[发明专利]一种配电自动化系统安全防御平台及方法有效
| 申请号: | 201811474577.0 | 申请日: | 2018-12-04 |
| 公开(公告)号: | CN109598123B | 公开(公告)日: | 2023-01-24 |
| 发明(设计)人: | 郭骞;于鹏飞;俞庚申;任志刚;文艳;张世栋;石聪聪;高鹏;范杰;仇慎健;冯谷;齐敬;李为;高先周;杨如侠;黄秀丽;章锐 | 申请(专利权)人: | 国家电网有限公司;全球能源互联网研究院有限公司;国网山东省电力公司电力科学研究院 |
| 主分类号: | G06F21/55 | 分类号: | G06F21/55;G06F9/455 |
| 代理公司: | 北京安博达知识产权代理有限公司 11271 | 代理人: | 徐国文 |
| 地址: | 100031 *** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 配电 自动化 系统安全 防御 平台 方法 | ||
1.一种配电自动化系统安全防御平台,其特征在于,包括:规约分发器、虚拟运行环境、常规运行环境、运行于虚拟运行环境中的第一配电自动化系统、运行于常规运行环境中的第二配电自动化系统、配电自动化系统终端和实时数据库;所述常规运行环境是指虚拟运行环境之外的非虚拟运行环境;所述规约分发器,用于接收、分析和转发配电自动化系统终端传入的网络数据;所述虚拟运行环境,用于提供虚拟操作系统和虚拟实时数据库运行环境,当虚拟运行环境中运行的第一配电自动化系统向操作系统或实时数据库发送数据时,先由虚拟运行环境进行判断和处理,然后对操作系统或实时数据库执行操作;
其中,所述第一配电自动化系统和所述第二配电自动化系统为两套相同配置的配电自动化系统,所述规约分发器连接配电自动化系统终端及第一和第二配电自动化系统,所述虚拟运行环境为第一配电自动化系统提供虚拟的运行环境,第一配电自动化系统通过数据库接口访问虚拟实时数据库环境;所述规约分发器和虚拟运行环境运行在操作系统之上,与配电自动化系统终端和实时数据库进行数据交互。
2.如权利要求1所述的配电自动化系统安全防御平台,其中,
所述规约分发器具备数据接口、任务管理器、协议分析器、数据分发器构成;
所述数据接口,分别与配电自动化系统终端、任务管理器、协议分析器连接,提供数据的转发功能;
所述任务管理器,与数据接口相连,负责任务的管理,当任务结束时,关闭数据接口;
所述协议分析器,与数据接口、数据分发器相连,负责规约的分析判断;
所述数据分发器,分别与协议分析器、第一和第二配电自动化系统相连,当判断为指定规约数据时,将网络数据分别分发给第一和第二配电自动化系统;当分析为非指定规约数据时,仅分发给虚拟运行环境中的第一配电自动化系统。
3.如权利要求1所述的配电自动化系统安全防御平台,其中,
所述虚拟运行环境包含有临时配置文件、虚拟操作系统环境、虚拟实时数据库环境、数据接口、临时数据库;
所述临时配置文件,与虚拟操作系统环境相连,作为虚拟操作系统环境的写入、删除函数调用的执行对象;
所述虚拟操作系统环境,接管配电自动化系统向操作系统发起的写入、删除的系统函数调用,将写入、删除动作执行于临时配置文件而非常规操作系统文件;
所述临时数据库,与虚拟实时数据库环境相连,作为虚拟实时数据库环境的数据新建、更新、删除的数据库命令的执行对象;
所述虚拟实时数据库环境,接管配电自动化系统向实时数据库发起的数据新建、更新、删除的数据库命令,将这些数据库命令执行于临时数据库而非常规实时数据库。
所述数据接口,为第一配电自动化系统提供数据库调用功能。
4.如权利要求1所述的配电自动化系统安全防御平台,其中,所述平台还包括异常处理模块,用于对异常情况下的网络数据进行安全处理。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国家电网有限公司;全球能源互联网研究院有限公司;国网山东省电力公司电力科学研究院,未经国家电网有限公司;全球能源互联网研究院有限公司;国网山东省电力公司电力科学研究院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811474577.0/1.html,转载请声明来源钻瓜专利网。





