1.一种基于协议感知的电力网络监控方法,其特征在于,包括:S1、从电力网络通信流量中读取通信报文的字段,并识别字段中的网络传输协议;S2、生成所识别的网络传输协议对应的安全白名单;S3、选定安全白名单内的协议或业务类型的数据包作为待转发数据包;S4、对待转发数据包做打标签处理后转发至厂站端以供厂站端进行验证,实现电力网络的监控;其中步骤S4中对待转发数据包做打标签处理后转发至厂站端,具体包括S41至S42:S41、在所述待转发数据包的未使用字段添加标识字段,包括步骤S411至S413:S411、所述待转发数据包的业务报文进入第一台交换机时,在存储转发的过程中进行打标签,并在首部中添加标识字段,如时间戳等,同时记录日志;S412、业务报文进入后续流转交换机时,顺次加入标签信息,并记录日志;S413、业务报文进入最后一台交换机时,将标签信息提取到数据库中,同时删除所有添加的标签,并将其中的信息发送至所述厂站端的监控服务器进行解析;S42、利用所述待转发数据包对应的网络传输协议的转发控制策略,将所述待转发数据包转发至所述厂站端。
2.如权利要求1所述的基于协议感知的电力网络监控方法,其特征在于,所述生成网络传输协议对应的安全白名单,包括:对所述电力网络通信流量的通信报文进行统一的本地化特征处理,构建监控基础数据库;对监控基础数据库中的数据进行应用层识别协议、业务类型和业务内容的分析,得到业务特征;基于大数据和机器学习算法对业务特征进行多维度画像,建立业务行为对应的安全白名单。
3.如权利要求1所述的基于协议感知的电力网络监控方法,其特征在于,所述添加的标识字段为时间戳。
4.如权利要求1-3任一项所述的基于协议感知的电力网络监控方法,其特征在于,还包括:对禁止采用的网络传输协议设置相应的黑名单;对黑名单内的协议或业务类型的数据包禁止转发通信。
5.一种基于协议感知的电力网络监控系统,其特征在于,包括可编程网络设备、主站端和厂站端,其中可编程网络设备包括识别模块、白名单生成模块和选定模块,所述主站端包括添加单元、转发单元:识别模块用于从电力网络通信流量中读取通信报文的字段,并识别字段中的网络传输协议;白名单生成模块用于生成所识别的网络传输协议对应的安全白名单;选定模块用于选定安全白名单内的协议或业务类型的数据包作为待转发数据包;在主站端对待转发数据包做打标签处理后并转发至厂站端以供厂站端进行验证,实现电力网络的监控;添加单元用于在所述待转发数据包的未使用字段添加标识字段;转发单元用于利用所述待转发数据包对应的网络传输协议的转发控制策略,将所述待转发数据包转发至所述厂站端;所述添加单元具体用于:所述待转发数据包的业务报文进入第一台交换机时,在存储转发的过程中进行打标签,并在首部中添加标识字段,同时记录日志;业务报文进入后续流转交换机时,顺次加入标签信息,并记录日志;业务报文进入最后一台交换机时,将标签信息提取到数据库中,同时删除所有添加的标签,并将其中的信息发送至所述厂站端的监控服务器进行解析。
6.如权利要求5所述的基于协议感知的电力网络监控系统,其特征在于,所述白名单生成模块包括基础数据库构建单元、分析单元和白名单建立单元;基础数据库构建单元用于对所述电力网络通信流量的通信报文进行统一的本地化特征处理,构建监控基础数据库;分析单元用于对监控基础数据库中的数据进行应用层识别协议、业务类型和业务内容的分析,得到业务特征;白名单建立单元用于基于大数据和机器学习算法对业务特征进行多维度画像,建立业务行为对应的安全白名单。