[发明专利]一种基于零信任的能源站安全监控系统及方法在审

专利信息
申请号: 202210272007.3 申请日: 2022-03-18
公开(公告)号: CN114697230A 公开(公告)日: 2022-07-01
发明(设计)人: 蒋安杰;吕磅;王雅芳;卢迪;朱祥昱;袁誉锋;施卿云;张雨蓓;曲浙萍;裘汉卿 申请(专利权)人: 国网浙江省电力有限公司绍兴市上虞区供电公司;国网浙江省电力有限公司绍兴供电公司
主分类号: H04L41/14 分类号: H04L41/14;H04L9/40
代理公司: 杭州华鼎知识产权代理事务所(普通合伙) 33217 代理人: 魏亮
地址: 312399 浙江省绍*** 国省代码: 浙江;33
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 基于 信任 能源 安全 监控 系统 方法
【权利要求书】:

1.一种基于零信任的能源站安全监控系统,其特征在于,包括有安装于能源站的若干数据采集终端、零信任边代设备、零信任网关设备、镜像设备、防火墙以及平台服务器;若干所述数据采集终端通过零信任边代设备与防火墙建立通信,所述平台服务器通过零信任网关设备与防火墙建立通信,所述镜像设备分别与防火墙和平台服务器进行信息交互,所述镜像设备通过提取平台服务器的特征信息搭建虚拟仿真运行环境进行能源网络安全验证服务。

2.根据权利要求1所述的一种基于零信任的能源信息安全监控系统,其特征在于,所述镜像设备包括有软件池、操作系统池、特征提取单元、更新单元以及虚拟环境模拟器;所述软件池和操作系统池中存储有平台服务器运行所依赖的操作系统以及应用软件,所述特征提取单元获取平台服务器中的操作系统和应用软件的IP以及版本号,所述虚拟环境模拟器根据特征提取单元获取的操作系统和应用软件的IP以及版本号调取软件池和操作系统池对应的操作系统和应用软件进行模拟运行;所述更新单元用于软件池和操作系统池的系统和软件的更新。

3.根据权利要求2所述的一种基于零信任的能源信息安全监控系统,其特征在于,所述防火墙包括有安全基线提取单元、危情分析单元、白名单单元以及网关设置单元,所述安全基线提取单元设置有零信任边代设备的若干零信任指纹信息;所述危情分析单元通过对零信任指纹信息进行验证打分进而确定危情等级,根据危情信息等级确定信息安全传输方式;所述白名单单元用于存储有可信的零信任边代设备的MAC地址;所述网关设置单元与零信任网关设备进行通信,确定对应的网络通信模式。

4.根据权利要求1或2或3所述的一种基于零信任的能源信息安全监控系统,其特征在于,所述零信任指纹信息包括有零信任边代设备的操作系统版本信息、MAC地址、端口信息、协议信息、服务信息、上线时间信息、IP信息、接入位置信息以及业务流量信息;防火墙与零信任边代设备连通后,安全基线提取单元获取对应的零信任边代设备的零信任指纹信息,通过与镜像设备进行交互运行,判断零信任指纹信息是否存在异常,若其中某一项异常,则异常分值加1,通过异常分值确定异常等级,网关设置单元根据对应的异常等级确定网络通信模式。

5.根据权利要求4所述的一种基于零信任的能源信息安全监控系统,其特征在于,

异常分值小于3分,表示低风险,网络通信模式为访问通道保持畅通,同时生成异常日志;

异常分值为3~5分,表示中风险,网络通信模式为访问通道阻断,同时生成异常日志;

异常分值大于5分,表示高风险,网络通信模式为访问通道关闭,同时生成异常日志;

同步的,通过查验白名单单元否是存储有当前零信任边代设备的MAC地址,若有,表征零信任边代设备可信,网络通信模式为访问通道保持畅通;若无,则保持原网络通信模式不变。

6.一种能源信息安全监控系方法,适用于如权利要求2或3所述的基于零信任的能源信息安全监控系统,其特征在于,包括如下步骤:

镜像设备中搭建匹配平台服务器的模拟运行环境,与防火墙进行信息交互;

零信任边代设备与防火墙建立连接,获取零信任边代设备的零信任指纹信;

镜像设备通过模拟运行环境对零信任边代设备进行安全模拟运行分析,判断零信任边代设备的零信任指纹信息是否存在异常,根据异常分值,确定异常等级,进一步确定网络通信模式。

7.根据权利要求6所述的一种能源信息安全监控系方法,其特征在于,镜像设备中搭建匹配平台服务器的模拟运行环境包括如下步骤:

特征提取单元获取平台服务器中的操作系统和应用软件的IP以及版本号;

虚拟环境模拟器根据特征提取单元获取的操作系统和应用软件的IP以及版本号调取软件池和操作系统池对应的操作系统和应用软件搭建模拟运行环境。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国网浙江省电力有限公司绍兴市上虞区供电公司;国网浙江省电力有限公司绍兴供电公司,未经国网浙江省电力有限公司绍兴市上虞区供电公司;国网浙江省电力有限公司绍兴供电公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202210272007.3/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top