目前配電網(wǎng)采用的主要通信方式有:光纖通信、無線公網(wǎng)通信、配電線載波通信和現(xiàn)場(chǎng)總線等。種類繁多的通信方式帶來了通信安全的問題,尤其是無線公網(wǎng),面臨著公共網(wǎng)絡(luò)攻擊的風(fēng)險(xiǎn),影響對(duì)用戶的安全可靠供電,同時(shí)存在通過配電終端入侵配網(wǎng)主站,造成更大范圍的安全風(fēng)險(xiǎn)。
目前在配電網(wǎng)中廣泛應(yīng)用的通信規(guī)約是101規(guī)約和104規(guī)約,其中101規(guī)約通過串口進(jìn)行數(shù)據(jù)傳輸,104規(guī)約通過網(wǎng)口進(jìn)行數(shù)據(jù)傳輸。目前配電終端和配網(wǎng)主站直接通過101/104規(guī)約進(jìn)行數(shù)據(jù)傳輸,沒有安全防護(hù),不符合電網(wǎng)的安全穩(wěn)定運(yùn)行要求。
本文的目的在于克服現(xiàn)有技術(shù)中的不足,提供一種配電網(wǎng)安全認(rèn)證系統(tǒng),能夠在配電終端不侵入配網(wǎng)主站的情況下實(shí)現(xiàn)報(bào)文安全傳輸。
為達(dá)到上述目的,采用的技術(shù)方案是:一種配電網(wǎng)安全認(rèn)證系統(tǒng),包括微處理器、以太網(wǎng)數(shù)據(jù)收發(fā)模塊、串口數(shù)據(jù)收發(fā)模塊以及與微處理器連接的安全認(rèn)證芯片;
以太網(wǎng)數(shù)據(jù)收發(fā)模塊包括至少兩個(gè)以太網(wǎng)控制芯片,以太網(wǎng)控制芯片與微處理器連接,同時(shí)通過網(wǎng)絡(luò)接口與配電終端連接;串口數(shù)據(jù)收發(fā)模塊包括至少兩個(gè)第一串口控制芯片,第一串口控制芯片與微處理器連接,同時(shí)通過串行接口與配電終端連接;
配電終端發(fā)出的加密報(bào)文經(jīng)以太網(wǎng)數(shù)據(jù)收發(fā)模塊的其中一個(gè)以太網(wǎng)控制芯片或串口數(shù)據(jù)收發(fā)模塊的其中一個(gè)第一串口控制芯片發(fā)送至微處理器,經(jīng)微處理器轉(zhuǎn)發(fā)至安全認(rèn)證芯片進(jìn)行解密,解密后的報(bào)文經(jīng)與接收所述加密報(bào)文相同類型的另一控制芯片傳送至配電終端;配電終端將反饋報(bào)文經(jīng)所述另一控制芯片發(fā)送至微處理器,微處理器將反饋報(bào)文轉(zhuǎn)發(fā)至安全認(rèn)證芯片進(jìn)行加密,并將加密后的反饋報(bào)文經(jīng)原接收所述加密報(bào)文的相應(yīng)控制芯片反饋給配網(wǎng)主站。
以太網(wǎng)數(shù)據(jù)收發(fā)模塊還包括隔離變壓器,以太網(wǎng)控制芯片通過隔離變壓器與網(wǎng)絡(luò)接口連接。串口數(shù)據(jù)收發(fā)模塊還包括第二串口控制芯片和維護(hù)接口,維護(hù)接口通過第二串口控制芯片與所述微處理器連接,用于對(duì)所述系統(tǒng)進(jìn)行參數(shù)配置和或升級(jí)。
第一串口控制芯片包括MAX3232串口電平轉(zhuǎn)換芯片。
安全認(rèn)證芯片采用國(guó)網(wǎng)配電終端安全芯片SC1161Y型。
以太網(wǎng)控制芯片選用DM9000芯片和或DP83848芯片。
系統(tǒng)還包括用于為微處理器、以太網(wǎng)數(shù)據(jù)收發(fā)模塊、串口數(shù)據(jù)收發(fā)模塊供電的電源模塊。電源模塊包括依次連接的壓敏電阻、共軛線圈、LM5160穩(wěn)壓器、降壓DC/DC轉(zhuǎn)換器及隔離式Fly-Buck電路。
因此,本文提供的配電網(wǎng)安全認(rèn)證系統(tǒng),設(shè)置了安全認(rèn)證芯片,能夠?qū)崿F(xiàn)硬件報(bào)文的加密或解密,無需用戶配置,能夠避免配電終端侵入配網(wǎng)主站,實(shí)現(xiàn)了配電網(wǎng)數(shù)據(jù)的安全有效傳輸。
工作時(shí),配電終端發(fā)出的加密報(bào)文經(jīng)以太網(wǎng)數(shù)據(jù)收發(fā)模塊的其中一個(gè)以太網(wǎng)控制芯片或串口數(shù)據(jù)收發(fā)模塊的其中一個(gè)第一串口控制芯片發(fā)送至微處理器,經(jīng)微處理器轉(zhuǎn)發(fā)至安全認(rèn)證芯片進(jìn)行解密,解密后的報(bào)文經(jīng)與接收所述加密報(bào)文相同類型的另一控制芯片傳送至配電終端。配電終端將反饋報(bào)文經(jīng)所述另一控制芯片發(fā)送至微處理器,微處理器將反饋報(bào)文轉(zhuǎn)發(fā)至安全認(rèn)證芯片進(jìn)行加密,并將加密后的反饋報(bào)文經(jīng)原接收所述加密報(bào)文的相應(yīng)控制芯片反饋給配網(wǎng)主站。
本方案所采用的安全認(rèn)證芯片的電路圖,所采用的安全認(rèn)證芯片的型號(hào)為國(guó)網(wǎng)配電終端安全芯片SC1161Y型。SC1161Y芯片支持SPI接口,內(nèi)部集成128KB code flash和32KB data flash存儲(chǔ)器,具備國(guó)密局商用的SM1、SM2、SM3和SM4加密算法。SC1161Y芯片用于配電自動(dòng)化系統(tǒng)中終端側(cè)的安全防護(hù),能夠作為設(shè)備的唯一標(biāo)識(shí),提供安全的硬件平臺(tái)和重要數(shù)據(jù)存儲(chǔ)功能,保證終端設(shè)備數(shù)據(jù)存儲(chǔ)、傳輸、交互的安全性。
-
以太網(wǎng)
+關(guān)注
關(guān)注
41文章
5630瀏覽量
175810 -
數(shù)據(jù)傳輸
+關(guān)注
關(guān)注
9文章
2015瀏覽量
66043 -
微處理器
+關(guān)注
關(guān)注
11文章
2382瀏覽量
84137 -
光纖通信
+關(guān)注
關(guān)注
20文章
503瀏覽量
45473 -
載波通信
+關(guān)注
關(guān)注
0文章
33瀏覽量
13692
原文標(biāo)題:國(guó)網(wǎng)配電終端安全芯片SC1161Y應(yīng)用于配電網(wǎng)安全認(rèn)證系統(tǒng)
文章出處:【微信號(hào):dldzjsyyy,微信公眾號(hào):電力電子技術(shù)與應(yīng)用】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
發(fā)布評(píng)論請(qǐng)先 登錄
儲(chǔ)能技術(shù)在現(xiàn)代配電網(wǎng)中的應(yīng)用
配電網(wǎng)絡(luò)柱上開關(guān)監(jiān)測(cè)系統(tǒng)應(yīng)用方案
串口配電網(wǎng)終端加密模塊用戶手冊(cè)分享
傳統(tǒng)配電網(wǎng)的運(yùn)行優(yōu)化問題
配電網(wǎng)智能監(jiān)測(cè)終端的設(shè)計(jì)與實(shí)現(xiàn)

分布式電源的配電網(wǎng)N-1安全校驗(yàn)方法簡(jiǎn)介

評(píng)論