董偉偉, 王 勇, 曹康華, 周 林
(上海電力大學(xué) 計(jì)算機(jī)科學(xué)與技術(shù)學(xué)院, 上海 200090)
智能電表是用戶(hù)用電信息實(shí)時(shí)采集的有效工具。它通過(guò)雙向通信網(wǎng)絡(luò)與數(shù)據(jù)集中器、戶(hù)內(nèi)外交互終端等設(shè)備進(jìn)行信息交互[1]。電力生產(chǎn)商依據(jù)此類(lèi)數(shù)據(jù)及時(shí)調(diào)整生產(chǎn)策略,以實(shí)現(xiàn)真正的供需平衡[2]。智能電表采用DL/T 645協(xié)議進(jìn)行通信,但協(xié)議本身的脆弱性會(huì)對(duì)數(shù)據(jù)采集產(chǎn)生危害[3]。而且原始的數(shù)據(jù)采集方法僅考慮了采集過(guò)程的高效性,忽略了電表以明文的形式進(jìn)行數(shù)據(jù)傳輸時(shí)容易遭受攻擊、造成數(shù)據(jù)泄露的風(fēng)險(xiǎn),對(duì)用戶(hù)的生活造成很大的困擾。不法人員有可能通過(guò)中間人攻擊手段對(duì)通信網(wǎng)絡(luò)進(jìn)行攻擊,獲取控制權(quán)限,并對(duì)計(jì)量數(shù)據(jù)進(jìn)行竊聽(tīng)、截獲,造成計(jì)量數(shù)據(jù)紊亂和關(guān)鍵參數(shù)錯(cuò)誤,甚至控制繼電器誤動(dòng)作,引發(fā)重大安全事故[3-4]。電表的數(shù)據(jù)經(jīng)過(guò)數(shù)據(jù)采集器采集、數(shù)據(jù)聚合器收集后傳輸給數(shù)據(jù)存儲(chǔ)中心,也就是常說(shuō)的數(shù)據(jù)控制中心(Control Center,CC),就可以對(duì)電表的用電數(shù)據(jù)進(jìn)行統(tǒng)一管理[5-6]。但是,這種電表數(shù)據(jù)采集方式極易遭受中間人攻擊、惡意篡改和數(shù)據(jù)監(jiān)聽(tīng),且攻擊者不易被發(fā)現(xiàn)。
為了降低此類(lèi)風(fēng)險(xiǎn),國(guó)內(nèi)外研究者提出了不同的解決方案。LIN H Y等人[7]通過(guò)構(gòu)建可信的第三方平臺(tái)來(lái)保護(hù)隱私的用電數(shù)據(jù)。SHA K等人[8]為了應(yīng)對(duì)中間人攻擊的竊聽(tīng)問(wèn)題,提出了基于會(huì)話(huà)密鑰數(shù)據(jù)加密的通信方案。張明遠(yuǎn)等人[9]針對(duì)電表數(shù)據(jù)的安全問(wèn)題,從封印、電表安全認(rèn)證、加密等方面提出了應(yīng)對(duì)策略。……