CN115051830A - 一种电力靶场隐患数据安全监控系统及方法 - Google Patents

一种电力靶场隐患数据安全监控系统及方法 Download PDF

Info

Publication number
CN115051830A
CN115051830A CN202210472765.XA CN202210472765A CN115051830A CN 115051830 A CN115051830 A CN 115051830A CN 202210472765 A CN202210472765 A CN 202210472765A CN 115051830 A CN115051830 A CN 115051830A
Authority
CN
China
Prior art keywords
network
information
authority
hidden danger
terminal
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN202210472765.XA
Other languages
English (en)
Other versions
CN115051830B (zh
Inventor
马丽军
潘杰锋
杨跃平
秦桑
林雯瑜
张聪
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Ningbo Power Supply Co of State Grid Zhejiang Electric Power Co Ltd
Original Assignee
Ningbo Power Supply Co of State Grid Zhejiang Electric Power Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Ningbo Power Supply Co of State Grid Zhejiang Electric Power Co Ltd filed Critical Ningbo Power Supply Co of State Grid Zhejiang Electric Power Co Ltd
Priority to CN202210472765.XA priority Critical patent/CN115051830B/zh
Publication of CN115051830A publication Critical patent/CN115051830A/zh
Application granted granted Critical
Publication of CN115051830B publication Critical patent/CN115051830B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/12Applying verification of the received information
    • H04L63/123Applying verification of the received information received data contents, e.g. message integrity
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/14Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
    • H04L63/1408Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic by monitoring network traffic
    • H04L63/1416Event detection, e.g. attack signature detection

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Remote Monitoring And Control Of Power-Distribution Networks (AREA)
  • Supply And Distribution Of Alternating Current (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)
  • Small-Scale Networks (AREA)

Abstract

本发明公开了一种电力靶场隐患数据安全监控系统及方法,包括有终端采集层、网络决策层以及安全管理层,所述终端采集层与网络决策层进行交互连接,所述网络决策层根据终端采集层的交互需求分配网关地址,获取安全管理层的网络安全日志,分析终端采集层的访问数据质量确定网络访问权限,依据网络访问权限进行网关的开启或中断。本发明通过网络决策层对终端采集的数据进行隐患识别,通过对隐患信息的异常情形进行分类以及精细化分析,根据识别结果决定是否开放通信网关,能够及时的识别出异常信息并及时隔断,保障了电力通信网的安全。

Description

一种电力靶场隐患数据安全监控系统及方法
技术领域
本发明涉及通信安全技术领域,具体的,涉及一种电力靶场隐患数据安全监控系统及方法。
背景技术
乘着数字化浪潮,电力行业作为国家关键信息基础设施,在积极拥抱数字化转型的过程中,由于自身网络复杂、业务特殊、系统繁多等特性,迎来了前所未有的网络安全风险与挑战。不同于普通的操作系统出现安全隐患通过打补丁的方式就可以应对,电力行业对生产系统连续性要求极高,当遭遇网络安全风险时几乎不可能停机进行检修,更不支持在实网中开展攻防实训、技术验证、病毒样本采集分析、模拟风险预警演练等工作。这使得建设具有电力行业特性的网络靶场,全场景构建网络安全的需求日益迫切,如何快速的甄别隐患信息并对隐患及时作出阻断,是保证电力通信网络免受恶意网路攻击的关键所在。
发明内容
本发明的目的是提出一种电力靶场隐患数据安全监控系统及方法,通过网络决策层对终端采集的数据进行隐患识别,通过对隐患信息的异常情形进行分类以及精细化分析,根据识别结果决定是否开放通信网关,能够及时的识别出异常信息并及时隔断,保障了电力通信网的安全。
为实现上述技术目的,本发明提供的一种技术方案是,一种电力靶场隐患数据安全监控系统,包括有终端采集层、网络决策层以及安全管理层,所述终端采集层与网络决策层进行交互连接,所述网络决策层根据终端采集层的交互需求分配网关地址,获取安全管理层的网络安全日志,分析终端采集层的访问数据质量确定网络访问权限,依据网络访问权限进行网关的开启或中断。
作为优选,所述网络决策层包括有第一切片网络模块、第二切片网络模块、网络监管模块以及权限协商模块;
所述第一切片网络模块根据终端采集层的终端个数分配终端通信网关地址;
所述第二切片网络模块根据权限协商模块的网络访问权限开放通信网口;
所述网络监管模块依据从安全管理层获取的网络安全日志识别隐患信息,与权限协商模块交互;
所述权限协商模块根据终端通信网关地址接收的隐患信息对应的网络攻击类型及程度开放或中断对应的网口通信。
作为优选,第一切片网络模块包括有第一网口分配单元,所述第一网口分配单元根据终端采集层的终端接入顺序生成网口地址并与所述终端的MAC地址进行绑定,所述第一网口分配单元的网口输出端与权限协商模块进行信息交互。
作为优选,所述第二切片网络模块包括第二网口分配单元,所述第二网口分配单元分别与权限协商模块以及安全管理层信息交互,所述第二网口分配单元根据权限协商模块的网络访问权限分配对应网口进行信息传输。
作为优选,所述权限协商模块包括有网口选择单元,所述网口选择单元根据网络监管模块的隐患识别结果,确定是否分配通信网口。
作为优选,网络安全日志包括有网络攻击类型及其对应的网络安全访问阈值,所述网络攻击类型包括有主动攻击以及被动攻击,所述主动攻击包括有信息完整性、信息失真性以及信息连续性;所述被动攻击包括有信息访问频率以及信息干扰波频率;根据终端对应的信息安全传输级别分别对其信息完整性、信息失真性、信息连续性、信息访问频率以及信息干扰波频率设置网络安全访问阈值,当访问的终端信息均未超过所述网络安全访问阈值,开通对应的网口权限。
一种电力靶场隐患数据安全监控方法,包括如下步骤:
S1、第一切片网络模块根据终端采集层的终端接入顺序生成网口地址并与所述终端的MAC地址进行绑定;
S2、网络监管模块获取安全管理层的网络安全日志作为隐患信息识别的依据,根据隐患信息对应的网络攻击类型设定对应的网络安全访问阈值;
S3、权限协商模块将终端信息发送至网络监管模块进行隐患识别,通过分析隐患信息对应的网络攻击类型,与对应网络攻击类型的网络安全访问阈值进行比较,确定网络开通权限;
S4、第二切片网络模块根据权限协商模块的网络访问权限分配对应网口进行信息传输。
作为优选,网络安全日志包括有网络攻击类型及其对应的网络安全访问阈值,所述网络攻击类型包括有主动攻击以及被动攻击,所述主动攻击包括有信息完整性、信息失真性以及信息连续性;所述被动攻击包括有信息访问频率以及信息干扰波频率;根据终端对应的信息安全传输级别分别对其信息完整性、信息失真性、信息连续性、信息访问频率以及信息干扰波频率设置网络安全访问阈值,当访问的终端信息均未超过所述网络安全访问阈值,开通对应的网口权限。
本发明的有益效果:本发明提出的一种电力靶场隐患数据安全监控系统及方法,通过网络决策层对终端采集的数据进行隐患识别,通过对隐患信息的异常情形进行分类以及精细化分析,根据识别结果决定是否开放通信网关,能够及时的识别出异常信息并及时隔断,保障了电力通信网的安全。
附图说明
图1为本发明的一种电力靶场隐患数据安全监控系统的结构示意图。
图2为本发明的一种电力靶场隐患数据安全监控方法流程图。
图中标记说明:1-终端采集层、2-网络决策层、3-安全管理层、21-第一切片网络模块、22-第二切片网络模块、23-网络监管模块、24-权限协商模块。
具体实施方式
为使本发明的目的、技术方案以及优点更加清楚明白,下面结合附图和实施例对本发明作进一步详细说明,应当理解的是,此处所描述的具体实施方式仅是本发明的一种最佳实施例,仅用以解释本发明,并不限定本发明的保护范围,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
实施例:如图1所示,一种电力靶场隐患数据安全监控系统,包括有终端采集层1、网络决策层2以及安全管理层3,所述终端采集层与网络决策层进行交互连接,所述网络决策层根据终端采集层的交互需求分配网关地址,获取安全管理层的网络安全日志,分析终端采集层的访问数据质量确定网络访问权限,依据网络访问权限进行网关的开启或中断。
本实施例中,网络决策层获取安全管理层的网络安全日志,通过提取网络安全日志中的网络攻击类型,并根据网络攻击类型设置对应的网络安全访问阈值,通过分析隐患信息对应的网络攻击类型,与对应网络攻击类型的网络安全访问阈值进行比较,确定网络开通权限,能够及时的识别出异常信息并及时隔断,保障了电力通信网的安全。
所述网络决策层包括有第一切片网络模块21、第二切片网络模块22、网络监管模块23以及权限协商模块24;
所述第一切片网络模块根据终端采集层的终端个数(附图1中为n个终端,计T1、T2、···Tn)分配终端通信网关地址;
所述第二切片网络模块根据权限协商模块的网络访问权限开放通信网口;
所述网络监管模块依据从安全管理层获取的网络安全日志识别隐患信息,与权限协商模块交互;
所述权限协商模块根据终端通信网关地址接收的隐患信息对应的网络攻击类型及程度开放或中断对应的网口通信。
第一切片网络模块包括有第一网口分配单元(未示出),所述第一网口分配单元根据终端采集层的终端接入顺序生成网口地址并与所述终端的MAC地址进行绑定,所述第一网口分配单元的网口输出端与权限协商模块进行信息交互。
所述第二切片网络模块包括第二网口分配单元(未示出),所述第二网口分配单元分别与权限协商模块以及安全管理层信息交互,所述第二网口分配单元根据权限协商模块的网络访问权限分配对应网口进行信息传输。
所述权限协商模块包括有网口选择单元(未示出),所述网口选择单元根据网络监管模块的隐患识别结果,确定是否分配通信网口。
网络安全日志包括有网络攻击类型及其对应的网络安全访问阈值,所述网络攻击类型包括有主动攻击以及被动攻击,所述主动攻击包括有信息完整性、信息失真性以及信息连续性;所述被动攻击包括有信息访问频率以及信息干扰波频率;根据终端对应的信息安全传输级别分别对其信息完整性、信息失真性、信息连续性、信息访问频率以及信息干扰波频率设置网络安全访问阈值,当访问的终端信息均未超过所述网络安全访问阈值,开通对应的网口权限。
如图2所示,一种电力靶场隐患数据安全监控方法,包括如下步骤:
S1、第一切片网络模块根据终端采集层的终端接入顺序生成网口地址并与所述终端的MAC地址进行绑定;
S2、网络监管模块获取安全管理层的网络安全日志作为隐患信息识别的依据,根据隐患信息对应的网络攻击类型设定对应的网络安全访问阈值;
S3、权限协商模块将终端信息发送至网络监管模块进行隐患识别,通过分析隐患信息对应的网络攻击类型,与对应网络攻击类型的网络安全访问阈值进行比较,确定网络开通权限;
S4、第二切片网络模块根据权限协商模块的网络访问权限分配对应网口进行信息传输。
网络安全日志包括有网络攻击类型及其对应的网络安全访问阈值,所述网络攻击类型包括有主动攻击以及被动攻击,所述主动攻击包括有信息完整性、信息失真性以及信息连续性;所述被动攻击包括有信息访问频率以及信息干扰波频率;根据终端对应的信息安全传输级别分别对其信息完整性、信息失真性、信息连续性、信息访问频率以及信息干扰波频率设置网络安全访问阈值,当访问的终端信息均未超过所述网络安全访问阈值,开通对应的网口权限。
以上所述之具体实施方式为本发明一种电力靶场隐患数据安全监控系统及方法的较佳实施方式,并非以此限定本发明的具体实施范围,本发明的范围包括并不限于本具体实施方式,凡依照本发明之形状、结构所作的等效变化均在本发明的保护范围内。

Claims (8)

1.一种电力靶场隐患数据安全监控系统,包括有终端采集层、网络决策层以及安全管理层,所述终端采集层与网络决策层进行交互连接,所述网络决策层根据终端采集层的交互需求分配网关地址,获取安全管理层的网络安全日志,分析终端采集层的访问数据质量确定网络访问权限,依据网络访问权限进行网关的开启或中断。
2.根据权利要求1所述的一种电力靶场隐患数据安全监控系统,其特征在于,
所述网络决策层包括有第一切片网络模块、第二切片网络模块、网络监管模块以及权限协商模块;
所述第一切片网络模块根据终端采集层的终端个数分配终端通信网关地址;
所述第二切片网络模块根据权限协商模块的网络访问权限开放通信网口;
所述网络监管模块依据从安全管理层获取的网络安全日志识别隐患信息,与权限协商模块交互;
所述权限协商模块根据终端通信网关地址接收的隐患信息对应的网络攻击类型及程度开放或中断对应的网口通信。
3.根据权利要求2所述的一种电力靶场隐患数据安全监控系统,其特征在于,第一切片网络模块包括有第一网口分配单元,所述第一网口分配单元根据终端采集层的终端接入顺序生成网口地址并与所述终端的MAC地址进行绑定,所述第一网口分配单元的网口输出端与权限协商模块进行信息交互。
4.根据权利要求2所述的一种电力靶场隐患数据安全监控系统,其特征在于,
所述第二切片网络模块包括第二网口分配单元,所述第二网口分配单元分别与权限协商模块以及安全管理层信息交互,所述第二网口分配单元根据权限协商模块的网络访问权限分配对应网口进行信息传输。
5.根据权利要求2或3或4所述的一种电力靶场隐患数据安全监控系统,其特征在于,所述权限协商模块包括有网口选择单元,所述网口选择单元根据网络监管模块的隐患识别结果,确定是否分配通信网口。
6.根据权利要求1或2所述的一种电力靶场隐患数据安全监控系统,其特征在于,
网络安全日志包括有网络攻击类型及其对应的网络安全访问阈值,所述网络攻击类型包括有主动攻击以及被动攻击,所述主动攻击包括有信息完整性、信息失真性以及信息连续性;所述被动攻击包括有信息访问频率以及信息干扰波频率;根据终端对应的信息安全传输级别分别对其信息完整性、信息失真性、信息连续性、信息访问频率以及信息干扰波频率设置网络安全访问阈值,当访问的终端信息均未超过所述网络安全访问阈值,开通对应的网口权限。
7.一种电力靶场隐患数据安全监控方法,适用于如权利要求2所述的一种电力靶场隐患数据安全监控系统,其特征在于,包括如下步骤:
S1、第一切片网络模块根据终端采集层的终端接入顺序生成网口地址并与所述终端的MAC地址进行绑定;
S2、网络监管模块获取安全管理层的网络安全日志作为隐患信息识别的依据,根据隐患信息对应的网络攻击类型设定对应的网络安全访问阈值;
S3、权限协商模块将终端信息发送至网络监管模块进行隐患识别,通过分析隐患信息对应的网络攻击类型,与对应网络攻击类型的网络安全访问阈值进行比较,确定网络开通权限;
S4、第二切片网络模块根据权限协商模块的网络访问权限分配对应网口进行信息传输。
8.根据权利要求7所述的一种电力靶场隐患数据安全监控方法,其特征在于,
网络安全日志包括有网络攻击类型及其对应的网络安全访问阈值,所述网络攻击类型包括有主动攻击以及被动攻击,所述主动攻击包括有信息完整性、信息失真性以及信息连续性;所述被动攻击包括有信息访问频率以及信息干扰波频率;根据终端对应的信息安全传输级别分别对其信息完整性、信息失真性、信息连续性、信息访问频率以及信息干扰波频率设置网络安全访问阈值,当访问的终端信息均未超过所述网络安全访问阈值,开通对应的网口权限。
CN202210472765.XA 2022-04-29 2022-04-29 一种电力靶场隐患数据安全监控系统及方法 Active CN115051830B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202210472765.XA CN115051830B (zh) 2022-04-29 2022-04-29 一种电力靶场隐患数据安全监控系统及方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202210472765.XA CN115051830B (zh) 2022-04-29 2022-04-29 一种电力靶场隐患数据安全监控系统及方法

Publications (2)

Publication Number Publication Date
CN115051830A true CN115051830A (zh) 2022-09-13
CN115051830B CN115051830B (zh) 2023-12-26

Family

ID=83157020

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202210472765.XA Active CN115051830B (zh) 2022-04-29 2022-04-29 一种电力靶场隐患数据安全监控系统及方法

Country Status (1)

Country Link
CN (1) CN115051830B (zh)

Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20050071650A1 (en) * 2003-09-29 2005-03-31 Jo Su Hyung Method and apparatus for security engine management in network nodes
CN101247396A (zh) * 2008-02-20 2008-08-20 北大方正集团有限公司 一种分配ip地址的方法、装置及系统
CN101299765A (zh) * 2008-06-19 2008-11-05 中兴通讯股份有限公司 抵御ddos攻击的方法
CN111740950A (zh) * 2020-05-13 2020-10-02 南京邮电大学 一种SDN环境DDoS攻击检测防御方法
CN112261041A (zh) * 2020-10-21 2021-01-22 中国科学院信息工程研究所 一种电力终端多级分布式监测与防渗透系统
CN113596028A (zh) * 2021-07-29 2021-11-02 南京南瑞信息通信科技有限公司 一种网络异常行为的处置方法及装置
CN114302402A (zh) * 2021-12-24 2022-04-08 国网福建省电力有限公司 一种基于5g的电力调控业务安全通信方法
KR102444922B1 (ko) * 2021-04-30 2022-09-16 조선대학교산학협력단 스마트그리드에서 보안상황 인식을 위한 지능형 접근제어 장치

Patent Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20050071650A1 (en) * 2003-09-29 2005-03-31 Jo Su Hyung Method and apparatus for security engine management in network nodes
CN101247396A (zh) * 2008-02-20 2008-08-20 北大方正集团有限公司 一种分配ip地址的方法、装置及系统
CN101299765A (zh) * 2008-06-19 2008-11-05 中兴通讯股份有限公司 抵御ddos攻击的方法
CN111740950A (zh) * 2020-05-13 2020-10-02 南京邮电大学 一种SDN环境DDoS攻击检测防御方法
CN112261041A (zh) * 2020-10-21 2021-01-22 中国科学院信息工程研究所 一种电力终端多级分布式监测与防渗透系统
KR102444922B1 (ko) * 2021-04-30 2022-09-16 조선대학교산학협력단 스마트그리드에서 보안상황 인식을 위한 지능형 접근제어 장치
CN113596028A (zh) * 2021-07-29 2021-11-02 南京南瑞信息通信科技有限公司 一种网络异常行为的处置方法及装置
CN114302402A (zh) * 2021-12-24 2022-04-08 国网福建省电力有限公司 一种基于5g的电力调控业务安全通信方法

Non-Patent Citations (4)

* Cited by examiner, † Cited by third party
Title
林鹏;: "基于三重区域防护的网络综合安全系统", 网络安全技术与应用, no. 05, pages 1 - 4 *
栾忠洋;: "融合式入侵防御系统的研究和实现", 信息技术, no. 12, pages 1 - 4 *
王宇;李俊娥;周亮;王海翔;余文豪;卢新岱;: "针对嵌入式终端安全威胁的电力工控系统自愈体系", 电网技术, no. 09, pages 1 - 3 *
钟金\N\N\N,窦万峰\N\N\N,朱恩霞: "基于源的DDoS攻击的检测与防御技术", 计算机应用与软件, no. 10, pages 2 *

Also Published As

Publication number Publication date
CN115051830B (zh) 2023-12-26

Similar Documents

Publication Publication Date Title
CN116488939B (zh) 计算机信息安全监测方法、系统及存储介质
KR101375813B1 (ko) 디지털 변전소의 실시간 보안감사 및 이상징후 탐지를 위한 능동형 보안 센싱 장치 및 방법
CN113037745A (zh) 一种基于安全态势感知的智能变电站风险预警系统及方法
CN106161395A (zh) 一种防止暴力破解的方法、装置及系统
CN110505206B (zh) 一种基于动态联防的互联网威胁监测防御方法
CN110350664A (zh) 一种电力监控系统主站仿真系统
CN105577757A (zh) 基于负载均衡的智能电力终端的多级管理系统及认证方法
CN112015985A (zh) 一种基于计算机通信的网络信息安全监管系统
CN108712369B (zh) 一种工业控制网多属性约束访问控制决策系统和方法
CN112350858A (zh) 一种云端智能家居数据安全管理系统
CN116389130A (zh) 一种基于知识图谱的大规模网络安全防御系统
CN117040943B (zh) 基于IPv6地址驱动的云网络内生安全防御方法和装置
CN110855654B (zh) 基于流量互访关系的漏洞风险量化管理方法和系统
CN115051830A (zh) 一种电力靶场隐患数据安全监控系统及方法
CN115883169A (zh) 基于蜜罐系统的工控网络攻击报文响应方法及响应系统
CN112583817B (zh) 网络震荡监测与预警方法、装置和介质
CN113676940A (zh) 用于5g电网切片的隔离测试方法以及隔离测试系统
CN113792076A (zh) 一种数据审计系统
CN112565246A (zh) 一种基于人工智能的网络防攻击系统及其方法
CN114157496B (zh) 一种智能机房设备管理平台
Hong et al. Intrusion prevention system in the network of digital mine
CN103118021B (zh) 应用级容侵系统和方法
Hu Mathematical model construction of communication security assessment method based on TST switching network matrix
WO2024020962A1 (en) Method, apparatus and system for covert path discovering and computer-readable storage medium
CN116962072B (zh) 电力调度数据网的二次安全防护设备的自动化运维方法

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant