[发明专利]一种电力监控系统的云平台安全接入网关在审
申请号: | 202010589226.5 | 申请日: | 2020-06-24 |
公开(公告)号: | CN111756627A | 公开(公告)日: | 2020-10-09 |
发明(设计)人: | 伍晓泉;胡春潮;曾杰;叶向前 | 申请(专利权)人: | 广东电网有限责任公司电力科学研究院 |
主分类号: | H04L12/66 | 分类号: | H04L12/66;H04L29/06;H04L29/08;H04L9/08 |
代理公司: | 北京集佳知识产权代理有限公司 11227 | 代理人: | 郭帅 |
地址: | 510080 广东*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 电力 监控 系统 平台 安全 接入 网关 | ||
本发明提供的电力监控系统的云平台安全接入网关,包括:数据通信层、安全协议层和密码防护层;所述数据通信层经所述安全协议层与所述密码防护层连接;其中,所述数据通信层用于实现所述网关与工控终端、云平台主站的数据通信;所述安全协议层用于对所述工控终端的网络报文进行过滤与解析后发送至所述密码防护层,对所述密码防护层的业务报文进行封装后发送至所述数据通信层;密码防护层用于对所述网关与所述工控终端、所述网关与所述云平台主站的业务通信进行安全防护。本发明提供的电力监控系统的云平台安全接入网关,能加强云平台主站与各类工业控制终端间的安全防护,保障云平台主站与工业控制终端间的安全通信。
技术领域
本发明涉及通信安全技术领域,尤其是涉及一种电力监控系统的云平台安全接入网关。
背景技术
在电力行业生产体系业务流程中,云计算平台通常需与各类工业控制终端(如发电设备、配电终端、智能电表等)建立通讯连接,收集各类业务数据并根据业务需要下达各类工业控制指令。
安全接入网关作为连接工业控制端和云计算平台的桥梁,将分散的各类工业控制终端与云计算平台连接在一起,并实现数据和指令的交互。由于工业控制终端与安全接入网关之间通常使用无线公网进行通信,在通讯过程中不免受到来自公共网络的各类攻击和威胁,甚至引发重大的电力生产事故。因此,云计算平台和工控终端间引入了专用的安全接入网关,对工控终端和云计算平台间的通信进行安全防护。
现有技术大多使用VPN等网络传输加密的方式来保障通信安全,防护能力较弱。
发明内容
本发明的目的是提供一种电力监控系统的云平台安全接入网关,以解决云平台主站与工控终端之间安全防护能力较弱的技术问题。
本发明的目的,可以通过如下技术方案实现:
一种电力监控系统的云平台安全接入网关,包括:
数据通信层、安全协议层和密码防护层;所述数据通信层经所述安全协议层与所述密码防护层连接;
其中,所述数据通信层用于实现所述网关与工控终端、云平台主站的数据通信;
所述安全协议层用于对所述工控终端的网络报文进行过滤与解析后发送至所述密码防护层,对所述密码防护层的业务报文进行封装后发送至所述数据通信层;
密码防护层用于对所述网关与所述工控终端、所述云平台主站的业务通信进行安全防护。
可选地,所述数据通信层包括链接管理模块、数据接收模块和数据发送模块;其中,所述链路管理模块用于管理多个所述工控终端与所述网关间的TCP链接,所述数据接收模块用于接收所述工控终端的数据并将所述数据发送至所述安全协议层,所述数据发送模块用于将所述安全协议层封装好的数据发送至所述工控终端。
可选地,所述安全协议层包括安全报文解析模块和安全报文封装模块;其中,所述安全报文解析模块对从所述数据通信层获取的网络报文进行过滤与解析得到加密的业务报文,将所述加密的业务报文发送至所述密码防护层;所述安全报文封装模块对从所述密码防护层获取的加密的业务报文进行封装得到安全报文,将所述安全报文发送至所述数据通信层。
可选地,密码防护层用于对所述网关与所述工控终端的业务通信进行安全防护包括:所述网关与所述工控终端根据专用的安全协议交换密钥素材和消息的签名值,并进行身份认证与密钥协商,使用协商好的密钥和密码算法对从所述密码防护层处获取的加密的业务报文进行解密,然后将解密后的业务报文发送至所述云平台主站。
可选地,密码防护层用于对所述网关与所述云平台主站的业务通信进行安全防护包括:所述网关与所述云平台主站根据专用的安全协议交换密钥素材和消息的签名值,并进行身份认证与密钥协商,使用协商好的密钥和密码算法对云平台主站的业务报文进行加密后封装成安全报文,将所述安全报文发送至所述工控终端。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于广东电网有限责任公司电力科学研究院,未经广东电网有限责任公司电力科学研究院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010589226.5/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种通用化卫星仿真测试系统
- 下一篇:一种蜜罐欺骗防御系统及其欺骗防御方法