可信的电力市场运营系统中数据和通信安全的研究.pdf
《可信的电力市场运营系统中数据和通信安全的研究.pdf》由会员分享,可在线阅读,更多相关《可信的电力市场运营系统中数据和通信安全的研究.pdf(66页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、华北电力大学(保定)硕士学位论文可信的电力市场运营系统中数据和通信安全的研究姓名:任涛申请学位级别:硕士专业:计算机应用技术指导教师:王保义20081225华北电力人学硕士学位论文摘要摘要随着计算机技术与网络技术在电力市场运营系统中的广泛应用,推动了电力市场运营系统的发展。同时,也给系统中的数据和通信带来了安全威胁,使得电力市场运营系统中数据和通信安全问题的研究提上了日程。本文概述了电力市场运营系统目前面临的安全威胁,提出基于身份证书A I K 的电力市场安全认证方法,验证系统用户身份的合法性;在数据传输安全上,采用适用于电力市场运营系统的数据传输方法,解决了局域网和广域网中的数据传输安全问题
2、;最后针对传统P K I 互操作性和可扩展性差等原因,提出基于X K M S 的P K I 服务。关键词:电力市场运营系统,数据通信安全,可信计算,身份认证,X K M S 密钥管理规范A B S T R A C TW i t ht h ec o m p u t e rt e c h n o l o g ya n dn e t w o r kt e c h n o l o g yi nt h ee l e c t r i c i t ym a r k e to p e r a t i o ns y s t e mw i d e l yu s e dt op r o m o t et h es
3、y s t e m Sd e v e l o p m e n t A tt h es a m et i m e,t h es y s t e mo fd a t aa n dc o m m u n i c a t i o n sh a v eb r o u g h ts e c u r i t yt h r e a t s,m a k i n gt h ed a t aa n dc o m m u n i c a t i o n ss e c u r i t yi s s u e si ne l e c t r i c i t ym a r k e to p e r a t i o ns y
4、s t e mp u to nt h ea g e n d a T h i sp a p e rp r o v i d e sa no v e r v i e w o fs e c u r i t yt h r e a ti nt h ee l e c t r i c i t ym a r k e to p e r a t i o ns y s t e mi sc u r r e n t l yf a c i n g,p r e s e n t sam e t h o do fs e c u r i t ya u t h e n t i c a t i o nb a s e do nt h e
5、i d e n t i t yc e r t i f i c a t eA I Ko ft h ee l e c t r i c i t ym a r k e tt ov e r if yt h el e g i t i m a c yo ft h es y s t e mu s e r I nt h ed a t at r a n s m i s s i o ns e c u r i t y,u s es u i t a b l ed a t at r a n s m i s s i o nm e t h o d,h a ss o l v e dt h el o c a la r e an
6、e t w o r ka n dW A N Sd a t at r a n s m i s s i o ns e c u r i t yp r o b l e m E v e n t u a l l y,a c c o r d i n gt ot h et r a d i t i o n a lP K Ip o o ri ni n t e r o p e r a b i l i t ya n ds c a l a b i l i t y,p r e s e n t saP K IS e r v i c eb a s e do nX K M S R e nT a o(C o m p u t e
7、rA p p l i c a t i o nT e c h n o l o g y)D i r e c t e db yp r o f W a n gB a o y iK E YW O R D S:e l e c t r i c i t ym a r k e to p e r a t i o ns y s t e m,d a t ac o m m u n i c a t i o ns e c u r i t y,t r u s t e dc o m p u t i n g,i d e n t i t ya u t h e n t i c a t i o n,X K M S华北电力人学硕士学位论
8、文摘要摘要随着计算机技术与网络技术在电力市场运营系统中的广泛应用,推动了电力市场运营系统的发展。同时,也给系统中的数据和通信带来了安全威胁,使得电力市场运营系统中数据和通信安全问题的研究提上了日程。本文概述了电力市场运营系统目前面临的安全威胁,提出基于身份证书A I K 的电力市场安全认证方法,验证系统用户身份的合法性;在数据传输安全上,采用适用于电力市场运营系统的数据传输方法,解决了局域网和广域网中的数据传输安全问题:最后针对传统P K I 互操作性和可扩展性差等原因,提出基于X K M S 的P K I 服务。关键词:电力市场运营系统,数据通信安全,可信计算,身份认证,X K M S 密钥
9、管理规范A B S T R A C TW i t ht h ec o m p u t e rt e c h n o l o g ya n dn e t w o r kt e c h n o l o g yi nt h ee l e c t r i c i t ym a r k e to p e r a t i o ns y s t e mw i d e l yu s e dt op r o m o t et h es y s t e m Sd e v e l o p m e n t A tt h es a m et i m e,t h es y s t e mo fd a t aa n dc
10、o m m u n i c a t i o n sh a v eb r o u g h ts e c u r i t yt h r e a t s,m a k i n gt h ed a t aa n dc o m m u n i c a t i o n ss e c u r i t yi s s u e si ne l e c t r i c i t ym a r k e to p e r a t i o ns y s t e mp u to nt h ea g e n d a T h i sp a p e rp r o v i d e sa no v e r v i e w o fs e
11、c u r i t yt h r e a ti nt h ee l e c t r i c i t ym a r k e to p e r a t i o ns y s t e mi sc u r r e n t l yf a c i n g,p r e s e n t sam e t h o do fs e c u r i t ya u t h e n t i c a t i o nb a s e do nt h ei d e n t i t yc e r t i f i c a t eA I Ko ft h ee l e c t r i c i t ym a r k e tt ov e r
12、 if yt h el e g i t i m a c yo ft h es y s t e mu s e r I nt h ed a t at r a n s m i s s i o ns e c u r i t y,u s es u i t a b l ed a t at r a n s m i s s i o nm e t h o d,h a ss o l v e dt h el o c a la r e an e t w o r k a n dW A N Sd a t at r a n s m i s s i o ns e c u r i t yp r o b l e m E v e
13、n t u a l l y,a c c o r d i n gt ot h et r a d i t i o n a lP K Ip o o ri ni n t e r o p e r a b i l i t ya n ds c a l a b i l i t y,p r e s e n t saP K IS e r v i c eb a s e do nX K M S R e nT a o(C o m p u t e rA p p l i c a t i o nT e c h n o l o g y)D i r e c t e db yp r o f W a n gB a o y iK E
14、YW O R D S:e l e c t r i c i t ym a r k e to p e r a t i o ns y s t e m,d a t ac o m m u n i c a t i o ns e c u r i t y,t r u s t e dc o m p u t i n g,i d e n t i t ya u t h e n t i c a t i o n,X K M S声明尸明本人郑重声明:此处所提交的硕士学位论文可信的电力市场运营系统中数据和通信安全的研究,是本人在华北电力大学攻读硕士学位期间,在导师指导下进行的研究工作和取得的研究成果。据本人所知,除了文中特别
15、加以标注和致谢之处外,论文中不包含其他人已经发表或撰写过的研究成果,也不包含为获得华北电力大学或其他教育机构的学位或证书而使用过的材料。与我一同工作的同志对本研究所做的任何贡献均已在论文中作了明确的说明并表示了谢意。学位论文作者签名:日期:2 1 1 墨:!主12 多关于学位论文使用授权的说明本人完全了解华北电力大学有关保留、使用学位论文的规定,即:学校有权保管、并向有关部门送交学位论文的原件与复印件;学校可以采用影印、缩印或其它复制手段复制并保存学位论文;学校可允许学位论文被查阅或借阅;学校可以学术交流为目的,复制赠送和交换学位论文;同意学校可以用不同方式在不同媒体上发表、传播学位论文的全部
16、或部分内容。(涉密的学位论文在解密后遵守此规定)别太日期:兰二篁:!日期:-研、f、j 华北电力人学硕-f:学位论文1 1 论文背景和意义第一章绪论电力行业是技术密集和装备密集型产业,其独特的生产与经营方式决定了其信息化发展模式。目前我国电力工业正在实行“厂网分开,竟价上网”的电力市场改革,这场改革将打破原有的垄断一体的发、输、供、配电市场。随着我国电力改革进程的推进,与市场经济相适应的电力市场已在逐步建立,但是,为保证电力市场公平、公正、公开竞争和电网的安全、稳定、优质、经济运营,迫切需要有相应的、较为完善并功能强大的技术手段来支持。因此,电力市场运营系统在政府的大力支持下,从理论研究到成果
17、应用都得到了很快的发展。电力市场运营系统是基于计算机、网络通信、信息处理技术及安全管理模式并融入电力系统及电力市场计算分析理论的综合信息系统。系统的设计按照“厂网分开、竞价上网 的原则,按照独立电厂市场化、并适当兼顾供电侧的市场模式设计,完成电力市场各参与方的数据申报和处理、合同管理、期货交易管理、市场预测、发电计划和竞价、安全校核、市场即时信息的发布和接收、考核和结算等功能。系统以电力调度交易中心为中心点,覆盖面向供电局、发电厂。电力市场运营系统作为关键的电力二次系统之一,在保证电网安全、稳定、经济运行方面起到了重要的作用。电力市场运营系统能否安全的运行关系到整个电力市场能否正常的运作,关系
18、到电力交易中各方的切身利益。按照国家行业管理部门的规定,必须对电力市场运营系统实施安全防护。然而国内外对于已经有的和正在建设中的电力市场技术支持系统,人们关注的焦点是系统的功能,对系统的安全性则重视不够。所以对于电力市场技术支持系统中网络信息安全的研究就变的至关重要。电力市场运营系统的安全是一个比较复杂的问题,涉及安全技术和安全管理两大范畴。就安全技术而言,它又涵盖了现代通信技术、计算机技术、网络技术、密码技术等,是一项跨学科的综合性信息系统工程。由于电力交易作为一种特殊的电子商务形式,根据电力市场的特点,可以借鉴电子商务中采用的安全措施。目前来说,对于电力市场运营系统的安全性研究还没有形成一
19、个完善的理论体系结构,各种安全解决方案不能很好的进行融合,建立一个适合电力市场稳定运行的安全体系结构,这是电力市场运营系统安全性研究必然的发展方向。1 2 国内外研究现状当前我国正在建设电力市场,东北和华东电力市场已投入试运行。但电力市场华此电力火学硕+学位论文运营系统建设中的一些关键问题并没有得到彻底解决。文献 1 系统论述了电力市场的运行模式以及技术支持系统的总体结构,它是由交易中心的能量管理系统、交易管理系统、电能量计量系统、信息发布系统、合同管理系统、财务系统、结算系统、报价处理系统和各发电厂商的报价决策系统构成的一个分布式计算系统。电力市场运营系统的各子系统之闻需要实现信息共享,交易
20、中心与番发电厂商之间需要安全高效的互联和数据通信,充分应用电子商务技术,与W e b 相结合,采用B S 体系结构开发局域网广域网环境下的分布式处理系统等,己成为监雾的共识疆3。文献 3 4 对电力市场技术支持系统的安全性设计的原则和解决方案进行了较全面的概括,对所涉及到的关键技术进行了贪绍,但缺少具体的实施方案。文献 5 着重探讨了电力市场技术支持系统各功能模块的设计与实现,在安全性方面只是提到了防火墙,用户身份验证和信息加密等。但是身份验证仅仅采用单纯的用户名密码的方式,安全性不够,丽合适的信息加密方法,可以保证在网络传输中信息的隐私性。文献 6 对互联网在电力市场中的应用进行了很好的综述
21、,强调了安全的重要性,但缺乏详细的设计方案和具体实现。文献 7 8】不约而同地采用J a v a语言和企业级的J 2 E E 多层体系结构进行电力市场技术支持系统的开发,显示了J a v a和J 2 E E 体系结构在开发这种大型网上交易管理系统方面具有无法比拟的优越性,代表了电力市场技术支持系统开发的主流。在安全性方面,文献 9 对电力市场运营系统的安全性进行了分析,指出系统安全威胁主要来自系统所连接的网络,包括交易中心内部的局域网络和连接发电厂与电力公司的广域网络。采用安全套接层(S e c u r eS o c k e t sL a y e r,S S L)协议来实现对请求方的身份认证和
22、关键数据的数字签名,从丽保证交易过程中数据的完整性和用户操作的不可否认性。文献口0 采用S S H(S e c u r eS h e l1)安全协议来保证电力市场交易中心及发电厂数据传输和消息传递豹安全性。文献 1l】分析了现有信患安全解决方案的不足,指出在电力企业集成环境下,屏蔽异构系统的复杂性,实现用户与各系统之阙、系统与系统之闻的无缝和安全互操作,不能将信息的安全传输仅仅依赖网络层和传输层的安全,必须从更高的应用层对信息安全予以解决,以实现I E C 6 2 3 5 l 中所提出的端到端的通信安全需求。1 3 研究内容及论文组织1 3 1 研究内容电力市场运营系统中存在着大量的交易数据和
23、合同数据,数据安全关系到整个系统的安全稳定运行,如何保证这些数据的安全性越来越受到人们的重视。本文在对电力市场运营系统中网络信息安全进行分析的基础上,从传输层和应用层对信息安全进行了研究。论文的主要研究内容是:针对现有安全协议不能认证主机配置的2华J 电力大学硕士学能论文不足,采用可信计算的可信网络连接技术和公钥基础设施相结合,提出了一种在可信网终中基于身份证书矗l K(A t t e s t a t i o nI d e n t i t yK e y)的安全认证方法,该方法通过终端完整性度量实现对主机身份的认证,从而防止不可信终端设备连接到网络实施破坏行动,解决了网络环境下的终端安全问题;针
24、对电力市场各子系统之间数据通信的安全问题,设计了基于X M L、S O A P、W S S e c u r i t y 的数据传输安全模型,由于传输的数据采用X M L 格式,有很好的跨平台特性,而且通过采用X M L 加密和X M L数字签名技术,从应用层级别保证了数撬的有效性、完整性、机密性和不可否认性;另外,本文针对传统P K I 互操作性和可扩展性差等原因,提出基于X K M S 的P K I 服务,X K M S 提供?一个通用的P K I 接口,将很多原来毒客户端完成的复杂P K I 操作交由服务器完成,从而降低了客户端P K I 应用程序的复杂度,为系统提供了更好的安全支持,并利
25、于集成和重用。1 3 2 论文组织本文在对电力市场运营系统蘑临的安全威胁分析的基础上,从信息安全的角度出发,讨论了电力市场运营系统信息安全存在的三个问题:身份认证,传输安全和密钥管理安全,提出了适用于电力市场运营系统的信息传输方案。论文共分为六章:第一章绪论。论文的绪论部分简要的介绍了研究电力市场运营系统信息安全的意义,我国电力市场运营系统信息安全的研究现状,以及论文中的研究工作和论文内容的安排。第二章相关知识。主要介绍可信计算技术、可信网络连接技术、P K I 技术、S O A P、X M L 加密与数字签名技术。第三章电力市场运营系统安全认证方法的研究。通信双方的身份验证是加密过程的前提条
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 可信 电力 市场 运营 系统 数据 通信 安全 研究
限制150内