一种变电站智能电子设备防MMS报文DoS攻击的方法

    公开(公告)号:CN112073429B

    公开(公告)日:2023-02-28

    申请号:CN202010983214.0

    申请日:2020-09-17

    Abstract: 本发明提供一种变电站智能电子设备防MMS报文DoS攻击的方法,设有白名单通行内容、第一计时时限、第二计时时限;本发明的白名单通行内容对报文进行初步识别,将不匹配的报文丢弃,有效过滤非受信任终端发出的报文,减少内存占用;然后再对受信息终端发出的报文进行第二次判断,不符合计时时限的发送端断开链接,并将报文丢弃,这样能将虚假连接的DoS攻击报文识别,进一步减少内存占用,保证电力数据传输的实时性,同时设置时长不同的第一计时时限和第二计时时限,分别针对站内报文和站外报文进行判断,这样能准确识别出DoS攻击报文。

    一种匹配GOOSE报文的防火墙系统的匹配方法

    公开(公告)号:CN110677425A

    公开(公告)日:2020-01-10

    申请号:CN201910945759.X

    申请日:2019-09-30

    Abstract: 本发明提供一种匹配GOOSE报文的防火墙系统的匹配方法,包括防火墙系统,防火墙系统预设有第一白名单固定内容和第一白名单可变内容,防火墙系统能捕获和拦截GOOSE报文,防火墙系统提取捕获到的GOOSE报文信息;防火墙系统允许与第一报文信息库匹配的GOOSE报文进入过程总线防火墙;本发明方法进行两轮匹配,GOOSE报文固定内容与第一白名单固定内容进行第一轮匹配,第一轮匹配通过时,再将GOOSE报文可变内容与第一白名单可变内容进行第二轮匹配;这样当GOOSE报文在第一轮匹配不通过时,防火墙拦截GOOSE报文,避免GOOSE报文进行第二轮匹配运算量小,算法快;匹配方式快捷高效,安全性高。

    基于哈希算法的电力防火墙伪造寻址过滤方法

    公开(公告)号:CN110677424A

    公开(公告)日:2020-01-10

    申请号:CN201910944495.6

    申请日:2019-09-30

    Abstract: 本发明公开了基于哈希算法的电力防火墙伪造寻址过滤方法,属于防火墙伪造寻址过滤技术领域,接收方侧从通信网络上获得发送方侧的电力报文,按事先约定好的过滤规则提取相关的电力报文元组T,将电力报文元组T与事先约定好的密码K进行哈希运算得到验证码MAC2,即MAC2=hash(K⊕T),其中,⊕表示顺接,提取附加在原电力报文的MAC1,比较MAC1和MAC2一致性,若两者不相等,则说明该电力报文并非来自于授权方,直接阻止该报文,如果两者相等,则将MAC2值作为防火墙名单的地址,寻址对应的防火墙动作,根据寻址对应的防火墙动作,对该报文采用通行或拦截的动作,从而实现增加了密钥验证功能,增加了报文伪造难度,提高防火墙过滤报文的安全性。

    一种直接比较电压采样值的小水电快速同期方法

    公开(公告)号:CN111130143B

    公开(公告)日:2021-09-21

    申请号:CN201911285009.0

    申请日:2019-12-13

    Abstract: 本发明提供一种直接比较电压采样值的小水电快速同期方法,小水电包括电压互感器和快速同期系统,电压互感器将采集到小水电侧电压UX和配网电压UL输送到快速同期系统中,快速同期系统将小水电侧电压UX和配网电压UL进行比较,快速同期系统根据比较结果控制小水电的重合闸启动;本发明中,采集点是随机选取的,这样提高了方法的可靠性;通过将小水电侧电压UX和配网电压UL进行直接比较,当两者接近时直接进行并网,方法简单方便,缩短停电时间;通过判断a/n≥0.8是否成立,这样避免电压自身的波动或电压采样存在的误测影响数据的真实性。

    一种匹配GOOSE报文的防火墙系统的匹配方法

    公开(公告)号:CN110677425B

    公开(公告)日:2021-09-21

    申请号:CN201910945759.X

    申请日:2019-09-30

    Abstract: 本发明提供一种匹配GOOSE报文的防火墙系统的匹配方法,包括防火墙系统,防火墙系统预设有第一白名单固定内容和第一白名单可变内容,防火墙系统能捕获和拦截GOOSE报文,防火墙系统提取捕获到的GOOSE报文信息;防火墙系统允许与第一报文信息库匹配的GOOSE报文进入过程总线防火墙;本发明方法进行两轮匹配,GOOSE报文固定内容与第一白名单固定内容进行第一轮匹配,第一轮匹配通过时,再将GOOSE报文可变内容与第一白名单可变内容进行第二轮匹配;这样当GOOSE报文在第一轮匹配不通过时,防火墙拦截GOOSE报文,避免GOOSE报文进行第二轮匹配运算量小,算法快;匹配方式快捷高效,安全性高。

    一种变电站智能电子设备防MMS报文DoS攻击的方法

    公开(公告)号:CN112073429A

    公开(公告)日:2020-12-11

    申请号:CN202010983214.0

    申请日:2020-09-17

    Abstract: 本发明提供一种变电站智能电子设备防MMS报文DoS攻击的方法,设有白名单通行内容、第一计时时限、第二计时时限;本发明的白名单通行内容对报文进行初步识别,将不匹配的报文丢弃,有效过滤非受信任终端发出的报文,减少内存占用;然后再对受信息终端发出的报文进行第二次判断,不符合计时时限的发送端断开链接,并将报文丢弃,这样能将虚假连接的DoS攻击报文识别,进一步减少内存占用,保证电力数据传输的实时性,同时设置时长不同的第一计时时限和第二计时时限,分别针对站内报文和站外报文进行判断,这样能准确识别出DoS攻击报文。

    一种直接比较电压采样值的小水电快速同期方法

    公开(公告)号:CN111130143A

    公开(公告)日:2020-05-08

    申请号:CN201911285009.0

    申请日:2019-12-13

    Abstract: 本发明提供一种直接比较电压采样值的小水电快速同期方法,小水电包括电压互感器和快速同期系统,电压互感器将采集到小水电侧电压UX和配网电压UL输送到快速同期系统中,快速同期系统将小水电侧电压UX和配网电压UL进行比较,快速同期系统根据比较结果控制小水电的重合闸启动;本发明中,采集点是随机选取的,这样提高了方法的可靠性;通过将小水电侧电压UX和配网电压UL进行直接比较,当两者接近时直接进行并网,方法简单方便,缩短停电时间;通过判断a/n≥0.8是否成立,这样避免电压自身的波动或电压采样存在的误测影响数据的真实性。

Patent Agency Ranking