适用于数字化变电站间隔层SMV网络攻击分级检测方法
摘要:
本发明公开一种适用于数字化变电站间隔层SMV网络攻击分级检测方法,包括包解密步骤、包过滤步骤、包解析步骤、MAC地址异常检测步骤、基于规范的入侵检测步骤、基于历史事件的数据检测步骤,最后的检测结果分类写入正常事件日志、告警日志,对异常进行取证后保存;根据入侵数据进行异常评估指标计算;告警及入侵数据、异常评估指标将上送主站;或者进行就地告警显示。本发明所述的适用于数字化变电站间隔层SMV网络攻击分级检测方法,设有MAC 地址异常、SMV 不良数据、数据包逻辑检测、数据流量阀值异常、一次故障相似、网络攻击相似、上送SMV 伪造、上送SMV 篡改等多种异常状态指示器,可方便快速定位攻击形式以及可能的攻击位置,以便快速告知调度侧运行监控人员。
0/0