電力負(fù)荷管理系統(tǒng):數(shù)據(jù)加密技術(shù)
小知識(shí)之電力負(fù)荷管理系統(tǒng)
電力負(fù)荷管理系統(tǒng)是采集客戶端實(shí)時(shí)用電信息的基礎(chǔ)平臺(tái),是運(yùn)用通訊技術(shù),計(jì)算機(jī)技術(shù),自動(dòng)控制技術(shù)對(duì)電力負(fù)荷監(jiān)控、管理的綜合系統(tǒng),其功能包括:遠(yuǎn)方自動(dòng)抄表、預(yù)購(gòu)電、防竊電、控制地方上網(wǎng)電廠、配網(wǎng)監(jiān)測(cè)等。
一、電力負(fù)荷管理系統(tǒng)數(shù)據(jù)加密的過(guò)程和方法
1、加密技術(shù)
數(shù)據(jù)加密技術(shù)是提高信息安全性能的一種有效方法。按作用不同,數(shù)據(jù)加密技術(shù)主要分為數(shù)據(jù)傳輸加密、數(shù)據(jù)存儲(chǔ)加密、數(shù)據(jù)完整性的鑒別以及密鑰管理技術(shù)四種。
(1)數(shù)據(jù)傳輸加密技術(shù)
目的是對(duì)傳輸中的數(shù)據(jù)流加密,常用的方法有鏈路加密和端一端加密兩種。
前者側(cè)重在鏈路上而不考慮信源與信宿,是對(duì)保密信息通過(guò)各鏈路采用不同的加密密鑰提供安全保護(hù)。后者則指信息由發(fā)送者端自動(dòng)加密,然后作為不可閱讀和不可識(shí)別的數(shù)據(jù)穿過(guò)通信網(wǎng)絡(luò),當(dāng)這些信息一旦到達(dá)目的地,將被自動(dòng)重組、解密,成為可讀數(shù)據(jù)。
(2)數(shù)據(jù)存儲(chǔ)加密技術(shù)
目的是防止在存儲(chǔ)環(huán)節(jié)上的數(shù)據(jù)失密,可分為密文存儲(chǔ)和存取控制兩種。前者一般是通過(guò)加密算法轉(zhuǎn)換、附加密碼、加密模塊等方法實(shí)現(xiàn):后者則是對(duì)用戶資格、權(quán)限加以審查和限制,防止非法用戶存取數(shù)據(jù)或合法用戶越權(quán)存取數(shù)據(jù)。
(3)數(shù)據(jù)完整性鑒別技術(shù)
目的是對(duì)介入信息的傳送、存取、處理的人的身份和相關(guān)數(shù)據(jù)內(nèi)容進(jìn)行驗(yàn)證,達(dá)到保密的要求,一般包括口令、密鑰、身份、數(shù)據(jù)等項(xiàng)的鑒別,系統(tǒng)通過(guò)對(duì)比驗(yàn)證對(duì)象輸入的特征值是否符合預(yù)先設(shè)定的參數(shù),實(shí)現(xiàn)對(duì)數(shù)據(jù)的安全保護(hù)。
(4)密鑰管理技術(shù)
為了數(shù)據(jù)使用的方便,數(shù)據(jù)文件加密在許多場(chǎng)合集中表現(xiàn)為密鑰的應(yīng)用,因此密鑰往往是保密與竊密的主要對(duì)象。密鑰的媒體有:磁卡、磁帶、磁盤、半導(dǎo)體存儲(chǔ)器等。密鑰的管理技術(shù)包括密鑰的產(chǎn)生、分配保存、更換與銷毀等各環(huán)節(jié)上的保密措施。
2、負(fù)荷管理系統(tǒng)中的加密方式
目前電力負(fù)荷管理系統(tǒng)的通信方式是以數(shù)傳電臺(tái)通信為主,輔以其他的通信方式;結(jié)構(gòu)上采取中心站、主站及從站的三級(jí)結(jié)構(gòu)。網(wǎng)絡(luò)模型圖1所示。

在三層網(wǎng)絡(luò)結(jié)構(gòu)中,主站和從站之間使用無(wú)線通信方式傳輸數(shù)據(jù),而在中心站和主站之間,采用電力系統(tǒng)的辦公自動(dòng)化網(wǎng)絡(luò)進(jìn)行數(shù)據(jù)傳輸,一般是以光纖作為通信鏈路的。采用無(wú)線傳輸方式的主站和從站之間的鏈路,是整個(gè)系統(tǒng)的通信瓶頸所在,也是系統(tǒng)容易遭受攻擊的地方,本文研究的加密方式也以這一段鏈路為主。
在從站和主站的前置機(jī)之間的數(shù)據(jù)加密傳輸,根據(jù)不同的通信方式將采取對(duì)應(yīng)的數(shù)據(jù)加密方式。
(1)數(shù)傳電臺(tái)通信方式下的數(shù)據(jù)文件加密
數(shù)傳電臺(tái)通信方式的組網(wǎng)結(jié)構(gòu)簡(jiǎn)單,主站和從站之間只有一條通信鏈路,因此適合采用鏈路加密方式。為了增加數(shù)據(jù)的安全性,在數(shù)據(jù)傳輸之前也可以采用端到端的加密方式,將兩種加密方式復(fù)合使用。當(dāng)然,這是以犧牲時(shí)效性為代價(jià)的。
(2) CDMA和GPRS通信方式下的數(shù)據(jù)文件加密
CDMA和GPRS通信方式,都是通過(guò)公網(wǎng)運(yùn)營(yíng)商進(jìn)行數(shù)據(jù)傳輸,在傳輸過(guò)程中要通過(guò)多條不同的通信鏈路,因此不適合采用鏈路加密方式,改采用端到端的加密方式,數(shù)據(jù)在信道和交換節(jié)點(diǎn)上均以密文的形式存在。
3、密鑰的生成和管理
密鑰的生成方式有兩種:固定密鑰方式和一時(shí)一密方式。固定密鑰方式中,每個(gè)終端作為一個(gè)用戶擁有一個(gè)密鑰分配中心(KDC)生成好的密鑰,主站擁有所有終端的密鑰列表。而一時(shí)一密方式中,每個(gè)終端沒(méi)有固定的密鑰,服務(wù)器也不保存密鑰。服務(wù)器根據(jù)系統(tǒng)安全情況,設(shè)置時(shí)間參數(shù),定時(shí)或不定時(shí)地、自動(dòng)或手動(dòng)地向KDC請(qǐng)求密鑰。由KDC將密鑰送給雙方。從安全角度來(lái)考慮,一時(shí)一密方式安全性更好一些,因此本文采用一時(shí)一密的密鑰生成方式。
在加密傳輸?shù)倪^(guò)程中,需要大量的密鑰,用以分配給主機(jī)、節(jié)點(diǎn)和用戶。密鑰的安全管理是加密通信的一個(gè)重要環(huán)節(jié)。為了降低系統(tǒng)的復(fù)雜性,采用中心化的密鑰管理方式。 KDC負(fù)責(zé)每次加密通信的密鑰的生成、分發(fā)、更新和銷毀過(guò)程

責(zé)任編輯:何健
- 相關(guān)閱讀
- 火力發(fā)電
- 風(fēng)力發(fā)電
- 水力發(fā)電
- 光伏太陽(yáng)能
-
重新審視“雙循環(huán)”下的光伏行業(yè)
2020-11-02光伏行業(yè),光伏技術(shù),光伏出口 -
能源轉(zhuǎn)型進(jìn)程中火電企業(yè)的下一程
2020-11-02五大發(fā)電,火電,煤電 -
國(guó)內(nèi)最高額定水頭抽蓄電站2#引水上斜井滑模混凝土施工順利完成
2020-10-30抽水蓄能電站,長(zhǎng)龍山抽水蓄能電站,水力發(fā)電
-
能源轉(zhuǎn)型進(jìn)程中火電企業(yè)的下一程
2020-11-02五大發(fā)電,火電,煤電 -
資本市場(chǎng):深度研究火電行業(yè)價(jià)值
2020-07-09火電,火電公司,電力行業(yè) -
國(guó)家能源局印發(fā)2020年能源工作指導(dǎo)意見(jiàn):從嚴(yán)控制、按需推動(dòng)煤電項(xiàng)目建設(shè)
2020-06-29煤電,能源轉(zhuǎn)型,國(guó)家能源局
-
高塔技術(shù)助力分散式風(fēng)電平價(jià)上網(wǎng)
-
創(chuàng)造12項(xiàng)世界第一!世界首個(gè)柔性直流電網(wǎng)工程組網(wǎng)成功
2020-06-29?清潔能源,多能互補(bǔ),風(fēng)電 -
桂山風(fēng)電項(xiàng)目部組織集體默哀儀式
2020-04-08桂山風(fēng)電項(xiàng)目部組織