[发明专利]一种智能变电站过程总线防火墙系统有效
申请号: | 201910944509.4 | 申请日: | 2019-09-30 |
公开(公告)号: | CN110661806B | 公开(公告)日: | 2021-07-30 |
发明(设计)人: | 王玕;王智东;张紫凡;李志锋;郭琳;刘希;冯瑞珏 | 申请(专利权)人: | 华南理工大学广州学院 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 广州慧宇中诚知识产权代理事务所(普通合伙) 44433 | 代理人: | 胡燕 |
地址: | 510800 *** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供一种智能变电站过程总线防火墙系统,包括防火墙系统,防火墙系统能捕获和拦截GOOSE报文,防火墙系统,防火墙系统能捕获和拦截SV报文,防火墙系统提取捕获到的GOOSE报文信息和SV报文信息;防火墙系统包括拦截白名单,拦截白名单记载有第一报文信息库和第二报文信息库;拦截白名单允许与第一报文信息库匹配的GOOSE报文进入过程总线防火墙;拦截白名单允许与第二报文信息库匹配的SV报文进入过程总线防火墙;本发明运算量小,算法快;匹配方式快捷高效,安全性高。 | ||
搜索关键词: | 一种 智能 变电站 过程 总线 防火墙 系统 | ||
【主权项】:
1.一种智能变电站过程总线防火墙系统,包括防火墙系统,防火墙系统能捕获和拦截GOOSE报文和SV报文,其特征在于:防火墙系统提取捕获到的GOOSE报文信息和SV报文信息;/n防火墙系统包括拦截白名单,拦截白名单记载有第一报文信息库和第二报文信息库;拦截白名单允许与第一报文信息库匹配的GOOSE报文进入过程总线防火墙;拦截白名单允许与第二报文信息库匹配的SV报文进入过程总线防火墙;第一报文信息库包括第一MAC目标地址、第一MAC源地址、第一TPID和第一Ethertype;第一MAC目标地址包括第一字节组和第二字节组;第一字节组为第一MAC目的地址六个字节中的四个字节;第二字节组为第一报文MAC目的地址六个字节中的两个字节;第一字节组、第一TPID和第一Ethertype按顺序组成第一白名单固定内容;第二字节组和第一MAC源地址按顺序组成第一白名单可变内容;/n第二报文信息库包括第二MAC目标地址、第二MAC源地址、第二TPID和第二Ethertype;第二MAC目标地址包括第三字节组和第四字节组;第三字节组为第二MAC目的地址六个字节中的四个字节;第四字节组为第二报文MAC目的地址六个字节中的两个字节;/n第三字节组、第二TPID和第二Ethertype按顺序组成第二白名单固定内容;第四字节组和第二MAC源地址按顺序组成第二白名单可变内容。/n
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华南理工大学广州学院,未经华南理工大学广州学院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201910944509.4/,转载请声明来源钻瓜专利网。