基于代理的IEC61850防火墙实现方法及防火墙

    公开(公告)号:CN118118197A

    公开(公告)日:2024-05-31

    申请号:CN202211529243.5

    申请日:2022-11-30

    IPC分类号: H04L9/40 H04L67/06

    摘要: 本发明属于通信处理领域,具体涉及一种基于代理的IEC61850防火墙实现方法及防火墙。该基于代理的IEC61850防火墙实现方法包括以下步骤:接收网络报文后,进行报文拆包和畸形检测,丢弃畸形包的报文,保留正常报文;将正常报文按操作类型进行如下处理:如正常报文为文件类型,则进行病毒检测,通过病毒检测后透传并发送网络报文,否则丢弃报文;如正常报文为控制命令类型,则根据安全控制策略表判断是否通过,通过后透传并发送网络报文。本发明可以满足数字化变电站的IEC61850协议的网络安全需求,保证了被保护设备的安全性,提高了数字化变电站网络安全水平及安全管控水平。

    一种SCL文件比较方法及系统
    6.
    发明公开

    公开(公告)号:CN115878744A

    公开(公告)日:2023-03-31

    申请号:CN202211436242.6

    申请日:2022-11-16

    摘要: 本发明属于变电站领域通信配置,具体涉及一种SCL文件比较方法及系统。本方案对SCL文件中的各个节点建立对应的包含节点内容的节点模型,避免比较时再进行遍历,省去遍历时间,且在建立节点模型时,仅对节点比对时关心的属性信息及需要的子节点信息建模,因此能够省去对这些节点和属性的比较;在进行节点或其子节点比较时,先将节点内容化为文本,只比较文本内容是否相同且优化了文本比较方式,能够快速判断节点的内容是否存在差异,若不存在差异则能直接省去对节点具体内容的比对;且在比较多节点子节点时通过具有唯一性的关键属性进行匹配,并且将两个文件中各个子节点的关键属性分别存为链表和哈希表,保证多节点子节点的结果顺序以及检索速度。

    一种基于配置的数据过滤方法
    7.
    发明公开

    公开(公告)号:CN114095243A

    公开(公告)日:2022-02-25

    申请号:CN202111368608.6

    申请日:2021-11-18

    IPC分类号: H04L9/40 H04L69/22

    摘要: 一种基于配置的数据过滤方法,包括:通过隔离装置管理工具对拟接入类型协议创建协议模板;对拟接入设备进行建模;拟接入设备根据业务需求向隔离装置发送报文请求,装置解析报文类型与数据库中设备模型中是否匹配;判断装置解析报文结构与该装置的设备协议模型是否匹配;判断装置解析报文内容与该装置的设备协议模型是否匹配;判断报文是否符合安全策略;报文透传,判断设备报文是否发送完毕。本发明提高了电力二次网络安全隔离装置协议解析程序的通用性和免维护性。