基于MMS替代协议的变电站安全通信技术研究及应用
TM73; 目前,绝大多数变电站基于IEC61850标准建设,站内通信协议主要包括制造报文规范(MMS)、面向通用对象的变电站事件(GOOSE)、采样测量值(SMV)等,在工程应用实践中逐渐暴露出一些不足与安全隐患.为此,基于MMS替代协议,重点介绍了其实现的功能与安全防护技术.在功能方面,MMS替代协议增加了多个服务,并优化了现有MMS协议的不足;在安全防护技术方面,MMS替代协议的应用层实现了基于SM2算法与调度证书的双向身份认证,杜绝未授权设备的非法接入、攻击,从协议源头杜绝设备连接的不安全性;MMS替代协议的传输层实现了基于SM2算法与调度证书的全链路加密、认证,确保传输数据报文防伪造...
Saved in:
Published in | 电力自动化设备 Vol. 41; no. 12; pp. 206 - 211 |
---|---|
Main Authors | , , , , , |
Format | Journal Article |
Language | Chinese |
Published |
国网浙江省电力有限公司电力科学研究院,浙江杭州310014%北京四方继保工程技术有限公司,北京100085%国网浙江省电力有限公司,浙江杭州310007
10.12.2021
|
Subjects | |
Online Access | Get full text |
ISSN | 1006-6047 |
DOI | 10.16081/j.epae.202107013 |
Cover
Summary: | TM73; 目前,绝大多数变电站基于IEC61850标准建设,站内通信协议主要包括制造报文规范(MMS)、面向通用对象的变电站事件(GOOSE)、采样测量值(SMV)等,在工程应用实践中逐渐暴露出一些不足与安全隐患.为此,基于MMS替代协议,重点介绍了其实现的功能与安全防护技术.在功能方面,MMS替代协议增加了多个服务,并优化了现有MMS协议的不足;在安全防护技术方面,MMS替代协议的应用层实现了基于SM2算法与调度证书的双向身份认证,杜绝未授权设备的非法接入、攻击,从协议源头杜绝设备连接的不安全性;MMS替代协议的传输层实现了基于SM2算法与调度证书的全链路加密、认证,确保传输数据报文防伪造、防抵赖、防窃取,保护数据报文的机密性、完整性.测试结果表明MMS替代协议在工程应用中具有一定的参考意义. |
---|---|
ISSN: | 1006-6047 |
DOI: | 10.16081/j.epae.202107013 |