广东电网有限责任公司张小陆获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉广东电网有限责任公司申请的专利电力系统网络攻击行为监测准确度提升方法及系统获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN116346434B 。
龙图腾网通过国家知识产权局官网在2026-04-21发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202310204673.8,技术领域涉及:H04L9/40;该发明授权电力系统网络攻击行为监测准确度提升方法及系统是由张小陆;沈伍强;崔磊;梁哲恒;龙震岳;曾纪钧;沈桂泉;张金波设计研发完成,并于2023-03-03向国家知识产权局提交的专利申请。
本电力系统网络攻击行为监测准确度提升方法及系统在说明书摘要公布了:本申请提供了一种电力系统网络攻击行为监测准确度提升方法及其系统,通过DFI分析技术,对采集的流量数据的进行流量行为分析,获取所述流量数据的流量行为信息;根据所述流量行为信息识别出被访问的对象业务,以及通信协议逻辑组合排序,再结合CMDB基础数据,映射构建业务特征模型。再对所述流量数据进行DPI分析,根据分析结果结合所述业务特征模型,判断所述流量数据中是否存在异常攻击行为。因此,对流量数据进行了结合DFI分析检测和DPI分析检测的检测技术,同时根据流量行为和数据包本身结构特征进行异常攻击行为的判断,大大提高了电力系统网络攻击行为监测的准确度。
本发明授权电力系统网络攻击行为监测准确度提升方法及系统在权利要求书中公布了:1.一种电力系统网络攻击行为监测准确度提升方法,其特征在于,包括以下步骤: 通过DFI分析技术,对采集的流量数据的进行流量行为分析,获取所述流量数据的流量行为信息; 根据所述流量行为信息识别出所述流量数据的通信协议以及通信报文长度字段,包括:通过DFI分析技术,分析出流量数据的源地址、目的地址、源端口、目的端口和回包响应信息;根据所述源地址、目的地址、源端口、目的端口和回包响应信息,确定所述流量数据对应的通信协议及其对应的通信报文长度字段; 将识别出的所述流量数据的通信协议,按照其对应的通信报文长度字段进行通信协议逻辑组合排序; 根据所述流量数据的流量行为信息,对所述流量数据进行资产定位关联,定位到被访问的对象业务; 根据所述对象业务、所述通信协议逻辑组合排序以及CMDB基础数据,并基于对关键资产的重点监测业务的通信流量数据进行DPI分析,映射构建业务特征模型;其中,所述业务特征模型包括访问行为模型和通信报文模型; 对采集的流量数据进行DPI分析,根据分析结果和所述业务特征模型,判断所述流量数据中是否存在异常攻击行为,包括: 对采集的流量数据进行DPI分析,获取对应的数据包特征数据,如果所述数据包特征数据与预设的攻击行为特征数据匹配,则对采集的流量数据添加第一攻击等级标记; 对采集的流量数据进行DPI分析,获取对应的负载内容,若所述负载内容不符合所述业务特征类型,则对采集的流量数据添加第二攻击等级标记; 若采集的流量数据同时添加所述第一攻击等级标记和第二攻击等级标记,则将所述第一攻击等级标记和第二攻击等级标记转换为第三攻击等级标记。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人广东电网有限责任公司,其通讯地址为:510030 广东省广州市越秀区东风东路757号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励