• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于指紋的協(xié)議識(shí)別及安全風(fēng)險(xiǎn)預(yù)警

    2020-07-31 03:59:16葉水勇
    黑龍江電力 2020年1期
    關(guān)鍵詞:網(wǎng)絡(luò)應(yīng)用網(wǎng)絡(luò)流量工控

    葉水勇

    (國(guó)網(wǎng)安徽省電力有限公司黃山供電公司,安徽 黃山 245000)

    0 引 言

    電力系統(tǒng)的安全穩(wěn)定運(yùn)行是關(guān)系社會(huì)穩(wěn)定和經(jīng)濟(jì)發(fā)展的共性問(wèn)題[1],2015年12月23日,烏克蘭電網(wǎng)因遭受黑客攻擊而導(dǎo)致大面積停電,這次事件進(jìn)一步提高了國(guó)網(wǎng)公司對(duì)電力工控系統(tǒng)信息安全問(wèn)題的關(guān)注。隨著“大云物移”等新技術(shù)在電力系統(tǒng)的應(yīng)用和智能電網(wǎng)的發(fā)展,電力工控側(cè)的信息安全問(wèn)題將更加突出[2]。為適應(yīng)“互聯(lián)網(wǎng)+”和能源互聯(lián)網(wǎng)的發(fā)展,保障電力工控側(cè)的信息安全,亟需針對(duì)電力工控系統(tǒng)研究開(kāi)發(fā)信息安全風(fēng)險(xiǎn)評(píng)估的標(biāo)準(zhǔn)和工具。

    1 研究?jī)?nèi)容

    1.1 電網(wǎng)工控系統(tǒng)網(wǎng)絡(luò)協(xié)議指紋分析

    對(duì)于網(wǎng)絡(luò)協(xié)議指紋的選擇,即對(duì)n維特征屬性的選擇,是網(wǎng)絡(luò)協(xié)議識(shí)別面臨的主要問(wèn)題。原則上選擇可以基于任何可獲得信息,包括基于單個(gè)數(shù)據(jù)包的信息與基于整個(gè)數(shù)據(jù)包集合的信息等,然而不同的特征選取對(duì)識(shí)別算法的準(zhǔn)確性、時(shí)間復(fù)雜度和空間復(fù)雜度有很大影響。網(wǎng)絡(luò)協(xié)議指紋的屬性可以從以下幾個(gè)方面進(jìn)行研究,如圖1所示。

    圖1 網(wǎng)絡(luò)指紋分析的研究流程圖

    1.1.1 端口分析

    TCP/IP網(wǎng)絡(luò)模型中,傳輸層協(xié)議根據(jù)端口對(duì)應(yīng)用層協(xié)議進(jìn)行復(fù)用和解復(fù)用,故數(shù)據(jù)包中的傳輸層端口指明了其所屬應(yīng)用層協(xié)議類別[3-4]。互聯(lián)網(wǎng)數(shù)字分配機(jī)構(gòu)(Internet Assigned Numbers Authority,IANA)定義了標(biāo)準(zhǔn)應(yīng)用層協(xié)議所使用的約定端口號(hào),如DNS協(xié)議使用TCP 53端口、UDP 53端口,F(xiàn)TP控制協(xié)議使用TCP 21端口等。

    端口的使用并無(wú)強(qiáng)制規(guī)定,IANA給出的只是建議端口,協(xié)議在具體實(shí)現(xiàn)過(guò)程中可自行選擇所用端口。由于實(shí)現(xiàn)簡(jiǎn)單,早期的用戶自定義協(xié)議中多數(shù)使用固定端口技術(shù),但是隨著網(wǎng)絡(luò)安全日益嚴(yán)峻和ISP對(duì)特定協(xié)議流量的管控,網(wǎng)絡(luò)協(xié)議開(kāi)始采用動(dòng)態(tài)端口技術(shù),如各種P2P軟件為躲避檢測(cè)允許使用者自行指定通信端口或者雙方協(xié)商使用端口。在更進(jìn)一步的實(shí)現(xiàn)中,某些新的網(wǎng)絡(luò)協(xié)議開(kāi)始使用特定應(yīng)用層協(xié)議作為承載層,在其上構(gòu)造自己的網(wǎng)絡(luò)協(xié)議,以更加隱蔽的方式進(jìn)行傳輸。

    對(duì)使用固定端口的協(xié)議,以端口作為協(xié)議特征也不一定準(zhǔn)確,因?yàn)闊o(wú)法保證不同協(xié)議使用不同端口,如QQ文字聊天協(xié)議使用UDP 8000端口,迅雷下載服務(wù)同樣使用UDP 8000端口。對(duì)使用動(dòng)態(tài)端口的協(xié)議,提取其中協(xié)商好的數(shù)據(jù)流會(huì)話端口,利用此端口識(shí)別后續(xù)的多媒體數(shù)據(jù)流會(huì)話,但是這種方法依賴于對(duì)控制會(huì)話協(xié)議的完全理解,對(duì)沒(méi)有協(xié)議規(guī)范的用戶自定義協(xié)議則無(wú)法使用。利用標(biāo)準(zhǔn)應(yīng)用層協(xié)議作為承載層的協(xié)議,基于端口的識(shí)別會(huì)產(chǎn)生較多的無(wú)用結(jié)果。

    在準(zhǔn)確性方面,基于端口的特征識(shí)別方法是比較低的,但是其對(duì)作為網(wǎng)絡(luò)基礎(chǔ)服務(wù)的應(yīng)用層協(xié)議可以使用。因?yàn)樗鼈冃枰峁┕卜?wù),所以選擇端口需要嚴(yán)格遵守約定,其他應(yīng)用也極少會(huì)占用這些協(xié)議所用端口,對(duì)于這些協(xié)議的識(shí)別,使用端口特征識(shí)別準(zhǔn)確性仍然較高,典型協(xié)議有SMTP、DNS協(xié)議。

    1.1.2 應(yīng)用層載荷內(nèi)容

    網(wǎng)絡(luò)協(xié)議包括語(yǔ)法、語(yǔ)義和時(shí)序三個(gè)要素[5]。語(yǔ)法定義了數(shù)據(jù)包的格式,語(yǔ)義定義了對(duì)所交換數(shù)據(jù)的理解和需要采取的行為,時(shí)序定義了數(shù)據(jù)交換的順序,三者共同構(gòu)成數(shù)據(jù)通信中雙方交互的過(guò)程與內(nèi)容。這些內(nèi)容在多個(gè)通信過(guò)程中基本相同,即雙方需要表達(dá)的語(yǔ)義信息具有一定的穩(wěn)定性,由此保證了協(xié)議數(shù)據(jù)中某些內(nèi)容的取值較為固定。

    多數(shù)情況下,考慮到后續(xù)的擴(kuò)展升級(jí)等工作,協(xié)議在設(shè)計(jì)時(shí)多會(huì)預(yù)留某些空間,稱為保留域,現(xiàn)有版本實(shí)現(xiàn)中并不使用,被設(shè)置為隨機(jī)值或者固定值。當(dāng)這些保留域被設(shè)置為固定值時(shí),表現(xiàn)為協(xié)議數(shù)據(jù)中某些內(nèi)容的取值固定不變。

    這種協(xié)議特征的提取多由人工完成,識(shí)別結(jié)果的準(zhǔn)確性最高,常被用作其他識(shí)別技術(shù)研究中識(shí)別效果的對(duì)照,并且更新簡(jiǎn)單,僅需添加新的特征串即可。但該特征需要查看具體載荷內(nèi)容,涉及用戶隱私信息,同時(shí)該特征無(wú)法應(yīng)用于加密協(xié)議。

    1.1.3 基于流量的統(tǒng)計(jì)

    不同協(xié)議的網(wǎng)絡(luò)數(shù)據(jù)包在其傳輸過(guò)程中表現(xiàn)出一些較為固定的外在特征[6-7]。例如,VoIP協(xié)議的數(shù)據(jù)包時(shí)間間隔維持在一個(gè)固定值附近,且數(shù)據(jù)包較小,長(zhǎng)度接近,明顯區(qū)分于塊傳輸類協(xié)議;塊傳輸類協(xié)議數(shù)據(jù)包時(shí)間間隔不固定,為充分利用網(wǎng)絡(luò)帶寬,減少包頭等附加信息對(duì)帶寬的占用,傳輸采用盡可能大的數(shù)據(jù)包進(jìn)行。流量統(tǒng)計(jì)特征的存在一部分依賴于應(yīng)用層協(xié)議的行為,一部分依賴于具體網(wǎng)絡(luò)環(huán)境,基于統(tǒng)計(jì)的識(shí)別方式可以剔除某些網(wǎng)絡(luò)環(huán)境所引起的影響,利用這些特征構(gòu)建識(shí)別模型進(jìn)行協(xié)議識(shí)別。

    1.1.4 傳輸層行為

    更大范圍內(nèi)的協(xié)議特征。采用P2P網(wǎng)絡(luò)架構(gòu)的協(xié)議自然地表現(xiàn)出某些不同于采用主從式網(wǎng)絡(luò)架構(gòu)的協(xié)議的特征,如與特定主機(jī)上某一端口進(jìn)行通信的遠(yuǎn)端端口的分布情況。其主要應(yīng)用于P2P流量的識(shí)別,通過(guò)綜合多個(gè)屬于同一協(xié)議的會(huì)話信息定義協(xié)議的行為特征,現(xiàn)已提出的行為特征有同時(shí)使用TCP和UDP進(jìn)行會(huì)話,如P2P協(xié)議[8]。

    IP地址和端口的數(shù)量比。P2P主機(jī)在一個(gè)隨機(jī)選定的端口上接受其他P2P主機(jī)的連接,其他P2P主機(jī)同樣隨機(jī)選擇連接時(shí)所使用的端口,隨機(jī)選擇的端口號(hào)相同的概率極低,故P2P流量中,與同一二元組連接的IP地址數(shù)目和端口數(shù)目基本相等。

    相對(duì)于以上所提出的各種特征,行為特征的準(zhǔn)確性低,不能用作通用的協(xié)議識(shí)別特征。例如,特征一在多媒體協(xié)議和網(wǎng)絡(luò)游戲中較為常見(jiàn),而在方案實(shí)際識(shí)別時(shí),是通過(guò)端口或者其他輔助手段排除協(xié)議干擾的。另外,特征受具體網(wǎng)絡(luò)環(huán)境的影響也較大。例如,由于NAT的存在,多個(gè)IP可能被聚合成一個(gè)NAT 地址,從而導(dǎo)致對(duì)特征二的統(tǒng)計(jì)失敗。

    綜上,行為特征較為簡(jiǎn)單,但不能作為通用協(xié)議識(shí)別特征?,F(xiàn)有研究中僅被作為P2P類協(xié)議的識(shí)別特征,實(shí)現(xiàn)時(shí)需要統(tǒng)計(jì)較多信息,借助其他技術(shù)剔除較嚴(yán)重的誤識(shí)別情況,無(wú)法滿足多種網(wǎng)絡(luò)協(xié)議識(shí)別的要求。

    1.2 基于指紋的協(xié)議識(shí)別

    1.2.1 基于應(yīng)用層載荷特征的協(xié)議識(shí)別

    基于應(yīng)用層載荷特征來(lái)對(duì)網(wǎng)絡(luò)流量進(jìn)行分類[9],是指通過(guò)檢測(cè)在網(wǎng)絡(luò)流數(shù)據(jù)包的載荷內(nèi)容中是否出現(xiàn)特定字節(jié)串,或者數(shù)據(jù)包的載荷內(nèi)容是否匹配特定字節(jié)正則表達(dá)式,來(lái)判定該網(wǎng)絡(luò)流所屬的網(wǎng)絡(luò)應(yīng)用的類型。

    1.2.2 基于網(wǎng)絡(luò)流統(tǒng)計(jì)特征的協(xié)議識(shí)別

    網(wǎng)絡(luò)流統(tǒng)計(jì)特征是指可以有效區(qū)分不同網(wǎng)絡(luò)應(yīng)用的網(wǎng)絡(luò)流屬性統(tǒng)計(jì)值[10-11],包括網(wǎng)絡(luò)流傳輸?shù)臄?shù)據(jù)包數(shù)、網(wǎng)絡(luò)流的持續(xù)時(shí)間、網(wǎng)絡(luò)流傳輸?shù)臄?shù)據(jù)包的長(zhǎng)度平均值和網(wǎng)絡(luò)流中數(shù)據(jù)包的時(shí)間間隔的平均值等。

    使用模式識(shí)別的方法可以將網(wǎng)絡(luò)流量分類的問(wèn)題抽象為給定網(wǎng)絡(luò)流的M種屬性的統(tǒng)計(jì)值,任意一個(gè)網(wǎng)絡(luò)流可以使用向量(y1,y2, …,yM)∈RM表示。給定網(wǎng)絡(luò)應(yīng)用的類型集合{c1,c2, …,cK},同時(shí)給定訓(xùn)練集T,訓(xùn)練集中的點(diǎn)由yi∈RM和cj兩部分構(gòu)成,其中:yi表示網(wǎng)絡(luò)流的屬性向量,cj表示網(wǎng)絡(luò)應(yīng)用類型。需要根據(jù)給定的訓(xùn)練集T,得到一個(gè)映射G:RM→ {c1,c2, …,cK},來(lái)對(duì)網(wǎng)絡(luò)流量進(jìn)行分類。

    使用基于網(wǎng)絡(luò)流統(tǒng)計(jì)特征的方法進(jìn)行網(wǎng)絡(luò)流量分類,有兩點(diǎn)需要考慮:分類算法的選取和網(wǎng)絡(luò)流屬性的選取。下面簡(jiǎn)要地介紹使用Na?ve Bayes算法對(duì)網(wǎng)絡(luò)流量進(jìn)行分類的過(guò)程。

    Na?ve Bayes算法通過(guò)條件概率p(cj|yi)的大小來(lái)判斷網(wǎng)絡(luò)流yi是否屬于網(wǎng)絡(luò)應(yīng)用類型cj。p(cj|yi)由式(1)計(jì)算得出:

    (1)

    其中:p(cj)表示網(wǎng)絡(luò)應(yīng)用類型cj在網(wǎng)絡(luò)流中出現(xiàn)的先驗(yàn)概率;f(yi|cj)是向量yi在網(wǎng)絡(luò)應(yīng)用類型cj中出現(xiàn)的概率。

    Na?ve Bayes算法假設(shè)各個(gè)網(wǎng)絡(luò)流屬性之間獨(dú)立,且各個(gè)網(wǎng)絡(luò)流屬性均滿足高斯分布。為表述簡(jiǎn)單且不失一般性,只針對(duì)1個(gè)網(wǎng)絡(luò)流屬性(y1)和2種網(wǎng)絡(luò)應(yīng)用類型(c1和c2)進(jìn)行分析。假設(shè)在訓(xùn)練集T中網(wǎng)絡(luò)應(yīng)用類型c1出現(xiàn)n1次,網(wǎng)絡(luò)應(yīng)用類型c2出現(xiàn)n2次,且n1+n2=n,則p(c1)和p(c2)有式(2)估計(jì):

    (2)

    如上所述,各個(gè)網(wǎng)絡(luò)流屬性均滿足高斯分布,則網(wǎng)絡(luò)流屬性yi在網(wǎng)絡(luò)應(yīng)用類型c1上的正態(tài)分布概率密度函數(shù)為:

    μ1和σ1可由式(3)來(lái)估計(jì):

    (3)

    對(duì)于網(wǎng)絡(luò)應(yīng)用類型c2,也可用同樣的方法進(jìn)行計(jì)算。綜上,可以得出概率p(cj|yi)的估計(jì)式:

    選取合適的網(wǎng)絡(luò)流屬性,剔除其中的無(wú)關(guān)屬性和冗余屬性,對(duì)分類算法的準(zhǔn)確率會(huì)有很大影響。無(wú)關(guān)屬性是指不包含網(wǎng)絡(luò)應(yīng)用類型信息的網(wǎng)絡(luò)流屬性,冗余屬性是指與已考慮過(guò)的某一屬性有很大關(guān)聯(lián)性的網(wǎng)絡(luò)流屬性。使用無(wú)關(guān)屬性對(duì)網(wǎng)絡(luò)流量分類不起任何作用,使用冗余屬性則會(huì)在一定程度上加重相關(guān)聯(lián)的屬性在分類時(shí)的權(quán)重,影響分類的結(jié)果。存在兩種從網(wǎng)絡(luò)流屬性中選取合適屬性的方法:filter方法和wrapper方法。filter方法使用訓(xùn)練集T來(lái)判斷某一網(wǎng)絡(luò)流屬性與網(wǎng)絡(luò)流量分類的相關(guān)性,此相關(guān)性可以使用該網(wǎng)絡(luò)流屬性在不同網(wǎng)絡(luò)應(yīng)用類型上的區(qū)分度來(lái)度量。wrapper方法通過(guò)對(duì)比使用不同的網(wǎng)絡(luò)流屬性組合進(jìn)行分類的結(jié)果,來(lái)判斷網(wǎng)絡(luò)流屬性與網(wǎng)絡(luò)流量分類的相關(guān)性,通過(guò)不斷迭代,可以得到最優(yōu)的網(wǎng)絡(luò)流屬性組合。filter方法是前向選擇,而wrapper算法是后向選擇。經(jīng)過(guò)判斷網(wǎng)絡(luò)流屬性的相關(guān)性和剔除冗余屬性這兩個(gè)步驟后,就可以得到合適的網(wǎng)絡(luò)流屬性。

    1.2.3 基于傳輸層行為特征的協(xié)議識(shí)別

    與基于應(yīng)用層載荷特征的流量分類方法和基于網(wǎng)絡(luò)流統(tǒng)計(jì)特征的流量分類方法不同,基于主機(jī)行為特征的流量分類方法不只關(guān)注單個(gè)網(wǎng)絡(luò)流的特征,而是將主機(jī)的網(wǎng)絡(luò)行為同網(wǎng)絡(luò)應(yīng)用類型關(guān)聯(lián)起來(lái),然后判斷主機(jī)產(chǎn)生的網(wǎng)絡(luò)流對(duì)應(yīng)的網(wǎng)絡(luò)應(yīng)用類型。

    1.3 網(wǎng)絡(luò)流量實(shí)時(shí)分析與預(yù)警研究

    基于協(xié)議指紋,對(duì)網(wǎng)絡(luò)流量進(jìn)行實(shí)時(shí)分析,其流程如圖2所示。主要分為預(yù)處理、協(xié)議識(shí)別和深度分析三部分。

    圖2 網(wǎng)絡(luò)流量實(shí)時(shí)分析與預(yù)警圖

    1.3.1 預(yù)處理部分

    主要分為數(shù)據(jù)包頭處理、應(yīng)用層端口映射、連接信息管理和外網(wǎng)IP映射[12]。數(shù)據(jù)包頭處理完成網(wǎng)絡(luò)數(shù)據(jù)包的網(wǎng)絡(luò)層和傳輸層的包頭信息的提取,如源/目的IP地址、源/目的端口、傳輸層協(xié)議、IP數(shù)據(jù)包大小、源/目的以太網(wǎng)地址等。端口映射、外網(wǎng)IP映射主要用于識(shí)別具有固定端口、固定服務(wù)器IP地址的協(xié)議。連接信息管理主要用于跟蹤TCP會(huì)話、UDP會(huì)話,只要識(shí)別出一個(gè)會(huì)話中的某個(gè)數(shù)據(jù)包的協(xié)議類型,就可以判定該會(huì)話的協(xié)議類型。

    1.3.2 協(xié)議識(shí)別部分

    主要是利用協(xié)議的指紋特征庫(kù)對(duì)網(wǎng)絡(luò)數(shù)據(jù)包的內(nèi)容進(jìn)行特征匹配,主要分三種情況:簡(jiǎn)單指紋匹配、正則式匹配和自定義特征匹配。簡(jiǎn)單指紋匹配是指將數(shù)據(jù)包載荷中的前N字節(jié)(例如前32字節(jié))與協(xié)議特征庫(kù)中的特征做匹配,來(lái)判斷數(shù)據(jù)包的協(xié)議類型。正則式匹配是指將數(shù)據(jù)包的整個(gè)載荷與協(xié)議正則式特征庫(kù)中的正則式特征做匹配,來(lái)判斷數(shù)據(jù)包的協(xié)議類型。自定義特征匹配是指利用一些復(fù)雜特征,如包長(zhǎng)序列,來(lái)識(shí)別會(huì)話的協(xié)議類型。最后對(duì)識(shí)別的協(xié)議流量進(jìn)行分類和統(tǒng)計(jì),完成各個(gè)會(huì)話的信息統(tǒng)計(jì),如該會(huì)話的帶寬、持續(xù)時(shí)間、已通過(guò)的字節(jié)數(shù)、已通過(guò)的包數(shù)等。

    1.3.3 安全檢測(cè)部分

    主要是對(duì)網(wǎng)絡(luò)流量的內(nèi)容進(jìn)行深度分析,以發(fā)現(xiàn)和定位其中可能的網(wǎng)絡(luò)入侵行為。首先,根據(jù)協(xié)議指紋等信息,對(duì)網(wǎng)絡(luò)流量的多層協(xié)議信息進(jìn)行信息提取;其次,綜合分析多個(gè)連接會(huì)話信息,對(duì)網(wǎng)絡(luò)協(xié)議背后的行為信息進(jìn)行分析;最后,發(fā)現(xiàn)和定位其中可能存在的網(wǎng)絡(luò)入侵行為,并向系統(tǒng)管理人員發(fā)出警報(bào)。

    2 關(guān)鍵技術(shù)

    2.1 建立網(wǎng)絡(luò)協(xié)議指紋的形式化描述方法

    電力工控系統(tǒng)眾多,網(wǎng)絡(luò)協(xié)議非常復(fù)雜,包括SCADA系統(tǒng)、電能量采集系統(tǒng)、地區(qū)調(diào)度數(shù)據(jù)網(wǎng)、配網(wǎng)SCADA等“大運(yùn)行”支撐系統(tǒng),以及機(jī)房環(huán)境監(jiān)控、門禁、視頻監(jiān)控、生產(chǎn)實(shí)時(shí)管控、負(fù)荷預(yù)測(cè)等輔助系統(tǒng)。同時(shí),調(diào)度數(shù)據(jù)網(wǎng)設(shè)備類型復(fù)雜,除了一般的路由器、交換機(jī)等網(wǎng)絡(luò)設(shè)備,還包括隔離裝置、加密裝置、遠(yuǎn)動(dòng)機(jī)等設(shè)備[13]。

    2.2 網(wǎng)絡(luò)入侵行為檢測(cè)技術(shù)研究

    通過(guò)建立協(xié)議過(guò)濾的防火墻規(guī)則,發(fā)現(xiàn)其中可能存在的惡意入侵行為,即在工控系統(tǒng)受到攻擊時(shí)能夠及時(shí)發(fā)現(xiàn)攻擊網(wǎng)絡(luò)數(shù)據(jù)流,從而實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)入侵行為的檢測(cè)和預(yù)警。

    3 實(shí)施方案

    通過(guò)對(duì)電力工業(yè)控制系統(tǒng)中的設(shè)備信息、網(wǎng)絡(luò)通信等進(jìn)行收集[14],分析工控系統(tǒng)中的網(wǎng)絡(luò)數(shù)據(jù)流量,定義初步規(guī)則進(jìn)行篩選,將協(xié)議數(shù)據(jù)包劃分為完整的通信數(shù)據(jù)流并進(jìn)行相互之間的區(qū)分。通過(guò)對(duì)通信數(shù)據(jù)包協(xié)議的分析,總結(jié)出其常規(guī)特征,并研究協(xié)議指紋的模型及其形式化描述方法。結(jié)合已有工控協(xié)議標(biāo)準(zhǔn)和設(shè)計(jì)思想,研究分析協(xié)議格式以及協(xié)議規(guī)則。

    根據(jù)協(xié)議指紋特征,對(duì)變電站控制系統(tǒng)網(wǎng)絡(luò)中的流量進(jìn)行實(shí)時(shí)分析與識(shí)別[15]。例如,在防火墻上配置協(xié)議過(guò)濾規(guī)則,就可以及時(shí)發(fā)現(xiàn)各類惡意入侵的行為,當(dāng)工控系統(tǒng)受到攻擊時(shí),可以在第一時(shí)間發(fā)現(xiàn)網(wǎng)絡(luò)被攻擊的數(shù)據(jù)流,從而保證工控系統(tǒng)的網(wǎng)絡(luò)安全。

    基于以上方法和技術(shù)的研究,開(kāi)發(fā)網(wǎng)絡(luò)通信流量實(shí)時(shí)分析原型系統(tǒng),通過(guò)對(duì)網(wǎng)絡(luò)通信流量進(jìn)行實(shí)時(shí)分析,及時(shí)發(fā)現(xiàn)并定位網(wǎng)絡(luò)中存在的各類入侵行為,將告警信息第一時(shí)間發(fā)送給系統(tǒng)管理人員。

    4 成果應(yīng)用

    公司自主研發(fā)的基于指紋的協(xié)議識(shí)別系統(tǒng)分別在黃山110 kV上宅變電站和黃山35 kV鳧峰變電站開(kāi)展核心功能實(shí)地試驗(yàn)。其中,上宅變電站試驗(yàn)結(jié)果如下:

    1)試驗(yàn)發(fā)現(xiàn)上宅變電站的站控層網(wǎng)絡(luò)有8個(gè)網(wǎng)段,活動(dòng)設(shè)備有61臺(tái),開(kāi)放端口有2個(gè),具體如表1所示。涉及的嵌入式設(shè)備有:armorlink(芯發(fā)威達(dá))、EST(EST株式會(huì)社)、Inspur(浪潮)、Jetway(捷波IPC)。

    表1 網(wǎng)絡(luò)流量分析

    2)分析結(jié)果通過(guò)拓?fù)鋱D進(jìn)行可視化展示,如圖3所示。

    圖3 分析結(jié)果展示圖

    通過(guò)拓?fù)湔故究梢郧逦乜闯鲈璉P地址和目的IP地址設(shè)備的詳細(xì)參數(shù)、連接所使用的IEC61850協(xié)議、連接次數(shù)等信息。部分分析結(jié)果如圖4所示。

    3)系統(tǒng)使用過(guò)程中各階段信息如圖5所示。

    圖5 系統(tǒng)使用過(guò)程中各階段截圖

    5 結(jié) 語(yǔ)

    針對(duì)電力工控側(cè)的信息安全防護(hù)問(wèn)題,黃山公司在調(diào)度數(shù)據(jù)網(wǎng)中建立了工控網(wǎng)絡(luò)指紋庫(kù),并基于該庫(kù)對(duì)網(wǎng)絡(luò)中傳輸?shù)臄?shù)據(jù)進(jìn)行協(xié)議識(shí)別、對(duì)流量進(jìn)行實(shí)時(shí)分析、對(duì)發(fā)現(xiàn)的潛在風(fēng)險(xiǎn)進(jìn)行預(yù)警;通過(guò)建立工控安全監(jiān)測(cè)手段、增強(qiáng)工控安全防護(hù)體系、開(kāi)展電網(wǎng)工控系統(tǒng)信息安全和事故反措工作,提升電網(wǎng)工控系統(tǒng)安全防護(hù)水平。

    猜你喜歡
    網(wǎng)絡(luò)應(yīng)用網(wǎng)絡(luò)流量工控
    基于多元高斯分布的網(wǎng)絡(luò)流量異常識(shí)別方法
    基于神經(jīng)網(wǎng)絡(luò)的P2P流量識(shí)別方法
    交通領(lǐng)域中面向D2D的5G通信網(wǎng)絡(luò)應(yīng)用探析
    基于數(shù)字電子技術(shù)的通信網(wǎng)絡(luò)應(yīng)用研究
    AVB網(wǎng)絡(luò)流量整形幀模型端到端延遲計(jì)算
    工控速派 一個(gè)工控技術(shù)服務(wù)的江湖
    工控速?zèng)?一個(gè)工控技術(shù)服務(wù)的江湖
    大氣環(huán)境質(zhì)量評(píng)價(jià)工作中基于MATLAB的BP神經(jīng)網(wǎng)絡(luò)應(yīng)用探究
    電子制作(2016年11期)2016-11-07 08:43:38
    熱點(diǎn)追蹤 工控安全低調(diào)而不失重要
    基于攻擊圖的工控系統(tǒng)脆弱性量化方法
    捣出白浆h1v1| av天堂久久9| 91九色精品人成在线观看| av免费在线观看网站| 韩国精品一区二区三区| 人妻一区二区av| 最近最新免费中文字幕在线| 熟女少妇亚洲综合色aaa.| 久久 成人 亚洲| 精品国产亚洲在线| 日韩欧美三级三区| 国产精品久久视频播放| 亚洲avbb在线观看| 又黄又爽又免费观看的视频| 免费少妇av软件| 久久国产精品大桥未久av| 69精品国产乱码久久久| 精品少妇久久久久久888优播| 亚洲专区国产一区二区| 国产免费av片在线观看野外av| 亚洲欧美一区二区三区黑人| 中文字幕色久视频| 又黄又爽又免费观看的视频| 欧美黑人精品巨大| 久久精品成人免费网站| 国产高清国产精品国产三级| 中文亚洲av片在线观看爽 | 国产极品粉嫩免费观看在线| 国产激情欧美一区二区| 激情视频va一区二区三区| 黄色女人牲交| 国产成人影院久久av| 国产精品欧美亚洲77777| www日本在线高清视频| videos熟女内射| 亚洲人成77777在线视频| 精品熟女少妇八av免费久了| 看免费av毛片| 伊人久久大香线蕉亚洲五| 日韩三级视频一区二区三区| 在线观看日韩欧美| 男男h啪啪无遮挡| 久久久久久人人人人人| 一本一本久久a久久精品综合妖精| 桃红色精品国产亚洲av| svipshipincom国产片| 激情在线观看视频在线高清 | 国产高清国产精品国产三级| 国产一区二区三区视频了| 91麻豆精品激情在线观看国产 | 国产精品永久免费网站| 国产亚洲精品久久久久久毛片 | 亚洲精品av麻豆狂野| 国产精品久久久久久精品古装| 亚洲成人国产一区在线观看| tocl精华| 美女福利国产在线| 91字幕亚洲| 国产亚洲欧美在线一区二区| e午夜精品久久久久久久| 99久久99久久久精品蜜桃| 亚洲伊人色综图| 91成年电影在线观看| 99热国产这里只有精品6| av国产精品久久久久影院| 999精品在线视频| 亚洲久久久国产精品| 91国产中文字幕| 精品第一国产精品| 国产精品综合久久久久久久免费 | 纯流量卡能插随身wifi吗| 亚洲精品美女久久av网站| 后天国语完整版免费观看| 精品国产乱子伦一区二区三区| 妹子高潮喷水视频| 欧美日韩中文字幕国产精品一区二区三区 | 12—13女人毛片做爰片一| 99re6热这里在线精品视频| 欧美精品一区二区免费开放| 99国产精品99久久久久| 极品少妇高潮喷水抽搐| 丝袜美腿诱惑在线| 亚洲综合色网址| 手机成人av网站| av欧美777| 母亲3免费完整高清在线观看| 午夜久久久在线观看| 97人妻天天添夜夜摸| 久热这里只有精品99| 一级片免费观看大全| svipshipincom国产片| 一边摸一边做爽爽视频免费| 欧美黄色片欧美黄色片| 99热国产这里只有精品6| 热re99久久国产66热| 免费看a级黄色片| 91av网站免费观看| 午夜成年电影在线免费观看| 久久久精品区二区三区| 黄色视频不卡| 十分钟在线观看高清视频www| 搡老熟女国产l中国老女人| 国产野战对白在线观看| 麻豆av在线久日| 久久午夜综合久久蜜桃| 国产高清视频在线播放一区| 亚洲av电影在线进入| 99热网站在线观看| 久久精品亚洲熟妇少妇任你| 黄色女人牲交| 午夜精品久久久久久毛片777| 国产激情欧美一区二区| 丁香欧美五月| 中亚洲国语对白在线视频| 国产片内射在线| 亚洲欧美激情在线| 五月开心婷婷网| 久久久精品国产亚洲av高清涩受| 91九色精品人成在线观看| 国产又爽黄色视频| 国产精华一区二区三区| 中文字幕av电影在线播放| 亚洲精品在线观看二区| 大型av网站在线播放| 免费av中文字幕在线| 中文亚洲av片在线观看爽 | 亚洲自偷自拍图片 自拍| 99re在线观看精品视频| 欧美成狂野欧美在线观看| e午夜精品久久久久久久| 一边摸一边抽搐一进一出视频| 巨乳人妻的诱惑在线观看| 人成视频在线观看免费观看| 欧美久久黑人一区二区| 男人舔女人的私密视频| 最近最新中文字幕大全免费视频| 9色porny在线观看| 午夜免费成人在线视频| 男女下面插进去视频免费观看| 亚洲欧洲精品一区二区精品久久久| 久久久精品区二区三区| 精品国产乱码久久久久久男人| 欧美成人免费av一区二区三区 | 免费高清在线观看日韩| 久久久久精品国产欧美久久久| 亚洲中文字幕日韩| 老司机影院毛片| 欧美成人免费av一区二区三区 | 天天操日日干夜夜撸| 欧美另类亚洲清纯唯美| 中文亚洲av片在线观看爽 | 亚洲va日本ⅴa欧美va伊人久久| av欧美777| 久久九九热精品免费| 成人精品一区二区免费| 国产主播在线观看一区二区| 精品熟女少妇八av免费久了| 免费日韩欧美在线观看| 亚洲,欧美精品.| 亚洲色图 男人天堂 中文字幕| 国精品久久久久久国模美| 成人国产一区最新在线观看| 国产精品久久久久久人妻精品电影| 最新美女视频免费是黄的| 一进一出抽搐gif免费好疼 | 欧美国产精品一级二级三级| 亚洲全国av大片| 91av网站免费观看| 免费在线观看日本一区| 美女午夜性视频免费| 日韩大码丰满熟妇| 欧美日韩国产mv在线观看视频| 午夜福利欧美成人| 别揉我奶头~嗯~啊~动态视频| 在线观看舔阴道视频| 午夜福利欧美成人| 国产熟女午夜一区二区三区| www日本在线高清视频| 人妻一区二区av| 日本vs欧美在线观看视频| 国产乱人伦免费视频| 一本一本久久a久久精品综合妖精| 免费在线观看亚洲国产| 亚洲欧美日韩另类电影网站| 大香蕉久久网| 亚洲第一欧美日韩一区二区三区| 日本黄色视频三级网站网址 | 欧美日韩av久久| 中文字幕人妻丝袜一区二区| 婷婷丁香在线五月| 女人被躁到高潮嗷嗷叫费观| 交换朋友夫妻互换小说| 亚洲中文日韩欧美视频| 国产精品国产av在线观看| 国产国语露脸激情在线看| 色婷婷久久久亚洲欧美| 亚洲中文av在线| 自拍欧美九色日韩亚洲蝌蚪91| 亚洲熟女毛片儿| 久久精品人人爽人人爽视色| 久久热在线av| 国产真人三级小视频在线观看| 午夜精品在线福利| www日本在线高清视频| 捣出白浆h1v1| 国产精品欧美亚洲77777| 男人舔女人的私密视频| 一区二区三区精品91| 丝袜美足系列| 午夜福利,免费看| 99久久精品国产亚洲精品| 国产精品99久久99久久久不卡| 国产三级黄色录像| 国产人伦9x9x在线观看| 国产xxxxx性猛交| 欧美成狂野欧美在线观看| 免费在线观看视频国产中文字幕亚洲| 在线天堂中文资源库| 中出人妻视频一区二区| 中文字幕制服av| 国产成人精品无人区| 看免费av毛片| 亚洲成人国产一区在线观看| 一级片'在线观看视频| 国产高清视频在线播放一区| 欧美日韩成人在线一区二区| 色老头精品视频在线观看| 国产欧美日韩精品亚洲av| 免费在线观看亚洲国产| 一边摸一边做爽爽视频免费| 俄罗斯特黄特色一大片| 高潮久久久久久久久久久不卡| 女人高潮潮喷娇喘18禁视频| 电影成人av| 91老司机精品| 国产深夜福利视频在线观看| 一边摸一边抽搐一进一小说 | 亚洲人成77777在线视频| 亚洲精品国产一区二区精华液| 欧美日韩黄片免| 国产亚洲欧美在线一区二区| √禁漫天堂资源中文www| 超碰97精品在线观看| 欧美日韩亚洲综合一区二区三区_| 午夜久久久在线观看| 国产高清视频在线播放一区| av超薄肉色丝袜交足视频| 黄色怎么调成土黄色| 十八禁高潮呻吟视频| 亚洲欧美一区二区三区黑人| 啦啦啦视频在线资源免费观看| 女人高潮潮喷娇喘18禁视频| 十八禁人妻一区二区| 99久久99久久久精品蜜桃| 久久久精品免费免费高清| 在线观看免费午夜福利视频| 亚洲欧美精品综合一区二区三区| 亚洲av电影在线进入| 免费久久久久久久精品成人欧美视频| 国产在线一区二区三区精| cao死你这个sao货| 亚洲成人手机| 国产免费av片在线观看野外av| 人人妻人人澡人人看| 国产精品久久久久成人av| 男女床上黄色一级片免费看| 免费av中文字幕在线| 成人国产一区最新在线观看| 欧美亚洲 丝袜 人妻 在线| 啦啦啦视频在线资源免费观看| 日韩精品免费视频一区二区三区| 99久久国产精品久久久| 丰满饥渴人妻一区二区三| 91av网站免费观看| 免费在线观看日本一区| 热99久久久久精品小说推荐| 十分钟在线观看高清视频www| 一区二区三区激情视频| 高清黄色对白视频在线免费看| 国精品久久久久久国模美| 久久精品国产清高在天天线| 色尼玛亚洲综合影院| avwww免费| 美女 人体艺术 gogo| 午夜两性在线视频| 国产成人精品无人区| 精品国产国语对白av| 一二三四社区在线视频社区8| 亚洲国产中文字幕在线视频| 一级a爱片免费观看的视频| 在线观看免费午夜福利视频| 欧美 日韩 精品 国产| 国产精品久久视频播放| 老司机深夜福利视频在线观看| 国产午夜精品久久久久久| 国产片内射在线| 美女午夜性视频免费| 日韩一卡2卡3卡4卡2021年| 一边摸一边做爽爽视频免费| 亚洲国产精品一区二区三区在线| 香蕉久久夜色| 老司机影院毛片| 久久青草综合色| 久久精品aⅴ一区二区三区四区| 极品人妻少妇av视频| 每晚都被弄得嗷嗷叫到高潮| 青草久久国产| 国产视频一区二区在线看| 国产伦人伦偷精品视频| 在线观看舔阴道视频| 女人久久www免费人成看片| 夜夜躁狠狠躁天天躁| 人妻 亚洲 视频| 在线av久久热| 丁香欧美五月| 国产精品美女特级片免费视频播放器 | 亚洲avbb在线观看| 亚洲国产看品久久| 可以免费在线观看a视频的电影网站| 国产精品综合久久久久久久免费 | 黄色女人牲交| 高清在线国产一区| 午夜免费观看网址| 久久国产精品人妻蜜桃| 国产不卡一卡二| 少妇的丰满在线观看| 成人国产一区最新在线观看| 久久久精品国产亚洲av高清涩受| 亚洲av成人不卡在线观看播放网| x7x7x7水蜜桃| 自线自在国产av| 亚洲一卡2卡3卡4卡5卡精品中文| 天堂俺去俺来也www色官网| 啪啪无遮挡十八禁网站| 欧美精品亚洲一区二区| 亚洲av欧美aⅴ国产| 色婷婷久久久亚洲欧美| 人成视频在线观看免费观看| 九色亚洲精品在线播放| 免费看十八禁软件| 亚洲三区欧美一区| 欧美日韩成人在线一区二区| 亚洲中文字幕日韩| 国产精品偷伦视频观看了| 国产精品98久久久久久宅男小说| 母亲3免费完整高清在线观看| 又黄又爽又免费观看的视频| 啪啪无遮挡十八禁网站| 一二三四在线观看免费中文在| 亚洲精品中文字幕一二三四区| 午夜福利影视在线免费观看| 国产有黄有色有爽视频| 久久精品亚洲熟妇少妇任你| 免费人成视频x8x8入口观看| 成年版毛片免费区| av网站免费在线观看视频| 热99国产精品久久久久久7| 精品国产一区二区三区久久久樱花| 色综合婷婷激情| 国产一区二区激情短视频| 亚洲欧美日韩高清在线视频| 岛国毛片在线播放| 国产1区2区3区精品| 一二三四社区在线视频社区8| 精品一区二区三区av网在线观看| 亚洲久久久国产精品| 人人澡人人妻人| 亚洲成人国产一区在线观看| 精品国产乱子伦一区二区三区| 99国产精品免费福利视频| 9色porny在线观看| 在线天堂中文资源库| 亚洲精品av麻豆狂野| 久久香蕉国产精品| 一级毛片高清免费大全| 亚洲精品粉嫩美女一区| 老司机午夜福利在线观看视频| 国产精品乱码一区二三区的特点 | 嫩草影视91久久| 国产精品自产拍在线观看55亚洲 | 99热只有精品国产| 女人精品久久久久毛片| 国产高清视频在线播放一区| 天天操日日干夜夜撸| 国产成人免费无遮挡视频| 国产精品香港三级国产av潘金莲| 日本一区二区免费在线视频| 老司机在亚洲福利影院| 久久精品人人爽人人爽视色| 国产高清国产精品国产三级| 国产精品影院久久| 在线观看免费日韩欧美大片| 欧美人与性动交α欧美软件| 在线天堂中文资源库| 久久久久精品国产欧美久久久| 日韩免费av在线播放| 亚洲aⅴ乱码一区二区在线播放 | 久久久久久亚洲精品国产蜜桃av| 水蜜桃什么品种好| 亚洲人成77777在线视频| 亚洲在线自拍视频| 国产一区在线观看成人免费| 人人妻人人澡人人看| 岛国在线观看网站| 精品乱码久久久久久99久播| 日本撒尿小便嘘嘘汇集6| 女性被躁到高潮视频| av视频免费观看在线观看| 国产欧美日韩综合在线一区二区| 精品福利观看| 黑丝袜美女国产一区| 亚洲精品国产一区二区精华液| 亚洲国产欧美日韩在线播放| а√天堂www在线а√下载 | 国产一区在线观看成人免费| 69精品国产乱码久久久| 国产乱人伦免费视频| 91av网站免费观看| 一级毛片精品| 18禁国产床啪视频网站| 91麻豆av在线| 日韩制服丝袜自拍偷拍| 一边摸一边抽搐一进一小说 | 午夜福利在线免费观看网站| 高清av免费在线| 亚洲精品中文字幕一二三四区| 亚洲精品国产色婷婷电影| 国产一区有黄有色的免费视频| 国产av又大| 亚洲午夜精品一区,二区,三区| 男女之事视频高清在线观看| 久久 成人 亚洲| 宅男免费午夜| 亚洲欧美激情综合另类| 深夜精品福利| 国产区一区二久久| 丝袜在线中文字幕| 嫁个100分男人电影在线观看| 欧美精品亚洲一区二区| 老司机影院毛片| 国产精品一区二区在线不卡| 欧美 日韩 精品 国产| 久久久久久久精品吃奶| 国产精品电影一区二区三区 | 成人手机av| 无限看片的www在线观看| 91精品三级在线观看| 人人澡人人妻人| 亚洲久久久国产精品| 50天的宝宝边吃奶边哭怎么回事| 国产免费av片在线观看野外av| 国产精品久久电影中文字幕 | av超薄肉色丝袜交足视频| 午夜激情av网站| 满18在线观看网站| 9191精品国产免费久久| 国产蜜桃级精品一区二区三区 | 99国产极品粉嫩在线观看| 热99re8久久精品国产| 欧美亚洲日本最大视频资源| 在线观看午夜福利视频| 国产精品一区二区精品视频观看| av超薄肉色丝袜交足视频| 欧美国产精品va在线观看不卡| 日本黄色日本黄色录像| 免费久久久久久久精品成人欧美视频| 国产亚洲精品第一综合不卡| 女人被狂操c到高潮| 女人高潮潮喷娇喘18禁视频| 视频区图区小说| 欧美日韩黄片免| 欧美色视频一区免费| 一区二区三区激情视频| 亚洲av第一区精品v没综合| 搡老熟女国产l中国老女人| 叶爱在线成人免费视频播放| 91精品国产国语对白视频| a级片在线免费高清观看视频| 午夜成年电影在线免费观看| 久久精品国产a三级三级三级| 日本wwww免费看| 亚洲少妇的诱惑av| 亚洲成a人片在线一区二区| 美女视频免费永久观看网站| 日韩欧美免费精品| 久久久久久久久免费视频了| 在线视频色国产色| 亚洲第一欧美日韩一区二区三区| 国产又爽黄色视频| 亚洲avbb在线观看| 新久久久久国产一级毛片| 两性夫妻黄色片| 欧美日韩av久久| 香蕉丝袜av| 黑人操中国人逼视频| 中文字幕人妻丝袜制服| 亚洲一区二区三区不卡视频| 国产男女超爽视频在线观看| 亚洲国产欧美网| 欧美老熟妇乱子伦牲交| 首页视频小说图片口味搜索| 久久久久久久国产电影| 午夜精品在线福利| 精品电影一区二区在线| 国产极品粉嫩免费观看在线| 悠悠久久av| 99热国产这里只有精品6| av线在线观看网站| 国产欧美日韩一区二区精品| 精品国产亚洲在线| 欧美人与性动交α欧美精品济南到| 又紧又爽又黄一区二区| 亚洲五月天丁香| 在线观看免费视频日本深夜| 黄片大片在线免费观看| 女同久久另类99精品国产91| 国产伦人伦偷精品视频| 欧美不卡视频在线免费观看 | videos熟女内射| 一进一出抽搐动态| 日韩免费av在线播放| 日韩一卡2卡3卡4卡2021年| 免费看a级黄色片| 日本wwww免费看| 国产精品影院久久| 日本一区二区免费在线视频| 少妇粗大呻吟视频| 性少妇av在线| 亚洲国产看品久久| av片东京热男人的天堂| 国产精品综合久久久久久久免费 | 黄色成人免费大全| 一级片免费观看大全| av免费在线观看网站| 国产色视频综合| 黑人巨大精品欧美一区二区mp4| av超薄肉色丝袜交足视频| 亚洲熟女毛片儿| 免费看十八禁软件| 国产亚洲精品久久久久久毛片 | 老熟妇仑乱视频hdxx| 99热国产这里只有精品6| 日韩免费av在线播放| 女人精品久久久久毛片| 成年动漫av网址| 国内久久婷婷六月综合欲色啪| 老熟女久久久| 夜夜夜夜夜久久久久| av在线播放免费不卡| 老司机福利观看| 国产不卡一卡二| 丰满迷人的少妇在线观看| 女性生殖器流出的白浆| 欧美性长视频在线观看| 国产精品 国内视频| 亚洲五月色婷婷综合| 国产av又大| 久久久久久人人人人人| 欧美日韩一级在线毛片| 伊人久久大香线蕉亚洲五| 操美女的视频在线观看| 人人妻,人人澡人人爽秒播| 亚洲人成电影免费在线| av线在线观看网站| 国产成人欧美在线观看 | 成熟少妇高潮喷水视频| 国产免费av片在线观看野外av| 精品少妇久久久久久888优播| 欧美日本中文国产一区发布| 欧美乱码精品一区二区三区| 免费人成视频x8x8入口观看| 少妇 在线观看| 大香蕉久久成人网| 成人av一区二区三区在线看| 亚洲人成伊人成综合网2020| 亚洲av成人不卡在线观看播放网| 热99re8久久精品国产| 免费在线观看影片大全网站| 欧美人与性动交α欧美精品济南到| 热re99久久精品国产66热6| 日韩大码丰满熟妇| 国产欧美日韩一区二区三区在线| 国产亚洲欧美98| 一级a爱片免费观看的视频| 搡老乐熟女国产| 国产一区二区激情短视频| 久久 成人 亚洲| videosex国产| 国产精品久久久久成人av| 电影成人av| 丝袜在线中文字幕| 成人国语在线视频| 久久精品熟女亚洲av麻豆精品| 国产精品一区二区在线不卡| 欧美激情极品国产一区二区三区| 欧美 亚洲 国产 日韩一| 亚洲aⅴ乱码一区二区在线播放 | 成人影院久久| 亚洲成人国产一区在线观看| 国精品久久久久久国模美| 51午夜福利影视在线观看| 热re99久久精品国产66热6| 人人妻人人澡人人看| 天天躁狠狠躁夜夜躁狠狠躁| 男女高潮啪啪啪动态图| 女性生殖器流出的白浆| 亚洲一区中文字幕在线| 久久香蕉激情| 在线视频色国产色| 久久影院123| 日本黄色日本黄色录像| 99国产精品99久久久久| 黄频高清免费视频| 日韩中文字幕欧美一区二区| 国产成人免费观看mmmm|