[发明专利]基于电力网络环境下的安全威胁追溯方法及系统有效
申请号: | 202011441266.1 | 申请日: | 2020-12-08 |
公开(公告)号: | CN112637142B | 公开(公告)日: | 2022-12-23 |
发明(设计)人: | 张烜;靳晓琪;韩建伟 | 申请(专利权)人: | 中国南方电网有限责任公司超高压输电公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40 |
代理公司: | 广州科粤专利商标代理有限公司 44001 | 代理人: | 邓潮彬;黄培智 |
地址: | 510670 广东省广州*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 电力 网络 环境 安全 威胁 追溯 方法 系统 | ||
1.一种基于电力网络环境下的安全威胁追溯方法,其特征在于,包括以下步骤,
根据配置的电力网络漏洞采集策略从网络公开的漏洞库中采集威胁情报信息,对于危害等级判别为高危的所述威胁情报信息进行情报预警公告;
获取安全威胁的各攻击场景,判断所述各攻击场景中所包含的攻击步骤在不同节点处所留下的行为轨迹以及系统进程影响是否存在相同的关联规则,其中每个所述攻击步骤对应多个不同的能够实现该攻击步骤的事件;
若存在所述相同的关联规则,则触发威胁的检测流程:若所述情报预警公告为攻击场景中任一的攻击步骤所对应的事件,则将当前电力网络中的原始事件直接作为该攻击场景所对应的一条新的攻击序列保存;
对得到的所述攻击序列进行追溯处理,保存溯源路径并进行输出。
2.如权利要求1所述的基于电力网络环境下的安全威胁追溯方法,其特征在于,将所述溯源路径通过共享接口发送到拓展平台。
3.如权利要求1所述的基于电力网络环境下的安全威胁追溯方法,其特征在于,将所述溯源路径发送到客户端,所述溯源路径还用于触发所述客户端产生协助警报。
4.如权利要求1或3所述的基于电力网络环境下的安全威胁追溯方法,其特征在于,根据电力网络的架构特征构建所述电力网络漏洞采集策略。
5.如权利要求1或3所述的基于电力网络环境下的安全威胁追溯方法,其特征在于,历史积累的所述威胁情报信息经分类后输出统计分析报表。
6.一种基于电力网络环境下的安全威胁追溯系统,其特征在于,包括:
采集装置,用于根据配置的电力网络漏洞采集策略从网络公开的漏洞库中采集威胁情报信息,对于危害等级判别为高危的所述威胁情报信息进行情报预警公告;
第一检测装置,用于获取安全威胁的各攻击场景,判断所述各攻击场景中所包含的攻击步骤在不同节点处所留下的行为轨迹以及系统进程影响是否存在相同的关联规则,其中每个所述攻击步骤对应多个不同的能够实现该攻击步骤的事件;
第二检测装置,若存在所述相同的关联规则,则触发威胁的检测流程:若所述情报预警公告为攻击场景中任一的攻击步骤所对应的事件,则将当前电力网络中的原始事件直接作为该攻击场景所对应的一条新的攻击序列保存;
追溯装置,用于对得到的所述攻击序列进行追溯处理,保存溯源路径并进行输出。
7.如权利要求6所述的基于电力网络环境下的安全威胁追溯系统,其特征在于,还包括第一发送装置,用于将所述溯源路径通过共享接口发送到拓展平台。
8.如权利要求6所述的基于电力网络环境下的安全威胁追溯系统,其特征在于,还包括第二发送装置,用于将所述溯源路径发送到客户端,所述溯源路径还用于触发所述客户端产生协助警报。
9.如权利要求6或8所述的基于电力网络环境下的安全威胁追溯系统,其特征在于,还包括采集策略构建装置,用于根据电力网络的架构特征构建所述电力网络漏洞采集策略。
10.如权利要求6或8所述的基于电力网络环境下的安全威胁追溯系统,其特征在于,还包括统计分析装置,用于历史积累的所述威胁情报信息经分类后输出统计分析报表。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国南方电网有限责任公司超高压输电公司,未经中国南方电网有限责任公司超高压输电公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202011441266.1/1.html,转载请声明来源钻瓜专利网。