发明公开
- 专利标题: 适用于数字化变电站间隔层SMV网络攻击分级检测方法
- 专利标题(英): SMV (sampled measured value) network attack grading detection method applicable to digital substation bay level
-
申请号: CN201611108354.3申请日: 2016-12-06
-
公开(公告)号: CN106685928A公开(公告)日: 2017-05-17
- 发明人: 朱玛 , 张亮 , 杨才明 , 章坚民 , 金乃正 , 李勇 , 侯连全 , 金渊文 , 许海峰
- 申请人: 国网浙江省电力公司绍兴供电公司 , 国家电网公司 , 国网浙江省电力公司 , 杭州电子科技大学
- 申请人地址: 浙江省绍兴市胜利东路58号; ; ;
- 专利权人: 国网浙江省电力公司绍兴供电公司,国家电网公司,国网浙江省电力公司,杭州电子科技大学
- 当前专利权人: 国网浙江省电力公司绍兴供电公司,国家电网公司,国网浙江省电力公司,杭州电子科技大学
- 当前专利权人地址: 浙江省绍兴市胜利东路58号; ; ;
- 代理机构: 绍兴市越兴专利事务所
- 代理商 蒋卫东
- 主分类号: H04L29/06
- IPC分类号: H04L29/06
摘要:
本发明公开一种适用于数字化变电站间隔层SMV网络攻击分级检测方法,包括包解密步骤、包过滤步骤、包解析步骤、MAC地址异常检测步骤、基于规范的入侵检测步骤、基于历史事件的数据检测步骤,最后的检测结果分类写入正常事件日志、告警日志,对异常进行取证后保存;根据入侵数据进行异常评估指标计算;告警及入侵数据、异常评估指标将上送主站;或者进行就地告警显示。本发明所述的适用于数字化变电站间隔层SMV网络攻击分级检测方法,设有MAC 地址异常、SMV 不良数据、数据包逻辑检测、数据流量阀值异常、一次故障相似、网络攻击相似、上送SMV 伪造、上送SMV 篡改等多种异常状态指示器,可方便快速定位攻击形式以及可能的攻击位置,以便快速告知调度侧运行监控人员。