智能电网系统中面向用电信息安全防护的认证加密系统研究

被引量 : 25次 | 上传用户:owen1986
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
伴随着我国智能电网技术的步步推进,电力系统的信息化水平日益提高,用电信息采集与控制由人工手段转变为远程采集与智能控制,在便捷高效的同时也带来了很高的安全风险。用电信息采集系统中数据采集、指令发送与控制过程中所用到的电力用户身份信息、电量信息及用电类型信息等是一个国家电力行业的重要机密,其非法使用和丢失可能会带来不堪设想的后果。传统的信息安全防护策略和安全防护技术已经不能满足智能电网用电信息采集系统业务发展的需求,亟需设计一套安全防护认证加密系统及安全协议来保障电力系统网络通信的安全性。本论文利用国家电网公司建设的数字证书认证中心,基于数字证书,结合物理手段、对称密码、公钥密码体制等防护技术设计一套安全防护认证加密系统,并为系统主站与采集终端间的通信设计了两个安全性高,通信交互次数少,存储量及计算开销小的认证密钥协商协议,并对其进行安全性分析。完成的主要工作如下:首先,本文对智能电网用电信息采集系统中可能存在的安全隐患进行了详细分析。主要从系统总体架构、系统主站风险、采集信道风险、采集设备风险等几个方面对电力系统的安全等级进行评估,分析系统的总体逻辑架构,确定设计安全防护认证加密方案时所要考虑的关键点。其次,根据系统风险分析的结果,设计了安全防护认证加密系统。分别从通信信道、网络区域、业务应用等几个层面进行总体设计,重点防护系统主站、GPRS公网及采集设备等,采用先进的安全防护技术,构建动态的安全防护方案,为采集终端和智能电表设计安全认证加密机制。再次,提出基于国网数字证书的四轮认证密钥协商协议,保证主站与终端通信的安全。协议基于数字证书与共享动态保护密钥进行双重身份认证,利用公钥与新旧保护密钥来保证主站与终端参数交换的安全。新旧保护密钥伴随每次会话动态更新,保证保护密钥的新鲜性。之后结合BAN逻辑形式化分析与非形式化分析方法对协议的安全性进行详细分析,证明协议达到认证目的。最后,本文设计了基于数字证书的三轮轻量级认证密钥协商协议。协议在完成身份认证的基础上,会话密钥组的计算与参数的正确性确认均采用简单的位运算,并且通过参保密钥的动态切换可以抵抗非同步攻击。随后对协议进行安全性分析,并与其它同类协议进行性能比较。
其他文献
婴幼儿围涎是母亲给孩子佩戴的一种功用的服饰装饰品。在晚清民国时期婴幼儿围涎从开始到盛行,在款式结构上不仅丰富多变,在文化内涵上也是具有深厚浓郁的文化气息。围涎属于民
目前,滴灌是农田节水灌溉的有效技术之一,特别是在北方干旱寒冷地区膜下和地下滴灌的应用较为普遍。但存在的问题是埋在地下或膜下的滴灌管有部分堵塞时,常常不能及时发现,等到从
现有单幅图像去雾算法大多基于局部先验,去雾结果存在块效应。在处理浓雾区域时,如果没有特殊处理,会导致图像中的一些伪影被增大,比如在原始的有雾图像中几乎不可见的噪声、
高亨在朱熹的“变卦法”基础上,提出了“宜变之爻”,极富创意。王亭之则在高亨的基础上,推演出自己的“宜变之爻”。前贤对“之八”、“皆八”有着不同看法,大致可分为在《周易》
教师职业认同即教师对教师职业、教师角色的积极认知、体验和教书育人行为倾向的综合态度,是教师对教师职业的积极、接纳和认同态度。对城市小学教师职业认同的研究,可以深化
根据兰德斯(Landers)地震断层面及其附近余震目录计算这些余震产生的位移场,并与根据兰德斯地震破裂面滑动分布计算的主震产生的位移场进行对比.结果表明,断层面及其附近余震
目的:研究早期进行限制性液体复苏对出血未控制的创伤性休克的治疗效果及机制。方法:本实验采用控制性颈动脉放血法建立出血未控制性休克兔模型,具体方法如下:(1)新西兰雄性兔42
资源性缺水和水质性缺水是我国两大水资源问题,南部地区水资源相对充沛,面临的最突出问题是水质性缺水。要解决水资源问题,保障水资源的可持续利用,需要政府建立有效的管理机
目前,我国物流上市公司总数超过70家,涉及综合物流、仓储物流和运输物流三大类别。对物流上市公司进行业绩评估,既是现代意义的物流上市公司自身发展的需求,同时也是投资者所关注
本文以供给侧改革去产能任务为背景,研究推进产能过剩行业兼并重组对企业研发的影响机制,基于产业组织SCP理论分析范式,揭示了兼并重组通过改变市场结构来影响其研发活动的机