基于MMS替代协议的变电站安全通信技术研究及应用

TM73; 目前,绝大多数变电站基于IEC61850标准建设,站内通信协议主要包括制造报文规范(MMS)、面向通用对象的变电站事件(GOOSE)、采样测量值(SMV)等,在工程应用实践中逐渐暴露出一些不足与安全隐患.为此,基于MMS替代协议,重点介绍了其实现的功能与安全防护技术.在功能方面,MMS替代协议增加了多个服务,并优化了现有MMS协议的不足;在安全防护技术方面,MMS替代协议的应用层实现了基于SM2算法与调度证书的双向身份认证,杜绝未授权设备的非法接入、攻击,从协议源头杜绝设备连接的不安全性;MMS替代协议的传输层实现了基于SM2算法与调度证书的全链路加密、认证,确保传输数据报文防伪造...

Full description

Saved in:
Bibliographic Details
Published in电力自动化设备 Vol. 41; no. 12; pp. 206 - 211
Main Authors 罗华峰, 许艾, 陆承宇, 阮黎翔, 杜奇伟, 王申强
Format Journal Article
LanguageChinese
Published 国网浙江省电力有限公司电力科学研究院,浙江杭州310014%北京四方继保工程技术有限公司,北京100085%国网浙江省电力有限公司,浙江杭州310007 10.12.2021
Subjects
Online AccessGet full text
ISSN1006-6047
DOI10.16081/j.epae.202107013

Cover

More Information
Summary:TM73; 目前,绝大多数变电站基于IEC61850标准建设,站内通信协议主要包括制造报文规范(MMS)、面向通用对象的变电站事件(GOOSE)、采样测量值(SMV)等,在工程应用实践中逐渐暴露出一些不足与安全隐患.为此,基于MMS替代协议,重点介绍了其实现的功能与安全防护技术.在功能方面,MMS替代协议增加了多个服务,并优化了现有MMS协议的不足;在安全防护技术方面,MMS替代协议的应用层实现了基于SM2算法与调度证书的双向身份认证,杜绝未授权设备的非法接入、攻击,从协议源头杜绝设备连接的不安全性;MMS替代协议的传输层实现了基于SM2算法与调度证书的全链路加密、认证,确保传输数据报文防伪造、防抵赖、防窃取,保护数据报文的机密性、完整性.测试结果表明MMS替代协议在工程应用中具有一定的参考意义.
ISSN:1006-6047
DOI:10.16081/j.epae.202107013