[发明专利]一种配电网终端IEC101协议报文认证判别方法在审

专利信息
申请号: 201710155188.0 申请日: 2017-03-15
公开(公告)号: CN107070893A 公开(公告)日: 2017-08-18
发明(设计)人: 唐林;兰昆;夏焌峰;向春龙 申请(专利权)人: 中国电子科技网络信息安全有限公司
主分类号: H04L29/06 分类号: H04L29/06;H04L12/24;H02J13/00
代理公司: 成都九鼎天元知识产权代理有限公司51214 代理人: 项霞
地址: 610207 四川省成都市*** 国省代码: 四川;51
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 配电网 终端 iec101 协议 报文 认证 判别 方法
【说明书】:

技术领域

发明涉及配电安全技术领域,特别是涉及一种配电网终端IEC101协议报文认证判别方法。

背景技术

原有的配电网终端未对接收到的IEC101协议报文进行身份认证,导致其容易被不法攻击者利用,模拟主站向终端下发IEC101协议报文,并进行恶意控制,破坏配电网系统的正常运行。随着国家对工业控制系统网络安全的重视,特别是在电力自动化系统领域,配电网终端逐渐采用了IEC协议报文认证技术,但目前还没有一种方法能够帮助电网信息安全监管部门有效地对IEC101协议报文认证进行有效性验证,而识别采用IEC协议报文认证的配电网终端,是评估配电自动化信息安全的一项关键要素。

发明内容

为解决上述问题,本发明提供了一种配电网终端IEC101协议报文认证判别方法,包括如下步骤:

步骤一:预先建立一个模拟主站;所述模拟主站包括报文发送模块及控制器,所述报文发送模块用于在控制器的作用下向运行IEC101协议的配电网终端发送相关报文;所述报文至少包括请求链路状态测试报文、复位链路请求测试报文、IEC101协议总召请求测试报文、召唤一级数据报文。

步骤二:模拟主站向运行IEC101协议的配电网终端发送请求链路状态测试报文。

步骤三:判断配电网终端是否对请求链路状态测试报文进行了相应,如果进行了响应,则继续向终端发送复位链路请求测试报文,否则结束流程。

步骤四:模拟主站判断配电网终端是否对复位链路请求测试报文进行了响应,如果进行了确认响应,则继续向终端发送复位链路请求测试报文,如果进行了否定响应,则结束流程。步骤五:模拟主站向配电网终端发送总召请求测试报文。

步骤六:模拟主站判断是否接收到了返回报文,如果接收到则向配电网终端发送召唤一级数据报文,否则结束流程。

步骤七:模拟主站判断是否接收到了配电网终端返回的一级用户数据,如果接受到了则判定配电网终端未对IEC101协议报文进行认证,否则则是进行了认证。

进一步的,在步骤一中,所述模拟装置建立在主站交换机上或者前置数据采集交换机上。

进一步的,在步骤二中,请求链路状态测试报文包括启动字符、链路控制域、链路地址域、校验和、结束字符。

进一步的,在步骤三中,复位链路请求测试报文包括启动字符、链路控制域、链路地址域、校验和、结束字符。

进一步的,在步骤五中,总召请求测试报文包括启动字符、长度域、链路控制域、应用层数据域、校验和、结束字符。

进一步的,在步骤六中,召唤一级数据报文包括启动字符、链路控制域、链路地址域、校验和、结束字符。

本发明的有益效果为:

本发明能够快速地判断配电网终端是否对IEC101协议报文进行了认证,避免了对IEC101协议报文进行繁琐的人工测试核对,提高了配电网自动化系统信息安全检查效率,保障了电力自动化系统的安全运行。

附图说明

图1为本发明所适用系统的结构示意图。

具体实施方式

下面先结合图1对本发明所适用的系统进行说明。

所适用系统包括SCADA服务器、若干高级应用服务器、若干历史数据存储服务器、若干维护服务器、若干调度服务器,上述各个服务器除了调度服务器均连接到主站交换机,进而实现与若干FES服务器的连接,各个FES服务器再连接分别连接一个纵向加密装置。所述纵向加密装置连接到一个前端数据采集交换机,该前端数据采集交换机与各个智能配电终端之间分别通过一个纵向加密装置进行连接。各个调度服务器连接到设置有防火墙的正反向隔离装置。所述正反向隔离装置连接到信息交互区。

上述智能配电终端即为下述的配电网终端。图1中的配电监控系统信息安全专项检测工具即为下述的模拟主站,终端即为配电网终端。

下面结合图2对本发明所述方法进行详细说明。

本发明包括如下步骤:

步骤一:预先在配电监控系统中建立一个能够发送报文的模拟主站;所述模拟主站包括报文发送模块及控制器,所述报文发送模块用于在控制器的作用下向运行IEC101协议的配电网终端发送相关报文。

所述模拟主站可以建立在主站交换机上,对各个主站服务器进行漏洞检查,同时检测是否有非授权设备接入网络,检测交换机端口配置等;还可部署在前置数据采集交换机上,对配电终端及采集服务器进行检测,还可检测101、104协议的加密认证情况,检测是否有非授权设备接入网络,检测是否有非法终端接入主站,检测交换机端口配置等。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国电子科技网络信息安全有限公司,未经中国电子科技网络信息安全有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201710155188.0/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top