加密技術在電力調度數據網中的應用
09年下半年,重慶市調完成了縱向加密裝置在全網的安裝調試,現已全部投入運行,涵蓋市調、地調(12個供電局及超高壓局所轄220KV、500KV變電站)及市調所轄電廠。縱向加密裝置采用衛士通公司的SJW77網絡密碼機,市調部署4臺加密機,實時、非實時業務各2臺,分別采用雙機熱備方式(1臺部署在主鏈路上,1臺部署在備鏈路上)。實時加密機保護數據網中的EMS、WAMS業務,非實時加密機保護數據網中的TMR、HDS業務。各個地調及電廠部署2臺加密機,實時業務、非實業務各1臺。
其網絡拓撲如圖11所示。
加密裝置使用對稱加密算法、非對稱算法、散列算法等加密算法。
˙對稱加密算法采用國家密碼管理局批準使用的SSX06密碼芯片,分組長度為128位,密鑰長度為128位,主要用于保護設備之間的通信數據加密。它設計成專用的硬件加密卡,加密算法只能在卡中完成數據加解密操作。
˙非對稱算法用于數字簽名和數字信封,采用標準RSA加密算法,密鑰長度為1024位。
˙散列算法用于數據完整性驗證,采用目前廣泛應用的標準MD5加密算法。
˙裝置使用的密鑰包括:設備密鑰、會話密鑰、通信密鑰。
˙設備密鑰為非對稱密鑰,配置在裝置和裝置管理系統中,用于設備的認證與會話密鑰的協商。設備密鑰由裝置產生,其私鑰保存在裝置內,公鑰經調度數字證書服務系統簽名,以數字證書的方式發布。
˙會話密鑰為對稱密鑰,用于裝置之間的通信數據文件加密,會話密鑰由設備在建立安全通道時動態協商產生,拆除通道時失效:安全通道一旦建立以后,會話密鑰主要有以下產生方式:
1)人工協商:由管理員通過管理界面提供的密鑰協商功能進行操作;
2)自動協商:密鑰協商程序根據設置的協商時間定時自動協商,缺省為24個小時,用戶可以通過管理界面修改;
3)開機協商:加密認證裝置在啟動時,初始化完所有的配置參數時自動啟動密鑰協商功能。
˙通信密鑰為對稱密鑰,用于裝置管理系統與設備之間管理數據通信加密,通信密鑰一次一密,通過數字信封隨管理報文傳輸到每個與之連接的設備。
經過近半年的運行,該加密裝置工作穩定,能較好地滿足調度數據網中各項傳輸業務的加密要求。
責任編輯:和碩涵
-
現貨模式下谷電用戶價值再評估
2020-10-10電力現貨市場,電力交易,電力用戶 -
PPT | 高校綜合能源服務有哪些解決方案?
2020-10-09綜合能源服務,清潔供熱,多能互補 -
深度文章 | “十三五”以來電力消費增長原因分析及中長期展望
2020-09-27電力需求,用電量,全社會用電量
-
PPT | 高校綜合能源服務有哪些解決方案?
2020-10-09綜合能源服務,清潔供熱,多能互補 -
深度文章 | “十三五”以來電力消費增長原因分析及中長期展望
2020-09-27電力需求,用電量,全社會用電量 -
我國電力改革涉及的電價問題
-
貴州職稱論文發表選擇泛亞,論文發表有保障
2019-02-20貴州職稱論文發表 -
《電力設備管理》雜志首屆全國電力工業 特約專家征文
2019-01-05電力設備管理雜志 -
國內首座蜂窩型集束煤倉管理創新與實踐
-
人力資源和社會保障部:電線電纜制造工國家職業技能標準
-
人力資源和社會保障部:變壓器互感器制造工國家職業技能標準
-
《低壓微電網并網一體化裝置技術規范》T/CEC 150
2019-01-02低壓微電網技術規范
-
現貨模式下谷電用戶價值再評估
2020-10-10電力現貨市場,電力交易,電力用戶 -
建議收藏 | 中國電價全景圖
2020-09-16電價,全景圖,電力 -
一張圖讀懂我國銷售電價附加
2020-03-05銷售電價附加
-
電氣工程學科排行榜發布!華北電力大學排名第二
-
國家電網61家單位招聘畢業生
2019-03-12國家電網招聘畢業生 -
《電力設備管理》雜志讀者俱樂部會員招募
2018-10-16電力設備管理雜志