变电站IED安全访问控制机制研究与应用

变电站IED安全访问控制机制研究与应用

论文摘要

随着变电站自动化通信技术的发展,变电站操作将是基于网络的访问过程,变电站自动化系统安全访问控制是保证信息与控制可靠性的关键问题。本文基于IEC 61850标准,重点对变电站IED(Intelligent Electronic Device,智能电子设备)安全访问控制机制及其实现模式进行了研究,具体内容包括:(1)通过对变电站自动化抽象通信服务接口(ACSI)服务模型的分析,认为访问控制、身份认证、报文信息安全是IED的安全访问控制的关键。对本文研究工作所需的相关技术基础知识进行了介绍。根据IED本身所具有的特点,设计了IED访问控制规则、角色扩展、权限分配、用户分配等。(2)依据IEC 62351标准(电力系统数据与通信安全)对IED安全访问控制相关模块进行了设计。首先,应用Handshake Protocol协议,设计实现了基于证书的身份认证;其次,根据虚拟访问视图的动态特性,通过设计IED数据安全管理和安全状态机实现了虚拟访问视图的动态生成方法;再次,针对用户发送的控制指令等实际安全需求,应用Record Protocol协议,实现了报文的安全处理。最后,针对IED计算资源相对贫乏的特点,设计了安全接口单元用于集中处理身份认证、信息安全和权限解析。(3)针对变电站IED安全访问控制中涉及到的功能模块,根据具体的应用环境,定义了涉及到的安全标准规范接口函数,并在中兴Z32L256D32UF安全控制器开发平台上进行了相应的开发和实现。通过实例和实时性分析,证明该方法满足变电站IED安全访问控制需求。

论文目录

  • 摘要
  • ABSTRACT
  • 第一章 引言
  • 1.1 研究背景
  • 1.2 变电站自动化系统的安全保障
  • 1.3 课题的来源及主要研究内容
  • 第二章 基于 IEC 61850 的变电站自动化
  • 2.1 IEC 61850 内容概述
  • 2.2 变电站自动化体系结构
  • 2.3 变电站设备模型
  • 2.4 设备功能建模
  • 2.5 变电站自动化通信建模与服务映射
  • 2.6 变电站安全问题分析
  • 第三章 变电站 IED 安全访问控制技术基础
  • 3.1 IED 安全访问控制分析
  • 3.2 IED 安全访问控制的相关基础
  • 3.2.1 IEC 61850 的访问安全
  • 3.2.2 相关的安全技术
  • 3.2.3 基于角色的访问控制技术
  • 3.2.4 严格BLP 访问控制技术
  • 3.3 IED 安全访问控制机制
  • 3.3.1 IED 安全访问
  • 3.3.2 IED 访问控制规则
  • 3.3.3 基于角色访问控制的角色扩展
  • 3.3.4 角色权限分配
  • 3.3.5 用户角色分配
  • 3.3.6 打开会话
  • 3.3.7 激活角色与去活角色
  • 3.4 小结
  • 第四章 变电站 IED 安全访问控制设计
  • 4.1 IEC 62351 与已有工作
  • 4.2 身份认证
  • 4.2.1 证书身份认证协议
  • 4.2.2 证书身份认证流程
  • 4.3 权限解析
  • 4.3.1 角色与权限
  • 4.3.2 权限集合
  • 4.4 虚拟访问视图的动态生成
  • 4.4.1 IED 数据安全管理
  • 4.4.2 虚拟访问视图的动态生成方法
  • 4.5 信息安全处理
  • 4.6 访问策略的执行
  • 4.7 安全接口单元的设计
  • 4.8 仿真演示软件
  • 4.9 小结
  • 第五章 变电站 IED 安全访问控制实现与应用
  • 5.1 应用环境
  • 5.2 安全控制器
  • 5.3 安全接口单元(SIU)应用接口
  • 5.3.1 安全接口单元实现
  • 5.3.2 SIU 功能实例
  • 5.4 应用实例分析
  • 5.5 可行性分析
  • 5.5.1 安全性分析
  • 5.5.2 实时性分析
  • 5.6 函数功能演示
  • 5.7 小结
  • 第六章 总结和展望
  • 参考文献
  • 致谢
  • 附录 A(攻读硕士学位期间公开发表的论文)
  • 附录 B(攻读学位期间参与科研项目及获奖情况)
  • 相关论文文献

    • [1].智能变压器有载分接开关控制IED的研制[J]. 变压器 2016(08)
    • [2].台达IED一体机在双开门电梯中的应用[J]. 国内外机电一体化技术 2013(05)
    • [3].重采样移相技术在过程层IED中的应用[J]. 电力系统保护与控制 2010(06)
    • [4].多功能IED距离保护的振荡闭锁功能的测试[J]. 电力学报 2012(06)
    • [5].面向IED的变电站通信软件设计与实现[J]. 电力系统保护与控制 2011(24)
    • [6].均衡控制技术在变压器风冷控制IED中的应用[J]. 工业控制计算机 2016(07)
    • [7].直流控制保护系统中的IED自动建模设计[J]. 江苏电机工程 2015(04)
    • [8].基于可信平台的IED远程安全通信的设计[J]. 计算技术与自动化 2009(03)
    • [9].智能变电站断路器状态监测IED设计[J]. 电力系统自动化 2012(22)
    • [10].数字化变电站IED通信网络的建立[J]. 科技信息(科学教研) 2008(20)
    • [11].数字化变电站IED互换性研究[J]. 电力系统保护与控制 2011(08)
    • [12].智能变电站过程层IED故障诊断与定位仪设计方案[J]. 工业控制计算机 2014(03)
    • [13].智能变电站电容型设备介质损耗在线监测IED设计[J]. 高压电器 2012(01)
    • [14].发作间期癫痫样放电(IED)对癫痫患者减停抗癫痫药物(AED)后复发的影响探究[J]. 智慧健康 2020(01)
    • [15].基于IEC61850的IED配置工具研究与实现[J]. 电测与仪表 2014(02)
    • [16].大型重载变压器绕组温度在线检测IED设备研究[J]. 湖北电力 2014(02)
    • [17].基于IEC 61850标准的IED图形化编程技术[J]. 电力系统自动化 2008(16)
    • [18].就地化IED在开关场无防护安装的接地及抗干扰方法[J]. 电力系统自动化 2017(16)
    • [19].基于IEC 61850规约的IED模型动态建模问题研究[J]. 华东电力 2011(07)
    • [20].基于IED模型的淮河蓄滞洪区运用对区域经济发展影响分析[J]. 水利水电技术 2010(03)
    • [21].交巡警对简易爆炸装置(IED)的前期处置研究[J]. 治安学论丛 2010(00)
    • [22].土得掉渣的IED 简易爆炸装置面面观[J]. 坦克装甲车辆 2018(03)
    • [23].数字变电站嵌入式IED控制器的设计与实现[J]. 电子制作 2013(17)
    • [24].智能变电站开关柜综合状态监测IED设计[J]. 中国电力 2014(02)
    • [25].变电站IED通讯性能分析及评估模型建立[J]. 自动化技术与应用 2013(06)
    • [26].汽车炸弹 登峰造极的IED[J]. 坦克装甲车辆 2018(07)
    • [27].基于IEC61850标准的电动汽车充电站电能质量IED建模[J]. 电子器件 2014(06)
    • [28].智能变电站断路器状态检测IED设计[J]. 科技致富向导 2014(35)
    • [29].基于IEC 61850的IED配置器设计与实现[J]. 电气应用 2009(09)
    • [30].变电站环境监测IED的IEC61850信息建模与配置[J]. 电工电气 2016(03)

    标签:;  ;  ;  ;  

    变电站IED安全访问控制机制研究与应用
    下载Doc文档

    猜你喜欢