[發(fā)明專利]一種基于通信連接屬性的電力報(bào)文加固方法在審
| 申請?zhí)枺?/td> | 201810001873.2 | 申請日: | 2018-01-02 |
| 公開(公告)號(hào): | CN108306863A | 公開(公告)日: | 2018-07-20 |
| 發(fā)明(設(shè)計(jì))人: | 謝吉華;陳清;唐悅 | 申請(專利權(quán))人: | 東南大學(xué) |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06 |
| 代理公司: | 南京蘇高專利商標(biāo)事務(wù)所(普通合伙) 32204 | 代理人: | 柏尚春 |
| 地址: | 211189 江*** | 國省代碼: | 江蘇;32 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 報(bào)文 通信連接 關(guān)聯(lián)類型 多播 電力系統(tǒng)安全 數(shù)字簽名方式 關(guān)聯(lián) 密鑰管理 身份認(rèn)證 綜合優(yōu)化 防篡改 實(shí)時(shí)性 信源 運(yùn)算 安全 認(rèn)證 平衡 | ||
本發(fā)明公開了一種基于通信連接屬性的電力報(bào)文加固方法,首先對(duì)各種電力報(bào)文的通信連接屬性進(jìn)行判斷,主要分為雙邊關(guān)聯(lián)以及多播關(guān)聯(lián)兩種情形,對(duì)雙邊關(guān)聯(lián)類型的報(bào)文進(jìn)行HMAC運(yùn)算,對(duì)多播關(guān)聯(lián)類型的報(bào)文進(jìn)行數(shù)字簽名安全加固。HMAC與數(shù)字簽名方式均能實(shí)現(xiàn)信源身份認(rèn)證以及消息的防篡改認(rèn)證,這種綜合優(yōu)化方案有利于較好地平衡安全性與實(shí)時(shí)性,改善安全加固效果,并且在電力系統(tǒng)安全密鑰管理方面具有明顯的優(yōu)勢。
技術(shù)領(lǐng)域
本發(fā)明涉及一種電力報(bào)文安全加固技術(shù),尤其涉及一種基于通信連接屬性的電力報(bào)文加固方法。
背景技術(shù)
電網(wǎng)智能化是當(dāng)下電力系統(tǒng)的發(fā)展趨勢,各種智能電子設(shè)備的運(yùn)用給電力系統(tǒng)的控制與狀態(tài)檢測帶來了便利,但也存在一定的通信與信息安全隱患。國際電工委員會(huì)提出了IEC 62351標(biāo)準(zhǔn),對(duì)電力系統(tǒng)的數(shù)據(jù)與通信安全提供了整體思路。國家電力監(jiān)管委員會(huì)發(fā)布《電力二次系統(tǒng)安全防護(hù)規(guī)定》,規(guī)范了包括智能變電站在內(nèi)的各電力企業(yè)二次系統(tǒng)的安全防護(hù)工作,提出“安全分區(qū)、網(wǎng)絡(luò)專用、橫向隔離、縱向認(rèn)證”的原則。電力報(bào)文是電力系統(tǒng)通信的重要組成部分,電力報(bào)文的安全加固主要實(shí)現(xiàn)發(fā)送端設(shè)備的信源身份認(rèn)證與完整性認(rèn)證。
當(dāng)下的電力報(bào)文安全加固措施缺乏,并且在安全加固過程中不考慮通信連接屬性,這種粗略的安全加固方式在密鑰管理方面復(fù)雜度較高,效率較低。例如,MMS報(bào)文為雙邊關(guān)聯(lián)報(bào)文,即為一對(duì)一通信的報(bào)文,假設(shè)其報(bào)文數(shù)量為NS;GOOSE、SV報(bào)文為多播關(guān)聯(lián)類型的報(bào)文,即為一對(duì)多通信的報(bào)文,假設(shè)其報(bào)文數(shù)量為ND,多播關(guān)聯(lián)類型的平均接收端設(shè)備數(shù)量為NJ(NJ>=2),當(dāng)對(duì)其都采用單一的HMAC方式加固時(shí),所需的安全密鑰數(shù)量為NS+ND*NJ,基于通信類型改進(jìn)后的安全加固方案所需安全密鑰數(shù)量為NS+ND,從而所需的安全密鑰數(shù)量顯著減少。由此我們需要一種針對(duì)電力報(bào)文不同連接屬性而采取相應(yīng)加固方式的電力報(bào)文加固方法。
發(fā)明內(nèi)容
發(fā)明目的:本發(fā)明提供一種針對(duì)連接屬性不同,從而采用不同安全認(rèn)證方式的電力報(bào)文加固方法,旨在改善電力報(bào)文的綜合安全加固效果,提高電力系統(tǒng)安全密鑰管理的效率。
技術(shù)方案:本發(fā)明所述的一種基于通信連接屬性的電力報(bào)文加固方法,包括以下步驟:
(1)對(duì)電力報(bào)文的通信連接屬性進(jìn)行判斷;
(2)針對(duì)通信連接不同的電力報(bào)文采用不同的加固方法。
步驟(1)所述電力報(bào)文的通信連接,主要有雙邊關(guān)聯(lián)類型與多播關(guān)聯(lián)類型。
所述步驟(2)包括以下步驟:
(21)對(duì)雙邊關(guān)聯(lián)類型的報(bào)文采用HMAC安全認(rèn)證方式;
(22)對(duì)多播關(guān)聯(lián)類型的報(bào)文采用數(shù)字簽名安全認(rèn)證方式。
所述步驟(21)包括以下步驟:
(211)在發(fā)送端對(duì)要發(fā)送的電力報(bào)文運(yùn)用密鑰A進(jìn)行HMAC運(yùn)算;
(212)HMAC運(yùn)算得到的摘要值定義為V1,附在原始的電力報(bào)文末端進(jìn)行發(fā)送,接收端設(shè)備收到后,對(duì)收到的原始報(bào)文部分運(yùn)用同樣的密鑰A進(jìn)行HMAC運(yùn)算,得到摘要值V2;
(213)比較V1與V2,若相等,則安全驗(yàn)證通過;若不相等,則報(bào)文異常。
所述步驟(22)包括以下步驟:
(221)在發(fā)送端對(duì)原始報(bào)文進(jìn)行消息摘要運(yùn)算;
(222)用私鑰對(duì)摘要值進(jìn)行加密,加密后的值附加在原始報(bào)文末端進(jìn)行發(fā)送,接收端設(shè)備收到后,對(duì)電力報(bào)文進(jìn)行Hash運(yùn)算,得到摘要值H1(M),然后對(duì)加密后的摘要值運(yùn)用公鑰進(jìn)行解密運(yùn)算,得到H2(M);
(223)比較H1(M)與H2(M),若相等,則安全驗(yàn)證通過;若不相等,則報(bào)文異常。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于東南大學(xué),未經(jīng)東南大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810001873.2/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 用于檢測混合交換網(wǎng)絡(luò)中的傳輸泄漏的方法
- 一種關(guān)聯(lián)單據(jù)的查找方法及系統(tǒng)
- 一種網(wǎng)絡(luò)故障關(guān)聯(lián)規(guī)則獲取方法及裝置
- 站點(diǎn)與接入點(diǎn)建立關(guān)聯(lián)的方法及設(shè)備
- 電力設(shè)備故障診斷方法及系統(tǒng)
- 一種額度管理系統(tǒng)的構(gòu)建方法及平臺(tái)
- 應(yīng)用程序的管理方法及系統(tǒng)
- 站點(diǎn)與接入點(diǎn)建立關(guān)聯(lián)的方法及設(shè)備
- 數(shù)據(jù)關(guān)聯(lián)推送方法與系統(tǒng)
- 看板的信息可視化方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 移動(dòng)網(wǎng)絡(luò)中多播用戶的管理方法
- 移動(dòng)網(wǎng)絡(luò)中實(shí)現(xiàn)多播業(yè)務(wù)的方法
- 一種移動(dòng)網(wǎng)絡(luò)中廣播多播業(yè)務(wù)源的管理方法
- 無線網(wǎng)絡(luò)多播系統(tǒng)及方法
- WiMAX移動(dòng)通信系統(tǒng)中多播服務(wù)器發(fā)起釋放多播業(yè)務(wù)的方法
- 一種向量數(shù)據(jù)通信網(wǎng)上實(shí)現(xiàn)多播路由的方法
- 一種移動(dòng)Ad Hoc網(wǎng)絡(luò)多播路由方法
- 用于多播虛擬局域網(wǎng)(VLAN)注冊的基于VLAN的成員資格
- 一種低功耗多播路由網(wǎng)絡(luò)及其多播路由方法
- 一種面向SDN網(wǎng)絡(luò)操作系統(tǒng)的插件化多播框架





