[發(fā)明專利]基于電力網(wǎng)絡(luò)環(huán)境下的安全威脅追溯方法及系統(tǒng)有效
| 申請(qǐng)?zhí)枺?/td> | 202011441266.1 | 申請(qǐng)日: | 2020-12-08 |
| 公開(公告)號(hào): | CN112637142B | 公開(公告)日: | 2022-12-23 |
| 發(fā)明(設(shè)計(jì))人: | 張烜;靳曉琪;韓建偉 | 申請(qǐng)(專利權(quán))人: | 中國南方電網(wǎng)有限責(zé)任公司超高壓輸電公司 |
| 主分類號(hào): | H04L9/40 | 分類號(hào): | H04L9/40 |
| 代理公司: | 廣州科粵專利商標(biāo)代理有限公司 44001 | 代理人: | 鄧潮彬;黃培智 |
| 地址: | 510670 廣東省廣州*** | 國省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 基于 電力 網(wǎng)絡(luò) 環(huán)境 安全 威脅 追溯 方法 系統(tǒng) | ||
本發(fā)明公開一種基于電力網(wǎng)絡(luò)環(huán)境下的安全威脅追溯方法。對(duì)電力網(wǎng)絡(luò)環(huán)境下不同安全域的實(shí)際運(yùn)行場景進(jìn)行安全威脅地深入精準(zhǔn)化主動(dòng)追溯,識(shí)別電力網(wǎng)絡(luò)環(huán)境下各類網(wǎng)絡(luò)安全威脅進(jìn)行綜合式分析,結(jié)合攻擊過程中在不同節(jié)點(diǎn)處所留下的行為軌跡及系統(tǒng)進(jìn)程影響進(jìn)行關(guān)聯(lián)性分析,貼合電力網(wǎng)絡(luò)環(huán)境實(shí)際應(yīng)用場景形成適應(yīng)的安全威脅行為模型,實(shí)現(xiàn)對(duì)電力網(wǎng)絡(luò)環(huán)境下各類網(wǎng)絡(luò)安全威脅的統(tǒng)一管控,有效防止可疑性威脅行為的發(fā)生,滿足電力網(wǎng)絡(luò)環(huán)境下不同安全域的防護(hù)需求。
技術(shù)領(lǐng)域
本發(fā)明涉及網(wǎng)絡(luò)威脅追溯技術(shù)領(lǐng)域,尤其涉及一種基于電力網(wǎng)絡(luò)環(huán)境下的安全威脅追溯方法及系統(tǒng)。
背景技術(shù)
系統(tǒng)漏洞借助各大社區(qū)、社交平臺(tái),漏洞的傳播速度驚人,早上披露的系統(tǒng)漏洞,到下午可能已經(jīng)有了利用代碼,到了晚上很多攻擊可能已經(jīng)發(fā)生。由于利用系統(tǒng)漏洞帶來的龐大利益,越來越多的人投身于漏洞研究,越來越多的系統(tǒng)漏洞利用腳本被開發(fā)應(yīng)用,普通人不需要具備專業(yè)知識(shí),就可以成為一名破壞力十足的黑客。
現(xiàn)在的電力系統(tǒng)經(jīng)過多年建設(shè),已經(jīng)形成了一定的積累,完成了多種安全防御措施與管理措施,主要通過檢測系統(tǒng)的運(yùn)行情況,及時(shí)發(fā)現(xiàn)和制止對(duì)系統(tǒng)進(jìn)行的各種攻擊。但安全工作都處于被動(dòng)狀態(tài),只當(dāng)出現(xiàn)問題時(shí)再定位源頭和處理,但在平常,安全隱患已經(jīng)潛伏在服務(wù)器中,例如新增了未知帳號(hào),被安裝未知程序等等,這些潛在的風(fēng)險(xiǎn)威脅著電力行業(yè)信息安全。
發(fā)明內(nèi)容
針對(duì)上述問題,本發(fā)明提出一種基于電力網(wǎng)絡(luò)環(huán)境下的安全威脅追溯方法及系統(tǒng),主要解決電力網(wǎng)絡(luò)系統(tǒng)主要采用被動(dòng)防御不夠安全的問題。
為解決上述技術(shù)問題,本發(fā)明一方面提出了一種基于電力網(wǎng)絡(luò)環(huán)境下的安全威脅追溯方法,包括以下步驟,
根據(jù)配置的電力網(wǎng)絡(luò)漏洞采集策略從網(wǎng)絡(luò)公開的漏洞庫中采集威脅情報(bào)信息,對(duì)于危害等級(jí)判別為高危的所述威脅情報(bào)信息進(jìn)行情報(bào)預(yù)警公告;
獲取安全威脅的各攻擊場景,判斷所述各攻擊場景中所包含的攻擊步驟在不同節(jié)點(diǎn)處所留下的行為軌跡以及系統(tǒng)進(jìn)程影響是否存在的相同的關(guān)聯(lián)規(guī)則,其中每個(gè)所述攻擊步驟對(duì)應(yīng)多個(gè)不同的能夠?qū)崿F(xiàn)該攻擊步驟的事件;
若存在所述相同的關(guān)聯(lián)規(guī)則,則觸發(fā)威脅的檢測流程:若所述情報(bào)預(yù)警公告為攻擊場景中任一的攻擊步驟所對(duì)應(yīng)的事件,則將所述當(dāng)前電力網(wǎng)絡(luò)中的原始事件直接作為該攻擊場景所對(duì)應(yīng)的一條新的攻擊序列保存;
對(duì)得到的所述攻擊序列進(jìn)行追溯處理,保存溯源路徑并進(jìn)行輸出。
優(yōu)選的,將所述溯源路徑通過共享接口發(fā)送到拓展平臺(tái)。
優(yōu)選的,將所述溯源路徑發(fā)送到客戶端,所述溯源路徑還用于觸發(fā)所述客戶端產(chǎn)生協(xié)助警報(bào)。
優(yōu)選的,根據(jù)電力網(wǎng)絡(luò)的架構(gòu)特征構(gòu)建所述電力網(wǎng)絡(luò)漏洞采集策略。
優(yōu)選的,歷史積累的所述威脅情報(bào)信息經(jīng)分類后輸出統(tǒng)計(jì)分析報(bào)表。
另一方面,本發(fā)明還提出了一種基于電力網(wǎng)絡(luò)環(huán)境下的安全威脅追溯系統(tǒng),包括:
采集裝置,用于根據(jù)配置的電力網(wǎng)絡(luò)漏洞采集策略從網(wǎng)絡(luò)公開的漏洞庫中采集威脅情報(bào)信息,對(duì)于危害等級(jí)判別為高危的所述威脅情報(bào)信息進(jìn)行情報(bào)預(yù)警公告;
第一檢測裝置,用于獲取安全威脅的各攻擊場景,判斷所述各攻擊場景中所包含的攻擊步驟在不同節(jié)點(diǎn)處所留下的行為軌跡以及系統(tǒng)進(jìn)程影響是否存在的相同的關(guān)聯(lián)規(guī)則,其中每個(gè)所述攻擊步驟對(duì)應(yīng)多個(gè)不同的能夠?qū)崿F(xiàn)該攻擊步驟的事件;
第二檢測裝置,若存在所述相同的關(guān)聯(lián)規(guī)則,則觸發(fā)威脅的檢測流程:若所述情報(bào)預(yù)警公告為攻擊場景中任一的攻擊步驟所對(duì)應(yīng)的事件,則將所述當(dāng)前電力網(wǎng)絡(luò)中的原始事件直接作為該攻擊場景所對(duì)應(yīng)的一條新的攻擊序列保存;
追溯裝置,用于對(duì)得到的所述攻擊序列進(jìn)行追溯處理,保存溯源路徑并進(jìn)行輸出。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中國南方電網(wǎng)有限責(zé)任公司超高壓輸電公司,未經(jīng)中國南方電網(wǎng)有限責(zé)任公司超高壓輸電公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011441266.1/2.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 電力控制器、電力生成系統(tǒng)以及電力控制器的控制方法
- 電力供給裝置、電力接收裝置和包括電力接收裝置的車輛以及用于電力供給系統(tǒng)的控制方法
- 電力接收裝置、電力傳送裝置及其控制方法
- 一種智能電力客服系統(tǒng)的構(gòu)建方法及系統(tǒng)
- 無線電力傳輸系統(tǒng)、無線電力發(fā)送裝置和無線電力接收裝置
- 一種電力監(jiān)控平臺(tái)數(shù)據(jù)信息映射匹配方法及系統(tǒng)
- 用于電力分配的系統(tǒng)和方法
- 電力傳輸裝置、電力接收裝置和電力傳輸裝置的控制方法
- 一種電力傳輸線圈無線傳輸電力的無線電力傳輸系統(tǒng)
- 一種電力運(yùn)行數(shù)據(jù)監(jiān)控系統(tǒng)
- 網(wǎng)絡(luò)和網(wǎng)絡(luò)終端
- 網(wǎng)絡(luò)DNA
- 網(wǎng)絡(luò)地址自適應(yīng)系統(tǒng)和方法及應(yīng)用系統(tǒng)和方法
- 網(wǎng)絡(luò)系統(tǒng)及網(wǎng)絡(luò)至網(wǎng)絡(luò)橋接器
- 一種電力線網(wǎng)絡(luò)中根節(jié)點(diǎn)網(wǎng)絡(luò)協(xié)調(diào)方法和系統(tǒng)
- 一種多網(wǎng)絡(luò)定位方法、存儲(chǔ)介質(zhì)及移動(dòng)終端
- 網(wǎng)絡(luò)裝置、網(wǎng)絡(luò)系統(tǒng)、網(wǎng)絡(luò)方法以及網(wǎng)絡(luò)程序
- 從重復(fù)網(wǎng)絡(luò)地址自動(dòng)恢復(fù)的方法、網(wǎng)絡(luò)設(shè)備及其存儲(chǔ)介質(zhì)
- 神經(jīng)網(wǎng)絡(luò)的訓(xùn)練方法、裝置及存儲(chǔ)介質(zhì)
- 網(wǎng)絡(luò)管理方法和裝置
- 環(huán)境服務(wù)系統(tǒng)以及環(huán)境服務(wù)事業(yè)
- 環(huán)境控制裝置、環(huán)境控制方法、環(huán)境控制程序及環(huán)境控制系統(tǒng)
- 環(huán)境檢測終端和環(huán)境檢測系統(tǒng)
- 環(huán)境調(diào)整系統(tǒng)、環(huán)境調(diào)整方法及環(huán)境調(diào)整程序
- 環(huán)境估計(jì)裝置和環(huán)境估計(jì)方法
- 用于環(huán)境艙的環(huán)境控制系統(tǒng)及環(huán)境艙
- 車輛環(huán)境的環(huán)境數(shù)據(jù)處理
- 環(huán)境取樣動(dòng)力頭、環(huán)境取樣方法
- 環(huán)境艙環(huán)境控制系統(tǒng)
- 環(huán)境檢測儀(環(huán)境貓)





