华电技术 ›› 2021, Vol. 43 ›› Issue (2): 34-39.doi: 10.3969/j.issn.1674-1951.2021.02.006

• 电力数据安全 • 上一篇    下一篇

DTU与主站通信系统的DoS攻击研究

余鹏(), 王勇()   

  1. 上海电力大学 计算机科学与技术学院,上海 200090
  • 收稿日期:2020-09-02 修回日期:2020-12-18 出版日期:2021-02-25
  • 作者简介:余鹏(1995—),男,江西上饶人,在读硕士研究生,从事智能配电网数据传输安全等方面的研究工作(E-mail: yupeng0201@126.com)。|王勇(1973—),男,河南确山人,教授,工学博士,从事电力信息安全、电力系统病毒分析、工业控制系统安全等方面的研究工作(E-mail: wy616@126.com)。
  • 基金资助:
    国家自然科学基金项目(61772327);上海自然科学基金项目(20ZR1455900);奇安信大数据协同安全国家工程实验室开放课题(QAX-201803);浙江大学工业控制技术国家重点实验室开放式基金项目(ICT1800380)

Research on DoS attack to the communication system between DTU and master station

YU Peng(), WANG Yong()   

  1. School of Computer Science and Technology,Shanghai University of Electric Power,Shanghai 200090,China
  • Received:2020-09-02 Revised:2020-12-18 Published:2021-02-25

摘要:

配电自动化系统主要由配电主站、配电子站以及配电终端设备组成。终端设备与主站的工作状态关系到配电自动化系统能否正常运行。为了研究配电自动化系统的通信安全,搭建了基于传输控制协议(TCP)进行数据传输的站所终端单元(DTU)与主站的通信系统,运用拒绝服务(DoS)攻击手段对该系统进行攻击,验证了系统存在的安全威胁,为增强该通信系统的防DoS攻击能力,提出了基于白名单的防护策略。

关键词: DTU, 配电自动化, DoS攻击, 白名单, 智能电网, 智能终端

Abstract:

A distribution automation system is mainly composed of a distribution master station,distribution substations and distribution terminals.The working status of the terminals and the master station will influence the stable operation of the whole system.In order to keep the communication security of the system,a communication system was built between the DTU (Data Transfer Unit) and the master station based on TCP protocol.DoS attacks were made to the system to verifies the existence of security threats.In order to enhance the anti-DoS attack capability of the communication system,a whitelist-based protection strategy is proposed.

Key words: DTU, distribution automation, DoS attack, whitelist, smart grid, intelligent terminal

中图分类号: