电力用户用电信息采集系统安全防护技术方案.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《电力用户用电信息采集系统安全防护技术方案.ppt》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电力 用户 用电 信息 采集 系统安全 防护 技术 方案
- 资源描述:
-
1、1全面建设电力用户用电信息采集系统,符合国际电网技术全面建设电力用户用电信息采集系统,符合国际电网技术发展的方向,是建设智能电网的重要组成部分;符合经济社会发展的方向,是建设智能电网的重要组成部分;符合经济社会发展的要求,是扩大内需、加快城市和农村电网改造的重要措发展的要求,是扩大内需、加快城市和农村电网改造的重要措施;符合公司发展方式转变的需要,是公司施;符合公司发展方式转变的需要,是公司“SG186SG186”信息系统信息系统工程建设和营销计量、抄表、收费标准化建设的重要基础,是工程建设和营销计量、抄表、收费标准化建设的重要基础,是提升服务能力、实行居民阶梯电价的必然选择,是建设国际一提升
2、服务能力、实行居民阶梯电价的必然选择,是建设国际一流企业的重要保证,将有力支撑公司决策更加及时、科学,推流企业的重要保证,将有力支撑公司决策更加及时、科学,推动公司发展实现历史性跨越。动公司发展实现历史性跨越。根据电力用户用电信息采集系统建设规模的不同,主站可分为集中根据电力用户用电信息采集系统建设规模的不同,主站可分为集中式和分布式两种部署模式。式和分布式两种部署模式。(1 1)集中式部署)集中式部署集中式部署是全省(直辖市)仅部署一套主站系统,一个统一的通集中式部署是全省(直辖市)仅部署一套主站系统,一个统一的通信接入平台,直接采集全省范围内的所有现场终端和表计,集中处理信信接入平台,直接
3、采集全省范围内的所有现场终端和表计,集中处理信息采集、数据存储和业务应用。集中式部署主要适用于低于息采集、数据存储和业务应用。集中式部署主要适用于低于500500万用户的万用户的网省电力公司。网省电力公司。(2 2)分布式部署)分布式部署分布式部署是在全省各地市公司分别部署一套主站系统,独立分布式部署是在全省各地市公司分别部署一套主站系统,独立采集本地区范围内的现场终端和表计,实现本地区信息采集、数据采集本地区范围内的现场终端和表计,实现本地区信息采集、数据存储和业务应用。分布式部署主要适用于用户数量高于存储和业务应用。分布式部署主要适用于用户数量高于500500万的网省万的网省电力公司。电力
4、公司。主站无线专网无线公网光纤居民表居民表电力线载波采集器电力线载波采集器集中器远传多功能电表集中器小无线采集器IC卡预付费表主站管理系统传输通道终端系列主站服务器前置机电力线小无线电表小无线网主站管理系统电力线载波表IC卡预付费表负控终端485线485线485线现状现状风险分析风险分析现状现状风险分析风险分析 主站安全防护现状主站安全防护现状 系统主站已根据电力二次系统安全防护总体方案,采取一定的通用安系统主站已根据电力二次系统安全防护总体方案,采取一定的通用安全防护措施。全防护措施。公网信道安全防护现状公网信道安全防护现状 主站通过专线和移动公司主站通过专线和移动公司 GPRS GPRS
5、网的网的 GGSN GGSN 相连,在移动相连,在移动 GGSN GGSN 网元网元上为电力公司设置一个专用的上为电力公司设置一个专用的APNAPN接入点,从而在终端和电力企业内部网接入点,从而在终端和电力企业内部网络之间构成一条无线虚拟专网(络之间构成一条无线虚拟专网(VPNVPN)通道,满足电力企业提出的内部网)通道,满足电力企业提出的内部网络安全性及数据私密性的要求。络安全性及数据私密性的要求。现状现状风险分析风险分析 采集终端安全防护现状采集终端安全防护现状 目前使用的各种采集终端很少采取有效的安全防护措施。目前使用的各种采集终端很少采取有效的安全防护措施。电能表安全防护现状电能表安全
6、防护现状 普通电子式电能表没有采取安全防护措施。普通电子式电能表没有采取安全防护措施。预付费电能表中的逻辑加密卡安全防护等级较低,预付费电能表中的逻辑加密卡安全防护等级较低,CPUCPU卡使用卡使用3DES3DES算法的安全模块,安全防护等级较高,逐步为多个网省电力公司采用。算法的安全模块,安全防护等级较高,逐步为多个网省电力公司采用。现状现状风险分析风险分析p 窃听p 篡改p 身份伪造窃 听篡 改通信主体身份伪造窃 听篡改通信主体身份伪造p 进一步规范用电信息采集系统安全防护工作,提进一步规范用电信息采集系统安全防护工作,提高系统的总体安全防护能力。高系统的总体安全防护能力。p 保障电网安全
7、稳定运行,确保业务数据安全可靠,保障电网安全稳定运行,确保业务数据安全可靠,提高用电服务质量。提高用电服务质量。p 实现国家电网公司营销业务应用系统安全防护水实现国家电网公司营销业务应用系统安全防护水平的整体提升。平的整体提升。目的目的技术措施技术措施方案设计方案设计方案实现方案实现目的目的防护策略防护策略方案设计方案设计方案实现方案实现电力线载波表主站发卡系统无线专网无线公网光纤用户卡居民表居民表电力线载波采集器电力线载波采集器集中器远传多功能电表集中器小无线采集器IC卡预付费表主站管理系统传输通道终端系列售电系统加密机主站服务器前置机用户卡PSAM加密机用户卡用户卡ESAMESAMESAM
8、ESAMESAMESAMESAMESAMESAM电力线小无线电表ESAMESAM小无线网主站管理系统密钥管理系统IC卡预付费表负控终端485线485线485线目的目的技术措施技术措施方案设计方案设计方案实现方案实现u依据依据电力二次系统安全防护技术方案电力二次系统安全防护技术方案和和电力用户电力用户用电信息采集系统电能信息安全技术规范用电信息采集系统电能信息安全技术规范,对系统的边,对系统的边界、网络、主机进行防护。界、网络、主机进行防护。u采用非对称密钥算法和对称密钥算法的混合密码系统,采用非对称密钥算法和对称密钥算法的混合密码系统,以确保主站和终端通信的安全性。以确保主站和终端通信的安全性
9、。u对称密钥算法主要用于通信数据的加解密。对称密钥算法主要用于通信数据的加解密。u非对称密钥算法主要用于身份鉴别、密钥协商、对称密非对称密钥算法主要用于身份鉴别、密钥协商、对称密钥的更新。钥的更新。目的目的技术措施技术措施方案设计方案设计方案实现方案实现u密钥管理包括:密钥的产生、存储、分发、更新、备密钥管理包括:密钥的产生、存储、分发、更新、备份份/恢复、销毁等整个密钥生命周期的管理,支持在线恢复、销毁等整个密钥生命周期的管理,支持在线和离线的管理。和离线的管理。u对称密钥的管理采用三级密钥管理体系:国网级主密对称密钥的管理采用三级密钥管理体系:国网级主密钥、网省级主密钥、地市级主密钥。密钥
展开阅读全文