[发明专利]一种基于特征指纹的变电站网络入侵检测与分析方法在审
申请号: | 201610952895.8 | 申请日: | 2016-11-03 |
公开(公告)号: | CN106559261A | 公开(公告)日: | 2017-04-05 |
发明(设计)人: | 杨浩;李轶鹏;肖勇才;林楠;章玲玲;欧阳文华 | 申请(专利权)人: | 国网江西省电力公司电力科学研究院;国家电网公司 |
主分类号: | H04L12/24 | 分类号: | H04L12/24;H04L29/06;H04L12/26 |
代理公司: | 南昌市平凡知识产权代理事务所36122 | 代理人: | 姚伯川 |
地址: | 330096 江西*** | 国省代码: | 江西;36 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 一种基于特征指纹的变电站网络入侵检测与分析方法,用于对变电站工业控制网络入侵进行检测与分析,所述方法包括以下步骤(1)通过分析变电站通信网络,建立变电站网络拓扑结构图;(2)通过分层分析的方法建立特征指纹库分层模型;(3)采用DPI和DFI技术对流量进行提取分析,提取特征指纹,完善特征指纹库;(4)基于上述建立的特征指纹库,建立特征指纹库评估体系,对网络特征指纹进行检测分析。本方法能够对变电站工控网络入侵进行全面检测分析,并且可以迅速的判断出异常节点。 | ||
搜索关键词: | 一种 基于 特征 指纹 变电站 网络 入侵 检测 分析 方法 | ||
【主权项】:
一种基于特征指纹的变电站网络入侵检测与分析方法,其特征在于,所述方法包括以下步骤:(1)通过分析变电站通信网络,建立变电站网络拓扑结构图;(2)通过分层分析的方法建立特征指纹库分层模型;所述特征指纹库分层包括流量、协议类型和协议属性;(3)采用DPI和DFI技术对流量进行提取分析,提取特征指纹,完善特征指纹库;(4)基于上述建立的特征指纹库,建立特征指纹库评估体系,对网络特征指纹进行检测分析。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国网江西省电力公司电力科学研究院;国家电网公司,未经国网江西省电力公司电力科学研究院;国家电网公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201610952895.8/,转载请声明来源钻瓜专利网。
- 上一篇:一种基于互联网信息中心网络监管系统
- 下一篇:一种区域故障报警方法及系统