[发明专利]一种智能变电站网络异常流量分析方法在审
申请号: | 201911310556.X | 申请日: | 2019-12-18 |
公开(公告)号: | CN111049843A | 公开(公告)日: | 2020-04-21 |
发明(设计)人: | 章杜锡;陈东海;胡铁军;谢宏;周飞;李力;周洋;周行;曹坚成;焦旭明;许朝阳;潘庆;武红立;王国义 | 申请(专利权)人: | 国网浙江省电力有限公司宁波供电公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京中建联合知识产权代理事务所(普通合伙) 11004 | 代理人: | 戴仕琴;刘湘舟 |
地址: | 315012 浙江*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 智能 变电站 网络 异常 流量 分析 方法 | ||
1.一种智能变电站网络异常流量分析方法,其特征在于,所述分析方法包括以下步骤:
S1在智能变电站站控层交换机的镜像端口设置实时捕获系统;
S2获取实时捕获系统内的网络报文并提取报文的基本信息;
S3基于变电站配置文件,建立IP地址和MAC地址的对应规则;
S4将接收的数据包中的目的地址与建立的NAC地址比对,进行异常流量检测;
S5通过获取实时网络报文并进行协议匹配,进行异常协议检测;
S6通过观察网络报文分析系统是否有告警信息输出,判断检测规则的合理性与有效性。
2.根据权利要求1所述的智能变电站网络异常流量分析方法,其特征在于,所述实时捕获系统采用时间驱动的通信方式,每隔一段固定时间进行一次采样值的发送。
3.根据权利要求2所述的智能变电站网络异常流量分析方法,其特征在于,所述实时捕获系统发送的信息包含一次侧的电流模拟信号和电压信号,所述信息通过信号采集器采集并转化为数字信号,合并单元在收到以光纤为介质传输而来的数字信号后就对其进行合并,然后在通过以太网向间隔层的保护装置进行发送。
4.根据权利要求1所述的智能变电站网络异常流量分析方法,其特征在于,进行异常流量检测时,当监听到总线上的数据时将对其进行解析,然后根据解析得到的目的物理地址以及预先设置的网卡接收模式来决定该数据帧是否接收,若接收则产生中断信号向CPU报告,否则舍弃。
5.根据权利要求1所述的智能变电站网络异常流量分析方法,其特征在于,异常流量检测时,网络数据通过滤器分析每个网络数据包首部的值,得到源IP地址以及目的IP地址,通过分析传输层首部,得到源端口号以及目的端口号,通过分析数据链路层首部,得到帧的源MAC地址以及目的MAC地址。
6.根据权利要求5所述的智能变电站网络异常流量分析方法,其特征在于,网络数据分析时,通过滤表达式通过主机的IP地址来过滤指定主机发送和接收的数据包,并根据主机的网络MAC地址来过滤指定主机发送和接收的数据包。
7.根据权利要求6所述的智能变电站网络异常流量分析方法,其特征在于,所述过滤表达完成对指定网络、主机、协议的发送和接收地址的流量过滤,以及指定大小范围的数据包的大小,所述过滤表达式经过关系运算符的组合可过滤多个指定条件的数据包。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国网浙江省电力有限公司宁波供电公司,未经国网浙江省电力有限公司宁波供电公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911310556.X/1.html,转载请声明来源钻瓜专利网。
- 上一篇:用于光免疫治疗的正面光漫射装置
- 下一篇:一种路牌的生产工艺