APT攻击检测方法及装置
    73.
    发明公开

    公开(公告)号:CN109088869A

    公开(公告)日:2018-12-25

    申请号:CN201810923156.5

    申请日:2018-08-14

    Abstract: 本发明涉及电力技术领域,提供一种APT攻击检测方法及装置。其中,APT攻击检测方法首先获得电力控制系统中的采集得到的异常数据,然后判断异常数据与异常检测模型是否满足预设相似度条件。若满足预设相似度条件,表明当前的异常数据具有APT攻击的某些特征,从而可以将其确定为疑似APT攻击。最后,将疑似APT攻击的异常数据保存至异常数据库中,以便进行后续的数据分析或者APT攻击的防御。上述方法及装置能够有效检测电力控制系统中的APT攻击,并将疑似APT攻击的异常数据进行保存,为分析APT攻击的特征以及APT攻击的防御打下了坚实的基础,有利于改善电力控制系统的安全性,确保其正常稳定运行。

    电力专用纵向加密认证网关设备

    公开(公告)号:CN200962604Y

    公开(公告)日:2007-10-17

    申请号:CN200620119485.7

    申请日:2006-09-14

    Abstract: 本实用新型公开了一种电力专用纵向加密认证网关设备,其在两个需要相互传输数据的电力调度通信节点分设网关单元;各网关单元内有一能够保证设备安全稳定运行的嵌入式计算机;该嵌入式计算机内置有密钥协商模块及加解密处理模块,并设有通过PCI总线与网关机内嵌入式计算机相连的内网接口、外网接口和配网接口;设有通过PCI插槽与网关机内嵌入式计算机相连接的硬件加密卡;设有与硬件加密卡相连接的智能IC卡;两网关单元的密钥协商模块依据“电力专用加密认证通信协议”通过会话密钥协商相互间建立起通信隧道。内置数据加解密处理模块调用硬件加密卡,对传输的数据采用电力专用SSX06算法进行加解密。

Patent Agency Ranking