电力信息系统实时数据的通信安全

被引量 : 0次 | 上传用户:victor9808
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着通信技术和网络技术的发展,接入到国家电力调度数据网的电力控制系统越来越多,接入的经营活动、服务和办公自动化内容也越来越多。国家关于电力调度数据网的物理隔离的规定,从一定程度上保证了电力专用网不受外部攻击的威胁,而另一方面实时数据传输的信息安全问题没有得到足够的重视。随着实时数据安全潜在威胁的出现,以及电量计量计费系统和电力市场需要一些实时和准实时的数据通过网络传输,使得电力信息系统的实时数据安全问题的研究提上了日程。本文首先概述了电力信息系统网络的安全现状,对电力信息系统的安全需求进行了深入分析,通过重点分析数据资产的损失风险的计算过程,验证了加密是实时数据的主要安全要素之一,并由此提出了一种基于安全代理机制的实时数据加密传输的整体方案。该方案是在已有的安全防护体系上加入了针对实时数据传输安全的加密过程。为了更好地对加密过程和其它辅助措施进行集成和封装,使用安全代理进行模块化,避免通信双方的直接连接。安全代理的管理是通过计算机网络管理协议实现的。通信双方的身份验证是加密过程的前提条件,由于电力信息系统的设备和终端情况非常复杂,因此不能象商业运作一样采用大规模的CA 中心签发的数字证书技术。本文提出的利用SSL 自签名X.509 证书是一种折衷的办法,很好地在投资和实际效益之间取得了平衡。电力实时数据的通信方式多种多样,采用的规约和协议也不尽相同,因此加密的需求也有所区别。TCP 连接和UDP 无连接传输,是电力实时数据通信的两大方式。本文分别提出了基于TCP 连接的SSL 加密方案和基于UDP 无连接的加密方案,详细阐述了两种过程的加密传输流程。加密必须考虑到密钥管理,密钥管理是信息安全的难题之一,尤其在电力信息安全领域是如此。通过对几种在电力信息系统中可行的密钥传送方式的比较,本文选择了SSL 自签名的符合X.509 数字证书方式,并且对密钥管理的其它方面如生成、分发、销毁和密钥启动进行了说明。此外,还对加密的实现过程进行了研究,提出了硬件加密的数据采集通信扩展卡的设计,并对实时数据加密的速
其他文献
人血清白蛋白(Human Serum Albumin,简称HSA)在人血浆中含量极其丰富,主要起维持血液的正常渗透压和运送亲水分子的作用。因此,人血清白蛋白的测定成为生物化学和临床检验中
女性参与体育的历程是性别平等的重要体现,也是时代的缩影。本研究以质性研究为主要范式,通过对从事重竞技项目的女性运动员进行深入访谈,进一步阐释女性体育参与的性别跨越与群
李白的毕生宏愿乃是拜相封侯,匡时济世。但在盛唐政治黑暗和仕途坎坷的客观环境中,李白由于自身政治素质和政治才能的匮乏,他的夙愿始终未能实现。李白的政治悲剧不仅属于个人,同
本文将结合实际中图像处理领域的相关知识,对图像的矩阵表示、图像的矩阵处理、图像的小波变换、人脸识别、图像融合等技术进行逐一讨论和分析。
医疗行为致人损害是民事赔偿责任的一种。关于此种责任的构成要件及其认定,尤其是关于过错的认定,在我国民法的理论和实践中,目前尚有一些争议,法律的有关规定也不尽完善。例
目的:骶管注射药物用于诊断和治疗腰椎间盘突出症。方法:①将泛影葡胺20ml通过骶裂孔注入到椎管中,拍腰椎正侧位片观察腰椎间盘突出的情况。②将强的松龙50mg,0.5%利多卡因20ml注入骶管内治疗腰椎
大地电磁法作为地球物理勘探领域的一个重要分支,由于其独特的优点,得到了越来越广泛的应用。然而,解释技术的相对落后,制约了大地电磁法的发展。而三维电磁的正反演是一项非
针对再热汽温被控对象具有大惯性且有大量干扰和不确定性,提出一种新型模糊免疫PID控制器,该控制器融合了模糊免疫控制器和非线性PID的特性,能够根据控制量的变化同步在线调
伽达默尔在《真理与方法》中详细批判了以康德为代表的审美意识学说。伽达默尔揭示出,康德的审美意识学说起源于人文主义传统但又抛弃了这一传统,这使得审美意识学说体现出先
总结前人对檄的几种解释,重点分析檄作为公文体的含义,从广义和狭义两个角度,明确檄文的概念。在比较檄文与移文、露布的异同中,考论檄文的渊源流变。从檄文震慑性、文学特性