System.ArgumentOutOfRangeException: 索引和長度必須引用該字符串內的位置。 參數名: length 在 System.String.Substring(Int32 startIndex, Int32 length) 在 zhuanliShow.Bind()
【技術實現步驟摘要】
本專利技術涉及電力系統安全監測,尤其涉及一種電力設備操作系統危險操作命令監測方法和系統。
技術介紹
1、在變電站、新能源電站、儲能電站等電力設備運維領域,運檢人員對電力設備進行維護時,利用終端對設備進行功能增加、修改、刪除等操作,如果存在誤操作就會導致設備運行故障。例如誤操作刪除關鍵信息配置文件,安裝第三方應用導致系統運行異常等,在問題排查過程中無法有效查詢操作人員所有的操作記錄信息,給電力設備的穩定運行帶來不利影響。
技術實現思路
1、本專利技術的目的在于解決
技術介紹
中的至少一個技術問題,提供一種電力設備操作系統危險操作命令監測方法和系統。
2、為實現上述目的,本專利技術提供一種電力設備操作系統危險操作命令監測方法,包括:
3、在電站站端部署操作信息匯聚中心,通過操作信息匯聚中心配置操作命令采集對象信息,用于身份認證、密鑰更新、數據接收;
4、在電力設備中部署操作命令采集模塊,配置對端通信端口號和ip地址;
5、操作信息匯聚中心作為tcp/ip通信協議的服務端,操作命令采集模塊作為客戶端,網絡連接成功后,由客戶端發送認證報文,服務端接收到認證報文后,對客戶端身份進行認證;
6、身份認證通過后,由操作信息匯聚中心發起密鑰更新流程;
7、密鑰更新成功后,操作命令采集模塊實時采集電力設備操作系統終端的操作命令信息,獲取操作用戶名、操作時間、操作路徑、終端號、ip地址、操作命令,組成固定格式的操作命令信息報文;
>8、對操作命令信息報文內容進行加密,加密后發送至操作信息匯聚中心;
9、操作信息匯聚中心接收操作命令采集模塊發送的加密后的操作命令信息報文,對操作命令信息報文進行解密,從中提取操作命令,與配置的危險操作命令清單進行匹配,如果匹配成功則提示危險操作告警,實現電力設備操作系統危險操作命令實時監測功能。
10、根據本專利技術的一個方面,所述操作信息匯聚中心通過配置界面增加操作命令采集對象信息,包括采集對象的名稱、ip、端口號、危險操作命令清單,同時導入采集對象公鑰證書,生成需要更新的密鑰。
11、根據本專利技術的一個方面,在電力設備中部署操作命令采集模塊,在操作命令采集模塊配置的界面中設置對端通信端口號和ip地址,導入私鑰證書。
12、根據本專利技術的一個方面,所述操作信息匯聚中心作為tcp/ip通信協議的服務端,操作命令采集模塊作為客戶端,網絡連接成功后,由客戶端發送認證報文,服務端接收到認證報文后,對客戶端身份進行認證,包括:
13、操作信息匯聚中心作為tcp/ip協議的服務端,操作命令采集模塊作為客戶端,由客戶端發起網絡連接,服務端接收到網絡連接請求,判斷客戶端ip地址是否為配置的采集對象ip地址,若是,則接收連接請求,若否,則拒絕連接請求;
14、當網絡連接成功后,由客戶端發起身份認證請求,認證報文由機器名稱、ip地址、隨機數、認證類型、簽名值組成,采用國密sm2算法,使用私鑰證書對機器名稱、ip地址、隨機數、認證類型進行簽名,將得到簽名值附在認證報文結尾;
15、服務端收到認證報文后,使用對應的公鑰證書對簽名內容和簽名值進行校驗,校驗通過則進行密鑰更新,否則斷開連接。
16、根據本專利技術的一個方面,所述身份認證通過后,由操作信息匯聚中心發起密鑰更新流程,包括:
17、身份認證通過后,操作信息匯聚中心使用公鑰證書對密鑰進行加密,將加密后的報文發送到操作命令采集模塊;
18、操作命令采集模塊收到加密的密鑰報文,使用私鑰證書對報文進行解密,獲取數據傳輸的加密密鑰,并更新自身密鑰;
19、操作命令采集模塊密鑰更新成功后,給操作信息匯聚中心回復密鑰更新成功報文。
20、根據本專利技術的一個方面,所述操作命令信息報文內容包括報文頭、數據長度、數據內容、crc校驗碼,其報文格式為:
21、 內容項 長度(字節數) 詳細說明 報文頭 1 固定為:0xeb 數據長度 2 低位在前,高位在后 數據內容 n 操作命令數據 crc校驗碼 2 數據內容校驗碼
22、。
23、根據本專利技術的一個方面,所述操作信息匯聚中心接收操作命令采集模塊發送的加密后的操作命令信息報文,對操作命令信息報文進行解密,從中提取操作命令,與配置的危險操作命令清單進行匹配,如果匹配成功則提示危險操作告警,實現電力設備操作系統危險操作命令實時監測功能,包括:
24、操作信息匯聚中心收到加密的操作命令信息報文,使用密鑰對操作命令信息報文進行解密;
25、操作命令信息報文解密后,判斷操作命令信息報文的合法性,包括報文頭、數據長度、crc校驗碼是否正確,如果正確則進行下一步操作,錯誤則丟棄;
26、判斷操作命令信息報文合法后,獲取數據內容存入系統數據庫,供后續進行歷史數據查詢,同時從中提取操作命令,與配置的危險操作命令清單進行匹配,如果匹配成功則提示危險操作告警,實現電力設備操作系統危險操作命令實時監測功能。
27、為實現上述目的,本專利技術還提供一種電力設備操作系統危險操作命令監測系統,包括:
28、操作信息匯聚中心配置模塊,在變電站廠站端部署操作信息匯聚中心,通過操作信息匯聚中心配置操作命令采集對象信息,用于身份認證、密鑰更新、數據接收;
29、操作命令采集模塊配置模塊,在電力設備中部署操作命令采集模塊,配置對端通信端口號和ip地址;
30、身份認證模塊,操作信息匯聚中心作為tcp/ip通信協議的服務端,操作命令采集模塊作為客戶端,網絡連接成功后,由客戶端發送認證報文,服務端接收到認證報文后,對客戶端身份進行認證;
31、密鑰更新模塊,身份認證通過后,由操作信息匯聚中心發起密鑰更新流程;
32、操作命令信息報文生成模塊,密鑰更新成功后,操作命令采集模塊實時采集電力設備操作系統終端的操作命令信息,獲取操作用戶名、操作時間、操作路徑、終端號、ip地址、操作命令,組成固定格式的操作命令信息報文;
...【技術保護點】
1.電力設備操作系統危險操作命令監測方法,其特征在于,包括:
2.根據權利要求1所述的電力設備操作系統危險操作命令監測方法,其特征在于,所述操作信息匯聚中心通過配置界面增加操作命令采集對象信息,包括采集對象的名稱、IP、端口號、危險操作命令清單,同時導入采集對象公鑰證書,生成需要更新的密鑰。
3.根據權利要求1所述的電力設備操作系統危險操作命令監測方法,其特征在于,在電力設備中部署操作命令采集模塊,在操作命令采集模塊配置的界面中設置對端通信端口號和IP地址,導入私鑰證書。
4.根據權利要求1所述的電力設備操作系統危險操作命令監測方法,其特征在于,所述操作信息匯聚中心作為TCP/IP通信協議的服務端,操作命令采集模塊作為客戶端,網絡連接成功后,由客戶端發送認證報文,服務端接收到認證報文后,對客戶端身份進行認證,包括:
5.根據權利要求1所述的電力設備操作系統危險操作命令監測方法,其特征在于,所述身份認證通過后,由操作信息匯聚中心發起密鑰更新流程,包括:
6.根據權利要求1所述的電力設備操作系統危險操作命令監測方法,其特征在
7.根據權利要求1-6中任一項所述的電力設備操作系統危險操作命令監測方法,其特征在于,所述操作信息匯聚中心接收操作命令采集模塊發送的加密后的操作命令信息報文,對操作命令信息報文進行解密,從中提取操作命令,與配置的危險操作命令清單進行匹配,如果匹配成功則提示危險操作告警,實現電力設備操作系統危險操作命令實時監測功能,包括:
8.電力設備操作系統危險操作命令監測系統,其特征在于,包括:
9.電子設備,其特征在于,包括處理器、存儲器及存儲在所述存儲器上并可在所述處理器上運行的計算機程序,所述計算機程序被所述處理器執行時實現如權利要求1-7中任一項所述的電力設備操作系統危險操作命令監測方法。
10.計算機可讀存儲介質,其特征在于,所述計算機可讀存儲介質上存儲計算機程序,所述計算機程序被處理器執行時實現如權利要求1-7中任一項所述的電力設備操作系統危險操作命令監測方法。
...【技術特征摘要】
1.電力設備操作系統危險操作命令監測方法,其特征在于,包括:
2.根據權利要求1所述的電力設備操作系統危險操作命令監測方法,其特征在于,所述操作信息匯聚中心通過配置界面增加操作命令采集對象信息,包括采集對象的名稱、ip、端口號、危險操作命令清單,同時導入采集對象公鑰證書,生成需要更新的密鑰。
3.根據權利要求1所述的電力設備操作系統危險操作命令監測方法,其特征在于,在電力設備中部署操作命令采集模塊,在操作命令采集模塊配置的界面中設置對端通信端口號和ip地址,導入私鑰證書。
4.根據權利要求1所述的電力設備操作系統危險操作命令監測方法,其特征在于,所述操作信息匯聚中心作為tcp/ip通信協議的服務端,操作命令采集模塊作為客戶端,網絡連接成功后,由客戶端發送認證報文,服務端接收到認證報文后,對客戶端身份進行認證,包括:
5.根據權利要求1所述的電力設備操作系統危險操作命令監測方法,其特征在于,所述身份認證通過后,由操作信息匯聚中心發起密鑰更新流程,包括:
6.根據權利要求1所述的電力...
【專利技術屬性】
技術研發人員:李洪池,湯成俊,紀陵,檀庭方,高飛,鄧燚,胡京堯,戴光宇,
申請(專利權)人:南京國電南自電網自動化有限公司,
類型:發明
國別省市:
還沒有人留言評論。發表了對其他瀏覽者有用的留言會獲得科技券。