当前位置:文档之家› 配电安全交互网关报文处理机制

配电安全交互网关报文处理机制

计算机与现代化 2018年第7期

JISUANJIYUXIANDAIHUA

总第275期

文章编号:1006-2475(2018)07-0121-06

收稿日期:2017-12-19

作者简介:郭江涛(1988-),男,新疆乌鲁木齐人,国网新疆电力有限公司信息通信公司工程师,硕士,研究方向:信息安全;

沈佳(1986-),女,新疆阜康人,高级工程师,硕士,研究方向:信息安全;刘昆(1986-),男,四川南充人,工程师,硕士,研究方

向:信息安全;邹岳琳(1988-),女,湖南邵阳人,工程师,硕士,研究方向:信息安全。

配电安全交互网关报文处理机制

郭江涛,沈 佳,刘 昆,邹岳林

(国网新疆电力有限公司信息通信公司,新疆乌鲁木齐830001)

摘要:随着配电网覆盖范围的普及,配电终端接入数量不断增多,配电安全交互网关作为配电网信息安全建设的重要网络设备承担着大量配电终端与配电主站的安全交互业务。针对配电安全交互网关报文处理低效的问题,本文设计实现一种将DPDK技术和TCP透明代理应用在网关中的方案,能够快速处理大量配电终端安全接入业务,实现大规模业务报文处理的安全通信。性能测试结果表明本文设计实现的配电安全交互网关报文处理机制的各项性能均具有明显优势。关键词:配电网;安全网关;DPDK;TCP透明代理

中图分类号:TP399 文献标识码:A doi :10.3969/j.issn.1006-2475.2018.07.024

Message Processing Mechanism for Power Distribution Security Interactive Gateway

GUOJiang-tao,SHENJia,LIUKun,ZOUYue-lin

(InformationandCommunicationBranch,StateGridXinjiangElectricPowerCo.Ltd.,Urumqi830001,China)Abstract :Withthepopularityofdistributionnetworkcoverage,thenumberofdistributionterminalsisincreasing.Asakeynet-workdeviceofdistributionnetwork,thedistributionsecurityinteractiongatewaytakesalotofsecurityinteractionbusinessbe-tweendistributionterminalanddistributionmainstation.Aimingattheproblemoflowefficiencyofdistributionsecurityinterac-tivegatewaymessageprocessing,wedesignandimplementaschemeofapplyingtheDPDKtechnologyandTCPtransparentproxyintothegateway.Itcanquicklyhandlealargenumberofdistributionterminalsecurityaccessbusinesses,andachieveasecurecommunicationwithmassservicemessageprocessing.Theperformancetestresultsshowthattheperformanceofthedistributedsecurityinteractivegatewaymessageprocessingmechanismdesignedinthispaperhasobviousadvantages.Key words :distributionnetwork;securitygateway;DPDK;TCPtransparentagent

0 引 言

随着国家电网公司致力于建设结构合理、技术先进、灵活可靠、经济高效的现代配电网,配电自动化网络覆盖范围越来越广,配电终端接入数量不断增多,给配电业务信息的安全性和业务的连续性带来了新

的巨大风险[1]

。配电终端采用网络通信技术实现数据传输,能够实时将外部数据传入电力企业的内网主站。配电安全交互网关是配电终端与配电主站之间的安全接入层的核心组成部分,它为整个内部网络提供保护,保障配电自动化主站系统安全,在安全接入的基础上实现配电主站与配电终端大规模数据交换

是当前发展的迫切需要[2]

本文针对配电终端在通信与管理方面存在的安全问题,为解决原有配电安全接入网关报文处理低效

的问题,设计实现数据面开发工具集(DataPlaneDe-velopmentKit,DPDK)技术应用在网关中的方案,构建配电安全交互网关的网络通信处理模型,实现快速处理大量配电终端安全接入业务;设计实现基于TCP透明代理技术的配电安全通信解决方案,在不影响现有的主站和终端的正常业务情况下,实现对现有配电自动化系统无感知安全改造,有效地降低了安全改造成本,达到快速实施的目的和效果。最后,对配电安全交互网关进行了性能测试。测试结果表明,本文实现的配电安全交互网关的系统安全性、吞吐量、包转发率、转发时延等性能均具有明显提升。

1 相关研究

1.1 配电安全交互网关

针对电力系统的信息安全问题,我国相继颁布了

万方数据

相关主题
文本预览
相关文档 最新文档