新四季網

一種配電網終端IEC101協議報文認證判別方法與流程

2023-07-22 05:25:21

本發明涉及配電安全技術領域,特別是涉及一種配電網終端iec101協議報文認證判別方法。



背景技術:

原有的配電網終端未對接收到的iec101協議報文進行身份認證,導致其容易被不法攻擊者利用,模擬主站向終端下發iec101協議報文,並進行惡意控制,破壞配電網系統的正常運行。隨著國家對工業控制系統網絡安全的重視,特別是在電力自動化系統領域,配電網終端逐漸採用了iec協議報文認證技術,但目前還沒有一種方法能夠幫助電網信息安全監管部門有效地對iec101協議報文認證進行有效性驗證,而識別採用iec協議報文認證的配電網終端,是評估配電自動化信息安全的一項關鍵要素。



技術實現要素:

為解決上述問題,本發明提供了一種配電網終端iec101協議報文認證判別方法,包括如下步驟:

步驟一:預先建立一個模擬主站;所述模擬主站包括報文發送模塊及控制器,所述報文發送模塊用於在控制器的作用下向運行iec101協議的配電網終端發送相關報文;所述報文至少包括請求鏈路狀態測試報文、復位鏈路請求測試報文、iec101協議總召請求測試報文、召喚一級數據報文。

步驟二:模擬主站向運行iec101協議的配電網終端發送請求鏈路狀態測試報文。

步驟三:判斷配電網終端是否對請求鏈路狀態測試報文進行了相應,如果進行了響應,則繼續向終端發送復位鏈路請求測試報文,否則結束流程。

步驟四:模擬主站判斷配電網終端是否對復位鏈路請求測試報文進行了響應,如果進行了確認響應,則繼續向終端發送復位鏈路請求測試報文,如果進行了否定響應,則結束流程。步驟五:模擬主站向配電網終端發送總召請求測試報文。

步驟六:模擬主站判斷是否接收到了返回報文,如果接收到則向配電網終端發送召喚一級數據報文,否則結束流程。

步驟七:模擬主站判斷是否接收到了配電網終端返回的一級用戶數據,如果接受到了則判定配電網終端未對iec101協議報文進行認證,否則則是進行了認證。

進一步的,在步驟一中,所述模擬裝置建立在主站交換機上或者前置數據採集交換機上。

進一步的,在步驟二中,請求鏈路狀態測試報文包括啟動字符、鏈路控制域、鏈路地址域、校驗和、結束字符。

進一步的,在步驟三中,復位鏈路請求測試報文包括啟動字符、鏈路控制域、鏈路地址域、校驗和、結束字符。

進一步的,在步驟五中,總召請求測試報文包括啟動字符、長度域、鏈路控制域、應用層數據域、校驗和、結束字符。

進一步的,在步驟六中,召喚一級數據報文包括啟動字符、鏈路控制域、鏈路地址域、校驗和、結束字符。

本發明的有益效果為:

本發明能夠快速地判斷配電網終端是否對iec101協議報文進行了認證,避免了對iec101協議報文進行繁瑣的人工測試核對,提高了配電網自動化系統信息安全檢查效率,保障了電力自動化系統的安全運行。

附圖說明

圖1為本發明所適用系統的結構示意圖。

具體實施方式

下面先結合圖1對本發明所適用的系統進行說明。

所適用系統包括scada伺服器、若干高級應用伺服器、若干歷史數據存儲伺服器、若干維護伺服器、若干調度伺服器,上述各個伺服器除了調度伺服器均連接到主站交換機,進而實現與若干fes伺服器的連接,各個fes伺服器再連接分別連接一個縱向加密裝置。所述縱向加密裝置連接到一個前端數據採集交換機,該前端數據採集交換機與各個智能配電終端之間分別通過一個縱向加密裝置進行連接。各個調度伺服器連接到設置有防火牆的正反向隔離裝置。所述正反向隔離裝置連接到信息交互區。

上述智能配電終端即為下述的配電網終端。圖1中的配電監控系統信息安全專項檢測工具即為下述的模擬主站,終端即為配電網終端。

下面結合圖2對本發明所述方法進行詳細說明。

本發明包括如下步驟:

步驟一:預先在配電監控系統中建立一個能夠發送報文的模擬主站;所述模擬主站包括報文發送模塊及控制器,所述報文發送模塊用於在控制器的作用下向運行iec101協議的配電網終端發送相關報文。

所述模擬主站可以建立在主站交換機上,對各個主站伺服器進行漏洞檢查,同時檢測是否有非授權設備接入網絡,檢測交換機埠配置等;還可部署在前置數據採集交換機上,對配電終端及採集伺服器進行檢測,還可檢測101、104協議的加密認證情況,檢測是否有非授權設備接入網絡,檢測是否有非法終端接入主站,檢測交換機埠配置等。

所述模擬主站可以發送的報文至少應該包括請求鏈路狀態測試報文、復位鏈路請求測試報文、iec101協議總召請求測試報文、一級數據報文。

所述請求鏈路狀態測試報文用於請求配電網終端報告兩者之前的鏈路狀態。

所述請求鏈路狀態測試報文用於請求初始化兩者之前的鏈路。

所述iec101協議總召請求測試報文用於對配電網終端發出總召請求。

召喚一級數據報文用於請求配電網終端返回一級數據用戶。

上述模擬主站的功能可以通過在電腦上運行相關軟體程序進行實現。

步驟二:模擬主站向運行iec101協議的配電網終端發送請求鏈路狀態測試報文,報文格式及終端相應報文格式示例如表1。

表1

步驟三:判斷配電網終端是否對請求鏈路狀態測試報文進行了響應,如果進行了響應,則繼續向終端發送復位鏈路請求測試報文,否則結束流程;

步驟四:模擬主站判斷配電網終端是否對復位鏈路請求測試報文進行了相應,如果進行了確認響應,則繼續向終端發送復位鏈路請求測試報文,如果進行了否定響應,則結束流程。

復位請求鏈路狀態測試報文的報文格式及終端確認報文、終端否定報文的格式如表2所示。

表2

步驟五:模擬主站向配電網終端發送總召請求測試報文,報文格式如表3所示。

表3

步驟六:模擬主站判斷是否接收到了返回報文,如果接收到則向配電網終端發送召喚一級數據報文,否則結束流程。召喚一級數據報文格式如表4。

表4

步驟七:模擬主站判斷是否接收到了配電網終端返回的一級用戶數據,如果接受到了則判定配電網終端未對iec101協議報文進行認證,否則則是進行了認證。

上述各個步驟中,配電網終端都是以報文的形式進行響應。

同类文章

一種新型多功能組合攝影箱的製作方法

一種新型多功能組合攝影箱的製作方法【專利摘要】本實用新型公開了一種新型多功能組合攝影箱,包括敞開式箱體和前攝影蓋,在箱體頂部設有移動式光源盒,在箱體底部設有LED脫影板,LED脫影板放置在底板上;移動式光源盒包括上蓋,上蓋內設有光源,上蓋部設有磨沙透光片,磨沙透光片將光源封閉在上蓋內;所述LED脫影

壓縮模式圖樣重疊檢測方法與裝置與流程

本發明涉及通信領域,特別涉及一種壓縮模式圖樣重疊檢測方法與裝置。背景技術:在寬帶碼分多址(WCDMA,WidebandCodeDivisionMultipleAccess)系統頻分復用(FDD,FrequencyDivisionDuplex)模式下,為了進行異頻硬切換、FDD到時分復用(TDD,Ti

個性化檯曆的製作方法

專利名稱::個性化檯曆的製作方法技術領域::本實用新型涉及一種檯曆,尤其涉及一種既顯示月曆、又能插入照片的個性化檯曆,屬於生活文化藝術用品領域。背景技術::公知的立式檯曆每頁皆由月曆和畫面兩部分構成,這兩部分都是事先印刷好,固定而不能更換的。畫面或為風景,或為模特、明星。功能單一局限性較大。特別是畫

一種實現縮放的視頻解碼方法

專利名稱:一種實現縮放的視頻解碼方法技術領域:本發明涉及視頻信號處理領域,特別是一種實現縮放的視頻解碼方法。背景技術: Mpeg標準是由運動圖像專家組(Moving Picture Expert Group,MPEG)開發的用於視頻和音頻壓縮的一系列演進的標準。按照Mpeg標準,視頻圖像壓縮編碼後包

基於加熱模壓的纖維增強PBT複合材料成型工藝的製作方法

本發明涉及一種基於加熱模壓的纖維增強pbt複合材料成型工藝。背景技術:熱塑性複合材料與傳統熱固性複合材料相比其具有較好的韌性和抗衝擊性能,此外其還具有可回收利用等優點。熱塑性塑料在液態時流動能力差,使得其與纖維結合浸潤困難。環狀對苯二甲酸丁二醇酯(cbt)是一種環狀預聚物,該材料力學性能差不適合做纖

一種pe滾塑儲槽的製作方法

專利名稱:一種pe滾塑儲槽的製作方法技術領域:一種PE滾塑儲槽一、 技術領域 本實用新型涉及一種PE滾塑儲槽,主要用於化工、染料、醫藥、農藥、冶金、稀土、機械、電子、電力、環保、紡織、釀造、釀造、食品、給水、排水等行業儲存液體使用。二、 背景技術 目前,化工液體耐腐蝕貯運設備,普遍使用傳統的玻璃鋼容

釘的製作方法

專利名稱:釘的製作方法技術領域:本實用新型涉及一種釘,尤其涉及一種可提供方便拔除的鐵(鋼)釘。背景技術:考慮到廢木材回收後再加工利用作業的方便性與安全性,根據環保規定,廢木材的回收是必須將釘於廢木材上的鐵(鋼)釘拔除。如圖1、圖2所示,目前用以釘入木材的鐵(鋼)釘10主要是在一釘體11的一端形成一尖

直流氧噴裝置的製作方法

專利名稱:直流氧噴裝置的製作方法技術領域:本實用新型涉及ー種醫療器械,具體地說是ー種直流氧噴裝置。背景技術:臨床上的放療過程極易造成患者的局部皮膚損傷和炎症,被稱為「放射性皮炎」。目前對於放射性皮炎的主要治療措施是塗抹藥膏,而放射性皮炎患者多伴有局部疼痛,對於止痛,多是通過ロ服或靜脈注射進行止痛治療

新型熱網閥門操作手輪的製作方法

專利名稱:新型熱網閥門操作手輪的製作方法技術領域:新型熱網閥門操作手輪技術領域:本實用新型涉及一種新型熱網閥門操作手輪,屬於機械領域。背景技術::閥門作為流體控制裝置應用廣泛,手輪傳動的閥門使用比例佔90%以上。國家標準中提及手輪所起作用為傳動功能,不作為閥門的運輸、起吊裝置,不承受軸向力。現有閥門

用來自動讀取管狀容器所載識別碼的裝置的製作方法

專利名稱:用來自動讀取管狀容器所載識別碼的裝置的製作方法背景技術:1-本發明所屬領域本發明涉及一種用來自動讀取管狀容器所載識別碼的裝置,其中的管狀容器被放在循環於配送鏈上的文檔匣或託架裝置中。本發明特別適用於,然而並非僅僅專用於,對引入自動分析系統的血液樣本試管之類的自動識別。本發明還涉及專為實現讀