电力无线专网安全网关的研究与实现

来源 :广东工业大学 | 被引量 : 0次 | 上传用户:mbc3204
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着智能电网的发展,电网公司现有的通信网络已经无法满足电力业务对可靠性,安全性以及移动性的需求。因此需要选择合适的无线通信技术,建立无线网络来满足电网公司的业务需求。基于LTE技术建立电网自己无线基站,用于支持电力配用电侧业务;无线基站与LTE核心网、电力通信网内网之间使用有线公网进行数据传输,是当前主流的电力无线专网建设方案。为了确保网络的安全性,安全网关在网络中是必不可少的。本文主要从确保基站与核心网之间数据的安全传输,提高核心网安全性两方面来对电力无线专网安全网关进行研究与实现。  本文给出了基于对称加密、GAP和RADIUS技术,具备数据机密性保护、内外网隔离和内网接入认证的安全网关总体设计方案,能够满足LTE电力无线专网主要的安全需求。针对LTE系统基站与核心网之间数据传输缺乏机密性保护的问题,本文基于C/S架构设计实现数据安全传输系统,实现共享密钥的协商、校验、同步和安全存储,并使用 AES加密技术对eNB S1接口的数据进行加解密。针对核心网和内网的网络接口暴露在公网当中导致易受到网络攻击等问题,本文基于网络隔离技术设计了网络隔离模块,实现内外网数据的安全交换,能够防范来自外网的网络攻击;基于RADIUS技术研发身份认证模块,并与访问控制模块一起实现内网访问控制功能。针对单个安全网关处理能力不足和带宽有限等问题,本文提出了一种部署安全网关集群的方案,从而提升整个网络的处理速度,缓解数据的时延、拥塞等问题。最后开发管理终端和部署数据库,方便运维和管理人员进行系统的配置、监视和管理。  本文最后使用开源项目OAI和软件无线电平台搭建LTE通信系统来对安全网关进行测试。测试结果验证了安全网关能够实现数据的安全传输,能够提高电力无线专网的安全性。本文提出的安全网关实现方案特别适合用于SDR(Software Defined Radio软件无线电)分布式基站的部署。安全网关和SDR分布式基站一起可以为电网公司建设电力无线专网提供一种低成本、易部署的解决方案。
其他文献
锌湿法冶炼工艺中,砷盐净化除钻镍过程是在铜离子存在的条件下,向反应器中添加锌粉和砷盐,将硫酸锌溶液中的钴镍离子转换出来,为后续电解过程提供合格电解液。由于砷盐净化除
多相流广泛存在于各种工业生产过程中,因而多相流检测具有重要意义。过程层析成像作为一种成功的计算机层析成像技术,具有非侵入性、可视化、清晰度高等特点。而射线层析成像作
目前,在基于微/纳尺度物质如纳米粒子、纳米线、碳纳米管、金纳米颗粒、细胞、DNA、病毒等的微机电系统(MEMS)、纳米器件及传感器的制造中,尚无可对大量粒子进行有效的自动化并行
在这个互联网的时代,网络购物已经发展成为人们生活中不可缺少的购物习惯。目前,国家对网络购物的监管力度不足,网络购物平台众多,网络购物的商品繁杂,网络购物用户在网络购物过程
随着现代医学技术的发展,胎儿在子宫内的发育情况和健康状况越来越受人们的关注,而胎儿心电信号则可以准确地反映这些重要信息,但是由于胎儿心电信号幅度小,混有幅度大、分布广的
随着社会化信息化的不断推进,互联网日趋成为舆论传播的新媒介。特别是在言论社区中人们对于社会生活中出现的有争议性的热点话题展开了激烈的讨论。在涌现出的众多信息传播
1965年,美国扎德(L.A.Zadeh)教授提出了模糊集合论,该理论在处理普遍存在的模糊性问题时取得了显著的成绩,简捷有力地处理了复杂系统,对统计数学和经典数学进行了补充。  2011
由于图像传感器故障、传输错误以及外界环境等因素的影响,图像会不可避免地被各种各样的噪声所干扰,进而降低图像的视觉效果。图像的处理效果会直接影响到图像边缘检测、图像分
网络控制系统是指传感器,控制器和执行机构通过信息网络组成的闭环控制系统。网络控制系结合了计算机技术,通信技术,控制科学技术等多方面技术,与传统控制相比有很多优点,广泛的应
铝土矿浮选生产过程中,泡沫层的特征能够直接反应浮选工况的质量指标。目前,传统的工况识别主要依据有经验的操作工人通过观察泡沫层表面泡沫的视觉特征来实现,但由于浮选操