北京中电昱邦技术有限公司张海琛获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉北京中电昱邦技术有限公司申请的专利一种电力系统横向隔离与安全数据传输方法及系统获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN121441635B 。
龙图腾网通过国家知识产权局官网在2026-04-14发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202511815700.0,技术领域涉及:H04L9/40;该发明授权一种电力系统横向隔离与安全数据传输方法及系统是由张海琛;杨敏设计研发完成,并于2025-12-04向国家知识产权局提交的专利申请。
本一种电力系统横向隔离与安全数据传输方法及系统在说明书摘要公布了:本发明涉及电力系统网络与信息安全技术领域,公开了一种电力系统横向隔离与安全数据传输方法及系统,该方法包括:确定生产控制安全域和管理信息安全域,配置跨域业务流信息;当需要在生产控制安全域和管理信息安全域之间传输时,采集业务数据所属的跨域业务流信息并封装为安全自描述数据单元;在横向隔离路径上,获取头部信息生成会话令牌;转发安全自描述数据单元时,获取特征数据并与关联的会话令牌进行比较,均满足限定条件时转发;维护滑动时间窗口并对已转发的安全自描述数据单元进行统计,识别异常行为。本申请实现了生产控制安全域与管理信息安全域之间跨域业务的语义级访问控制与动态防护。
本发明授权一种电力系统横向隔离与安全数据传输方法及系统在权利要求书中公布了:1.一种电力系统横向隔离与安全数据传输方法,其特征在于,包括: 在电力系统中确定生产控制安全域和管理信息安全域,基于跨域业务需求配置跨域业务流信息,所述跨域业务流信息包括跨域业务流标识、业务意图标签和访问对象范围; 在业务数据产生侧,当业务数据需要在所述生产控制安全域和管理信息安全域之间传输时,采集所述业务数据所属的跨域业务流信息,将所述业务数据封装为安全自描述数据单元,所述安全自描述数据单元的头部信息至少携带所述跨域业务流信息和业务指令种类,业务负载部分携带与头部信息对应的业务数据; 在所述生产控制安全域和所述管理信息安全域之间的横向隔离路径上,获取首次出现的安全自描述数据单元的头部信息,根据预先建立的跨域业务流基线模型生成会话令牌,将所述会话令牌与所述跨域业务流标识关联; 在所述横向隔离路径上转发所述安全自描述数据单元时,获取所述安全自描述数据单元的特征数据,将所述特征数据与关联的会话令牌进行比较,在所述特征数据均满足所述会话令牌的限定条件时转发所述安全自描述数据单元,否则阻断安全自描述数据单元; 以跨域业务流为单位维护滑动时间窗口,对每一滑动时间窗口内已转发的安全自描述数据单元进行时序行为统计,根据行为异常判定规则识别异常行为,在识别到异常行为时,收紧或者停用对应会话令牌限定的访问对象范围和数量条件,并阻断后续属于所述跨域业务流的安全自描述数据单元; 在所述生产控制安全域和所述管理信息安全域之间的横向隔离路径上生成会话令牌时,包括: 根据预先采集的跨域业务配置和历史安全自描述数据单元,按跨域业务流建立跨域业务流基线模型,所述跨域业务流基线模型至少给出对应跨域业务流的正常业务指令种类、正常访问对象范围、正常会话持续时间以及正常会话内通过的安全自描述数据单元数量上限和单位时间内通过的安全自描述数据单元数量上限; 在首次出现的安全自描述数据单元到达时,根据所述安全自描述数据单元的跨域业务流标识,从所述跨域业务流基线模型中选取与之匹配的参数,将所述参数作为会话令牌限定的允许业务指令种类、允许访问对象范围、会话有效时间以及基于数量的通过条件,并将会话令牌与所述跨域业务流标识关联; 在生成会话令牌时,还包括: 根据所述跨域业务流基线模型中给出的业务意图标签、访问对象范围的重要程度以及业务指令种类的敏感程度,将跨域业务流至少划分为第一风险等级和第二风险等级; 当所述跨域业务流属于所述第一风险等级时,将会话令牌限定的访问对象范围限定为单个测点集合或者单个设备集合,并将会话内允许通过的安全自描述数据单元数量和单位时间内允许通过的安全自描述数据单元数量限定在第一数量阈值范围内,将会话有效时间限定在第一时长范围内;当所述跨域业务流属于所述第二风险等级时,将会话令牌限定的访问对象范围限定为多个测点集合或者多个设备集合,并将会话内允许通过的安全自描述数据单元数量和单位时间内允许通过的安全自描述数据单元数量限定在第二数量阈值范围内,将会话有效时间限定在第二时长范围内,其中所述第一数量阈值范围小于所述第二数量阈值范围,所述第一时长范围短于所述第二时长范围。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人北京中电昱邦技术有限公司,其通讯地址为:102200 北京市昌平区科技园区生命园路4号院1号楼3单元1203;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励