System.ArgumentOutOfRangeException: 索引和长度必须引用该字符串内的位置。 参数名: length 在 System.String.Substring(Int32 startIndex, Int32 length) 在 zhuanliShow.Bind() 一种配电自动化验收终端数据传输方法技术_技高网

一种配电自动化验收终端数据传输方法技术

技术编号:40362835 阅读:13 留言:0更新日期:2024-02-09 14:50
本发明专利技术公开一种配电自动化验收终端数据传输方法,包括:步骤S1,测试主站将测试请求发送至MESH无线网络,其中MESH无线网络通过无线模块节点依次连接组成,无线模块节点间的通信以及无线模块节点的认证在数据链路层采用加密;步骤S2,所述MESH无线网络接收所述测试请求,并将所述测试请求解析为模拟信号发送至测试终端,测试终端通过功率源放大所述模拟信号;步骤S3,待测试对象接收通过功率源放大后的模拟信号,进而传送至EPON光网络,EPON光网络通过有线通信反馈至配电主站。本发明专利技术可以对MESH网络中的传输过程实现加密,同时可对无线网络中的节点进行认证,符合纵向加密要求。

【技术实现步骤摘要】

本专利技术涉及配电自动化,具体涉及一种配电自动化验收终端数据传输方法


技术介绍

1、当前,用于环网柜的配电自动化终端有部分是安装在室内的,由于室内或地下室无线通信质量较差,dtu与主站通过epon光网络与主站通信。在设备投运前的联调联试环节,现场人员需要与主站进行电话沟通,由于手机的4g与5g信号绕射能力弱,无法有效与主站人员通信,通常对讲机采用的频率低,绕射能力强,一些单位采用对讲机解决该问题,即一个人负责现场对设备的电流电压模拟量电气加量测试,另一个人在室外地面,通过对讲机获取现场人员确认语音,然后再通过4g或5g电话沟通主站测试人员。

2、目前,在配电终端与主站联调联试的自动化验收方面,很多专利和文献都采用了设备、终端或仪器自动加量,并通过无线网络将主站信号加密环回现场,进行自动比对验收的方案,这需要构建在通信质量好的环境,以上所述的环境,由于测试的仪器或设备是便携设备,采用4g或5g无线通信方式,所以信号无法有效传送到主站,若是采用现场的光纤网络接入,涉及到很多安全管理流程和技术操作,

3、考虑通过mesh、网桥等方式将以上数据传送到主站,这样虽然解决了通信问题,但是数据传输的链路采用了明文,在一定程度上不能满足纵向加密传输的要求,同时在对mesh网络的传输质量进行监控的过程中同样存在被监听的风险。


技术实现思路

1、本专利技术所要解决的技术问题在于,提供一种配电自动化验收终端数据传输方法,以提高无网络环境下的配电自动化验收终端数据传输的安全性。</p>

2、为解决上述技术问题,本专利技术提供一种配电自动化验收终端数据传输方法,包括:

3、步骤s1,测试主站将测试请求发送至mesh无线网络,其中mesh无线网络通过无线模块节点依次连接组成,无线模块节点间的通信以及无线模块节点的认证在数据链路层采用加密;

4、步骤s2,所述mesh无线网络接收所述测试请求,并将所述测试请求解析为模拟信号发送至测试终端,测试终端通过功率源放大所述模拟信号;

5、步骤s3,待测试对象接收通过功率源放大后的模拟信号,进而传送至epon光网络,epon光网络通过有线通信反馈至配电主站。

6、优选地,所述mesh无线网络中添加新的无线模块节点前通过ieee802.1x协议进行身份认证。

7、优选地,所述步骤s1中,mesh无线网络之间的通信采用兼容wpa2加密方式,传输的数据格式设置是128位数据包,其中数据包是通过present算法获得的密钥。

8、优选地,所述present算法加密轮数为40轮,每一轮算法包括密钥编排和密钥拓展,解密时将轮密钥逆序。

9、优选地,所述密钥拓展包括轮密钥更新和轮常量更新,输入数据为128位数据包b127,b126,b125,…,b0,其中b0为最低位数据包,将128位数据包平均划分为16组,划分后的16组中每组内的数据包记作{k7,k6,k5,k4,k3,k2,k1,k0},所述数据包通过线性位移操作进行更新,所述线性位移操作为循环右移两位。

10、优选地,所述present算法加密产生的密钥包括公钥和私钥,私钥的保存方式为每个无线模块节点自行保存,公钥利用可信ca签名授权给对应的客户端,所述可信ca是满足国际技术标准以及安全标准的可信的负责颁发数字证书的机构。

11、优选地,无线模块节点通过共享的present密码以及该节点的mac地址生成的哈希值进行接入认证。

12、优选地,所述方法还包括:

13、步骤s4,监测所述mesh无线网络中的无线模块节点的运行状态和通信质量,同时结合token机制和des算法对管理员身份认证。

14、优选地,所述步骤s4中,所述token机制为动态token的双向认证,mesh网络节点对管理员发送本节点的token值,记作token_master;管理员确认token_master并返回token_admin;所述token_admin是管理员所用设备的mac地址以及对token_master的相应数据共同构成的哈希值,双向认证后的每次指令发送,网络节点和管理员都分别携带所述token_master与token_admin。

15、优选地,所述步骤s4中,des算法的具体加密过程是:

16、去除掉初始的密钥k的奇偶校验位,并将密钥k进行打乱;

17、将密钥平均拆分为两组,分别记作c组和d组,同时对每一组进行16次循环左移,得到c1d1-c16d16共16个组合;

18、将获取的c1d1-c16d16通过压缩置换规则表进行压缩,得到子钥k1-k16,其中子钥k1-k16是密文,所述压缩置换规则表存储了c组、d组数据对应的密文,当新的输入数据与表内现有c组、d组数据匹配,通过查找压缩置换规则表来实现数据的压缩。

19、实施本专利技术具有如下有益效果:本专利技术针对无线mesh网络传输过程中的加密问题,首先在硬件层面基于ieee802.11n无线mesh网络的全新特性,通过对底层网络拓扑的控制构建了虚拟分组用以优化数据包分发并增强网络可靠性。在此之上,通过优化网络连接过程,增加网络连接效率并减少连接占用时间,增加网络可用率以改进无线网络传输性能。通过点对点的传输加密方法保证了传输过程中数据包不被恶意截取和篡改,解决了网络节点被恶意顶替、保障数据外泄等通信安全问题,增加了对网络传输质量的监控,管理员用户通过双向认证机制,对网络质量在数据安全的保障下进行监控。本专利技术还利用present在无线mesh网络中进行无线客户端的点到点加密,仅对无线mesh网络节点产生了轻微的性能消耗,同时实现了节点间的点到点加密,使得网络数据传输更加安全,实现了在通过mesh、网桥等方式通信时,仍可以在数据传输到主站时保护安全传输和有效传输,满足纵向加密传输的要求。

本文档来自技高网...

【技术保护点】

1.一种配电自动化验收终端数据传输方法,其特征在于,包括:

2.根据权利要求1所述的方法,其特征在于,所述MESH无线网络中添加新的无线模块节点前通过IEEE802.1x协议进行身份认证。

3.根据权利要求1所述的方法,其特征在于,所述步骤S1中,MESH无线网络之间的通信采用兼容WPA2加密方式,传输的数据格式设置是128位数据包,其中数据包是通过PRESENT算法获得的密钥。

4.根据权利要求3所述的方法,其特征在于,所述PRESENT算法加密轮数为40轮,每一轮算法包括密钥编排和密钥拓展,解密时将轮密钥逆序。

5.根据权利要求4所述的方法,其特征在于,所述密钥拓展包括轮密钥更新和轮常量更新,输入数据为128位数据包b127,b126,b125,…,b0,其中b0为最低位数据包,将128位数据包平均划分为16组,划分后的16组中每组内的数据包记作{K7,K6,K5,K4,K3,K2,K1,K0},所述数据包通过线性位移操作进行更新,所述线性位移操作为循环右移两位。

6.根据权利要求3所述的方法,其特征在于,所述PRESENT算法加密产生的密钥包括公钥和私钥,私钥的保存方式为每个无线模块节点自行保存,公钥利用可信CA签名授权给对应的客户端,所述可信CA是满足国际技术标准以及安全标准的可信的负责颁发数字证书的机构。

7.根据权利要求1所述的方法,其特征在于,无线模块节点通过共享的PRESENT密码以及该节点的MAC地址生成的哈希值进行接入认证。

8.根据权利要求1所述的方法,其特征在于,还包括:

9.根据权利要求8所述的方法,其特征在于,所述步骤S4中,所述token机制为动态token的双向认证,MESH网络节点对管理员发送本节点的token值,记作token_master;管理员确认token_master并返回token_admin;所述token_admin是管理员所用设备的MAC地址以及对token_master的相应数据共同构成的哈希值,双向认证后的每次指令发送,网络节点和管理员都分别携带所述token_master与token_admin。

10.根据权利要求8所述的方法,其特征在于,所述步骤S4中,DES算法的具体加密过程是:

...

【技术特征摘要】

1.一种配电自动化验收终端数据传输方法,其特征在于,包括:

2.根据权利要求1所述的方法,其特征在于,所述mesh无线网络中添加新的无线模块节点前通过ieee802.1x协议进行身份认证。

3.根据权利要求1所述的方法,其特征在于,所述步骤s1中,mesh无线网络之间的通信采用兼容wpa2加密方式,传输的数据格式设置是128位数据包,其中数据包是通过present算法获得的密钥。

4.根据权利要求3所述的方法,其特征在于,所述present算法加密轮数为40轮,每一轮算法包括密钥编排和密钥拓展,解密时将轮密钥逆序。

5.根据权利要求4所述的方法,其特征在于,所述密钥拓展包括轮密钥更新和轮常量更新,输入数据为128位数据包b127,b126,b125,…,b0,其中b0为最低位数据包,将128位数据包平均划分为16组,划分后的16组中每组内的数据包记作{k7,k6,k5,k4,k3,k2,k1,k0},所述数据包通过线性位移操作进行更新,所述线性位移操作为循环右移两位。

6.根据权利要求3所述的方法,其特征在于,所述pr...

【专利技术属性】
技术研发人员:李洪卫王其林徐启源李国栋白帆厉冰李阳王佳佳李龙飞
申请(专利权)人:深圳供电局有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1