Invention Grant
- Patent Title: 一种面向电力工控网络的攻击溯源方法及系统
-
Application No.: CN201910573131.1Application Date: 2019-06-28
-
Publication No.: CN110336808BPublication Date: 2021-08-24
- Inventor: 黄益彬 , 杨维永 , 郭子昕 , 金建龙 , 朱世顺 , 郑卫波 , 李牧野 , 谢华菁 , 王梓 , 张跃 , 孙辰军
- Applicant: 南瑞集团有限公司 , 南京南瑞信息通信科技有限公司 , 国家电网有限公司 , 国网河北省电力有限公司
- Applicant Address: 江苏省南京市鼓楼区南瑞路8号; ; ;
- Assignee: 南瑞集团有限公司,南京南瑞信息通信科技有限公司,国家电网有限公司,国网河北省电力有限公司
- Current Assignee: 南瑞集团有限公司,南京南瑞信息通信科技有限公司,国家电网有限公司,国网河北省电力有限公司
- Current Assignee Address: 江苏省南京市鼓楼区南瑞路8号; ; ;
- Agency: 南京纵横知识产权代理有限公司
- Agent 张欢欢
- Main IPC: H04L29/06
- IPC: H04L29/06

Abstract:
本发明公开了一种面向电力工控网络的攻击溯源方法及系统,方法包括从电力VPN设备采集信息;对采集的信息进行攻击检测分析,检测是否存在网络攻击事件;对检测到的网络攻击事件进行溯源分析,定位攻击者所在区域或节点;生成处置策略,对攻击进行管控处置。本发明通过对电力工控网络边界处电力VPN设备相关信息的采集,结合电力工控业务通信的特点,对电力工控网络中网络攻击进行溯源,克服了传统的溯源方法成本高、改造难度大、精度低,可操作性不强的缺点,实现了电力工控网络攻击的自动发现与智能处置。
Public/Granted literature
- CN110336808A 一种面向电力工控网络的攻击溯源方法及系统 Public/Granted day:2019-10-15
Information query