[發(fā)明專利]一種基于流量特征的電力終端漏洞攻擊防護方法有效
| 申請?zhí)枺?/td> | 202011295761.6 | 申請日: | 2020-11-18 |
| 公開(公告)號: | CN112491849B | 公開(公告)日: | 2022-08-05 |
| 發(fā)明(設(shè)計)人: | 呂志寧;鄧巍;王哲;徐文淵;冀曉宇;滕飛;李鵬;習(xí)偉 | 申請(專利權(quán))人: | 深圳供電局有限公司;浙江大學(xué);南方電網(wǎng)科學(xué)研究院有限責(zé)任公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40;G06F21/57;G06N20/00 |
| 代理公司: | 杭州求是專利事務(wù)所有限公司 33200 | 代理人: | 萬尾甜;韓介梅 |
| 地址: | 518000 廣東省深圳市*** | 國省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 流量 特征 電力 終端 漏洞 攻擊 防護 方法 | ||
1.一種基于流量特征的電力終端漏洞攻擊防護方法,其特征在于,結(jié)合電力終端與主站通信特點,考慮到實際攻擊存在對數(shù)據(jù)包進行加密或重新編碼的場景,使用流量特征實現(xiàn)對攻擊行為的判斷與安全防護,具體為:將電力終端設(shè)備正常工作狀態(tài)下和受攻擊狀態(tài)下的通訊流量數(shù)據(jù)分類為正樣本、負樣本;再對正樣本、負樣本進行特征提取及選擇形成樣本特征向量;選取分類器進行機器學(xué)習(xí),生成漏洞攻擊識別模型,利用所述漏洞攻擊識別模型對待測通訊流量數(shù)據(jù)進行判斷;
對通訊流量數(shù)據(jù)進行特征提取,包括如下19個特征:
1)對于一段包含n個數(shù)據(jù)包的序列,代表第i個數(shù)據(jù)包的包長,提取以下8個關(guān)于包長的特征:
包長均值
包長標準差
一階中心距
二階中心距
三階中心距
四階中心距
包長偏度
包長峰度
2)對于所述數(shù)據(jù)包的序列,每個數(shù)據(jù)包的到達時間為,還提取以下4個時間特征:
數(shù)據(jù)包到達平均時間間隔
數(shù)據(jù)包到達時間間隔標準差
最大數(shù)據(jù)包到達時間間隔
最小數(shù)據(jù)包到達時間間隔
3)還提取以下特征:
假設(shè)數(shù)據(jù)包序列中IP地址種類數(shù)為j,IP地址種類豐富度
假設(shè)數(shù)據(jù)包序列中占比最大的IP地址數(shù)量為n’,則獲得IP地址集中度特征
假設(shè)數(shù)據(jù)包序列中端口號種類數(shù)為k,端口號種類豐富度
假設(shè)數(shù)據(jù)包序列中占比最大的端口號數(shù)量為n’’,則獲得端口號集中度特征
數(shù)據(jù)包序列中數(shù)據(jù)包到達頻率
數(shù)據(jù)包序列中數(shù)據(jù)包最高到達頻率
數(shù)據(jù)包序列中數(shù)據(jù)包最低到達頻率 。
2.根據(jù)權(quán)利要求1所述的一種基于流量特征的電力終端漏洞攻擊防護方法,其特征在于,所述的方法具體包括以下步驟:
S01對電力終端設(shè)備與主站之間的通訊過程進行監(jiān)測,對通訊流量數(shù)據(jù)進行抓包采集,并將正常工作狀態(tài)下的電力終端設(shè)備通訊流量數(shù)據(jù)標記為正樣本,將受攻擊狀態(tài)下的電力終端設(shè)備通訊流量數(shù)據(jù)標記為負樣本;
S02 對正樣本與負樣本進行特征提取;
S03 對S02提取的特征進行選擇,作為樣本特征向量,選擇監(jiān)督學(xué)習(xí)方法進行訓(xùn)練,生成漏洞攻擊識別模型;
S04 采集實際工作場景中的電力終端設(shè)備與主站間的實時通訊流量數(shù)據(jù),作為待測樣本;
S05 對待測流量數(shù)據(jù)進行特征提取,輸出為待測樣本的特征向量;
S06 將待測樣本的特征向量輸入漏洞攻擊識別模型,以檢測電力終端是否受到攻擊;
S07 若發(fā)現(xiàn)該電力終端已受到攻擊,暫時關(guān)閉該終端與主站的通訊進程;若檢測結(jié)果為不存在攻擊,則維持通信進程,等待下一次檢測。
3.根據(jù)權(quán)利要求1所述的一種基于流量特征的電力終端漏洞攻擊防護方法,其特征在于,在特征提取的過程中,若出現(xiàn)一段時間內(nèi)數(shù)據(jù)包數(shù)量過少造成計算失敗,該時間段內(nèi)數(shù)據(jù)包將保留信息至下一時間段進行合并,與下一時間段監(jiān)測的數(shù)據(jù)包共同計算特征向量。
4.根據(jù)權(quán)利要求1所述的一種基于流量特征的電力終端漏洞攻擊防護方法,其特征在于,在特征提取的過程中,若出現(xiàn)重要信息讀取失敗,包括:IP地址信息、端口號信息丟失,造成計算失敗,則所在時間段內(nèi)數(shù)據(jù)包將被報告異常,通知監(jiān)測系統(tǒng)。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于深圳供電局有限公司;浙江大學(xué);南方電網(wǎng)科學(xué)研究院有限責(zé)任公司,未經(jīng)深圳供電局有限公司;浙江大學(xué);南方電網(wǎng)科學(xué)研究院有限責(zé)任公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011295761.6/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 電力控制器、電力生成系統(tǒng)以及電力控制器的控制方法
- 電力供給裝置、電力接收裝置和包括電力接收裝置的車輛以及用于電力供給系統(tǒng)的控制方法
- 電力接收裝置、電力傳送裝置及其控制方法
- 一種智能電力客服系統(tǒng)的構(gòu)建方法及系統(tǒng)
- 無線電力傳輸系統(tǒng)、無線電力發(fā)送裝置和無線電力接收裝置
- 一種電力監(jiān)控平臺數(shù)據(jù)信息映射匹配方法及系統(tǒng)
- 用于電力分配的系統(tǒng)和方法
- 電力傳輸裝置、電力接收裝置和電力傳輸裝置的控制方法
- 一種電力傳輸線圈無線傳輸電力的無線電力傳輸系統(tǒng)
- 一種電力運行數(shù)據(jù)監(jiān)控系統(tǒng)





