发明公开
CN110868393A 一种基于电网信息系统异常流量的防护方法
无效 - 驳回
- 专利标题: 一种基于电网信息系统异常流量的防护方法
-
申请号: CN201910904725.6申请日: 2019-09-24
-
公开(公告)号: CN110868393A公开(公告)日: 2020-03-06
- 发明人: 陈连栋 , 王珏 , 袁翰青 , 王晓光 , 杨会峰 , 许俊现 , 王占魁 , 辛锐 , 申培培 , 程凯 , 刘玮 , 赵建斌 , 刘欣 , 孙辰军 , 黄镜宇 , 刘宏 , 高丽芳 , 林静 , 郭少勇 , 杨杨 , 高会生
- 申请人: 国网河北省电力有限公司信息通信分公司 , 国家电网有限公司 , 中国科学院计算机网络信息中心
- 申请人地址: 河北省石家庄市裕华区富强大街10号
- 专利权人: 国网河北省电力有限公司信息通信分公司,国家电网有限公司,中国科学院计算机网络信息中心
- 当前专利权人: 国网河北省电力有限公司信息通信分公司,国家电网有限公司,中国科学院计算机网络信息中心
- 当前专利权人地址: 河北省石家庄市裕华区富强大街10号
- 代理机构: 石家庄新世纪专利商标事务所有限公司
- 代理商 甄伊宁; 王忠玮
- 主分类号: H04L29/06
- IPC分类号: H04L29/06
摘要:
本发明公开了一种基于电网信息系统异常流量的防护方法,涉及电力管理技术领域;其包括S1建立网络流量特征库,包含源IP和QPS信息并定期更新,S2流量监控,发现流量特征符合国家电网信息系统特点时,重复回到S2步骤,发现流量特征不符合国家电网信息系统特点时,进入S3步骤,S3防护,将流量检测到的特征在防护策略知识库中进行匹配,如果源IP地址对应的QPS信息超过网络流量特征库的阈值,则驱动防护设备启动防御,如未找到网络流量特征库的阈值,则将该信息转化成黑名单进行流量清洗;其通过S1建立网络流量特征库、S2流量监控和S3防护步骤等,实现了电网网络安全防护,提升了电网信息化的域名服务安全水平。