[发明专利]用电信息采集系统的安全应用数据链路层设备及通信方法有效
申请号: | 201710197813.8 | 申请日: | 2017-03-29 |
公开(公告)号: | CN106941491B | 公开(公告)日: | 2020-08-21 |
发明(设计)人: | 翟峰;梁晓兵;岑炜;赵兵;刘鹰;吕英杰;李保丰;付义伦;曹永峰;许斌;孔令达;徐文静;冯占成;任博;张庚;杨全萍;周琪;袁泉;卢艳;韩文博;李丽丽 | 申请(专利权)人: | 中国电力科学研究院;国家电网公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/32;H04L29/08 |
代理公司: | 北京工信联合知识产权代理有限公司 11266 | 代理人: | 郭一斐 |
地址: | 100192 北*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 用电 信息 采集 系统 安全 应用 数据链 设备 通信 方法 | ||
本发明涉及的用电信息采集系统的安全应用数据链路层通信方法包括:终端组织安全应用数据链路层SAL登录、心跳报文以登录通信服务器;终端与采集服务器之间建立会话;采集服务器发起数据交互;终端上报数据;其中,在所述采集服务器发起数据交互过程以及终端上报数据过程中,终端与安全网关之间进行数据交互时利用SSL协议格式封装数据实现数据的加密保护,安全网关与采集服务器之间进行数据交互时利用APP协议格式封装数据实现数据的加密保护。本发明在现有的基于密钥及数字证书管理服务系统的应用层加密协议的基础上,建立了用电信息采集系统链路层加密保护通信方法,增加了用电信息采集系统的安全性。
技术领域
本发明涉及信息安全领域,并且更具体地,涉及一种用电信息系统的安全应用数据链路层设备及通信方法。
背景技术
2009年以来,国家电网公司以“全覆盖、全采集、全费控”为建设目标,按照“统一规划、统一标准、统一实施”的原则推动用电信息采集系统建设。截至目前,已累计安装智能电能表3.84亿只,用电信息采集系统覆盖4亿多电力用户。目前,国家电网公司系统27个省公司的采集系统主站建设已全部完成并投入运行,采集数据在抄表收费、营业稽查、线损分析、业扩报装、故障抢修、有序用电、互动服务、电力交易、配电网运行与电能质量监测等多项业务中得到应用。
当前,用电信息采集系统信息集成度、融合度更高,系统依赖性更强,业务系统之间、业务系统与外界用户之间实时交互更加丰富与频繁,系统接入的终端数量庞大、类型多样,导致其运行环境的日趋复杂。而针对用电信息采集系统的攻击方式和强度也呈现出上升趋势。为了应对用电信息采集系统面临的安全风险和实际应用时会出现的具体情况,国家电网公司建设了统一的密钥及数字证书管理服务系统,研究了用电信息安全防护技术,并设计了电力用户用电信息采集系统的身份认证及加密传输协议,系统的安全性有了一定的提升。
然而,随着用电信息采集系统承担业务量和业务类型的不断增加,互联网中固有的安全漏洞和攻击方式对用电信息采集系统主站的影响日益显著,现有用电信息安全防护技术及相关协议已不能满足当前用电信息采集系统的安全性需求。
发明内容
为了解决上述问题,根据本发明的一个方面,提供了一种用电信息采集系统的安全应用数据链路层通信方法,包括:
终端组织安全应用数据链路层SAL登录、心跳报文以登录通信服务器;
终端与采集服务器之间建立会话;
采集服务器发起数据交互;
终端上报数据;
其中,在所述采集服务器发起数据交互过程以及终端上报数据过程中,终端与安全网关之间进行数据交互时利用SSL协议格式封装数据实现数据的加密保护,安全网关与采集服务器之间进行数据交互时利用APP协议格式封装数据实现数据的加密保护。
优选地,所述终端与采集服务器之间建立会话包括采集服务器主动发起会话以及终端请求发起会话。
优选地,所述终端组织安全应用数据链路层SAL登录、心跳报文登录通信服务器为:
终端组织安全应用数据链路层SAL登录、心跳报文,并将所述SAL登录、心跳报文发送至通信服务器;
通信服务器判断所述SAL登录、心跳报文的完整性及合法性,若所述 SAL登录、心跳报文不完整或不合法,则通信服务器组成否认应答SAL报文并发送至终端;若SAL登录、心跳报文完整且合法,则将所述SAL登录、心跳报文发送至安全网关;
安全网关判断所述SAL登录、心跳报文的完整性及合法性,若所述SAL 登录、心跳报文不完整或不合法,则安全网关组成否认应答SAL报文并发送至终端;若SAL登录、心跳报文完整且合法,则将数据编码标识符C_APP 的值改为1并将所述SAL登录、心跳报文封装为APP协议格式后发送至采集服务器;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国电力科学研究院;国家电网公司,未经中国电力科学研究院;国家电网公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710197813.8/2.html,转载请声明来源钻瓜专利网。
- 上一篇:新型激光切割头
- 下一篇:一种飞秒激光并行加工导光板散射网点的装置
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置