[发明专利]一种电力监控系统设备违规外联检测方法、系统及介质有效
申请号: | 202010114928.8 | 申请日: | 2020-02-25 |
公开(公告)号: | CN111314178B | 公开(公告)日: | 2021-06-25 |
发明(设计)人: | 朱宏宇;田建伟;罗伟强;陈乾;刘绚;徐先勇 | 申请(专利权)人: | 国网湖南省电力有限公司;国网湖南省电力有限公司电力科学研究院;国家电网有限公司 |
主分类号: | H04L12/26 | 分类号: | H04L12/26;H04L29/06;H02J13/00 |
代理公司: | 湖南兆弘专利事务所(普通合伙) 43008 | 代理人: | 谭武艺 |
地址: | 410004 *** | 国省代码: | 湖南;43 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 电力 监控 系统 设备 违规 外联 检测 方法 介质 | ||
1.一种电力监控系统设备违规外联检测方法,其特征在于实施步骤包括:
1)分别对相互隔离的电力监控系统网络、外部公共网络中的设备执行端口扫描,检测电力监控系统网络、外部公共网络中各个设备的开放端口及其对应的服务特征数据;
2)针对电力监控系统网络中的每一个设备,分别计算该设备和外部公共网络中的任意设备两者之间的服务特征数据的相似度,如果该相似度超过预设阈值,则判定该设备违规外联;所述相似度的函数表达式如下:
上式中,Sim(A,B)表示不同网段的两个电力监控系统设备A和B的服务特征数据之间的相似度,n为所有的服务特征数量,w(i)为第i项服务特征的独特性权值,W为所有服务特征的独特性权值之和,f(i)用于表示两个电力监控系统设备A和B是否都具有第i项服务特征,若两个电力监控系统设备A和B都具有第i项服务特征则f(i)的值为1,否则f(i)的值为0。
2.根据权利要求1所述的电力监控系统设备违规外联检测方法,其特征在于,步骤1)中的执行端口扫描具体是指对端口号从1-65535的所有端口进行探测。
3.根据权利要求1所述的电力监控系统设备违规外联检测方法,其特征在于,步骤1)中的执行端口扫描具体是指对指定的多种端口进行探测。
4.根据权利要求3所述的电力监控系统设备违规外联检测方法,其特征在于,所述指定的多种端口包括端口号分别为22、139、177、513、3389、443、80、111的八种端口。
5.根据权利要求1所述的电力监控系统设备违规外联检测方法,其特征在于,所述服务特征数据为预设的独特性权值,所述独特性权值用于量化表示对应服务特征的独特性,独特性权值越高则服务特征的独特性越好。
6.一种电力监控系统设备违规外联检测系统,其特征在于包括:
端口扫描程序单元,用于分别对相互隔离的电力监控系统网络、外部公共网络中的设备执行端口扫描,检测电力监控系统网络、外部公共网络中各个设备的开放端口及其对应的服务特征数据;
跨联检测程序单元,用于针对电力监控系统网络中的每一个设备,分别计算该设备和外部公共网络中的任意设备两者之间的服务特征数据的相似度,如果该相似度超过预设阈值,则判定该设备违规外联;所述相似度的函数表达式如下:
上式中,Sim(A,B)表示不同网段的两个电力监控系统设备A和B的服务特征数据之间的相似度,n为所有的服务特征数量,w(i)为第i项服务特征的独特性权值,W为所有服务特征的独特性权值之和,f(i)用于表示两个电力监控系统设备A和B是否都具有第i项服务特征,若两个电力监控系统设备A和B都具有第i项服务特征则f(i)的值为1,否则f(i)的值为0。
7.一种电力监控系统设备违规外联检测系统,包括计算机设备,其特征在于,该计算机设备被编程或配置以执行权利要求1~5中任意一项所述电力监控系统设备违规外联检测方法的步骤。
8.一种电力监控系统设备违规外联检测系统,包括计算机设备,其特征在于,该计算机设备的存储器上存储有被编程或配置以执行权利要求1~5中任意一项所述电力监控系统设备违规外联检测方法的计算机程序。
9.一种计算机可读存储介质,其特征在于,该计算机可读存储介质上存储有被编程或配置以执行权利要求1~5中任意一项所述电力监控系统设备违规外联检测方法的计算机程序。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国网湖南省电力有限公司;国网湖南省电力有限公司电力科学研究院;国家电网有限公司,未经国网湖南省电力有限公司;国网湖南省电力有限公司电力科学研究院;国家电网有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010114928.8/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种用于通讯发射铁塔的高空作业攀爬用具
- 下一篇:一种风电叶片及其制造方法