基于PKI/PMI的变电站自动化系统访问安全管理

被引:39
作者
段斌 [1 ]
刘念 [2 ]
王键 [2 ]
黄生龙 [3 ]
机构
[1] 长沙理工大学电气与信息工程学院
[2] 湘潭大学信息工程学院
[3] 湖南电力调度通信中心
关键词
变电站; 智能电子设备; 访问控制; 身份认证; PKI/PMI;
D O I
暂无
中图分类号
TM76 [电力系统的自动化];
学科分类号
080802 ;
摘要
随着信息技术的发展,电力工业的信息安全已成为影响电力系统稳定运行的重要问题。IEC 61850标准的推出对变电站通信系统与网络提出了新的要求,其中有关智能电子设备(IED)的访问 安全管理是确保操作主体身份与授权合法的关键问题。IEC 61850要求使用虚拟访问视图实现 IED的访问安全,而公钥基础设施/权限管理基础设施(PKI/PMI)体制正在电力系统企业中广泛 推行,通过设计专用的认证访问处理模块实现二者的有机结合,采用基于角色的访问控制(RBAC) 模型设计了满足多用户、多角色需求的访问控制方法。通过对执行过程的实时性分析,证明该系统 能够满足IED的实时控制要求。系统设计紧扣IED虚拟访问视图设计标准和多类电力自动化应 用系统统一管理的实际需要,相关的密码算法遵循国家密码管理局的商用密码管理条例,设计内容 既符合国际标准的发展方向,为电力系统通信安全标准的制定提供了参考,又能满足国家对信息安 全方面的特殊要求。
引用
收藏
页码:58 / 63
页数:6
相关论文
共 15 条
[1]   变电站安全通信密码计算的设计与实现 [J].
刘力政 ;
段斌 ;
黄生龙 .
电力系统自动化, 2005, (11) :65-68+81
[2]   电力数字证书服务系统的设计及应用 [J].
余勇 ;
林为民 ;
何军 .
电力系统自动化, 2005, (10) :64-68
[3]   一种3层结构带自保护的电力信息网络容入侵系统 [J].
王先培 ;
许靓 ;
李峰 ;
吴俊 .
电力系统自动化, 2005, (10) :69-72
[4]   变电站自动化信息交换安全认证体系 [J].
段斌 ;
王键 .
电力系统自动化, 2005, (09) :55-59
[5]   IEC 60870-5-104远动协议的一种安全报文探讨 [J].
刘念 ;
段斌 .
电力系统自动化, 2005, (02) :93-96
[6]   电力信息系统安全体系设计方法综述 [J].
胡炎 ;
谢小荣 ;
韩英铎 ;
辛耀中 .
电网技术, 2005, (01) :35-39
[7]   借鉴IEC61850功能分层的保护装置的设计 [J].
窦晓波 ;
吴在军 ;
胡敏强 .
电力系统自动化, 2004, (23) :65-70
[8]   基于模糊综合评判法的电力系统信息安全评估 [J].
丛琳 ;
李志民 ;
潘明惠 ;
高昆仑 ;
偏瑞祺 .
电力系统自动化, 2004, (12) :65-69
[9]   电力系统的安全性及防治措施 [J].
韩祯祥 ;
曹一家 .
电网技术, 2004, (09) :1-6
[10]   我国PKI/PMI标准的制定与应用 [J].
冯登国 ;
李丹 .
信息技术与标准化, 2003, (08) :12-13