一种DNP3 SAv5的安全架构在配网终端的设计与应用
为了解决配网终端日益突出的通信安全问题,针对配网终端通信系统的安全技术需求展开研究,设计出配网馈线远程自动化终端(FRTU)安全架构.该安全架构实现了分布式网络协议(DNP3)三层架构,突出应用层对象、变体、组别、安全数据应用分类.重点对FRTU的安全数据进行分类和建模,给出了FRTU数据到DNP3安全功能的映射.设计出一种符合安全认证一致性的协议模型,有效解决了FRTU协议安全的脆弱性问题.最后通过国际权威机构认证和安全测试,证明其安全认证(SAv5)符合认证和加密等一致性标准,为配网终端的安全接入提供参考依据....
Gespeichert in:
Veröffentlicht in: | 电力系统保护与控制 2022-09, Vol.50 (17), p.154-166 |
---|---|
Hauptverfasser: | , , , , |
Format: | Artikel |
Sprache: | chi |
Online-Zugang: | Volltext |
Tags: |
Tag hinzufügen
Keine Tags, Fügen Sie den ersten Tag hinzu!
|
Zusammenfassung: | 为了解决配网终端日益突出的通信安全问题,针对配网终端通信系统的安全技术需求展开研究,设计出配网馈线远程自动化终端(FRTU)安全架构.该安全架构实现了分布式网络协议(DNP3)三层架构,突出应用层对象、变体、组别、安全数据应用分类.重点对FRTU的安全数据进行分类和建模,给出了FRTU数据到DNP3安全功能的映射.设计出一种符合安全认证一致性的协议模型,有效解决了FRTU协议安全的脆弱性问题.最后通过国际权威机构认证和安全测试,证明其安全认证(SAv5)符合认证和加密等一致性标准,为配网终端的安全接入提供参考依据. |
---|---|
ISSN: | 1674-3415 |
DOI: | 10.19783/j.cnki.pspc.211492 |