-
公开(公告)号:CN112073429B
公开(公告)日:2023-02-28
申请号:CN202010983214.0
申请日:2020-09-17
Applicant: 华南理工大学广州学院
Abstract: 本发明提供一种变电站智能电子设备防MMS报文DoS攻击的方法,设有白名单通行内容、第一计时时限、第二计时时限;本发明的白名单通行内容对报文进行初步识别,将不匹配的报文丢弃,有效过滤非受信任终端发出的报文,减少内存占用;然后再对受信息终端发出的报文进行第二次判断,不符合计时时限的发送端断开链接,并将报文丢弃,这样能将虚假连接的DoS攻击报文识别,进一步减少内存占用,保证电力数据传输的实时性,同时设置时长不同的第一计时时限和第二计时时限,分别针对站内报文和站外报文进行判断,这样能准确识别出DoS攻击报文。
-
公开(公告)号:CN110677425A
公开(公告)日:2020-01-10
申请号:CN201910945759.X
申请日:2019-09-30
Applicant: 华南理工大学广州学院
IPC: H04L29/06
Abstract: 本发明提供一种匹配GOOSE报文的防火墙系统的匹配方法,包括防火墙系统,防火墙系统预设有第一白名单固定内容和第一白名单可变内容,防火墙系统能捕获和拦截GOOSE报文,防火墙系统提取捕获到的GOOSE报文信息;防火墙系统允许与第一报文信息库匹配的GOOSE报文进入过程总线防火墙;本发明方法进行两轮匹配,GOOSE报文固定内容与第一白名单固定内容进行第一轮匹配,第一轮匹配通过时,再将GOOSE报文可变内容与第一白名单可变内容进行第二轮匹配;这样当GOOSE报文在第一轮匹配不通过时,防火墙拦截GOOSE报文,避免GOOSE报文进行第二轮匹配运算量小,算法快;匹配方式快捷高效,安全性高。
-
公开(公告)号:CN110677424A
公开(公告)日:2020-01-10
申请号:CN201910944495.6
申请日:2019-09-30
Applicant: 华南理工大学广州学院
IPC: H04L29/06
Abstract: 本发明公开了基于哈希算法的电力防火墙伪造寻址过滤方法,属于防火墙伪造寻址过滤技术领域,接收方侧从通信网络上获得发送方侧的电力报文,按事先约定好的过滤规则提取相关的电力报文元组T,将电力报文元组T与事先约定好的密码K进行哈希运算得到验证码MAC2,即MAC2=hash(K⊕T),其中,⊕表示顺接,提取附加在原电力报文的MAC1,比较MAC1和MAC2一致性,若两者不相等,则说明该电力报文并非来自于授权方,直接阻止该报文,如果两者相等,则将MAC2值作为防火墙名单的地址,寻址对应的防火墙动作,根据寻址对应的防火墙动作,对该报文采用通行或拦截的动作,从而实现增加了密钥验证功能,增加了报文伪造难度,提高防火墙过滤报文的安全性。
-
公开(公告)号:CN111130143B
公开(公告)日:2021-09-21
申请号:CN201911285009.0
申请日:2019-12-13
Applicant: 华南理工大学广州学院
IPC: H02J3/40
Abstract: 本发明提供一种直接比较电压采样值的小水电快速同期方法,小水电包括电压互感器和快速同期系统,电压互感器将采集到小水电侧电压UX和配网电压UL输送到快速同期系统中,快速同期系统将小水电侧电压UX和配网电压UL进行比较,快速同期系统根据比较结果控制小水电的重合闸启动;本发明中,采集点是随机选取的,这样提高了方法的可靠性;通过将小水电侧电压UX和配网电压UL进行直接比较,当两者接近时直接进行并网,方法简单方便,缩短停电时间;通过判断a/n≥0.8是否成立,这样避免电压自身的波动或电压采样存在的误测影响数据的真实性。
-
公开(公告)号:CN110677425B
公开(公告)日:2021-09-21
申请号:CN201910945759.X
申请日:2019-09-30
Applicant: 华南理工大学广州学院
IPC: H04L29/06
Abstract: 本发明提供一种匹配GOOSE报文的防火墙系统的匹配方法,包括防火墙系统,防火墙系统预设有第一白名单固定内容和第一白名单可变内容,防火墙系统能捕获和拦截GOOSE报文,防火墙系统提取捕获到的GOOSE报文信息;防火墙系统允许与第一报文信息库匹配的GOOSE报文进入过程总线防火墙;本发明方法进行两轮匹配,GOOSE报文固定内容与第一白名单固定内容进行第一轮匹配,第一轮匹配通过时,再将GOOSE报文可变内容与第一白名单可变内容进行第二轮匹配;这样当GOOSE报文在第一轮匹配不通过时,防火墙拦截GOOSE报文,避免GOOSE报文进行第二轮匹配运算量小,算法快;匹配方式快捷高效,安全性高。
-
公开(公告)号:CN112073429A
公开(公告)日:2020-12-11
申请号:CN202010983214.0
申请日:2020-09-17
Applicant: 华南理工大学广州学院
Abstract: 本发明提供一种变电站智能电子设备防MMS报文DoS攻击的方法,设有白名单通行内容、第一计时时限、第二计时时限;本发明的白名单通行内容对报文进行初步识别,将不匹配的报文丢弃,有效过滤非受信任终端发出的报文,减少内存占用;然后再对受信息终端发出的报文进行第二次判断,不符合计时时限的发送端断开链接,并将报文丢弃,这样能将虚假连接的DoS攻击报文识别,进一步减少内存占用,保证电力数据传输的实时性,同时设置时长不同的第一计时时限和第二计时时限,分别针对站内报文和站外报文进行判断,这样能准确识别出DoS攻击报文。
-
公开(公告)号:CN111130143A
公开(公告)日:2020-05-08
申请号:CN201911285009.0
申请日:2019-12-13
Applicant: 华南理工大学广州学院
IPC: H02J3/40
Abstract: 本发明提供一种直接比较电压采样值的小水电快速同期方法,小水电包括电压互感器和快速同期系统,电压互感器将采集到小水电侧电压UX和配网电压UL输送到快速同期系统中,快速同期系统将小水电侧电压UX和配网电压UL进行比较,快速同期系统根据比较结果控制小水电的重合闸启动;本发明中,采集点是随机选取的,这样提高了方法的可靠性;通过将小水电侧电压UX和配网电压UL进行直接比较,当两者接近时直接进行并网,方法简单方便,缩短停电时间;通过判断a/n≥0.8是否成立,这样避免电压自身的波动或电压采样存在的误测影响数据的真实性。
-
公开(公告)号:CN111130144B
公开(公告)日:2021-11-19
申请号:CN201911285017.5
申请日:2019-12-13
Applicant: 华南理工大学广州学院
IPC: H02J3/40
Abstract: 本发明提供一种考虑偏差和趋势变化的小水电快速并网方法,小水电包括电压互感器和和控制系统,将采集到小水电侧电压ya和配网电压yb输送到控制系统中,控制系统将小水电侧电压ya和配网电压yb进行比较,控制系统根据比较结果控制小水电的重合闸启动;本发明的采集点是随机选取的,这样提高了方法的可靠性;通过比较小水电侧电压ya和配网电压yb之间的差值,然后进行运算,当Y≤0.05*(|ya1|+…+|yan|)成立时,且小水电侧电压ya变化趋势与配网电压yb的变化趋势相似,那么满足并网条件,这样并网方法简单,并网所需时间短;同时通过判断y=|yb‑ya|>0.05*ya是否成立,这样可以避免小水电侧电压ya和配网电压yb的电压采样值会受到数据污染;同时设置对比整体趋势步骤,这样能提高了方法的可靠性。
-
公开(公告)号:CN111130144A
公开(公告)日:2020-05-08
申请号:CN201911285017.5
申请日:2019-12-13
Applicant: 华南理工大学广州学院
IPC: H02J3/40
Abstract: 本发明提供一种考虑偏差和趋势变化的小水电快速并网方法,小水电包括电压互感器和和控制系统,电压互感器将采集到小水电侧电压 和配网电压 输送到控制系统中,控制系统将小水电侧电压和配网电压进行比较,控制系统根据比较结果控制小水电的重合闸启动;本发明的采集点是随机选取的,这样提高了方法的可靠性;通过比较小水电侧电压 和配网电压 之间的差值,然后进行运算,当成立时,且小水电侧电压变化趋势与配网电压 的变化趋势相似,那么满足并网条件,这样并网方法简单,并网所需时间短;同时通过判断是否成立,这样可以避免小水电侧电压 和配网电压 的电压采样值会受到数据污染;同时设置对比整体趋势步骤,这样能提高了方法的可靠性。
-
公开(公告)号:CN110661806B
公开(公告)日:2021-07-30
申请号:CN201910944509.4
申请日:2019-09-30
Applicant: 华南理工大学广州学院
IPC: H04L29/06
Abstract: 本发明提供一种智能变电站过程总线防火墙系统,包括防火墙系统,防火墙系统能捕获和拦截GOOSE报文,防火墙系统,防火墙系统能捕获和拦截SV报文,防火墙系统提取捕获到的GOOSE报文信息和SV报文信息;防火墙系统包括拦截白名单,拦截白名单记载有第一报文信息库和第二报文信息库;拦截白名单允许与第一报文信息库匹配的GOOSE报文进入过程总线防火墙;拦截白名单允许与第二报文信息库匹配的SV报文进入过程总线防火墙;本发明运算量小,算法快;匹配方式快捷高效,安全性高。
-
-
-
-
-
-
-
-
-