草逼一级片 , 天天在线综合 , 亚洲三级电影免费观看 , 亚洲国产青草,国产高清对白,91偷拍精品一区二区三区,精品亚洲成a人在线观看青青

電力負荷管理系統(tǒng):數(shù)據(jù)加密技術

2013-11-28 09:36:52 北極星電力信息化網(wǎng)  點擊量: 評論 (0)
隨著電力負荷管理系統(tǒng)的快速發(fā)展,對網(wǎng)絡信息安全的要求也不斷提高。我們通過對負荷管理系統(tǒng)傳輸數(shù)據(jù)特點的分析,結合電力負荷管理系統(tǒng)傳輸規(guī)約的協(xié)議要求,提出了一套數(shù)據(jù)文件加密和密鑰管理的方案,談方案
    隨著電力負荷管理系統(tǒng)的快速發(fā)展,對網(wǎng)絡信息安全的要求也不斷提高。我們通過對負荷管理系統(tǒng)傳輸數(shù)據(jù)特點的分析,結合電力負荷管理系統(tǒng)傳輸規(guī)約的協(xié)議要求,提出了一套數(shù)據(jù)文件加密和密鑰管理的方案,談方案針對各種無線通信方式的不同特點,應用不同的加密算法,對協(xié)議的各個層次進行分別加密。

小知識之電力負荷管理系統(tǒng)

電力負荷管理系統(tǒng)是采集客戶端實時用電信息的基礎平臺,是運用通訊技術,計算機技術,自動控制技術對電力負荷監(jiān)控、管理的綜合系統(tǒng),其功能包括:遠方自動抄表、預購電、防竊電、控制地方上網(wǎng)電廠、配網(wǎng)監(jiān)測等。

一、電力負荷管理系統(tǒng)數(shù)據(jù)加密的過程和方法

1、加密技術

數(shù)據(jù)加密技術是提高信息安全性能的一種有效方法。按作用不同,數(shù)據(jù)加密技術主要分為數(shù)據(jù)傳輸加密、數(shù)據(jù)存儲加密、數(shù)據(jù)完整性的鑒別以及密鑰管理技術四種。

(1)數(shù)據(jù)傳輸加密技術

目的是對傳輸中的數(shù)據(jù)流加密,常用的方法有鏈路加密和端一端加密兩種。

前者側重在鏈路上而不考慮信源與信宿,是對保密信息通過各鏈路采用不同的加密密鑰提供安全保護。后者則指信息由發(fā)送者端自動加密,然后作為不可閱讀和不可識別的數(shù)據(jù)穿過通信網(wǎng)絡,當這些信息一旦到達目的地,將被自動重組、解密,成為可讀數(shù)據(jù)。

(2)數(shù)據(jù)存儲加密技術

目的是防止在存儲環(huán)節(jié)上的數(shù)據(jù)失密,可分為密文存儲和存取控制兩種。前者一般是通過加密算法轉換、附加密碼、加密模塊等方法實現(xiàn):后者則是對用戶資格、權限加以審查和限制,防止非法用戶存取數(shù)據(jù)或合法用戶越權存取數(shù)據(jù)。

(3)數(shù)據(jù)完整性鑒別技術

目的是對介入信息的傳送、存取、處理的人的身份和相關數(shù)據(jù)內容進行驗證,達到保密的要求,一般包括口令、密鑰、身份、數(shù)據(jù)等項的鑒別,系統(tǒng)通過對比驗證對象輸入的特征值是否符合預先設定的參數(shù),實現(xiàn)對數(shù)據(jù)的安全保護。

(4)密鑰管理技術

為了數(shù)據(jù)使用的方便,數(shù)據(jù)文件加密在許多場合集中表現(xiàn)為密鑰的應用,因此密鑰往往是保密與竊密的主要對象。密鑰的媒體有:磁卡、磁帶、磁盤、半導體存儲器等。密鑰的管理技術包括密鑰的產生、分配保存、更換與銷毀等各環(huán)節(jié)上的保密措施。


2、負荷管理系統(tǒng)中的加密方式

目前電力負荷管理系統(tǒng)的通信方式是以數(shù)傳電臺通信為主,輔以其他的通信方式;結構上采取中心站、主站及從站的三級結構。網(wǎng)絡模型圖1所示。

在三層網(wǎng)絡結構中,主站和從站之間使用無線通信方式傳輸數(shù)據(jù),而在中心站和主站之間,采用電力系統(tǒng)的辦公自動化網(wǎng)絡進行數(shù)據(jù)傳輸,一般是以光纖作為通信鏈路的。采用無線傳輸方式的主站和從站之間的鏈路,是整個系統(tǒng)的通信瓶頸所在,也是系統(tǒng)容易遭受攻擊的地方,本文研究的加密方式也以這一段鏈路為主。

在從站和主站的前置機之間的數(shù)據(jù)加密傳輸,根據(jù)不同的通信方式將采取對應的數(shù)據(jù)加密方式。


(1)數(shù)傳電臺通信方式下的數(shù)據(jù)文件加密

數(shù)傳電臺通信方式的組網(wǎng)結構簡單,主站和從站之間只有一條通信鏈路,因此適合采用鏈路加密方式。為了增加數(shù)據(jù)的安全性,在數(shù)據(jù)傳輸之前也可以采用端到端的加密方式,將兩種加密方式復合使用。當然,這是以犧牲時效性為代價的。

(2) CDMA和GPRS通信方式下的數(shù)據(jù)文件加密

CDMA和GPRS通信方式,都是通過公網(wǎng)運營商進行數(shù)據(jù)傳輸,在傳輸過程中要通過多條不同的通信鏈路,因此不適合采用鏈路加密方式,改采用端到端的加密方式,數(shù)據(jù)在信道和交換節(jié)點上均以密文的形式存在。

3、密鑰的生成和管理

密鑰的生成方式有兩種:固定密鑰方式和一時一密方式。固定密鑰方式中,每個終端作為一個用戶擁有一個密鑰分配中心(KDC)生成好的密鑰,主站擁有所有終端的密鑰列表。而一時一密方式中,每個終端沒有固定的密鑰,服務器也不保存密鑰。服務器根據(jù)系統(tǒng)安全情況,設置時間參數(shù),定時或不定時地、自動或手動地向KDC請求密鑰。由KDC將密鑰送給雙方。從安全角度來考慮,一時一密方式安全性更好一些,因此本文采用一時一密的密鑰生成方式。

在加密傳輸?shù)倪^程中,需要大量的密鑰,用以分配給主機、節(jié)點和用戶。密鑰的安全管理是加密通信的一個重要環(huán)節(jié)。為了降低系統(tǒng)的復雜性,采用中心化的密鑰管理方式。 KDC負責每次加密通信的密鑰的生成、分發(fā)、更新和銷毀過程

大云網(wǎng)官方微信售電那點事兒

責任編輯:何健

免責聲明:本文僅代表作者個人觀點,與本站無關。其原創(chuàng)性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。
我要收藏
個贊
?