发明公开
- 专利标题: 一种针对分布式电源的威胁自感知及处理方法与系统
-
申请号: CN202410787181.0申请日: 2024-06-18
-
公开(公告)号: CN118784277A公开(公告)日: 2024-10-15
- 发明人: 陈明亮 , 马骁 , 周劼英 , 钟文慧 , 张光洲 , 梁野 , 金学奇 , 谢国强 , 余滢婷 , 王春艳 , 邵立嵩 , 黎鹏程 , 吴翔 , 黄银强 , 崔柳 , 钟志萍 , 曾传瀚 , 宁志言 , 王洋 , 赵航
- 申请人: 国网江西省电力有限公司电力科学研究院 , 国网电力科学研究院有限公司 , 北京科东电力控制系统有限责任公司 , 国网浙江省电力有限公司 , 国家电网有限公司
- 申请人地址: 江西省南昌市青山湖区民营科技园内民强路88号检测试验中心科研楼(第1-11层); ; ; ;
- 专利权人: 国网江西省电力有限公司电力科学研究院,国网电力科学研究院有限公司,北京科东电力控制系统有限责任公司,国网浙江省电力有限公司,国家电网有限公司
- 当前专利权人: 国网江西省电力有限公司电力科学研究院,国网电力科学研究院有限公司,北京科东电力控制系统有限责任公司,国网浙江省电力有限公司,国家电网有限公司
- 当前专利权人地址: 江西省南昌市青山湖区民营科技园内民强路88号检测试验中心科研楼(第1-11层); ; ; ;
- 代理机构: 北京智绘未来专利代理事务所
- 代理商 郑直
- 主分类号: H04L9/40
- IPC分类号: H04L9/40 ; H04L69/22
摘要:
本发明涉及一种针对分布式电源的威胁自感知及处理方法及系统,方法包括:将分布式电源威胁自感知及处理装置连接至分布式电源与调度主站之间的纵向加密通道上,采集通道上的通信流量;获取通信流量的镜像流量,解析镜像流量中每个数据包的IP头与TCP头以对数据包进行初步分类;基于分类获得的协议类型,解析镜像流量中每个数据包的预设位置字段,以验证初步分类的结果并获得流量类型;根据流量类型抽取当前数据包中的关键数据,并通过预设的数据抽取规则对关键数据进行解析,以获得当前数据包的状态变化;设计基于状态机的异常流量模型,对同一流量类型下的多个数据包中的状态变化进行解读,判断分布式电源的威胁状态并执行威胁处置流程。