[发明专利]一种电力生产控制大区的信息安全监测系统在审
申请号: | 202110125914.0 | 申请日: | 2021-01-29 |
公开(公告)号: | CN112968869A | 公开(公告)日: | 2021-06-15 |
发明(设计)人: | 刘中岳;张旭;魏柳钦;范文峰;李建党;智津津;李明璞;赵培峰;庞帅飞;江源 | 申请(专利权)人: | 国网河南省电力公司平顶山供电公司;国家电网有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/24 |
代理公司: | 郑州知己知识产权代理有限公司 41132 | 代理人: | 季发军 |
地址: | 467000 河*** | 国省代码: | 河南;41 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 电力 生产 控制 大区 信息 安全 监测 系统 | ||
1.一种电力生产控制大区的信息安全监测系统,其特征在于,所述系统包括:
监控报文采集设备,用于对生产控制大区中的网络流量进行采集;
监控报文分析设备,用于根据应用环境,对不同的电力监控系统专用通信协议进行解析;及
信息安全监测平台,其分别与所述监控报文采集设备和所述监控报文分析设备信号连接,所述信息安全监测平台对所述监控报文采集设备采集的网络流量和所述监控报文分析设备解析的报文进行业务行为学习和异常行为监测,整合生产控制大区和管理信息大区中的安全设备日志,建立业务模型,感知电力监控网络中的信息安全异常行为和潜在攻击。
2.根据权利要求1所述的一种电力生产控制大区的信息安全监测系统,其特征在于,所述应用环境包括:电厂离散控制系统、电厂辅助控制系统、变电站自动化系统、调度自动化系统、配网自动化系统。
3.根据权利要求1所述的一种电力生产控制大区的信息安全监测系统,其特征在于,所述信息安全监测平台对网络流量中的协议分布、发包频度、连接情况分布进行统计,识别流量级的异常行为并告警。
4.根据权利要求1所述的一种电力生产控制大区的信息安全监测系统,其特征在于,所述信息安全监测平台根据系统、设备间的报文交互,自动学习业务逻辑关系和合法业务操作,识别业务操作中的异常行为并告警。
5.根据权利要求1所述的一种电力生产控制大区的信息安全监测系统,其特征在于,所述生产控制大区和管理信息大区的安全设备包括生产控制大区中的防火墙、管理信息大区中防火墙、网络入侵检测系统、主机安全防护软件。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国网河南省电力公司平顶山供电公司;国家电网有限公司,未经国网河南省电力公司平顶山供电公司;国家电网有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110125914.0/1.html,转载请声明来源钻瓜专利网。