[发明专利]基于IEC61850控制模型的控制信息安全鉴别方法在审
申请号: | 202110666721.6 | 申请日: | 2021-06-16 |
公开(公告)号: | CN113556231A | 公开(公告)日: | 2021-10-26 |
发明(设计)人: | 李广华;王自成;陶士全;顾浩;周进;周强;李响;赵天恩;陈宏君 | 申请(专利权)人: | 南京南瑞继保工程技术有限公司;南京南瑞继保电气有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L29/06 |
代理公司: | 南京经纬专利商标代理有限公司 32200 | 代理人: | 陆烨 |
地址: | 211102 江*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 iec61850 控制 模型 信息 安全 鉴别方法 | ||
1.基于IEC61850控制模型的控制信息安全鉴别方法,其特征在于,IEC61850控制模型包括SBOw模型,Oper模型和Cancle模型三个模型;该法具体包括如下步骤:
步骤1:根据需求在上述三个模型中选择一个模型;将控制发起方的身份ID信息编码至被选择模型的orIdent.id字段中,将控制发起方的本地UTC时间信息编码至被选择模型的T字段中,并根据IEC61850标准将预设的控制指令编码至被选择模型中;
步骤2:根据被选择模型中的信息和预设的字段排列顺序,建立认证字符串CtlString;采用认证值算法计算CtlString对应于Key的消息认证码MACCtrString,将MACCtrString编码至被选择模型的orIdent.mac字段中,Key为控制发起方的身份鉴别密钥;
步骤3:将被选择模型中的信息发送至控制接收方;
步骤4:控制接收方解析收到的信息后得到字符串CtlString',CtlString'包括含有控制发起方本地UTC时间信息的字段T',含有控制发起方身份ID信息的字段orIdent.id'和含有MACCtrString的字段orIdent.mac';
步骤5:验证字段T'中控制发起方本地UTC时间的有效性,若验证通过,则转步骤6,否则拒绝执行预设的控制指令;
步骤6:若控制接收方本地存储的第n个身份ID信息IDn与orIdent.id'中身份ID信息相同,则转步骤7;否则拒绝执行预设的控制指令;
步骤7:根据控制接收方本地存储的与IDn对应的身份鉴别密钥Keyn验证orIdent.mac'字段中消息认证码的有效性,若验证通过,则执行预设的控制指令,否则拒绝执行预设的控制指令。
2.根据权利要求1所述的基于IEC61850控制模型的控制信息安全鉴别方法,其特征在于,所述步骤2中认证值算法为密钥长度为128bit的AES-GMAC消息认证码算法AES-GMAC128。
3.根据权利要求1所述的基于IEC61850控制模型的控制信息安全鉴别方法,其特征在于,所述步骤5中验证字段T'中控制发起方本地UTC时间的有效性有效性具体为:当|Tcur-t|≤Thresholdt,则验证通过;Tcur为控制接收方的本地UTC时间,Thresholdt为预设的时间阈值,t为字段T'中控制发起方的本地UTC时间。
4.根据权利要求1所述的基于IEC61850控制模型的控制信息安全鉴别方法,其特征在于,所述步骤7中验证orIdent.mac'字段中消息认证码的有效性具体为:将CtlString'中除字段orIdent.mac'以外的其他字段按照步骤2中预设的字段排列顺序构建新的字符串AuthString,采用与步骤2相同的认证值算法计算AuthString对应于Keyn的消息认证码Auth,若Auth与字段orIdent.mac'中的结果相同则验证通过。
5.根据权利要求1所述的基于IEC61850控制模型的控制信息安全鉴别方法,其特征在于,控制接收方和控制发起方共同约定在IEC61850控制模型的origin域oIdent字段中定义两个应用域,其中一个应用域为控制源ID字段标记为orIdent.id;另外一个应用域为认证值字段标记为orIdent.mac。
6.根据权利要求5所述的基于IEC61850控制模型的控制信息安全鉴别方法,其特征在于,将oIdent字段中的前32个字节标记为orIdent.id,将oIdent字段中的第33~48个字节标记为orIdent.mac。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南京南瑞继保工程技术有限公司;南京南瑞继保电气有限公司,未经南京南瑞继保工程技术有限公司;南京南瑞继保电气有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110666721.6/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种超快中子脉冲能谱探测系统及方法
- 下一篇:锁舌加工方法