CN109257327A - 一种配电自动化系统的通信报文安全交互方法及装置 - Google Patents

一种配电自动化系统的通信报文安全交互方法及装置 Download PDF

Info

Publication number
CN109257327A
CN109257327A CN201710576407.2A CN201710576407A CN109257327A CN 109257327 A CN109257327 A CN 109257327A CN 201710576407 A CN201710576407 A CN 201710576407A CN 109257327 A CN109257327 A CN 109257327A
Authority
CN
China
Prior art keywords
distribution
message
distribution terminal
main website
terminal
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201710576407.2A
Other languages
English (en)
Other versions
CN109257327B (zh
Inventor
盛万兴
李二霞
史常凯
李玉凌
张波
刘海涛
孙智涛
孟晓丽
亢超群
杨红磊
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
State Grid Corp of China SGCC
China Electric Power Research Institute Co Ltd CEPRI
Original Assignee
State Grid Corp of China SGCC
China Electric Power Research Institute Co Ltd CEPRI
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by State Grid Corp of China SGCC, China Electric Power Research Institute Co Ltd CEPRI filed Critical State Grid Corp of China SGCC
Priority to CN201710576407.2A priority Critical patent/CN109257327B/zh
Publication of CN109257327A publication Critical patent/CN109257327A/zh
Application granted granted Critical
Publication of CN109257327B publication Critical patent/CN109257327B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0823Network architectures or network communication protocols for network security for authentication of entities using certificates
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0869Network architectures or network communication protocols for network security for authentication of entities for achieving mutual authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0876Network architectures or network communication protocols for network security for authentication of entities based on the identity of the terminal or configuration, e.g. MAC address, hardware or software configuration or device fingerprint
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/12Applying verification of the received information
    • H04L63/123Applying verification of the received information received data contents, e.g. message integrity
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0861Generation of secret information including derivation or calculation of cryptographic keys or passwords
    • H04L9/0869Generation of secret information including derivation or calculation of cryptographic keys or passwords involving random numbers or seeds
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3247Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3263Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements
    • H02J13/0013
    • YGENERAL TAGGING OF NEW TECHNOLOGICAL DEVELOPMENTS; GENERAL TAGGING OF CROSS-SECTIONAL TECHNOLOGIES SPANNING OVER SEVERAL SECTIONS OF THE IPC; TECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
    • Y04INFORMATION OR COMMUNICATION TECHNOLOGIES HAVING AN IMPACT ON OTHER TECHNOLOGY AREAS
    • Y04SSYSTEMS INTEGRATING TECHNOLOGIES RELATED TO POWER NETWORK OPERATION, COMMUNICATION OR INFORMATION TECHNOLOGIES FOR IMPROVING THE ELECTRICAL POWER GENERATION, TRANSMISSION, DISTRIBUTION, MANAGEMENT OR USAGE, i.e. SMART GRIDS
    • Y04S40/00Systems for electrical power generation, transmission, distribution or end-user application management characterised by the use of communication or information technologies, or communication or information technology specific aspects supporting them
    • Y04S40/20Information technology specific aspects, e.g. CAD, simulation, modelling, system security

Abstract

本发明提供一种配电自动化系统的通信报文安全交互方法及装置,配电主站完成与配电终端的双向身份认证后,从配电终端获取配电终端信息;配电主站根据配电终端对称密钥版本号判断配电终端是否为首次身份认证,若非首次认证,则执行配电终端与配电主站间的报文交互;否则,更新配电终端的对称密钥后,再执行配电终端与配电主站间的报文交互。本方案弥补了配电自动化系统安全防护体系中配电主站无法鉴别配电终端身份、通信报文的机密性和完整性无法保证的缺陷,提高了配电自动化系统配电主站和配电终端之间纵向通信的安全防护水平;同时解决了遥控/参数设置报文存在重放攻击的安全隐患等难题。

Description

一种配电自动化系统的通信报文安全交互方法及装置
技术领域
本发明涉及一种安全防护方法及装置,具体涉及一种配电自动化系统的通信报文安全交互方法及装置。
背景技术
配电自动化作为提高供电可靠性的必要手段和提升配网管理的重要工具,在提高供电可靠性与供电质量、提高配电网运检效率、降低运维人员现场操作和故障查找难度、提升配电网运维管控能力方面发挥了重要作用。近年来,国家发改委、国家能源局等主管部门加大了对电力信息安全的重点监督管控,相继颁布了国家发改委〔2014〕14号令《电力监控系统安全防护规定》和国能安全〔2015〕36号文《电力监控系统安全防护总体方案》等一系列法令、制度和标准,进一步明确了电网信息安全的重要性,对能源、电力等领域的关键信息基础设施的安全防护提出了更高要求,迫切需要全面升级配电自动化系统的安全防护体系,满足国家对公司网络信息安全的各项要求。
随着配电自动化工程建设的深入开展及实用化应用,相关部门对配电自动化系统的运行质量提出了更高的要求,当前主要依据《关于加强配电网自动化系统安全防护工作的通知》(国家电网调〔2011〕168号)、《中低压配电网自动化系统安全防护补充规定》的要求执行的公司配电自动化系统的安全防护方案已不能满足国家发改委〔2014〕14号令、国能安全〔2015〕36号文对配电自动化系统的要求,主要局限性如下:
1)目前配电自动化系统中普遍支持单向认证的兼容模式,即终端对主站身份可完成可信鉴别,但却无法解决下发控制报文的保密传输问题,也无法解决接入的非法终端身份认证问题。
2)主站公钥在终端中的存储是裸公钥形式,并未使用电力调度证书系统进行签发,终端无法对公钥的真实性进行鉴别认证。
3)终端的上行数据未作安全保护措施(尤其是公网传输的上行数据),存在被人为恶意仿造或篡改上行数据的可能性。
4)大部分终端安全模块通过软件实现,密钥存储在终端设备的存储器中,缺乏安全模块所必须具备的密钥安全存储和保护机制,降低了系统安全防护能力。
5)目前主站发送的下行控制报文采用时间戳实现超时重放防护,但未对下发的时钟同步报文采取必要的防护措施,因此终端在抗重放攻击方面存在一定的安全隐患。
发明内容
针对现有配电自动化系统安全防护体系中配电主站无法鉴别配电终端身份、通信报文的机密性和完整性无法保证,以及遥控/参数设置报文存在重放攻击的安全隐患等问题,本发明提出一种配电自动化系统的通信报文安全交互方法及装置,采用基于数字证书的双向认证技术实现配电主站和配电终端的身份鉴别,利用对称加密和消息认证码(MAC)确保通信报文的保密性和完整性,同时在数字签名中引入随机数增强抗重放攻击能力,从而提高配电自动化系统配电主站和配电终端之间纵向通信的安全防护水平。
本发明的技术方案是:
一种配电自动化系统的通信报文安全交互方法,所述方法包括:
配电主站完成与配电终端的双向身份认证后,从配电终端获取配电终端信息,所述配电终端信息包括配电终端对称密钥版本号和用于计算消息认证码MAC的初始向量IV0
配电主站根据配电终端对称密钥版本号判断配电终端是否为首次身份认证,若非首次认证,则执行配电终端与配电主站间的报文交互;否则,更新配电终端的对称密钥后,再执行配电终端与配电主站间的报文交互;所述配电终端与配电主站间的报文交互是通过对报文的加密、以IV0为初始向量计算加密报文的消息认证码以及传输带有消息认证码的加密报文实现的。
优选的,所述配电终端包括配电安全芯片,且每个芯片携带序列号标识;所述配电主站包括加密认证装置;
所述加密认证装置将配电安全芯片序列号作为分散因子,对配电安全芯片中的对称密钥进行分散,获得配电安全芯片中的对称密钥。
优选的,所述更新配电终端对称密钥包括:配电主站向配电终端发送取密钥版本号指令,配电终端从配电安全芯片内读取对称密钥版本号,并获取随机数R5,返回给配电主站;
所述配电主站通过密钥版本号判断需要从加密认证装置中导出的对称密钥的组号;并以配电终端随机数R5作为MAC初始向量,配电安全芯片序列号作为分散因子,对当前密钥组的主控密钥进行分散,得到保护传输密钥,分散导出指定组号的对称密钥数据包Pk,并基于SM2算法,采用配电主站私钥对Pk进行签名获得Sk,将{签名密钥标识Iask+Pk+Sk}发送给配电终端;所述配电终端接收到密钥更新报文后,将{Iask+Pk+Sk}发送到配电安全芯片,完成密钥更新,并向配电主站返回更新结果信息;其中,
所述对称密钥数据包Pk包括:密钥版本、数条密钥的密文和消息认证码。
优选的,当报文类型为遥控报文时,执行配电终端与配电主站间的报文交互包括如下步骤:配电主站对{遥控选择命令报文Mcs+时间信息Tc}进行签名,获得签名数据Scs,用下行数据保护密钥对{Mcs+Tc+Scs+签名密钥标识Iask}进行加密得到密文Ecs,并以IV0作为初始向量计算Ecs的消息认证码MACcs,将{Ecs+MACcs}发送给配电终端;
配电终端利用下行数据保护密钥对{Ecs+MACcs}进行消息认证码验证和解密操作,获得{Mcs+Tc+Scs+Iask};判断指令时效性,并以{Mcs+Tc}为明文并用配电主站证书验证签名有效性;若签名正确,配电终端取随机数Rc,利用上行数据保护密钥对{遥控选择确认报文Mcsc+Rc}加密,获得密文Ecsc,并以IV0作为初始向量计算Ecsc的消息认证码MACcsc,将{Ecsc+MACcsc}上传至配电主站;否则返回错误信息;
配电主站对{Ecsc+MACcsc}进行消息认证码验证和解密操作;若验证成功,则对{遥控执行命令报文Mce+Tc+Rc}进行签名,获得签名数据Sce,用下行数据保护密钥对{Mce+Tc+Rc+Sce+Iask}进行加密得到{加密结果Ece+MACce}发送给配电终端;其中,Rc、Tc用于配电终端抵抗重放攻击;
配电终端利用下行数据保护密钥对{Ece+MACce}进行消息认证码验证和解密操作,获得{Mce+Tc+Rc+Sce+Iask},并判断指令时效;
以{Mce+Tc+Rc}为明文,利用配电主站证书和随机数Rc验证配电主站签名的正确性;若签名正确,配电终端利用上行数据保护密钥对遥控执行确认报文Mcec加密得到密文Ecec,并以IV0作为初始向量,计算密文的消息认证码MACcec,将{Ecec+MACcec}上传至配电主站,执行相应的遥控操作,并向配电主站发送遥控执行结果否则返回错误信息。
优选的,当报文类型为远程参数更新报文时,执行配电终端与配电主站间的报文交互包括如下步骤:配电主站对远程参数预置报文Mps进行签名,获得签名数据Sps,用下行数据保护密钥对{Mps+Sps+签名密钥标识Iask}进行加密并计算消息认证码,获得的{加密结果Eps+MACps}发送给配电终端;
配电终端接收后,用下行数据保护密钥对{Eps+MACps}进行验证消息认证码和解密操作,获得{Mps+Sps+Iask},并以Mcs为明文,用配电主站证书验证签名有效性;若签名正确,配电终端取随机数Rp,用上行数据保护密钥对{远程参数预置确认报文Mpsc+Rp}加密得到密文Epsc,并以IV0为初始向量计算密文的消息认证码得到MACpsc,将{Epsc+MACpsc}上传至配电主站;否则返回错误信息;
配电主站对{Epsc+MACpsc}进行消息认证码验证并解密操作;若验证正确,则对{远程参数固化报文Mpe+Rp}签名,获得签名数据Spe,用下行数据保护密钥对{Mpe+Rp+Spe+Iask}进行加密得到密文{加密结果Epe+MACpe}发送至配电终端;其中,Rp用于配电终端抵抗重放攻击;
配电终端利用下行数据保护密钥对{Epe+MACpe}进行消息认证码验证和解密操作,获得{Mpe+Rp+Spe+Iask};并以{Mpe+Rp}为明文,利用配电主站证书和随机数Rp验证配电主站签名的正确性;若签名正确,则执行相应的参数更新操作,利用上行数据保护密钥对远程参数固化确认报文Mpec加密得到密文Epec,并以IV0为初始向量计算密文的消息认证码,得到MACpec,将{Epec+MACpec}上传至配电主站;否则返回错误信息。
优选的,当报文类型为遥信/遥测报文时,所述执行配电终端与配电主站间的报文交互包括如下步骤:配电终端以IV0作为MAC初始向量,将需上传的遥信/遥测报文利用上行数据保护密钥进行加密获得密{密文数据+MAC}发送给配电主站;
配电主站接收报文后,利用IV0和上行数据保护密钥验证消息认证码的正确性,并解密获得明文数据。
优选的,所述执行配电终端与配电主站间的报文交互之前还包括:判断配电终端与配电主站间是否存在安全接入网关;若是,则所述配电终端先执行与安全接入网关的身份认证,再执行与配电主站的身份认证;若否,则直接执行配电终端与配电主站的身份认证。
进一步地,所述配电终端与安全接入网关的身份认证包括:安全接入网关与配电终端建立网络连接后,将自动生成的随机数R1发送给配电终端;配电终端利用在配电安全芯片选取的配电终端随机数R2对{R1+R2}签名后得到Stg和It,将{R2+Stg+签名密钥标识It}发送给安全接入网关;安全接入网关利用配电终端证书验证{R2+Stg+签名密钥标识It}有效性,验证通过则对配电终端随机数R2签名,生成{签名结果Sgt+签名密钥标识Ig},发送至配电终端;配电终端利用安全接入网关证书验证{签名结果Sgt+签名密钥标识Ig}有效性,验证通过后完成配电终端对安全接入网关的身份认证,并返回认证确认信息。
进一步地,所述配电主站与配电终端的双向身份认证包括:配电主站从加密认证装置取随机数R3,发送给配电终端;配电终端从配电安全芯片取配电终端随机数R4,对{R3+R4}签名后得到Stm和It,将{R4+Stm+签名密钥标识It}发送给配电主站;
配电主站利用配电终端证书验证配电终端签名有效性,验证成功,则对配电终端随机数R4签名,生成{签名结果Smt+签名密钥标识Iask}并返回;
配电终端利用配电主站证书验证配电主站{签名结果Smt+签名密钥标识Iask}的正确性,验证无误后完成配电终端对配电主站的身份认证,并返回认证确认信息;
双向认证成功后,配电主站发送读取配电安全芯片序列号的报文,配电终端返回配电安全芯片的序列号;配电主站、配电终端利用{R3+(R3按位取反)}作为计算消息认证码的初始向量IV0
优选的,所述执行配电终端与配电主站间的报文安全交互还包括:若交互过程中原配电主站数字证书失效,则更新数字证书;
所述更新数字证书包括:
配电主站对需下发的{证书标识n+证书内容Cn+时间信息Tuc}进行签名,获得签名结果Suc,利用下行数据保护密钥对{n+Cn+Tuc+Suc+Iask}进行加密,将加密结果密文Euc发送给配电终端;
配电终端用下行数据保护密钥对Euc进行解密,获得{n+Cn+Tuc+Suc+Iask},将{n+Cn+Tuc}作为明文数据,用配电主站证书验证签名的正确性;若签名正确,则将证书内容下载至配电安全芯片中,并向配电主站返回证书更新结果。
优选的,所述执行配电终端与配电主站间的报文安全交互之后,还包括:
执行配电终端与运维工具的身份认证;
配电终端与运维工具通过身份认证后,对现场运维数据进行安全防护。
进一步地,所述执行配电终端与运维工具的身份认证包括:将运维工具ID和数字证书发送给配电终端,向配电终端发起认证请求;配电终端取随机数R发送给运维工具,运维工具对随机数R进行签名,并将签名结果返回给配电终端;
配电终端利用运维工具数字证书验证签名有效性,并将认证结果返回给运维工具。
进一步地,所述对现场运维数据进行安全防护包括:
配电终端与运维工具通过身份认证后,用现场运维下行数据保护密钥对发送的运维数据报文Mft进行加密,并计算消息认证码,获得{密文Eft+MACft}发送给配电终端;
配电终端以运维工具ID作为分散因子,对配电安全芯片中的现场运维下行数据保护密钥进行分散,并对{Eft+MACft}进行消息认证码验证和解密操作,获取明文报文数据;
配电终端以运维工具ID作为分散因子,对配电安全芯片中的现场运维上行数据保护密钥进行分散,对发送的运维数据报文Mtf进行加密,并将通过计算消息认证码得到的{密文Etf+MACtf}发送给运维工具;
所述运维工具用现场运维上行数据保护密钥对{Etf+MACtf}进行消息认证码验证和解密操作,获取明文报文数据。
一种配电自动化系统的通信报文安全交互装置,所述装置包括:
信息获取模块,用于配电主站完成与配电终端的双向身份认证后,从配电终端获取配电终端信息,所述配电终端信息包括配电终端对称密钥版本号和用于计算消息认证码MAC的初始向量IV0
判断模块,用于配电主站根据配电终端对称密钥版本号判断配电终端是否为首次身份认证;
报文交互模块,用于若配电终端非首次认证,执行配电终端与配电主站间的报文交互;否则更新配电终端的对称密钥后,再执行配电终端与配电主站间的报文交互;所述配电终端与配电主站间的报文交互是通过对报文的加密、以IV0为初始向量计算加密报文的消息认证码以及传输带有消息认证码的加密报文实现的。
与最接近的现有技术相比,本发明的有益效果是:
本发明提出一种配电自动化系统的通信报文安全交互方法及装置,确保配电自动化系统安全防护体系中配电主站鉴别配电终端身份、通信报文的机密性和完整性。配电主站完成与配电终端的双向身份认证后,从配电终端获取配电终端信息,所述配电终端信息包括配电终端对称密钥版本号和用于计算消息认证码MAC的初始向量IV0;配电主站根据配电终端对称密钥版本号判断配电终端是否为首次身份认证,若非首次认证,则执行配电终端与配电主站间的报文交互;否则,更新配电终端的对称密钥后,再执行配电终端与配电主站间的报文交互;所述配电终端与配电主站间的报文交互是通过对报文的加密、以IV0为初始向量计算加密报文的消息认证码以及传输带有消息认证码的加密报文实现的。
报文交互之后还包括配电终端与运维工具的身份认证,并在认证成功后对现场运维数据进行安全防护。特别是在安全防护的数字签名中引入随机数增强抗重放攻击能力,解决了遥控/参数设置报文存在重放攻击的安全隐患;从而提高了配电自动化系统配电主站和配电终端之间纵向通信的安全防护水平:
1)增强配电主站系统对配电终端的身份鉴别能力,可有效防止伪冒配电终端接入配电自动化系统;
2)具备对配电自动化业务数据机密性和完整性的安全防护能力,可有效防止业务数据被黑客恶意篡改、仿造或破坏;
3)增强了配电终端抵抗遥控报文、参数设置等下行报文重放攻击的能力;
4)增加了配电终端对现场运维工具的身份鉴别能力,提高了配电终端现场运维业务的安全防护水平。
附图说明
图1:本发明实施例中通信报文安全交互方法流程图;
具体实施方式
下面结合附图对本发明的具体实施方式作详细说明。
本发明提供一种配电自动化系统的通信报文安全交互方法,如图1所示,包括:
配电主站完成与配电终端的双向身份认证后,从配电终端获取配电终端信息,所述配电终端信息包括配电终端对称密钥版本号和用于计算消息认证码MAC的初始向量IV0
配电主站根据配电终端对称密钥版本号判断配电终端是否为首次身份认证,若非首次认证,则执行配电终端与配电主站间的报文交互;否则,更新配电终端的对称密钥后,再执行配电终端与配电主站间的报文交互;所述配电终端与配电主站间的报文交互是通过对报文的加密、以IV0为初始向量计算加密报文的消息认证码以及传输带有消息认证码的加密报文实现的。
其中,配电终端包括配电安全芯片,且每个芯片携带序列号标识;所述配电主站包括加密认证装置;
加密认证装置将配电安全芯片序列号作为分散因子,对配电安全芯片中的对称密钥进行分散,获得配电安全芯片中的对称密钥。
更新配电终端对称密钥包括:配电主站向配电终端发送取密钥版本号指令,配电终端从配电安全芯片内读取对称密钥版本号,并获取随机数R5,返回给配电主站;
配电主站通过密钥版本号判断需要从加密认证装置中导出的对称密钥的组号;并以配电终端随机数R5作为MAC初始向量,配电安全芯片序列号作为分散因子,对当前密钥组的主控密钥进行分散,得到保护传输密钥,分散导出指定组号的对称密钥数据包Pk,并基于SM2算法,采用配电主站私钥对Pk进行签名获得Sk,将{签名密钥标识Iask+Pk+Sk}发送给配电终端;所述配电终端接收到密钥更新报文后,将{Iask+Pk+Sk}发送到配电安全芯片,完成密钥更新,并向配电主站返回更新结果信息;其中,
对称密钥数据包Pk包括:密钥版本、数条密钥的密文和消息认证码。
当报文类型为遥控报文时,执行配电终端与配电主站间的报文交互包括如下步骤:配电主站对{遥控选择命令报文Mcs+时间信息Tc}进行签名,获得签名数据Scs,用下行数据保护密钥对{Mcs+Tc+Scs+签名密钥标识Iask}进行加密得到密文Ecs,并以IV0作为初始向量计算Ecs的消息认证码MACcs,将{Ecs+MACcs}发送给配电终端;
配电终端利用下行数据保护密钥对{Ecs+MACcs}进行消息认证码验证和解密操作,获得{Mcs+Tc+Scs+Iask};判断指令时效性,并以{Mcs+Tc}为明文并用配电主站证书验证签名有效性;若签名正确,配电终端取随机数Rc,利用上行数据保护密钥对{遥控选择确认报文Mcsc+Rc}加密,获得密文Ecsc,并以IV0作为初始向量计算Ecsc的消息认证码MACcsc,将{Ecsc+MACcsc}上传至配电主站;否则返回错误信息;
配电主站对{Ecsc+MACcsc}进行消息认证码验证和解密操作;若验证成功,则对{遥控执行命令报文Mce+Tc+Rc}进行签名,获得签名数据Sce,用下行数据保护密钥对{Mce+Tc+Rc+Sce+Iask}进行加密得到{加密结果Ece+MACce}发送给配电终端;其中,Rc、Tc用于配电终端抵抗重放攻击;
配电终端利用下行数据保护密钥对{Ece+MACce}进行消息认证码验证和解密操作,获得{Mce+Tc+Rc+Sce+Iask},并判断指令时效;
以{Mce+Tc+Rc}为明文,利用配电主站证书和随机数Rc验证配电主站签名的正确性;若签名正确,配电终端利用上行数据保护密钥对遥控执行确认报文Mcec加密得到密文Ecec,并以IV0作为初始向量,计算密文的消息认证码MACcec,将{Ecec+MACcec}上传至配电主站,执行相应的遥控操作,并向配电主站发送遥控执行结果否则返回错误信息。
当报文类型为远程参数更新报文时,执行配电终端与配电主站间的报文交互包括如下步骤:配电主站对远程参数预置报文Mps进行签名,获得签名数据Sps,用下行数据保护密钥对{Mps+Sps+签名密钥标识Iask}进行加密并计算消息认证码,获得的{加密结果Eps+MACps}发送给配电终端;
配电终端接收后,用下行数据保护密钥对{Eps+MACps}进行验证消息认证码和解密操作,获得{Mps+Sps+Iask},并以Mcs为明文,用配电主站证书验证签名有效性;若签名正确,配电终端取随机数Rp,用上行数据保护密钥对{远程参数预置确认报文Mpsc+Rp}加密得到密文Epsc,并以IV0为初始向量计算密文的消息认证码得到MACpsc,将{Epsc+MACpsc}上传至配电主站;否则返回错误信息;
配电主站对{Epsc+MACpsc}进行消息认证码验证并解密操作;若验证正确,则对{远程参数固化报文Mpe+Rp}签名,获得签名数据Spe,用下行数据保护密钥对{Mpe+Rp+Spe+Iask}进行加密得到密文{加密结果Epe+MACpe}发送至配电终端;其中,Rp用于配电终端抵抗重放攻击;
配电终端利用下行数据保护密钥对{Epe+MACpe}进行消息认证码验证和解密操作,获得{Mpe+Rp+Spe+Iask};并以{Mpe+Rp}为明文,利用配电主站证书和随机数Rp验证配电主站签名的正确性;若签名正确,则执行相应的参数更新操作,利用上行数据保护密钥对远程参数固化确认报文Mpec加密得到密文Epec,并以IV0为初始向量计算密文的消息认证码,得到MACpec,将{Epec+MACpec}上传至配电主站;否则返回错误信息。
当报文类型为遥信/遥测报文时,所述执行配电终端与配电主站间的报文交互包括如下步骤:配电终端以IV0作为MAC初始向量,将需上传的遥信/遥测报文利用上行数据保护密钥进行加密获得密{密文数据+MAC}发送给配电主站;
配电主站接收报文后,利用IV0和上行数据保护密钥验证消息认证码的正确性,并解密获得明文数据。
执行配电终端与配电主站间的报文交互之前还包括:判断配电终端与配电主站间是否存在安全接入网关;若是,则所述配电终端先执行与安全接入网关的身份认证,再执行与配电主站的身份认证;若否,则直接执行配电终端与配电主站的身份认证。
配电终端与安全接入网关的身份认证包括:安全接入网关与配电终端建立网络连接后,将自动生成的随机数R1发送给配电终端;配电终端利用在配电安全芯片选取的配电终端随机数R2对{R1+R2}签名后得到Stg和It,将{R2+Stg+签名密钥标识It}发送给安全接入网关;安全接入网关利用配电终端证书验证{R2+Stg+签名密钥标识It}有效性,验证通过则对配电终端随机数R2签名,生成{签名结果Sgt+签名密钥标识Ig},发送至配电终端;配电终端利用安全接入网关证书验证{签名结果Sgt+签名密钥标识Ig}有效性,验证通过后完成配电终端对安全接入网关的身份认证,并返回认证确认信息。
配电主站与配电终端的双向身份认证包括:配电主站从加密认证装置取随机数R3,发送给配电终端;配电终端从配电安全芯片取配电终端随机数R4,对{R3+R4}签名后得到Stm和It,将{R4+Stm+签名密钥标识It}发送给配电主站;
配电主站利用配电终端证书验证配电终端签名有效性,验证成功,则对配电终端随机数R4签名,生成{签名结果Smt+签名密钥标识Iask}并返回;
配电终端利用配电主站证书验证配电主站{签名结果Smt+签名密钥标识Iask}的正确性,验证无误后完成配电终端对配电主站的身份认证,并返回认证确认信息;
双向认证成功后,配电主站发送读取配电安全芯片序列号的报文,配电终端返回配电安全芯片的序列号;配电主站、配电终端利用{R3+(R3按位取反)}作为计算消息认证码的初始向量IV0
此外,执行配电终端与配电主站间的报文安全交互还包括:若交互过程中原配电主站数字证书失效,则更新数字证书;数字证书包括:内置于配电安全芯片的根CA公钥、CA二级应用证书、配电主站证书和安全接入网关证书;以及内置于所述配电主站和安全接入网关中的CA二级应用证书和多个配电终端数字证书;其中,根CA公钥,用于验证CA二级应用证书的合法性,无法更改;
CA二级应用证书,用于验证配电主站证书、配电终端证书和安全接入网关证书的合法性。
更新数字证书包括:
配电主站对需下发的{证书标识n+证书内容Cn+时间信息Tuc}进行签名,获得签名结果Suc,利用下行数据保护密钥对{n+Cn+Tuc+Suc+Iask}进行加密,将加密结果密文Euc发送给配电终端;
配电终端用下行数据保护密钥对Euc进行解密,获得{n+Cn+Tuc+Suc+Iask},将{n+Cn+Tuc}作为明文数据,用配电主站证书验证签名的正确性;若签名正确,则将证书内容下载至配电安全芯片中,并向配电主站返回证书更新结果。
执行配电终端与配电主站间的报文安全交互之后,还包括:
执行配电终端与运维工具的身份认证;
配电终端与运维工具通过身份认证后,对现场运维数据进行安全防护。
执行配电终端与运维工具的身份认证具体包括:将运维工具ID和数字证书发送给配电终端,向配电终端发起认证请求;配电终端取随机数R发送给运维工具,运维工具对随机数R进行签名,并将签名结果返回给配电终端;
配电终端利用运维工具数字证书验证签名有效性,并将认证结果返回给运维工具。
对现场运维数据进行安全防护包括:
配电终端与运维工具通过身份认证后,用现场运维下行数据保护密钥对发送的运维数据报文Mft进行加密,并计算消息认证码,获得{密文Eft+MACft}发送给配电终端;
配电终端以运维工具ID作为分散因子,对配电安全芯片中的现场运维下行数据保护密钥进行分散,并对{Eft+MACft}进行消息认证码验证和解密操作,获取明文报文数据;
配电终端以运维工具ID作为分散因子,对配电安全芯片中的现场运维上行数据保护密钥进行分散,对发送的运维数据报文Mtf进行加密,并将通过计算消息认证码得到的{密文Etf+MACtf}发送给运维工具;
所述运维工具用现场运维上行数据保护密钥对{Etf+MACtf}进行消息认证码验证和解密操作,获取明文报文数据。
具体应用的实施例如下:
1)预定义密钥与数字证书:
a.配电安全芯片经发行后,内置的对称密钥包括主控密钥K′00、配电终端与配电主站通信的上行数据保护密钥K′01和下行数据保护密钥K′02、配电终端与现场运维工具通信的上行数据保护密钥K03和下行数据保护密钥K04;K′00为更新安全芯片所有对称密钥时的保护密钥;所用对称加密算法为国密SM1算法。配电安全芯片内置1对非对称密钥用于配电终端和配电主站、安全接入安全接入网关之间的双向身份认证;所用非对称加密算法为国密SM2、SM3算法。
b.配电主站侧加密认证装置经发行后,内置2组与配电安全芯片中功能相同的对称密钥(第0组为:K00,K01,K02,K03,K04;第1组为:K10,K11,K12,K13,K14);加密认证装置利用配电安全芯片序列号作为分散因子,对其中的对称密钥进行分散可得到配电安全芯片中的对称密钥(例如:对K00,K01,K02的分散次数为1;对K03,K04的分散次数为0),实现配电主站与配电终端通信报文的对称加解密。配电主站侧加密认证装置内置4对非对称密钥,用于配电主站与配电终端身份认证、下行报文的数字签名。加密认证装置所用对称加密算法为国密SM1算法;所用非对称加密算法为国密SM2、SM3算法。
c.安全接入安全接入网关经发行后内置1对非对称密钥,用于安全接入网关与配电终端之间的双向身份认证;所用非对称加密算法为国密SM2、SM3算法。
d.配电安全芯片经发行后,内置根CA公钥、CA二级应用证书C0、4份配电主站证书(C1,C2,C3,C4)、安全接入安全接入网关证书C5。其中根CA公钥用于验证CA二级应用证书的合法性,不可更改;CA二级应用证书用于验证配电主站证书和安全接入网关证书的合法性。
e.配电主站配置C0和配电终端证书CT;安全接入安全接入网关内置C0,并从配电主站获取CT
f.现场运维工具经发行后,内置1对非对称密钥及其数字证书CF,用于与配电终端之间的身份认证;内置配电终端与现场运维工具通信的上行数据保护密钥K′14和下行数据保护密钥K′15。现场运维工具包括手持式运维配电终端、笔记本电脑等。
2)身份认证方法。包括配电终端与安全接入安全接入网关之间双向认证方法、配电终端与配电主站之间双向认证方法、配电终端与现场运维工具之间单向认证方法。
a.若配电主站与配电终端之间存在安全接入安全接入网关,配电终端与配电主站进行安全认证之前必须通过与安全接入网关之间的双向身份认证。具体步骤为:安全接入网关与配电终端之间建立网络连接(如TCP连接)后,安全接入网关产生随机数R1,发送给配电终端;配电终端从安全芯片取配电终端随机数R2,对{R1+R2}签名后得到Stg,将{R2+Stg+签名密钥标识It}发送给安全接入网关(It可取1);安全接入网关用CT验证签名有效性,验证通过后完成对配电终端的身份认证,之后安全接入网关对配电终端随机数R2签名,将{签名结果Sgt+签名密钥标识Ig}发送给配电终端(Ig可取1);配电终端用C5验证签名有效性,验证通过后完成对安全接入网关的身份认证,并返回认证确认信息。
b.在配电终端与配电主站之间建立网络连接(如TCP连接)后,配电主站向配电终端发起双向身份认证。配电主站从加密认证装置取随机数R3,发送给配电终端;配电终端从安全芯片取配电终端随机数R4,对{R3+R4}签名后得到Stm,将{R4+Stm+签名密钥标识It}发送给配电主站(It可取1);配电主站用CT验证配电终端签名有效性,验证通过完成配电主站对配电终端的身份,之后配电主站对配电终端随机数R4签名,将{签名结果Smt+签名密钥标识Iask}发送给配电终端(Iask可取1,2,3,4);配电终端用配电主站证书(证书标识须与Iask对应;例如Iask=1时,则使用配电主站证书C1)验证配电主站签名的正确性,验证通过完成配电终端对配电主站的身份认证并返回认证确认信息。双向认证成功后,配电主站发送读取配电安全芯片序列号的报文;配电终端返回安全芯片的序列号,配电主站、配电终端利用{R3+(R3按位取反)}作为计算消息认证码的初始向量IV0。配电主站与配电终端通过安全认证后,双方之间方可传输其他应用报文,包括建立IEC 60870-5-101/104通信链路、配电终端对称密钥更新、数字证书更新等。
c.现场运维工具向配电终端发起认证请求,将运维工具ID和数字证书发送给配电终端;配电终端取随机数R发送给运维工具;运维工具对随机数R进行签名,并将签名结果发送给配电终端;配电终端用运维工具证书验证签名有效性,并将认证结果返回给运维工具。现场运维工具通过配电终端的安全认证后,双方之间方可传输现场运维报文。
3)配电终端对称密钥更新:
配电终端投运前,其安全芯片中的对称密钥为测试密钥(版本号记为0),投运后需要通过配电主站远程更新为正式密钥(版本号大于0);配电终端返厂维修前,其安全芯片中的对称密钥需要更新为测试密钥。具体更新方法包括以下步骤:
a.配电主站向配电终端发送取密钥版本号指令;
b.配电终端从安全芯片内读取对称密钥版本号,并获取随机数R5,返回给配电主站;
c.配电主站通过密钥版本号判断需要从加密认证装置中导出的对称密钥的组号(等于版本号);例如,当版本号为0时,加密认证装置需要导出第1组对称密钥;
d.配电主站利用配电终端随机数R5作为计算MAC的初始向量,利用配电安全芯片序列号作为分散因子对第0组的主控密钥K00进行1次分散得到保护传输密钥K′00,分散导出第1组对称密钥得到K′10,K′11,K′12,K13,K14(对K10,K11,K12的分散次数为1;对K13,K14的分散次数为0)的密文和MAC;导出的数据包Pk为:{密钥版本(即为1),K′10的密文+MAC,K′11的密文+MAC,…,K14的密文+MAC},并利用配电主站私钥对Pk进行签名得到Sk,将{签名密钥标识Iask+Pk+Sk}发送给配电终端;
e.配电终端接收到密钥更新报文后,将{Iask+Pk+Sk}发送到安全芯片,完成密钥更新,并向配电主站返回更新结果信息。配电安全芯片中的对称密钥更新为:K′10,K′11,K′12,K13,K14
4)遥控报文安全交互;
配电主站对配电终端下发的遥控报文基于IEC 60870-5-101/104规约,具体安全防护流程如下:
a.配电主站对要下发的{遥控选择命令报文Mcs+时间信息Tc)进行签名,获得签名数据Scs,然后以IV0作为MAC初始向量,用K′12对{Mcs+Tc+Scs+签名密钥标识Iask}进行加密并计算MAC,获得{加密结果Ecs+MACcs},将{Ecs+MACcs}发送给配电终端。
b.配电终端接收到数据之后,用K′12对{Ecs+MACcs}进行验证MAC和解密操作,获得{Mcs+Tc+Scs+Iask},并判断指令时效性,之后以{Mcs+Tc}为明文并用配电主站证书验证签名有效性。若签名正确,配电终端取随机数Rc,然后用K′11对{遥控选择确认报文Mcsc+Rc}加密得到密文Ecsc,并以IV0为初始向量对密文计算MAC得到MACcsc,将{Ecsc+MACcsc}上传至配电主站;否则返回错误信息。
c.配电主站用K′11对{Ecsc+MACcsc}验证MAC并解密;若验证正确,配电主站对{遥控执行命令报文Mce+Tc+Rc}进行签名,获得签名数据Sce,然后以IV0为MAC初始向量,用K′12对{Mce+Tc+Rc+Sce+Iask}进行加密并计算MAC,得到{加密结果Ece+MACce},将{Ece+MACce}发送给配电终端。其中,Rc、Tc用于配电终端抵抗重放攻击。
d.配电终端用K′12对{Ece+MACce}验证MAC并解密,获得{Mce+Tc+Rc+Sce+Iask},并判断指令时效,之后以{Mce+Tc+Rc}为明文,利用配电主站证书和随机数Rc验证配电主站签名的正确性。若签名正确,配电终端用K′11对遥控执行确认报文Mcec加密得到密文Ecec,并以IV0为初始向量对密文计算MAC得到MACcec,将{Ecec+MACcec}上传至配电主站;否则返回错误信息。配电终端发送{Ecec+MACcec}之后,执行相应的遥控操作,并向配电主站发送遥控执行结果。
5)远程参数更新报文交互;
配电主站对配电终端下发的远程参数更新报文基于IEC 60870-5-101/104规约,具体安全防护流程如下:
a.配电主站对要下发的远程参数预置报文Mps进行签名,获得签名数据Sps,然后以IV0为MAC初始向量,用K′12对{Mps+Sps+签名密钥标识Iask}进行加密并计算MAC,获得{加密结果Eps+MACps},将{Eps+MACps}发送给配电终端。
b.配电终端接收到数据之后,用K′12对{Eps+MACps}进行验证MAC和解密操作,获得{Mps+Sps+Iask},之后以Mcs为明文并用配电主站证书验证签名有效性。若签名正确,配电终端取随机数Rp,然后用K′11对{远程参数预置确认报文Mpsc+Rp}加密得到密文Epsc,并以IV0为初始向量对密文计算MAC得到MACpsc,将{Epsc+MACpsc}上传至配电主站;否则返回错误信息。
c.配电主站用K′11对{Epsc+MACpsc}验证MAC并解密;若验证正确,配电主站对{远程参数固化报文Mpe+Rp}进行签名,获得签名数据Spe,然后以IV0为MAC初始向量,用K′12对{Mpe+Rp+Spe+Iask}进行加密并计算MAC,得到{加密结果Epe+MACpe},将{Epe+MACpe}发送给配电终端。其中,Rp用于配电终端抵抗重放攻击。
d.配电终端用K′12对{Epe+MACpe}验证MAC并解密,获得{Mpe+Rp+Spe+Iask},之后以{Mpe+Rp}为明文,利用配电主站证书和随机数Rp验证配电主站签名的正确性。若签名正确,配电终端执行相应的参数更新操作,并用K′11对远程参数固化确认报文Mpec加密得到密文Epec,并以IV0为初始向量对密文计算MAC得到MACpec,将{Epec+MACpec}上传至配电主站;否则返回错误信息。
6)遥信/遥测报文交互;
配电终端上传的遥信/遥测报文基于IEC 60870-5-101/104规约,具体安全防护流程如下:
a.配电终端以IV0作为MAC初始向量,将要上传的遥信/遥测报文,利用K′11加密并计算消息认证码MAC,将{密文数据+MAC}发送给配电主站;
b.配电主站接收报文后,同样利用IV0和K′11验证MAC的正确性,并解密获得明文数据。
7)数字证书更新;
当配电主站、安全接入网关或CA二级应用证书的有效期将至时,需要远程更新配电安全芯片中的数字证书,具体步骤如下(每次只更新一张证书;当更新配电主站的某张证书时,需要用配电主站另一张证书对应的私钥进行签名):
a.配电主站对要下发的{证书标识n+证书内容Cn+时间信息Tuc}进行签名(n可取0,1,2,3,4,5),获得签名结果Suc,然后用K′12对{n+Cn+Tuc+Suc+Iask}进行加密,将加密结果密文Euc发送给配电终端;
b.配电终端用K′12对Euc进行解密,获得{n+Cn+Tuc+Suc+Iask},将{n+Cn+Tuc}作为明文数据,用配电主站证书验证签名的正确性;若签名正确则将证书内容下载到安全芯片,并向配电主站返回证书更新结果,否则返回错误信息。
8)现场运维数据交互安全防护具体过程;
a.现场运维工具与配电终端之间通过身份认证后,用K′15对发送的运维数据报文Mft进行加密并计算MAC得到{密文Eft+MACft},并将其发送给配电终端;
b.配电终端利用运维工具ID作为分散因子对安全芯片中的K15进行1次分散得到K′15,并利用K′15对{Eft+MACft}进行验证MAC和解密操作,获取明文报文数据;配电终端利用运维工具ID作为分散因子对安全芯片中的K14进行1次分散得到K′14,并对发送的运维数据报文Mtf进行加密、计算MAC得到{密文Etf+MACtf},将其发送给现场运维工具;
c.现场运维工具用K′14对{Etf+MACtf}进行验证MAC和解密操作,获取明文报文数据。
基于上述发明构思,本实施例中还提供了一种配电自动化系统的通信报文安全交互装置,包括:
信息获取模块,用于配电主站完成与配电终端的双向身份认证后,从配电终端获取配电终端信息,所述配电终端信息包括配电终端对称密钥版本号和用于计算消息认证码MAC的初始向量IV0
判断模块,用于配电主站根据配电终端对称密钥版本号判断配电终端是否为首次身份认证;
报文交互模块,用于若配电终端非首次认证,执行配电终端与配电主站间的报文交互;否则更新配电终端的对称密钥后,再执行配电终端与配电主站间的报文交互;所述配电终端与配电主站间的报文交互是通过对报文的加密、以IV0为初始向量计算加密报文的消息认证码以及传输带有消息认证码的加密报文实现的。
其中,报文交互模块,包括遥控报文交互单元,用于当报文类型为遥控报文时,配电主站对{遥控选择命令报文Mcs+时间信息Tc}进行签名,获得签名数据Scs,用下行数据保护密钥对{Mcs+Tc+Scs+签名密钥标识Iask}进行加密得到密文Ecs,并以IV0作为初始向量计算Ecs的消息认证码MACcs,将{Ecs+MACcs}发送给配电终端;
配电终端利用下行数据保护密钥对{Ecs+MACcs}进行消息认证码验证和解密操作,获得{Mcs+Tc+Scs+Iask};判断指令时效性,并以{Mcs+Tc}为明文并用配电主站证书验证签名有效性;若签名正确,配电终端取随机数Rc,利用上行数据保护密钥对{遥控选择确认报文Mcsc+Rc}加密,获得密文Ecsc,并以IV0作为初始向量计算Ecsc的消息认证码MACcsc,将{Ecsc+MACcsc}上传至配电主站;否则返回错误信息;
配电主站对{Ecsc+MACcsc}进行消息认证码验证和解密操作;若验证成功,则对{遥控执行命令报文Mce+Tc+Rc}进行签名,获得签名数据Sce,用下行数据保护密钥对{Mce+Tc+Rc+Sce+Iask}进行加密得到{加密结果Ece+MACce}发送给配电终端;其中,Rc、Tc用于配电终端抵抗重放攻击;
配电终端利用下行数据保护密钥对{Ece+MACce}进行消息认证码验证和解密操作,获得{Mce+Tc+Rc+Sce+Iask},并判断指令时效;
以{Mce+Tc+Rc}为明文,利用配电主站证书和随机数Rc验证配电主站签名的正确性;若签名正确,配电终端利用上行数据保护密钥对遥控执行确认报文Mcec加密得到密文Ecec,并以IV0作为初始向量,计算密文的消息认证码MACcec,将{Ecec+MACcec}上传至配电主站,执行相应的遥控操作,并向配电主站发送遥控执行结果否则返回错误信息;
远程参数更新报文交互单元,用于当报文类型为远程参数更新报文时,配电主站对远程参数预置报文Mps进行签名,获得签名数据Sps,用下行数据保护密钥对{Mps+Sps+签名密钥标识Iask}进行加密并计算消息认证码,获得的{加密结果Eps+MACps}发送给配电终端;
配电终端接收后,用下行数据保护密钥对{Eps+MACps}进行验证消息认证码和解密操作,获得{Mps+Sps+Iask},并以Mcs为明文,用配电主站证书验证签名有效性;若签名正确,配电终端取随机数Rp,用上行数据保护密钥对{远程参数预置确认报文Mpsc+Rp}加密得到密文Epsc,并以IV0为初始向量计算密文的消息认证码得到MACpsc,将{Epsc+MACpsc}上传至配电主站;否则返回错误信息;
配电主站对{Epsc+MACpsc}进行消息认证码验证并解密操作;若验证正确,则对{远程参数固化报文Mpe+Rp}签名,获得签名数据Spe,用下行数据保护密钥对{Mpe+Rp+Spe+Iask}进行加密得到密文{加密结果Epe+MACpe}发送至配电终端;其中,Rp用于配电终端抵抗重放攻击;
配电终端利用下行数据保护密钥对{Epe+MACpe}进行消息认证码验证和解密操作,获得{Mpe+Rp+Spe+Iask};并以{Mpe+Rp}为明文,利用配电主站证书和随机数Rp验证配电主站签名的正确性;若签名正确,则执行相应的参数更新操作,利用上行数据保护密钥对远程参数固化确认报文Mpec加密得到密文Epec,并以IV0为初始向量计算密文的消息认证码,得到MACpec,将{Epec+MACpec}上传至配电主站;否则返回错误信息;
遥信/遥测报文交互单元,用于当报文类型为遥信/遥测报文时,配电终端以IV0作为MAC初始向量,将需上传的遥信/遥测报文利用上行数据保护密钥进行加密获得密{密文数据+MAC}发送给配电主站;
配电主站接收报文后,利用IV0和上行数据保护密钥验证消息认证码的正确性,并解密获得明文数据。
报文交互模块,还包括:数字证书更新单元:用于若交互过程中原配电主站数字证书失效,则更新数字证书。
本领域内的技术人员应明白,本申请的实施例可提供为方法、系统、或计算机程序产品。因此,本申请可采用完全硬件实施例、完全软件实施例、或结合软件和硬件方面的实施例的形式。而且,本申请可采用在一个或多个其中包含有计算机可用程序代码的计算机可用存储介质(包括但不限于磁盘存储器、CD-ROM、光学存储器等)上实施的计算机程序产品的形式。
本申请是参照根据本申请实施例的方法、设备(系统)、和计算机程序产品的流程图和/或方框图来描述的。应理解可由计算机程序指令实现流程图和/或方框图中的每一流程和/或方框、以及流程图和/或方框图中的流程和/或方框的结合。可提供这些计算机程序指令到通用计算机、专用计算机、嵌入式处理机或其他可编程数据处理设备的处理器以产生一个机器,使得通过计算机或其他可编程数据处理设备的处理器执行的指令产生用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的装置。

Claims (14)

1.一种配电自动化系统的通信报文安全交互方法,其特征在于,所述方法包括:
配电主站完成与配电终端的双向身份认证后,从配电终端获取配电终端信息,所述配电终端信息包括配电终端对称密钥版本号和用于计算消息认证码MAC的初始向量IV0
配电主站根据配电终端对称密钥版本号判断配电终端是否为首次身份认证,若非首次认证,则执行配电终端与配电主站间的报文交互;否则,更新配电终端的对称密钥后,再执行配电终端与配电主站间的报文交互;所述配电终端与配电主站间的报文交互是通过对报文的加密、以IV0为初始向量计算加密报文的消息认证码以及传输带有消息认证码的加密报文实现的。
2.根据权利要求1所述的方法,其特征在于,所述配电终端包括配电安全芯片,且每个芯片携带序列号标识;所述配电主站包括加密认证装置;
所述加密认证装置将配电安全芯片序列号作为分散因子,对配电安全芯片中的对称密钥进行分散,获得配电安全芯片中的对称密钥。
3.根据权利要求1所述的方法,其特征在于,所述更新配电终端对称密钥包括:配电主站向配电终端发送取密钥版本号指令,配电终端从配电安全芯片内读取对称密钥版本号,并获取随机数R5,返回给配电主站;
所述配电主站通过密钥版本号判断需要从加密认证装置中导出的对称密钥的组号;并以配电终端随机数R5作为MAC初始向量,配电安全芯片序列号作为分散因子,对当前密钥组的主控密钥进行分散,得到保护传输密钥,分散导出指定组号的对称密钥数据包Pk,并基于SM2算法,采用配电主站私钥对Pk进行签名获得Sk,将{签名密钥标识Iask+Pk+Sk}发送给配电终端;所述配电终端接收到密钥更新报文后,将{Iask+Pk+Sk}发送到配电安全芯片,完成密钥更新,并向配电主站返回更新结果信息;其中,
所述对称密钥数据包Pk包括:密钥版本、数条密钥的密文和消息认证码。
4.根据权利要求1所述的方法,其特征在于,当报文类型为遥控报文时,执行配电终端与配电主站间的报文交互包括如下步骤:配电主站对{遥控选择命令报文Mcs+时间信息Tc}进行签名,获得签名数据Scs,用下行数据保护密钥对{Mcs+Tc+Scs+签名密钥标识Iask}进行加密得到密文Ecs,并以IV0作为初始向量计算Ecs的消息认证码MACcs,将{Ecs+MACcs}发送给配电终端;
配电终端利用下行数据保护密钥对{Ecs+MACcs}进行消息认证码验证和解密操作,获得{Mcs+Tc+Scs+Iask};判断指令时效性,并以{Mcs+Tc}为明文并用配电主站证书验证签名有效性;若签名正确,配电终端取随机数Rc,利用上行数据保护密钥对{遥控选择确认报文Mcsc+Rc}加密,获得密文Ecsc,并以IV0作为初始向量计算Ecsc的消息认证码MACcsc,将{Ecsc+MACcsc}上传至配电主站;否则返回错误信息;
配电主站对{Ecsc+MACcsc}进行消息认证码验证和解密操作;若验证成功,则对{遥控执行命令报文Mce+Tc+Rc}进行签名,获得签名数据Sce,用下行数据保护密钥对{Mce+Tc+Rc+Sce+Iask}进行加密得到{加密结果Ece+MACce}发送给配电终端;其中,Rc、Tc用于配电终端抵抗重放攻击;
配电终端利用下行数据保护密钥对{Ece+MACce}进行消息认证码验证和解密操作,获得{Mce+Tc+Rc+Sce+Iask},并判断指令时效;
以{Mce+Tc+Rc}为明文,利用配电主站证书和随机数Rc验证配电主站签名的正确性;若签名正确,配电终端利用上行数据保护密钥对遥控执行确认报文Mcec加密得到密文Ecec,并以IV0作为初始向量,计算密文的消息认证码MACcec,将{Ecec+MACcec}上传至配电主站,执行相应的遥控操作,并向配电主站发送遥控执行结果否则返回错误信息。
5.根据权利要求1所述的方法,其特征在于,当报文类型为远程参数更新报文时,执行配电终端与配电主站间的报文交互包括如下步骤:配电主站对远程参数预置报文Mps进行签名,获得签名数据Sps,用下行数据保护密钥对{Mps+Sps+签名密钥标识Iask}进行加密并计算消息认证码,获得的{加密结果Eps+MACps}发送给配电终端;
配电终端接收后,用下行数据保护密钥对{Eps+MACps}进行验证消息认证码和解密操作,获得{Mps+Sps+Iask},并以Mcs为明文,用配电主站证书验证签名有效性;若签名正确,配电终端取随机数Rp,用上行数据保护密钥对{远程参数预置确认报文Mpsc+Rp}加密得到密文Epsc,并以IV0为初始向量计算密文的消息认证码得到MACpsc,将{Epsc+MACpsc}上传至配电主站;否则返回错误信息;
配电主站对{Epsc+MACpsc}进行消息认证码验证并解密操作;若验证正确,则对{远程参数固化报文Mpe+Rp}签名,获得签名数据Spe,用下行数据保护密钥对{Mpe+Rp+Spe+Iask}进行加密得到密文{加密结果Epe+MACpe}发送至配电终端;其中,Rp用于配电终端抵抗重放攻击;
配电终端利用下行数据保护密钥对{Epe+MACpe}进行消息认证码验证和解密操作,获得{Mpe+Rp+Spe+Iask};并以{Mpe+Rp}为明文,利用配电主站证书和随机数Rp验证配电主站签名的正确性;若签名正确,则执行相应的参数更新操作,利用上行数据保护密钥对远程参数固化确认报文Mpec加密得到密文Epec,并以IV0为初始向量计算密文的消息认证码,得到MACpec,将{Epec+MACpec}上传至配电主站;否则返回错误信息。
6.根据权利要求1所述的方法,其特征在于,当报文类型为遥信/遥测报文时,所述执行配电终端与配电主站间的报文交互包括如下步骤:配电终端以IV0作为MAC初始向量,将需上传的遥信/遥测报文利用上行数据保护密钥进行加密获得密{密文数据+MAC}发送给配电主站;
配电主站接收报文后,利用IV0和上行数据保护密钥验证消息认证码的正确性,并解密获得明文数据。
7.根据权利要求1所述的方法,其特征在于,所述执行配电终端与配电主站间的报文交互之前还包括:判断配电终端与配电主站间是否存在安全接入网关;若是,则所述配电终端先执行与安全接入网关的身份认证,再执行与配电主站的身份认证;若否,则直接执行配电终端与配电主站的身份认证。
8.根据权利要求7所述的方法,其特征在于,所述配电终端与安全接入网关的身份认证包括:安全接入网关与配电终端建立网络连接后,将自动生成的随机数R1发送给配电终端;配电终端利用在配电安全芯片选取的配电终端随机数R2对{R1+R2}签名后得到Stg和It,将{R2+Stg+签名密钥标识It}发送给安全接入网关;安全接入网关利用配电终端证书验证{R2+Stg+签名密钥标识It}有效性,验证通过则对配电终端随机数R2签名,生成{签名结果Sgt+签名密钥标识Ig},发送至配电终端;配电终端利用安全接入网关证书验证{签名结果Sgt+签名密钥标识Ig}有效性,验证通过后完成配电终端对安全接入网关的身份认证,并返回认证确认信息。
9.根据权利要求7所述的方法,其特征在于,所述配电主站与配电终端的双向身份认证包括:配电主站从加密认证装置取随机数R3,发送给配电终端;配电终端从配电安全芯片取配电终端随机数R4,对{R3+R4}签名后得到Stm和It,将{R4+Stm+签名密钥标识It}发送给配电主站;
配电主站利用配电终端证书验证配电终端签名有效性,验证成功,则对配电终端随机数R4签名,生成{签名结果Smt+签名密钥标识Iask}并返回;
配电终端利用配电主站证书验证配电主站{签名结果Smt+签名密钥标识Iask}的正确性,验证无误后完成配电终端对配电主站的身份认证,并返回认证确认信息;
双向认证成功后,配电主站发送读取配电安全芯片序列号的报文,配电终端返回配电安全芯片的序列号;配电主站、配电终端利用{R3+(R3按位取反)}作为计算消息认证码的初始向量IV0
10.根据权利要求1所述的方法,其特征在于,所述执行配电终端与配电主站间的报文安全交互还包括:若交互过程中原配电主站数字证书失效,则更新数字证书;
所述更新数字证书包括:
配电主站对需下发的{证书标识n+证书内容Cn+时间信息Tuc}进行签名,获得签名结果Suc,利用下行数据保护密钥对{n+Cn+Tuc+Suc+Iask}进行加密,将加密结果密文Euc发送给配电终端;
配电终端用下行数据保护密钥对Euc进行解密,获得{n+Cn+Tuc+Suc+Iask},将{n+Cn+Tuc}作为明文数据,用配电主站证书验证签名的正确性;若签名正确,则将证书内容下载至配电安全芯片中,并向配电主站返回证书更新结果。
11.如权利要求1所述的方法,其特征在于,所述执行配电终端与配电主站间的报文安全交互之后,还包括:
执行配电终端与运维工具的身份认证;
配电终端与运维工具通过身份认证后,对现场运维数据进行安全防护。
12.根据权利要求11所述的方法,其特征在于,所述执行配电终端与运维工具的身份认证包括:将运维工具ID和数字证书发送给配电终端,向配电终端发起认证请求;配电终端取随机数R发送给运维工具,运维工具对随机数R进行签名,并将签名结果返回给配电终端;
配电终端利用运维工具数字证书验证签名有效性,并将认证结果返回给运维工具。
13.根据权利要求11所述的方法,其特征在于,所述对现场运维数据进行安全防护包括:
配电终端与运维工具通过身份认证后,用现场运维下行数据保护密钥对发送的运维数据报文Mft进行加密,并计算消息认证码,获得{密文Eft+MACft}发送给配电终端;
配电终端以运维工具ID作为分散因子,对配电安全芯片中的现场运维下行数据保护密钥进行分散,并对{Eft+MACft}进行消息认证码验证和解密操作,获取明文报文数据;
配电终端以运维工具ID作为分散因子,对配电安全芯片中的现场运维上行数据保护密钥进行分散,对发送的运维数据报文Mtf进行加密,并将通过计算消息认证码得到的{密文Etf+MACtf}发送给运维工具;
所述运维工具用现场运维上行数据保护密钥对{Etf+MACtf}进行消息认证码验证和解密操作,获取明文报文数据。
14.一种配电自动化系统的通信报文安全交互装置,其特征在于,所述装置包括:
信息获取模块,用于配电主站完成与配电终端的双向身份认证后,从配电终端获取配电终端信息,所述配电终端信息包括配电终端对称密钥版本号和用于计算消息认证码MAC的初始向量IV0
判断模块,用于配电主站根据配电终端对称密钥版本号判断配电终端是否为首次身份认证;
报文交互模块,用于若配电终端非首次认证,执行配电终端与配电主站间的报文交互;否则更新配电终端的对称密钥后,再执行配电终端与配电主站间的报文交互;所述配电终端与配电主站间的报文交互是通过对报文的加密、以IV0为初始向量计算加密报文的消息认证码以及传输带有消息认证码的加密报文实现的。
CN201710576407.2A 2017-07-14 2017-07-14 一种配电自动化系统的通信报文安全交互方法及装置 Active CN109257327B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201710576407.2A CN109257327B (zh) 2017-07-14 2017-07-14 一种配电自动化系统的通信报文安全交互方法及装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201710576407.2A CN109257327B (zh) 2017-07-14 2017-07-14 一种配电自动化系统的通信报文安全交互方法及装置

Publications (2)

Publication Number Publication Date
CN109257327A true CN109257327A (zh) 2019-01-22
CN109257327B CN109257327B (zh) 2021-01-08

Family

ID=65051846

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201710576407.2A Active CN109257327B (zh) 2017-07-14 2017-07-14 一种配电自动化系统的通信报文安全交互方法及装置

Country Status (1)

Country Link
CN (1) CN109257327B (zh)

Cited By (29)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109714360A (zh) * 2019-01-31 2019-05-03 武汉天喻聚联网络有限公司 一种智能网关及网关通信处理方法
CN110247925A (zh) * 2019-06-26 2019-09-17 国网山东省电力公司临朐县供电公司 配电自动化信息交互方法、系统、终端及存储介质
CN110267218A (zh) * 2019-07-01 2019-09-20 广东电网有限责任公司 一种配电自动化终端远程重启方法、装置及可读存储介质
CN110300108A (zh) * 2019-06-26 2019-10-01 国网山东省电力公司临朐县供电公司 一种配电自动化报文加密传输方法、系统、终端及存储介质
CN110460616A (zh) * 2019-08-23 2019-11-15 国网山东省电力公司济南供电公司 环网柜运行状态在线监测系统的移动终端授权验证方法
CN111092790A (zh) * 2019-12-19 2020-05-01 国网山东省电力公司泰安供电公司 配电终端网络稳定性测试方法、系统、终端及存储介质
CN111107085A (zh) * 2019-12-18 2020-05-05 青岛联众智芯科技有限公司 一种基于发布订阅模式的安全通讯方法
CN111212105A (zh) * 2019-12-09 2020-05-29 国网江苏省电力有限公司电力科学研究院 一种风光储数据远程安全传输方法及系统
CN111277594A (zh) * 2020-01-20 2020-06-12 陕西中兴祥林电子科技有限公司 一种适用于网络加密认证环境的配电主站测试系统及方法
CN111683136A (zh) * 2020-06-05 2020-09-18 国网冀北电力有限公司电力科学研究院 配电物联网的节点安全监控方法、装置和配电物联网系统
CN111711625A (zh) * 2020-06-15 2020-09-25 江苏方天电力技术有限公司 一种基于配电终端的电力系统信息安全加密系统
CN111711686A (zh) * 2020-06-15 2020-09-25 江苏方天电力技术有限公司 一种基于配电终端的安全防护方法
CN112260987A (zh) * 2020-09-10 2021-01-22 西安电子科技大学 一种数字内容保护系统中双向安全认证方法及系统
CN112351080A (zh) * 2020-10-23 2021-02-09 许继集团有限公司 一种配电系统物联终端及其与外接装置通讯方法
CN112367664A (zh) * 2020-09-23 2021-02-12 国家电网有限公司 一种外部设备安全接入智能电表的方法及装置
CN112615841A (zh) * 2020-12-11 2021-04-06 辽宁电力能源发展集团有限公司 一种基于可信计算的分层安全管控系统和方法
CN113068164A (zh) * 2021-02-09 2021-07-02 国网上海能源互联网研究院有限公司 一种基于蓝牙通信的配电终端本地安全运维方法及系统
CN113098855A (zh) * 2021-03-26 2021-07-09 国网四川省电力公司营销服务中心 一种gw376.1规约报文加密方法及装置
CN113259315A (zh) * 2021-04-01 2021-08-13 国网上海能源互联网研究院有限公司 一种适用于配电网的通信报文安全防护方法及系统
CN113434165A (zh) * 2021-06-02 2021-09-24 武汉天喻信息产业股份有限公司 一种嵌入式操作系统的补丁更新方法及系统
CN113542212A (zh) * 2021-05-21 2021-10-22 国网辽宁省电力有限公司鞍山供电公司 一种虚拟电厂调峰指令安全认证方法
CN113595758A (zh) * 2021-06-18 2021-11-02 国网浙江省电力有限公司电力科学研究院 一种变电站加密通信下的故障定位方法
CN113612755A (zh) * 2021-07-28 2021-11-05 湖南大学 电力控制指令执行检验方法及系统
CN114070605A (zh) * 2021-11-12 2022-02-18 南方电网海南数字电网研究院有限公司 一种主站下行数据安全验证方法
CN114095277A (zh) * 2022-01-19 2022-02-25 北京国泰网信科技有限公司 配电网安全通信方法、安全接入设备及可读存储介质
CN114124390A (zh) * 2021-11-24 2022-03-01 贵州大学 一种基于物理隔离的发送方法、接收方法及系统
CN114268643A (zh) * 2021-11-26 2022-04-01 许继集团有限公司 一种基于主动标识技术的配电物联终端及管理方法
CN114553404A (zh) * 2022-01-28 2022-05-27 国电南瑞南京控制系统有限公司 一种基于量子加密的配电纵向加密方法及系统
CN115277125A (zh) * 2022-07-13 2022-11-01 南京国电南自电网自动化有限公司 一种双向可信安全的变电站遥控方法及其系统

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102111265A (zh) * 2011-01-13 2011-06-29 中国电力科学研究院 一种电力系统采集终端的安全芯片加密方法
CN103095696A (zh) * 2013-01-09 2013-05-08 中国电力科学研究院 一种适用于用电信息采集系统的身份认证和密钥协商方法
CN103312510A (zh) * 2013-05-20 2013-09-18 国家电网公司 一种非对称数字签名技术的超轻量认证方法
CN104363098A (zh) * 2014-11-24 2015-02-18 国家电网公司 一种基于数字加密的分布式监控终端信息安全防护方法
CN105389166A (zh) * 2015-10-21 2016-03-09 珠海许继电气有限公司 一种自描述即插即用配电终端自动接入的方法
CN105871873A (zh) * 2016-04-29 2016-08-17 国家电网公司 一种用于配电终端通信的安全加密认证模块及其方法

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102111265A (zh) * 2011-01-13 2011-06-29 中国电力科学研究院 一种电力系统采集终端的安全芯片加密方法
CN103095696A (zh) * 2013-01-09 2013-05-08 中国电力科学研究院 一种适用于用电信息采集系统的身份认证和密钥协商方法
CN103312510A (zh) * 2013-05-20 2013-09-18 国家电网公司 一种非对称数字签名技术的超轻量认证方法
CN104363098A (zh) * 2014-11-24 2015-02-18 国家电网公司 一种基于数字加密的分布式监控终端信息安全防护方法
CN105389166A (zh) * 2015-10-21 2016-03-09 珠海许继电气有限公司 一种自描述即插即用配电终端自动接入的方法
CN105871873A (zh) * 2016-04-29 2016-08-17 国家电网公司 一种用于配电终端通信的安全加密认证模块及其方法

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
赵保华: "测控类终端安全通信系统设计与实现", 《中国优秀硕士学位论文全文数据库工程科技Ⅱ辑》 *

Cited By (37)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109714360A (zh) * 2019-01-31 2019-05-03 武汉天喻聚联网络有限公司 一种智能网关及网关通信处理方法
CN109714360B (zh) * 2019-01-31 2021-10-19 武汉天喻聚联网络有限公司 一种智能网关及网关通信处理方法
CN110247925A (zh) * 2019-06-26 2019-09-17 国网山东省电力公司临朐县供电公司 配电自动化信息交互方法、系统、终端及存储介质
CN110300108A (zh) * 2019-06-26 2019-10-01 国网山东省电力公司临朐县供电公司 一种配电自动化报文加密传输方法、系统、终端及存储介质
CN110267218A (zh) * 2019-07-01 2019-09-20 广东电网有限责任公司 一种配电自动化终端远程重启方法、装置及可读存储介质
CN110460616A (zh) * 2019-08-23 2019-11-15 国网山东省电力公司济南供电公司 环网柜运行状态在线监测系统的移动终端授权验证方法
CN111212105A (zh) * 2019-12-09 2020-05-29 国网江苏省电力有限公司电力科学研究院 一种风光储数据远程安全传输方法及系统
CN111107085A (zh) * 2019-12-18 2020-05-05 青岛联众智芯科技有限公司 一种基于发布订阅模式的安全通讯方法
CN111092790A (zh) * 2019-12-19 2020-05-01 国网山东省电力公司泰安供电公司 配电终端网络稳定性测试方法、系统、终端及存储介质
CN111277594A (zh) * 2020-01-20 2020-06-12 陕西中兴祥林电子科技有限公司 一种适用于网络加密认证环境的配电主站测试系统及方法
CN111683136A (zh) * 2020-06-05 2020-09-18 国网冀北电力有限公司电力科学研究院 配电物联网的节点安全监控方法、装置和配电物联网系统
CN111683136B (zh) * 2020-06-05 2022-05-27 国网冀北电力有限公司电力科学研究院 配电物联网的节点安全监控方法、装置和配电物联网系统
CN111711625A (zh) * 2020-06-15 2020-09-25 江苏方天电力技术有限公司 一种基于配电终端的电力系统信息安全加密系统
CN111711686A (zh) * 2020-06-15 2020-09-25 江苏方天电力技术有限公司 一种基于配电终端的安全防护方法
CN112260987A (zh) * 2020-09-10 2021-01-22 西安电子科技大学 一种数字内容保护系统中双向安全认证方法及系统
CN112367664A (zh) * 2020-09-23 2021-02-12 国家电网有限公司 一种外部设备安全接入智能电表的方法及装置
CN112367664B (zh) * 2020-09-23 2024-03-01 国家电网有限公司 一种外部设备安全接入智能电表的方法及装置
CN112351080A (zh) * 2020-10-23 2021-02-09 许继集团有限公司 一种配电系统物联终端及其与外接装置通讯方法
CN112351080B (zh) * 2020-10-23 2023-05-02 许继集团有限公司 一种配电系统物联终端及其与外接装置通讯方法
CN112615841A (zh) * 2020-12-11 2021-04-06 辽宁电力能源发展集团有限公司 一种基于可信计算的分层安全管控系统和方法
CN113068164A (zh) * 2021-02-09 2021-07-02 国网上海能源互联网研究院有限公司 一种基于蓝牙通信的配电终端本地安全运维方法及系统
CN113098855A (zh) * 2021-03-26 2021-07-09 国网四川省电力公司营销服务中心 一种gw376.1规约报文加密方法及装置
CN113098855B (zh) * 2021-03-26 2022-11-01 国网四川省电力公司营销服务中心 一种gw376.1规约报文加密方法及装置
CN113259315A (zh) * 2021-04-01 2021-08-13 国网上海能源互联网研究院有限公司 一种适用于配电网的通信报文安全防护方法及系统
CN113542212A (zh) * 2021-05-21 2021-10-22 国网辽宁省电力有限公司鞍山供电公司 一种虚拟电厂调峰指令安全认证方法
CN113434165A (zh) * 2021-06-02 2021-09-24 武汉天喻信息产业股份有限公司 一种嵌入式操作系统的补丁更新方法及系统
CN113595758A (zh) * 2021-06-18 2021-11-02 国网浙江省电力有限公司电力科学研究院 一种变电站加密通信下的故障定位方法
CN113612755A (zh) * 2021-07-28 2021-11-05 湖南大学 电力控制指令执行检验方法及系统
CN114070605A (zh) * 2021-11-12 2022-02-18 南方电网海南数字电网研究院有限公司 一种主站下行数据安全验证方法
CN114124390A (zh) * 2021-11-24 2022-03-01 贵州大学 一种基于物理隔离的发送方法、接收方法及系统
CN114124390B (zh) * 2021-11-24 2023-06-16 贵州大学 一种基于物理隔离的发送方法、接收方法及系统
CN114268643A (zh) * 2021-11-26 2022-04-01 许继集团有限公司 一种基于主动标识技术的配电物联终端及管理方法
CN114268643B (zh) * 2021-11-26 2024-04-16 许继集团有限公司 一种基于主动标识技术的配电物联终端及管理方法
CN114095277A (zh) * 2022-01-19 2022-02-25 北京国泰网信科技有限公司 配电网安全通信方法、安全接入设备及可读存储介质
CN114553404A (zh) * 2022-01-28 2022-05-27 国电南瑞南京控制系统有限公司 一种基于量子加密的配电纵向加密方法及系统
CN115277125A (zh) * 2022-07-13 2022-11-01 南京国电南自电网自动化有限公司 一种双向可信安全的变电站遥控方法及其系统
CN115277125B (zh) * 2022-07-13 2024-02-13 南京国电南自电网自动化有限公司 一种双向可信安全的变电站遥控方法及其系统

Also Published As

Publication number Publication date
CN109257327B (zh) 2021-01-08

Similar Documents

Publication Publication Date Title
CN109257327A (zh) 一种配电自动化系统的通信报文安全交互方法及装置
CN103581173B (zh) 一种基于工业以太网的数据安全传输方法、系统及装置
CN109257328A (zh) 一种现场运维数据的安全交互方法及装置
CN102983965B (zh) 变电站量子通信模型、量子密钥分发中心及模型实现方法
CN103716167B (zh) 一种安全采集和分发传输密钥的方法及装置
CN103905207B (zh) 一种统一apk签名的方法及其系统
CN102223364B (zh) 一种访问电子书数据的方法及系统
CN101409619B (zh) 闪存卡及虚拟专用网密钥交换的实现方法
CN110535653A (zh) 一种安全的配电终端及其通讯方法
CN102111265A (zh) 一种电力系统采集终端的安全芯片加密方法
CN104579679B (zh) 用于农配网通信设备的无线公网数据转发方法
CN103095696A (zh) 一种适用于用电信息采集系统的身份认证和密钥协商方法
CN106101097A (zh) 家电设备及其与云服务器的通讯系统及方法、云服务器
CN109150526A (zh) 密钥协商方法、设备、终端、存储介质以及系统
CN107135070A (zh) Rsa密钥对和证书的注入方法、架构及系统
CN102801730A (zh) 一种用于通讯及便携设备的信息防护方法及装置
CN101783800A (zh) 一种嵌入式系统安全通信方法、装置及系统
CN111435390A (zh) 一种配电终端运维工具安全防护方法
CN102833075A (zh) 基于三层叠加式密钥管理技术的身份认证和数字签名方法
CN109617675A (zh) 一种充放电设施与用户端间的双方标识认证方法及系统
CN105915523A (zh) 一种基于云计算安全架构装置的实现方法
CN107104795A (zh) Rsa密钥对和证书的注入方法、架构及系统
CN105897748A (zh) 一种对称密钥的传输方法及设备
CN111181723A (zh) 物联网设备间离线安全认证的方法和装置
CN115001717B (zh) 一种基于标识公钥的终端设备认证方法及系统

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant