一种基于IEC 61850的电力工业控制网络入侵检测方法及系统

    公开(公告)号:CN106982235A

    公开(公告)日:2017-07-25

    申请号:CN201710425727.8

    申请日:2017-06-08

    发明人: 杨毅

    IPC分类号: H04L29/06

    摘要: 本发明公开了一种基于IEC 61850的电力工业控制网络入侵检测方法及系统,包括访问控制检测、协议白名单检测、基于模型的检测和基于多参数的检测。其中,访问控制检测可以防止试图与控制服务器通信的恶意软件活动和攻击,在初始感染阶段尤为有效;协议白名单检测可检测变电站站控层和过程层网络中的异常协议流量并告警;基于模型的异常行为检测方法具有发现站控层和过程层网络中恶意攻击或无意异常的潜力;基于多参数的检测通过监测智能变电站的最敏感的参数来识别由于内部无意误用或外部恶意攻击而导致的针对工控系统的可能威胁。本发明在模拟实际500kV智能变电站的网络物理试验平台进行验证,证实了入侵检测方法的实时性和可用性。