《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 無線二層傳送技術在電力通信中的研究和應用
無線二層傳送技術在電力通信中的研究和應用
2018智能電網增刊
康福填1,上官甲天1,王登政1,栗紅照1,安 沖1,馬 凱2,王 磊3
1.國網北京市電力公司房山供電公司,北京102401;2.國網北京市電力公司客戶服務中心,北京100031; 3.國網北京市電力公司信息通信分公司,北京100031
摘要: 提出了一種以基于無線VPDN的方案,可利用二層隧道技術為客戶構建與公眾互聯網隔離的虛擬專網,用戶可使用移動終端通過無線寬帶VPDN網絡安全訪問客戶網絡或應用系統,該方案已成功應用于北京電力公司等單位,實際應用情況表明該方案不僅能夠滿足移動辦公、移動數據采集、無線數據傳輸等需求,而且能夠提供數據安全和性能穩定的保障。
中圖分類號: TM7
文獻標識碼: A
DOI:10.16157/j.issn.0258-7998.2018.S1.028
Abstract:
Key words :

0  引言

    當前,電力通過公網傳送的業務,目前全部采用了3G的GPRS傳送,一方面因電力業務的特殊性,通過公網的VPN存在安全風險,另外還需要通過公網實現IP地址轉換,實際部署非常麻煩,不利于電力業務的應用。另外一方面,隨著電力業務的增加,以及系統的增加,目前面臨帶寬、安全和運維量的問題。因此急需解決電力公網傳送業務帶寬和采用二層透傳問題,以及提高數據的可靠性,同時降低維護難度和運維成本。因此,利用公網的VPDN方式建立安全隧道,終端和系統之間采用的是三層VPN的技術互聯,不但浪費大量的流量同時還為運維帶來巨大困難。

    針對以上情況,在不利于有線網絡覆蓋環境下以無線的方式實現數據回傳的業務,采用3G /4G高速無線網絡作為數據承載網絡,為遠程設備和站點之間的聯網提供安全高速的無線連接。同時無線回傳的備份功能應與光纖網絡互為鏈路備份應用,實現有線網絡和無線網絡的無縫融合,保證數據傳輸的可靠運行。

1  無線VPDN技術概要

    無線VPDN是一種新興的、基于無線網絡并結合當前主流VPN技術的安全無線接入技術,是運營商在當前大網運營環境下獨立劃分出來的、專門針對行業應用提供的與公眾互聯網隔離的虛擬專用撥號網絡,該網絡并入運營商的骨干,簡化傳輸節點,能夠提供最優路由。其利用二層隧道技術為客戶構建與公眾互聯網隔離的虛擬專網,用戶可使用移動終端通過無線寬帶VPDN網絡安全地訪問客戶網絡或應用系統,從而滿足移動辦公、移動數據采集、無線數據傳輸等需求。

    4G專線接入終端支持運營商的無線VPDN平臺,為客戶提供更放心、更方便的數據傳輸服務。4G專線接入終端接入VPDN以后,可以帶來如下的優勢:

    (1)從無線接入層面就進入電信級的專用網絡,與普通互聯網業務隔離;可以提供更安全更穩定的服務。

    (2)可以從無線網絡獲得固定的IP地址,兩臺4G專線接入終端可以實現點對點直連互通,無需中心服務器的參與。

    4G專線接入終端基于TLS技術提供網絡安全保障,可以有效防范非法接入和數據篡改,給用戶提供基于公共互聯網的私有安全傳輸通道。如果客戶希望傳輸通道與公共互聯網隔離,以獲取進一步的數據安全和性能穩定保障,可以通過設置4G專線終端接入電信的VPDN網絡來實現。

2  無線VPDN技術在電力通信中分析和研究

2.1  技術適應性分析

    4G專線接入設備通過4G無線網絡接入Internet,通過IP 隧道技術建立點對點或者點對多點的VPN連接,從而實現虛擬的以太網專線互聯和匯聚。本產品基于嵌入式Linux實現,充分考慮了網絡安全因素,采用TLS技術實現接入設備的雙向認證以及業務數據的加密和驗證,有效預防非法接入和數據中途篡改,給用戶提供一個基于互聯網的私有安全通道。

    4G專線接入產品采用國際標準的TLS協議實現傳輸通道的數據安全,具體體現在下面五個方面:

    (1)服務器和每臺遠端設備都需要分發數字證書,以在后續的TLS通信中協助完成身份認證和密鑰交換;

    (2)控制通道采用2 048 bit RSA架構,使用SHA1算法作為hash函數,RSA作為身份認證,256位AES加密來實現 Diffie-Hellman密鑰交換;

    (3)數據通道采用對稱加密技術,支持160 bit BLOWFISH,以及AES 128/256算法;

    (4)數據通道采用動態密鑰機制,密鑰每小時進行重新協商和更新;

    (5)服務器和遠端設備進行雙向認證。服務器只接收合法的遠端設備連接;同時遠端設備也認證服務器,保證只連接到正確的服務器。

2.2  需求分析

    針對電力通信系統的需要,本文設計和實現了一套4G無線移動終端,用于電力業務的傳送,該設備需要達到以下要求:

    (1)要求無線終端為工業化設備,設備至少能夠提供4個以太網端口;

    (2)基于二層協議的VPN隧道協議;

    (3)設備支持內置4G模塊,支持各運營商移動制式網絡;

    (4)APN/VPDN,支持各運營商移動制式網絡以及VPDN業務,并可進行無線網絡的自動切換,APN參數可修改;

    (5)支持VPN隧道協議,EOIP/VxLAN;

    (6)支持端口限速和防火墻等功能。

2.3  方案設計

    本文設計了4G無線終端設備3套,其中一套具備匯聚功能,如圖1所示。4G專線接入終端設備利用4G無線網絡接入運營商的IP網絡,通過IP 隧道技術建立點對點或者點對多點的VPN連接,從而實現虛擬的以太網專線互聯和匯聚。本產品基于嵌入式Linux實現,充分考慮了網絡安全因素,采用SSL/TLS技術實現接入設備的雙向認證以及業務數據的加密和驗證,有效預防非法接入和數據中途篡改,給用戶提供一個基于互聯網的私有安全通道。

kft-t1.gif

    本方案主要提供兩個相距較遠節點間的點對點數據傳輸,在兩個節點間各放置一臺4G無線接入設備,兩個節點間利用運營商4G/3G/2G無線網絡實現通信,無需光纖或有線電路資源,業務開通快捷,非常適合各類應急通信業務。

    本方案所建立的隧道是基于TLS協議實現的,服務器實現對遠端設備的接入認證和鑒權;在隧道建立的過程中,雙方根據RSA架構協商數據加密算法和密鑰,并在后續的傳輸過程中對數據進行加密,以保障用戶數據的安全。

    (1)無線通道基于TLS技術建立安全連接:無線通道通過TLS協議完成通信雙方的身份驗證和動態密鑰交換,并對通信數據進行處理防止中途篡改和泄露。設備通過數字證書機制實現安全接入和通信;設備開通業務前需要導入合法的數字證書。

    (2)嚴格的設備防火墻設置:設備采用了嚴格的防火墻配置,無線網絡則僅開通一個用于數據連接的UDP端口,拒絕其他任何訪問。

    (3)支持運營商VPDN/APN專網接入:設備支持接入運營商的VPDN/APN專網,以使傳輸通道與公共互聯網隔離,以獲取進一步的數據安全和性能穩定保障。

3  實際測試和應用

    本論文所設計和實現的方案,在北京電力公司進行了部署和實施,測試環境和過程如圖2所示。

kft-t2.gif

    本測試需要的設備包括:(1)4G專線接入服務器1臺;(2)4G專線終端2臺。本測試需要的其他資源(由聯通公司提供):4G VPDN 功能 SIM卡3個(終端和遠端使用,實際使用SIM卡的通道為4G)。

    測試過程如下:

    (1)把 4G SIM卡插入到3臺設備中去,配置并配置好業務;

    (2)指揮控制中心IP地址PING DUT設備IP地址-1,看是否能ping通對端IP地址;

    (3)指揮控制中心IP地址PING DUT設備IP地址-2,看是否能ping通對端IP地址;

    目前實現的功能包括:公司通過公網傳送的業務,目前全部采用了3G的GPRS傳送,利用公網的VPDN方式建立安全隧道,終端和系統之間采用的是三層VPN的技術互聯,不但浪費大量的流量同時還為運維帶來巨大困難。隨著電力業務的增加,以及系統的增加,目前面臨帶寬、安全和運維量的問題。因此急需解決電力公網傳送業務帶寬和采用二層透傳問題,以及提高數據的可靠性,同時降低維護難度和運維成本。

4  結束語

    針對目前電力公網傳送業務帶寬和采用二層透傳問題,本文提出了一種以基于無線VPDN的方案,可利用二層隧道技術為客戶構建與公眾互聯網隔離的虛擬專網,用戶可使用移動終端通過無線寬帶VPDN網絡安全的訪問客戶網絡或應用系統,經過在北京電力公司等單位的部署和實施,表明該方案不僅能夠滿足移動辦公、移動數據采集、無線數據傳輸等需求,而且能夠提供數據安全和性能穩定的保障。

參考文獻

[1] 3GPP TS 36.300 Evolved Universal Terrestrial Radio Access (E-UTRA) and Evolved Universal Terrestrial Radio Access Network (E-UTRAN); Overall description.

[2] 電力系統通信設計技術規定,2016年DL/T 5391-2007.

[3] 電力監控系統安全防護總體方案等安全防護方案和評估規范,(國能安全〔2015〕36號).

[4] 電力監控系統安全防護規定,(國家發改委發布〔2014〕第14號).



作者信息:

康福填1,上官甲天1,王登政1,栗紅照1,安  沖1,馬  凱2,王  磊3

(1.國網北京市電力公司房山供電公司,北京102401;2.國網北京市電力公司客戶服務中心,北京100031;

3.國網北京市電力公司信息通信分公司,北京100031)

此內容為AET網站原創,未經授權禁止轉載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
久久经典综合| 亚洲自拍偷拍网址| 亚洲无人区一区| 亚洲精品久久久久久久久久久| 国产一区清纯| 国产无一区二区| 国产欧美一二三区| 国产精品一区二区女厕厕| 国产精品毛片a∨一区二区三区| 欧美视频在线观看免费| 欧美日韩国产综合视频在线观看中文| 欧美黄色精品| 欧美日韩mv| 欧美成人综合| 欧美高清影院| 欧美精品aa| 欧美日韩另类国产亚洲欧美一级| 欧美日本亚洲韩国国产| 欧美日韩情趣电影| 欧美体内谢she精2性欧美| 欧美日韩精品欧美日韩精品| 欧美日韩dvd在线观看| 欧美久色视频| 欧美日韩另类在线| 国产精品海角社区在线观看| 国产精品乱码| 国产日韩综合一区二区性色av| 国产日产亚洲精品| 狠狠色综合日日| 亚洲国产精品久久人人爱蜜臀| 亚洲人成在线观看一区二区| 亚洲精品无人区| 亚洲午夜激情免费视频| 亚洲欧美国产va在线影院| 欧美一级在线亚洲天堂| 亚洲国产日韩欧美在线图片| 亚洲激情偷拍| 99国产精品久久久久久久| 一本色道久久综合亚洲精品小说| 99天天综合性| 亚洲欧美日韩国产综合| 欧美亚洲三区| 久久蜜桃香蕉精品一区二区三区| 久久综合精品国产一区二区三区| 欧美成年人网| 欧美午夜精彩| 国产日韩欧美中文在线播放| 激情欧美丁香| 日韩图片一区| 午夜精品视频| 亚洲国产乱码最新视频 | av成人激情| 正在播放亚洲一区| 欧美一区午夜精品| 亚洲精品视频一区二区三区| 亚洲免费在线观看视频| 久久久噜噜噜久久人人看| 欧美精品久久久久久久久老牛影院 | 欧美日韩国产色综合一二三四| 国产精品不卡在线| 黄色日韩网站视频| 亚洲免费观看高清在线观看| 午夜精品美女久久久久av福利| 亚洲国产精品va在看黑人| 亚洲天堂偷拍| 久久综合久久综合九色| 欧美特黄a级高清免费大片a级| 国产女主播在线一区二区| 亚洲国产精品传媒在线观看| 亚洲欧美另类在线观看| 日韩一区二区免费高清| 欧美一区二区女人| 欧美日韩精品不卡| 黄色一区二区在线观看| 亚洲视频一起| 日韩一区二区精品视频| 久久久久中文| 欧美午夜电影完整版| 影院欧美亚洲| 亚洲欧美激情四射在线日| 一区二区电影免费观看| 老司机67194精品线观看| 国产精品普通话对白| 亚洲高清一区二区三区| 欧美一区二区三区日韩| 在线中文字幕一区| 欧美成人免费观看| 国产午夜精品美女毛片视频| 99国产欧美久久久精品| 亚洲人成精品久久久久| 欧美怡红院视频| 欧美日韩一区二区在线观看| 亚洲电影第三页| 久久aⅴ乱码一区二区三区| 亚洲新中文字幕| 欧美激情久久久久久| 黑人巨大精品欧美黑白配亚洲 | 久久国产精品99国产精| 欧美色欧美亚洲高清在线视频| 在线观看亚洲| 欧美中文字幕视频在线观看| 亚洲免费影院| 欧美视频在线一区| 最近中文字幕日韩精品| 亚洲国产精彩中文乱码av在线播放| 午夜在线观看免费一区| 欧美日韩一区二区三区在线| 91久久精品国产91久久| 亚洲黄一区二区| 久久久精品999| 国产亚洲毛片在线| 羞羞视频在线观看欧美| 亚洲女同精品视频| 国产精品成人观看视频国产奇米| 亚洲精品字幕| 9i看片成人免费高清| 欧美成人a视频| 亚洲高清不卡一区| 亚洲精品一区二区三区福利| 免费在线观看精品| 亚洲风情在线资源站| 亚洲国产99精品国自产| 久久亚洲影音av资源网| 好吊成人免视频| 久久精品视频网| 蜜桃av一区二区三区| 亚洲第一伊人| 亚洲精品一区二区三| 欧美久久久久免费| 一本久久青青| 亚洲欧美综合v| 国产欧美一区二区精品仙草咪| 欧美亚洲一区二区在线观看| 久久精品视频播放| 狠狠色狠狠色综合人人| 亚洲韩日在线| 欧美日韩另类丝袜其他| av不卡免费看| 欧美一区二区视频在线观看| 国产伊人精品| 亚洲激情不卡| 欧美理论大片| 在线视频精品一区| 欧美一区激情视频在线观看| 国内精品国产成人| 亚洲精品免费看| 欧美午夜在线一二页| 亚洲一区二区三区久久| 久久久亚洲一区| 亚洲精品一级| 性欧美暴力猛交69hd| 国语自产偷拍精品视频偷| 亚洲精品欧美| 国产精品日韩高清| 亚洲国产精品欧美一二99| 欧美日韩第一区日日骚| 亚洲综合另类| 免费在线成人| 一区二区三区国产在线| 久久精品视频在线播放| 亚洲国产视频a| 午夜精品久久久久久99热| 国产亚洲电影| 日韩写真在线| 国产精品久久一区主播| 欧美一区二区三区视频在线| 欧美成人午夜激情视频| 妖精成人www高清在线观看| 欧美在线影院| 亚洲国产你懂的| 午夜精品视频一区| 亚洲第一天堂av| 亚洲欧美日韩精品久久亚洲区 | 欧美日韩亚洲国产精品| 亚洲欧美日韩一区二区在线| 另类综合日韩欧美亚洲| 一个色综合导航| 久久久久久网址| 亚洲久久成人| 久久九九热re6这里有精品| 亚洲国产综合视频在线观看| 午夜精品美女自拍福到在线 | 亚洲调教视频在线观看| 国外精品视频| 亚洲综合日韩| 亚洲国产精品一区在线观看不卡| 亚洲综合日本| 在线精品视频在线观看高清| 亚洲欧美日韩一区二区在线| 精品二区视频| 欧美伊人久久| 欧美日韩一区三区| 亚洲成在人线av| 国产精品视频免费一区| 亚洲最新视频在线播放| 韩国av一区二区三区在线观看| 亚洲一区二区在线观看视频| 亚洲国产合集| 看片网站欧美日韩| 亚洲欧美一区二区三区在线|