[發明專利]一種對IEC61850數字變電站GOOSE報文的入侵檢測的方法有效
| 申請號: | 201710156870.1 | 申請日: | 2017-03-16 |
| 公開(公告)號: | CN106953855B | 公開(公告)日: | 2020-10-20 |
| 發明(設計)人: | 劉建戈;呂兵;羅坤;金鑫 | 申請(專利權)人: | 國網江蘇省電力公司淮安供電公司;國網江蘇省電力公司漣水縣供電公司;南京風城云碼軟件技術有限公司;國家電網公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 淮安市科文知識產權事務所 32223 | 代理人: | 李鋒 |
| 地址: | 223001 江蘇*** | 國省代碼: | 江蘇;32 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 iec61850 數字 變電站 goose 報文 入侵 檢測 方法 | ||
1.一種對IEC61850數字變電站GOOSE報文的入侵檢測的方法,其特征在于:所述方法包括如下步驟;
1)GOOSE報文的快速過濾及數據結構化:GOOSE報文的快速過濾及數據結構化機制是為了從IEC61850數字變電站中網絡里各類報文中迅速提取出需要進行檢測的GOOSE報文和對GOOSE報文內容進行數據結構化處理;
2)GOOSE報文的數據單元的多級關聯檢測:GOOSE報文通過快速過濾和數據結構化提取完成后,多級關聯檢測需要依次檢測報文中的單元數據項,以完成對GOOSE數據包報文的合規性檢測;
3)GOOSE報文的危害性評估:根據多級關聯檢測的方法將GOOSE的報文分為三個安全級別,安全級別“0”為可信,代表該GOOSE報文數據未包含任何威脅隱患,通過報文多級關聯檢測的報文歸為“0”級;安全級別“-1”代表可疑報文,包含失序報文和非合規報文,其中所述失序報文是所述檢測的方法中的報文狀態和序列數檢測所檢出的,所述非合規報文是所述檢測的方法中的報文時間檢測所檢測出來的;安全級別“-2”代表不可信報文,此類報文包含未通過數據項檢測的報文,未通過數據項檢測和報文狀態及序列數檢測的報文,未通過數據項檢測和報文時間項檢測的報文;
GOOSE報文過濾數據提取采用基于報文模板的多模式匹配,一次報文掃描完成GOOSE報文數據項的識別和數據的結構化處理;
所述GOOSE報文模板由多個數據項模板單元組成,每個數據項模板單元定義在兩個“@”標識符之間,數據項模板單元由四部分組成,每部分彼此以“:”隔開;第一部分為所述單元數據項對應源報文的原始數據類型;第二部分為所述單元數據項在源報文中的數據長度,數據項長度不定時缺省為空;第三部分為所述單元數據項結構化后的數據類型;第四部分為所述數據項模板單元對應單元數據項的名稱;
所述多模式匹配采用多模式樹模板匹配技術,所述多模式樹為根據GOOSE報文模板建立一棵模式匹配樹,樹的節點為所述數據項模板單元,每個所述數據項模板單元定義GOOSE報文的單元數據項的匹配模式;
GOOSE報文的數據單元的多級關聯檢測中的單元數據項檢測包括GOOSE報文中的應用協議單元數據項檢測。
2.根據權利要求1所述的一種對IEC61850數字變電站GOOSE報文的入侵檢測的方法,其特征在于:所述2)中GOOSE數據包報文的合規性檢測包括如下部分,1)GOOSE報文的以太網絡類型及源目標MAC地址檢測;2)GOOSE報文的變化序號及順序序列號檢測;3)GOOSE報文的時間檢測。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于國網江蘇省電力公司淮安供電公司;國網江蘇省電力公司漣水縣供電公司;南京風城云碼軟件技術有限公司;國家電網公司,未經國網江蘇省電力公司淮安供電公司;國網江蘇省電力公司漣水縣供電公司;南京風城云碼軟件技術有限公司;國家電網公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.17sss.com.cn/pat/books/201710156870.1/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種摩托車腳踏剎車系統的連接裝置以及摩托車
- 下一篇:一種電動車腳剎結構





