一种DNP3 SAv5的安全架构在配网终端的设计与应用

为了解决配网终端日益突出的通信安全问题,针对配网终端通信系统的安全技术需求展开研究,设计出配网馈线远程自动化终端(FRTU)安全架构.该安全架构实现了分布式网络协议(DNP3)三层架构,突出应用层对象、变体、组别、安全数据应用分类.重点对FRTU的安全数据进行分类和建模,给出了FRTU数据到DNP3安全功能的映射.设计出一种符合安全认证一致性的协议模型,有效解决了FRTU协议安全的脆弱性问题.最后通过国际权威机构认证和安全测试,证明其安全认证(SAv5)符合认证和加密等一致性标准,为配网终端的安全接入提供参考依据....

Ausführliche Beschreibung

Gespeichert in:
Bibliographische Detailangaben
Veröffentlicht in:电力系统保护与控制 2022-09, Vol.50 (17), p.154-166
Hauptverfasser: 李露, 谢映宏, 许永军, 李蔚凡, 华志强
Format: Artikel
Sprache:chi
Online-Zugang:Volltext
Tags: Tag hinzufügen
Keine Tags, Fügen Sie den ersten Tag hinzu!
Beschreibung
Zusammenfassung:为了解决配网终端日益突出的通信安全问题,针对配网终端通信系统的安全技术需求展开研究,设计出配网馈线远程自动化终端(FRTU)安全架构.该安全架构实现了分布式网络协议(DNP3)三层架构,突出应用层对象、变体、组别、安全数据应用分类.重点对FRTU的安全数据进行分类和建模,给出了FRTU数据到DNP3安全功能的映射.设计出一种符合安全认证一致性的协议模型,有效解决了FRTU协议安全的脆弱性问题.最后通过国际权威机构认证和安全测试,证明其安全认证(SAv5)符合认证和加密等一致性标准,为配网终端的安全接入提供参考依据.
ISSN:1674-3415
DOI:10.19783/j.cnki.pspc.211492