一种智能变电站网络异常流量检测方法

    公开(公告)号:CN105871847A

    公开(公告)日:2016-08-17

    申请号:CN201610202100.1

    申请日:2016-04-01

    IPC分类号: H04L29/06

    CPC分类号: H04L63/1425

    摘要: 本发明公开了一种智能变电站网络异常流量检测方法,包括以下几个步骤:(1)配置变电站交换机的镜像端口,通过镜像端口接入变电站网络;(2)解析捕获的报文;(3)对累计的报文信息按照不同的源地址进行统计分析,判断每个源地址是否存在异常流量;(4)对累计的报文信息按照不同的源/目的地址进行统计分析,判断每对源/目的地址之间是否存在异常流量;(5)将异常信息发送给远方调度系统,存储累计的报文信息,返回步骤(2),进行新一轮异常流量检测。本发明给出了实时可靠的变电站网络异常流量识别方法,并最终实现变电站网络异常流量信息的实时上报与告警输出。