无码成人A片在线观看,性欧美videofree高清变态,中文字幕有码无码av,国产无人区卡一卡二扰乱码 ,最近高清日本免费

您現(xiàn)在的位置: 通信界 >> 數(shù)據(jù)通信 >> 技術(shù)正文  
 
串口傳輸方式在電力信息系統(tǒng)安全機(jī)制中的應(yīng)用
[ 通信界 / 陳紅偉 王玉林 河南省郾城電業(yè)局 / www.k-94.cn / 2008/8/26 14:59:18 ]
 

陳紅偉 王玉林 河南省郾城電業(yè)局 462300 

  摘  要:本文針對(duì)電力信息網(wǎng)絡(luò)中的安全問題,介紹了電力信息系統(tǒng)業(yè)務(wù)中關(guān)于敏感交易信息的加密和解密過程,采用串口傳輸?shù)陌踩詰?yīng)用。給出了用于電力信息系統(tǒng)中不同網(wǎng)段信息傳輸業(yè)務(wù)的安全機(jī)制,該機(jī)制采用對(duì)傳輸信息進(jìn)行加解密;密鑰分為傳輸密鑰和交易密鑰兩種,同時(shí)引入了動(dòng)態(tài)密鑰下載、密鑰版本更新等功能,很好地滿足了電力系統(tǒng)業(yè)務(wù)對(duì)于安全性的要求。給出了該機(jī)制的具體實(shí)現(xiàn)過程,及安全性分析和結(jié)論。 
  關(guān)鍵詞:串口傳輸方式;電力信息系統(tǒng);安全機(jī)制;應(yīng)用  
 
0引言

   隨著農(nóng)網(wǎng)改造的進(jìn)行,電力行業(yè)網(wǎng)絡(luò)建設(shè)的加快,電力信息化的積極開展,各級(jí)供電企業(yè)紛紛建立了信息系統(tǒng)和基于Internet的管理應(yīng)用,以提高勞動(dòng)生產(chǎn)率,提升管理水平,加強(qiáng)信息反饋,提高決策的科學(xué)性和準(zhǔn)確性,增加企業(yè)的綜合競(jìng)爭(zhēng)力。建立企業(yè)對(duì)外服務(wù)網(wǎng)站,可電費(fèi)查詢、停電通告、銀行時(shí)時(shí)聯(lián)網(wǎng)交費(fèi)、郵政劃撥、網(wǎng)上業(yè)擴(kuò)報(bào)裝、VPN家庭辦公等新業(yè)務(wù)。在這些業(yè)務(wù)中,由于系統(tǒng)中攜帶了用戶賬號(hào)、交易密碼、交易內(nèi)容等敏感信息,使得這些業(yè)務(wù)對(duì)于安全性的要求極高,需要對(duì)系統(tǒng)中的敏感信息進(jìn)行加密等處理,防止傳輸過程中被他人竊取、冒用和篡改。一旦受到破壞,就會(huì)損失巨大。但是基于TCP/IP傳輸機(jī)制的數(shù)據(jù)加密、硬件防火墻、軟件防火墻等方法并不是萬無一失的安全防護(hù)[ 1 ]。在此,給廣大的電力信息管理人員推薦一種串口傳輸方式在電力信息系統(tǒng)與不同網(wǎng)段隔離的安全機(jī)制。
1串口傳輸方式
   串口傳輸方式隔離措施,是在不同的網(wǎng)絡(luò)之間,具體對(duì)電力系統(tǒng)來說,就是電力信息系統(tǒng)與調(diào)度自動(dòng)化系統(tǒng)、圖像監(jiān)控系統(tǒng)、企業(yè)外網(wǎng)的WEB服務(wù)器、銀行系統(tǒng)、郵政系統(tǒng)等網(wǎng)絡(luò)之間進(jìn)行業(yè)務(wù)聯(lián)系,通過計(jì)算機(jī)串口連接,來傳輸業(yè)務(wù)數(shù)據(jù),建立的網(wǎng)絡(luò)連接。
2串口傳輸方式的優(yōu)越性
  按照傳統(tǒng)的連接方式,就是采用TCP/IP協(xié)議,通過路由器、防火墻、雙網(wǎng)卡的網(wǎng)關(guān),進(jìn)行物理隔離。再由電力系統(tǒng)的服務(wù)器提供數(shù)據(jù)的查詢、處理等操作。不僅一次性投入資金大,維護(hù)不便,且易受到病毒、人為攻擊。特別是網(wǎng)絡(luò)一旦感染病毒,整個(gè)網(wǎng)絡(luò)便全部感染,涉及面積大,后果將不堪設(shè)想。尤其是現(xiàn)行的郵政劃撥批扣、銀行實(shí)時(shí)聯(lián)網(wǎng)收費(fèi)等業(yè)務(wù)的實(shí)現(xiàn),VPN家庭辦公網(wǎng)絡(luò)技術(shù)的應(yīng)用,電力系統(tǒng)信息管理的責(zé)任也隨之增大[ 2 ]。
  但是,在前置機(jī)與后臺(tái)機(jī)之間的串口通信可以有效地對(duì)外部公網(wǎng)和內(nèi)部網(wǎng)絡(luò),以及內(nèi)部不同網(wǎng)絡(luò)之間進(jìn)行隔離,采用串口通信協(xié)議保密性強(qiáng),可以即連即放、發(fā)接數(shù)據(jù)校驗(yàn)、數(shù)據(jù)加密、超時(shí)連接檢測(cè)等措施,保證了網(wǎng)絡(luò)連接的可靠性、安全性、實(shí)用性。而TCP/IP協(xié)議則保密性不強(qiáng),數(shù)據(jù)包截獲、破解都較容易,且易受到攻擊。
3串口傳輸方式物理實(shí)現(xiàn)方法
3.1   串口連接網(wǎng)絡(luò)拓?fù)鋱D(如圖1):


圖1  串口連接網(wǎng)絡(luò)拓?fù)鋱D
 
  串口服務(wù)器是一個(gè)可以讓RS-232/485/422串口設(shè)備具備聯(lián)網(wǎng)功能的服務(wù)器。支持RS-232/485/422通訊接口,內(nèi)置式3X5cm模塊TTL電平,讓設(shè)備聯(lián)網(wǎng)更方更,成本更低,且內(nèi)置終端電阻,能夠滿足所有工業(yè)串口設(shè)備的應(yīng)用及傳輸。另外,可選擇串口電源輸入,由串口設(shè)備經(jīng)由DB9針式接口,直接供應(yīng)DC電源,使串口服務(wù)器和串口設(shè)備完美地組合在一起。并且提供Windows 標(biāo)準(zhǔn)串口驅(qū)動(dòng)程序,原有以串口通訊為基礎(chǔ)的應(yīng)用軟件,如超級(jí)終端等,在Windows系列操作系統(tǒng)下,不需要作任何更改即可使用。
  該通信系統(tǒng)從物理講上可以分成三部分:應(yīng)用服務(wù)器、外網(wǎng)段的服務(wù)器和串口服務(wù)器。串口服務(wù)器的一端與局域網(wǎng)絡(luò)的交換機(jī)相連,另一端通過串口設(shè)備與不同網(wǎng)段的服務(wù)器相連,負(fù)責(zé)接收、轉(zhuǎn)發(fā)應(yīng)用服務(wù)器與不同網(wǎng)段的服務(wù)器的信息。同時(shí)對(duì)所接受、轉(zhuǎn)發(fā)的信息進(jìn)行加密、解密,以及密鑰的更換、管理。
3.2串口具體接線方法
  目前較為常用的串口有9針串口(DB9)和25針串口(DB25),通信距離較近時(shí)(<12m),可以用電纜線直接連接標(biāo)準(zhǔn)RS232端口(RS422,RS485),若距離較遠(yuǎn)時(shí),需附加調(diào)制解調(diào)器(MODEM)、長(zhǎng)線驅(qū)動(dòng)器,或者光纖傳輸轉(zhuǎn)換為RS232(RS422,RS485)接口。最為簡(jiǎn)單常用的是三線制接法,即地、接收數(shù)據(jù)和發(fā)送數(shù)據(jù)三腳相連,本文只介紹一種基本的接法,直接用RS232相連。
3.2.1 DB9和DB25的常用信號(hào)腳說明
 
表1: DB9和DB25的常用信號(hào)腳對(duì)應(yīng)表
 9針串口(DB9)
25針串口(DB25)
針號(hào)
功能說明
縮寫
針號(hào)
功能說明
縮寫
1
數(shù)據(jù)載波檢測(cè)
DCD
8
數(shù)據(jù)載波檢測(cè)
DCD
2
接收數(shù)據(jù)
RXD
3
接收數(shù)據(jù)
RXD
3
發(fā)送數(shù)據(jù)
TXD
2
發(fā)送數(shù)據(jù)
TXD
4
數(shù)據(jù)終端準(zhǔn)備
DTR
20
數(shù)據(jù)終端準(zhǔn)備
DTR
5
信號(hào)地
GND
7
信號(hào)地
GND
6
數(shù)據(jù)設(shè)備準(zhǔn)備好
DSR
6
數(shù)據(jù)準(zhǔn)備好
DSR
7
請(qǐng)求發(fā)送
RTS
4
請(qǐng)求發(fā)送
RTS
8
清除發(fā)送
CTS
5
清除發(fā)送
CTS
9
振鈴指示
DELL
22
振鈴指示
DELL
 
3.2.2  RS232C串口通信接線方法
  串口傳輸數(shù)據(jù)的接收腳與發(fā)送腳相連,彼些交叉,信號(hào)地對(duì)應(yīng)相接,就能實(shí)現(xiàn)(見表2)[ 3 ]。即同一個(gè)串口的接收腳和發(fā)送腳直接用線相連,兩個(gè)串口相連或一個(gè)串口和多個(gè)串口相連。
 
表2:串口連接具體針對(duì)應(yīng)表
 9針-9針
25針-25針
9針-25針
2
3
3
2
2
2
3
2
2
3
3
3
5
5
7
7
5
7
 
3.2.3  串口調(diào)試中要注意的幾點(diǎn):
  ●  不同編碼機(jī)制不能混接,如RS232C不能直接與RS422接口相連,必須通過轉(zhuǎn)換器才能連接;
  ●  線路焊接要牢固,雖程序正確,卻會(huì)因接線問題出故障;
  ●  串口調(diào)試時(shí),準(zhǔn)備一個(gè)實(shí)用的調(diào)試工具,如串口調(diào)試助手、串口精靈等,有事半功倍之效果;
  ●  不要帶電插撥串口,插撥時(shí)至少有一端是斷電的,否則串口易損壞;
  ●  RS—232 接口的傳輸距離在12米左右,距離大時(shí)要增加長(zhǎng)線驅(qū)動(dòng)器;
  ●  傳輸電纜盡量采用屏蔽電纜。
4串口傳輸方式通信協(xié)議
4.1         串口屬性設(shè)置(推薦):
  ● 波特率:9600;
    ● 奇偶校驗(yàn)位:無;
    ● 字節(jié)長(zhǎng)度: 8;
    ● 停止位: 1;
    ● 串口: COM1。
4.2   軟件設(shè)置
4.2.1應(yīng)用服務(wù)器與不同網(wǎng)段服務(wù)器之間的串口通信可以有效地隔離不同網(wǎng)段,串口通信協(xié)議需要保證可靠性,采取的措施:
  ●通信之前建立連接,通信結(jié)束釋放連接;
  ●計(jì)算發(fā)送數(shù)據(jù)的CRC校驗(yàn)和、驗(yàn)證接收數(shù)據(jù)的CRC校驗(yàn)和;
  ●設(shè)置超時(shí)重傳機(jī)制,超時(shí)間隔、重傳次數(shù)可設(shè)定。
4.2.2每臺(tái)機(jī)器包括的兩個(gè)線程:
  ●從串口服務(wù)器方向接收的線程;
  ●向串口服務(wù)器方向發(fā)送的線程。
  每臺(tái)機(jī)器的數(shù)據(jù)結(jié)構(gòu)主要包括兩個(gè)隊(duì)列:(1)接收信息隊(duì)列,(2)發(fā)送信息隊(duì)列。多個(gè)線程共享這兩個(gè)隊(duì)列,因此這兩個(gè)隊(duì)列是臨界資源,線程需要互斥地訪問它們。另外,這兩個(gè)隊(duì)列分別被一對(duì)相互合作的線程所使用,需要信號(hào)量機(jī)制來解決這個(gè)線程同步問題。
4.3串口傳輸協(xié)議約定
  在程序中規(guī)定具體的交易碼、加密、解密、密鑰管理等方面的約定。下面就銀行與電力公司連網(wǎng)進(jìn)行實(shí)時(shí)收費(fèi)交易業(yè)務(wù)規(guī)定的交易碼,來說明問題(見表3)。
 
表3:銀行交易碼/返回信息碼表
交易碼
內(nèi)容
備  注
01
查詢用戶電費(fèi)信息
銀行提供交易碼、銀行代號(hào)、操作員代碼、流水號(hào)、戶號(hào)、電費(fèi)月份
11
查詢用戶欠費(fèi)信息
銀行提供交易碼、銀行代號(hào)、操作員代碼、流水號(hào)、戶號(hào)戶名,電費(fèi)月份
21
更新收費(fèi)信息
銀行提供交易碼、銀行代號(hào)、操作員代碼、流水號(hào)、戶號(hào)、戶名,電費(fèi)月份、總金額、發(fā)票號(hào)、收費(fèi)日期
31
重打發(fā)票
銀行提供交易碼、銀行代號(hào)、操作員代碼、原流水號(hào)、戶號(hào)、發(fā)票號(hào)、收費(fèi)日期(當(dāng)天)
51
對(duì)帳
銀行提供交易碼、銀行代號(hào)、對(duì)帳員、操作員代碼、流水號(hào)、收費(fèi)日期
61
批量劃撥查詢
電業(yè)局提供交易碼、銀行代號(hào)、劃撥日期
71
批量劃撥更新
銀行提供交易碼、銀行代號(hào)、操作員代碼、流水號(hào)、戶號(hào)、電費(fèi)月份、實(shí)收金額、收費(fèi)日期
81
沖賬
銀行提供交易碼、銀行代號(hào)、操作員代碼、新流水號(hào)、老流水號(hào)、原收費(fèi)日期(必須為當(dāng)天)
91
預(yù)交費(fèi)用戶查詢
銀行提供交易碼、銀行代號(hào)、操作員代碼、流水號(hào)、戶號(hào)、戶名、收費(fèi)日期
92
預(yù)交費(fèi)用戶數(shù)據(jù)更新
銀行提供交易碼、銀行代號(hào)、操作員代碼、流水號(hào)、戶號(hào)、實(shí)收金額、收費(fèi)日期
返回碼
內(nèi)  容
備  注
00
查詢、更新成功
 
01
存儲(chǔ)過程失效
電力局方處理
02
提交失敗
更新失敗
03
查詢失敗
用戶資料錯(cuò)誤
04
網(wǎng)絡(luò)故障1
網(wǎng)點(diǎn)到銀行前置機(jī)故障
05
網(wǎng)絡(luò)故障2
前置機(jī)之間無法通訊
08
用戶無欠費(fèi)信息
查詢成功
09
非銀行作業(yè)范圍
 
10
用戶往月有欠費(fèi)
 
11
欠費(fèi)月份過多
 
12
 
備用
13
 
備用
14
錯(cuò)誤流水號(hào)
沖帳或重打發(fā)票錯(cuò)誤
15
電費(fèi)未計(jì)算
 
16
用戶輸入金額錯(cuò)誤
 
17
 
備用
18
銀行端數(shù)據(jù)錯(cuò)誤
操作員為空 、輸入時(shí)間錯(cuò)誤等等
19
沖帳錯(cuò)誤
不是沖當(dāng)天的帳
20
重打發(fā)票錯(cuò)誤
不是重打當(dāng)天的發(fā)票
21
用戶處于銀行劃撥狀態(tài)
 
22
居民戶電費(fèi)未一次結(jié)清
不用
23
非主收費(fèi)戶
 
24
用戶屬于別的銀行劃撥
 
25
重打發(fā)票超過3次
不用
99
登錄失敗
前置機(jī)無法登錄局服務(wù)器
 
  只要嚴(yán)格按照事先約定的具體交易碼,系統(tǒng)就能“讀懂”傳輸信息,作出相應(yīng)的處理。然后再對(duì)傳輸?shù)男畔⑦M(jìn)行加密,即是信息被截獲,也不會(huì)很容易地被解密。
加密解密過程及密鑰管理
  串口數(shù)據(jù)在傳輸過程中會(huì)受到外部的監(jiān)聽,和“木馬程序”的截獲,可分析出具體的業(yè)務(wù)內(nèi)容,存在不安全因素。在內(nèi)網(wǎng)段的內(nèi)部用戶不需要復(fù)雜的加密、解密過程,可以使用明碼傳輸,也可采用文本形式;但對(duì)外網(wǎng)段服務(wù)器的連接須采用具體的密碼報(bào)文傳輸。
5.1 加密解密過程
  串口傳輸?shù)臄?shù)據(jù)業(yè)務(wù)信息需要進(jìn)行加密處理,加密、解密過程可分為上行和下行兩部分,上行指的是從外網(wǎng)段服務(wù)器向電力公司應(yīng)用服務(wù)器發(fā)送業(yè)務(wù)請(qǐng)求信息;下行指的是電力公司應(yīng)用服務(wù)器向外網(wǎng)段服務(wù)器發(fā)送業(yè)務(wù)應(yīng)答信息。
  上行:用戶終端(或業(yè)務(wù)合作方)通過計(jì)算機(jī),輸入自己的業(yè)務(wù)請(qǐng)求,服務(wù)器中的程序?qū)⒂脩舻恼?qǐng)求組織成信息報(bào)文,并對(duì)其中的敏感信息進(jìn)行加密處理;密文信息通過串口發(fā)到串口服務(wù)器,串口服務(wù)器對(duì)密文進(jìn)行傳輸解密,然后轉(zhuǎn)發(fā)給公司內(nèi)不同網(wǎng)段的具體服務(wù)器;公司內(nèi)不同網(wǎng)段的具體服務(wù)器對(duì)收到的密文信息進(jìn)行解密后,經(jīng)過合法用戶確認(rèn),完成指定的業(yè)務(wù)。
  下行:公司內(nèi)不同網(wǎng)段的具體數(shù)據(jù)服務(wù)器將本次業(yè)務(wù)的運(yùn)行結(jié)果組織成一個(gè)或多個(gè)信息報(bào)文,對(duì)其中的敏感信息進(jìn)行加密處理,然后將這些信息發(fā)送給串口服務(wù)器;串口服務(wù)器再將密文信息經(jīng)過傳輸加密下發(fā)到不同網(wǎng)段的具體服務(wù)器;不同網(wǎng)段的具體服務(wù)器對(duì)收到的信息進(jìn)行解密,完成具體的業(yè)務(wù)。
  加密算法可以采用兩密鑰三重DES常規(guī)加密算法。三重DES算法是一種對(duì)稱加密算法,它要求加密和解密雙方必須擁有相同的密鑰。如果應(yīng)用服務(wù)器和數(shù)據(jù)服務(wù)器保存相同的密鑰,那么密鑰管理的責(zé)任就不明確。開通外網(wǎng)業(yè)務(wù)的網(wǎng)絡(luò)可能會(huì)有多個(gè),多個(gè)業(yè)務(wù)使用同一個(gè)密鑰不合適;所有的數(shù)據(jù)服務(wù)器使用同一個(gè)密鑰也不合適;同一個(gè)業(yè)務(wù)用戶的多次業(yè)務(wù)交易使用同一個(gè)密鑰更不合適。所以,電力信息系統(tǒng)安全機(jī)制的關(guān)鍵在于密鑰的分配與管理。
 5.2密鑰分配與管理
  串口傳輸業(yè)務(wù)中的安全機(jī)制使用兩種密鑰,一種稱為傳輸密鑰,就是串口服務(wù)器與不同網(wǎng)段的具體服務(wù)器之間的信息傳遞時(shí),采用的密鑰。由串口服務(wù)器生成和維護(hù);另一種稱為交易密鑰,用于不同網(wǎng)段服務(wù)器之間數(shù)據(jù)傳遞信息的加密和解密。又分為上行交易密鑰和下行交易密鑰,分別用于應(yīng)用服務(wù)器到不同網(wǎng)段的具體服務(wù)器和不同網(wǎng)段的具體服務(wù)器到應(yīng)用服務(wù)器報(bào)文的加密和解密。由內(nèi)網(wǎng)的應(yīng)用服務(wù)器管理[ 4 ]。
  在實(shí)際應(yīng)用過程中,每種密鑰又可以分成兩級(jí):主密鑰(一級(jí)密鑰)、二級(jí)密鑰。兩級(jí)密鑰之間的產(chǎn)生關(guān)系如下:
  ●  主傳輸密鑰(一級(jí)傳輸密鑰);
  ●   二級(jí)傳輸密鑰:由一級(jí)傳輸密鑰與不同網(wǎng)段的數(shù)據(jù)服務(wù)器的代碼分散產(chǎn)生;
  ●  主上行交易密鑰(一級(jí)上行業(yè)務(wù)密鑰);
  ●   二級(jí)上行交易密鑰:由一級(jí)上行交易密鑰與不同網(wǎng)段的數(shù)據(jù)服務(wù)器的代碼分散產(chǎn)生;
  ●  主下行交易密鑰(一級(jí)下行交易密鑰);
  ●   二級(jí)下行交易密鑰:由一級(jí)下行交易密鑰與不同網(wǎng)段的數(shù)據(jù)服務(wù)器的代碼分散產(chǎn)生。
  以密鑰下載請(qǐng)求報(bào)文的加解密為例進(jìn)行說明,其它報(bào)文的加解密過程類似。當(dāng)不同網(wǎng)段的數(shù)據(jù)服務(wù)器向應(yīng)用服務(wù)器請(qǐng)求業(yè)務(wù)連接時(shí),同時(shí)構(gòu)造一個(gè)密鑰下載請(qǐng)求報(bào)文,該報(bào)文需要使用傳輸密鑰進(jìn)行加密。不同網(wǎng)段的數(shù)據(jù)服務(wù)器中保存著主傳輸密鑰,主傳輸密鑰與用戶輸入的不同網(wǎng)段的數(shù)據(jù)服務(wù)器代碼進(jìn)行分散產(chǎn)生二級(jí)傳輸密鑰。二級(jí)傳輸密鑰與串口服務(wù)器進(jìn)行分散產(chǎn)生傳輸密鑰。傳輸密鑰隨機(jī)分散產(chǎn)生過程密鑰。最后,使用該過程密鑰對(duì)密鑰下載請(qǐng)求報(bào)文進(jìn)行加密。
  應(yīng)用服務(wù)器收到密鑰下載請(qǐng)求報(bào)文之后,使用自己保存的二級(jí)傳輸密鑰,與報(bào)文頭中明文進(jìn)行分散產(chǎn)生傳輸密鑰。傳輸密鑰與報(bào)文頭中明文的隨機(jī)數(shù)字段進(jìn)行分散產(chǎn)生過程密鑰。最后,使用該過程密鑰對(duì)密鑰下載請(qǐng)求報(bào)文的密文內(nèi)容進(jìn)行解密得到明文內(nèi)容。
5.3 交易密鑰的版本更新管理
  應(yīng)用服務(wù)器控制上下行交易密鑰的生成和管理,為了安全起見,應(yīng)用服務(wù)器需要定期或不定期地對(duì)交易密鑰進(jìn)行版本更新。不同網(wǎng)段的數(shù)據(jù)服務(wù)器針對(duì)上下行交易密鑰分別維護(hù)著一個(gè)配置文件,不同網(wǎng)段的數(shù)據(jù)服務(wù)器啟動(dòng)時(shí)讀取這兩個(gè)配置文件以獲得最新的交易密鑰和版本號(hào)。電力信息管理人員可以手工地或者通過密鑰生成系統(tǒng)自動(dòng)產(chǎn)生新版本的上下行交易密鑰,添加到配置文件中;然后,應(yīng)用服務(wù)器通過選擇相應(yīng)的菜單項(xiàng)通知系統(tǒng)重新讀取配置文件以實(shí)現(xiàn)交易密鑰的版本更新[ 5 ]。
  當(dāng)不同網(wǎng)段的數(shù)據(jù)服務(wù)器對(duì)收到的報(bào)文進(jìn)行解密時(shí),如果發(fā)現(xiàn)報(bào)文頭中交易密鑰版本字段的值小于當(dāng)前的交易密鑰版本時(shí),則使用對(duì)應(yīng)的低版本上行交易密鑰進(jìn)行解密;然后發(fā)送給應(yīng)用服務(wù)器完成交易請(qǐng)求,構(gòu)造交易應(yīng)答報(bào)文;當(dāng)應(yīng)用服務(wù)器對(duì)不同網(wǎng)段的數(shù)據(jù)服務(wù)器發(fā)送的交易應(yīng)答報(bào)文進(jìn)行加密時(shí),仍然使用低版本下行交易密鑰,同時(shí)構(gòu)造一個(gè)新的密鑰下載報(bào)文體,將當(dāng)前版本的上下行交易密鑰發(fā)送給不同網(wǎng)段的數(shù)據(jù)服務(wù)器以更新其交易密鑰版本。
6其他安全管理措施
  在進(jìn)行加密同時(shí),可以進(jìn)行即連即放、發(fā)接數(shù)據(jù)校驗(yàn)、動(dòng)態(tài)數(shù)據(jù)加密、超時(shí)連接檢測(cè)等措施,也是保障安全的重要手段。安全機(jī)制的一個(gè)具體實(shí)現(xiàn),包括交易密鑰下載、數(shù)據(jù)報(bào)文的加密和解密等全部的安全功能。另外,為進(jìn)一步增強(qiáng)整個(gè)系統(tǒng)的安全性,還可增加交易密鑰的版本更新等功能。
7 安全性分析
  由于上述安全機(jī)制中使用過程密鑰加密,因此,對(duì)于一個(gè)不知道過程密鑰生成步驟的攻擊者來說,密碼分析攻擊幾乎是不可能的。因?yàn)榫W(wǎng)段不同、網(wǎng)段相同而訪問數(shù)據(jù)服務(wù)器不同或者同一塊訪問數(shù)據(jù)服務(wù)器收發(fā)的信息不同,這些使用的密鑰都是不一樣的。再加上交易密鑰下載、數(shù)據(jù)報(bào)文的加密和解密等安全功能。提高了整個(gè)系統(tǒng)的安全性,這樣使系統(tǒng)就無懈可擊。
8結(jié)語
  采用串口傳輸方式隔離措施的安全機(jī)制,可以在不同的網(wǎng)絡(luò)之間,如電力信息系統(tǒng)與調(diào)度自動(dòng)化系統(tǒng)、圖像監(jiān)控系統(tǒng)、企業(yè)外網(wǎng)的WEB服務(wù)器、銀行系統(tǒng)、郵政系統(tǒng)等網(wǎng)絡(luò)之間進(jìn)行業(yè)務(wù)聯(lián)系。串口通信協(xié)議保密性強(qiáng),隔離了不同網(wǎng)段的病毒互相傳播,能夠很好地滿足電力信息系統(tǒng)的安全性要求。希望在電力信息規(guī)劃、建設(shè)過程中得到相關(guān)管理人員的重視。

參考文獻(xiàn):
  1 盧開澄等.計(jì)算機(jī)系統(tǒng)安全.重慶:重慶出版社,1995
  2 張英等. 網(wǎng)絡(luò)安全基礎(chǔ)應(yīng)用與標(biāo)準(zhǔn)(第二版) 北京:中國電力出版社, 2004.5.1
  4楊明,胥光輝,齊望東等譯.密碼編碼學(xué)與網(wǎng)絡(luò)安全(第二版).北京:電子工業(yè)出版社,2001
  5陳魯生,沈世鎰等.現(xiàn)代密碼學(xué).北京:科學(xué)出版社,2002.7.1
作者簡(jiǎn)介:
  王玉林(1975、7—):男,河南省漯河市人,畢業(yè)于河南科技大學(xué)計(jì)算機(jī)專業(yè),從事電力系統(tǒng)的通信自動(dòng)化、MIS系統(tǒng)的建設(shè)管理工作;
  陳紅偉(1973、11—):男,河南省漯河市人,畢業(yè)于鄭州大學(xué)電力系統(tǒng)及其自動(dòng)化專業(yè),從事電力系統(tǒng)的設(shè)計(jì)、建設(shè)、管理工作。
 
收稿日期:2008年7月5日

 

作者:陳紅偉 王玉林 河南省郾城電業(yè)局 合作媒體:中國電力通信網(wǎng) 編輯:顧北

 

 

 
 熱點(diǎn)技術(shù)
普通技術(shù) “5G”,真的來了!牛在哪里?
普通技術(shù) 5G,是偽命題嗎?
普通技術(shù) 云視頻會(huì)議關(guān)鍵技術(shù)淺析
普通技術(shù) 運(yùn)營商語音能力開放集中管理方案分析
普通技術(shù) 5G網(wǎng)絡(luò)商用需要“無憂”心
普通技術(shù) 面向5G應(yīng)運(yùn)而生的邊緣計(jì)算
普通技術(shù) 簡(jiǎn)析5G時(shí)代四大關(guān)鍵趨勢(shì)
普通技術(shù) 國家網(wǎng)信辦就《數(shù)據(jù)安全管理辦法》公開征求意見
普通技術(shù) 《車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)直連通信使用5905-5925MHz頻段管理規(guī)定(
普通技術(shù) 中興通訊混合云解決方案,滿足5G多元業(yè)務(wù)需求
普通技術(shù) 大規(guī)模MIMO將帶來更多無線信道,但也使無線信道易受攻擊
普通技術(shù) 蜂窩車聯(lián)網(wǎng)的標(biāo)準(zhǔn)及關(guān)鍵技術(shù)及網(wǎng)絡(luò)架構(gòu)的研究
普通技術(shù) 4G與5G融合組網(wǎng)及互操作技術(shù)研究
普通技術(shù) 5G中CU-DU架構(gòu)、設(shè)備實(shí)現(xiàn)及應(yīng)用探討
普通技術(shù) 無源光網(wǎng)絡(luò)承載5G前傳信號(hào)可行性的研究概述
普通技術(shù) 面向5G中傳和回傳網(wǎng)絡(luò)承載解決方案
普通技術(shù) 數(shù)據(jù)中心布線系統(tǒng)可靠性探討
普通技術(shù) 家庭互聯(lián)網(wǎng)終端價(jià)值研究
普通技術(shù) 鎏信科技CEO劉舟:從連接層構(gòu)建IoT云生態(tài),聚焦CMP是關(guān)鍵
普通技術(shù) SCEF引入需求分析及部署應(yīng)用
  版權(quán)與免責(zé)聲明: ① 凡本網(wǎng)注明“合作媒體:通信界”的所有作品,版權(quán)均屬于通信界,未經(jīng)本網(wǎng)授權(quán)不得轉(zhuǎn)載、摘編或利用其它方式使用。已經(jīng)本網(wǎng)授權(quán)使用作品的,應(yīng)在授權(quán)范圍內(nèi)使用,并注明“來源:通信界”。違反上述聲明者,本網(wǎng)將追究其相關(guān)法律責(zé)任。 ② 凡本網(wǎng)注明“合作媒體:XXX(非通信界)”的作品,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)和對(duì)其真實(shí)性負(fù)責(zé)。 ③ 如因作品內(nèi)容、版權(quán)和其它問題需要同本網(wǎng)聯(lián)系的,請(qǐng)?jiān)谝辉聝?nèi)進(jìn)行。
通信視界
華為余承東:Mate30總體銷量將會(huì)超過兩千萬部
趙隨意:媒體融合需積極求變
普通對(duì)話 苗圩:建設(shè)新一代信息基礎(chǔ)設(shè)施 加快制造業(yè)數(shù)字
普通對(duì)話 華為余承東:Mate30總體銷量將會(huì)超過兩千萬部
普通對(duì)話 趙隨意:媒體融合需積極求變
普通對(duì)話 韋樂平:5G給光纖、光模塊、WDM光器件帶來新機(jī)
普通對(duì)話 安筱鵬:工業(yè)互聯(lián)網(wǎng)——通向知識(shí)分工2.0之路
普通對(duì)話 庫克:蘋果不是壟斷者
普通對(duì)話 華為何剛:挑戰(zhàn)越大,成就越大
普通對(duì)話 華為董事長(zhǎng)梁華:盡管遇到外部壓力,5G在商業(yè)
普通對(duì)話 網(wǎng)易董事局主席丁磊:中國正在引領(lǐng)全球消費(fèi)趨
普通對(duì)話 李彥宏:無人乘用車時(shí)代即將到來 智能交通前景
普通對(duì)話 中國聯(lián)通研究院院長(zhǎng)張?jiān)朴拢弘p輪驅(qū)動(dòng)下,工業(yè)
普通對(duì)話 “段子手”楊元慶:人工智能金句頻出,他能否
普通對(duì)話 高通任命克里斯蒂安諾·阿蒙為公司總裁
普通對(duì)話 保利威視謝曉昉:深耕視頻技術(shù) 助力在線教育
普通對(duì)話 九州云副總裁李開:幫助客戶構(gòu)建自己的云平臺(tái)
通信前瞻
楊元慶:中國制造高質(zhì)量發(fā)展的未來是智能制造
對(duì)話亞信科技CTO歐陽曄博士:甘為橋梁,攜"電
普通對(duì)話 楊元慶:中國制造高質(zhì)量發(fā)展的未來是智能制造
普通對(duì)話 對(duì)話亞信科技CTO歐陽曄博士:甘為橋梁,攜"電
普通對(duì)話 對(duì)話倪光南:“中國芯”突圍要發(fā)揮綜合優(yōu)勢(shì)
普通對(duì)話 黃宇紅:5G給運(yùn)營商帶來新價(jià)值
普通對(duì)話 雷軍:小米所有OLED屏幕手機(jī)均已支持息屏顯示
普通對(duì)話 馬云:我挑戰(zhàn)失敗心服口服,他們才是雙11背后
普通對(duì)話 2018年大數(shù)據(jù)產(chǎn)業(yè)發(fā)展試點(diǎn)示范項(xiàng)目名單出爐 2
普通對(duì)話 陳志剛:提速又降費(fèi),中國移動(dòng)的兩面精彩
普通對(duì)話 專訪華為終端何剛:第三代nova已成為爭(zhēng)奪全球
普通對(duì)話 中國普天陶雄強(qiáng):物聯(lián)網(wǎng)等新經(jīng)濟(jì)是最大機(jī)遇
普通對(duì)話 人人車?yán)罱。航衲臧l(fā)力金融 拓展汽車后市場(chǎng)
普通對(duì)話 華為萬飚:三代出貴族,PC產(chǎn)品已走在正確道路
普通對(duì)話 共享退潮單車入冬 智享單車卻走向盈利
普通對(duì)話 Achronix發(fā)布新品單元塊 推動(dòng)eFPGA升級(jí)
普通對(duì)話 金柚網(wǎng)COO邱燕:天吳系統(tǒng)2.0真正形成了社保管