《电子技术应用》
您所在的位置:首页 > 测试测量 > 设计应用 > 面向台区智能终端的高强度商用密码安全管理方法研究
面向台区智能终端的高强度商用密码安全管理方法研究
电子技术应用
江海朋,李延,袁艳芳,张磊,李琨,张彦杰
北京智芯微电子科技有限公司 国家电网公司重点实验室 电力芯片设计分析实验室
摘要: 低压配电台区智能融合终端安全业务的处理集中在安全芯片中,包括密钥的存储与使用、与云侧端侧的身份认证、数据的加解密等。针对智能融合终端安全业务集中转发方案硬件成本过高、密钥管理复杂的问题,通过协议结构化设计和状态机轮询,提出了数据中断方式缓存与业务排队分发处理的方法,实现在一颗安全模块上多种安全业务的融合,融合方案充分利用了安全模块的空闲时间片,统一了不同业务的密钥管理,并通过功能和压力测试验证该方法的可行性和可靠性。达到了降本增效的目的,证明了配电台区智能融合终端安全业务融合技术上可行,经济上节约,业务上必要。
中图分类号:TP274 文献标志码:A DOI: 10.16157/j.issn.0258-7998.244959
中文引用格式: 江海朋,李延,袁艳芳,等. 面向台区智能终端的高强度商用密码安全管理方法研究[J]. 电子技术应用,2024,50(8):54-59.
英文引用格式: Jiang Haipeng,Li Yan,Yuan Yanfang,et al. Research on high-intensity commercial cryptographic security management methods for terminal intelligence in power distribution area[J]. Application of Electronic Technique,2024,50(8):54-59.
Research on high-intensity commercial cryptographic security management methods for terminal intelligence in power distribution area
Jiang Haipeng,Li Yan,Yuan Yanfang,Zhang Lei,Li Kun,Zhang Yanjie
State Grid Key Laboratory of Power Industrial Chip Design and Analysis Technology, Beijing Smart-Chip Microelectronics Technology Co., Ltd.
Abstract: The security services of the intelligent fusion terminal in the low-voltage distribution area are concentrated in the security chip, including the storage and use of keys, the identity authentication with the cloud side, and the encryption and decryption of data. Aiming at the problems of high hardware cost and complex key management in the centralized forwarding scheme of intelligent converged terminal security services, a method of data interrupt caching and service queuing distribution is proposed through the structured design of protocol and state machine polling, which realizes the fusion of multiple security services on one security module. The fusion scheme makes full use of the idle time slice of the security module. The key management of different services is unified, and the feasibility and reliability of this method is verified by functional and stress tests. It achieves the purpose of cost reduction and efficiency increase, and proves that the security service integration of intelligent fusion terminal in distribution station area is technically feasible, economically sparing and necessary in service.
Key words : fusion terminal;structured design;interrupt cache;queue distribution;multiple service fusion

引言

国家电网公司抢抓“新基建”政策机遇,加快建设新型电力系统,美国、德国、巴西等国家也在增加投资以保障多个自动化输电和配电系统的协调、有效和可靠运作,推动先进的通信、控制技术应用和电力输送基础设施实现现代化。目前国家电网公司已经建成了供电服务一体化信息平台,打通了营销管理、调度管理、生产管理、调度自动化、配电自动化、用电信息采集、生产实时管控、地理信息系统、故障指示器等系统接口[1-4],实现了数据共享。但是现阶段配电台区使用的运行检测和计量设备种类繁多且相互独立运行,数据信息难以共享共用,处理安全业务的功能大部分相同,这些功能所必备的硬件安全模块也存在一定重复[5-6]。为减少供电公司在监控设备上的投资,降低设备管理及运维成本,提高配电网监测工作效率,中国电力科学研究院牵头建成了密码统一服务平台、物联管理平台,随着电力安全芯片在存储器容量、CPU处理能力、工艺水平等方面的不断提升,逐渐满足了以上安全业务融合的需求。在低压台区用于标配的监测和采集类终端一般包括用于配电变压器运行监测的配变监测终端、用于台区线损考核的台区总表以及用户台区智能表计费抄表的集中器,上述终端中分别配备独立的安全模块负责数据安全传输[7]。为配合营销和配电业务融合,对终端上的安全业务进行融合显得十分迫切。


本文详细内容请下载:

http://www.chinaaet.com/resource/share/2000006122


作者信息:

江海朋,李延,袁艳芳,张磊,李琨,张彦杰

(北京智芯微电子科技有限公司 国家电网公司重点实验室 电力芯片设计分析实验室, 北京 100192)


Magazine.Subscription.jpg

此内容为AET网站原创,未经授权禁止转载。