Invention Publication
CN110868393A 一种基于电网信息系统异常流量的防护方法
无效 - 驳回
- Patent Title: 一种基于电网信息系统异常流量的防护方法
-
Application No.: CN201910904725.6Application Date: 2019-09-24
-
Publication No.: CN110868393APublication Date: 2020-03-06
- Inventor: 陈连栋 , 王珏 , 袁翰青 , 王晓光 , 杨会峰 , 许俊现 , 王占魁 , 辛锐 , 申培培 , 程凯 , 刘玮 , 赵建斌 , 刘欣 , 孙辰军 , 黄镜宇 , 刘宏 , 高丽芳 , 林静 , 郭少勇 , 杨杨 , 高会生
- Applicant: 国网河北省电力有限公司信息通信分公司 , 国家电网有限公司 , 中国科学院计算机网络信息中心
- Applicant Address: 河北省石家庄市裕华区富强大街10号
- Assignee: 国网河北省电力有限公司信息通信分公司,国家电网有限公司,中国科学院计算机网络信息中心
- Current Assignee: 国网河北省电力有限公司信息通信分公司,国家电网有限公司,中国科学院计算机网络信息中心
- Current Assignee Address: 河北省石家庄市裕华区富强大街10号
- Agency: 石家庄新世纪专利商标事务所有限公司
- Agent 甄伊宁; 王忠玮
- Main IPC: H04L29/06
- IPC: H04L29/06

Abstract:
本发明公开了一种基于电网信息系统异常流量的防护方法,涉及电力管理技术领域;其包括S1建立网络流量特征库,包含源IP和QPS信息并定期更新,S2流量监控,发现流量特征符合国家电网信息系统特点时,重复回到S2步骤,发现流量特征不符合国家电网信息系统特点时,进入S3步骤,S3防护,将流量检测到的特征在防护策略知识库中进行匹配,如果源IP地址对应的QPS信息超过网络流量特征库的阈值,则驱动防护设备启动防御,如未找到网络流量特征库的阈值,则将该信息转化成黑名单进行流量清洗;其通过S1建立网络流量特征库、S2流量监控和S3防护步骤等,实现了电网网络安全防护,提升了电网信息化的域名服务安全水平。
Information query