基于可信计算的配电自动化终端安全防护方法研究

作者:常方圆; 李二霞; 王金丽; 孟晓丽; 张浩男
来源:电力信息与通信技术, 2020, 18(02): 37-42.
DOI:10.16543/j.2095-641x.electric.power.ict.2020.02.006

摘要

点多面广、户外运行的配电终端因安全防护措施薄弱,存在被恶意入侵以及业务交互数据被非法截获、篡改的风险。文章提出一种融合可信计算和数字证书技术的配电终端安全防护方法,通过内嵌一颗可信芯片,实现终端的安全启动以及终端接入过程中与主站的双向身份鉴别和数据机密性、完整性保护,有效防止配电终端硬件软件被非法篡改、病毒/恶意代码植入以及以配电终端为跳板导致的配电自动化系统被恶意渗透和破坏,提高配电终端的主动防御能力。