[發(fā)明專利]用電信息采集系統(tǒng)的安全應(yīng)用數(shù)據(jù)鏈路層設(shè)備及通信方法有效
| 申請?zhí)枺?/td> | 201710197813.8 | 申請日: | 2017-03-29 |
| 公開(公告)號: | CN106941491B | 公開(公告)日: | 2020-08-21 |
| 發(fā)明(設(shè)計(jì))人: | 翟峰;梁曉兵;岑煒;趙兵;劉鷹;呂英杰;李保豐;付義倫;曹永峰;許斌;孔令達(dá);徐文靜;馮占成;任博;張庚;楊全萍;周琪;袁泉;盧艷;韓文博;李麗麗 | 申請(專利權(quán))人: | 中國電力科學(xué)研究院;國家電網(wǎng)公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L9/32;H04L29/08 |
| 代理公司: | 北京工信聯(lián)合知識產(chǎn)權(quán)代理有限公司 11266 | 代理人: | 郭一斐 |
| 地址: | 100192 北*** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 用電 信息 采集 系統(tǒng) 安全 應(yīng)用 數(shù)據(jù)鏈 設(shè)備 通信 方法 | ||
本發(fā)明涉及的用電信息采集系統(tǒng)的安全應(yīng)用數(shù)據(jù)鏈路層通信方法包括:終端組織安全應(yīng)用數(shù)據(jù)鏈路層SAL登錄、心跳報(bào)文以登錄通信服務(wù)器;終端與采集服務(wù)器之間建立會話;采集服務(wù)器發(fā)起數(shù)據(jù)交互;終端上報(bào)數(shù)據(jù);其中,在所述采集服務(wù)器發(fā)起數(shù)據(jù)交互過程以及終端上報(bào)數(shù)據(jù)過程中,終端與安全網(wǎng)關(guān)之間進(jìn)行數(shù)據(jù)交互時利用SSL協(xié)議格式封裝數(shù)據(jù)實(shí)現(xiàn)數(shù)據(jù)的加密保護(hù),安全網(wǎng)關(guān)與采集服務(wù)器之間進(jìn)行數(shù)據(jù)交互時利用APP協(xié)議格式封裝數(shù)據(jù)實(shí)現(xiàn)數(shù)據(jù)的加密保護(hù)。本發(fā)明在現(xiàn)有的基于密鑰及數(shù)字證書管理服務(wù)系統(tǒng)的應(yīng)用層加密協(xié)議的基礎(chǔ)上,建立了用電信息采集系統(tǒng)鏈路層加密保護(hù)通信方法,增加了用電信息采集系統(tǒng)的安全性。
技術(shù)領(lǐng)域
本發(fā)明涉及信息安全領(lǐng)域,并且更具體地,涉及一種用電信息系統(tǒng)的安全應(yīng)用數(shù)據(jù)鏈路層設(shè)備及通信方法。
背景技術(shù)
2009年以來,國家電網(wǎng)公司以“全覆蓋、全采集、全費(fèi)控”為建設(shè)目標(biāo),按照“統(tǒng)一規(guī)劃、統(tǒng)一標(biāo)準(zhǔn)、統(tǒng)一實(shí)施”的原則推動用電信息采集系統(tǒng)建設(shè)。截至目前,已累計(jì)安裝智能電能表3.84億只,用電信息采集系統(tǒng)覆蓋4億多電力用戶。目前,國家電網(wǎng)公司系統(tǒng)27個省公司的采集系統(tǒng)主站建設(shè)已全部完成并投入運(yùn)行,采集數(shù)據(jù)在抄表收費(fèi)、營業(yè)稽查、線損分析、業(yè)擴(kuò)報(bào)裝、故障搶修、有序用電、互動服務(wù)、電力交易、配電網(wǎng)運(yùn)行與電能質(zhì)量監(jiān)測等多項(xiàng)業(yè)務(wù)中得到應(yīng)用。
當(dāng)前,用電信息采集系統(tǒng)信息集成度、融合度更高,系統(tǒng)依賴性更強(qiáng),業(yè)務(wù)系統(tǒng)之間、業(yè)務(wù)系統(tǒng)與外界用戶之間實(shí)時交互更加豐富與頻繁,系統(tǒng)接入的終端數(shù)量龐大、類型多樣,導(dǎo)致其運(yùn)行環(huán)境的日趨復(fù)雜。而針對用電信息采集系統(tǒng)的攻擊方式和強(qiáng)度也呈現(xiàn)出上升趨勢。為了應(yīng)對用電信息采集系統(tǒng)面臨的安全風(fēng)險和實(shí)際應(yīng)用時會出現(xiàn)的具體情況,國家電網(wǎng)公司建設(shè)了統(tǒng)一的密鑰及數(shù)字證書管理服務(wù)系統(tǒng),研究了用電信息安全防護(hù)技術(shù),并設(shè)計(jì)了電力用戶用電信息采集系統(tǒng)的身份認(rèn)證及加密傳輸協(xié)議,系統(tǒng)的安全性有了一定的提升。
然而,隨著用電信息采集系統(tǒng)承擔(dān)業(yè)務(wù)量和業(yè)務(wù)類型的不斷增加,互聯(lián)網(wǎng)中固有的安全漏洞和攻擊方式對用電信息采集系統(tǒng)主站的影響日益顯著,現(xiàn)有用電信息安全防護(hù)技術(shù)及相關(guān)協(xié)議已不能滿足當(dāng)前用電信息采集系統(tǒng)的安全性需求。
發(fā)明內(nèi)容
為了解決上述問題,根據(jù)本發(fā)明的一個方面,提供了一種用電信息采集系統(tǒng)的安全應(yīng)用數(shù)據(jù)鏈路層通信方法,包括:
終端組織安全應(yīng)用數(shù)據(jù)鏈路層SAL登錄、心跳報(bào)文以登錄通信服務(wù)器;
終端與采集服務(wù)器之間建立會話;
采集服務(wù)器發(fā)起數(shù)據(jù)交互;
終端上報(bào)數(shù)據(jù);
其中,在所述采集服務(wù)器發(fā)起數(shù)據(jù)交互過程以及終端上報(bào)數(shù)據(jù)過程中,終端與安全網(wǎng)關(guān)之間進(jìn)行數(shù)據(jù)交互時利用SSL協(xié)議格式封裝數(shù)據(jù)實(shí)現(xiàn)數(shù)據(jù)的加密保護(hù),安全網(wǎng)關(guān)與采集服務(wù)器之間進(jìn)行數(shù)據(jù)交互時利用APP協(xié)議格式封裝數(shù)據(jù)實(shí)現(xiàn)數(shù)據(jù)的加密保護(hù)。
優(yōu)選地,所述終端與采集服務(wù)器之間建立會話包括采集服務(wù)器主動發(fā)起會話以及終端請求發(fā)起會話。
優(yōu)選地,所述終端組織安全應(yīng)用數(shù)據(jù)鏈路層SAL登錄、心跳報(bào)文登錄通信服務(wù)器為:
終端組織安全應(yīng)用數(shù)據(jù)鏈路層SAL登錄、心跳報(bào)文,并將所述SAL登錄、心跳報(bào)文發(fā)送至通信服務(wù)器;
通信服務(wù)器判斷所述SAL登錄、心跳報(bào)文的完整性及合法性,若所述 SAL登錄、心跳報(bào)文不完整或不合法,則通信服務(wù)器組成否認(rèn)應(yīng)答SAL報(bào)文并發(fā)送至終端;若SAL登錄、心跳報(bào)文完整且合法,則將所述SAL登錄、心跳報(bào)文發(fā)送至安全網(wǎng)關(guān);
安全網(wǎng)關(guān)判斷所述SAL登錄、心跳報(bào)文的完整性及合法性,若所述SAL 登錄、心跳報(bào)文不完整或不合法,則安全網(wǎng)關(guān)組成否認(rèn)應(yīng)答SAL報(bào)文并發(fā)送至終端;若SAL登錄、心跳報(bào)文完整且合法,則將數(shù)據(jù)編碼標(biāo)識符C_APP 的值改為1并將所述SAL登錄、心跳報(bào)文封裝為APP協(xié)議格式后發(fā)送至采集服務(wù)器;
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中國電力科學(xué)研究院;國家電網(wǎng)公司,未經(jīng)中國電力科學(xué)研究院;國家電網(wǎng)公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710197813.8/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 信息記錄介質(zhì)、信息記錄方法、信息記錄設(shè)備、信息再現(xiàn)方法和信息再現(xiàn)設(shè)備
- 信息記錄裝置、信息記錄方法、信息記錄介質(zhì)、信息復(fù)制裝置和信息復(fù)制方法
- 信息記錄裝置、信息再現(xiàn)裝置、信息記錄方法、信息再現(xiàn)方法、信息記錄程序、信息再現(xiàn)程序、以及信息記錄介質(zhì)
- 信息記錄裝置、信息再現(xiàn)裝置、信息記錄方法、信息再現(xiàn)方法、信息記錄程序、信息再現(xiàn)程序、以及信息記錄介質(zhì)
- 信息記錄設(shè)備、信息重放設(shè)備、信息記錄方法、信息重放方法、以及信息記錄介質(zhì)
- 信息存儲介質(zhì)、信息記錄方法、信息重放方法、信息記錄設(shè)備、以及信息重放設(shè)備
- 信息存儲介質(zhì)、信息記錄方法、信息回放方法、信息記錄設(shè)備和信息回放設(shè)備
- 信息記錄介質(zhì)、信息記錄方法、信息記錄裝置、信息再現(xiàn)方法和信息再現(xiàn)裝置
- 信息終端,信息終端的信息呈現(xiàn)方法和信息呈現(xiàn)程序
- 信息創(chuàng)建、信息發(fā)送方法及信息創(chuàng)建、信息發(fā)送裝置





