基于eBPF的电力边缘网关流量深度包检测与安全威胁感知.docxVIP

  • 0
  • 0
  • 约1.72万字
  • 约 22页
  • 2026-07-27 发布于湖北
  • 举报

基于eBPF的电力边缘网关流量深度包检测与安全威胁感知.docx

PAGE2

基于eBPF的电力边缘网关流量深度包检测与安全威胁感知

摘要

随着新型电力系统建设,海量分布式终端接入边缘网关,基于Modbus与IEC104的工控协议流量面临严峻的安全威胁。本课题设计并实现一种基于eBPF的电力边缘网关流量深度包检测与安全威胁感知系统。核心方案是在网关内核态挂载eBPF程序,对ModbusTCP和IEC104报文进行零拷贝协议解析,实时检测异常指令与越权访问,并将告警事件通过Perf事件映射低开销传递至用户态管理模块。

论文遵循“需求分析→总体设计→详细设计→实现→测试”的工程递进思路。首先分析边缘网关安全痛点与现有检测方案的不足,明确功能与非功能需求;其次进行总体架构与模块划分,设计内核态eBPF解析引擎与用户态规则管理交互;然后详细设计协议解析器、异常检测算法与安全规则引擎,并定义通信接口;之后实现核心功能,解决eBPF验证器限制与协议状态跟踪等难点;最后通过功能测试与性能测试验证系统有效性。系统特色在于利用eBPF技术实现内核级低开销深度包检测,零拷贝告警通道,以及对Modbus/IEC104协议特有攻击行为的精准识别,为电力边缘侧提供了一种轻量、高效的安全防护新范式。

第一章绪论

1.1研究背景

在智能电网全景感知与控制体系中,边缘网关承担着汇聚分布式能源、配电终端、传感器等海量现场设备的关键任务。这些设备广泛采用Modbu

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档