一种配电自动化系统的通信报文安全交互方法及装置
摘要:
本发明提供一种配电自动化系统的通信报文安全交互方法及装置,配电主站完成与配电终端的双向身份认证后,从配电终端获取配电终端信息;配电主站根据配电终端对称密钥版本号判断配电终端是否为首次身份认证,若非首次认证,则执行配电终端与配电主站间的报文交互;否则,更新配电终端的对称密钥后,再执行配电终端与配电主站间的报文交互。本方案弥补了配电自动化系统安全防护体系中配电主站无法鉴别配电终端身份、通信报文的机密性和完整性无法保证的缺陷,提高了配电自动化系统配电主站和配电终端之间纵向通信的安全防护水平;同时解决了遥控/参数设置报文存在重放攻击的安全隐患等难题。
0/0