本文摘要:摘要:電網(wǎng)智能化業(yè)務(wù)以及能源互聯(lián)網(wǎng)泛在業(yè)務(wù)接入需求的增加,產(chǎn)生了大量智能終端設(shè)備的接入,信息的獲取方法、存儲(chǔ)形態(tài)、傳輸渠道和處理方式都發(fā)生了新的變化,對(duì)信息通信技術(shù)支撐電網(wǎng)業(yè)務(wù)的能力提出了更高的要求。電力通信網(wǎng)支撐業(yè)務(wù)安全、可信、靈活接入
摘要:電網(wǎng)智能化業(yè)務(wù)以及能源互聯(lián)網(wǎng)泛在業(yè)務(wù)接入需求的增加,產(chǎn)生了大量智能終端設(shè)備的接入,信息的獲取方法、存儲(chǔ)形態(tài)、傳輸渠道和處理方式都發(fā)生了新的變化,對(duì)信息通信技術(shù)支撐電網(wǎng)業(yè)務(wù)的能力提出了更高的要求。電力通信網(wǎng)支撐業(yè)務(wù)安全、可信、靈活接入的需求非常迫切。
關(guān)鍵詞:區(qū)塊鏈;分布式認(rèn)證;電力物聯(lián)網(wǎng);網(wǎng)關(guān);終端測(cè)試
隨著能源互聯(lián)網(wǎng)的建設(shè),這種中心化的網(wǎng)絡(luò)面臨著挑戰(zhàn):首先,電力微電網(wǎng)、可再生能源、家庭用戶間的電力交易等業(yè)務(wù)的接入,使得大量終端之間直接通信的需求日益凸顯,傳統(tǒng)匯聚型網(wǎng)絡(luò)要向互聯(lián)性網(wǎng)絡(luò)轉(zhuǎn)變;其次,電力物聯(lián)網(wǎng)作為能源互聯(lián)網(wǎng)的互聯(lián)基礎(chǔ),必將帶來(lái)終端數(shù)量的激增,過(guò)多依賴認(rèn)證中心的集中式接入方式在有效性和安全性等方面滿足不了日益增長(zhǎng)的物聯(lián)網(wǎng)生態(tài)體系的需求。產(chǎn)生以上問(wèn)題的關(guān)鍵原因是存在中心節(jié)點(diǎn),無(wú)法應(yīng)對(duì)海量數(shù)據(jù)的處理、存儲(chǔ)、轉(zhuǎn)發(fā)、可靠性以及安全風(fēng)險(xiǎn),去中心化是解決以上問(wèn)題的重要思路。對(duì)于電力行業(yè)應(yīng)用,雖然采用區(qū)塊鏈技術(shù)可以解決上述問(wèn)題,避免集中處理設(shè)備間的大量交易信息,可在保護(hù)用戶隱私和匿名性的前提下,提供靈活可信的接入途徑;但是,從現(xiàn)有的應(yīng)用來(lái)看,區(qū)塊鏈技術(shù)在電力系統(tǒng)的應(yīng)用還有一些問(wèn)題需要解決。為此,本文提出適用于電力物聯(lián)網(wǎng)的分布式認(rèn)證方案,研制了基于區(qū)塊鏈的電力泛在業(yè)務(wù)接入網(wǎng)關(guān),并進(jìn)行了現(xiàn)場(chǎng)測(cè)試。
1、基于區(qū)塊鏈的分布式認(rèn)證
1.1面向泛在業(yè)務(wù)可信接入的電力通信網(wǎng)特征
在能源互聯(lián)網(wǎng)環(huán)境下,電力通信網(wǎng)中的業(yè)務(wù)接入設(shè)計(jì)了大量的物聯(lián)網(wǎng)終端,引出會(huì)出現(xiàn)大量不同類型特征、不同接入需求、不同業(yè)務(wù)特征的物聯(lián)網(wǎng)節(jié)點(diǎn)并發(fā)申請(qǐng)入網(wǎng)的情形。物聯(lián)網(wǎng)節(jié)點(diǎn)的主要特征如下:
a)終端特征———各通信站點(diǎn)物理位置分散,變電所的傳感器數(shù)量多,各節(jié)點(diǎn)設(shè)備接入的業(yè)務(wù)種類多;
b)接入能力需求———實(shí)時(shí)性、服務(wù)質(zhì)量、帶寬各不相同;
c)數(shù)據(jù)業(yè)務(wù)的特征———間斷通信與突發(fā)通信、實(shí)時(shí)業(yè)務(wù)與非實(shí)時(shí)業(yè)務(wù)、重負(fù)荷與輕負(fù)荷等特征,以及可靠性、安全性、及時(shí)性要求;
d)承載業(yè)務(wù)類型———自動(dòng)化控制業(yè)務(wù)、生產(chǎn)調(diào)度業(yè)務(wù)、行政管理和信息化管理服務(wù)等。
1.2分布式認(rèn)證模型和過(guò)程
傳統(tǒng)的接入認(rèn)證模型所有節(jié)點(diǎn)接入網(wǎng)絡(luò)需向統(tǒng)一的認(rèn)證中心認(rèn)證,當(dāng)節(jié)點(diǎn)數(shù)量眾多時(shí)會(huì)導(dǎo)致認(rèn)證中心負(fù)載過(guò)大,不適于電力通信網(wǎng)絡(luò)中大量節(jié)點(diǎn)接入的場(chǎng)景;趨^(qū)塊鏈的接入認(rèn)證包含以下步驟:
步驟1,確保每個(gè)節(jié)點(diǎn)在出廠時(shí)通過(guò)固件確定唯一的公鑰和對(duì)應(yīng)的私鑰,并使用時(shí)間戳形成區(qū)塊鏈。
步驟2,通過(guò)實(shí)用拜占庭容錯(cuò)算法投票機(jī)制確立共識(shí)機(jī)制。
步驟3,定義虛擬貨幣,確立激勵(lì)懲罰機(jī)制,當(dāng)節(jié)點(diǎn)提供了認(rèn)證服務(wù)時(shí),獲得規(guī)定數(shù)量的虛擬貨幣,當(dāng)節(jié)點(diǎn)申請(qǐng)認(rèn)證服務(wù)時(shí),需要消費(fèi)虛擬貨幣。
步驟4,所有節(jié)點(diǎn)可下載賬本信息,通過(guò)加密算法保證認(rèn)證過(guò)程中不會(huì)泄露隱私信息。
根據(jù)上述步驟,建立電力通信網(wǎng)絡(luò)接入私有區(qū)塊鏈數(shù)據(jù)結(jié)構(gòu)和智能合約,新設(shè)備被工廠組裝完成后設(shè)置唯一標(biāo)識(shí),安裝部署后轉(zhuǎn)移到一個(gè)通用的區(qū)塊鏈中注冊(cè),在這個(gè)區(qū)塊鏈上可以與其他設(shè)備自主互動(dòng),協(xié)同認(rèn)證,在認(rèn)證過(guò)程中無(wú)需認(rèn)證中心參與。系統(tǒng)中每個(gè)節(jié)點(diǎn)都具有高度自治的特征,節(jié)點(diǎn)之間彼此可以自由連接,形成新的連接單元。任何一個(gè)節(jié)點(diǎn)都可能成為階段性的中心,但不具備強(qiáng)制性的中心控制功能。節(jié)點(diǎn)與節(jié)點(diǎn)之間的影響會(huì)通過(guò)網(wǎng)絡(luò)而形成非線性因果關(guān)系,它可讓設(shè)備了解其他設(shè)備的功能,以及不同用戶圍繞這些設(shè)備的指令和權(quán)限,即追蹤設(shè)備之間的關(guān)系、用戶與設(shè)備之間的關(guān)系,以及在用戶同意的條件下的2個(gè)設(shè)備之間的關(guān)系。
電力物聯(lián)網(wǎng)的終端在接入認(rèn)證時(shí),第1步是先發(fā)送認(rèn)證請(qǐng)求,主節(jié)點(diǎn)根據(jù)認(rèn)證結(jié)果將請(qǐng)求封包,再檢索接入認(rèn)證區(qū)塊鏈中的合適的節(jié)點(diǎn)。合適的節(jié)點(diǎn)必須滿足合法性和認(rèn)證性,還需要滿足功能要求。合法性是指節(jié)點(diǎn)已經(jīng)成功接入系統(tǒng),認(rèn)證性是指節(jié)點(diǎn)的節(jié)點(diǎn)屬于同種業(yè)務(wù),功能要求是指有足夠的處理能力和電量來(lái)運(yùn)行算法。最后,請(qǐng)求會(huì)通過(guò)組播方式發(fā)送給認(rèn)證組。整個(gè)認(rèn)證過(guò)程可以分成請(qǐng)求階段和確認(rèn)階段。
a)請(qǐng)求階段:電力終端發(fā)起認(rèn)證申請(qǐng),在申請(qǐng)中包含了終端的注冊(cè)信息,主節(jié)點(diǎn)收到認(rèn)證申請(qǐng)
后,用終端公鑰對(duì)終端簽名進(jìn)行確認(rèn),最后形成認(rèn)證協(xié)議請(qǐng)求報(bào)文。
b)確認(rèn)階段:主節(jié)點(diǎn)收到認(rèn)證申請(qǐng)后,檢索認(rèn)證區(qū)塊鏈;再進(jìn)行綜合匹配,主要是根據(jù)節(jié)點(diǎn)的類型、運(yùn)行狀態(tài)、業(yè)務(wù)類型等進(jìn)行匹配;最后選擇最滿足條件的節(jié)點(diǎn),形成認(rèn)證組G={P1,P2,…,Pt},在G中發(fā)送認(rèn)證協(xié)議請(qǐng)求報(bào)文,節(jié)點(diǎn)通過(guò)共識(shí)算法完成認(rèn)證,生成區(qū)塊,終端收到確認(rèn)信息。
2、電力通信網(wǎng)泛在業(yè)務(wù)接入網(wǎng)關(guān)的設(shè)計(jì)
2.1網(wǎng)關(guān)系統(tǒng)的硬件組成
系統(tǒng)硬件組成包括區(qū)塊鏈認(rèn)證服務(wù)器、可編程交換機(jī)和配置終端3部分。區(qū)塊鏈認(rèn)證服務(wù)器采用X86架構(gòu)的工控機(jī)、8GB內(nèi)存、CentOS7操作系統(tǒng)、千兆以太網(wǎng)口。運(yùn)行區(qū)塊鏈認(rèn)證系統(tǒng),存儲(chǔ)超級(jí)賬本。交換機(jī)具有遠(yuǎn)程配置功能,可接收認(rèn)證服務(wù)器傳來(lái)的控制指令。當(dāng)指令為通過(guò)時(shí),建立連接鏈路;當(dāng)指令為阻斷時(shí),切斷相應(yīng)接口的網(wǎng)絡(luò)訪問(wèn)權(quán)限。
2.2網(wǎng)關(guān)系統(tǒng)的軟件體系
軟件系統(tǒng)通過(guò)界面左邊導(dǎo)航欄可以進(jìn)入主頁(yè)、系統(tǒng)配置、系統(tǒng)管理等功能界面,主界面中可以看到所有終端的狀態(tài)。狀態(tài)分為3種:紅色表示拒絕接入,藍(lán)色表示可以接入,灰色表示設(shè)備不在線。當(dāng)處于藍(lán)色狀態(tài)時(shí),對(duì)應(yīng)設(shè)備可以接入業(yè)務(wù)系統(tǒng),否則無(wú)法接入業(yè)務(wù)系統(tǒng)?梢酝ㄟ^(guò)手動(dòng)方式對(duì)設(shè)備的通斷進(jìn)行控制,相應(yīng)顯示紅色或藍(lán)色。
3、電力通信網(wǎng)泛在業(yè)務(wù)接入網(wǎng)關(guān)的測(cè)試分析
3.1測(cè)試場(chǎng)景
測(cè)試場(chǎng)景為配電自動(dòng)化系統(tǒng),該系統(tǒng)是典型的電力物聯(lián)網(wǎng)應(yīng)用場(chǎng)景,F(xiàn)場(chǎng)配電終端主要通過(guò)光纖、無(wú)線網(wǎng)絡(luò)等通信方式接入配電自動(dòng)化系統(tǒng),目前安全防護(hù)措施相對(duì)薄弱以及黑客攻擊手段的增強(qiáng),致使點(diǎn)多面廣、分布廣泛的配電自動(dòng)化系統(tǒng)面臨來(lái)自公網(wǎng)或?qū)>W(wǎng)的網(wǎng)絡(luò)攻擊風(fēng)險(xiǎn),進(jìn)而影響配電系統(tǒng)對(duì)用戶的安全可靠供電。同時(shí),當(dāng)前國(guó)際安全形勢(shì)出現(xiàn)了新的變化,攻擊者通過(guò)配電終端誤報(bào)故障信息等方式迂回攻擊主站,進(jìn)而造成更大范圍的安全威脅。為了保障電網(wǎng)安全穩(wěn)定運(yùn)行,配電自動(dòng)化系統(tǒng)的安全防護(hù)至關(guān)重要。
3.2網(wǎng)關(guān)部署的系統(tǒng)拓?fù)?/p>
區(qū)塊鏈認(rèn)證服務(wù)器通過(guò)匯聚交換機(jī)與電力通信網(wǎng)連接,對(duì)終端設(shè)備的接入請(qǐng)求進(jìn)行驗(yàn)證。演示驗(yàn)證系統(tǒng)分為2個(gè)分片,其中分片1中DTU通過(guò)接入交換機(jī)在2層與匯聚交換機(jī)互通,分片2中終端通過(guò)4G專網(wǎng)與匯聚交換機(jī)互通。物聯(lián)終端接入骨干通信網(wǎng)之前,需要通過(guò)區(qū)塊鏈認(rèn)證服務(wù)器認(rèn)證,并獲得通信令牌,否則將不能建立網(wǎng)絡(luò)層(3層)通信鏈路。
電力論文投稿刊物:《南方能源建設(shè)》是2014年6月經(jīng)由國(guó)家新聞出版廣電總局批準(zhǔn)、由南方電網(wǎng)傳媒有限公司主管、中國(guó)能源建設(shè)集團(tuán)廣東省電力設(shè)計(jì)研究院有限公司和南方電網(wǎng)傳媒有限公司聯(lián)合主辦的能源行業(yè)科技類學(xué)術(shù)期刊,刊號(hào)為CN44-1715/TK,ISSN 2095-8676,國(guó)際期刊刊名代碼CODEN為NFNYJK;國(guó)內(nèi)外公開(kāi)發(fā)行,季刊,2014年12月25日發(fā)行首刊。
結(jié)束語(yǔ)
利用區(qū)塊鏈去中心化的技術(shù),結(jié)合電力通信網(wǎng)的特征,本文提出適用于電力物聯(lián)網(wǎng)的分布式認(rèn)證方案,研制了基于區(qū)塊鏈的電力泛在業(yè)務(wù)接入網(wǎng)關(guān),在有線環(huán)境和無(wú)線環(huán)境下進(jìn)行了終端測(cè)試,實(shí)現(xiàn)了配電自動(dòng)化、新能源等典型泛在電力物聯(lián)網(wǎng)系統(tǒng)的終端接入認(rèn)證。針對(duì)信息通信基礎(chǔ)中電力通信網(wǎng)絡(luò)技術(shù)開(kāi)展深入研究,引入?yún)^(qū)塊鏈技術(shù),并對(duì)該技術(shù)進(jìn)行跨領(lǐng)域拓展、實(shí)用化改造以及適應(yīng)性優(yōu)化,通過(guò)必要的研究和開(kāi)發(fā)將該技術(shù)應(yīng)用到各類電力業(yè)務(wù)接入的應(yīng)用場(chǎng)景中,以提升電力通信網(wǎng)絡(luò)的數(shù)據(jù)傳遞性能,解決電力業(yè)務(wù)信息通信基礎(chǔ)支撐平臺(tái)的網(wǎng)絡(luò)性能瓶頸問(wèn)題。下一步將繼續(xù)挖掘區(qū)塊鏈在信息安全方面的獨(dú)特優(yōu)勢(shì),結(jié)合泛在電力物聯(lián)網(wǎng)的具體應(yīng)用場(chǎng)景,研究基于區(qū)塊鏈技術(shù)實(shí)現(xiàn)泛在電力物聯(lián)網(wǎng)終端高效接入和細(xì)粒度訪問(wèn)控制的方法。
參考文獻(xiàn):
[1]何永遠(yuǎn),龐進(jìn).區(qū)塊鏈技術(shù)在電力行業(yè)的應(yīng)用展望[J].電力通信與通信技術(shù),2018,16(3):39-42.
[2]吉斌,莫峻,王佳瑤.基于區(qū)塊鏈技術(shù)的弱中心化電力互劑交易通信可靠性研究[J].廣東電力,2019,32(1):85-92.
[3]華賁.關(guān)于能源互聯(lián)網(wǎng)層次架構(gòu)的思考[J].南方能源建設(shè),2017,4(4):1-7.
作者:李國(guó)棟
轉(zhuǎn)載請(qǐng)注明來(lái)自發(fā)表學(xué)術(shù)論文網(wǎng):http:///dzlw/24457.html