一种变电站智能电子设备防MMS报文DoS攻击的方法与流程

文档序号:23270129发布日期:2020-12-11 19:01阅读:来源:国知局

技术特征:

1.一种变电站智能电子设备防mms报文dos攻击的方法,其特征在于:包括以下步骤:

a1).预设白名单通行内容;

a2).预设站内报文信息和站外报文信息;

a3).分别针对站内报文和站外报文预设交换机数量n、汇聚时延tp、传输时延tt、拥塞调度时延ts、处理时间tr和延时裕度tm的数值;

a4).进行tlim=n*(tp+tt+ts)+tr+tm运算;计算出站内报文的第一计时时限tlim1和站外报文的第二计时时限tlim2;

a5).接收发送端发出的请求报文,提取请求报文通行内容;

a6).将请求报文通行内容与白名单通行内容匹配,若匹配不通过,进行步骤a7);若匹配通过,进行步骤a8);

a7).丢弃请求报文,与发送端断开连接;

a8).将请求报文通行内容与站内报文信息、站外报文信息进行对比;若请求报文通行属于站内报文,进行步骤a9);若请求报文通行属于站外报文,进行步骤a10);

a9).向发送端发送响应报文,若在第一计时时限tlim1内接收到发送端发出的确认字符,进行步骤a11);若不能在第一计时时限tlim1内接收到发送端发出的确认字符,丢弃请求报文,与发送端断开连接;

a10).向发送端发送响应报文,若在第二计时时限tlim2内接收到发送端发出的确认字符,进行步骤a11);若不能在第二计时时限tlim2内接收到发送端发出的确认字符,丢弃请求报文,与发送端断开连接;

a11).与发送端建立连接。

2.根据权利要求1所述的一种变电站智能电子设备防mms报文dos攻击的方法,其特征在于:步骤a1)中,所述白名单通行内容为受信任终端的源地址。

3.根据权利要求2所述的一种变电站智能电子设备防mms报文dos攻击的方法,其特征在于:步骤a4)中,所述请求报文通行内容包括请求报文的源地址。

4.根据权利要求1所述的一种变电站智能电子设备防mms报文dos攻击的方法,其特征在于:第一计时时限tlim1的时长小于第二计时时限tlim2的时长。

5.根据权利要求3所述的一种变电站智能电子设备防mms报文dos攻击的方法,其特征在于:在步骤a9)中若不能在第一计时时限tlim1内接收到发送端发出的确认字符,丢弃请求报文,与发送端断开连接,之后还包括:将所述请求报文通行内容中请求报文的源地址从白名单中删除,并增设第一候选白名单,并将所述请求报文通行内容中请求报文的源地址设定为第一候选白名单。

6.根据权利要求3所述的一种变电站智能电子设备防mms报文dos攻击的方法,其特征在于:步骤a10)中若不能在第二计时时限tlim2内接收到发送端发出的确认字符,丢弃请求报文,与发送端断开连接,之后还包括:将所述请求报文通行内容中请求报文的源地址从白名单中删除。

7.根据权利要求5所述的一种变电站智能电子设备防mms报文dos攻击的方法,其特征在于:a6).将请求报文通行内容与白名单通行内容匹配,若匹配不通过,步骤后还包括:将请求报文通行内容与第一候选白名单通行内容匹配,若匹配通过,则进行步骤步骤a8),若匹配不通过,则进行步骤步骤a7)。


技术总结
本发明提供一种变电站智能电子设备防MMS报文DoS攻击的方法,设有白名单通行内容、第一计时时限、第二计时时限;本发明的白名单通行内容对报文进行初步识别,将不匹配的报文丢弃,有效过滤非受信任终端发出的报文,减少内存占用;然后再对受信息终端发出的报文进行第二次判断,不符合计时时限的发送端断开链接,并将报文丢弃,这样能将虚假连接的DoS攻击报文识别,进一步减少内存占用,保证电力数据传输的实时性,同时设置时长不同的第一计时时限和第二计时时限,分别针对站内报文和站外报文进行判断,这样能准确识别出DoS攻击报文。

技术研发人员:倪英东;王智东;冯瑞珏;王玕;张紫凡;陈瑞源;陈志峰;郭琳
受保护的技术使用者:华南理工大学广州学院
技术研发日:2020.09.17
技术公布日:2020.12.11
当前第2页1 2 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1