《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 基于終端綁定的移動運行維護現場數據加密傳輸驗證方法
基于終端綁定的移動運行維護現場數據加密傳輸驗證方法
2018智能電網增刊
陳家璘1,馮偉東1,詹 鵬1,賀 易1,李 磊1,趙世文2
1. 國網湖北省電力有限公司信息通信公司,湖北 武漢 430200; 2. 南瑞集團(國網電力科學研究院)有限公司,江蘇 南京 210000
摘要: 在現有通信管理系統(TMS)的基礎上做出創新和延伸,引入移動運行維護及物聯網概念與相關技術,研究移動運行維護技術在現有電力通信運行、維護中的應用,建立一種移動運行維護現場數據驗證的方法,通過數據傳送的技術通過電力公司數據傳輸數據加密和現場遠程檢驗反饋技術,優化智能化方法,對現場安全運行守護和遠距離驗證,保證現場可運營的安全維持、規范、高效、工作環境優化,為國網電力通信網、遠程支援、規格化管理和工作決策提供合理有效的輔助支撐。
中圖分類號: TM7
文獻標識碼: A
DOI:10.16157/j.issn.0258-7998.2018.S1.070
Abstract:
Key words :

0  引言

    伴隨移動技術、通信信息技術的快速發展,通信機房現場運行維護將逐步向以下方面發展: 

    (1)通信機房現場運行維護深化終端應用。在電力各個行業信息化腳步不斷加快的過程中,現場作業人員在移動作業運行維護方面提出了些許問題及要求,由以前通過人工現場書寫內容并注入相關應用系統,改變為現階段使用移動式終端來完成。近幾年,通過使用移動式作業方式來展開電力業務作業,在電力的用電管理、高壓電纜線路巡檢、遠程監控、物資管理等業務均已具備上述作業相關功能。

    (2)電網專用安全防護安全接入平臺的應用。智能電網“信息化、自動化、互動化”的特征,決定電網信息系統與公網(GRPS/CDMA/4G等)的聯動需求會越來越多,且對移動通信數據量和實時要求也將進一步提高。一款開放的基于VPN(無線接入專網)的移動終端作業平臺,如何確保移動通信終端非常可靠地接入電力信息系統的同時不會泄露機密,已成為信息化建設進程中急切之需。

1  技術背景

    國網公司信息安全接入平臺是構建堅強智能電網信息安全接入的核心基礎防護設施,包括安全接入系統、安全接入終端和安全傳輸通道。

    國網公司安全接入系統部署采取“總部和區域分部、省公司兩級部署”的模式,安全接入系統部署在信息內網邊界防火墻和內網業務前置機之間,主要包括安全通道、身份認證、安全接入、訪問控制、數據交換、集中監管等核心功能。安全接入系統應進行級聯,實現統一信息交互、集中配置管理、統一監控等,確保對各類終端接入的可信、可控。

    內網安全接入系統與安全接入終端要通過VPN或光纖建立加密通信聯系,以確保數據傳輸過程安全。VPN建設與信息內網安全接入系統的部署模式保持一致,采用總部和區域分部、省公司兩級建設。

    對于內網專用接入條件不具備的信息,通過安全接入系統采集信息,嚴格執行嚴格禁止“內外機混合”的規程,即信息、計算機、網絡和互聯網是嚴格禁止互聯的。須對接入電網公司信息網絡的手持端進行加密,通過終端加密技術及特定的加密卡(TF卡)進行認證,保證其不可能通過安全接入和其他區的互聯網絡,只有通過安全監控路由和審核系統,方可接入國網信息網絡。

    安全防護是指利用電力隔離裝置、通用硬件防火墻、路由訪問表、防病毒等先進的通信信息技術,布置移動運行維護的系統后臺管理系統進行縱向防護,并與TMS系統內橫向隔離,同時利用系統內的安全防護。

2  安全與終端綁定加密過程及方法

    基于物聯網智能感知技術的電力通信移動運行維護方法,正是將基于聯網和移動互聯網的智能識別、移動數據回傳的技術引入電力企業電力通信網現場運行維護中,在現場通過控制運行方式的數字存儲方法,通過對基礎工作方針的標準規格化管理、數字改造,以數字化智能認識提取、數據本體保存、當地化查詢、離線綜合數據作業、作業書和現場設備數據的橫向分析,實現作業指導書和故障設備的有效關聯[1],開展維護現場運營在多長距離的電力公司電子通信網上,用以運行、長距離支撐、規范管理和政策上具有有效的輔佐。

2.1  加密綁定邏輯拓撲機構展示

    本方案在邏輯網絡拓撲結構的基礎上,實現電力系統綜合監控系統的安全性;增加了安全保護、檢測、應急措施,不影響現有業務的運作,避免不必要的安全設計和執行性能,通過一系列的連接、政策、反應和其他方面的脆弱性和不安全感,從而大幅度減少綜合監測和控制系統對其性能、穩定性以及可靠性能的影響。

    按照國網相關規定要求進一步完善相關安全支撐,如數字證書、數據加密、VPN接入、地址轉換、安全接入平臺、防火墻。

    電力移動運行維護系統安全架構如圖1所示。

cjl-t1.gif

2.2  終端綁定現場加密驗證模塊及流程

    本系統是基于跨越各種操作系統的軟件框架統的一平臺,采用了一致性資源數據管理模型,利用智能終端綁定、數據加密傳輸、數據解密驗證和回傳,能夠保證在安全、規范的情況下實現業務流程移動展現。

    圖2描述了本系統平臺運行維護現場數據加密、解密傳輸驗證流程。

cjl-t2.gif

    基于移動運行維護軟件支撐體系主要包括以下三大應用模塊:

    (1)終端綁定

    終端管理綁定是用來對終端設備的加密綁定,通過手持終端的IMEI和IMSI實現在無線中穩定連接,至終端設備的認證,保證通過無線移動公網,利用安全接入平臺,接入電力內網系統。

    (2)追加驗證

    數據添加技術是利用數據添加技術來加強接收者的現場數據。具體的是該地區的進一步、遠距離調制、遠距離驗證的秘密驗證。因此,在用于控制電力系統安全的整體性的數據檢驗方法。

    (3)數據傳輸

    數據傳輸是以4G為基礎的VPN無線通信網,以移動終端和遠程驗證為基礎的系統的基礎數據為基礎進行的數據為基礎,在網絡上進行安全、有效的、遠程數據進行通過級聯連接,支持數據追加的驗證。

    現場數據的加密校驗過程為:“綁定-采集-加密-傳輸-解密-驗證-加密-回傳-解密”。

    終端系統是利用移動系統和國際移動用戶識別(國際移動系統)和國際移動系統(國際移動用戶)和國際移動用戶認識的系統。

    采集:利用手持終端自帶的多種收集方式,維持現有的運營條件,實現移動數據的收集。

    加密:以可加法(IQ A)計算法為基礎,在終端中采集中以數據為準。

    數據傳輸:利用無線網傳送流約終端和遠程系統之間的流傳。

    解密數據:加入數據可靠性驗證方法,實現數據解密。

    驗證:利用遠程系統平臺驗證的數據,與現場數據比對,正確與否都可以恢復驗證結果。

    數據加密:在這一過程中,以原定的秘密數據驗證后,以驗證數據為標準進行證明。

    數據回傳:完成驗證后的數據,進一步利用作為基礎的4G VPN無線公網系統,實現終端終點傳輸,實現驗證類數據的準確回傳。

    解除數據:最后的數據解密主要進行數據的驗證,決定是否符合現場運營維持是重要的指標。

2.3  終端加密綁定基本步驟

    電力通信移動運行維護是電力通信運行維護的重要組成,基于電力網通信運行維護管理系統軟件框架平臺,使用電力網統一資源數據模型,綜合了終端設備綁定、數據采集、數據加密、數據解密、數據雙向傳輸等功能。終端加密綁定的具體步驟如下:

    第一步:終端綁定

    終端設備以手機為基礎,外添加紅外線、RFID、GIS、壓力測定等軟功能的終端,每臺終端均具備IMEI的唯一性和IMSI的唯一性,所以終端可以保證終端和遠程系統的自動連接,確保通過無線公網連接遠程平臺進行設備管理。

    第二步:數據采集

    數據采集主要是通過加密傳輸,加密碼驗證結果的重要基礎。具體為:結合GPS、RFID、二維碼掃描技術、iODF、圖像識別等功能用于實現對于移動數據的采集、匯聚,通過對智能數據梳理和采集,在保障湖北電力通信移動工作的時效性的同時,加強湖北電力移動維護作業指導工作的規范。

    第三步:數據加密、解密

    數據加密是在保證在湖北基于物聯網技術的遠程系統和手持終端通信的基礎上,加強無線公網的傳輸安全性。

    加密以IDEA為基礎,在現有算法基礎上加入移動設備IMEI和IMSI數據,后期增加了對手持終端的驗證能力,加強了數據回傳的安全性和可控性[2]

    本部分內容需要參與的模塊有數據加密模塊、數據解密模塊、數據驗證模塊。加密、解密流程如圖3所示。

cjl-t3.gif

    (1)數據加密模塊

    服務名:pm_Encryptionmodel

    傳輸前的數據加密是指在終端和遠程平臺之間傳輸之前實現,加密方式采用IDEA算法。利用IDEA的其中30位作為IMEI和IMSI的驗證進行優化,從而加強數據回傳的優化流程。

    (2)數據解密模塊

    服務名:pm_Decryptionmodel

    和加密模塊流程一樣,解密模塊是在終端和遠程平臺接收到數據之后,有針對地對加密數據進行解密。在加密過程中增加了IMEI和IMSI信息,所以需要進行解密、驗證,直至最終程序。

    (3)數據驗證模塊

    服務名:pm_Datavalidationmodel

    比對,終端采集的數據傳輸至平臺驗證,以確定現場是否按要求完成運行維護工作。

    第四步:數據傳輸

    數據傳輸是將遠程平臺和遠程平臺上的驗證信息連接到終端設備加密驗階段。終端設備結合數據采集、加密后,遠程平臺上呈現出可驗證的遠程設備,并在終端設備IMEI和IMSI后,使用4G傳輸技術,數據回傳、終端轉接數據,終端機將手機的國際位置和國際移動用戶的數據視為遠程平臺,確認到遠程平臺后進行數據回收[3]

3  結論

    通過擴展物聯網及相關技術,工程人員可以實現對非智能化采集設備的通信連接,并結合現有的資源管理系統實現智能管理;將物聯網技術進一步應用在變電站站端資源的維護,并用傳感技術通過采集獲得資源信息,保證變電站站端物理設備資源的快速、有效、準確更新,從而保證站點現場與設備資源系統數據的一致性,通過人員的有序展開資源變更內容給,有利于設備資源上的調度和日常維護與現場作業,確保系統的完整性和準確性,減輕現場維護壓力和強度,提高效率。

    構建安全、可靠的支撐智能電網信息安全防護的統一安全接入由此定義的安全體系,主要面向國家電網電力系統開展具體業務系統的驗證和方針環境建設,在此基礎上確保智能電網各業務系統能安全有效納入安全平臺,增強國網智能電網信息安全綜合安防防護能力,是基于終端綁定的移動運行維護現場數據加密傳輸驗證方法軟件支撐體系的首要任務。

參考文獻

[1] Q/GDW 1871.3國家電網通信管理系統技術基礎 第3部分:術語和定義[S]. 2014-09-01.

[2] 吳偉彬,黃元石.IDEA算法的改進及其應用[J]. 福州大學學報,2007,12(32):28-31

[3] 周正,陳家璘,邵波,等. 基于IDEA與RSA算法的終端綁定現場數據驗證方法[J].電氣應用,2015( 增刊): 600-603.



作者信息:

陳家璘1,馮偉東1,詹  鵬1,賀  易1,李  磊1,趙世文2

(1. 國網湖北省電力有限公司信息通信公司,湖北 武漢 430200;

2. 南瑞集團(國網電力科學研究院)有限公司,江蘇 南京 210000)

此內容為AET網站原創,未經授權禁止轉載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
男女激情久久| 亚洲香蕉成视频在线观看| 亚洲激情电影中文字幕| 国内精品模特av私拍在线观看| 久久精品99久久香蕉国产色戒| 欧美亚洲日本一区| 激情欧美一区二区三区| 欧美精品自拍偷拍动漫精品| 亚洲婷婷综合色高清在线| 午夜精品久久久久久久蜜桃app| 国产手机视频一区二区| 美脚丝袜一区二区三区在线观看| 亚洲精品久久在线| 亚洲视频一二| 韩国一区电影| 欧美理论在线| 欧美精品999| 欧美在线免费观看亚洲| 最新高清无码专区| 亚洲国产精品精华液2区45| 亚洲免费福利视频| 国产美女在线精品免费观看| 美女免费视频一区| 久久综合电影一区| 亚洲视频在线播放| 欧美综合第一页| 欧美综合激情网| 久久精品人人做人人综合| 久久成人人人人精品欧| 亚洲欧美国产精品桃花| 在线观看三级视频欧美| 国产精品高潮呻吟久久av无限| 99re6这里只有精品| 欧美黄网免费在线观看| 性久久久久久久| 日韩一级精品| 一区二区精品国产| 欧美在线播放一区| 99精品免费网| 亚洲大黄网站| 国产视频亚洲| 好吊妞这里只有精品| 在线观看日韩国产| 99ri日韩精品视频| 午夜一级久久| 亚洲精品偷拍| 久久精品系列| 亚洲欧美成人网| 欧美在线观看网址综合| 最新中文字幕亚洲| 亚洲少妇最新在线视频| 性欧美xxxx大乳国产app| 久久亚洲国产精品日日av夜夜| 亚洲欧美精品一区| 亚洲理论电影网| 亚洲一区二区不卡免费| 久久成人综合网| 蜜臀久久久99精品久久久久久| 欧美精品一区二区三区久久久竹菊 | 欧美日本高清视频| 国产九九精品视频| 在线观看日韩av电影| 一区二区三区日韩精品| 韩国女主播一区| 亚洲激情视频在线播放| 一区二区在线观看视频| 亚洲毛片一区二区| 欧美一级在线视频| 一本大道久久a久久精二百| 亚洲精品社区| 小嫩嫩精品导航| 欧美国产丝袜视频| 欧美中文在线观看国产| 制服诱惑一区二区| 亚洲大片一区二区三区| 亚洲欧美一区二区三区极速播放 | 亚洲精品国产精品国自产观看浪潮 | 亚洲午夜成aⅴ人片| 久久米奇亚洲| 久久久久久久久久久一区 | 亚洲特级片在线| 蜜桃av一区二区| 国产精品日韩在线播放| 国产精品入口夜色视频大尺度| 红桃av永久久久| 亚洲一区二区在线免费观看| 亚洲精品乱码久久久久久蜜桃91| 久久精品国产精品亚洲| 欧美视频在线观看 亚洲欧| 欧美视频在线观看视频极品| 狠狠色丁香久久综合频道| 亚洲一区二区三区影院| 亚洲乱码国产乱码精品精| 久久久蜜臀国产一区二区| 国产精品视频最多的网站| 日韩一级精品| 亚洲乱码日产精品bd| 久久综合五月| 国产亚洲成av人片在线观看桃| 国产精品99久久99久久久二8| 99热在这里有精品免费| 噜噜噜在线观看免费视频日韩| 国产午夜精品全部视频播放 | 国产精品嫩草99av在线| 国产乱码精品1区2区3区| 亚洲精品国产精品国自产在线| 亚洲精品1区2区| 久久久久久久尹人综合网亚洲| 国产精品视频不卡| 亚洲图片欧美一区| 亚洲欧美国产视频| 欧美色图首页| 夜夜躁日日躁狠狠久久88av| 99人久久精品视频最新地址| 亚洲欧美日韩一区二区在线| 久久久精品动漫| 国产农村妇女精品一二区| 亚洲一区二区免费看| 亚洲永久在线| 久久露脸国产精品| 国产午夜精品久久久| 欧美亚洲视频| 久久精品噜噜噜成人av农村| 国产日本欧美一区二区| 亚洲第一级黄色片| 亚洲高清123| 亚洲一品av免费观看| 欧美日韩一区二区精品| 国产午夜亚洲精品不卡| 午夜精品av| 欧美专区福利在线| 国外视频精品毛片| 亚洲国产专区| 欧美激情第4页| 日韩视频中午一区| 亚洲一区二区三区精品在线| 国产精品久久久久一区| 亚洲一区二区三区四区在线观看| 欧美亚洲一区| 久久精品中文字幕一区| 国产曰批免费观看久久久| 亚洲第一视频| 欧美成人免费小视频| 国产精自产拍久久久久久蜜| 午夜精品久久久久久久久久久久久 | 你懂的视频欧美| 亚洲精品视频免费在线观看| 一区二区精品国产| 国产精品免费aⅴ片在线观看| 亚洲欧美日韩高清| 久久亚洲捆绑美女| 亚洲人成在线免费观看| 欧美一区二区视频97| 老司机午夜精品视频在线观看| 亚洲第一中文字幕| 夜夜嗨av一区二区三区网页| 国产精品国产精品国产专区不蜜| 校园激情久久| 欧美成人黄色小视频| 一本色道久久综合亚洲精品高清| 欧美一区二区| 在线观看一区视频| 中文国产亚洲喷潮| 国产女同一区二区 | 日韩视频精品| 国产精品丝袜久久久久久app| 久久www免费人成看片高清 | 一区二区视频免费完整版观看| 99综合精品| 国产欧美视频一区二区| 最新国产成人在线观看| 国产精品第一页第二页第三页| 久久精品三级| 欧美日韩中字| 亚洲福利一区| 国产精品久久毛片a| 亚洲人成网在线播放| 国产精品私拍pans大尺度在线| 久久国产日本精品| 欧美亚州在线观看| 日韩视频一区二区三区在线播放| 亚洲欧美国产另类| 亚洲高清网站| 亚洲美女淫视频| 国产欧美日韩亚洲精品| 99riav1国产精品视频| 国产日韩精品入口| 99国产一区二区三精品乱码| 国产日韩一区二区三区在线播放 | 欧美网站在线观看| 亚洲国产精品久久人人爱蜜臀 | 午夜精品久久久久久久久久久| 欧美精品日韩综合在线| 欧美在线999| 国产精品高潮呻吟视频| 亚洲精品视频免费在线观看| 国产亚洲成av人在线观看导航| 亚洲一区二区网站| 最新成人在线| 蜜桃av综合|