[發(fā)明專利]一種適用于電力智能終端設(shè)備的安全防護(hù)系統(tǒng)及方法在審
| 申請(qǐng)?zhí)枺?/td> | 202011223633.0 | 申請(qǐng)日: | 2020-11-05 |
| 公開(公告)號(hào): | CN112511494A | 公開(公告)日: | 2021-03-16 |
| 發(fā)明(設(shè)計(jì))人: | 許斌;王楠;翟峰;梁曉兵;劉鷹;李保豐;曹永峰;孔令達(dá);徐萌;馮云;付義倫;岑煒;張庚;袁泉;馮占成;任博;周琪;盧艷;韓文博;劉書勇;鄭旖旎 | 申請(qǐng)(專利權(quán))人: | 中國(guó)電力科學(xué)研究院有限公司;國(guó)家電網(wǎng)有限公司 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06;H04L9/32 |
| 代理公司: | 北京工信聯(lián)合知識(shí)產(chǎn)權(quán)代理有限公司 11266 | 代理人: | 夏德政 |
| 地址: | 100192 北*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 適用于 電力 智能 終端設(shè)備 安全 防護(hù) 系統(tǒng) 方法 | ||
1.一種適用于電力智能終端設(shè)備的安全防護(hù)系統(tǒng),其特征在于,所述系統(tǒng)包括:位于終端側(cè)的終端設(shè)備外殼防護(hù)單元、驗(yàn)證單元、數(shù)據(jù)交互控制單元、通信控制單元和位于中心側(cè)的中心控制單元,
終端設(shè)備外殼防護(hù)單元,用于獲取電力智能終端設(shè)備的至少一個(gè)硬件接口處的傳感數(shù)據(jù)、操作對(duì)象的指紋信息和人臉信息,并根據(jù)所述傳感數(shù)據(jù)、指紋信息和人臉信息對(duì)所述電力智能終端設(shè)備的外殼進(jìn)行防護(hù);
驗(yàn)證單元,用于根據(jù)引導(dǎo)程序,基于操作系統(tǒng)動(dòng)態(tài)完整性度量框架DIMA或內(nèi)核完整性測(cè)量框架LKIM對(duì)操作系統(tǒng)的內(nèi)核鏡像進(jìn)行安全性驗(yàn)證,并基于校驗(yàn)值比對(duì)和數(shù)字封裝技術(shù)對(duì)已安裝的應(yīng)用軟件的完整性進(jìn)行驗(yàn)證,保證系統(tǒng)的啟動(dòng)安全;
終端控制單元,用于對(duì)電力智能終端設(shè)備的硬件接口進(jìn)行管控,實(shí)現(xiàn)端口控制;用于根據(jù)用電設(shè)備的身份信息和級(jí)別功用信息確定用電設(shè)備的數(shù)據(jù)訪問等級(jí),并根據(jù)所述數(shù)據(jù)訪問等級(jí)建立訪問策略,以使得用電設(shè)備根據(jù)對(duì)應(yīng)的訪問策略與電力智能終端設(shè)備進(jìn)行數(shù)據(jù)交互,實(shí)現(xiàn)訪問控制與身份認(rèn)證;
通信控制單元,用于對(duì)待傳輸數(shù)據(jù)進(jìn)行加密和封裝,以保證待傳輸數(shù)據(jù)的機(jī)密性和完整性;用于基于網(wǎng)閘技術(shù)和服務(wù)器端隔離技術(shù)實(shí)現(xiàn)網(wǎng)絡(luò)隔離,并通過(guò)設(shè)置安全接入?yún)^(qū)和身份認(rèn)證為電力智能終端網(wǎng)絡(luò)提供安全保護(hù);用于采用流量防火墻阻止外部系統(tǒng)的入侵;用于根據(jù)預(yù)設(shè)的協(xié)議對(duì)接收的報(bào)文進(jìn)行分析和過(guò)濾,并根據(jù)分析和過(guò)濾結(jié)果確定報(bào)文的發(fā)送或丟棄;
中心控制單元,用于協(xié)同終端控制單元進(jìn)行訪問控制、端口控制和身份認(rèn)證;用于對(duì)應(yīng)用商店中的應(yīng)用軟件進(jìn)行監(jiān)測(cè)和保護(hù);用于對(duì)所述電力智能終端設(shè)備的運(yùn)行狀態(tài)進(jìn)行監(jiān)控。
2.根據(jù)權(quán)利要求1所述的系統(tǒng),其特征在于,所述終端設(shè)備外殼防護(hù)單元,還用于:
當(dāng)所述傳感數(shù)據(jù)指示電力智能終端設(shè)備的硬件接口異常時(shí),發(fā)送異常信息至控制中心,進(jìn)行告警。
3.根據(jù)權(quán)利要求1所述的系統(tǒng),其特征在于,所述系統(tǒng)還包括:位于終端側(cè)的應(yīng)用管理單元和安全存儲(chǔ)與審計(jì)單元;其中,
所述應(yīng)用管理單元,用于對(duì)操作系統(tǒng)的應(yīng)用軟件的下載、更新、部署和/或運(yùn)行進(jìn)行管理,并在應(yīng)用軟件出現(xiàn)異常時(shí)進(jìn)行隔離處理;
所述安全存儲(chǔ)與審計(jì)單元,用于對(duì)所述電力終端設(shè)備的數(shù)據(jù)進(jìn)行安全存儲(chǔ),以及用于對(duì)日志進(jìn)行記錄和分析,記錄操作系統(tǒng)的運(yùn)行狀況。
4.根據(jù)權(quán)利要求1所述的系統(tǒng),其特征在于,所述通信控制單元,根據(jù)預(yù)設(shè)的協(xié)議對(duì)接收的報(bào)文進(jìn)行分析和過(guò)濾,并根據(jù)分析和過(guò)濾結(jié)果確定報(bào)文的發(fā)送或丟棄,包括:
實(shí)施協(xié)議處理,對(duì)接收的報(bào)文進(jìn)行分析與過(guò)濾;如果接收的報(bào)文是地址解析協(xié)議ARP報(bào)文,則對(duì)其源Mac、目的Mac進(jìn)行檢查,若通過(guò)則發(fā)送數(shù)據(jù)包,不通過(guò)則丟棄;如果接收的報(bào)文不是ARP報(bào)文,對(duì)其進(jìn)行IP報(bào)文檢查,對(duì)其源IP和目的IP、TCP報(bào)文以及源端口和目的端口檢查,若檢查通過(guò),則發(fā)送數(shù)據(jù)包,否則丟棄。
5.根據(jù)權(quán)利要求1所述的系統(tǒng),其特征在于,所述中心控制單元,對(duì)應(yīng)用商店中的應(yīng)用軟件進(jìn)行監(jiān)測(cè)和保護(hù),包括:
采用特征匹配和行為分析技術(shù)對(duì)上傳的應(yīng)用軟件進(jìn)行安全監(jiān)測(cè),并采用數(shù)字簽名對(duì)商店中的應(yīng)用軟件的安全性和完整性進(jìn)行保護(hù);
所述中心控制單元,對(duì)所述電力智能終端設(shè)備的運(yùn)行狀態(tài)進(jìn)行監(jiān)控,包括:
收集終端側(cè)的審計(jì)數(shù)據(jù),采用日志自動(dòng)化分析工具PAL對(duì)關(guān)鍵信息進(jìn)行提取,并根據(jù)提取的關(guān)鍵信息對(duì)所述電力智能終端設(shè)備的運(yùn)行狀態(tài)進(jìn)行監(jiān)控。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中國(guó)電力科學(xué)研究院有限公司;國(guó)家電網(wǎng)有限公司,未經(jīng)中國(guó)電力科學(xué)研究院有限公司;國(guó)家電網(wǎng)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011223633.0/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 電力控制器、電力生成系統(tǒng)以及電力控制器的控制方法
- 電力供給裝置、電力接收裝置和包括電力接收裝置的車輛以及用于電力供給系統(tǒng)的控制方法
- 電力接收裝置、電力傳送裝置及其控制方法
- 一種智能電力客服系統(tǒng)的構(gòu)建方法及系統(tǒng)
- 無(wú)線電力傳輸系統(tǒng)、無(wú)線電力發(fā)送裝置和無(wú)線電力接收裝置
- 一種電力監(jiān)控平臺(tái)數(shù)據(jù)信息映射匹配方法及系統(tǒng)
- 用于電力分配的系統(tǒng)和方法
- 電力傳輸裝置、電力接收裝置和電力傳輸裝置的控制方法
- 一種電力傳輸線圈無(wú)線傳輸電力的無(wú)線電力傳輸系統(tǒng)
- 一種電力運(yùn)行數(shù)據(jù)監(jiān)控系統(tǒng)





