【技术实现步骤摘要】
【技术保护点】
一种用于智能变电站的网络风暴实时快速检测方法,其特征是,包括如下步骤:(1)报文记录与分析装置在收到网络报文数据后,会将报文中的内容提取后进行常规的协议分析,在提取的报文信息中选取两项能表征该报文特征的信息做为检测项;(2)将上述检测项分别进行哈希计算,然后将计算结果组合成16bit特征值;(3)使用网络端口号做为索引,建立统计数据表,统计检测时间窗内具有相同特征值的报文的流量数据;(4)记录统计数据的同时,对该特征值对应的流量与设定的告警阈值比较,如果大于该阈值,则产生包括网络端口号、以及具有该特征值的网络报文的流量值的告警信息;(5)当统计时间窗结束时,设置清零标记,在记录统计数据的同时做该标记的判定与清零操作,避免了大块内存的操作,减少对装置正常运行的中断。
【技术特征摘要】
【专利技术属性】
技术研发人员:梁军,李欣唐,范作程,杜涛,
申请(专利权)人:山东山大电力技术有限公司,
类型:发明
国别省市:
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。