目前配電網(wǎng)采用的主要通信方式有:光纖通信、無線公網(wǎng)通信、配電線載波通信和現(xiàn)場總線等。種類繁多的通信方式帶來了通信安全的問題,尤其是無線公網(wǎng),面臨著公共網(wǎng)絡(luò)攻擊的風(fēng)險,影響對用戶的安全可靠供電,同時存在通過配電終端入侵配網(wǎng)主站,造成更大范圍的安全風(fēng)險。
目前在配電網(wǎng)中廣泛應(yīng)用的通信規(guī)約是101規(guī)約和104規(guī)約,其中101規(guī)約通過串口進(jìn)行數(shù)據(jù)傳輸,104規(guī)約通過網(wǎng)口進(jìn)行數(shù)據(jù)傳輸。目前配電終端和配網(wǎng)主站直接通過101/104規(guī)約進(jìn)行數(shù)據(jù)傳輸,沒有安全防護,不符合電網(wǎng)的安全穩(wěn)定運行要求。
本文的目的在于克服現(xiàn)有技術(shù)中的不足,提供一種配電網(wǎng)安全認(rèn)證系統(tǒng),能夠在配電終端不侵入配網(wǎng)主站的情況下實現(xiàn)報文安全傳輸。
為達(dá)到上述目的,采用的技術(shù)方案是:一種配電網(wǎng)安全認(rèn)證系統(tǒng),包括微處理器、以太網(wǎng)數(shù)據(jù)收發(fā)模塊、串口數(shù)據(jù)收發(fā)模塊以及與微處理器連接的安全認(rèn)證芯片;
以太網(wǎng)數(shù)據(jù)收發(fā)模塊包括至少兩個以太網(wǎng)控制芯片,以太網(wǎng)控制芯片與微處理器連接,同時通過網(wǎng)絡(luò)接口與配電終端連接;串口數(shù)據(jù)收發(fā)模塊包括至少兩個第一串口控制芯片,第一串口控制芯片與微處理器連接,同時通過串行接口與配電終端連接;
配電終端發(fā)出的加密報文經(jīng)以太網(wǎng)數(shù)據(jù)收發(fā)模塊的其中一個以太網(wǎng)控制芯片或串口數(shù)據(jù)收發(fā)模塊的其中一個第一串口控制芯片發(fā)送至微處理器,經(jīng)微處理器轉(zhuǎn)發(fā)至安全認(rèn)證芯片進(jìn)行解密,解密后的報文經(jīng)與接收所述加密報文相同類型的另一控制芯片傳送至配電終端;配電終端將反饋報文經(jīng)所述另一控制芯片發(fā)送至微處理器,微處理器將反饋報文轉(zhuǎn)發(fā)至安全認(rèn)證芯片進(jìn)行加密,并將加密后的反饋報文經(jīng)原接收所述加密報文的相應(yīng)控制芯片反饋給配網(wǎng)主站。
以太網(wǎng)數(shù)據(jù)收發(fā)模塊還包括隔離變壓器,以太網(wǎng)控制芯片通過隔離變壓器與網(wǎng)絡(luò)接口連接。串口數(shù)據(jù)收發(fā)模塊還包括第二串口控制芯片和維護接口,維護接口通過第二串口控制芯片與所述微處理器連接,用于對所述系統(tǒng)進(jìn)行參數(shù)配置和或升級。
第一串口控制芯片包括MAX3232串口電平轉(zhuǎn)換芯片。
安全認(rèn)證芯片采用國網(wǎng)配電終端安全芯片SC1161Y型。
以太網(wǎng)控制芯片選用DM9000芯片和或DP83848芯片。
系統(tǒng)還包括用于為微處理器、以太網(wǎng)數(shù)據(jù)收發(fā)模塊、串口數(shù)據(jù)收發(fā)模塊供電的電源模塊。電源模塊包括依次連接的壓敏電阻、共軛線圈、LM5160穩(wěn)壓器、降壓DC/DC轉(zhuǎn)換器及隔離式Fly-Buck電路。
因此,本文提供的配電網(wǎng)安全認(rèn)證系統(tǒng),設(shè)置了安全認(rèn)證芯片,能夠?qū)崿F(xiàn)硬件報文的加密或解密,無需用戶配置,能夠避免配電終端侵入配網(wǎng)主站,實現(xiàn)了配電網(wǎng)數(shù)據(jù)的安全有效傳輸。
工作時,配電終端發(fā)出的加密報文經(jīng)以太網(wǎng)數(shù)據(jù)收發(fā)模塊的其中一個以太網(wǎng)控制芯片或串口數(shù)據(jù)收發(fā)模塊的其中一個第一串口控制芯片發(fā)送至微處理器,經(jīng)微處理器轉(zhuǎn)發(fā)至安全認(rèn)證芯片進(jìn)行解密,解密后的報文經(jīng)與接收所述加密報文相同類型的另一控制芯片傳送至配電終端。配電終端將反饋報文經(jīng)所述另一控制芯片發(fā)送至微處理器,微處理器將反饋報文轉(zhuǎn)發(fā)至安全認(rèn)證芯片進(jìn)行加密,并將加密后的反饋報文經(jīng)原接收所述加密報文的相應(yīng)控制芯片反饋給配網(wǎng)主站。
本方案所采用的安全認(rèn)證芯片的電路圖,所采用的安全認(rèn)證芯片的型號為國網(wǎng)配電終端安全芯片SC1161Y型。SC1161Y芯片支持SPI接口,內(nèi)部集成128KB code flash和32KB data flash存儲器,具備國密局商用的SM1、SM2、SM3和SM4加密算法。SC1161Y芯片用于配電自動化系統(tǒng)中終端側(cè)的安全防護,能夠作為設(shè)備的唯一標(biāo)識,提供安全的硬件平臺和重要數(shù)據(jù)存儲功能,保證終端設(shè)備數(shù)據(jù)存儲、傳輸、交互的安全性。
-
以太網(wǎng)
+關(guān)注
關(guān)注
40文章
5419瀏覽量
171598 -
數(shù)據(jù)傳輸
+關(guān)注
關(guān)注
9文章
1880瀏覽量
64557 -
微處理器
+關(guān)注
關(guān)注
11文章
2258瀏覽量
82403 -
光纖通信
+關(guān)注
關(guān)注
20文章
486瀏覽量
44737 -
載波通信
+關(guān)注
關(guān)注
0文章
33瀏覽量
13528
原文標(biāo)題:國網(wǎng)配電終端安全芯片SC1161Y應(yīng)用于配電網(wǎng)安全認(rèn)證系統(tǒng)
文章出處:【微信號:dldzjsyyy,微信公眾號:電力電子技術(shù)與應(yīng)用】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
發(fā)布評論請先 登錄
相關(guān)推薦
評論