[发明专利]一种智能变电站网络异常流量检测方法有效

专利信息
申请号: 201610202100.1 申请日: 2016-04-01
公开(公告)号: CN105871847B 公开(公告)日: 2018-11-30
发明(设计)人: 姜海涛;郭静;周超;王小波;朱道华;陈锦铭;杨毅;黄伟;李斌;郭雅娟 申请(专利权)人: 国网江苏省电力公司电力科学研究院;国家电网公司
主分类号: H04L29/06 分类号: H04L29/06
代理公司: 南京纵横知识产权代理有限公司 32224 代理人: 姚兰兰;董建林
地址: 210000 江*** 国省代码: 江苏;32
权利要求书: 查看更多 说明书: 查看更多
摘要: 发明公开了一种智能变电站网络异常流量检测方法,包括以下几个步骤:(1)配置变电站交换机的镜像端口,通过镜像端口接入变电站网络;(2)解析捕获的报文;(3)对累计的报文信息按照不同的源地址进行统计分析,判断每个源地址是否存在异常流量;(4)对累计的报文信息按照不同的源/目的地址进行统计分析,判断每对源/目的地址之间是否存在异常流量;(5)将异常信息发送给远方调度系统,存储累计的报文信息,返回步骤(2),进行新一轮异常流量检测。本发明给出了实时可靠的变电站网络异常流量识别方法,并最终实现变电站网络异常流量信息的实时上报与告警输出。
搜索关键词: 一种 智能 变电站 网络 异常 流量 检测 方法
【主权项】:
1.一种智能变电站网络异常流量检测方法,其特征在于,包括以下几个步骤:(1)配置变电站交换机的镜像端口,用于保证所有经过交换机的网络报文的副本都能够从镜像端口输出,通过镜像端口接入变电站网络;(2)解析捕获的报文,过滤空报文,提取报文的源和目的地址以及长度信息,累计一段时间的报文信息;(3)对累计的报文信息按照不同的源地址进行统计分析,获取每个源地址一段时间内的网络流量信息,判断每个源地址是否存在异常流量;(4)对累计的报文信息按照不同的源/目的地址进行统计分析,获取每对源/目的地址之间一段时间内的网络流量信息,判断每对源/目的地址之间是否存在异常流量;(5)显示异常流量信息,并将异常信息发送给远方调度系统,存储累计的报文信息,返回步骤(2),进行新一轮异常流量检测;步骤(3)中,按照不同的源地址进行统计分析的方法如下:(3a)将步骤(2d)中缓存的所有报文按照源地址进行分组;(3b)累加每个源地址d一段时间Δt1内的报文长度,计算该源地址d平均流量,计算方式为:其中p为Δt1内源地址为d的报文,length为报文长度;(3c)利用每个源地址d在历史时间Δt内的报文信息,计算该源地址d流量理论值,计算方式为:Tflowd=(∑p.length)/(1000×Δt),p为Δt内源地址为d的报文;(3d)通过每个源地址流量理论值,判断该源地址的当前流量是否异常,如果不满足其中λ是异常判定系数,则说明该流量为异常流量,将源地址的异常流量信息存储在异常流量存储器中。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国网江苏省电力公司电力科学研究院;国家电网公司,未经国网江苏省电力公司电力科学研究院;国家电网公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/201610202100.1/,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

400-8765-105周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top