[發(fā)明專利]電力監(jiān)控系統(tǒng)的安全防護(hù)方法、裝置和計(jì)算機(jī)設(shè)備在審
| 申請(qǐng)?zhí)枺?/td> | 202211560716.8 | 申請(qǐng)日: | 2022-12-07 |
| 公開(公告)號(hào): | CN115883224A | 公開(公告)日: | 2023-03-31 |
| 發(fā)明(設(shè)計(jì))人: | 張佳發(fā);張麗娟;賴宇陽;鄧建鋒;連晨;王依云;肖焯;許露珉;譚洪華;母天石;吳昊;李慧娟 | 申請(qǐng)(專利權(quán))人: | 南方電網(wǎng)數(shù)字電網(wǎng)研究院有限公司 |
| 主分類號(hào): | H04L9/40 | 分類號(hào): | H04L9/40 |
| 代理公司: | 華進(jìn)聯(lián)合專利商標(biāo)代理有限公司 44224 | 代理人: | 吳平 |
| 地址: | 510700 廣東省廣州市黃*** | 國省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 電力 監(jiān)控 系統(tǒng) 安全 防護(hù) 方法 裝置 計(jì)算機(jī) 設(shè)備 | ||
1.一種電力監(jiān)控系統(tǒng)的安全防護(hù)方法,其特征在于,所述方法包括:
主站的SDP網(wǎng)關(guān)獲取自主安全型場(chǎng)站的第一訪問請(qǐng)求;
根據(jù)所述第一訪問請(qǐng)求對(duì)所述自主安全型場(chǎng)站的風(fēng)險(xiǎn)水平進(jìn)行連續(xù)信任評(píng)估;
當(dāng)評(píng)估通過后,對(duì)所述第一訪問請(qǐng)求進(jìn)行授權(quán)或轉(zhuǎn)發(fā);
主站的安全接入?yún)^(qū)獲取托管安全型場(chǎng)站的接入請(qǐng)求;
根據(jù)第二訪問請(qǐng)求對(duì)所述托管安全型場(chǎng)站進(jìn)行可信認(rèn)證;
當(dāng)可信認(rèn)證通過時(shí),主站的SDP網(wǎng)關(guān)獲取托管安全型場(chǎng)站的第二訪問請(qǐng)求;
根據(jù)所述第二訪問請(qǐng)求對(duì)所述托管安全型場(chǎng)站的風(fēng)險(xiǎn)水平進(jìn)行連續(xù)信任評(píng)估;
當(dāng)評(píng)估通過后,對(duì)所述第二訪問請(qǐng)求進(jìn)行授權(quán)或轉(zhuǎn)發(fā)。
2.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述根據(jù)所述第一訪問請(qǐng)求對(duì)所述自主安全型場(chǎng)站的風(fēng)險(xiǎn)水平進(jìn)行連續(xù)信任評(píng)估,包括:
根據(jù)所述第一訪問請(qǐng)求,對(duì)所述自主安全型場(chǎng)站進(jìn)行多種身份驗(yàn)證,所述多種身份驗(yàn)證至少包括時(shí)間、位置、機(jī)器健康狀態(tài)和配置。
3.根據(jù)權(quán)利要求1所述的方法,其特征在于,當(dāng)評(píng)估不通過時(shí),對(duì)所述第一訪問請(qǐng)求進(jìn)行攔截。
4.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述方法還包括:
所述主站的服務(wù)器、云主機(jī)、微服務(wù)和場(chǎng)站服務(wù)器間通過微隔離網(wǎng)關(guān)進(jìn)行微隔離。
5.根據(jù)權(quán)利要求4所述的方法,其特征在于,所述主站的服務(wù)器、云主機(jī)、微服務(wù)和場(chǎng)站服務(wù)器上部署有策略執(zhí)行單元;
所述主站的服務(wù)器、云主機(jī)、微服務(wù)和場(chǎng)站服務(wù)器間通過微隔離網(wǎng)關(guān)進(jìn)行微隔離,包括:
所述主站的服務(wù)器、云主機(jī)、微服務(wù)和場(chǎng)站服務(wù)器間發(fā)出業(yè)務(wù)訪問請(qǐng)求,策略控制中心接收到所述業(yè)務(wù)訪問請(qǐng)求后,對(duì)調(diào)用主體進(jìn)行身份認(rèn)證、對(duì)調(diào)用主體的風(fēng)險(xiǎn)水平進(jìn)行連續(xù)信任評(píng)估,評(píng)估后,向服務(wù)器的策略執(zhí)行單元發(fā)送策略控制指令,由服務(wù)器的策略執(zhí)行單元執(zhí)行對(duì)應(yīng)的安全策略動(dòng)作;所述策略控制中心和所述策略執(zhí)行單元分離部署。
6.根據(jù)權(quán)利要求5所述的方法,其特征在于,所述服務(wù)器的策略執(zhí)行單元在所述策略控制中心的業(yè)務(wù)認(rèn)證通過且具有訪問權(quán)限時(shí),對(duì)業(yè)務(wù)訪問請(qǐng)求進(jìn)行放行,在所述策略控制中心的業(yè)務(wù)認(rèn)證不通過或認(rèn)證權(quán)限不夠時(shí),對(duì)所述業(yè)務(wù)訪問請(qǐng)求進(jìn)行阻斷。
7.一種電力監(jiān)控系統(tǒng)的安全防護(hù)裝置,其特征在于,所述裝置包括:
第一訪問請(qǐng)求模塊,用于主站的SDP網(wǎng)關(guān)獲取自主安全型場(chǎng)站的第一訪問請(qǐng)求;
第一訪問請(qǐng)求評(píng)估模塊,用于根據(jù)所述第一訪問請(qǐng)求對(duì)所述自主安全型場(chǎng)站的風(fēng)險(xiǎn)水平進(jìn)行連續(xù)信任評(píng)估;
第一訪問請(qǐng)求執(zhí)行模塊,用于當(dāng)評(píng)估通過后,對(duì)所述第一訪問請(qǐng)求進(jìn)行授權(quán)或轉(zhuǎn)發(fā);
接入請(qǐng)求模塊,用于主站的安全接入?yún)^(qū)獲取托管安全型場(chǎng)站的接入請(qǐng)求;
可信認(rèn)證模塊,用于根據(jù)第二訪問請(qǐng)求對(duì)所述托管安全型場(chǎng)站進(jìn)行可信認(rèn)證;
第二訪問請(qǐng)求模塊,用于當(dāng)可信認(rèn)證通過時(shí),主站的SDP網(wǎng)關(guān)獲取托管安全型場(chǎng)站的第二訪問請(qǐng)求;
第二訪問請(qǐng)求評(píng)估模塊,用于根據(jù)所述第二訪問請(qǐng)求對(duì)所述托管安全型場(chǎng)站的風(fēng)險(xiǎn)水平進(jìn)行連續(xù)信任評(píng)估;
第二訪問請(qǐng)求執(zhí)行模塊,用于當(dāng)評(píng)估通過后,對(duì)所述第二訪問請(qǐng)求進(jìn)行授權(quán)或轉(zhuǎn)發(fā)。
8.一種計(jì)算機(jī)設(shè)備,包括存儲(chǔ)器和處理器,所述存儲(chǔ)器存儲(chǔ)有計(jì)算機(jī)程序,其特征在于,所述處理器執(zhí)行所述計(jì)算機(jī)程序時(shí)實(shí)現(xiàn)權(quán)利要求1至6中任一項(xiàng)所述的方法的步驟。
9.一種計(jì)算機(jī)可讀存儲(chǔ)介質(zhì),其上存儲(chǔ)有計(jì)算機(jī)程序,其特征在于,所述計(jì)算機(jī)程序被處理器執(zhí)行時(shí)實(shí)現(xiàn)權(quán)利要求1至6中任一項(xiàng)所述的方法的步驟。
10.一種計(jì)算機(jī)程序產(chǎn)品,包括計(jì)算機(jī)程序,其特征在于,該計(jì)算機(jī)程序被處理器執(zhí)行時(shí)實(shí)現(xiàn)權(quán)利要求1至6中任一項(xiàng)所述的方法的步驟。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于南方電網(wǎng)數(shù)字電網(wǎng)研究院有限公司,未經(jīng)南方電網(wǎng)數(shù)字電網(wǎng)研究院有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202211560716.8/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 電力控制器、電力生成系統(tǒng)以及電力控制器的控制方法
- 電力供給裝置、電力接收裝置和包括電力接收裝置的車輛以及用于電力供給系統(tǒng)的控制方法
- 電力接收裝置、電力傳送裝置及其控制方法
- 一種智能電力客服系統(tǒng)的構(gòu)建方法及系統(tǒng)
- 無線電力傳輸系統(tǒng)、無線電力發(fā)送裝置和無線電力接收裝置
- 一種電力監(jiān)控平臺(tái)數(shù)據(jù)信息映射匹配方法及系統(tǒng)
- 用于電力分配的系統(tǒng)和方法
- 電力傳輸裝置、電力接收裝置和電力傳輸裝置的控制方法
- 一種電力傳輸線圈無線傳輸電力的無線電力傳輸系統(tǒng)
- 一種電力運(yùn)行數(shù)據(jù)監(jiān)控系統(tǒng)
- 多級(jí)校內(nèi)監(jiān)控系統(tǒng)
- 多級(jí)校內(nèi)監(jiān)控系統(tǒng)
- 一種范圍廣、力度大的校內(nèi)監(jiān)控系統(tǒng)
- 一種監(jiān)控的方法及系統(tǒng)
- 設(shè)備的監(jiān)控方法、裝置、系統(tǒng)和空調(diào)
- 多級(jí)校內(nèi)監(jiān)控系統(tǒng)
- 設(shè)備監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備及存儲(chǔ)介質(zhì)
- 風(fēng)險(xiǎn)雷達(dá)預(yù)警的監(jiān)控方法及系統(tǒng)
- 區(qū)塊鏈網(wǎng)絡(luò)監(jiān)控系統(tǒng)、裝置及方法
- 基于機(jī)器視覺的車站客流安全智能監(jiān)控系統(tǒng)





