配电网自动化DTU终端的103规约的安全性分析①
2021-05-21余鹏,王勇,王相,王敏
计算机系统应用 2021年5期
余 鹏,王 勇,王 相,王 敏
1(上海电力大学 计算机科学与技术学院,上海 201306)
2(国家电网 上海市电力公司检修公司,上海 200063)
IEC 60870-5-103 规约(以下统称为103 规约)是国际电工委员会根据IEC 60870-5 系列基本标准而制定的,是用于继电保护设备信息接口的配套标准[1].103 规约对变电站自动化系统、厂站自动化系统中的控制系统以及继电保护设备或者间隔单元的信息传输做出了明确规范,可以用于配电网自动化主站和站所终端单元(Distribution Terminal Unit,DTU)之间的数据传输.由于103 规约主要考虑的是信息交换数据格式的统一,不同地区和不同的厂家有着不同的具体实现方式,有的采用串口通讯,有的采用以太网TCP/IP或者是采用以太网UDP/IP,甚至可以采用二者结合的方式[2].
103 规约在设计之初并没有考虑到其安全性,使得攻击者很容易利用规约的漏洞进行攻击,拦截甚至篡改通信内容,一旦通信主站接收错误指令或者通信系统崩溃将会给电力系统带来巨大损失.文章针对基于TCP/IP的以太网103 规约存在的明文传输、易受中间人攻击等漏洞进行分析,并进一步搭建具体的实验环境进行验证,最后设计了一种数据安全传输机制,能很好地抵挡中间人攻击以及明文传输存在的威胁,一定程度上可以增强该以太网103 规约的安全性.
本文做以下工作:
(1)针对103 规约进行了安全性分析,指明其存在的若干安全隐患.并采用PMA 通信协议分析及仿真软件进行了仿真实验,获得了103 规约的通信报文,验证了该规约的明文……
登录APP查看全文
