CN115297043A - 配网指令防篡改装置的测试系统 - Google Patents

配网指令防篡改装置的测试系统 Download PDF

Info

Publication number
CN115297043A
CN115297043A CN202210941059.5A CN202210941059A CN115297043A CN 115297043 A CN115297043 A CN 115297043A CN 202210941059 A CN202210941059 A CN 202210941059A CN 115297043 A CN115297043 A CN 115297043A
Authority
CN
China
Prior art keywords
distribution network
testing
message
signature
test
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN202210941059.5A
Other languages
English (en)
Other versions
CN115297043B (zh
Inventor
代仕勇
卢建刚
付佳佳
汪绪先
吴勤勤
黎皓彬
吴跃隆
古振威
李志勇
刘宇豪
赵瑞锋
杨云帆
黄缙华
崔丽华
郭文鑫
李玎
曾瑞江
赵东生
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Guangdong Power Grid Co Ltd
Electric Power Dispatch Control Center of Guangdong Power Grid Co Ltd
Electric Power Research Institute of Guangdong Power Grid Co Ltd
Original Assignee
Guangdong Power Grid Co Ltd
Electric Power Dispatch Control Center of Guangdong Power Grid Co Ltd
Electric Power Research Institute of Guangdong Power Grid Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Guangdong Power Grid Co Ltd, Electric Power Dispatch Control Center of Guangdong Power Grid Co Ltd, Electric Power Research Institute of Guangdong Power Grid Co Ltd filed Critical Guangdong Power Grid Co Ltd
Priority to CN202210941059.5A priority Critical patent/CN115297043B/zh
Publication of CN115297043A publication Critical patent/CN115297043A/zh
Application granted granted Critical
Publication of CN115297043B publication Critical patent/CN115297043B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L43/00Arrangements for monitoring or testing data switching networks
    • H04L43/50Testing arrangements
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3247Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3263Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements
    • YGENERAL TAGGING OF NEW TECHNOLOGICAL DEVELOPMENTS; GENERAL TAGGING OF CROSS-SECTIONAL TECHNOLOGIES SPANNING OVER SEVERAL SECTIONS OF THE IPC; TECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
    • Y04INFORMATION OR COMMUNICATION TECHNOLOGIES HAVING AN IMPACT ON OTHER TECHNOLOGY AREAS
    • Y04SSYSTEMS INTEGRATING TECHNOLOGIES RELATED TO POWER NETWORK OPERATION, COMMUNICATION OR INFORMATION TECHNOLOGIES FOR IMPROVING THE ELECTRICAL POWER GENERATION, TRANSMISSION, DISTRIBUTION, MANAGEMENT OR USAGE, i.e. SMART GRIDS
    • Y04S40/00Systems for electrical power generation, transmission, distribution or end-user application management characterised by the use of communication or information technologies, or communication or information technology specific aspects supporting them
    • Y04S40/20Information technology specific aspects, e.g. CAD, simulation, modelling, system security

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Small-Scale Networks (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本发明公开了一种配网指令防篡改装置的测试系统,包括与配网指令防篡改装置通信连接的单机测试装置和系统级测试装置,单机测试装置包括签名正确性验证模块和单机性能测试模块,支持对防篡改装置的单机测试,系统级测试装置包括通信模拟测试模块,支持对防篡改装置的系统级测试;通过签名正确性验证模块对配网指令防篡改装置的签名功能和解签功能进行正确性验证,通过性能测试模块测试配网指令防篡改装置的最大并发连接数、签名速率和解签速率,以及通过通信模拟测试模块,用于测试配网指令防篡改装置在通信模拟环境下的业务性能,以从单机和系统级两方面实现对防篡改装置的有效验证,降低防篡改装置对配网自动化系统的安全风险。

Description

配网指令防篡改装置的测试系统
技术领域
本发明涉及信息安全技术领域,尤其涉及一种配网指令防篡改装置的测试系统。
背景技术
配网自动化系统是使配电企业在远方以实时方式监视、协调和操作配电设备的自动化系统,通常包括配网主站和配网自动化终端。为了保证电网安全,配网终端一般通过安全接入区接入到配网主站。但是,当配网指令到达安全接入区经加密网关或加密模块解密后就失去保护,导致配网指令存在被篡改的风险。
目前,相关技术考虑在加密网关或加密模块后新增配网指令防篡改装置,以提高防篡改能力。然而,增加配网指令防篡改装置能够提高数据安全性,但是也给配网自动化系统增加新的风险点。因此,亟需一种有效验证配网指令防篡改装置对配网自动化系统性能影响的测试系统。
发明内容
本发明提供了一种配网指令防篡改装置的测试系统,以解决当前技术缺乏一套验证配网指令防篡改装置对配网自动化系统性能影响的测试系统的技术问题。
为了解决上述技术问题,第一方面,本发明提供了一种配网指令防篡改装置的测试系统,包括与配网指令防篡改装置通信连接的单机测试装置和系统级测试装置,单机测试装置包括签名正确性验证模块和单机性能测试模块,系统级测试装置包括通信模拟测试模块;
签名正确性验证模块,用于对配网指令防篡改装置的签名功能和解签功能进行正确性验证;
单机性能测试模块,用于测试配网指令防篡改装置的最大并发连接数、签名速率和解签速率中的至少一种;
通信模拟测试模块,用于测试配网指令防篡改装置在通信模拟环境下的业务性能,通信模拟环境为通信模拟测试模块模拟的配网主站与配网终端之间的通信环境。
作为优选,单机测试装置与配置指令防篡改装置的通信连接方式包括透明接入方式或调用软件开发工具包SDK方式。
作为优选,签名正确性验证模块,包括:
签名功能验证子模块,用于将待签名的第一报文发送至配网指令防篡改装置,并接收配网指令防篡改装置对第一报文进行签名后得到的第二报文,以及基于预设互签证书,对第二报文进行解签,以验证配网指令防篡改装置的签名功能;
解签功能验证子模块,用于将基于预设互签证书对第三报文进行签名后的第四报文发送至配网指令防篡改装置,并接收配网指令防篡改装置对第四报文进行解签后得到的第五报文,以及对第五报文与第三报文进行对比,以验证配网指令防篡改装置的解签功能。
作为优选,单机性能测试模块,包括:
最大并发连接数测试子模块,用于基于第一预设并发连接数的报文会话,对配网指令防篡改装置进行报文验签,并对验签通过后的会话数进行测试,以记录最大测试会话数;
签名速率测试子模块,用于基于第二预设并发连接数的待签名报文,对配网指令防篡改装置进行签名速率测试,并变更第二预设并发连接数,以测试多种并发连接数时对应的签名速率;
解签速率测试子模块,用于基于第三预设并发连接数的已签名报文,对配网指令防篡改装置进行解签速率测试,并变更第三预设并发连接数,以测试多种并发连接数时对应的解签速率。
作为优选,最大并发连接数测试子模块,包括:
基于透明接入方式的最大并发连接数测试单元,用于模拟客户端和服务端,通过客户端封装报文,并与服务端建立第一预设并发连接数的报文会话,再基于报文会话,对配网指令防篡改装置进行报文验签,以及基于二叉树法,对验签通过后的会话数进行测试,以记录最大测试会话数;
基于调用SDK方式的最大并发连接数测试单元,用于封装报文,并与配网指令防篡改装置建立第一预设并发连接数的报文会话,再基于报文会话,对配网指令防篡改装置进行报文验签,以及基于二叉树法,对验签通过后的会话数进行测试,以记录最大测试会话数。
作为优选,签名速率测试子模块,包括:
基于透明接入方式的签名速率测试单元,用于模拟客户端和服务端,通过客户端初始化待签名报文,并与服务端建立第二预设并发连接数的报文会话,再基于待签名报文,对配网指令防篡改装置进行签名速率测试,以及变更第二预设并发连接数,以测试多种并发连接数时对应的签名速率;
基于调用SDK方式的签名速率测试单元,用于封装待签名报文,并与配网指令防篡改装置建立第二预设并发连接数的报文会话,再基于待签名报文,对配网指令防篡改装置进行签名速率测试,以及变更第二预设并发连接数,以测试多种并发连接数时对应的签名速率。
作为优选,解签速率测试子模块,包括:
基于透明接入方式的解签速率测试单元,用于模拟客户端和服务端,通过客户端初始化已签名报文,并与服务端建立第三预设并发连接数的报文会话,再基于已签名报文,对配网指令防篡改装置进行解签速率测试,以及变更第三预设并发连接数,以测试多种并发连接数时对应的解签速率;
基于调用SDK方式的解签速率测试单元,用于封装已签名报文,并与配网指令防篡改装置建立第三预设并发连接数的报文会话,再基于已签名报文,对配网指令防篡改装置进行解签速率测试,以及变更第三预设并发连接数,以测试多种并发连接数时对应的解签速率。
作为优选,通信模拟测试模块,包括:
通信环境模拟子模块,用于模拟配网主站和配网终端,以及模拟配网主站与配网终端之间的通信环境,通信环境用于传输配网主站与配网终端之间的通信数据;
系统性能测试子模块,用于基于配网主站、配网终端和通信环境,测试配网指令防篡改装置对配网业务的性能影响。
作为优选,系统性能测试子模块,包括:
终端测试子模块,用于通过dock技术,基于通信环境模拟子模块模拟的多个配网终端,将配网终端接入到配网指令防篡改装置,以测试配网指令防篡改装置对海量配网终端的接入性能;
雪崩测试子模块,用于通过配网终端模拟通信数据,并配置通信数据的数据变化速率,以及基于通信环境传输通信数据,测试配网指令防篡改装置对通信数据的传输性能,通信数据包括遥信数据或遥测数据。
作为优选,通信模拟测试模块,还包括:
算例编辑子模块,用于配置配网终端的数量、数据点数、数据变化速率和结果模板中的至少一种。
本发明与现有技术相比,具备以下有益效果:
本发明通过提供一种配网指令防篡改装置的测试系统,包括与配网指令防篡改装置通信连接的单机测试装置和系统级测试装置,单机测试装置包括签名正确性验证模块和单机性能测试模块,以支持对防篡改装置的单机测试,系统级测试装置包括通信模拟测试模块,以支持对防篡改装置的系统级测试;通过签名正确性验证模块对配网指令防篡改装置的签名功能和解签功能进行正确性验证,通过性能测试模块测试配网指令防篡改装置的最大并发连接数、签名速率和解签速率中的至少一种,以及通过通信模拟测试模块,用于测试配网指令防篡改装置在通信模拟环境下的业务性能,以从单机和系统级两方面实现对防篡改装置的有效验证,降低防篡改装置对配网自动化系统的安全风险。
同时,本发明使单机测试和系统级测试均实现闭环测试,在测试过程中,数据模拟和结果采集均自动执行,无需人工干预,测试过程不会产生人为事件误差,确保测试结果可靠性。
附图说明
图1为本发明一实施例示出的配网指令防篡改装置的测试系统的结构示意图;
图2为本发明实施例示出的透明接入方式的连接示意图;
图3为本发明实施例示出的调用SDK方式的连接示意图;
图4为本发明实施例示出的系统级测试装置与防篡改装置的连接示意图;
图5为本发明另一实施例示出的配网指令防篡改装置的测试系统的结构示意图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
请参照图1,图1为本发明实施例提供的一种配网指令防篡改装置的测试系统的结构示意图。本发明实施例的配网指令防篡改装置的测试系统可搭载于计算机设备,该计算机设备包括但不限于笔记本电脑、平板电脑、桌上型计算机、物理服务器和云服务器等设备。如图1所示,本实施例的配网指令防篡改装置的测试系统,包括与配网指令防篡改装置(下称防篡改装置)通信连接的单机测试装置11和系统级测试装置12,所述单机测试装置11包括签名正确性验证模块111和单机性能测试模块112,所述系统级测试装置12包括通信模拟测试模块121;
所述签名正确性验证模块111,用于对所述配网指令防篡改装置的签名功能和解签功能进行正确性验证;
所述单机性能测试模块112,用于测试所述配网指令防篡改装置的最大并发连接数、签名速率和解签速率中的至少一种;
所述通信模拟测试模块121,用于测试配网指令防篡改装置在通信模拟环境下的业务性能,所述通信模拟环境为所述通信模拟测试模块模拟的配网主站与配网终端之间的通信环境。
在本实施例中,单机测试装置提供有国密芯片接口,支持基于国密算法的签名功能和解签功能的正确性验证。可选地,所述单机测试装置与所述配置指令防篡改装置的通信连接方式包括透明接入方式或调用软件开发工具包SDK方式。
如图2所示的透明接入方式的连接示意图,单机测试装置A模拟客户端a1和服务端a2,并通过透明接入方式形成客户端a1-防篡改装置B-服务端a2的通信链路。如图3所示的调用SDK方式的连接示意图,单机测试装置A通过调用防篡改装置B的SDK,以实现与防篡改装置的通信连接。如图4所示的系统级测试装置与防篡改装置的连接示意图,系统级测试装置C模拟配网主站c1和配网终端c2,与一对防篡改装置(b1和b2)以及相关网络设备、数据转发设备和安全设备D通信连接。
需要说明的是,本发明的单机测试装置通过模拟客户端和服务端,系统级测试装置通过模拟配网主站和配网终端,均形成闭环测试,以能够模拟数据发送和结果采集,而无需人工干预,实现准确和有效地验证防篡改装置对配网自动化系统的性能影响。
在一些实施例中,图5示出了另一种配网指令防篡改装置的测试系统的结构示意图。如图5所示,所述签名正确性验证模块111,包括签名功能验证子模块1111和解签功能验证子模块1112。
签名功能验证子模块1111,用于将待签名的第一报文发送至所述配网指令防篡改装置,并接收所述配网指令防篡改装置对所述第一报文进行签名后得到的第二报文,以及基于预设互签证书,对所述第二报文进行解签,以验证所述配网指令防篡改装置的签名功能。
在本子模块中,测试系统与防篡改装置互签证书,测试系统将待签名报文发送到防篡改装置,由防篡改装置签名后返回至测试系统,测试系统对防篡改装置签名后的报文进行解签,实现对签名正确性的验证。支持透明接入方式与调用SDK方式。
解签功能验证子模块1112,用于将基于预设互签证书对第三报文进行签名后的第四报文发送至所述配网指令防篡改装置,并接收所述配网指令防篡改装置对所述第四报文进行解签后得到的第五报文,以及对所述第五报文与所述第三报文进行对比,以验证所述配网指令防篡改装置的解签功能。
在本子模块中,测试系统与防篡改装置互签证书,测试系统对报文进行签名,并将签名后的报文发送到防篡改装置,由防篡改装置解签后返回至测试系统,测试系统对解签后的报文进行比对,实现对解签正确性的验证。支持透明接入方式与调用SDK方式。
在一些实施例中,如图5所示,所述单机性能测试模块112,包括最大并发连接数测试子模块1121、签名速率测试子模块1122和解签速率测试子模块1123。
最大并发连接数测试子模块1121,用于基于第一预设并发连接数的报文会话,对所述配网指令防篡改装置进行报文验签,并对验签通过后的会话数进行测试,以记录最大测试会话数。
在本子模块中,包括基于透明接入方式的最大并发连接数测试单元和基于调用SDK方式的最大并发连接数测试单元。
基于透明接入方式的最大并发连接数测试单元,用于模拟客户端和服务端,通过所述客户端封装报文,并与所述服务端建立所述第一预设并发连接数的报文会话,再基于所述报文会话,对所述配网指令防篡改装置进行报文验签,以及基于二叉树法,对验签通过后的会话数进行测试,以记录最大测试会话数。
示例性地,测试系统的两端分别模拟客户端与服务端,客户端封装待签名报文(报文字节可设,如128字节),与服务器端建立2000条链接(报文会话),通过防篡改装置进行报文验签,基于超时时间设置为5秒,测试时间10分钟,验证服务端报文异常情况,若服务端报文无异常,则表示测试通过。通过后增加会话数目,基于设定的递增跨度,通过二叉树法进行测试,记录最大测试会话数。
基于调用SDK方式的最大并发连接数测试单元,用于封装报文,并与所述配网指令防篡改装置建立所述第一预设并发连接数的报文会话,再基于所述报文会话,对所述配网指令防篡改装置进行报文验签,以及基于二叉树法,对验签通过后的会话数进行测试,以记录最大测试会话数。
示例性地,测试系统封装待签名报文,并与防篡改装置建立2000条报文会话(2000条session),通过调用的防篡改装置SDK进行报文验签,基于超时时间设置为5秒,测试时间10分钟,检查SDK返回的报文正确性,判断测试是否通过。若通过后增加会话数目,基于设定的递增跨度,通过二叉树法进行测试,记录最大测试会话数。
签名速率测试子模块1122,用于基于第二预设并发连接数的待签名报文,对所述配网指令防篡改装置进行签名速率测试,并变更所述第二预设并发连接数,以测试多种并发连接数时对应的签名速率。
在本子模块中,包括基于透明接入方式的签名速率测试单元和基于调用SDK方式的签名速率测试单元。
基于透明接入方式的签名速率测试单元,用于模拟客户端和服务端,通过所述客户端初始化所述待签名报文,并与所述服务端建立所述第二预设并发连接数的报文会话,再基于所述待签名报文,对所述配网指令防篡改装置进行签名速率测试,以及变更所述第二预设并发连接数,以测试多种并发连接数时对应的签名速率。
示例性地,测试系统的两端分别模拟客户端与服务端,客户端初始化待签名测试报文(如256字节),并与服务器端建立2000条报文会话,通过防篡改装置进行报文签名,基于超时时间设置为5秒,共签名8,000,000次,记录总用时,确定防篡改装置报文签名速率=8,000,000次/总用时。改变并发连接数,测试不同并发数下的签名速率。
基于调用SDK方式的签名速率测试单元,用于封装所述待签名报文,并与所述配网指令防篡改装置建立所述第二预设并发连接数的报文会话,再基于所述待签名报文,对所述配网指令防篡改装置进行签名速率测试,以及变更所述第二预设并发连接数,以测试多种并发连接数时对应的签名速率。
示例性地,测试系统封装待签名报文,并与防篡改装置建立2000条会话(2000条session),通过调用的防篡改装置SDK进行报文签名,基于超时时间设置为5秒,共签名8,000,000次,记录总用时,确定防篡改装置报文签名速率=8,000,000次/总用时。改变并发连接数,测试不同并发数下的签名速率。
解签速率测试子模块1123,用于基于第三预设并发连接数的已签名报文,对所述配网指令防篡改装置进行解签速率测试,并变更所述第三预设并发连接数,以测试多种并发连接数时对应的解签速率。
在本子模块中,包括基于透明接入方式的解签速率测试单元和基于调用SDK方式的解签速率测试单元。
基于透明接入方式的解签速率测试单元,用于模拟客户端和服务端,通过所述客户端初始化所述已签名报文,并与所述服务端建立所述第三预设并发连接数的报文会话,再基于所述已签名报文,对所述配网指令防篡改装置进行解签速率测试,以及变更所述第三预设并发连接数,以测试多种并发连接数时对应的解签速率。
示例性地,测试系统的两端分别模拟客户端与服务端,客户端初始化已签名报文(如256字节),并与服务端建立2000条链接,通过防篡改装置进行报文解签,基于超时时间设置为5秒,共签名8,000,000次,记录总用时,确定防篡改装置报文解签速率=8,000,000次/总用时。改变并发连接数,测试不同并发数下的解签速率。
基于调用SDK方式的解签速率测试单元,用于封装所述已签名报文,并与所述配网指令防篡改装置建立所述第三预设并发连接数的报文会话,再基于所述已签名报文,对所述配网指令防篡改装置进行解签速率测试,以及变更所述第三预设并发连接数,以测试多种并发连接数时对应的解签速率。
示例性地,测试系统封装签名报文,并与防篡改装置建立2000条会话(2000条session),通过调用的防篡改装置SDK进行报文解签,基于超时时间设置为5秒,共签名8,000,000次,记录总用时,确定防篡改装置报文解签速率=8,000,000次/总用时。改变并发连接数,测试不同并发数下的解签速率。
在一些实施例中,如图5所示,所述通信模拟测试模块121,包括:
通信环境模拟子模块1211,用于模拟所述配网主站和所述配网终端,以及模拟所述配网主站与所述配网终端之间的通信环境,所述通信环境用于传输所述配网主站与所述配网终端之间的通信数据;
系统性能测试子模块1212,用于基于所述配网主站、所述配网终端和所述通信环境,测试所述配网指令防篡改装置对配网业务的性能影响。
算例编辑子模块1213,用于配置所述配网终端的数量、数据点数、数据变化速率和结果模板中的至少一种;
规约解析子模块1214,用于根据所述算例编辑子模块配置的参数,对报文进行模拟和规约解析。
在本实施例中,主要模拟配网主站和配网终端,支持配网防篡改闭环测试。配网模拟终端将遥测数据或遥信数据通过被测的一对防篡改装置及相关的网络设备和安全设备后,返回到模拟的配网主站;同样,模拟的配网主站可模拟遥控数据发送到配网终端。本实施例可测试防篡改装置对配网业务功能的支持情况和对业务数据性能的影响,支持防篡改装置主备切换功能测试。
在一些实施例中,所述系统性能测试子模块1212,包括终端测试子模块和雪崩测试子模块。
终端测试子模块,用于通过dock技术,基于所述通信环境模拟子模块模拟的多个配网终端,将所述配网终端接入到所述配网指令防篡改装置,以测试所述配网指令防篡改装置对海量配网终端的接入性能。
在本子模块中,通过dock技术,实现海量配网终端的模拟,验证防篡改装置对海量配网终端的接入能力。可选地,终端模拟数量可达15000台,每台终端数据点数可达500点。
雪崩测试子模块,用于通过所述配网终端模拟通信数据,并配置所述通信数据的数据变化速率,以及基于所述通信环境传输所述通信数据,测试所述配网指令防篡改装置对所述通信数据的传输性能,所述通信数据包括遥信数据或遥测数据。
在本子模块中,可对海量配网模拟终端进行数据模拟,支持分站点配置遥信、遥测、soe变化速率,可按比例模拟常规站点和雪崩站点。支持测试防篡改装置对极端条件下的数据加解签支撑能力。可对数据发送和接受情况进行统计,计算不同场景下的数据丢失情况。
在本发明所提供的几个实施例中,可以理解的是,流程图或框图中的每个方框可以代表一个模块、程序段或代码的一部分,所述模块、程序段或代码的一部分包含一个或多个用于实现规定的逻辑功能的可执行指令。也应当注意的是,在有些作为替换的实现方式中,方框中所标注的功能也可以以不同于附图中所标注的顺序发生。例如,两个连续的方框实际上可以基本并行地执行,它们有时也可以按相反的顺序执行,这依所涉及的功能而定。
所述功能如果以软件功能模块的形式实现并作为独立的产品销售或使用时,可以存储在一个计算机可读取存储介质中。基于这样的理解,本发明的技术方案本质上或者说对现有技术做出贡献的部分或者该技术方案的部分可以以软件产品的形式体现出来,该计算机软件产品存储在一个存储介质中,包括若干指令用以使得一台终端设备执行本发明各个实施例所述方法的全部或部分步骤。而前述的存储介质包括:U盘、移动硬盘、只读存储器(ROM,Read-Only Memory)、随机存取存储器(RAM,Random Access Memory)、磁碟或者光盘等各种可以存储程序代码的介质。
以上所述的具体实施例,对本发明的目的、技术方案和有益效果进行了进一步的详细说明,应当理解,以上所述仅为本发明的具体实施例而已,并不用于限定本发明的保护范围。特别指出,对于本领域技术人员来说,凡在本发明的精神和原则之内,所做的任何修改、等同替换、改进等,均应包含在本发明的保护范围之内。

Claims (10)

1.一种配网指令防篡改装置的测试系统,其特征在于,包括与配网指令防篡改装置通信连接的单机测试装置和系统级测试装置,所述单机测试装置包括签名正确性验证模块和单机性能测试模块,所述系统级测试装置包括通信模拟测试模块;
所述签名正确性验证模块,用于对所述配网指令防篡改装置的签名功能和解签功能进行正确性验证;
所述单机性能测试模块,用于测试所述配网指令防篡改装置的最大并发连接数、签名速率和解签速率中的至少一种;
所述通信模拟测试模块,用于测试配网指令防篡改装置在通信模拟环境下的业务性能,所述通信模拟环境为所述通信模拟测试模块模拟的配网主站与配网终端之间的通信环境。
2.如权利要求1所述的配网指令防篡改装置的测试系统,其特征在于,所述单机测试装置与所述配网指令防篡改装置的通信连接方式包括透明接入方式或调用软件开发工具包SDK方式。
3.如权利要求1所述的配网指令防篡改装置的测试系统,其特征在于,所述签名正确性验证模块,包括:
签名功能验证子模块,用于将待签名的第一报文发送至所述配网指令防篡改装置,并接收所述配网指令防篡改装置对所述第一报文进行签名后得到的第二报文,以及基于预设互签证书,对所述第二报文进行解签,以验证所述配网指令防篡改装置的签名功能;
解签功能验证子模块,用于将基于预设互签证书对第三报文进行签名后的第四报文发送至所述配网指令防篡改装置,并接收所述配网指令防篡改装置对所述第四报文进行解签后得到的第五报文,以及对所述第五报文与所述第三报文进行对比,以验证所述配网指令防篡改装置的解签功能。
4.如权利要求1所述的配网指令防篡改装置的测试系统,其特征在于,所述单机性能测试模块,包括:
最大并发连接数测试子模块,用于基于第一预设并发连接数的报文会话,对所述配网指令防篡改装置进行报文验签,并对验签通过后的会话数进行测试,以记录最大测试会话数;
签名速率测试子模块,用于基于第二预设并发连接数的待签名报文,对所述配网指令防篡改装置进行签名速率测试,并变更所述第二预设并发连接数,以测试多种并发连接数时对应的签名速率;
解签速率测试子模块,用于基于第三预设并发连接数的已签名报文,对所述配网指令防篡改装置进行解签速率测试,并变更所述第三预设并发连接数,以测试多种并发连接数时对应的解签速率。
5.如权利要求4所述的配网指令防篡改装置的测试系统,其特征在于,所述最大并发连接数测试子模块,包括:
基于透明接入方式的最大并发连接数测试单元,用于模拟客户端和服务端,通过所述客户端封装报文,并与所述服务端建立所述第一预设并发连接数的报文会话,再基于所述报文会话,对所述配网指令防篡改装置进行报文验签,以及基于二叉树法,对验签通过后的会话数进行测试,以记录最大测试会话数;
基于调用SDK方式的最大并发连接数测试单元,用于封装报文,并与所述配网指令防篡改装置建立所述第一预设并发连接数的报文会话,再基于所述报文会话,对所述配网指令防篡改装置进行报文验签,以及基于二叉树法,对验签通过后的会话数进行测试,以记录最大测试会话数。
6.如权利要求4所述的配网指令防篡改装置的测试系统,其特征在于,所述签名速率测试子模块,包括:
基于透明接入方式的签名速率测试单元,用于模拟客户端和服务端,通过所述客户端初始化所述待签名报文,并与所述服务端建立所述第二预设并发连接数的报文会话,再基于所述待签名报文,对所述配网指令防篡改装置进行签名速率测试,以及变更所述第二预设并发连接数,以测试多种并发连接数时对应的签名速率;
基于调用SDK方式的签名速率测试单元,用于封装所述待签名报文,并与所述配网指令防篡改装置建立所述第二预设并发连接数的报文会话,再基于所述待签名报文,对所述配网指令防篡改装置进行签名速率测试,以及变更所述第二预设并发连接数,以测试多种并发连接数时对应的签名速率。
7.如权利要求4所述的配网指令防篡改装置的测试系统,其特征在于,所述解签速率测试子模块,包括:
基于透明接入方式的解签速率测试单元,用于模拟客户端和服务端,通过所述客户端初始化所述已签名报文,并与所述服务端建立所述第三预设并发连接数的报文会话,再基于所述已签名报文,对所述配网指令防篡改装置进行解签速率测试,以及变更所述第三预设并发连接数,以测试多种并发连接数时对应的解签速率;
基于调用SDK方式的解签速率测试单元,用于封装所述已签名报文,并与所述配网指令防篡改装置建立所述第三预设并发连接数的报文会话,再基于所述已签名报文,对所述配网指令防篡改装置进行解签速率测试,以及变更所述第三预设并发连接数,以测试多种并发连接数时对应的解签速率。
8.如权利要求1所述的配网指令防篡改装置的测试系统,其特征在于,所述通信模拟测试模块,包括:
通信环境模拟子模块,用于模拟所述配网主站和所述配网终端,以及模拟所述配网主站与所述配网终端之间的通信环境,所述通信环境用于传输所述配网主站与所述配网终端之间的通信数据;
系统性能测试子模块,用于基于所述配网主站、所述配网终端和所述通信环境,测试所述配网指令防篡改装置对配网业务的性能影响。
9.如权利要求8所述的配网指令防篡改装置的测试系统,其特征在于,所述系统性能测试子模块,包括:
终端测试子模块,用于通过dock技术,基于所述通信环境模拟子模块模拟的多个配网终端,将所述配网终端接入到所述配网指令防篡改装置,以测试所述配网指令防篡改装置对海量配网终端的接入性能;
雪崩测试子模块,用于通过所述配网终端模拟通信数据,并配置所述通信数据的数据变化速率,以及基于所述通信环境传输所述通信数据,测试所述配网指令防篡改装置对所述通信数据的传输性能,所述通信数据包括遥信数据或遥测数据。
10.如权利要求8所述的配网指令防篡改装置的测试系统,其特征在于,所述通信模拟测试模块,还包括:
算例编辑子模块,用于配置所述配网终端的数量、数据点数、数据变化速率和结果模板中的至少一种。
CN202210941059.5A 2022-08-05 2022-08-05 配网指令防篡改装置的测试系统 Active CN115297043B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202210941059.5A CN115297043B (zh) 2022-08-05 2022-08-05 配网指令防篡改装置的测试系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202210941059.5A CN115297043B (zh) 2022-08-05 2022-08-05 配网指令防篡改装置的测试系统

Publications (2)

Publication Number Publication Date
CN115297043A true CN115297043A (zh) 2022-11-04
CN115297043B CN115297043B (zh) 2023-05-16

Family

ID=83828959

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202210941059.5A Active CN115297043B (zh) 2022-08-05 2022-08-05 配网指令防篡改装置的测试系统

Country Status (1)

Country Link
CN (1) CN115297043B (zh)

Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO1999024895A1 (en) * 1997-11-06 1999-05-20 Cybercash, Inc. Tamper resistant method and apparatus
US20120166807A1 (en) * 1996-08-12 2012-06-28 Intertrust Technologies Corp. Systems and Methods Using Cryptography to Protect Secure Computing Environments
WO2017080262A1 (zh) * 2015-11-13 2017-05-18 福建联迪商用设备有限公司 一种 apk 签名认证方法及其系统
US20200067907A1 (en) * 2018-08-21 2020-02-27 HYPR Corp. Federated identity management with decentralized computing platforms
CN111556046A (zh) * 2020-04-24 2020-08-18 广东纬德信息科技股份有限公司 一种基于电力配电数据的报文下发、上传方法及处理系统
CN112839037A (zh) * 2020-12-31 2021-05-25 广东电网有限责任公司电力调度控制中心 一种配电网规约指令防篡改方法及系统
WO2021111824A1 (ja) * 2019-12-03 2021-06-10 木戸 啓介 電子署名システム及び耐タンパ装置

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20120166807A1 (en) * 1996-08-12 2012-06-28 Intertrust Technologies Corp. Systems and Methods Using Cryptography to Protect Secure Computing Environments
WO1999024895A1 (en) * 1997-11-06 1999-05-20 Cybercash, Inc. Tamper resistant method and apparatus
WO2017080262A1 (zh) * 2015-11-13 2017-05-18 福建联迪商用设备有限公司 一种 apk 签名认证方法及其系统
US20200067907A1 (en) * 2018-08-21 2020-02-27 HYPR Corp. Federated identity management with decentralized computing platforms
WO2021111824A1 (ja) * 2019-12-03 2021-06-10 木戸 啓介 電子署名システム及び耐タンパ装置
CN111556046A (zh) * 2020-04-24 2020-08-18 广东纬德信息科技股份有限公司 一种基于电力配电数据的报文下发、上传方法及处理系统
CN112839037A (zh) * 2020-12-31 2021-05-25 广东电网有限责任公司电力调度控制中心 一种配电网规约指令防篡改方法及系统

Non-Patent Citations (2)

* Cited by examiner, † Cited by third party
Title
赵晓云;穆慧敏;: "山西省地震局网页防篡改技术应用及应急预案研究", 山西地震 *
马宇威;辛阳;: "移动互联网环境下的防篡改系统性能评估模型" *

Also Published As

Publication number Publication date
CN115297043B (zh) 2023-05-16

Similar Documents

Publication Publication Date Title
MXPA00011644A (es) Simulador de trafico de red celular.
CN109302404A (zh) 一种广域运维系统的远程维护操作认证方法
CN112307458A (zh) 轻节点的上链方法、装置、物联网中控终端及区块链网络
CN116155771A (zh) 网络异常测试方法、装置、设备、存储介质和程序
CN111797164A (zh) 一种基于区块链的跨链交易监管方法和系统
CN101930361A (zh) 在线数据存储服务提供方法及系统
CN112818056A (zh) 一种区块链的日志安全共享方法、系统与装置
CN105391601A (zh) 一种网管设备的性能测试方法及系统
CN111818104B (zh) 基于区块链技术的配用电系统节能设备节能数据计量系统
CN111124591A (zh) 一种镜像传输方法、装置、电子设备及存储介质
CN110198222A (zh) 一种配电自动化终端即插即用测试方法及测试主站
CN115297043B (zh) 配网指令防篡改装置的测试系统
CN112115060A (zh) 基于终端的音频测试方法与系统
CN113013992B (zh) 一种保信主站功能监控方法及装置
CN114205325B (zh) 消息发送方法、装置、服务器及存储介质
CN113111370A (zh) 一种区块链跨链通信方法
CN115701078A (zh) 跨链交易处理方法、装置、电子设备以及存储介质
CN111736893A (zh) 一种软件包版本核验方法及相关装置
CN109271306A (zh) 基于故障注入的寿命试验方法、装置、设备及介质
CN109960924A (zh) 一种子系统登录方法、装置、系统及电子设备
CN109803255A (zh) 用于数字化车间的移动数据信息安全通信系统及方法
CN110381452A (zh) Gms短信防嗅探方法、终端及服务器
CN112600874B (zh) 节点加入方法、装置、电子设备及可读存储介质
CN115190141B (zh) 基于电力靶场环境的工控安全防护方法
CN113780984B (zh) 一种基于区块链的配电网站所交互系统及交互方法

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant