基于SM2密码体系的电网信息安全支撑平台开发

被引:43
作者
骆钊 [1 ]
谢吉华 [1 ,2 ]
顾伟 [1 ]
徐芳 [2 ]
金钧华 [2 ]
机构
[1] 东南大学电气工程学院
[2] 无锡市信息安全工程技术研究中心
关键词
电力二次系统; SM2算法; 安全支撑平台; 组件技术;
D O I
暂无
中图分类号
TM76 [电力系统的自动化];
学科分类号
080802 ;
摘要
针对电力二次系统安全防护体系缺乏集中管理和审计,且现有的安全体系公钥算法均采用RSA算法的现状,提出了基于国产SM2密码体系的安全支撑平台的设计和实施方案。分析了安全支撑平台应用SM2算法存在的问题,提出了一个采用组件技术构建自行研制的安全加密通道的方案,使得安全支撑平台能支持实现SM2算法,并对集成整合后的安全支撑平台的应用功能进行了测试分析。结果表明,该平台可以实现电力二次系统应用之间的无缝整合,使它们相互间形成一个有机整体,提供安全的身份认证、有效的访问控制与权限管理、安全审计日志记录,并对用户信息及系统资源进行管理服务,实现对用户身份和访问权限的集中管理和控制。该平台已在某省级电网正式投运,得到了实际工程应用的验证。
引用
收藏
页码:68 / 74
页数:7
相关论文
共 11 条
[1]   基于PKI/PMI的AAAA服务器在电力系统信息安全中的应用研究 [J].
骆钊 ;
金均华 ;
谢吉华 .
电力信息化, 2012, 10 (12) :87-91
[2]   PKI系统支持SM2椭圆曲线公钥密码算法的研究 [J].
黎满贵 .
信息安全与通信保密, 2011, (09) :78-80+83
[3]   从复杂网络视角评述智能电网信息安全研究现状及若干展望 [J].
梅生伟 ;
王莹莹 ;
陈来军 .
高电压技术, 2011, 37 (03) :672-679
[4]   基于数字证书认证的电力安全拨号认证系统 [J].
秦超 ;
张涛 ;
林为民 .
电力系统自动化, 2009, 33 (19) :52-55+100
[5]   基于安全网关的电力二次系统安全防护 [J].
王保义 ;
杨丽 .
电力系统通信, 2008, 29 (12) :28-32
[6]   数字证书技术在电力二次系统中的实现及应用 [J].
刘刚 ;
梁野 ;
李毅松 ;
马骁 ;
王文 ;
李勃 ;
陈贵凤 .
电网技术, 2006, (S2) :71-75
[7]   基于椭圆曲线公钥算法的SSL协议分析和实现 [J].
游韵 ;
喻占武 .
微计算机信息, 2006, (30) :213-215
[8]   电力数字证书服务系统的设计及应用 [J].
余勇 ;
林为民 ;
何军 .
电力系统自动化, 2005, (10) :64-68
[9]   二次系统安全体系结构化设计方法 [J].
胡炎 ;
辛耀中 ;
韩英铎 .
电力系统自动化, 2003, (21) :63-68
[10]   基于组件技术的工程设计资源库的研究与开发 [J].
王飞 ;
吴义忠 ;
戴同 ;
谈小康 .
计算机工程与应用, 2003, (31) :140-142+148