• 
    <ul id="o6k0g"></ul>
    <ul id="o6k0g"></ul>

    智能電網中的IT資產大規模偵測系統技術方案

    技術編號:15706419 閱讀:237 留言:0更新日期:2017-06-26 19:37
    本發明專利技術公開了一種智能電網中的IT資產大規模偵測系統,包含調度服務器、數據庫服務器和若干臺網絡設備指紋獲取服務器,所述調度服務器用于獲取偵測任務并將偵測任務按一定規則分配給各網絡設備指紋獲取服務器;所述網絡設備指紋獲取服務器用于在接收到調度服務器分配的偵測任務后對智能電網中的IP目標進行組件指紋探測掃描,將獲取到的識別數據發送給數據庫服務器;所述數據庫服務器用于將網絡設備指紋獲取服務器發送的識別數據存入目標庫。本發明專利技術具備對智能電網中IT資產的自主發現能力,和全方位信息定位能力,實現對智能電網空間的全面、實時、精確偵測。

    Large scale IT asset detection system in Smart Grid

    The invention discloses an intelligent power grid IT large-scale asset detection system, including scheduling server, database server and a plurality of network equipment fingerprint access server, the server is used to obtain the detection task scheduling and detection tasks according to certain rules assigned to each network device fingerprint acquisition server; the network equipment used in fingerprint acquisition server the task scheduling server receives the detected distribution of intelligent power grid IP target components to detect fingerprint scanning, will send access to the identification data to the database server; the database server is used to identify the data network equipment fingerprint acquisition server sends the deposited object library. The invention has the capability of self discovery of the IT assets in the smart grid and the omnibearing information positioning ability, and realizes comprehensive, real-time and accurate detection of the smart grid space.

    【技術實現步驟摘要】
    智能電網中的IT資產大規模偵測系統
    本專利技術涉及智能電網安全領域,具體是基于指紋識別技術和分布式調度的IT資產大規模偵測系統。
    技術介紹
    智能電網(SmartPowerGrids)是建立在集成的、高速雙向通信網絡的基礎上,通過先進的傳感與測量技術、設備技術、控制技術以及先進的決策支持系統技術的應用,實現電網的可靠穩定、經濟、高效、環境友好和使用安全的目標。然而,隨著智能電網的建設和發展,電力設備的更新換代,導致“信息孤島”問題愈發突出,造成智能電網中的IT資產管理混亂,進而影響信息系統的安全性和穩定性。另外,隨著互聯網技術的迅猛發展,各類因應用組件造成的安全事件由應用組件所造成的服務中斷等事故,只能是依靠以負反饋為主的方式逐級進行問題提交。對于異構的應用組件,在某一應用組件出現安全風險時只能被動的進行單一的針對性修復或防御策略追加,而無法有效匹配全網中所有受影響的應用組件,并進行統一的安全修復和防御策略追加。對于智能電網空間應用組件的變更、系統升級等變化無法進行有效探測、追溯和安全預警,為改變被動防御的現狀,實現智能電網中IT資產的主動識別、追溯,并建立有效的積極防御體系,需要建立長期的資產全狀態管理及預警能力,通過周期化、自動化的軟硬件資產普查,掌握各類資產的安全屬性,并在漏洞爆發時可以做到有效應對,從而更符合各種政策規范的要求,為智能電網空間的穩定運行提供技術保障。綜上所述,智能電網和信息化技術的發展對于IT資產大規模偵測的全面性和精確性提出了較高的要求,需要設計一種具備IT資產自主發現能力和全方位信息定位能力的大規模偵測系統。
    技術實現思路
    為了解決智能電網的安全性和穩定性問題,本專利技術提供了一種智能電網中的IT資產大規模偵測系統,利用指紋識別技術,對網絡設備組件進行識別,并采用分布式架構設計實現了對智能電網中IT資產的大規模偵測。本專利技術所采用的技術方案是:一種智能電網中的IT資產大規模偵測系統,包含調度服務器、數據庫服務器和若干臺網絡設備指紋獲取服務器;所述調度服務器用于獲取偵測任務并將偵測任務按一定規則分配給各網絡設備指紋獲取服務器;所述網絡設備指紋獲取服務器用于在接收到調度服務器分配的偵測任務后對智能電網中的IP目標進行組件指紋探測掃描,通過將掃描到的數據與數據庫服務器中的指紋庫進行指紋對比,獲取偵測結果,并將掃描到的數據和偵測結果發送給數據庫服務器的目標庫和指紋偵測結果庫;所述數據庫服務器用于提供目標庫、指紋庫和指紋偵測結果庫的查詢、更新、索引。依據上述特征,所述組件指紋探測掃描包含以下步驟:(1.1)對IP目標進行端口探測,獲得至少一個開放端口和一個關閉端口,其中IP目標包括Web服務器,Web應用,操作系統;(1.2)構造若干個探測報文,所述探測報文包含序列號和可選項的TCP探測報文、ICMP探測報文、ECN的TCP探測報文、關閉端口的TCP探測報文,關閉端口的UDP探測報文;(1.3)將所述探測報文發送給IP目標,若某個報文沒有應答,則重新發送一次;(1.4)提取目標指紋,結合目標的已知操作系統類型,構造先驗指紋庫;(1.5)使用構造的先驗指紋庫探測新的IP目標;(1.6)使用HTTP協議連接遠程Web服務器獲取相應應答報文,通過比較應答報文特征來識別Web服務器類別與版本。依據上述特征,所述步驟1.1中:若IP目標為Web服務器時,主要探測:智能電網空間中網站響應頭部數據、網站文件類型、網站對400錯誤響應的返回、網站對500錯誤響應的返回、網站對超長請求的響應返回、網站對畸形請求的響應返回、服務端口標識回顯;若IP目標為Web應用時,主要探測:智能電網空間中網站響應頭部信息、HTML頁面內META標簽信息、HTML內JS、CSS等鏈接信息、特殊URL地址及URL參數、COOKIE/Session內特征字段特定文件名、文件內容及文件MD5。依據上述特征,所述指紋對比包含以下步驟:(2.1)從IP目標響應的探測報文中提取出包含源IP地址、目的IP地址的基本信息及屬性信息,整理成統一的數據格式,進行標準化指紋數據;(2.2)通過聚類方法消除指紋數據中的噪聲;(2.3)再利用基于屬性相似的概率關聯方法將消除噪聲的指紋數據與指紋庫中的指紋信息進行關聯分析,得到偵測結果。優選地,所述數據庫服務器采用MongoDB型分布式數據庫實現分布式存儲。優選地,所述調度服務器包含任務下發子模塊、進度匯總模塊和異常處理模塊,所述用于任務下發子模塊用于將接收到的偵測任務放到偵測任務隊列中,并將偵測任務隊列中的任務按照任務下發標準接口傳遞給各網絡設備指紋獲取服務器;所述進度匯總模塊用于將網絡設備指紋獲取服務器反饋的偵測任務執行狀況進行匯總;所述異常處理模塊用于在接收到網絡設備指紋獲取服務器的異常報告或超出一定時間無法連接網絡設備指紋獲取服務器,將下發給網絡設備指紋獲取服務器的偵測任務轉移到其他網絡設備指紋獲取服務器繼續執行。優選地,所述任務下發子模塊還用于根據采集服務器的網絡速度優選將偵測任務下發給速度快的采集服務器。進一步,所述的IT資產大規模偵測系統還包含UI服務器,所述UI服務器用于提供人機交互界面,將用戶提出的偵測任務發送給調度服務器。進一步,所述的IT資產大規模偵測系統還包含日志服務器,所述日志服務器用于進行日志管理。進一步,所述的IT資產大規模偵測系統還包含任務管理器,所述任務管理器用于對IT資產大規模偵測系統內部任務進行管理。本專利技術的有益效果是具備對智能電網空間中IT資產的自主發現能力,對IT資產進行全方位信息定位,實現對智能電網空間的全面、實時、精確偵測。附圖說明圖1為本專利技術智能電網中的IT資產大規模偵測系統拓撲圖;圖2為本專利技術智能電網中的IT資產大規模偵測系統組成圖;圖3為本專利技術所述系統分布式數據存儲示意圖;圖4為本專利技術所述系統任務調度流程圖;圖5為仿真測試2中心臟出血漏洞數目隨時間變化示意圖。具體實施方式下面結合附圖和實施例對本專利技術作進一步說明。本專利技術實施例在以本專利技術技術方案為前提下實施,給出了詳細的實施方式和具體的操作過程,但本專利技術的保護范圍不限于下面的實施例。本專利技術智能電網中IT資產大規模偵測系統包括調度服務器、網絡設備指紋獲取服務器、數據庫服務器和UI服務器等,經由路由器進行連接,通過任務調度,利用分布式存儲等技術,完成對智能電網中各局域網設備的指紋獲取和判別,系統部署參考附圖圖1。各服務器硬件配置見表一。表一本專利技術智能電網中IT資產大規模偵測系統利用指紋探測技術,對智能電網空間設備進行大規模偵測。系統包括調度服務器、UI(UserInterface,用戶界面)服務器、數據庫服務器和網絡設備指紋獲取服務器等,核心是由網絡設備指紋獲取服務器構成的基于指紋庫的網絡設備組件識別模塊,其偵測目標對象包括智能電網中的服務器、應用程序服務器、路由器、防火墻、網絡攝像頭和交換機等。另外,由于智能電網空間的IT資產信息多、規模大,所以調度服務器采用分布式技術,對偵測任務建立探測引擎集群,實現對智能電網中IT資產的大規模分布式偵測和采集任務。其具體拓撲結構參考附圖圖1,其中:調度服務器采用分布式調度技術,分為分布式數據存儲和任務調度,對偵測任務建立探測引擎集群,實現對智能電網中IT資產的大規模本文檔來自技高網...
    智能電網中的IT資產大規模偵測系統

    【技術保護點】
    一種智能電網中的IT資產大規模偵測系統,包含調度服務器、數據庫服務器和若干臺網絡設備指紋獲取服務器,其特征在于:所述調度服務器用于獲取偵測任務并將偵測任務按一定規則分配給各網絡設備指紋獲取服務器;所述網絡設備指紋獲取服務器用于在接收到調度服務器分配的偵測任務后對智能電網中的IP目標進行組件指紋探測掃描,通過將掃描到的數據與數據庫服務器中的指紋庫進行指紋對比,獲取偵測結果,并將掃描到的數據和偵測結果發送給數據庫服務器的目標庫和指紋偵測結果庫;所述數據庫服務器用于提供目標庫、指紋庫和指紋偵測結果庫的查詢、更新、索引。

    【技術特征摘要】
    1.一種智能電網中的IT資產大規模偵測系統,包含調度服務器、數據庫服務器和若干臺網絡設備指紋獲取服務器,其特征在于:所述調度服務器用于獲取偵測任務并將偵測任務按一定規則分配給各網絡設備指紋獲取服務器;所述網絡設備指紋獲取服務器用于在接收到調度服務器分配的偵測任務后對智能電網中的IP目標進行組件指紋探測掃描,通過將掃描到的數據與數據庫服務器中的指紋庫進行指紋對比,獲取偵測結果,并將掃描到的數據和偵測結果發送給數據庫服務器的目標庫和指紋偵測結果庫;所述數據庫服務器用于提供目標庫、指紋庫和指紋偵測結果庫的查詢、更新、索引。2.根據權利要求1所述的IT資產大規模偵測系統,其特征在于所述組件指紋探測掃描包含以下步驟:(1.1)對IP目標進行端口探測,獲得至少一個開放端口和一個關閉端口,其中IP目標包括Web服務器,Web應用,操作系統;(1.2)構造若干個探測報文,所述探測報文包含序列號和可選項的TCP探測報文、ICMP探測報文、ECN的TCP探測報文、關閉端口的TCP探測報文,關閉端口的UDP探測報文;(1.3)將所述探測報文發送給IP目標,若某個報文沒有應答,則重新發送一次;(1.4)提取目標指紋,結合目標的已知操作系統類型,構造先驗指紋庫;(1.5)使用構造的先驗指紋庫探測新的IP目標;(1.6)使用HTTP協議連接遠程Web服務器獲取相應應答報文,通過比較應答報文特征來識別Web服務器類別與版本。3.根據權利要求2所述的IT資產大規模偵測系統,其特征在于所述步驟1.1中:若IP目標為Web服務器時,主要探測:智能電網空間中網站響應頭部數據、網站文件類型、網站對400錯誤響應的返回、網站對500錯誤響應的返回、網站對超長請求的響應返回、網站對畸形請求的響應返回、服務端口標識回顯;若IP目標為Web應用時,主要探測:智能電網空間中網站響應頭部信息、HTML頁面內META標簽信息、HTML內JS、CSS等鏈接信息、特殊URL地址及...

    【專利技術屬性】
    技術研發人員:王紅凱張旭東鄭生軍夏正敏王莉伍軍陳昊李建華夏業超
    申請(專利權)人:國家電網公司國網浙江省電力公司信息通信分公司國網甘肅省電力公司信息通信公司國網冀北電力有限公司信息通信分公司北京國電通網絡技術有限公司上海交通大學
    類型:發明
    國別省市:北京,11

    網友詢問留言 已有0條評論
    • 還沒有人留言評論。發表了對其他瀏覽者有用的留言會獲得科技券。

    1
    主站蜘蛛池模板: 亚洲另类无码一区二区三区| 免费无码又爽又刺激高潮视频 | 无码h黄动漫在线播放网站| 亚洲日韩精品无码专区加勒比☆| 亚洲av成人中文无码专区| 丰满爆乳无码一区二区三区| 久久精品无码一区二区app| 熟妇人妻中文字幕无码老熟妇| 无码夫の前で人妻を犯す中字 | 蜜臀亚洲AV无码精品国产午夜.| 午夜亚洲av永久无码精品| 亚洲中文字幕无码久久精品1| 中文有码无码人妻在线| 东京无码熟妇人妻AV在线网址| 青青草无码免费一二三区| 亚洲成a人在线看天堂无码| AAA级久久久精品无码片| 日韩精品无码一区二区三区四区 | 久久午夜福利无码1000合集| 日韩少妇无码一区二区三区| 久久精品国产亚洲AV无码娇色| 人妻av无码专区| 精品人妻无码一区二区三区蜜桃一| 亚洲熟妇无码乱子AV电影| 蕾丝av无码专区在线观看| 精品国产一区二区三区无码 | 亚洲精品无码不卡在线播放HE| 亚洲av无码成人影院一区| 亚洲国产成人精品无码区在线网站| 中文字幕精品无码亚洲字| 日韩人妻系列无码专区| 人妻少妇精品无码专区| 亚洲视频无码高清在线| 日韩精品久久无码人妻中文字幕| 中文有码vs无码人妻| 中文字幕无码久久久| 亚洲无码视频在线| 国产精品99久久久精品无码| 亚洲中文字幕无码爆乳av中文| 无码国产亚洲日韩国精品视频一区二区三区 | 中文字幕无码精品亚洲资源网|