[发明专利]一种智能变电站的传感器数据被篡改的判断方法、装置及存储介质有效
申请号: | 202111118403.2 | 申请日: | 2021-09-24 |
公开(公告)号: | CN113824724B | 公开(公告)日: | 2023-09-22 |
发明(设计)人: | 陈国福;刘巨海;吴知;石林 | 申请(专利权)人: | 山东能士信息科技有限公司 |
主分类号: | H04L69/06 | 分类号: | H04L69/06;H04L69/00;H04L9/40;H04L1/00 |
代理公司: | 成都九鼎天元知识产权代理有限公司 51214 | 代理人: | 徐静 |
地址: | 250001 山东省济南市*** | 国省代码: | 山东;37 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 智能 变电站 传感器 数据 篡改 判断 方法 装置 存储 介质 | ||
1.一种智能变电站的传感器数据被篡改的判断方法,其中,智能变电站里一次设备采集的传感器数据通过物理传输的方式传输到二次设备,再采用MMS协议实现从二次设备到站控层设备的网络传输;其特征在于,包括如下步骤:
步骤1,根据传感器数据通过MMS协议进行传输的特征规范,提取传感器数据应用层报文的特征;
步骤2,利用提取的所述传感器数据应用层报文的特征,判断传感器数据是否被篡改;
所述步骤1中提取的所述传感器数据应用层报文的特征包括:位于传感器数据应用层报文的起始位置的TPKT内容字段、位于传感器数据应用层报文的TPKT内容字段后的COTP内容字段、位于传感器数据应用层报文的COTP内容字段后的固定内容字段;
所述步骤2包括如下子步骤:
步骤21,基于提取的所述传感器数据应用层报文的特征,构建传感器数据被篡改判断特征库;
步骤22,实时获取智能变电站中的网络数据,并从获取的网路数据中筛选出包含传感器数据的网络数据;
步骤23,利用所述传感器数据被篡改判断特征库判断筛选出的网络数据中的传感器数据是否被篡改;
步骤23中利用所述传感器数据被篡改判断特征库判断筛选出的网络数据中的传感器数据是否被篡改的方法包括:
步骤231,从所述筛选出的网络数据中的传感器数据中提取与所述传感器数据被篡改判断特征库对应的内容;包括:
(1)从所述筛选出的网络数据中的传感器数据中提取其传感器数据应用层报文起始位置,读取四个字节的TPKT内容字段;
(2)从所述筛选出的网络数据中的传感器数据中提取其传感器数据应用层报文跳过TPKT内容字段和COTP内容字段后的连续两个固定内容字段;
步骤232,判断从所述筛选出的网络数据中的传感器数据中提取的四个字节的TPKT内容字段与所述传感器数据被篡改判断特征库中的TPKT内容字段中,第一个字节和第二个字节表示的MMS协议版本号与当前MMS协议版本号是否相等,以及第三个字节和第四个字节表示的MMS协议传输的传感器数据应用层报文的长度与当前MMS协议传输的传感器数据应用层报文长度是否相等,若MMS协议版本号和/或MMS协议传输的传感器数据应用层报文的长度不相等,则认为传感器数据被篡改,否则继续执行步骤233;
步骤233,判断从所述筛选出的网络数据中的传感器数据中提取的连续两个固定内容字段是否与所述传感器数据被篡改判断特征库中的连续两个固定内容字段一致,如果不一致则认为传感器数据被篡改;
所述判断方法还包括:
步骤3,当步骤233中判断从所述筛选出的网络数据中的传感器数据应用层报文中COTP内容字段后提取的连续两个固定内容字段与所述传感器数据被篡改判断特征库中的连续两个固定内容字段一致时,则继续通过所述筛选出的网络数据中的传感器数据的MMS协议TLV结构来判断传感器数据是否被篡改;
所述步骤3中通过所述筛选出的网络数据中的传感器数据的MMS协议TLV结构来判断传感器数据是否被篡改的方法包括如下子步骤:
步骤31,在步骤233确定的连续两个固定内容字段后的十五个字节内查找到连续存在的三个字节内容字段是02 01 03的位置作为定位位置;
步骤32,从定位位置向前查找四个字节的内容字段,在这四个字节的内容字段中从前向后查找第一个出现内容是30的字节的位置:
(1)如果30出现在第一个字节,则第三个字节和第四个字节的内容标识第四个字节后的内容长度,30位置向前两个字节的内容标识从30位置起始的剩余内容长度;
(2)如果30出现在第二个字节,则第三个字节内容是81或者82,第四个字节的内容标识第四个字节后的内容长度,30位置向前一个字节的内容标识从30位置起始的剩余内容长度;
(3)如果30出现在第三个字节,则第四个字节的内容标识第四个字节后的内容长度,30位置向前一个字节的内容标识从30位置起始的剩余内容长度;
步骤33,如果四个字节中标识的内容长度与第四个字节后的实际内容长度相等,并且30位置向前一个字节的标识的从30位置起始的剩余内容长度与从30位置起始的实际剩余内容长度相等,则认为传感器数据未被篡改,如果不相等,则认为传感器数据被篡改。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于山东能士信息科技有限公司,未经山东能士信息科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111118403.2/1.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置