发明名称 一种面向电力IEC104规约的TCP透明代理实现方法
摘要 本发明公开了一种面向电力IEC104规约的TCP透明代理实现方法,包括如下步骤:S1,客户端网关加密设备获取IEC104客户端发送的带序列号的报文信息,发送给服务器网关加密设备,进而发送给IEC104服务器;S2,客户端网关加密设备生成网关序列号,和服务器网关加密设备建立隧道,并不定时自主向服务器网关加密设备传送带网关序列号的通信报文;S3,IEC104客户端发送带序列号的报文信息,客户端网关加密设备根据序列号生成网关序列号,并对报文信息进行加密,组合生成处理信息,传送给服务器网关加密设备;S4,服务器网关加密设备对网关序列号进行反处理,并对报文信息进行解密,将解密后的报文信息传送给IEC104服务器。该方法有效地解决了IEC104报文信息明文传输的安全性问题。
申请公布号 CN105721432A 申请公布日期 2016.06.29
申请号 CN201610029331.7 申请日期 2016.01.15
申请人 国家电网公司;国网山东省电力公司枣庄供电公司;南京南瑞集团公司;北京科东电力控制系统有限责任公司 发明人 冉利楠;陈宁;王传勇;韩蓬;张健;王坤;代二刚;杨凤文;康文文;孙宝峰;王绪浩;张凯;多志林;马力;梁野;高明慧;谷丰强;王丹;马鸣;计士禹;刘立坤;高航
分类号 H04L29/06(2006.01)I;H04L12/26(2006.01)I;H04L12/46(2006.01)I 主分类号 H04L29/06(2006.01)I
代理机构 北京汲智翼成知识产权代理事务所(普通合伙) 11381 代理人 陈曦;贾兴昌
主权项 一种面向电力IEC104规约的TCP透明代理实现方法,其特征在于包括如下步骤:S1,客户端网关加密设备获取IEC104客户端发送的带序列号的报文信息,将所述报文信息发送给服务器网关加密设备,由服务器网关加密设备发送给IEC104服务器;S2,客户端网关加密设备根据所述序列号生成网关序列号,通过向服务器网关加密设备发送带网关序列号的报文信息在客户端网关加密设备和服务器网关加密设备之间建立隧道,客户端网关加密设备不定时自主向服务器网关加密设备传送带网关序列号的通信报文;S3,IEC104客户端发送带序列号的报文信息给客户端网关加密设备,客户端网关加密设备结合本地发送的报文信息,将获取所述序列号进行处理生成网关序列号,并对获取的报文信息进行加密,组合生成处理信息,将所述处理信息传送给服务器网关加密设备;S4,服务器网关加密设备对获取的处理信息中的网关序列号进行反处理,并对报文信息进行解密,将解密后的报文信息传送给IEC104服务器。
地址 100033 北京市西城区西长安街86号