KR20100034306A - 배전 자동화 시스템 및 그의 보안 알고리즘 적용방법 - Google Patents
배전 자동화 시스템 및 그의 보안 알고리즘 적용방법 Download PDFInfo
- Publication number
- KR20100034306A KR20100034306A KR1020080093362A KR20080093362A KR20100034306A KR 20100034306 A KR20100034306 A KR 20100034306A KR 1020080093362 A KR1020080093362 A KR 1020080093362A KR 20080093362 A KR20080093362 A KR 20080093362A KR 20100034306 A KR20100034306 A KR 20100034306A
- Authority
- KR
- South Korea
- Prior art keywords
- data
- data packet
- message
- distribution automation
- secret key
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Ceased
Links
- 238000000034 method Methods 0.000 title claims abstract description 35
- 230000000717 retained effect Effects 0.000 claims 1
- 238000004891 communication Methods 0.000 description 13
- 230000006870 function Effects 0.000 description 10
- 230000005540 biological transmission Effects 0.000 description 7
- 238000010586 diagram Methods 0.000 description 5
- 230000008859 change Effects 0.000 description 4
- 238000012545 processing Methods 0.000 description 4
- 230000009471 action Effects 0.000 description 2
- 238000002474 experimental method Methods 0.000 description 2
- 238000005259 measurement Methods 0.000 description 2
- 230000008569 process Effects 0.000 description 2
- 238000012546 transfer Methods 0.000 description 2
- 230000004075 alteration Effects 0.000 description 1
- 238000005516 engineering process Methods 0.000 description 1
- 238000012423 maintenance Methods 0.000 description 1
- 230000007257 malfunction Effects 0.000 description 1
- 230000004044 response Effects 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H02—GENERATION; CONVERSION OR DISTRIBUTION OF ELECTRIC POWER
- H02J—CIRCUIT ARRANGEMENTS OR SYSTEMS FOR SUPPLYING OR DISTRIBUTING ELECTRIC POWER; SYSTEMS FOR STORING ELECTRIC ENERGY
- H02J3/00—Circuit arrangements for AC mains or AC distribution networks
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0861—Generation of secret information including derivation or calculation of cryptographic keys or passwords
-
- Y—GENERAL TAGGING OF NEW TECHNOLOGICAL DEVELOPMENTS; GENERAL TAGGING OF CROSS-SECTIONAL TECHNOLOGIES SPANNING OVER SEVERAL SECTIONS OF THE IPC; TECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
- Y02—TECHNOLOGIES OR APPLICATIONS FOR MITIGATION OR ADAPTATION AGAINST CLIMATE CHANGE
- Y02E—REDUCTION OF GREENHOUSE GAS [GHG] EMISSIONS, RELATED TO ENERGY GENERATION, TRANSMISSION OR DISTRIBUTION
- Y02E40/00—Technologies for an efficient electrical power generation, transmission or distribution
- Y02E40/10—Flexible AC transmission systems [FACTS]
-
- Y—GENERAL TAGGING OF NEW TECHNOLOGICAL DEVELOPMENTS; GENERAL TAGGING OF CROSS-SECTIONAL TECHNOLOGIES SPANNING OVER SEVERAL SECTIONS OF THE IPC; TECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
- Y02—TECHNOLOGIES OR APPLICATIONS FOR MITIGATION OR ADAPTATION AGAINST CLIMATE CHANGE
- Y02E—REDUCTION OF GREENHOUSE GAS [GHG] EMISSIONS, RELATED TO ENERGY GENERATION, TRANSMISSION OR DISTRIBUTION
- Y02E60/00—Enabling technologies; Technologies with a potential or indirect contribution to GHG emissions mitigation
Landscapes
- Engineering & Computer Science (AREA)
- Power Engineering (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
Description
순서 | 보안 | 제 1 PC(서버) | 제3 PC(공격자) | 제2 PC(FRTU) |
1 | x | 제어명령 전송 | - | 동작 |
2 | - | 제어명령 전송 | 동작 | |
3 | o | 제어명령 전송 | - | 인증 성공 |
4 | 제어명령 전송 | 변경 후 전송 | 인증실패 | |
5 | - | 보안 적용후 전송 | 인증실패 | |
6 | 3번 제어명령 전송 | 제어명령 저장 | 인증성공 | |
- | 저장된 명령 전송 | 인증실패 |
Claims (6)
- 배전 계통을 제어하기 위한 다수의 노드를 포함하여 네트워크를 형성하는 배전 자동화 시스템에 있어서,미리 분배된 비밀 키를 사용하여 전송하고자 하는 제어메시지에 인증데이터를 첨부하여 전송하는 송신노드; 및상기 인증데이터를 판별하여 상기 송신노드로부터 수신된 데이터 패킷이 정당한지 판단하고, 정당한 경우 상기 수신된 데이터 패킷에 포함된 제어메시지를 판독하여 수행하는 수신노드를 포함하는 배전 자동화 시스템.
- 제 1 항에 있어서,상기 송신노드는 상기 제어메시지, 비밀 키 및 동기화 코드를 포함하는 메시지에 해쉬(hash) 함수 알고리즘을 적용하여 상기 인증 데이터를 생성하는 배전 자동화 시스템.
- 제 1 항에 있어서,상기 수신노드는 할당된 비밀 키를 사용하여 인증비교 데이터를 생성하고, 수신된 데이터 패킷에 포함된 상기 인증 데이터와 비교하여, 동일한 경우 상기 수신된 데이터 패킷에 포함된 제어메시지가 정당한 것으로 판단하는 배전 자동화 시 스템.
- 제 1 항에 있어서,주기적으로 상기 비밀 키를 생성하여 상기 각 노드에 분배하는 중앙서버를 포함하는 배전 자동화 시스템.
- 네트워크를 통해 연결된 배전 자동화 단말의 동작을 제어하기 위한 제어메시지를 생성하는 제 1 단계;동기화 코드를 생성하고 상기 제어메시지에 첨부하는 제 2 단계;상기 제어메시지에 미리 분배된 비밀 키를 더 첨부하는 제 3 단계;상기 동기화 코드 및 비밀 키가 첨부된 제어 메시지를 통해 인증 데이터를 생성하는 제 4 단계; 및생성된 인증 데이터를 상기 제어메시지에 첨부하여 해당 배전 자동화 단말로 전송하는 제 5 단계를 포함하는 배전 자동화 시스템에서의 보안 알고리즘 적용방법.
- 네트워크를 통해 제어 데이터를 포함하는 데이터 패킷을 수신하는 제 1 단계;상기 데이터 패킷으로부터 인증 데이터를 분리하는 제 2 단계;상기 인증 데이터가 분리된 상기 데이터 패킷에 비밀 키를 첨부하여 새로운 인증 데이터를 생성하는 제 3 단계;상기 새로운 인증 데이터 및 분리된 인증 데이터를 비교하여 동일한 경우 상기 인증 데이터가 포함된 상기 데이터 패킷이 정당한 것으로 판단하는 제 4 단계;수신된 상기 데이터 패킷으로부터 동기화 코드를 분리하고, 보유하고 있는 동기화 코드와 비교하여 분리된 동기화 코드의 값이 더 큰 경우, 상기 데이터 패킷이 정당한 것으로 판단하여 상기 분리된 동기화 코드를 저장하는 제 5 단계; 및상기 제 4 단계의 판단결과 및 상기 제 5 단계의 비교결과에 의해 상기 데이터 패킷이 정당한 경우, 상기 데이터 패킷에 포함되어 있는 제어 데이터를 추출하여 판독하고 그에 따른 명령을 수행하는 제 6 단계를 포함하는 배전 자동화 시스템에서의 보안 알고리즘 적용방법.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020080093362A KR20100034306A (ko) | 2008-09-23 | 2008-09-23 | 배전 자동화 시스템 및 그의 보안 알고리즘 적용방법 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020080093362A KR20100034306A (ko) | 2008-09-23 | 2008-09-23 | 배전 자동화 시스템 및 그의 보안 알고리즘 적용방법 |
Publications (1)
Publication Number | Publication Date |
---|---|
KR20100034306A true KR20100034306A (ko) | 2010-04-01 |
Family
ID=42212475
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020080093362A Ceased KR20100034306A (ko) | 2008-09-23 | 2008-09-23 | 배전 자동화 시스템 및 그의 보안 알고리즘 적용방법 |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR20100034306A (ko) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20210033626A (ko) * | 2019-09-19 | 2021-03-29 | 한전케이디엔주식회사 | 배전자동화 시스템의 보안 강화 장치 및 그 방법 |
-
2008
- 2008-09-23 KR KR1020080093362A patent/KR20100034306A/ko not_active Ceased
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20210033626A (ko) * | 2019-09-19 | 2021-03-29 | 한전케이디엔주식회사 | 배전자동화 시스템의 보안 강화 장치 및 그 방법 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
EP1387236B1 (en) | Key management system and method for secure data transmission | |
US7774594B2 (en) | Method and system for providing strong security in insecure networks | |
KR101032016B1 (ko) | 제약된 암호 키 | |
US8913747B2 (en) | Secure configuration of a wireless sensor network | |
EP1746801A2 (en) | Transmission of packet data over a network with a security protocol | |
US20100195824A1 (en) | Method and Apparatus for Dynamic Generation of Symmetric Encryption Keys and Exchange of Dynamic Symmetric Key Infrastructure | |
CN101651539A (zh) | 更新及分配加密密钥 | |
Peyravian et al. | Secure remote user access over insecure networks | |
CN113779619B (zh) | 一种基于国密算法的ceph分布式对象存储系统加解密方法 | |
KR20090111315A (ko) | 배전 시스템, 보안 액세스 통신 시스템 및 방법 | |
WO2002054644A1 (en) | Security breach management | |
CN104303450A (zh) | 密码密钥的确定 | |
CN113572788A (zh) | BACnet/IP协议设备认证安全方法 | |
WO2024021958A1 (zh) | 通信处理方法及系统、客户端、通信服务端和监管服务端 | |
KR20120105511A (ko) | 스위치 장비들 사이에서 보안 연결을 확립하는 방법 및 시스템 | |
CN115001686B (zh) | 一种全域量子安全设备及系统 | |
CN109802830B (zh) | 一种加密传输方法和量子加密方法 | |
US20120155647A1 (en) | Cryptographic devices & methods | |
KR101359789B1 (ko) | Scada 통신 네트워크의 보안 시스템 및 방법 | |
CN100376092C (zh) | 防火墙与入侵检测系统联动的方法 | |
CN107623682B (zh) | 一种基于双通道的指令传输系统 | |
CN117544376A (zh) | 一种基于物联网的移动终端设备可信认证方法及系统 | |
JP2005175992A (ja) | 証明書配布システムおよび証明書配布方法 | |
TWI761243B (zh) | 群組即時通訊的加密系統和加密方法 | |
KR20100034306A (ko) | 배전 자동화 시스템 및 그의 보안 알고리즘 적용방법 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
PA0109 | Patent application |
Patent event code: PA01091R01D Comment text: Patent Application Patent event date: 20080923 |
|
PA0201 | Request for examination | ||
PG1501 | Laying open of application | ||
E902 | Notification of reason for refusal | ||
PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20100427 Patent event code: PE09021S01D |
|
E601 | Decision to refuse application | ||
PE0601 | Decision on rejection of patent |
Patent event date: 20100823 Comment text: Decision to Refuse Application Patent event code: PE06012S01D Patent event date: 20100427 Comment text: Notification of reason for refusal Patent event code: PE06011S01I |