[发明专利]智能电网嵌入式设备网络检测评估系统与检测评估方法有效
申请号: | 201410133238.1 | 申请日: | 2014-04-03 |
公开(公告)号: | CN103905450B | 公开(公告)日: | 2017-05-31 |
发明(设计)人: | 莫坚松;张之刚;牛霜霞;耿俊成 | 申请(专利权)人: | 国网河南省电力公司电力科学研究院;国家电网公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/26 |
代理公司: | 郑州联科专利事务所(普通合伙)41104 | 代理人: | 李伊宁,刘建芳 |
地址: | 450008 *** | 国省代码: | 河南;41 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 智能 电网 嵌入式 设备 网络 检测 评估 系统 方法 | ||
1.一种智能电网嵌入式设备网络检测评估系统,其特征在于:包括专用网络安全检测设备、影子机和电力系统安全监控中心;
所述的专用网络安全检测设备的数据接收端连接智能电网网络,专用网络安全检测设备的数据发送端分别连接影子机和实际嵌入式设备,专用网络安全检测设备用于对各类网络数据包进行分析过滤,并根据分析结果将正常的网络数据信息发送给实际嵌入式设备,将异常的网络数据信息发送给影子机;
所述的影子机用于对实际嵌入式设备的运行环境和计算环境进行模拟,包括硬件环境模拟和软件环境模拟,对嵌入式系统在受到网络攻击时其网络状态和主机状态变化进行检测,并将网络状态及主机状态信息发送至电力系统安全监控中心;
所述的电力系统安全监控中心用于对影子机发送的网络状态及主机状态信息,通过基于平台配置属性度量、平台运行属性度量和用户认证属性度量进行的多维度属性综合度量,得出最终安全检测结果;电力系统安全监控中心还用于专用网络安全检测设备和影子机进行统一配置管理。
2.根据权利要求1所述的智能电网嵌入式设备网络检测评估系统,其特征在于:所述的专用网络安全检测设备包括网络接口模块和安全控制模块;
所述的网络接口模块用于完成IP数据包的收发,网络接口模块包括外网网络接口模块和内网网络接口模块;外网网络接口模块连接安全控制模块和智能电网网络,用于接收智能电网网络所发送的IP数据包并传送给安全控制模块;内网网络接口模块分别连接安全控制模块和影子机以及安全控制模块和实际嵌入式设备,用于接收安全控制模块所发送的IP数据包并传送给影子机或实际嵌入式设备;
所述的安全控制模块用于对所接收的智能电网网络发送的IP数据包进行解析判别;安全控制模块内存储有与相应目的地址和来源地址对应的密钥、发送序列号及接收序列号,当安全控制模块接收到智能电网网络所发送的IP数据包时,安全控制模块读取该IP数据包并提取IP数据包来源地址,根据IP数据包来源地址获取对应的密钥和接收序列号,安全控制模块利用密钥对IP数据包中被保护的内容和发送序列号进行摘要运算,并将运算结果与IP数据包中自带的摘要运算结果进行比较,如果结果比较不一致则认为IP数据包被篡改和伪造,将此IP数据包通过内网网络接口模块发送至影子机;如果结果比较一致则判断IP数据包没有被篡改和伪造,继续比较从IP数据包中读取的发送序列号和接收序列号的大小,若发送序列号大于接收序列号则认为IP数据包合法,安全控制模块接收该IP数据包并将此IP数据包通过内网网络接口模块发送至实际嵌入式设备;如果发送序列号小于等于接收序列号则认为IP数据包非法,将此IP数据包通过内网网络接口模块发送至影子机。
3.根据权利要求2所述的智能电网嵌入式设备网络检测评估系统,其特征在于:所述的影子机包括硬件可信密码模块TPM,用于实现信息采集与组件动态可信度量;其中信息采集是指采集异常网络事件以及主机事件并发送至电力系统安全监控中心,异常网络事件信息包括异常的网络数据信息和网络流量信息,主机事件包括影子机配置信息和影子机运行信息;进行组件动态可信度量时首先在影子机内配置XEN虚拟机,XEN虚拟机位于影子机硬件层之上且操作系统之下;然后利用XEN虚拟机的超级调用机制,在组件请求页面调入内存运行之前,通过地址指针获取调入内存的页面;在XEN虚拟机执行权限检查后,执行该超级调用的处理函数;在处理函数中加入对组件进行度量的代码,使度量代码操作首先执行;最后利用度量代码中基于指定的度量方式实现组件当前内存快照的可信度量或风险监测。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国网河南省电力公司电力科学研究院;国家电网公司,未经国网河南省电力公司电力科学研究院;国家电网公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201410133238.1/1.html,转载请声明来源钻瓜专利网。
- 上一篇:双调压管网叠压供水装置
- 下一篇:一种滑动操控文本语音的播放速度的方法和装置