智能电网DNP3协议安全机制研究与实现

来源 :国防科学技术大学 | 被引量 : 0次 | 上传用户:bo0316
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
智能电网系统融合了网络信息技术、自动控制技术以及物联网技术,是重要的国家关键基础设施。由于智能电网从封闭式的内部管理网络模式,逐步到对外开放的远程操作网络模式,并与互联网直接或间接关联,其安全问题也日益突出,特别是在数据传输及共享资源等方面,面临着病毒、木马、黑客入侵等安全威胁。分布式网络协议(Distributed Network Protocol,DNP3)是智能电网控制系统中广泛使用的实时通信协议,具有高效、可靠、灵活和标准化等特点[1]。DNP3协议在设计之初没有安全方面的考虑,其数据格式、报文结构都是公开的、开放的标准,在传输的过程有被截取、监听、甚至被修改利用等方面的不足,严重威胁了智能电网通信安全。因此研究如何加强智能电网中DNP3协议的安全性,保证智能电网通信的安全,防止不法分子的入侵,对于智能电网的建设发展有着重要意义。本文结合智能电网结构和通信安全需求,对DNP3协议安全隐患展开研究工作,提出了安全加固框架,设计并实现入侵检测机制和安全传输机制,对DNP3协议进行双重保护,增强DNP3协议的安全性。在入侵检测机制研究方面,本文提出了一种基于DNP3协议分析的入侵检测方法,在Bro入侵检测框架的基础上,设计了DNP3协议分析器,其中包含了DNP3抽取器、DNP3事件生成器和DNP3验证策略三个功能模块。通过对入侵行为的提取,从DNP3协议字段、字段关联和通信模式的三个方面定义DNP3验证策略,并结合入侵检测测试,验证了入侵检测方法的有效性。在安全传输机制研究方面,本文提出运用椭圆密码体制ECC和高级加密算法AES对安全套接字层SSL协议进行扩展,为DNP3协议设计安全传输机制,确保数据安全,弥补了DNP3数据明文传输的缺陷。该机制包含SSL握手和数据加密两个模块,SSL握手模块运用ECDSA和ECDH两种算法实现签名验证和密钥交换,实现了安全、灵活、高效的密钥管理;数据加密模块运用AES算法对数据加密,实现了数据保密传输,同时采取MAC运算,实现数据完整性验证。最后,运用开源的OpenSSL密码算法库,对安全传输机制的多项性能进行测试,测试结果表明,采用AES和ECC扩展的SSL协议,能够实现安全传输的同时满足智能电网的实时性要求,增强了DNP3协议安全性,具有一定实用价值。
其他文献
对于无产阶级国家政权下的国家资本主义问题,在马克思恩格斯学说里还是个空白。列宁在经过了十月革命胜利初期的实践和国内革命战争时期的实践以后,到新经济政策时期,已经认
本文通过对制度变迁、资源配置和人口等因素的分析,指出云南边境地区县域经济在发展中存在城镇化低、城乡二元结构突出、生产方式粗放、资源利用效率低、人口文化素质低、人
《朱妙春律师知识产权名案精选》是朱妙春律师的第9本著作,由上海三联书店出版,分为简装版和精装本2种。此次,他从自己以前的著作中精选出若干经典案例,又增加了新的大案、名
邓小平同志作为我们党的第二代领导集体的核心、中国改革开放和现代化建设的总设计师,在继承马克思主义经典作家实践观的基础上,坚持马克思主义哲学所特有的实践唯物主义精神
农业产业化在我国上世纪80年代中后期有了初步发展,这种生产关系的演变更加适应了我国农业生产力的发展要求。中国传统农业在农业产业化的催化下由封闭式向开放式发展,由家庭
本文概括了专门档案利用服务的特点,分析了专门档案开放利用服务在信息资源建设、服务方式、服务收费等方面存在的问题,并从公共服务职能、档案信息公开、服务流程优化、服务
一直以来,我国成人教育的发展主要是通过成人教育机构总体数量的扩大来实现的,是一种较为明显的规模效益式发展。随着时代的发展和科技的进步,全面提高教育质量和办学水平,走
实践概念是马克思主义哲学首要的和最基本的概念,理论界对此大都持赞同意见,但对实践概念的具体理解却众说纷纭,莫衷一是。基于对文本的不同解读,形成了对实践概念的不同理解,这就
在新全球化时代背景下,党的十六大和十六届三中全会确立了当代中国以人为本,全面、协调、可持续的科学发展观。科学发展观是在建设新型工业化基础上的中国特色的发展观。以新
本文通过对三级跳远的项目属性及各个时期制胜因素进行分析,探讨其发展趋势。