www涩-www黄网站-www黄色-www黄色com-国产免费拍拍视频在线观看网站-国产免费怕怕免费视频观看

電力負(fù)荷管理系統(tǒng):數(shù)據(jù)加密技術(shù)

2013-11-28 09:36:52 北極星電力信息化網(wǎng)  點(diǎn)擊量: 評論 (0)
隨著電力負(fù)荷管理系統(tǒng)的快速發(fā)展,對網(wǎng)絡(luò)信息安全的要求也不斷提高。我們通過對負(fù)荷管理系統(tǒng)傳輸數(shù)據(jù)特點(diǎn)的分析,結(jié)合電力負(fù)荷管理系統(tǒng)傳輸規(guī)約的協(xié)議要求,提出了一套數(shù)據(jù)文件加密和密鑰管理的方案,談方案

。參照圖1的網(wǎng)絡(luò)結(jié)構(gòu)模型,為了給所有的主站和從站分發(fā)密鑰,KDC將配置在中心站的一臺服務(wù)器上,使用集中式的密鑰分配方式。

二、結(jié)合負(fù)荷管理系統(tǒng)數(shù)據(jù)特點(diǎn)的加密方案

因?yàn)殡娏ω?fù)荷管理系統(tǒng)在有限傳輸帶寬下要求特別短的反映時間,所以采用增強(qiáng)型的三層體系結(jié)構(gòu)(EPA),如圖2所示。與傳統(tǒng)的ISO七層模型相比較,簡化了層次結(jié)構(gòu),有利于數(shù)據(jù)的實(shí)時傳輸。

在物理層上不作數(shù)據(jù)加密,而在鏈路層和應(yīng)用層上分別用不同的加密方式。在主站和從站的通信控制程序中分別加入針對這兩層的加解密模塊,而密鑰管理方案在通信雙方的源程序中實(shí)現(xiàn)。


1、應(yīng)用層的數(shù)據(jù)加密方式

圖3是應(yīng)用層幀結(jié)構(gòu),應(yīng)用層協(xié)議根據(jù)功能碼AFN的區(qū)分,將數(shù)據(jù)分成不同的類型,如確認(rèn)、復(fù)位、中繼站命令、設(shè)置參數(shù)、查詢等。由前文的分析可知,負(fù)荷管理系統(tǒng)的數(shù)據(jù)對于時效性的要求各有不同,在各種數(shù)據(jù)中又根據(jù)保密性的要求分成不同的級別。因此按照AFN的區(qū)分采用不同的加密方式,對應(yīng)用層的所有字節(jié)統(tǒng)一進(jìn)行加密。在發(fā)送端根據(jù)級別進(jìn)行數(shù)據(jù)文件加密,對應(yīng)的在接收端進(jìn)行相應(yīng)的數(shù)據(jù)文件解密。所有的程序都是嵌入到通信控制程序之中來完成的。

2、鏈路層的數(shù)據(jù)文件加密方式

圖4是鏈路層幀結(jié)構(gòu),鏈路層協(xié)議對時效性要求比較高,其中的開始字符和結(jié)束字符在傳輸中對于幀的開始和結(jié)束的界定尤其重要,因此不參與數(shù)據(jù)文件加密。對于提出報文長度、控制域、地址域及校驗(yàn)和等使用實(shí)時加密方案;為了提高加密速度和保密性能,對于已經(jīng)加密過的應(yīng)用層數(shù)據(jù)采用和鏈路層其他數(shù)據(jù)域相同的實(shí)時加密方案。這樣,既提高對應(yīng)用層數(shù)據(jù)的加密效果,同時由于鏈路層采用統(tǒng)一的加密方案,對于加密和解密的時間也作了有效的壓縮,以適應(yīng)這一層協(xié)議對時效性的較高要求。


3、加密算法和密鑰長度的選擇

非對稱加密算法安全性較高,抗攻擊能力強(qiáng),但是在目前存在一些工程上的缺點(diǎn),如加密算法一般比較復(fù)雜,加密、解密速度慢等。因此在加密算法中普遍采用對稱加密和非對稱加密相結(jié)合的混合加密體制。

(1)密鑰傳送一般使用非對稱加密算法,如果使用RSA生成密鑰信息時,512 bit在短期內(nèi)仍然是安全的。但是,隨著硬件設(shè)備的不斷發(fā)展和攻擊算法的提高,很可能不久就要采用768 bit或者1024 bit長度的密鑰來保證電力系統(tǒng)中數(shù)據(jù)安全的需要。

(2)對稱加密算法應(yīng)用于數(shù)據(jù)加密加密,速度要比相同密鑰長度的非對稱算法要高出一個數(shù)量級左右。因此負(fù)荷管理系統(tǒng)數(shù)據(jù)的加密將采用對稱加密算法。

常用的加密算法有DES、IDEA和RC4。本文推薦使用標(biāo)準(zhǔn)長度的密鑰,加密算法程序簡單:DES有效密鑰長度56 bit,IDEA密鑰長度128 bitO最快速的加密算法是RC4,比DES加密算法快10倍左右,密鑰長度40 bit。密鑰在傳送過程中將采用RSA加密算法。對于鏈路層的數(shù)據(jù)文件加密將統(tǒng)一采用RC4加密算法。而對于應(yīng)用層的加密算法,根據(jù)AFN來區(qū)分的加密等級,將選擇不同的對稱算法來進(jìn)行數(shù)據(jù)文件加密。


三、加密方案的效果及對系統(tǒng)的影響

對負(fù)荷管理系統(tǒng)的數(shù)據(jù)文件加密,必然會帶來一定的時間開銷。在有效地提高系統(tǒng)的安全性能的前提下,要保證不會對系統(tǒng)運(yùn)行的時效性造成較大的影響。影響無線網(wǎng)絡(luò)環(huán)境的實(shí)時性能的因素有:數(shù)據(jù)打包拆包,身份認(rèn)證,數(shù)據(jù)文件加密、解密,數(shù)據(jù)的網(wǎng)絡(luò)連接時間,網(wǎng)絡(luò)延遲等。與不加密相比,影響響應(yīng)時間的因素即身份認(rèn)證和數(shù)據(jù)文件加密、解密的時間。身份認(rèn)證的開銷并不大,而對無線網(wǎng)絡(luò)中的身份認(rèn)證不必須在數(shù)據(jù)傳輸時進(jìn)行,可以規(guī)定系統(tǒng)間隔一定時間即對全網(wǎng)的登錄設(shè)備進(jìn)行身份確認(rèn)。因此,加密帶來的時間開銷可以簡單的視作數(shù)據(jù)文件加密、解密的時間。

在加密方案中,選取了一種負(fù)荷管理終端常用的ARM7系列32位處理器AT91FR40162,時鐘頻率為70 MHZ。對加密和不加密兩種情況下的時間性能進(jìn)行了比較。加密算法是用C語言進(jìn)行實(shí)現(xiàn)的,表1和表2中的時間數(shù)值均為1萬次隨機(jī)數(shù)據(jù)的處理時間的算術(shù)平均值。實(shí)驗(yàn)時的無線網(wǎng)絡(luò)傳輸速率為1200 bpS。

(1)CDMA或GPRS通信方式,僅采用端到端的加密方式,加密算法為RC4,表1中的數(shù)據(jù)長度為物理層的l幀的數(shù)據(jù)長度。

(2)數(shù)傳電臺通信方式,采用端到端加密和鏈路加密的復(fù)合加密方式,為方便數(shù)據(jù)比對,兩者均采用RC4加密算法,表2中的數(shù)據(jù)長度模擬用戶一天的電能質(zhì)量

大云網(wǎng)官方微信售電那點(diǎn)事兒

責(zé)任編輯:何健

免責(zé)聲明:本文僅代表作者個人觀點(diǎn),與本站無關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實(shí),對本文以及其中全部或者部分內(nèi)容、文字的真實(shí)性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實(shí)相關(guān)內(nèi)容。
我要收藏
個贊
?
主站蜘蛛池模板: 久草久草在线视频 | 国产成人综合亚洲一区 | 综合图片亚洲网友自拍10p | 亚洲精品网址 | 亚洲国产成人久久一区久久 | 自拍视频网| 中文字字幕码一二区 | 一级做a爰片久久毛片苍井优 | a级毛片毛片免费观看永久 a级毛片毛片免费很很综合 | 成年女人毛片免费视频永久vip | 亚洲天堂2017 | 九九亚洲精品 | 亚洲综合色一区二区三区小说 | 午夜在线精品不卡国产 | 亚洲精品自拍 | 日本在线视频播放 | 国产大乳孕妇喷奶水在线观看 | 日韩欧美一区二区三区不卡视频 | 国产午夜免费视频片夜色 | 国产一区二区三区国产精品 | 久久亚洲精品国产精品777777 | 美女张开腿让男生桶出水 | 国产成年女一区二区三区 | 欧美一级毛片免费播放器 | 国产三级做爰高清视频a | 日韩一级影片 | 男女免费在线视频 | 特级a欧美做爰片毛片 | 国产成人无精品久久久久国语 | 欧美成人午夜不卡在线视频 | 99精品福利 | 国产精品手机在线观看 | 欧美精品一区二区在线观看 | 国产午夜亚洲精品理论片不卡 | 特级黄色毛片视频 | 国产麻豆交换夫妇 | 国产成人免费午夜在线观看 | 国产日韩欧美综合在线 | 欧洲亚洲一区二区三区 | 色拍拍噜噜噜aⅴ在线观看 色青青草原桃花久久综合 色婷婷91 | 国产区在线免费观看 |