一种应用于电力信息采集系统安全任务下发的方法.pdf
《一种应用于电力信息采集系统安全任务下发的方法.pdf》由会员分享,可在线阅读,更多相关《一种应用于电力信息采集系统安全任务下发的方法.pdf(3页珍藏版)》请在咨信网上搜索。
1、第 5 1 卷第 6期 2 0 1 4年3月 2 5目 电测与仪表 El e c t r i c al M e as ur e me n t& I n s t r ume n t at i o n VOI 5 l NO 6 M a r 2 5 2 0 l 4 一 种应用于电力信息采集系统安全任务下发的方法 李华, 杨湘江, 赵兵 ( 中国电力科 学研 究院, 北京 1 0 0 1 9 2 ) 摘要: 针对电力信息采集系统安全任务下发问题, 提供了一种应用于电力信息采集系统的安全任务下发的系统 和方法 , 该安全任务下发系统包括主站和接收其控制信息的各个电表、 终端单元; 系统中使用的方法包括任
2、务 存储和任务转发。本系统和方法, 通过在终端设备的安全模块中添加转加密的功能, 限制终端设备下发任务的 权限, 解决 了非法终端对主站和电表 的威胁。同时 , 在终端设备和电能表之间添加安全认证环节 , 防止了攻击者 利用任务信息进行重放攻击的行为。 关键词: 信息主站; 终端单元; 电能表; 安全认证 中图分类号 : T M9 3 3 文献标识码 : B 文章编号 : 1 0 0 1 1 3 9 0 ( 2 0 1 4 ) 0 6 0 0 9 2 0 3 An Ap p l i c a t i o n M e t h o d o f I s s u i n g S e c u r i t
3、y Ta s k s f o r Po we r I n f o r ma t i o n Co l l e c t i o n S y s t e m L I H u a , Y A N G X i a n g - j i a n g , Z HA O B i n g ( C h i n a E l e c t ri c P o w e r R e s e a r c h I n s t i t u t e , B e i j i n g 1 0 0 1 9 2 , C h i n a ) Ab s t r a c t: Ai mi n g a t t he p r o b l e m o
4、f i s s ui n g s e c u r i t y t a s ks f o r p o we r i n f o r ma t i o n c o l l e c t i ng s y s t e m,a s e c u r i t y h a r dwa r e s y s t e m a n d i t s a p p l i c a t i o n me t ho d h a s be e n de s i g n e d Thi s s e c u rit y i s s u i n g s y s t e m c o n s i s t s o f a ma i n da
5、 t a s t a t i o n,a l l t he W a t t - h o u r -me t e r s wh i c h r e c e i v e i t s c o n t r o l l i n g me s s a g e s ,a n d t e r mi na l un i t s Th e me t h o d i n c l u d e s t h e me mo r y o f t he t a s k s a n d i t s t r a ns f e r I n t hi s a r t i c l e ,a n a p p l i c a t i o
6、n wa y o f i s s ui n g s e c u rit y t a s ks f o r p o we r i n f o r ma t i o n c o l l e c t i n g s y s t e m i s p r e s e n t e d B y a d d i n g a n d t r a n s f e r r i n g r e c o g n i t i o n c o d e s i n t h e t e r mi n a l u n i t s ,t h e r i g h t o f t e r mi n a l u n i t s t o
7、i s s u e t a s k s i s u n d e r c o n t r o l a n d b e i n g l i mi t e d , w h i c h wi l l s o l v e t h e p r o b l e m o f i l l e g a l v i s i t s t o ma i n s t a t i o n a n d i t s me t e r s b e n e a t h Me a n wh i l e ,i t p r e v e n t s a l l k i n d s o f a t t a c k s o f t a s k
8、 i n f o r ma t i o n f r o m a n y a t t a c k e r by me a n o f a d di n g s e c ur i t y r e c o g n i t i o n b e t we e n t h e t e rm i n a l s a n d W a t t h o u r me t e r s Ke y wo r d s: ma i n s t a t i o n ,t e r mi na l u n i t s ,W a t t ho ur me t e r s ,s e c ur i t y r e c o g n i
9、t i o n O引 言 电力用户用 电信息采集系统已于2 0 0 8 年全 面开 展统一建设工作 , 它是一种 电能信息采集 、 处理和实 时监控系统, 能进行电能数据 自动采集 、 异常计量和 电能质量监测、 用电分析和管理, 具备相关信息发布、 分布式能源监控、智能用电设备的信息交互等功能。 用电信息采集系统的通信信息主要包括主站下发给 终端的任务信息, 电力通信的安全涉及国家和人民的 方方面面 , 也是当前社会研究的热点问题之一 。 在传统的电力通信模式中, 首先通过主站下发任 务信息给终端设备,再由终端设备将其转发给电表。 由于终端设备的可控性 比较低 , 且 电表对终端 的安全 认
10、证不够全面, 使得该系统中存在了一些安全隐患 。 一 92一 一 方面, 非法终端设备 的存在会严重威胁用户的用 电 安全和主站的信息安全; 另一方面, 终端下发非法任 务 同样可能会对用户和国家造成极大的损失。 。 为了避免电力信息采集系统中受到类似的威胁, 本文提出了一种应用于电力信息采集系统的安全任 务下发的方法 。 通过在终端设备的安全模块 中添加转 加密的功能, 限制终端设备下发任务的权限, 解决了 非法终端对主站和电表的威胁。同时, 在终端设备和 电表之间添加安全认证环节, 防止了攻击者利用任务 信息进行重放攻击的行为 。 1 安全任务下发系统设计 在电力信息采集系统安全任务下发系
11、统中, 为了 保证主站和接受其控制信息的终端单元和各个电表 学兔兔 w w w .x u e t u t u .c o m 第 5 1卷第 6期 2 0 1 4年3月 2 5日 电测与仪表 El e c t r i c a l M e a s u r e m e nt I n s t r u m e nt a tio n VO I 5l No6 M a r 2 5,2 01 4 信息的安全,本文提供了一种应用于电力信息采集系 统的安全任务下发的系统和方法 , 系统包括: 主站和接 收其控制信息的各个电表、 以及终端单元, 主站通过所 述终端向所述电表发送控制信息 。 方法包括: ( 1 ) 任
12、务 存储就是指主站将任务信息发送给终端设备,并在终 端设备上进行存储; ( 2 ) 任务转发就是指终端设备将任 务转发给相应 的电表。 任务下发的步骤: ( 1 ) 任务存储 ; ( 2 ) 任务转发。其中任务存储是任务下发的前提, 没有 r1 任务存储不能直接进入任务下发流程 。 2 安全任务下发 系统硬件结构设计 一 个主站对应n 个终端 ,终端单元组包括终端 1 、 终端2 、 、 终端 , 在系统 中终端是并列设置的 ; 系统 中的电表分别通过所属的终端单元( 终端 1 、 终端2 终端n ) 接收该系统的主站发送的控制信息。 每个终端 负责与其下属的电表进行通信, 任务下发的过程首先
13、 由主站把任务转发给终端设备, 再经由终端设备发送 给电表 。应用于电力信息采集系统的安全任务下发 系统的硬件布局分布图如图l 所示。 图1 安全任务下发 系统结构示意图 F i g 1 S e c u r i t y t a s k s i s s u i n g s y s t e m s t r u c t u r e 系统中终端设备包括安全模块, 存储模块, 通信 模块 , 控制模块 , 供电模块 。安全模块 、 存储模块和控 制模块分别和通信模块以及供电模块进行数据交互; 安全模块、存储模块和控制模块依次进行数据交互 。 其中, 安全模块的功能为: 生成随机数; 用S M1 算法对
14、明文进行加密; 用密钥对密文进行解密; 存储模块的 功能为存储主站下发的任务密文和与电表通信过程 中产生的信息; 通信模块的功能为接收和发送任务信 息 ; 控制模块负责控制和识别终端设备的工作状态; 供电模块负责对终端设备的其他模块供电。 终端设备 结构示意图2 所示 。 图2 终端设备结构意图 Fi g 2 Th e s t ruc t u r e - di a g r a m o f t e r mi n a l d e v i c e s 3 一种安全任务下发方法的设计 一 种应用于电力信息采集系统的安全任务下发 方法 , 包括如下步骤 : 3 1 任务存储 在任务存储中包括如下步骤:
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 一种 应用于 电力 信息 采集 系统安全 任务 下发 方法
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【pin****uju】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【pin****uju】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。