[發明專利]針對電力系統網絡服務進行外部無干擾監測的方法有效
| 申請號: | 202111027907.3 | 申請日: | 2021-09-02 |
| 公開(公告)號: | CN113709173B | 公開(公告)日: | 2023-02-10 |
| 發明(設計)人: | 付志博;王健;周磊;馮國聰;陳華軍;鄭曉玲;舒首衡 | 申請(專利權)人: | 南方電網數字電網研究院有限公司;中國信息通信研究院;上海嘉韋思信息技術有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40;H04L67/02;H04L61/4511 |
| 代理公司: | 北京孚睿灣知識產權代理事務所(普通合伙) 11474 | 代理人: | 韓燕;劉翠芹 |
| 地址: | 510700 廣東省廣*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 針對 電力系統 網絡服務 進行 外部 干擾 監測 方法 | ||
1.一種針對電力系統網絡服務進行外部無干擾監測的方法,其特征在于:其包括以下步驟:
S1、錄入網絡系統中需要監測的各個開放服務的監控參數,所述監控參數包括協議類型、開放服務端口、所在服務器IP地址、訪問接口以及訪問參數;
S2、設定各個開放服務的探測頻度、各個服務器正常開放端口列表以及服務接口訪問正常返回關鍵字段;
S3、以天為單位,每天對各個服務器進行全端口掃描;
S4、根據給定的探測頻度,對各個服務器進行TCP三次握手并進行連接建立操作,如連接建立失敗或超時,則該服務器處于未運行的異常狀態;如連接建立成功,則獨立記錄連接建立消耗時間;
S5、根據給定的探測頻度,訪問對應開放服務,如返回正常響應,則該服務在應用層層面正常,則獨立記錄訪問響應消耗時間;如返回無法按約定協議格式解析或返回超時,則該服務在應用層層面異常;
S6、根據給定的探測頻度,攜帶約定參數訪問對應開放服務,如正常響應且返回結果中含有約定的正常返回關鍵字段,則認為該服務在業務支撐層面正常,獨立記錄返回數據格式、返回數據長度、返回數據具體內容以及數據返回消耗時間;如返回結果異常或返回超時,則該服務在業務支撐層面異常;
S7、根據給定的探測頻度,每隔一定時間間隔,重復S3-S6步驟;
S8、構建分析滑動時間窗口N,分別對記錄的連接建立消耗時間、訪問響應消耗時間以及數據返回消耗時間進行分析,計算滑動時間窗口N極大響應時間與均值響應時間的差值,并將該差值記為T,如T超出預設閾值,則認為在該滑動時間窗口內,存在響應時間異常;
S9、如在步驟S8中某個時間窗口的T高于閾值出現異常,且接下來連續M個滑動時間窗口的均值響應時間均高于該時間窗口,則認為該服務出現響應異常,則輸出網絡故障或負載過大;
S10、按照上述步驟S3-S9進行循環監測,如網絡服務為WEB類服務,則在步驟S3-S9的監測基礎上額外執行以下S11-S19步驟;
S11、根據給定的探測頻度,訪問服務對應域名,并獨立記錄DNS域名解析時間、建立連接時間、內容下載時間以及服務器計算時間;
S12、以天為單位,在多個DNS服務地址上分別對該域名進行DNS解析,獲取解析得到IP并記錄;
S13、以天為單位,基于廣度優先原則遍歷該域名下的所有鏈接,并進行頁面信息抓取保存;
S14、對步驟S13中獲取到的頁面內容,依次與敏感詞庫進行對比,發現可能存在的內容安全問題并進行記錄;
S15、對比每個獲取到頁面與前一天的內容相似度,如內容相似度低于閾值,則屬于內容異常,存在被篡改可能性;
S16、對步驟S13中獲取到的頁面內容進行DOM解析,獲取所有頁面中的鏈接元素;
S17、對步驟S16中獲取到的鏈接元素進行掛載方式分析,發現可能存在的惡意鏈接;
S18、篩查步驟S16中獲取到的鏈接元素,找到其中的外站域名并形成列表,將當天生成列表與前一天生成列表進行比較,如有外站域名變動情況,則存在外鏈植入異常風險;
S19、依次訪問步驟S16中獲取到的所有鏈接元素,判斷返回響應狀態碼,如返回404狀態碼,則判定為異常死鏈。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于南方電網數字電網研究院有限公司;中國信息通信研究院;上海嘉韋思信息技術有限公司,未經南方電網數字電網研究院有限公司;中國信息通信研究院;上海嘉韋思信息技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202111027907.3/1.html,轉載請聲明來源鉆瓜專利網。





