[发明专利]一种对IEC61850数字变电站GOOSE报文的入侵检测的方法有效
申请号: | 201710156870.1 | 申请日: | 2017-03-16 |
公开(公告)号: | CN106953855B | 公开(公告)日: | 2020-10-20 |
发明(设计)人: | 刘建戈;吕兵;罗坤;金鑫 | 申请(专利权)人: | 国网江苏省电力公司淮安供电公司;国网江苏省电力公司涟水县供电公司;南京风城云码软件技术有限公司;国家电网公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 淮安市科文知识产权事务所 32223 | 代理人: | 李锋 |
地址: | 223001 江苏*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种对IEC61850数字变电站GOOSE报文的入侵检测的方法,方法主要有三个步骤组成,GOOSE报文快速过滤及数据结构化、GOOSE报文的多级关联检测、GOOSE报文的危害评估;本发明提供一种对IEC61850数字变电站GOOSE报文的入侵检测的实现方法,目的在于解决现有技术中IEC61850标准中的GOOSE报文的安全加固在实际应用中通常无法通过IEC62351的加密和数字验证的方法来完成。 | ||
搜索关键词: | 一种 iec61850 数字 变电站 goose 报文 入侵 检测 方法 | ||
【主权项】:
一种对IEC61850数字变电站GOOSE报文的入侵检测的方法,其特征在于:所述实现方法包括如下步骤;1)GOOSE报文的快速过滤及数据结构化:GOOSE报文的快速过滤及数据结构化机制是为了对IEC61850数字变电站中网络里各类报文中迅速提取出需要进行检测的GOOSE的报文和对报文内容进行数据结构化处理;2)GOOSE报文的数据单元的多级关联检测:GOOSE通过快速过滤和数据结构化提取完成后,多级检测需要依次检测报文中的若干数据单元项,以完成对GOOSE数据包报文的合规性检测;3)GOOSE报文的危害性评估:根据检测的方法将GOOSE的报文分为三个安全级别,安全级别“0”为可信,代表该GOOSE报文数据未包含任何威胁隐患,通过报文多级关联检测的报文可归为“0”级;安全级别“‑1”代表可疑报文,包含检测方法中的报文状态和序列数检测中的失序报文和报文时间检测中的非合规报文;安全级别“‑2”代表不可信报文,此类报文包含未通过数据项检测的报文,未通过数据项检测和状态及序列数检测的报文,未通过数据项检测和时间项检测的报文,这些报文都划分为不可信报文。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国网江苏省电力公司淮安供电公司;国网江苏省电力公司涟水县供电公司;南京风城云码软件技术有限公司;国家电网公司,未经国网江苏省电力公司淮安供电公司;国网江苏省电力公司涟水县供电公司;南京风城云码软件技术有限公司;国家电网公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201710156870.1/,转载请声明来源钻瓜专利网。
- 上一篇:一种摩托车脚踏刹车系统的连接装置以及摩托车
- 下一篇:一种电动车脚刹结构