999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

USBkey技術(shù)在智能配電網(wǎng)中的應(yīng)用

2010-08-09 08:08:00呂宏昌韓志杰
電信科學(xué) 2010年3期
關(guān)鍵詞:配電網(wǎng)計(jì)算機(jī)智能

呂宏昌,韓志杰,劉 征

(中國(guó)電力科學(xué)研究院智能電網(wǎng)產(chǎn)業(yè)基地 北京102206)

1 引言

目前的配電網(wǎng)已經(jīng)在向“智能化”的方向邁進(jìn)。如自動(dòng)計(jì)量管理、資產(chǎn)的遠(yuǎn)程監(jiān)視和控制、地理信息系統(tǒng)及先進(jìn)的配電網(wǎng)絡(luò)分析等單項(xiàng)技術(shù)以及它們的個(gè)別組合已在配電網(wǎng)中成功應(yīng)用,并顯現(xiàn)出不同的優(yōu)勢(shì)[1]。根據(jù)智能電網(wǎng)的含義,可將智能配電網(wǎng)定義為一個(gè)集成了傳統(tǒng)和前沿配電工程技術(shù)、高級(jí)傳感和測(cè)控技術(shù)、現(xiàn)代計(jì)算機(jī)與通信技術(shù)的配電系統(tǒng),更加安全、可靠、優(yōu)質(zhì)、高效,支持分布式電源的大量接入,并為用戶提供擇時(shí)用電等與配電網(wǎng)互動(dòng)的服務(wù)[1]。

隨著智能配電網(wǎng)的發(fā)展,電力實(shí)時(shí)數(shù)據(jù)網(wǎng)絡(luò)迅速擴(kuò)大,信息化應(yīng)用也不斷增強(qiáng),電力系統(tǒng)中的信息安全也成為倍受人們關(guān)注的一個(gè)話題。電力系統(tǒng)信息安全問(wèn)題會(huì)直接威脅到電力系統(tǒng)的安全、穩(wěn)定、經(jīng)濟(jì)、優(yōu)質(zhì)運(yùn)行,影響著“數(shù)字電力系統(tǒng)”的實(shí)現(xiàn)進(jìn)程,電力系統(tǒng)信息安全已經(jīng)成為電力企業(yè)生產(chǎn)、經(jīng)營(yíng)和管理的重要組成部分。目前,電力系統(tǒng)信息安全技術(shù)還十分單薄,開(kāi)發(fā)相應(yīng)的應(yīng)用軟件及硬件、制定電力內(nèi)網(wǎng)遭受外部攻擊時(shí)的防范等信息安全戰(zhàn)略是當(dāng)前信息化工作的重要內(nèi)容。

2 智能配電網(wǎng)的信息安全

智能配電網(wǎng)是人們對(duì)未來(lái)配電網(wǎng)的愿景。它不是一項(xiàng)局部的技術(shù),也不是傳統(tǒng)配電網(wǎng)的簡(jiǎn)單改進(jìn)與提高,而是將各種配電新技術(shù)進(jìn)行有機(jī)的集成、融合,使系統(tǒng)的性能出現(xiàn)革命性的變化。它具有以下功能特征[1]。

(1)更高的安全性

能夠有效抵御自然災(zāi)害與外力破壞的影響。

(2)自愈能力

能夠及時(shí)檢測(cè)出已發(fā)生或正在發(fā)生的故障并進(jìn)行相應(yīng)的糾正性操作,使其不影響用戶的正常供電或?qū)⑵溆绊懡抵磷钚 ?/p>

(3)更高的電能質(zhì)量

提供電壓有效值和波形符合用戶要求的電能。

(4)支持分布式電源的大量接入

不再像傳統(tǒng)電網(wǎng)只能被動(dòng)地硬性限制分布式電源的接入點(diǎn)與容量,而是從有利于可再生能源發(fā)電足額上網(wǎng)、提高運(yùn)行效率、節(jié)省整體投資出發(fā),積極接入分布式電源并發(fā)揮其作用。

(5)支持與用戶的互動(dòng)

一是應(yīng)用智能電表,實(shí)行動(dòng)態(tài)實(shí)時(shí)電價(jià),讓用戶自行選擇用電時(shí)段;二是允許用戶擁有的分布式電源(包括電動(dòng)車(chē)等)向電網(wǎng)送電。

(6)對(duì)配電網(wǎng)及其設(shè)備進(jìn)行可視化管理

實(shí)時(shí)采集配電網(wǎng)及其設(shè)備運(yùn)行數(shù)據(jù)以及電能質(zhì)量、故障停電等數(shù)據(jù),為運(yùn)行人員提供高級(jí)的電網(wǎng)監(jiān)控界面,克服目前的“盲管”現(xiàn)象。

(7)配電管理與用電管理的信息化

將配電網(wǎng)實(shí)時(shí)運(yùn)行與離線管理數(shù)據(jù)高度融合、深度集成,實(shí)現(xiàn)設(shè)備管理、檢修管理、停電管理以及用電管理的信息化。

配電網(wǎng)直接面向用戶,是保證供電質(zhì)量、提高運(yùn)行效率的關(guān)鍵環(huán)節(jié)。由于智能配電網(wǎng)功能的進(jìn)一步完善,大大增加了電力通信網(wǎng)絡(luò)中的信息量。為保證更高的安全性和自愈能力,要對(duì)電力設(shè)備進(jìn)行實(shí)時(shí)的監(jiān)測(cè)、可視化管理并診斷設(shè)備運(yùn)行狀態(tài),實(shí)施狀態(tài)檢修,延長(zhǎng)設(shè)備使用壽命,也能實(shí)時(shí)地反映出整個(gè)電力網(wǎng)的運(yùn)行狀態(tài)。保證了配電網(wǎng)的安全性和自愈能力的同時(shí),大量的被檢測(cè)信息、視頻監(jiān)控圖像和設(shè)備的運(yùn)行參數(shù)也加大了配電網(wǎng)中的信息傳輸,而不法分子進(jìn)入配電網(wǎng)惡意篡改電力設(shè)備的運(yùn)行參數(shù),發(fā)出虛假的設(shè)備警報(bào)信息等行為,都將給電網(wǎng)的運(yùn)行帶來(lái)巨大的損失。智能配電網(wǎng)提出分布式電源的接入,要求建立一個(gè)分布式電源管理系統(tǒng),把分布式電源集成入配電網(wǎng),使分布式電源能夠提供輔助服務(wù),分布電源的大量電能信息需要在配電網(wǎng)中傳輸,以便整個(gè)電網(wǎng)的調(diào)配,如果無(wú)法保證這些電能信息的安全傳送會(huì)給電力部門(mén)帶來(lái)直接的經(jīng)濟(jì)損失。最后,對(duì)于配電管理與用電管理的信息化更是加大了網(wǎng)絡(luò)中高信息量的負(fù)擔(dān),管理人員的本地?cái)?shù)據(jù)安全更是關(guān)系到整個(gè)系統(tǒng)的安全。

為了確保智能配電網(wǎng)信息安全,要對(duì)電力信息通信網(wǎng)絡(luò)的操作者進(jìn)行嚴(yán)格的身份核查,以免不法分子進(jìn)入電力專(zhuān)網(wǎng)竊取重要信息和修改敏感信息。同時(shí)還要保證存儲(chǔ)在工作人員電腦上的相關(guān)電力信息安全,所以急需一種非常有效的身份認(rèn)證手段以及一種保護(hù)本地?cái)?shù)據(jù)安全的方法。

3 USBKey技術(shù)介紹

隨著互聯(lián)網(wǎng)和電子商務(wù)的發(fā)展,USBKey作為網(wǎng)絡(luò)用戶身份識(shí)別和數(shù)據(jù)保護(hù)的電子鑰匙正在被越來(lái)越多的用戶所認(rèn)識(shí)和使用。USBKey是一種采用USB接口的硬件存儲(chǔ)器件,它搭載單片機(jī)或智能卡芯片,有一定存儲(chǔ)空間,可以存儲(chǔ)用戶私鑰和數(shù)字證書(shū)。

USBKey具有安全的存儲(chǔ)空間,可以存儲(chǔ)數(shù)字證書(shū)、用戶密鑰等秘密數(shù)據(jù),對(duì)該存儲(chǔ)空間的讀寫(xiě)操作必須通過(guò)程序?qū)崿F(xiàn),用戶無(wú)法直接讀取,其中用戶私鑰是不可導(dǎo)出的,杜絕了復(fù)制用戶數(shù)字證書(shū)或身份信息的可能性。內(nèi)置CPU或智能卡芯片,可以使用的數(shù)據(jù)摘要、數(shù)據(jù)加解密和簽名的各種算法,加解密運(yùn)算在USBKey內(nèi)進(jìn)行,保證了用戶密鑰不會(huì)出現(xiàn)在計(jì)算機(jī)內(nèi)存中,從而杜絕了用戶密鑰被黑客截取的可能性[2]。采用雙因子方式保障安全性,在使用USBKey時(shí)要求輸入PIN碼,用戶只有同時(shí)擁有USBKey硬件和PIN碼才能進(jìn)行操作。USBKey采用的USB接口已經(jīng)廣泛應(yīng)用,而且如拇指般大的USBKey非常方便隨身攜帶,并且密鑰和證書(shū)不可導(dǎo)出,Key的硬件不可復(fù)制,保證了使用的安全可靠[2]。

利用USBKey技術(shù),電力信息的網(wǎng)管中心可以有效地對(duì)用戶端身份進(jìn)行認(rèn)證。通過(guò)把密鑰安全存儲(chǔ)在USBKey中,能夠防止泄漏、篡改并保證密鑰不落地;通過(guò)網(wǎng)管平臺(tái)進(jìn)行統(tǒng)一的密鑰分配和管理,可以在一定程度上消除密鑰管理中潛在的安全隱患。利用USBKey所具有的安全數(shù)據(jù)存儲(chǔ)空間來(lái)構(gòu)建一個(gè)對(duì)本地計(jì)算機(jī)文件加解密系統(tǒng),提高本地工作人員計(jì)算機(jī)上的文件安全性。

4 USBKey認(rèn)證系統(tǒng)的設(shè)計(jì)

USBKey認(rèn)證系統(tǒng)采用的是基于公鑰基礎(chǔ)設(shè)施(PKI)的數(shù)字證書(shū)認(rèn)證模式,可以有效保證用戶的身份安全和數(shù)據(jù)傳輸安全。USBKey存儲(chǔ)了數(shù)字證書(shū)和用戶私鑰,在USBKey內(nèi)用私鑰將原文加密,與原文和數(shù)字證書(shū)一起打包通過(guò)網(wǎng)絡(luò)傳輸,服務(wù)器端接收后還原出數(shù)字證書(shū),利用公鑰解密,結(jié)果與原文校驗(yàn),確定用戶合法性。而數(shù)字證書(shū)存儲(chǔ)在USBKey中可以保障數(shù)字證書(shū)無(wú)法被復(fù)制,所有密鑰運(yùn)算在USBKey中實(shí)現(xiàn),用戶密鑰不在計(jì)算機(jī)內(nèi)存出現(xiàn)也不在網(wǎng)絡(luò)中傳播,只有USBKey的持有人才能夠?qū)?shù)字證書(shū)進(jìn)行操作[3]。

(1)USBKey認(rèn)證系統(tǒng)構(gòu)成

USBKey認(rèn)證系統(tǒng)主要包括認(rèn)證中心、驗(yàn)證服務(wù)器和USBKey。認(rèn)證中心實(shí)際是PKI的核心,它是數(shù)字證書(shū)的申請(qǐng)注冊(cè)、證書(shū)簽發(fā)和管理機(jī)構(gòu)[3]。簽名驗(yàn)證服務(wù)器完成數(shù)字簽名服務(wù)以及驗(yàn)證其數(shù)字簽名是否真實(shí)。USBKey是數(shù)字證書(shū)及密鑰的載體。USBKey認(rèn)證系統(tǒng)如圖1所示。只有通過(guò)了身份認(rèn)證才能進(jìn)入電力信息網(wǎng)絡(luò),訪問(wèn)內(nèi)部的數(shù)據(jù)庫(kù)和服務(wù)器。

(2)USBKey認(rèn)證的流程

USBKey認(rèn)證采用目前普遍使用的基于PKI的數(shù)字證書(shū)驗(yàn)證方式,這種方式既保證了數(shù)據(jù)傳輸安全,也保證了用戶身份安全。認(rèn)證過(guò)程主要分為兩部分:客戶端數(shù)字簽名過(guò)程和服務(wù)器端驗(yàn)證過(guò)程[3]。簽名驗(yàn)證流程如圖2所示。

客戶端數(shù)字簽名過(guò)程:首先,用戶需要輸入PIN碼,啟動(dòng)USBKey;然后,計(jì)算機(jī)將待發(fā)送信息傳送到USBKey上,通過(guò)USBKey的內(nèi)置加密算法,將用戶登錄信息及待發(fā)送信息進(jìn)行簽名加密;加密結(jié)束后,通過(guò)計(jì)算機(jī)上的控件讀取USBKey中存儲(chǔ)的數(shù)字證書(shū)及已經(jīng)過(guò)加密的信息,再根據(jù)加密消息的語(yǔ)法標(biāo)準(zhǔn)(PKCS#7),將原文、簽名后的密文和自己的數(shù)字證書(shū)打包;最后,客戶端將打包報(bào)文發(fā)送給認(rèn)證服務(wù)器。

服務(wù)器端驗(yàn)證過(guò)程:認(rèn)證服務(wù)器收到報(bào)文,根據(jù)PKCS#7格式讀出打包信息;然后,認(rèn)證服務(wù)器驗(yàn)證用戶端所提供數(shù)字證書(shū)的有效期、證書(shū)鏈,并完成使用權(quán)限檢查,驗(yàn)證失敗則放棄。有效期、證書(shū)鏈和權(quán)限檢查通過(guò)后,認(rèn)證服務(wù)器即利用用戶數(shù)字證書(shū)的公鑰對(duì)用戶所提供的密文進(jìn)行解密。解密后的報(bào)文和原文核對(duì),相同則表明接受由用戶提交的數(shù)字證書(shū)所申明的身份,允許此用戶的數(shù)據(jù)接入電力信息網(wǎng)。

5 基于USBKey的文件加解密方案

加密文件系統(tǒng)是在操作系統(tǒng)級(jí)保護(hù)系統(tǒng)和防止用戶敏感數(shù)據(jù)泄漏的一種有效手段[4]。為了滿足智能配電網(wǎng)的用戶數(shù)據(jù)的安全以及數(shù)據(jù)使用的方便性,給出了一種文件加密的方案。首先,USBKey記錄下欲加密文件及其后綴名,然后用私鑰對(duì)欲加密的文件內(nèi)容進(jìn)行加密,加密完成后以相同的文件后綴名存放在計(jì)算機(jī)的指定路徑中,最后對(duì)計(jì)算機(jī)中的原文件進(jìn)行粉碎,防止數(shù)據(jù)恢復(fù)軟件對(duì)數(shù)據(jù)進(jìn)行恢復(fù),這樣文件加密就已完成。對(duì)于文件的解密,首先就是要把加密的數(shù)據(jù)傳輸?shù)経SBKey內(nèi),用公鑰對(duì)加密后的文件進(jìn)行解密,解密后的文件不會(huì)傳輸?shù)接?jì)算機(jī)上,而是暫時(shí)存儲(chǔ)在USBKey內(nèi),供工作人員進(jìn)行修改和查看。這樣用戶密鑰就不會(huì)在計(jì)算機(jī)中出現(xiàn),而只出現(xiàn)在用戶的USBKey中,也保證了加密和解密文件的操作在用戶可信任設(shè)備中進(jìn)行,對(duì)于原始文件也不會(huì)在計(jì)算機(jī)中出現(xiàn),大大保證了文件的安全性。

本設(shè)計(jì)方案,充分地利用了USBKey中安全的存儲(chǔ)空間,保證了原始數(shù)據(jù)不會(huì)出現(xiàn)在客戶的計(jì)算機(jī)中,形成了一個(gè)很好的物理形式的隔離,使客戶的計(jì)算機(jī)只存儲(chǔ)已加密的文件,即使這些文件被他人獲得,也因?yàn)闆](méi)有USBKey中的密鑰而無(wú)法打開(kāi)文件。對(duì)于文件的加密、解密以及對(duì)文件的編輯修改的操作也是很簡(jiǎn)單的。把加密文件復(fù)制到USBKey的同時(shí),USBKey就根據(jù)自己的公鑰把文件進(jìn)行解密并且安放在USBKey內(nèi)安全的存儲(chǔ)空間內(nèi),在這片空間內(nèi),可以對(duì)原始文件進(jìn)行修改和閱覽。當(dāng)修改或閱覽完畢時(shí),再對(duì)文件進(jìn)行加密并覆蓋原始文件。

文件的加解密系統(tǒng)還可以與認(rèn)證系統(tǒng)相結(jié)合,認(rèn)證中心通過(guò)用戶的公鑰可以解密用戶的數(shù)據(jù),通過(guò)身份認(rèn)證后,用戶加密后的文件可以直接傳送到電力信息網(wǎng)絡(luò)中,同時(shí)還實(shí)現(xiàn)了用戶與用戶之間的安全性。

6 結(jié)束語(yǔ)

本文分析了智能配電網(wǎng)給電力通信的安全性帶來(lái)的挑戰(zhàn),同時(shí)也介紹了USBKey技術(shù)及其優(yōu)勢(shì),并綜合了當(dāng)前USBKey技術(shù)的發(fā)展,設(shè)計(jì)了一個(gè)基于USBKey技術(shù)可靠的網(wǎng)絡(luò)認(rèn)證體系以及一種本地用戶加解方案,來(lái)保證電力通信的網(wǎng)絡(luò)安全以及電力員工計(jì)算機(jī)內(nèi)重要信息的安全。希望本文能為電力公司加強(qiáng)新形式下的智能配電網(wǎng)信息安全提供一些參考。

猜你喜歡
配電網(wǎng)計(jì)算機(jī)智能
計(jì)算機(jī)操作系統(tǒng)
基于計(jì)算機(jī)自然語(yǔ)言處理的機(jī)器翻譯技術(shù)應(yīng)用與簡(jiǎn)介
科技傳播(2019年22期)2020-01-14 03:06:34
智能前沿
文苑(2018年23期)2018-12-14 01:06:06
配電網(wǎng)自動(dòng)化的應(yīng)用與發(fā)展趨勢(shì)
智能前沿
文苑(2018年19期)2018-11-09 01:30:14
智能前沿
文苑(2018年17期)2018-11-09 01:29:26
智能前沿
文苑(2018年21期)2018-11-09 01:22:32
信息系統(tǒng)審計(jì)中計(jì)算機(jī)審計(jì)的應(yīng)用
基于IEC61850的配電網(wǎng)數(shù)據(jù)傳輸保護(hù)機(jī)制
配電網(wǎng)不止一步的跨越
河南電力(2016年5期)2016-02-06 02:11:24
主站蜘蛛池模板: 91福利一区二区三区| 91精品啪在线观看国产| 日本免费新一区视频| 欧美一区二区福利视频| 国产麻豆va精品视频| 亚洲av无码牛牛影视在线二区| 国产一级毛片高清完整视频版| 2021国产在线视频| 国产欧美视频一区二区三区| 国产三级a| 久久久国产精品无码专区| 国产午夜精品鲁丝片| 一级做a爰片久久毛片毛片| 91国内外精品自在线播放| 欧美天堂在线| 在线观看国产小视频| 亚洲成人精品在线| 亚洲国产91人成在线| 日韩欧美在线观看| 成人亚洲视频| 人妻夜夜爽天天爽| 黄色a一级视频| 欧美激情综合一区二区| 97se亚洲综合不卡| 久久精品国产电影| 色久综合在线| 国产欧美亚洲精品第3页在线| 亚洲第一视频网站| 色视频国产| 无码电影在线观看| 欧美在线黄| 国内自拍久第一页| 亚洲国内精品自在自线官| 欧美区在线播放| 五月天综合网亚洲综合天堂网| 精品少妇人妻无码久久| 精品视频一区在线观看| 国产精品福利尤物youwu| 综合亚洲色图| 色综合久久88| 香蕉久久国产精品免| 国语少妇高潮| 国产91丝袜在线播放动漫 | 日韩二区三区无| 亚洲无码A视频在线| 亚洲一区精品视频在线| 国产高清国内精品福利| 免费高清自慰一区二区三区| 亚洲欧洲日本在线| 婷婷丁香在线观看| 天天色天天综合| 欧美亚洲综合免费精品高清在线观看| 又大又硬又爽免费视频| 欧美三级视频网站| 国产亚洲欧美日韩在线一区| 欧美日本一区二区三区免费| 国产激情无码一区二区三区免费| 国产人成午夜免费看| 亚洲天堂网在线播放| 在线观看91精品国产剧情免费| 国内熟女少妇一线天| 91视频免费观看网站| 六月婷婷精品视频在线观看| 日韩高清一区 | 日日碰狠狠添天天爽| 久久国产乱子| 久久福利网| 乱人伦视频中文字幕在线| 久久亚洲美女精品国产精品| 野花国产精品入口| 激情视频综合网| 毛片免费在线视频| 欧美精品成人| 亚洲永久视频| 青青草久久伊人| 刘亦菲一区二区在线观看| 日韩av在线直播| 在线中文字幕网| 久久亚洲国产最新网站| 亚洲精品第1页| 欧美精品另类| 六月婷婷激情综合|