基于网络安全的IEC60870-5-104协议研究与实现
本文关键词:基于网络安全的IEC60870-5-104协议研究与实现
更多相关文章: IEC104 安全机制 RTUSec DES HMAC
【摘要】:本文围绕基于以太网技术和TCP/IP技术的IEC60870-5-104协议安全问题进行了研究。本文在对国内外对IEC60870-5-104协议研究成果的研究基础上,深入讨论了IEC60870-5-104协议在网络应用环境和实际电力系统中实施安全机制的充分必要性之后,分析了目前IEC60870-5-104协议在通信安全上存在的不足,总结了现有数据安全算法的优缺点,最终制定了一套有效的安全机制方案。方案选用DES加密算法和HAMC-MD5认证算法实现IEC60870-5-104协议的安全防护。为了达成所提出的目标,对IEC60870-5-104协议报文帧结构进行了扩展,增加了消息认证字段,形成了远动终端安全通信协议RTUSec。本文对RTUSec协议的结构组成、传输规则、安全机制等作了详细的阐述,尤其指出了该协议在安全方面显胜于原IEC50870-5-104协议,从而确保传输数据的保密性、完整性及信源的可靠性。最后,对所做的研究进行了相应的编程实现,开发了一套基于安全机制的远动终端应用软件,并在HT2000 g RTU远动终端平台上,对其功能及通信报文的安全性进行了测试与分析。实验结果验证了本文设计的远动终端安全通信协议RTUSec的有效性与可行性。本文所做的研究与开发工作,均在实际远动终端设备上进行了相应的验证实现,因此,本文的研究成果对实际的电力系统建设具有良好的指导意义与实用价值。
【关键词】:IEC104 安全机制 RTUSec DES HMAC
【学位授予单位】:西安工程大学
【学位级别】:硕士
【学位授予年份】:2015
【分类号】:TP393.08
【目录】:
- 摘要4-5
- Abstract5-10
- 1 绪论10-14
- 1.1 本课题研究背景10-11
- 1.2 IEC608705104协议及其相关理论的发展状况11-12
- 1.3 本课题研究的目的及意义12
- 1.3.1 研究目的12
- 1.3.2 课题意义12
- 1.4 课题研究内容及论文结构安排12-14
- 1.4.1 研究内容12-13
- 1.4.2 论文结构安排13-14
- 2 IEC104规约安全机制方案设计14-30
- 2.1 IEC104安全威胁分析14-15
- 2.2 IEC608705104规约安全机制方案15-17
- 2.3 数据加密标准DES17-23
- 2.3.1 DES算法17-19
- 2.3.2 DES解密过程描述19-20
- 2.3.3 DES工作模式及填充方式20-22
- 2.3.4 DES算法安全性分析22-23
- 2.4 消息认证算法HMAC23-26
- 2.4.1 Hash函数23-24
- 2.4.2 HMAC原理24-26
- 2.4.3 HMAC安全性分析26
- 2.5 密钥分配方案26-27
- 2.6 RTUsec协议安全机制的设计27-29
- 2.6.1 RTU安全服务的内容27-28
- 2.6.2 RTU数据完整性机制的设计28
- 2.6.3 RTU数据认证机制的设计28-29
- 2.7 本章小结29-30
- 3 基于IEC104的安全通信协议设计30-42
- 3.0 IEC608705104协议30-31
- 3.0.1 IEC608705104协议的规约结构组成30-31
- 3.0.2 IEC608705104协议的应用数据单元结构31
- 3.1 RTUSec协议设计31-36
- 3.1.1 RTUSec协议格式31-36
- 3.2 RTUsec协议通信实施过程36-37
- 3.3 RTUsec协议防止报文丢失和报文重复传送37
- 3.4 RTUsec协议中超时处理37-38
- 3.5 RTUSec安全机制工作流程38-41
- 3.5.1 报文安全性验证38-39
- 3.5.2 安全报文的组织39-41
- 3.6 本章小结41-42
- 4 远动终端应用软件的设计与实现42-62
- 4.1 远动通信系统拓扑42-43
- 4.2 远动终端硬件组成及软件环境43-45
- 4.2.1 HT2000 g RTU硬件组成43-44
- 4.2.2 g RTU软件开发与运行环境44-45
- 4.3 g RTU应用软件的设计与实现45-61
- 4.3.1 管理信息配置和安全机制设计46-47
- 4.3.2 g RTU应用程序执行流程47-52
- 4.3.4 报文接收处理模块实现52-55
- 4.3.5 安全报文响应处理实现55-61
- 4.4 本章小结61-62
- 5 远动终端应用软件功能测试与分析62-70
- 5.1 远动终端及应用软件62-64
- 5.1.1 测试平台62
- 5.1.2 g RTU应用软件主界面62-63
- 5.1.3 管理信息配置功能63-64
- 5.2 实验结果及分析64-68
- 5.2.1 测试内容及方法64
- 5.2.2 RTUSec报文测试与分析64-66
- 5.2.3 RTUSec报文安全性测试与分析66-68
- 5.3 本章小结68-70
- 6 总结与展望70-72
- 6.1 课题研究总结70
- 6.2 后续改进设想70-72
- 参考文献72-76
- 攻读硕士学位期间发表论文76-78
- 致谢78
【相似文献】
中国期刊全文数据库 前10条
1 郑君杰,肖军模,王卓,马晖;安全协议的设计与验证技术[J];电信科学;2005年04期
2 刘霞,陈勇;安全协议的形式化方法概述[J];计算机与数字工程;2005年05期
3 石曙东,李芝棠;一种安全协议的逻辑分析与改进[J];华中科技大学学报(自然科学版);2004年07期
4 曹进;;计算机协议安全漏洞及其防护[J];电脑知识与技术;2006年26期
5 邓帆;李益发;张文政;;一种安全协议的规范化设计方法[J];武汉大学学报(信息科学版);2010年05期
6 王涛,郭荷清,姚松涛;一个基于模态逻辑的安全协议度量方法[J];华南理工大学学报(自然科学版);2004年11期
7 马玉欢;;IPv6协议安全机制概述[J];电脑知识与技术;2008年26期
8 韩志耕;罗军舟;;一个公平的多方不可否认协议[J];计算机学报;2008年10期
9 邓帆;邓少锋;李益发;;应用组合方法设计安全协议[J];计算机应用;2010年04期
10 邓帆;邓少锋;李益发;;应用组合方法设计复杂安全协议[J];计算机工程与设计;2010年20期
中国重要会议论文全文数据库 前6条
1 陈洁;;浅谈SET协议的研究现状[A];2006北京地区高校研究生学术交流会——通信与信息技术会议论文集(下)[C];2006年
2 宋永鹏;詹舒波;;SIP协议与安全威胁分析[A];2008通信理论与技术新进展——第十三届全国青年通信学术会议论文集(上)[C];2008年
3 吴建耀;张玉清;莫燕;;SET协议的安全性研究综述[A];全国网络与信息安全技术研讨会’2004论文集[C];2004年
4 解培岱;王勇军;;一种支持协议动态加载和协议行为分析的协议扩展框架[A];2008通信理论与技术新发展——第十三届全国青年通信学术会议论文集(下)[C];2008年
5 张晓宇;张勤;酆广增;;IGRS基础协议安全机制分析[A];2007年中国通信学会“移动增值业务与应用”学术年会论文集[C];2007年
6 王悦;温巧燕;;H.323协议的安全性解决方案[A];第一届中国高校通信类院系学术研讨会论文集[C];2007年
中国重要报纸全文数据库 前2条
1 文中国地质大学信息工程学院 唐雅薇 ;VoIP协议安全:无法忽略之痛[N];中国计算机报;2005年
2 陕西人民广播电台技术中心 郭宏波;翻越协议安全大山[N];通信产业报;2006年
中国博士学位论文全文数据库 前10条
1 陈伟琳;协议安全测试理论和方法的研究[D];中国科学技术大学;2008年
2 邢育红;公平交换协议分析方法研究[D];山东大学;2005年
3 邓淼磊;几类安全协议的研究与设计[D];西安电子科技大学;2010年
4 朱珍超;基于量子理论的秘密共享协议和对话协议研究[D];西安电子科技大学;2011年
5 李艳平;若干安全协议的研究与设计[D];西安电子科技大学;2009年
6 陈明;乐观公平交换协议形式化逻辑及其自动证明技术[D];重庆大学;2011年
7 王茜;基于e-Cash的电子商务交易协议研究[D];大连理工大学;2003年
8 李婵娟;安全关键实时通信协议研究[D];兰州大学;2011年
9 谢鸿波;安全协议形式化分析方法的关键技术研究[D];电子科技大学;2011年
10 文静华;电子商务协议形式化方法及模型检测技术的研究与应用[D];贵州大学;2006年
中国硕士学位论文全文数据库 前10条
1 曹雪菲;安全协议—理论与应用[D];西安电子科技大学;2006年
2 李帅团;安全协议多目标语言代码自动化实现的研究与实现[D];西安电子科技大学;2012年
3 袁建廷;鉴别协议的分析研究[D];西安电子科技大学;2008年
4 张孝红;基于形式化方法的安全协议自动化验证算法的研究[D];湖南大学;2010年
5 滕玲莹;串空间方法分析安全协议[D];电子科技大学;2006年
6 徐伟;安全协议自动化分析系统的设计与实现[D];解放军信息工程大学;2009年
7 张超;安全协议攻击序列重构技术研究[D];解放军信息工程大学;2008年
8 杜红珍;不可否认协议及其逻辑验证[D];陕西师范大学;2006年
9 黄海;智能卡身份识别协议的研究[D];西华大学;2006年
10 李振环;无线传输层安全协议的改进与仿真[D];南京理工大学;2008年
,本文编号:634445
本文链接:https://www.wllwen.com/guanlilunwen/ydhl/634445.html