CN112737973A - 一种基于协议感知的电力网络监控方法及系统 - Google Patents
一种基于协议感知的电力网络监控方法及系统 Download PDFInfo
- Publication number
- CN112737973A CN112737973A CN202011466868.2A CN202011466868A CN112737973A CN 112737973 A CN112737973 A CN 112737973A CN 202011466868 A CN202011466868 A CN 202011466868A CN 112737973 A CN112737973 A CN 112737973A
- Authority
- CN
- China
- Prior art keywords
- protocol
- forwarded
- data packet
- power network
- service
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 238000012544 monitoring process Methods 0.000 title claims abstract description 67
- 238000000034 method Methods 0.000 title claims abstract description 31
- 238000004891 communication Methods 0.000 claims abstract description 33
- 230000005540 biological transmission Effects 0.000 claims abstract description 24
- 238000012545 processing Methods 0.000 claims abstract description 15
- 238000002372 labelling Methods 0.000 claims abstract description 13
- 238000012795 verification Methods 0.000 claims abstract description 7
- 238000004458 analytical method Methods 0.000 claims description 16
- 230000008569 process Effects 0.000 claims description 15
- 230000006399 behavior Effects 0.000 claims description 9
- 238000010801 machine learning Methods 0.000 claims description 8
- 238000010276 construction Methods 0.000 claims description 7
- 238000003384 imaging method Methods 0.000 claims description 5
- 238000011217 control strategy Methods 0.000 claims description 3
- 230000008447 perception Effects 0.000 abstract description 4
- 230000000007 visual effect Effects 0.000 abstract description 3
- 206010063385 Intellectualisation Diseases 0.000 abstract description 2
- 238000007726 management method Methods 0.000 description 5
- 230000006870 function Effects 0.000 description 4
- 238000010586 diagram Methods 0.000 description 3
- 238000009826 distribution Methods 0.000 description 2
- 238000005516 engineering process Methods 0.000 description 2
- 230000008520 organization Effects 0.000 description 2
- 238000007781 pre-processing Methods 0.000 description 2
- 230000009466 transformation Effects 0.000 description 2
- 241000272814 Anser sp. Species 0.000 description 1
- 230000002159 abnormal effect Effects 0.000 description 1
- 230000008859 change Effects 0.000 description 1
- 238000004140 cleaning Methods 0.000 description 1
- 238000013211 curve analysis Methods 0.000 description 1
- 238000007418 data mining Methods 0.000 description 1
- 238000013500 data storage Methods 0.000 description 1
- 230000007547 defect Effects 0.000 description 1
- 238000013461 design Methods 0.000 description 1
- 238000003745 diagnosis Methods 0.000 description 1
- 230000000694 effects Effects 0.000 description 1
- 230000006872 improvement Effects 0.000 description 1
- 238000002347 injection Methods 0.000 description 1
- 239000007924 injection Substances 0.000 description 1
- 230000003993 interaction Effects 0.000 description 1
- 238000012423 maintenance Methods 0.000 description 1
- 238000004519 manufacturing process Methods 0.000 description 1
- 238000005259 measurement Methods 0.000 description 1
- 230000007246 mechanism Effects 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 230000006855 networking Effects 0.000 description 1
- 238000007639 printing Methods 0.000 description 1
- 230000009467 reduction Effects 0.000 description 1
- 238000004092 self-diagnosis Methods 0.000 description 1
- 230000011664 signaling Effects 0.000 description 1
- GOLXNESZZPUPJE-UHFFFAOYSA-N spiromesifen Chemical compound CC1=CC(C)=CC(C)=C1C(C(O1)=O)=C(OC(=O)CC(C)(C)C)C11CCCC1 GOLXNESZZPUPJE-UHFFFAOYSA-N 0.000 description 1
- 238000007619 statistical method Methods 0.000 description 1
- 238000012360 testing method Methods 0.000 description 1
- 238000012549 training Methods 0.000 description 1
- 238000012800 visualization Methods 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L47/00—Traffic control in data switching networks
- H04L47/10—Flow control; Congestion control
- H04L47/24—Traffic characterised by specific attributes, e.g. priority or QoS
- H04L47/2483—Traffic characterised by specific attributes, e.g. priority or QoS involving identification of individual flows
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06N—COMPUTING ARRANGEMENTS BASED ON SPECIFIC COMPUTATIONAL MODELS
- G06N20/00—Machine learning
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L47/00—Traffic control in data switching networks
- H04L47/10—Flow control; Congestion control
- H04L47/32—Flow control; Congestion control by discarding or delaying data units, e.g. packets or frames
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L49/00—Packet switching elements
- H04L49/30—Peripheral units, e.g. input or output ports
- H04L49/3009—Header conversion, routing tables or routing tags
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/20—Network architectures or network communication protocols for network security for managing network security; network security policies in general
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/01—Protocols
- H04L67/12—Protocols specially adapted for proprietary or special-purpose networking environments, e.g. medical networks, sensor networks, networks in vehicles or remote metering networks
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L69/00—Network arrangements, protocols or services independent of the application payload and not provided for in the other groups of this subclass
- H04L69/22—Parsing or analysis of headers
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Security & Cryptography (AREA)
- Computing Systems (AREA)
- Medical Informatics (AREA)
- Theoretical Computer Science (AREA)
- General Engineering & Computer Science (AREA)
- Software Systems (AREA)
- Artificial Intelligence (AREA)
- General Health & Medical Sciences (AREA)
- Computer Vision & Pattern Recognition (AREA)
- Data Mining & Analysis (AREA)
- Evolutionary Computation (AREA)
- Health & Medical Sciences (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Mathematical Physics (AREA)
- Computer Hardware Design (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
本发明公开了一种基于协议感知的电力网络监控方法及系统,属于电力网络监控技术领域,包括:从电力网络通信流量中读取通信报文的字段,并识别字段中的网络传输协议;生成所识别的网络传输协议对应的安全白名单;选定安全白名单内的协议或业务类型的数据包作为待转发数据包;对待转发数据包做打标签处理后转发至厂站端以供厂站端进行验证,实现电力网络的监控。本发明可达到网络业务自适应、可编排、可控制、可视化及自主可控,使电力监控系统网络的安全性、可靠性、智能化及服务水平得到有效提升。
Description
技术领域
本发明涉及电力网络监控技术领域,特别涉及一种基于协议感知的电力网络监控方法及系统。
背景技术
当前,以数字技术为代表的第四次工业革命正在加速改变世界,引领生产模式和组织方式的变革,对电网作业模式、企业管理流程再造、企业组织结构变革等方面产生深远影响,网络基础设施将面临海量物联网数据的接入和智能化数字化应用产生的高并发需求,要求网络具有更加灵活的组网能力、业务承载能力、业务感知能力和网络边缘计算等能力。
电力系统控制网络的总体结构是由变电站前段、传输网络控制中心和控制用户端三个主要部分组成,变电站前段由远程监控设备、远程监控组合网络服务组构成,主要功用是负责对监控对象实行远程监控,并将收集的相关数据传输至传输网络控制中心,控制中心则将这些数据进行处理,通过一定的途径反馈给监控用户端。
电力监控系统可与智能电表、带智能接口的低压断路器、中压集成保护继电器、变压器、直流屏等连接。实现五遥(遥控、遥测、遥信、遥调、遥设)等功能,实时采集和显示各种操作开关状态量的系统功率参数,完全了解配电系统的实时运行状态,及时识别故障并做出相应的决策和处理。同时,值班管理人员通过在监控系统中监测到配电系统的运行情况来进行负荷分析,合理调度,故障诊断,峰值削减和谷底填充。
综上所述,电力监控系统具有数据采集处理、故障报警分析、统计分析打印、趋势曲线分析、报表管理、用户管理、信息管理、人机交互HMI、设备维护管理、五遥、系统自诊断等功能。
然而,现有的电力监控系统网络系统多基于传统网络通信设备构建,从协议适配性、配置灵活性、安全可控性等诸多方面都无法适应日益增长的电力业务需求,特别是电力监控系统“全要素、全业务、全流程”的数字化转型的要求。现有的电力监控系统网络系统数据采集和处理大多基于传统网络通信设备构建,只能运行特定协议,缺乏配置灵活性,运行效率和智能化程度低。由于采用黑盒式设计,安全可控性差,无法适应日益增长的电力业务需求,特别是电力监控系统“全要素、全业务、全流程”的数字化转型的要求。
因此,在现有的网络设备操作系统封闭、低效的背景下,研制自主可控的电力监控系统网络设备、网络操作系统,提高网络操作系统对电网核心业务的智能感知能力、网络服务资源灵活调度能力和网络边缘计算服务能力,并逐渐演进成电力监控系统专用的全能型可视化的网络,通过自主可控的网络操作系统可进一步提高电力通信的网络安全,对电网调度数字和智慧化建设有着十分重要的实际意义及价值。
发明内容
本发明的目的在于克服上述背景技术中的不足,实现对电力监控系统的自主可控。
为实现以上目的,采用一种基于协议感知的电力网络监控方法,包括如下步骤:
从电力网络通信流量中读取通信报文的字段,并识别字段中的网络传输协议;
生成所识别的网络传输协议对应的安全白名单;
选定安全白名单内的协议或业务类型的数据包作为待转发数据包;
对待转发数据包做打标签处理后转发至厂站端以供厂站端进行验证,实现电力网络的监控。
进一步地,所述生成网络传输协议对应的安全白名单,包括:
对所述电力网络通信流量的通信报文进行统一的本地化特征处理,构建监控基础数据库;
对监控基础数据库中的数据进行应用层识别协议、业务类型和业务内容的分析,得到业务特征;
基于大数据和机器学习算法对业务特征进行多维度画像,建立业务行为对应的安全白名单。
进一步地,所述对待转发数据包做打标签处理后转发至厂站端,包括:
在所述待转发数据包的未使用字段添加标识字段;
利用所述待转发数据包对应的网络传输协议的转发控制策略,将所述待转发数据包转发至所述厂站端。
进一步地,所述在所述待转发数据包的未使用字段添加标识字段,包括:
所述待转发数据包的业务报文进入第一台交换机时,在存储转发的过程中进行打标签,并在首部中添加标识字段,同时记录日志;
业务报文进入后续流转交换机时,顺次加入标签信息,并记录日志;
业务报文进入最后一台交换机时,将标签信息提取到数据库中,同时删除所有添加的标签,并将其中的信息发送至所述厂站端的监控服务器进行解析。
进一步地,所述添加的标识字段为时间戳。
进一步地,还包括:
对禁止采用的网络传输协议设置相应的黑名单;
对黑名单内的协议或业务类型的数据包禁止转发通信。
另一方面,采用一种基于协议感知的电力网络监控系统,包括可编程网络设备、主站端和厂站端,其中可编程网络设备包括识别模块、白名单生成模块和选定模块:
识别模块用于从电力网络通信流量中读取通信报文的字段,并识别字段中的网络传输协议;
白名单生成模块用于生成所识别的网络传输协议对应的安全白名单;
选定模块用于选定安全白名单内的协议或业务类型的数据包作为待转发数据包;
在主站端对待转发数据包做打标签处理后并转发至厂站端以供厂站端进行验证,实现电力网络的监控。
进一步地,所述白名单生成模块包括基础数据库构建单元、分析单元和白名单建立单元;
基础数据库构建单元用于对所述电力网络通信流量的通信报文进行统一的本地化特征处理,构建监控基础数据库;
分析单元用于对监控基础数据库中的数据进行应用层识别协议、业务类型和业务内容的分析,得到业务特征;
白名单建立单元用于基于大数据和机器学习算法对业务特征进行多维度画像,建立业务行为对应的安全白名单。
进一步地,所述主站端包括添加单元、转发单元,其中:
添加单元用于在所述待转发数据包的未使用字段添加标识字段;
转发单元用于利用所述待转发数据包对应的网络传输协议的转发控制策略,将所述待转发数据包转发至所述厂站端。
进一步地,所述添加单元具体用于:
所述待转发数据包的业务报文进入第一台交换机时,在存储转发的过程中进行打标签,并在首部中添加标识字段,同时记录日志;
业务报文进入后续流转交换机时,顺次加入标签信息,并记录日志;
业务报文进入最后一台交换机时,将标签信息提取到数据库中,同时删除所有添加的标签,并将其中的信息发送至所述厂站端的监控服务器进行解析。
与现有技术相比,本发明存在以下技术效果:本发明通过对网络数据包的采集和处理,实现电力监控网络服务功能,达到网络业务自适应、可编排、可控制、可视化及自主可控,使电力监控系统网络的安全性、可靠性、智能化及服务水平得到有效提升。
附图说明
下面结合附图,对本发明的具体实施方式进行详细描述:
图1是一种基于协议感知的电力网络监控方法的流程图;
图2是报文特征识别示意图;
图3是标签注入过程示意图;
图4是一种基于协议感知的电力网络监控系统的结构图。
具体实施方式
为了更进一步说明本发明的特征,请参阅以下有关本发明的详细说明与附图。所附图仅供参考与说明之用,并非用来对本发明的保护范围加以限制。
如图1所示,本实施例公开了一种基于协议感知的电力网络监控方法,包括如下步骤S1至S4:
S1、从电力网络通信流量中读取通信报文的字段,并识别字段中的网络传输协议;
S2、生成所识别的网络传输协议对应的安全白名单;
S3、选定安全白名单内的协议或业务类型的数据包作为待转发数据包;
S4、对待转发数据包做打标签处理后转发至厂站端以供厂站端进行验证,实现电力网络的监控。
作为进一步优选的方案,上述步骤S2:生成所识别的网络传输协议对应的安全白名单,具体包括如下细分步骤S21至S23:
S21、对所述电力网络通信流量的通信报文进行统一的本地化特征处理,构建监控基础数据库;
S22、对监控基础数据库中的数据进行应用层识别协议、业务类型和业务内容的分析,得到业务特征;
需要说明的是,如图2所示,对协议类型的识别过程为:
分析报文段,
如果启动字符为68H,则为ICE101/104协议;
如果类型字段为0x88B8,则为GOOSE报文;
如果类型字段为0x88BA,则为SV报文;
如果类型字段为0x8100,则为IP报文。
S23、基于大数据和机器学习算法对业务特征进行多维度画像,建立业务行为对应的安全白名单。
需要说明的是,本实施例通过大数据和机器学习方法进行业务特征分析,从业务类型、网络质量、终端位置、安全威胁等实现多维画像。
具体过程如下:
网络数据包采集;
数据存储预处理,需要对所获信息进行数据清洗,同时格式标准化,将各网络行为数据集成,统一存储;
网络行为数据标签及特征构建,包括业务类型、网络质量、终端位置、安全威胁等级;
数据挖掘分析,通过对历史数据进行预处理后,进行标签与特征构建,将历史数据分为训练集和测试集,最终可得到机器学习模型;
网络异常行为预警,识别为危险访问,进行预警或禁止访问操作。
作为进一步优选的方案,本实施例方法还包括:
对禁止采用的网络传输协议设置相应的黑名单;
对黑名单内的协议或业务类型的数据包禁止转发通信。
具体地,可参考如下实施例:
(1)厂站交换机:厂站过程层的交换机,通常情况下只传输IEC61850协议,可设置IEC61850协议的白名单,白名单以外的数据包都不允转发,直接丢弃。
(2)主站I/II区的交换机:主站I/II区是不允许有HTTP、EMAIL、TELNET等协议,可设置相应的黑名单机制,从整个网络层面彻底禁止黑名单协议的通信。
本实施例通过生成电力监控系统网络的白名单,对识别结果中的协议或业务类型进行过滤,对已定义的协议或业务类型的数据包才进行数据转发,对应白名单外的所有数据报和流量都进行丢弃,并输出日志。
作为进一步优选的方案,上述步骤S4:对待转发数据包做打标签处理后转发至厂站端,具体包括如下细分步骤S41至S42:
S41、在所述待转发数据包的未使用字段添加标识字段;
S42、利用所述待转发数据包对应的网络传输协议的转发控制策略,将所述待转发数据包转发至所述厂站端。
作为进一步优选的方案,如图3所示,上述步骤S41:在所述待转发数据包的未使用字段添加标识字段,具体包括如下细分步骤S411至S413:
S411、所述待转发数据包的业务报文进入第一台交换机时,在存储转发的过程中进行打标签,并在首部中添加标识字段,如时间戳等,同时记录日志;
S412、业务报文进入后续流转交换机时,顺次加入标签信息,并记录日志;
S413、业务报文进入最后一台交换机时,将标签信息提取到数据库中,同时删除所有添加的标签,并将其中的信息发送至所述厂站端的监控服务器进行解析。
需要说明的是,本实施例在现有的网络设备操作系统封闭、低效的背景下,研制自主可控的电力监控系统网络设备、网络操作系统,提高网络操作系统对电网核心业务的智能感知能力、网络服务资源灵活调度能力和网络边缘计算服务能力,并逐渐演进成电力监控系统专用的全能型可视化的网络,通过自主可控的网络操作系统可进一步提高电力通信的网络安全,对电网调度数字和智慧化建设有着十分重要的实际意义及价值。
如图4所示,本实施例公开了一种基于协议感知的电力网络监控系统,包括可编程网络设备、主站端和厂站端,其中可编程网络设备包括识别模块、白名单生成模块和选定模块:
识别模块用于从电力网络通信流量中读取通信报文的字段,并识别字段中的网络传输协议;
白名单生成模块用于生成所识别的网络传输协议对应的安全白名单;
选定模块用于选定安全白名单内的协议或业务类型的数据包作为待转发数据包;
在主站端对待转发数据包做打标签处理后并转发至厂站端以供厂站端进行验证,实现电力网络的监控。
作为进一步优选的方案,所述白名单生成模块包括基础数据库构建单元、分析单元和白名单建立单元;
基础数据库构建单元用于对所述电力网络通信流量的通信报文进行统一的本地化特征处理,构建监控基础数据库;
分析单元用于对监控基础数据库中的数据进行应用层识别协议、业务类型和业务内容的分析,得到业务特征;
白名单建立单元用于基于大数据和机器学习算法对业务特征进行多维度画像,建立业务行为对应的安全白名单。
作为进一步优选的方案,所述主站端包括添加单元、转发单元,其中:
添加单元用于在所述待转发数据包的未使用字段添加标识字段;
转发单元用于利用所述待转发数据包对应的网络传输协议的转发控制策略,将所述待转发数据包转发至所述厂站端。
作为进一步优选的方案,所述添加单元具体用于:
所述待转发数据包的业务报文进入第一台交换机时,在存储转发的过程中进行打标签,并在首部中添加标识字段,同时记录日志;
业务报文进入后续流转交换机时,顺次加入标签信息,并记录日志;
业务报文进入最后一台交换机时,将标签信息提取到数据库中,同时删除所有添加的标签,并将其中的信息发送至所述厂站端的监控服务器进行解析。
以上所述仅为本发明的较佳实施例,并不用以限制本发明,凡在本发明的精神和原则之内,所作的任何修改、等同替换、改进等,均应包含在本发明的保护范围之内。
Claims (10)
1.一种基于协议感知的电力网络监控方法,其特征在于,包括:
从电力网络通信流量中读取通信报文的字段,并识别字段中的网络传输协议;
生成所识别的网络传输协议对应的安全白名单;
选定安全白名单内的协议或业务类型的数据包作为待转发数据包;
对待转发数据包做打标签处理后转发至厂站端以供厂站端进行验证,实现电力网络的监控。
2.如权利要求1所述的基于协议感知的电力网络监控方法,其特征在于,所述生成网络传输协议对应的安全白名单,包括:
对所述电力网络通信流量的通信报文进行统一的本地化特征处理,构建监控基础数据库;
对监控基础数据库中的数据进行应用层识别协议、业务类型和业务内容的分析,得到业务特征;
基于大数据和机器学习算法对业务特征进行多维度画像,建立业务行为对应的安全白名单。
3.如权利要求1所述的基于协议感知的电力网络监控方法,其特征在于,所述对待转发数据包做打标签处理后转发至厂站端,包括:
在所述待转发数据包的未使用字段添加标识字段;
利用所述待转发数据包对应的网络传输协议的转发控制策略,将所述待转发数据包转发至所述厂站端。
4.如权利要求3所述的基于协议感知的电力网络监控方法,其特征在于,所述在所述待转发数据包的未使用字段添加标识字段,包括:
所述待转发数据包的业务报文进入第一台交换机时,在存储转发的过程中进行打标签,并在首部中添加标识字段,同时记录日志;
业务报文进入后续流转交换机时,顺次加入标签信息,并记录日志;
业务报文进入最后一台交换机时,将标签信息提取到数据库中,同时删除所有添加的标签,并将其中的信息发送至所述厂站端的监控服务器进行解析。
5.如权利要求4所述的基于协议感知的电力网络监控方法,其特征在于,所述添加的标识字段为时间戳。
6.如权利要求1-5任一项所述的基于协议感知的电力网络监控方法,其特征在于,还包括:
对禁止采用的网络传输协议设置相应的黑名单;
对黑名单内的协议或业务类型的数据包禁止转发通信。
7.一种基于协议感知的电力网络监控系统,其特征在于,包括可编程网络设备、主站端和厂站端,其中可编程网络设备包括识别模块、白名单生成模块和选定模块:
识别模块用于从电力网络通信流量中读取通信报文的字段,并识别字段中的网络传输协议;
白名单生成模块用于生成所识别的网络传输协议对应的安全白名单;
选定模块用于选定安全白名单内的协议或业务类型的数据包作为待转发数据包;
在主站端对待转发数据包做打标签处理后并转发至厂站端以供厂站端进行验证,实现电力网络的监控。
8.如权利要求7所述的基于协议感知的电力网络监控系统,其特征在于,所述白名单生成模块包括基础数据库构建单元、分析单元和白名单建立单元;
基础数据库构建单元用于对所述电力网络通信流量的通信报文进行统一的本地化特征处理,构建监控基础数据库;
分析单元用于对监控基础数据库中的数据进行应用层识别协议、业务类型和业务内容的分析,得到业务特征;
白名单建立单元用于基于大数据和机器学习算法对业务特征进行多维度画像,建立业务行为对应的安全白名单。
9.如权利要求7所述的基于协议感知的电力网络监控系统,其特征在于,所述主站端包括添加单元、转发单元,其中:
添加单元用于在所述待转发数据包的未使用字段添加标识字段;
转发单元用于利用所述待转发数据包对应的网络传输协议的转发控制策略,将所述待转发数据包转发至所述厂站端。
10.如权利要求9所述的基于协议感知的电力网络监控系统,其特征在于,所述添加单元具体用于:
所述待转发数据包的业务报文进入第一台交换机时,在存储转发的过程中进行打标签,并在首部中添加标识字段,同时记录日志;
业务报文进入后续流转交换机时,顺次加入标签信息,并记录日志;
业务报文进入最后一台交换机时,将标签信息提取到数据库中,同时删除所有添加的标签,并将其中的信息发送至所述厂站端的监控服务器进行解析。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202011466868.2A CN112737973B (zh) | 2020-12-14 | 2020-12-14 | 一种基于协议感知的电力网络监控方法及系统 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202011466868.2A CN112737973B (zh) | 2020-12-14 | 2020-12-14 | 一种基于协议感知的电力网络监控方法及系统 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN112737973A true CN112737973A (zh) | 2021-04-30 |
CN112737973B CN112737973B (zh) | 2024-04-30 |
Family
ID=75599773
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN202011466868.2A Active CN112737973B (zh) | 2020-12-14 | 2020-12-14 | 一种基于协议感知的电力网络监控方法及系统 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN112737973B (zh) |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN113315777A (zh) * | 2021-06-03 | 2021-08-27 | 珠海市鸿瑞信息技术股份有限公司 | 一种基于电力规约操作智能运维监控系统 |
CN113364624A (zh) * | 2021-06-04 | 2021-09-07 | 上海天旦网络科技发展有限公司 | 基于边缘计算的混合云流量采集方法和系统 |
Citations (9)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20050114457A1 (en) * | 2003-10-27 | 2005-05-26 | Meng-Fu Shih | Filtering device for eliminating unsolicited email |
US20110013569A1 (en) * | 2009-07-20 | 2011-01-20 | Wefi, Inc. | System and Method of Automatically Connecting A Mobile Communication Device to A Network using A Communications Resource Database |
CN104105139A (zh) * | 2013-04-09 | 2014-10-15 | 中国移动通信集团浙江有限公司 | 一种低价值业务资源控制方法及系统 |
CN104579749A (zh) * | 2014-12-12 | 2015-04-29 | 国家电网公司 | 面向智能变电站的通信网络的业务感知方法 |
CN105488396A (zh) * | 2015-12-02 | 2016-04-13 | 江苏省电力公司淮安供电公司 | 一种基于数据流关联分析技术的智能电网业务安全网关系统 |
CN106713355A (zh) * | 2017-01-23 | 2017-05-24 | 绿网天下(福建)网络科技股份有限公司 | 一种基于pc端的网络过滤方法及客户端pc |
CN107872335A (zh) * | 2016-09-26 | 2018-04-03 | 中国电信股份有限公司 | 安全服务方法和系统以及安全资源单元 |
KR102001812B1 (ko) * | 2018-12-10 | 2019-10-01 | 한국남동발전 주식회사 | K-means 알고리즘을 이용한 기기간 통신 화이트리스트 생성 장치 및 방법 |
KR102139140B1 (ko) * | 2020-04-27 | 2020-07-30 | (주) 앤앤에스피 | 비공개 ics 프로토콜에 대한 태그 데이터의 프로파일링 시스템 |
-
2020
- 2020-12-14 CN CN202011466868.2A patent/CN112737973B/zh active Active
Patent Citations (9)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20050114457A1 (en) * | 2003-10-27 | 2005-05-26 | Meng-Fu Shih | Filtering device for eliminating unsolicited email |
US20110013569A1 (en) * | 2009-07-20 | 2011-01-20 | Wefi, Inc. | System and Method of Automatically Connecting A Mobile Communication Device to A Network using A Communications Resource Database |
CN104105139A (zh) * | 2013-04-09 | 2014-10-15 | 中国移动通信集团浙江有限公司 | 一种低价值业务资源控制方法及系统 |
CN104579749A (zh) * | 2014-12-12 | 2015-04-29 | 国家电网公司 | 面向智能变电站的通信网络的业务感知方法 |
CN105488396A (zh) * | 2015-12-02 | 2016-04-13 | 江苏省电力公司淮安供电公司 | 一种基于数据流关联分析技术的智能电网业务安全网关系统 |
CN107872335A (zh) * | 2016-09-26 | 2018-04-03 | 中国电信股份有限公司 | 安全服务方法和系统以及安全资源单元 |
CN106713355A (zh) * | 2017-01-23 | 2017-05-24 | 绿网天下(福建)网络科技股份有限公司 | 一种基于pc端的网络过滤方法及客户端pc |
KR102001812B1 (ko) * | 2018-12-10 | 2019-10-01 | 한국남동발전 주식회사 | K-means 알고리즘을 이용한 기기간 통신 화이트리스트 생성 장치 및 방법 |
KR102139140B1 (ko) * | 2020-04-27 | 2020-07-30 | (주) 앤앤에스피 | 비공개 ics 프로토콜에 대한 태그 데이터의 프로파일링 시스템 |
Non-Patent Citations (2)
Title |
---|
TOMOHIRO SHIGEMOTO: "Development of White List Based Autonomous Evolution of Defense System for RAT Malware", 2018 13TH ASIA JOINT CONFERENCE ON INFORMATION SECURITY * |
朱燕琼: "无线局域网认证机制综述", 计算机工程与设计, vol. 33, no. 1 * |
Cited By (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN113315777A (zh) * | 2021-06-03 | 2021-08-27 | 珠海市鸿瑞信息技术股份有限公司 | 一种基于电力规约操作智能运维监控系统 |
CN113315777B (zh) * | 2021-06-03 | 2021-12-07 | 珠海市鸿瑞信息技术股份有限公司 | 一种基于电力规约操作智能运维监控系统 |
CN113364624A (zh) * | 2021-06-04 | 2021-09-07 | 上海天旦网络科技发展有限公司 | 基于边缘计算的混合云流量采集方法和系统 |
Also Published As
Publication number | Publication date |
---|---|
CN112737973B (zh) | 2024-04-30 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN102142720B (zh) | 网络通信记录仪及网络通信记录分析系统 | |
CN103296755B (zh) | 一种变电站网络在线监测系统 | |
CN103457791B (zh) | 一种智能变电站网络采样和控制链路的自诊断方法 | |
CN103856579B (zh) | 基于mac地址匹配的智能变电站网络设备拓扑动态识别方法 | |
CN107171293B (zh) | 智能电网中实现继电保护运维信息多维发布的系统及方法 | |
CN106953749B (zh) | 一种智能变电站过程层网络实时监测方法 | |
CN114243932B (zh) | 一种变电站视频及环境监控站端系统智能运维终端 | |
CN105790441A (zh) | 一种智能变电站继电保护巡检系统 | |
CN112350846B (zh) | 一种智能变电站的资产学习方法、装置、设备及存储介质 | |
CN105488118B (zh) | 电气设备故障信息的展示方法和装置 | |
CN112737973B (zh) | 一种基于协议感知的电力网络监控方法及系统 | |
CN110991037A (zh) | 一种基于scd的智能变电站测试仿真系统 | |
CN115563873A (zh) | 一种电力网络的数字孪生仿真系统及方法 | |
CN110929896A (zh) | 一种系统设备的安全分析方法及装置 | |
CN112804106A (zh) | 一种基于ims智能运维故障诊断管理方法 | |
CN105978140B (zh) | 一种电力设备的信息融合方法 | |
CN116471381A (zh) | 一种基于ai的变配电室人员器具状态监测方法 | |
CN112449019A (zh) | 一种ims智能物联网运维管理平台 | |
CN110289681B (zh) | 智能变电站调控远方操作建模、监视方法及监视系统 | |
CN109561155B (zh) | 一种变电站设备远程集中监视与运维方法 | |
CN110837027A (zh) | 基于电网故障情况下调度端关键信息抽取的辅助决策方法及系统 | |
CN109633332B (zh) | 一种电力系统中设备自动定检方法和故障录波装置 | |
CN116760732A (zh) | 一种配电终端数据通信监测方法、装置及相关设备 | |
CN113783710B (zh) | 基于自学习判据的过程层网络故障定位方法和装置 | |
CN107482783A (zh) | 一种厂用电监测及控制综合智能化系统 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant |