[发明专利]一种基于VPN的智能变电站网络安全管理方法及系统在审
| 申请号: | 202010264122.7 | 申请日: | 2020-04-07 | 
| 公开(公告)号: | CN111431928A | 公开(公告)日: | 2020-07-17 | 
| 发明(设计)人: | 陈龙;沈健;张敏;侯明国;王德辉;罗凌璐;汪鹤;彭奇;李芬芳;丁礼良;黄葛峰;井伟灿;赵锋;夏成林;王猛 | 申请(专利权)人: | 国电南瑞科技股份有限公司;国电南瑞南京控制系统有限公司 | 
| 主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/46 | 
| 代理公司: | 南京纵横知识产权代理有限公司 32224 | 代理人: | 李跟根 | 
| 地址: | 211106 江苏省南京*** | 国省代码: | 江苏;32 | 
| 权利要求书: | 查看更多 | 说明书: | 查看更多 | 
| 摘要: | |||
| 搜索关键词: | 一种 基于 vpn 智能 变电站 网络 安全管理 方法 系统 | ||
1.一种基于VPN的智能变电站网络安全管理方法,其特征是,包括如下步骤:
与服务器端建立VPN连接,所述服务器端预建立有用户管理数据表;
响应于用户发出的登录请求,基于所述用户管理数据表对用户进行认证;
响应于用户发出的访问请求,基于预建立的安全访问接入表对用户进行接口安全访问控制。
2.根据权利要求1所述的基于VPN的智能变电站网络安全管理方法,其特征是,所述用户管理数据表中预设有用户key;
基于所述用户管理数据表对用户进行认证的方法,包括:
响应于用户发出的登录请求,提取发出登录请求用户的用户key;
将所提取用户key与用户管理数据表中的用户key进行逐一比对;
如果用户管理数据表中存在与所提取用户key相一致的用户key,通过所述用户的登录请求。
3.根据权利要求2所述的基于VPN的智能变电站网络安全管理方法,其特征是,发出访问请求的用户为通过登录请求的用户。
4.根据权利要求1所述的基于VPN的智能变电站网络安全管理方法,其特征是,所述安全访问接入表中预设有内部设备的接口访问地址和接口访问权限,所述用户管理数据表中预设有用户权限等级;
基于预建立的安全访问接入表对用户进行接口安全访问控制的方法,包括:
响应于用户的访问请求,确定访问请求所指向的内部设备,从用户管理数据表中提取发出访问请求用户的用户权限等级;
从安全访问接入表中提取所确定内部设备的接口访问地址和接口访问权限;
将所提取的用户权限等级与所提取的接口访问权限进行比对;
如果所提取的用户权限等级不低于所提取的接口访问权限,向所提取的接口访问地址发出访问请求,接收返回的访问结果。
5.根据权利要求1所述的基于VPN的智能变电站网络安全管理方法,其特征是,所述安全访问接入表预建立于服务器端。
6.根据权利要求1所述的基于VPN的智能变电站网络安全管理方法,其特征是,所述访问请求包括数据查询请求。
7.根据权利要求1所述的基于VPN的智能变电站网络安全管理方法,其特征是,所述VPN包括SSL-VPN。
8.一种基于VPN的智能变电站网络安全管理系统,其特征是,包括部署于主站点的服务器端和部署于子站点的客户端,所述服务器端预建立有用户管理数据表,所述客户端包括:
VPN连接模块:用于与服务器端建立VPN连接;
登录认证模块:用于响应于用户发出的登录请求,基于所述用户管理数据表对用户进行认证;
接口安全访问控制模块:用于响应于用户发出的访问请求,基于预建立的安全访问接入表对用户进行接口安全访问控制。
9.根据权利要求8所述的基于VPN的智能变电站网络安全管理系统,其特征是,所述用户管理数据表中预设有用户key;
所述登录认证模块包括:
用户key提取子模块:用于响应于用户发出的登录请求,提取发出登录请求用户的用户key;
用户key比对子模块:用于将所提取用户key与用户管理数据表中的用户key进行逐一比对,如果用户管理数据表中存在与所提取用户key相一致的用户key,通过所述用户的登录请求。
10.根据权利要求8所述的基于VPN的智能变电站网络安全管理系统,其特征是,所述子站点设有内部设备,所述客户端与所述内部设备通信连接,所述安全访问接入表中预设有内部设备的接口访问地址和接口访问权限,所述用户管理数据表中预设有用户权限等级;
所述接口安全访问控制模块包括:
接口信息提取子模块:用于响应于用户的访问请求,确定访问请求所指向的内部设备,从安全访问接入表中提取所确定内部设备的接口访问地址和接口访问权限;
用户权限提取子模块:用于响应于用户的访问请求,从用户管理数据表中提取发出访问请求用户的用户权限等级;
权限比对子模块:用于将所提取的用户权限等级与所提取的接口访问权限进行比对;
接口访问子模块:如果所提取的用户权限等级不低于所提取的接口访问权限,用于向所提取的接口访问地址发出访问请求,接收返回的访问结果。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国电南瑞科技股份有限公司;国电南瑞南京控制系统有限公司,未经国电南瑞科技股份有限公司;国电南瑞南京控制系统有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010264122.7/1.html,转载请声明来源钻瓜专利网。





