概述目前现有的配网自动化试点(包括国网和南网)均未考虑二次安防,而在110KV以上的变电网里,二次安防是一个很重要的建设内容,主要原因在于以前配网自动化建设不规范,且技术条件不成熟。二○一一年二月九日
.
.概述..目前现有的配网自动化试点(包括国网和南网)均未考虑二次安防,而在110KV以上的变电网里,二次安防是一个很重要的建设内容,主要原因在于以前配网自动化建设不规范,且技术条件不成熟。..二○一一年二月九日国家电网在调〔2011〕168号文件《关于加强配电网自动化系统安全防护工作的通知》明确提出了配网自动化系统位于生产控制1区,必须做好安全防护工作。..国家电网公司物资采购标准中专用技术规范中提出,配电终端应配备符合国调〔2011〕168号文件的技术功能要求的非对称密钥技术的单向认证模块。..目前公司的配网终端还不具有加密模块,为了使配网终端产品更具有市场竞争力,需要尽快加入加密模块以满足需求。..参考资料..国家电网公司物资采购标准(数据采集终端通用技术规范 2009年版)..国家电网公司物资采购标准(站所终端单元DTU专用技术规范 2010年版)..总体设计..配网网变压器监测终端安全防护,其主要目的:一、防止通过公共网络对..子站进行***,造成用户供电中断;二、同时防止通过公共网络和用户终端***..主站,造成更大范围的安全风险。..遵循《电力二次系统安全防护总体方案》及《配电二次系统安全防护方案》..168 号文件的要求,参照“安全分区、网络专用、横向隔离、纵向认证”的原则,..针对10kV 以下中低压配电网自动化系统子站数量众多、遥控命令间隔较长等特..点,对采用公用通信方式的中低压配电网自动化系统,进行基于非对称加密的数..字证书单向身份鉴别技术等纵向边界安全防护。..清华同方利用自主研发的安全芯片TF32A09 开发出适合配网终端安全防护的应用方案,目前技术已成熟,开始逐步应用于配网终端防护中。.. ..针对如下几种安全防护模式:.
.安全模式. | .下行报文. | .上行报文. |
.单向认证. .(兼容模式). | .主站采用私钥签名,终端采. .用主站公钥验签. | .按原有方式处理. |
.单向认证+对称加密(非. .兼容模式). | .主站采用私钥签名,并使用. .对称密钥对数据进行加密,. .终端使用同一对称密钥解密. .后采用主站公钥验签. | .终端采用对称密钥. .加密,主站采用同一. .对称密钥解密(可. .选). |
.单向认证+非对称加密. .(非兼容模式). | .主站采用私钥签名、加密,. .终端采用主站公钥解密、验. .签. | .终端采用主站公钥. .加密,主站用私钥解. .密(可选). .清. |
.资源/ 型号. | .TF32A9FAL0(LQFP-176). | .TF32A9FBL1. .(LQFP-100). | .TF32A9FCL1. .(LQFP-80). | .TF32A9FDL1. .(LQFP-64). | |
.加密算法. . /. .硬件随机数. | .SM1. | .●. | .●. | .●. | .●. |
.SM2. | .●. | .●. | .●. | .●. | |
.SM3. | .●. | .●. | .●. | .●. | |
.SM4. | .●. | .●. | .●. | .●. | |
.DES. | .●. | .●. | .●. | .●. | |
.RSA. | .●. | .●. | .●. | .●. | |
.真随机数发生器. | .●. | .●. | .●. | .●. | |
. . .存储. | .ROM(64K). | .●. | .●. | .●. | .●. |
.RAM(20K). | .●. | .●. | .●. | .●. | |
.FLASH(512K). | .●. | .●. | .●. | .●. | |
. . . . . . .通讯接口. | .USB2.0(OTG). | . ●*2. | . ●*2. | . ●*1. | . ●*2. |
.SPI. | . ●*2. | . ●*1. | . ●*1. | . ●*1. | |
.7816. | . ●*2. | . ●*1. | . ●*1. | .--. | |
.UATR. | . ●*2. | . ●*1. | . ●*2. | . ●*1. | |
.IIC. | .●. | .●. | .●. | .●. | |
.NANDFLASH. | .●. | .--. | .●. | .--. | |
.KPP. | .●. | .●. | .--. | .--. | |
.PMW. | .●. | .●. | .●. | .●. | |
.GPIO(不含复用). | . ●*32. | . ●*10. | . ●*16. | . ●*2. | |
.其他资源. | .DMA. | .●. | .●. | .●. | .●. |
.INT(外部中断). | . ●*6. | . ●*6. | . ●*6. | . ●*6. | |
.PIT. | .●. | .●. | .●. | .●. | |
.Wrapper. | .●. | .●. | .●. | .●. | |
.仿真. | .JTAG. | .●. | .--. | .--. | .--. |