华南理工大学学报(自然科学版) ›› 2016, Vol. 44 ›› Issue (4): 63-70.doi: 10.3969/j.issn.1000-565X.2016.04.010
王智东1,2 王钢1 许志恒1 童晋方1 石泉1 朱革兰1†
WANG Zhi-dong1,2 WANG Gang1 XU Zhi-heng1 TONG Jin-fang1 SHI Quan1 ZHU Ge-lan1
摘要: 尽管加密方法由于耗时较大而不被IEC62351 推荐用于GOOSE 等实时报文,但许多电力工程实践中仍加密GOOSE 报文以加强网络信息安全性. 文中以经典的对称加密算法Rijndael 为例,从密钥长度、分组长度和分组模式等方面分析影响GOOSE 报文加密耗时的因素. 结合GOOSE 的域含义,提出基于关键信息的GOOSE 加密方法,在保证报文信息保密的基础上减少耗时; 同时,利用GOOSE 报文的StNum、SqNum 和T 等具有时间同步意义的信息防止经典的报文重放攻击,利用GOOSE 报文的CRC 验证码保障报文的完整性. 嵌入式平台的耗时特性表明,文中提出的GOOSE 报文加解密方法满足GOOSE报文的实时性要求.
中图分类号: