[發(fā)明專利]一種電力終端接入方法及系統(tǒng)有效
| 申請?zhí)枺?/td> | 202010854566.6 | 申請日: | 2020-08-24 |
| 公開(公告)號: | CN112115457B | 公開(公告)日: | 2022-08-05 |
| 發(fā)明(設(shè)計(jì))人: | 張坤三;吳良忠;羅富財(cái);傅仕琛;顏育奇;曾臻;林雪惠;林楠;黃正;陳淑婷 | 申請(專利權(quán))人: | 國網(wǎng)福建省電力有限公司;國網(wǎng)福建省電力有限公司漳州供電公司 |
| 主分類號: | G06F21/44 | 分類號: | G06F21/44;G06F21/57;G16Y10/35;G16Y30/10;G16Y40/50 |
| 代理公司: | 福州元創(chuàng)專利商標(biāo)代理有限公司 35100 | 代理人: | 錢莉;蔡學(xué)俊 |
| 地址: | 350003 福*** | 國省代碼: | 福建;35 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 電力 終端 接入 方法 系統(tǒng) | ||
1.一種電力終端接入方法,其特征在于,包括以下步驟:
對地區(qū)電力終端設(shè)備的IP進(jìn)行掃描;
抓取各個電力終端設(shè)備的指紋信息;
將各個電力終端設(shè)備的指紋信息與設(shè)備漏洞建立聯(lián)系,并形成設(shè)備漏洞多因素指紋庫;
當(dāng)有電力終端設(shè)備要求接入電力工業(yè)網(wǎng)絡(luò)時,判斷當(dāng)前威脅來源是來自局域網(wǎng)的外部還是內(nèi)部;
若當(dāng)前威脅來源是來自局域網(wǎng)的外部,則抓取欲入網(wǎng)電力終端設(shè)備的指紋信息,并在設(shè)備漏洞多因素指紋庫中進(jìn)行漏洞匹配,如果不存在漏洞風(fēng)險,則允許接入網(wǎng)絡(luò),否則禁止該電力終端設(shè)備訪問;
若當(dāng)前威脅來源為自局域網(wǎng)的內(nèi)部,則直接從設(shè)備漏洞多因素指紋庫中檢索對應(yīng)型號的設(shè)備是否存在高危身份安全漏洞,若存在,將受威脅設(shè)備提取出來單獨(dú)處理,并建立訪問控制因素庫,由漏洞的危險性,決定電力終端設(shè)備的訪問控制等級;
所述建立訪問控制因素庫,由漏洞的危險性,決定設(shè)備的訪問控制等級具體為:根據(jù)電力終端設(shè)備的設(shè)備安全評估等級來進(jìn)行分級,并以設(shè)備型號綁定訪問控制權(quán)限,以此建立訪問控制因素庫;其中存在漏洞危險的等級越強(qiáng),分配的權(quán)限越低,反之分配的權(quán)限越高;當(dāng)有電力終端設(shè)備欲入網(wǎng)時,根據(jù)訪問控制因素庫確定對應(yīng)的權(quán)限。
2.根據(jù)權(quán)利要求1所述的一種電力終端接入方法,其特征在于,所述對地區(qū)電力終端設(shè)備的IP進(jìn)行掃描具體為:
根據(jù)該地區(qū)的IP存活情況、網(wǎng)絡(luò)延時率、網(wǎng)絡(luò)丟包率和服務(wù)器不同配置的負(fù)載能力在內(nèi)的因素綜合決定分發(fā)到每個地區(qū)的IP任務(wù)數(shù)量,以減輕后續(xù)云子節(jié)點(diǎn)服務(wù)器由于掃描任務(wù)分配不均帶來的額外負(fù)載壓力。
3.根據(jù)權(quán)利要求1所述的一種電力終端接入方法,其特征在于,所述指紋信息包括電力終端設(shè)備的相關(guān)運(yùn)行數(shù)據(jù)與運(yùn)行狀態(tài)特征值。
4.根據(jù)權(quán)利要求1所述的一種電力終端接入方法,其特征在于,所述設(shè)備漏洞多因素指紋庫是從NVD漏洞庫中抽取所有的CPE條目,根據(jù)NVD漏洞庫中的CPE標(biāo)識符為基準(zhǔn)進(jìn)行CVE匹配而形成的。
5.一種電力終端接入系統(tǒng),包括存儲器、處理器以及存儲于存儲器上并能夠在處理器上運(yùn)行的計(jì)算機(jī)程序,當(dāng)處理器運(yùn)行該計(jì)算機(jī)程序時,實(shí)現(xiàn)如權(quán)利要求1-4任一項(xiàng)所述的方法步驟。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于國網(wǎng)福建省電力有限公司;國網(wǎng)福建省電力有限公司漳州供電公司,未經(jīng)國網(wǎng)福建省電力有限公司;國網(wǎng)福建省電力有限公司漳州供電公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010854566.6/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 電力控制器、電力生成系統(tǒng)以及電力控制器的控制方法
- 電力供給裝置、電力接收裝置和包括電力接收裝置的車輛以及用于電力供給系統(tǒng)的控制方法
- 電力接收裝置、電力傳送裝置及其控制方法
- 一種智能電力客服系統(tǒng)的構(gòu)建方法及系統(tǒng)
- 無線電力傳輸系統(tǒng)、無線電力發(fā)送裝置和無線電力接收裝置
- 一種電力監(jiān)控平臺數(shù)據(jù)信息映射匹配方法及系統(tǒng)
- 用于電力分配的系統(tǒng)和方法
- 電力傳輸裝置、電力接收裝置和電力傳輸裝置的控制方法
- 一種電力傳輸線圈無線傳輸電力的無線電力傳輸系統(tǒng)
- 一種電力運(yùn)行數(shù)據(jù)監(jiān)控系統(tǒng)





