华北电力大学(保定)硕士学位论文SSL安全策略在IEC61850变电站通信中的应用研究姓名:邵光强申请学位级别:硕士专业:计算机应用技术指导教师:王保义20081225华北电力大学硕士学位论文摘要摘要随着计算机和网络技术在电力系统中的广泛应用,信息的安全传输问题也波及到电力系统。变电站自动化系统作为电力自动化系统的数据源和各种控制行为的执行•者,其网络通信安全不容忽视。任何入侵数据进入变电站通信网络,一旦对实时数据进行截获、篡改、伪造,将会造成开关误动、拒动,上传数据紊乱和整定参数错误等,将给电力系统的安全稳定运行带来严重威胁,有时甚至引发灾难性事故。如何有效保障电力调度控制系统及其网络的信息安全,实现通信的保密和发起者的授权认证,己成为一项非常紧迫的任务。同时,变电站自动化系统中处理实时数据的过程要求有很强的时效性。因此,在设计解决变电站远程通信安全问题的方案时,必须不能影响系统的实时性。本文主要工作是研究在不影响实时性的前提下对变电站通信报文进行安全传输。关键字:SSL协议,IEC61850,变电站通信,GoOSE,SMvABSTRACTw•ththeapPicat•10nsofthec0mPuterandthenetworktechn010gy1ntheP0wersystemsthe•nformt■ontechno1ogyhasnegatiVeimpactonthePwersystems.Asthedatasourcesolpowerautomationsystemsandtheexecutortocontro1a11oftheactions,itcannotbeignoredtoinsurethenetworkcommunicationsbeingsecurityinthesubstationautomationsystem・Oncethcrca1—timedataweretobeintercepted,tampered,orforgedbyanyintrusiondalainlolhecommunicalionnelworkofthesubslalion.aIIofthesewi11resu1tinmanyfau1ts,suchasthcswitchactsincorrect1yorfailtOactuate,disorderingtheuploadeddata,orratingparameters.)—rrongIy,etc,wi11seriouslythreatentherunningoFpowersystemstdblydndssfely,what'smore,wi111eadtoacatastrophicacc•dent•IthasbeeomeaVeDru唱enttaskhowtoefrect•Ve1yguaranteethepowercontroIsystemandthenetworkinfomationsecure,andimPIementc0mmun•1catingsecrecyantheauthor1tycertificationofsponsors.Atthesametiestr0ngt•me1iness•srequiredintheProcessofdea1ingrea1.timedatainthesubstat•onaut0mat•onsystem.Asaresu1t,itsh0u1dnotaffecttherea1•timeofthesystemwhenwedesinthePr0jecttoreso1veremotecommunicationsecurityissuesofthesubstation・Thisanic1emain1ystudiesmessagetransmissionsecurityunderthepremiseofwithoutaffeetingthetime1ines.ShaoGuangQiang(ComputerApp1icationT.echno1ogy)Directedbyprof・WangBaoyiKEYWORDS:SSL,IEC61850,substationcommunication,GOoSE,SMV关键字:SSL协议,ytatWichstems,theiems・AsthtasourceheactionionsofthecomputerandthenetworkteePtiontechnologyhasnegatiVeimpactonthepowersyesofpowerautomationsystemsandtheexecutortocontrolaUo华北电力大学硕士学位论文摘要摘要随着计算机和网络技术在电力系统中的广泛应用,信息的安全传输问题也波及到电力系统。变电站自动化系统作为电力自动化系统的数据源和各种控制行为的执行者,其网络通信安全不容忽视。任何入侵数据进入变电站通信网络,一旦对实时数据进行截获、篡改、伪造,将会造成开关误动、拒动,上传数据紊乱和整定参数错误等,将给电力系统的安全稳定运行带來严重威胁,有时甚至引发灾难性事故。如何有效保障电力调度控制系统及其网络的信息安全,实现通信的保密和发起者的授权认证,已成为一项非常紧迫的任务。同时,变电站口动化系统中处理实时数据的过程要求有很强的时效性。因此,在设计解决变电站远程通信安全问题的方案时,必须不能影响系统的实时性。本文主要丁•作是研究在不影响实时性的前提卜•对变电站通信报文进行安全传输。IEC61850,变电站通信,GoOSE,SMvABSTRACTShaoGuangQiang(ComputerApp1icationT・echno1ogy)Directedbyprof・WangBaoyiKEYWORDS:SSL,IEC61850,substationcommunication,GooSE,SMV声明尸明本人郑重声明:此处所提交的硕士学位论文《sSL安全策...