[发明专利]基于信任链传递的输变电设备状态监测系统安全防护方法有效

专利信息
申请号: 201110316668.3 申请日: 2011-10-18
公开(公告)号: CN102355467A 公开(公告)日: 2012-02-15
发明(设计)人: 曾荣;张涛;林为民;陈亚东;邵志鹏;马卓 申请(专利权)人: 国网电力科学研究院
主分类号: H04L29/06 分类号: H04L29/06
代理公司: 南京知识律师事务所 32207 代理人: 汪旭东
地址: 210003 *** 国省代码: 江苏;32
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 基于 信任 传递 变电 设备 状态 监测 系统安全 防护 方法
【说明书】:

技术领域

发明是一种输变电设备状态监测系统安全防护技术,将信任链传递方法应用在输变电设备状态监测系统,主要解决输变电设备状态监测系统网络信息安全防护,防止各种非法攻击,属于网络信息安全领域。

背景技术

输变电设备状态监测系统(简称“监测系统”)是一种利用各种传感器技术、广域通信技术和信息处理技术实现各种输变电设备运行状态的实时感知、监视预警、分析诊断和评估预测的监测系统。

当前,输变电设备状态监测系统典型网络结构采用主站、广域通信网络、监测终端三级部署模式,网络模型如果图1所示。

监测终端分为监测变电站内设备运行的变电站监测终端和监测输电杆塔上的输电线路运行状态的监测终端。这两种终端通过广域通信网络与主站的应用服务器连接。监测终端将监测数据通过广域通信网络上传至主站的应用服务器。应用服务器负责处理监测数据,显示并将数据保存至后台数据库。

由于监测终端接入电力系统内网,跨越有线网络、无线网络、无线公网等广域网络,网络结构复杂,安全风险高。攻击者可以选择对监测终端攻击,在监测终端植入恶意程序,进而窃取监测终端的身份信息,窃取监测数据;也可以选择攻击接入网络,篡改网络传输数据,干扰正常的监测工作;更可以模拟监测终端攻击网省主站系统,进而对电力系统网络安全造成威胁。因此,输变电设备状态监测系统需要加强安全防护措施,保障电力系统网络安全。

发明内容

本发明的目的就是提供一种新的输变电设备状态监测系统安全防护技术,来解决输变电设备状态监测系统面临的安全风险。

本发明提出一种基于信任链传递的输变电设备状态监测系统安全防护方法,从监测终端硬件源头开始,通过安全硬件、信任链的传递和平台认证的方法解决监测终端网络系统的信息安全问题。在设备的硬件主板上嵌入支持信任链传递的模块芯片,开发可信安全部件,结合支持信任链传递的软件协议,架设新的安全体系结构。利用可信度量、信任链传递等技术,可以实现输变电设备状态监测系统的安全可靠接入电力系统内网,阻止恶意程序攻击、恶意代码植入攻击、物理数据窃取、网络窃听及嗅探攻击等多种攻击方式。

一、体系结构

如图2所示为基于信任链传递的输变电设备状态监测系统的网络架构。它主要包括以下几个部分:可信认证服务器、接入执行服务器、集中监管服务器、可信状态信息接入控制器(TCAC)、可信状态信息接入网关机(TCAG)、可信状态监测代理(TCMA)、可信监测终端(TMT)。

下面给出具体介绍:

可信认证服务器:可信认证服务器部署于主站,监测设备的接入申请首先被提交给可信认证服务器。可信认证服务器对提出接入申请的监测设备进行身份认证、平台认证、完整性度量,判断提出接入申请的设备是否可信。如果设备可信,则允许监测设备接入内网,否则拒绝。

接入执行服务器:部署于主站边界,控制监测设备的接入,功能类似于边界网关。可信认证服务器允许申请设备接入后,通知接入执行服务器接入监测设备。接入执行服务器执行与监测设备的通信加解密。

集中监管服务器:集中监管服务器部署于接入执行服务器之后,承担信任链传递下环境与应用服务之间的衔接。

可信状态信息接入控制器(TCAC):是一种具备信任链传递能力的网络应用接入设备,部署在变电站内,能以标准方式连接站内各类状态监测装置或状态监测代理,接收它们所发出的标准化状态信息,并对它们进行标准化控制的装置。

可信状态信息接入网关机(TCAG):是一种具备信任链传递能力的网络应用接入设备,部署在网省侧,能以标准方式远程连接各类状态监测代理,接收它们所发出的标准化状态信息,并对它们进行标准化控制的计算机。

可信状态监测代理(TCMA):是一种具备信任链传递能力的网络应用接入设备,安装于线路之上或变电站内,能集中收集线上或站内各类状态监测信息,并替代各类状态监测装置与TCAC或TCAG进行标准化数据通信的统一代理装置。

可信监测终端(TMT):是一种具备信任链传递能力的输变电设备状态监测设备,安装与线路之上或者变电站内,集中收集线上或者站内各类输变电设备状态信息的装置。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国网电力科学研究院,未经国网电力科学研究院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201110316668.3/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top