1.一种基于数纹特征识别的信息安全方法,其特征在于,所述信息安全方法包括以下步骤:步骤1:由用户根据变电站功能分配要求,为客户端分配操作权限,生成权限配置文件;所述权限配置文件中至少包含客户端IP地址、客户端角色标识、客户端权限、客户端实时报文类型及上述四者之间的关联关系;步骤2:服务器启动时,搜索客户端的权限配置文件,当搜索到权限配置文件,则开启数纹特征识别功能并将安全过滤标志设置为TRUE,然后进入步骤3;否则将安全过滤标志设置为FALSE;步骤3:根据搜索到的权限配置文件自动生成数纹特征库;步骤4:服务器从客户端接收通信报文,当安全过滤标志为TRUE,则从每帧报文的APDU字段中提取包含客户端IP地址和APDU操作类型的数纹特征信息;否则直接将报文发送至上层应用进行处理;步骤5:将步骤4所提取的数纹特征信息,转为样本特征向量,与数纹特征库中的样本特征向量进行匹配;如果匹配成功,则判定为合法报文,否则为非法报文;步骤6:将合法报文传输给应用层,非法报文记入审计日志并将其丢弃。
2.根据权利要求1所述的基于数纹特征识别的信息安全方法,其特征在于:在所述步骤1中,所述操作权限的分配包括对变电站操作权限的分配;所述操作权限限定范围包括遥控操作、定值操作与下载文件操作;其中,所述遥控操作权限细分为操作遥控预选权限、遥控执行权限、遥控撤销权限;所述定值操作权限包括、切换运行区权限、切换编辑区权限、写定值权限、固化定值权限。
3.根据权利要求2所述的基于数纹特征识别的信息安全方法,其特征在于:在步骤1中,采用权限配置文件记录操作权限规则;权限配置文件中,客户端用IP地址标识和对应的角色标识;所述客户端角色分为本地监控后台、本地操作员站、远动、保信子站。
4.根据权利要求3所述的基于数纹特征识别的信息安全方法,其特征在于:所述操作权限用一个16位整数表示,每位表示一个特定的操作权限是否开放,对应位置1表示开放,0表示关闭。
5.根据权利要求1所述的基于数纹特征识别的信息安全方法,其特征在于:在步骤3中,所述数纹特征库由合法的样本向量组成;每个样本向量包含2个特征信息:客户端角色以及客户端所具备的操作权限;数纹特征库中的样本向量为权限配置文件中每对角色和权限的组合。
6.根据要求1中所述的信息安全方法,其特征在于:在所述步骤4中,从TCP层报文中直接提取数纹特征信息,提取的数纹特征信息包括:客户端IP地址,根据权限配置文件转换为客户端角色;APDU的第2个字节服务码SC,用于识别每个APDU的操作类型。
7.根据权利要求6所述的信息安全方法,其特征在于:在所述步骤5中,所述实时报文中的客户端IP地址根据权限配置文件转化为客户端角色,与实时报文中的服务码SC结合计算出一个样本向量,用于与数纹特征库中的样本向量进行匹配。