一种基于数据流关联分析技术的智能电网业务安全网关系统技术方案

技术编号:13171622 阅读:109 留言:0更新日期:2016-05-10 14:58
本发明专利技术公开了一种基于数据流关联分析技术的智能电网业务安全网关系统,其特征在于:所述智能电网业务安全网关系统包括智能电网业务应用层协议和数据的匹配还原及数据归一处理系统、智能电网业务应用层协议数据包检测策略模型定义系统、智能电网业务应用层协议数据包的关联分析系统。本发明专利技术要解决的技术问题是提供一种基于数据流关联分析技术的智能电网业务安全网关系统,本发明专利技术有效解决了传统的计算机网络安全技术无法满足智能电网对安全的需求,从而导致若调度自动化系统一旦成为病毒、黑客或误操作的对象,就有可能导致严重的停电事故,造成极大的经济和社会效益损失。

【技术实现步骤摘要】

本专利技术涉及智能电网安全
,具体涉及一种基于数据流的关联分析技术,对智能电网自动化业务系统的业务应用层协议数据包安全分析检测,实现对智能自动化业务系统中的各类业务行为(数据采集和远程命令执行等)提供安全防护。
技术介绍
随着电力行业信息化技术的深入发展,计算机网络已经成为电力系统正常高效运作必不可少的基础设施。而随着国民经济的经一步发展,更加迫切需要建设一个坚强的“智能电网”。而智能电网的建设深入,使得各类电网状态监控智能设备、无人值班数字变电站和各类电网自动化业务系统在智能电网中得到广泛的使用,使得电网的智能化自动化的程度日益提高,导致智能电网的网络形态也在发生了变化,而智能电网的网络安全性就变地更加重要。例如,电网调度自动化系统承担着实时或准实时控制和管理电网的任务,调度主站系统与厂站端传送“五遥”(遥控、遥调、遥测、遥信、遥视)、对时和召唤数据。使得电网调度自动化系统的安全就变得越来越重要,尤其是调度主站端向厂站发送遥控、遥调等命令时,对返回信息和有关遥信对数据的可靠性要求极高,它直接与电网安全运行相关。调度自动化系统一旦成为病毒、黑客或误操作的对象,就有可能导致严重的停电事故,造成极大的经济和社会效益损失。传统的计算机网络安全技术目前无法满足智能电网对安全的需求,主要表现在:I)智能电网的网络通信平台和通信协议完全不同于计算机网络;2)智能电网中的各类型智能设备本身不具备计算机网络安全功能所要求设备具有的计算和存储能力;3)智能电网在网络传输的延迟性、带宽大小、数据丢包率等各类网络指标的要求也不同于基本的计算机网络;4)智能电网自身也在不停演变,从而催生出新的电网技术和各类新的电网安全需求。所以智能电网自动化业务系统对安全的诉求往往与传统计算机系统的安全不一样,智能电网的安全防护需要根据智能电网的自身特点,建立起一套切实可行的智能电网安全解决方案。
技术实现思路
本专利技术要解决的技术问题是提供一种基于数据流关联分析技术的智能电网业务安全网关系统,本专利技术有效解决了传统的计算机网络安全技术无法满足智能电网对安全的需求,从而导致若调度自动化系统一旦成为病毒、黑客或误操作的对象,就有可能导致严重的停电事故,造成极大的经济和社会效益损失。本专利技术通过以下技术方案实现: 一种基于数据流关联分析技术的智能电网业务安全网关系统,其特征在于:所述智能电网业务安全网关系统包括智能电网业务应用层协议和数据的匹配还原及数据归一处理系统、智能电网业务应用层协议数据包检测策略模型定义系统、智能电网业务应用层协议数据包的关联分析系统; 所述智能电网业务应用层协议和数据的匹配还原及数据归一处理系统,系统完成对智能电网自动化业务系统中主子站间交互的业务应用层协议数据的深度还原,通过电网业务应用协议匹配技术,定位当前的数据包是属于哪一类的电网业务协议,在掌握具体业务协议类型的基础上,完成对该业务协议数据包内容的还原和协议数据包归一化处理; 所述智能电网业务应用层协议数据包检测策略模型定义系统,系统通过安全策略语言来描述定义智能电网自动化业务系统主站与子站间的交互安全策略模型,驱动电网安全事件的关联分析引擎工作,安全策略语言结合智能电网业务应用层协议的特点,对智能电网业务应用层协议行为的细颗粒度定义描述,通过安全策略语言可由浅入深定义业务应用层协议数据的六层安全策略模型,协议数据包关联分析引擎工作时会根据分析的协议类型调用相关协议数据包的六层安全策略模型,协议数据包关联分析引擎工作时会根据分析的协议类型调用相关协议数据包的六层安全策略模型; 所述智能电网业务应用层协议数据包的关联分析系统,系统为一项基于数据事件流的分析技术,其核心是电网数据关联事件引擎,关联分析引擎由预先定义好的分析规则脚本来驱动分析工作,分析用数据源数据源会按着它们产生的时间顺序转化成分析引擎能够识别的事件,以流的形式进入关联分析引擎的数据队列,关联分析引擎通过对扫描某时间窗口内的看似杂乱无规律事件流数据,根据规则脚本触发扑捉相关的数据事件,上述分析技术可基于时间,空间和事件体三个方面对流进的事件进行分析,可实时地从大量杂乱无章的数据中实时数据安全态势分析。本专利技术进一步技术改进方案是: 所述归一化处理后的的数据包由四个部分数据组成:物理层数据、网络层数据、传输层数据和业务应用层数据,这四部分构成了 “电网应用协议统一数剧模型”,归一化的数据包将以数据流的形式提交给数据流关联分析引擎分析,无法匹配还原的协议数据包会被丢弃给畸形数据包系统分析处理,结果提供给由策略模型定义系统优化检测策略模型。本专利技术进一步技术改进方案是: 所述六层安全策略模型包括主机过滤策略模型、服务和端口的防护模型、拒绝服务模型、异常协议防护模型、入侵检测模型以及电网通信协议数据检测; 所述主机过滤策略模型,主机过滤模型通过MAC地址过滤,只允许合规主机间的网络数据通信; 所述服务和端口的防护模型,限制TCP和UDP的连接,只允许特定IP地址和端口的TCP或UDP连接数据通过,提供对病毒、木马、蠕虫和端口探测威胁的保护; 所述拒绝服务模型,建立电网协议数据通信速率和控制模型,阻止非合规的网络带宽占用; 所述异常协议防护模型,建立协议数据包格式的检测模型,只允许合法合规的网络数据包与终端设备的数据通信; 所述入侵检测模型,建立业务非合规访问检测模型,及时发现拒绝非合规访问; 所述电网通信协议数据检测,在电网协议的应用层面上监控通信协议数据包数据,限制主站到子站的通信及数据交换,阻止非合规的数据招呼和控制命令。本专利技术与现有技术相比,具有以下明显优点: 本专利技术建立在对智能电网自动化业务系统主子站间业务应用层协议数据包数据内容的深度还原,细化协议数据包的业务数据颗粒度基础上,对智能电网自动化系统的业务应用层协议数据包数据建立了六层安全检测防护模型,对非合规的电网数据包做到层层过滤阻拦,确保智能电网运行的安全。( I)专利技术方法在常规防火墙的端口防护功能基础上,支持目前通用的电网自动化系统通信协议的应用层面协议数据包的深度内容检查,从而提高了对智能电网业务应用协议数据包数据的细粒度安全控制能力。(2)建立基于智能电网自动化系统的业务应用协议数据包的安全管控策略和安全运行模型,驱动电网业务安全实时关联分析引擎,实现对电网业务应用层协议数据包数据的安全状态全面分析和管控。(3)构建智能电网自动化系统业务应用层协议数据包的合规行为模式数据库,帮助电网业务安全分析引擎能够快速识别异常和非合规业务协议数据,保障电网通信协议的安全。【附图说明】图1、传统电网通信协议数据包的结构; 图2、为本专利技术业务安全网关的工作架构图; 图3、为本专利技术在智能电网业务数据安全检测的工作流程图; 图4、为本专利技术业务安全关联分析引擎工作原理图。【具体实施方式】目前智能电网中各自动化业务系统主子站设备间的通信协议通常采用了ModBus、DNP3和IEC61850等。图1所示为目前电网通信协议数据包的结构示意图,由图可见这些电网通信协议通常由四层组成,物理层(MAC)、网络层(IP)、传输层(TCP)和业务应用层。目前这些电网协议的业务应用层协议的本身并没有考虑到数据传输的安全性,导致使用这本文档来自技高网
...
一种基于数据流关联分析技术的智能电网业务安全网关系统

【技术保护点】
一种基于数据流关联分析技术的智能电网业务安全网关系统,其特征在于:所述智能电网业务安全网关系统包括智能电网业务应用层协议和数据的匹配还原及数据归一处理系统、智能电网业务应用层协议数据包检测策略模型定义系统、智能电网业务应用层协议数据包的关联分析系统;所述智能电网业务应用层协议和数据的匹配还原及数据归一处理系统,系统完成对智能电网自动化业务系统中主子站间交互的业务应用层协议数据的深度还原,通过电网业务应用协议匹配技术,定位当前的数据包是属于哪一类的电网业务协议,在掌握具体业务协议类型的基础上,完成对该业务协议数据包内容的还原和协议数据包归一化处理;所述智能电网业务应用层协议数据包检测策略模型定义系统,系统通过安全策略语言来描述定义智能电网自动化业务系统主站与子站间的交互安全策略模型,驱动电网安全事件的关联分析引擎工作,安全策略语言结合智能电网业务应用层协议的特点,对智能电网业务应用层协议行为的细颗粒度定义描述,通过安全策略语言可由浅入深定义业务应用层协议数据的六层安全策略模型,协议数据包关联分析引擎工作时会根据分析的协议类型调用相关协议数据包的六层安全策略模型,协议数据包关联分析引擎工作时会根据分析的协议类型调用相关协议数据包的六层安全策略模型;所述智能电网业务应用层协议数据包的关联分析系统,系统为一项基于数据事件流的分析技术,其核心是电网数据关联事件引擎,关联分析引擎由预先定义好的分析规则脚本来驱动分析工作,分析用数据源数据源会按着它们产生的时间顺序转化成分析引擎能够识别的事件,以流的形式进入关联分析引擎的数据队列,关联分析引擎通过对扫描某时间窗口内的看似杂乱无规律事件流数据,根据规则脚本触发扑捉相关的数据事件,上述分析技术可基于时间,空间和事件体三个方面对流进的事件进行分析,可实时地从大量杂乱无章的数据中实时数据安全态势分析。...

【技术特征摘要】

【专利技术属性】
技术研发人员:吴晓飞吕兵石旭初支磊
申请(专利权)人:江苏省电力公司淮安供电公司南京风城云码软件技术有限公司国家电网公司
类型:发明
国别省市:江苏;32

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1