電力自動化通信技術中的信息安全分析
2.1.3.算法比較。
DES常見攻擊方法有:強力攻擊、差分密碼分析法、線性密碼分析法。對于16個循環的DES來說,差分密碼分析的運算為255.1,而窮舉式搜索要求255。根據摩爾定律所述:大約每經過18個月計算機的計算能力整理就會翻一番,加上計算機并行處理及分布式系統的產生,使得DES的抗暴能力大大降低。
RAS的安全性依賴于大整數的因式分解問題。但實際上,誰也沒有在數學上證明從c和e計算m,需要對n進行因式分解??梢韵胂罂赡軙型耆煌姆绞饺シ治鯮AS。然而,如果這種方法能讓密碼解析員推導出d,則它也可以用作大整數因式分解的新方法。最難以令人置信的是,有些RAS變體已經被證明與因式分解同樣困難。甚至從RAS加密的密文中恢復出某些特定的位也與解密整個消息同樣困難。另外,對RAS的具體實現存在一些針對協議而不是針對基本算法的攻擊方法。綜合上述內容,對于保密級別不是很高的電力數據,例如日常電量數據,沒有必要適用當時最強大的密碼系統,直接引用DES密碼系統實現一種經濟可行的好方案。
2.2.密匙的生成和管理。
密鑰管理技術是數據加密技術中的重要一環,它處理密鑰從生成、存儲、備份/恢復、載入、驗證、傳遞、保管、使用、分配、保護、更新、控制、丟失、吊銷和銷毀等多個方面的內容。它涵蓋了密鑰的整個生存周期,是整個加密系統中最薄弱的環節,密鑰的管理與泄漏將直接導致明文內容的泄漏,那么一切的其它安全技術,無論是認證、接入等等都喪失了安全基礎。
密鑰管理機制的選取必須根據網絡的特性、應用環境和規模。下面對常用的密鑰管理機制做詳細的分析,以及判斷這種管理機制是否適用于無線網絡。具體包括以下幾個方面:
2.2.1.密鑰分配模式。
KDC可以是在中心站端,與服務器同在一個邏輯(或物理)服務器(集中式密鑰分配),也可以是在與中心站完全對等的一個服務器上(對等式密鑰分配)。如果KDC只為一個子站端分發密鑰,應該采用集中式,如果KDC為許多的同級子站分發密鑰,應該采用對等式。由上文的分析來看,顯然應該采用集中式的分配方案,將KDC建立在中心站中。
2.2.2.預置所有共享密鑰。
網絡中的每個節點都保存與其它所有節點的共享密鑰。如果網絡規模為n個節點,那么每個節點需要存儲n-1個密鑰。這種機制在網絡中是不現實的。網絡一般具有很大的規模,那么節點需要保存很多密鑰而節點的內存資源又非常有限,因此這種密鑰分配機制會占用掉巨大的存儲資源,也不利于動態拓撲下新節點的加入。
2.2.3.密鑰的生成和分發過程。
采用一時一密方式,生成密鑰時間可以通過預先生成解決;傳輸安全由密鑰分發制完成;密鑰不用采取保護、存儲和備份措施;KDC也容易實現對密鑰泄密、過期銷毀的管理。電力自動化數據加密傳輸的方案中,密鑰的分發建議采用X.509數字證書案,并且不使用CA,而是采用自簽名的數字證書,其中KDC的可信性由電力控制中心自己承擔。由于方案中將KDC建立在中心站中,因此只要保證中心站的信息安全,就不虞有泄密的危險。
2.2.4.密鑰啟動機制。
目前電力系統中運行的終端,一般是啟動接入數據網絡就進行實時數據的傳輸。采用實時數據加密機制后,數據的傳輸必須在身份認證和第一次密鑰交換成功之后才能開始數據傳輸。在數據傳輸過程中,一時一密機制將定時或不定時地交換密鑰,此時密鑰的啟動和同步成為非常重要的問題。
2.2.5.隨機數的生成。
一時一密的密鑰生成方式需要大量的隨機數。真正的隨機數難以獲取,一般由技術手段生成無偏的偽隨機性數列。在電力系統應用中,一般可以采用三種手段得到[4]:
a)通過隨機現象得到。如記錄環境噪音、每次擊鍵、鼠標軌跡、當前時刻、CPU負荷和網絡延遲等產生的隨機數,然后對其進行異或、雜湊等去偏技術,通過一系列的隨機性檢驗后,就可以得到較滿意的偽隨機數。
b)通過隨機數算法得到。如線性同余算法,Meyer的循環加密算法,ANSIX9.17算法等。
c)以前一次的隨機密鑰為隨機種子,生成新的隨機密鑰。
3.結束語
在電力建設中,電力通信網作為電網發展的基礎設施,不但要保障電網的安全、經濟運行,同時更應該提高電網企業信息化水平和網絡安全防護體系,從而使企業的安全得到有效的保障。
責任編輯:電力交易小郭
-
現貨模式下谷電用戶價值再評估
2020-10-10電力現貨市場,電力交易,電力用戶 -
PPT | 高校綜合能源服務有哪些解決方案?
2020-10-09綜合能源服務,清潔供熱,多能互補 -
深度文章 | “十三五”以來電力消費增長原因分析及中長期展望
2020-09-27電力需求,用電量,全社會用電量
-
PPT | 高校綜合能源服務有哪些解決方案?
2020-10-09綜合能源服務,清潔供熱,多能互補 -
深度文章 | “十三五”以來電力消費增長原因分析及中長期展望
2020-09-27電力需求,用電量,全社會用電量 -
我國電力改革涉及的電價問題
-
貴州職稱論文發表選擇泛亞,論文發表有保障
2019-02-20貴州職稱論文發表 -
《電力設備管理》雜志首屆全國電力工業 特約專家征文
2019-01-05電力設備管理雜志 -
國內首座蜂窩型集束煤倉管理創新與實踐
-
人力資源和社會保障部:電線電纜制造工國家職業技能標準
-
人力資源和社會保障部:變壓器互感器制造工國家職業技能標準
-
《低壓微電網并網一體化裝置技術規范》T/CEC 150
2019-01-02低壓微電網技術規范
-
現貨模式下谷電用戶價值再評估
2020-10-10電力現貨市場,電力交易,電力用戶 -
建議收藏 | 中國電價全景圖
2020-09-16電價,全景圖,電力 -
一張圖讀懂我國銷售電價附加
2020-03-05銷售電價附加
-
電氣工程學科排行榜發布!華北電力大學排名第二
-
國家電網61家單位招聘畢業生
2019-03-12國家電網招聘畢業生 -
《電力設備管理》雜志讀者俱樂部會員招募
2018-10-16電力設備管理雜志