![國密算法在電力行業(yè)中的應(yīng)用_第1頁](http://file4.renrendoc.com/view/5d7b6a49a8ac39005fd725c970374cfa/5d7b6a49a8ac39005fd725c970374cfa1.gif)
![國密算法在電力行業(yè)中的應(yīng)用_第2頁](http://file4.renrendoc.com/view/5d7b6a49a8ac39005fd725c970374cfa/5d7b6a49a8ac39005fd725c970374cfa2.gif)
![國密算法在電力行業(yè)中的應(yīng)用_第3頁](http://file4.renrendoc.com/view/5d7b6a49a8ac39005fd725c970374cfa/5d7b6a49a8ac39005fd725c970374cfa3.gif)
![國密算法在電力行業(yè)中的應(yīng)用_第4頁](http://file4.renrendoc.com/view/5d7b6a49a8ac39005fd725c970374cfa/5d7b6a49a8ac39005fd725c970374cfa4.gif)
![國密算法在電力行業(yè)中的應(yīng)用_第5頁](http://file4.renrendoc.com/view/5d7b6a49a8ac39005fd725c970374cfa/5d7b6a49a8ac39005fd725c970374cfa5.gif)
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
國密算法在電力行業(yè)中的應(yīng)用目錄二、國密算法簡(jiǎn)介一、電力行業(yè)簡(jiǎn)介三、國密算法應(yīng)用
由發(fā)電、輸電、變電、配電、用電和調(diào)度等環(huán)節(jié)組成的電能生產(chǎn)、消費(fèi)系統(tǒng)。發(fā)電用電輸電變電配電RTURTURTU數(shù)據(jù)采集和傳輸電網(wǎng)調(diào)度電力系統(tǒng)組成組織機(jī)構(gòu)與企業(yè)能源局(電力司)電網(wǎng)企業(yè)發(fā)電企業(yè)國家電網(wǎng)公司南方電網(wǎng)公司華能大唐華電國電中電投中核信息通信網(wǎng)絡(luò)體系控制區(qū)管理區(qū)調(diào)度數(shù)據(jù)網(wǎng)企業(yè)網(wǎng)控制區(qū)管理區(qū)下級(jí)調(diào)控中心變電站電廠…調(diào)控中心互聯(lián)網(wǎng)安全防護(hù)發(fā)展歷程十一五電力二次系統(tǒng)安全防護(hù)規(guī)定橫向隔離,縱向認(rèn)證十二五等級(jí)保護(hù)智能電網(wǎng)安全十三五能源互聯(lián)網(wǎng)安全自主可控目錄二、
國密算法簡(jiǎn)介一、電力行業(yè)簡(jiǎn)介三、國密算法應(yīng)用為了保障商用密碼安全,國家商用密碼管理辦公室制定了一系列密碼標(biāo)準(zhǔn),包括SSF33、SM1、SM2、SM3、SM4、SM7、SM9算法等。對(duì)稱算法SSF33分組長度和密鑰長度均為
128bit,該算法不公開,僅以
IP
核的形式存在于芯片中,但是SSF33算法性能比較差,因此在實(shí)用中,逐步被SM1、SM4代替。SM1分組長度和密鑰長度均為
128
bit,算法強(qiáng)度與AES相當(dāng),算法不公開,僅以
IP
核的形式存在于芯片中。SM4原SMS4,主要應(yīng)用于無限局域網(wǎng)產(chǎn)品,分組長度和密鑰長度均為
128
bit,算法公開。SM7分組長度和密鑰長度均為
128
bit。算法未公開,SM7適用于非接觸IC卡應(yīng)用,如門禁卡、工作證、參賽證、校園一卡通…常用國密算法非對(duì)稱算法SM2基于ECC橢圓曲線密碼機(jī)制,使用推薦的一條256位的曲線作為標(biāo)準(zhǔn)曲線,算法強(qiáng)度與ECC256、RSA3072強(qiáng)度相當(dāng),算法公開。SM9基于對(duì)(pairing)的標(biāo)識(shí)密碼算法,可以實(shí)現(xiàn)基于身份的密碼體制,也就是公鑰與用戶的身份信息即標(biāo)識(shí)相關(guān)。摘要算法SM3摘要長度256bit,在SM2,SM9標(biāo)準(zhǔn)中使用。算法強(qiáng)度與SHA-256相當(dāng),算法公開。常用國密算法為了保障商用密碼安全,國家商用密碼管理辦公室制定了一系列密碼標(biāo)準(zhǔn),包括SSF33、SM1、SM2、SM3、SM4、SM7、SM9算法等。目錄二、
國密算法簡(jiǎn)介一、電力行業(yè)簡(jiǎn)介三、國密算法應(yīng)用2011年,國密SM2算法在電網(wǎng)配電自動(dòng)化系統(tǒng)中得到應(yīng)用。無線公網(wǎng)配電主站系統(tǒng)南瑞配網(wǎng)安全網(wǎng)關(guān)配電終端配電自動(dòng)化應(yīng)用采用軟件方式實(shí)現(xiàn)SM2算法采用硬件加密卡實(shí)現(xiàn)SM2算法2012年開始,原有采用通用算法的產(chǎn)品逐漸向國密算法遷移??刂茀^(qū)網(wǎng)絡(luò)縱向通道采用加密認(rèn)證網(wǎng)關(guān)(類IPSECVPN裝置)。調(diào)度數(shù)據(jù)網(wǎng)應(yīng)用控制區(qū)調(diào)度數(shù)據(jù)網(wǎng)控制區(qū)地級(jí)調(diào)控中心省級(jí)調(diào)控中心控制區(qū)變電站控制區(qū)發(fā)電廠加密認(rèn)證網(wǎng)關(guān)管理中心證書系統(tǒng)2012年開始,原有采用通用算法的產(chǎn)品逐漸向國密算法遷移。控制區(qū)網(wǎng)絡(luò)縱向通道采用加密認(rèn)證網(wǎng)關(guān)(類IPSECVPN裝置)。調(diào)度數(shù)據(jù)網(wǎng)應(yīng)用1、非對(duì)稱算法:RSA->SM22、雜湊算法:SHA1->SM33、證書格式:符合國密標(biāo)準(zhǔn)的SM2證書格式注:對(duì)稱算法依然采用電力專用對(duì)稱算法(不公開,硬件IP核形式)移動(dòng)接入應(yīng)用管理區(qū)企業(yè)網(wǎng)針對(duì)移動(dòng)辦公、移動(dòng)繳費(fèi)、財(cái)務(wù)管控等通過無線公網(wǎng)/互聯(lián)網(wǎng)的業(yè)務(wù),采用安全接入網(wǎng)關(guān)(SSLVPN網(wǎng)關(guān))。移動(dòng)接入應(yīng)用
管理區(qū)企業(yè)網(wǎng)針對(duì)移動(dòng)辦公、移動(dòng)繳費(fèi)、財(cái)務(wù)管控等通過無線公網(wǎng)/互聯(lián)網(wǎng)的業(yè)務(wù),采用安全接入網(wǎng)關(guān)(SSLVPN網(wǎng)關(guān))。1、支持SM1、SM2、SM3、SM4等國密算法2、符合國密局《SSLVPN技術(shù)規(guī)范》安全Web應(yīng)用基于開源chromium瀏覽器,結(jié)合自研的國密SSL協(xié)議模塊,實(shí)現(xiàn)了支持國密SSL協(xié)議的web瀏覽器。在服務(wù)器端,通過對(duì)普通SSLVPN接入網(wǎng)關(guān)進(jìn)行改造、或者為通用web容器增加國密SSL協(xié)議模塊來實(shí)現(xiàn)。使用算法SM1、SM2、SM3、SM4文件解密文件加密過程加密文件文件加密密鑰明文隨機(jī)字符串待加密文件密文文件對(duì)方用戶(或用戶群)標(biāo)識(shí)PKG公開參數(shù)文件加密密鑰密文密文文件文件加密密鑰密文SM4加密算法文件封裝文件封裝IBC加密算法文件解密過程文件加密密鑰密文提取密鑰密文密文文件PKG公開參數(shù)文件加密密鑰明文提取密文文件SM4解密算法IBC解密算法用戶私鑰密文文件文件加密密鑰密文明文文件USBKeyUSBKey數(shù)據(jù)保護(hù)應(yīng)用基于標(biāo)識(shí)密碼體系(IBC:Identity-BasedCryptography)。數(shù)據(jù)保護(hù)管理系統(tǒng)存有私鑰生成中心(PKG),每個(gè)客戶端用戶依據(jù)自己的客戶端ID號(hào)向數(shù)據(jù)保護(hù)管理系統(tǒng)申請(qǐng)自己的私鑰并存儲(chǔ)于USBKey中,
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年企業(yè)合伙合同(五篇)
- 2025年個(gè)人果園承包合同(三篇)
- 2025年二年級(jí)德育工作總結(jié)例文(2篇)
- 2025年二手車汽車買賣合同(五篇)
- 2025年代理證券賬戶業(yè)務(wù)協(xié)議范文(2篇)
- 2025年企業(yè)與個(gè)人合作經(jīng)營協(xié)議(三篇)
- 快遞行業(yè)節(jié)假日運(yùn)輸協(xié)議
- 2025年度全國性安全產(chǎn)品銷售代表合作協(xié)議
- 賓館大堂鋼結(jié)構(gòu)改造合同
- 冰場(chǎng)全包裝修合同樣本
- 贏在團(tuán)隊(duì)執(zhí)行力課件
- 北京理工大學(xué)應(yīng)用光學(xué)課件第四章
- 陰道鏡幻燈課件
- 現(xiàn)代漢語詞匯學(xué)精選課件
- PCB行業(yè)安全生產(chǎn)常見隱患及防范措施課件
- 上海音樂學(xué)院 樂理試題
- SAP中國客戶名單
- DB32∕T 186-2015 建筑消防設(shè)施檢測(cè)技術(shù)規(guī)程
- 2022年福建泉州中考英語真題【含答案】
- 淺談固定資產(chǎn)的審計(jì)
- WZCK-20系列微機(jī)直流監(jiān)控裝置使用說明書(v1.02)
評(píng)論
0/150
提交評(píng)論