[发明专利]一种配电自动化系统信息安全隐患快速检测方法有效
申请号: | 201410081649.0 | 申请日: | 2014-03-07 |
公开(公告)号: | CN103903187A | 公开(公告)日: | 2014-07-02 |
发明(设计)人: | 林永峰;陈亮;殷博;张国强;李晓辉;李国栋;袁世强;刘亚丽 | 申请(专利权)人: | 国家电网公司;国网天津市电力公司 |
主分类号: | G06Q50/06 | 分类号: | G06Q50/06;H04L29/08 |
代理公司: | 天津盛理知识产权代理有限公司 12209 | 代理人: | 王来佳 |
地址: | 100031 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明涉及一种配电自动化系统信息安全隐患快速检测方法,方法步骤为:(1)配电自动化系统主站配置;(2)加密组件配置;(3)配电自动化系统终端配置;(4)根据测评对象选取相应的测评工具;(5)配电自动化系统信息安全风险评估;(6)全部安全隐患确认无误后结束。本发明能够模拟配电自动化系统的全部功能,并能够实现对多台配电终端的同时检测,测评过程自动化程度高,能够有效降低测评过程中人员与设备的投入,并有针对性的选择安全隐患排查设备,实现系统全方位安全风险检测。 | ||
搜索关键词: | 一种 配电 自动化 系统 信息 安全隐患 快速 检测 方法 | ||
【主权项】:
一种配电自动化系统信息安全隐患快速检测方法,该方法需要使用的设备包括SCADA服务器、WEB服务器、FES服务器、加密组件、交换机、安全测评设备及若干配电终端,其特征在于包括方法步骤如下:(1)配电自动化系统主站配置:登录配电主站系统,绘制厂站接线图,配置数据库参数;包括通道表中配置配电终端IP地址、设置数据加密或非加密传输方式、开关点号设置内容;(2)加密组件配置:通过IE浏览器登录纵向加密认证网关系统,修改系统配置选项,包括网桥配置与网络配置两部分,通过配置网桥,确定加密组件的数据输入、输出端口,通过配置网络,确保加密组件的网络IP与前置服务器的接入数据网口处于同一个网段;(3)配电自动化系统终端配置:包括终端IP地址设置、终端遥信与遥控点号设置、终端加密网关密钥导入配置;(4)根据测评对象选取相应的测评工具:模拟环境搭建并调试完成后,根据测评对象选取相应的测评工具;(5)配电自动化系统信息安全风险评估:将检测设备分别接入到主站侧与终端侧交换机的测评设备接入点位置,采取以下步骤进行测试:①工具扫描:使用安全漏洞扫描工具进行安全扫描,发现配电自动化系统存在的安全漏洞,并进行风险分析;②人工评估:参照标准建立针对电力终端的设备评估检查列表,依照检查表,人工登录到主站及终端设备进行逐项配置比对评估;③渗透测试:通过模拟黑客的攻击方法,来评估电力终端系统安全性,这个过程包括对电力终端系统的任何弱点、技术缺陷或漏洞的主动分析;④手动测试:验证配电自动化终端与主站之间的加密通信是否有效;(6)全部安全隐患确认无误后结束。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国家电网公司;国网天津市电力公司,未经国家电网公司;国网天津市电力公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201410081649.0/,转载请声明来源钻瓜专利网。
- 上一篇:一种汽车上转向管柱防尘罩
- 下一篇:具有定位功能的下料游车
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置