(一)在通信信道方面主要采取哪些安全防護措施
答:(1) 230MHz無線專網(wǎng)安全防護措施。230MHz無線專網(wǎng)通信是廣播通信,主站和終端間沒有可靠連接,每次手機充值電表通信都是全新的過程。要全面解決該通信方式的安全隱患,只能采用協(xié)議防護的方法,通過應用層報文加密或明文加MAC結(jié)合身份認證和時間戳技術(shù)來實現(xiàn)。
(2)手機充值電表采用的是 GPRS無線公網(wǎng)?;贕PRS網(wǎng)絡的用電信息采集系統(tǒng)的數(shù)據(jù)傳輸處于公共網(wǎng)絡環(huán)境中,面臨著采集數(shù)據(jù)被竊聽、被篡改、傳輸錯誤等問題,因此,保證數(shù)據(jù)的機密性、完整性以及可用性是用電信息采集系統(tǒng)需要解決的問題。可采用VPN系統(tǒng)來增強數(shù)據(jù)遠程傳輸?shù)陌踩?。終端通過本地號碼或免費號碼撥入ISP, 然后ISP的NAS(Net Access Server) 再發(fā)起一條隧道連接到電力網(wǎng)。主站通過專線和移動公司GPRS網(wǎng)的GGSN相連, 在移動GGSN網(wǎng)元上為電力公司設置一個專用的接入APN點, 從而在終端和電力企業(yè)內(nèi)部網(wǎng)絡之間構(gòu)成一條無線虛擬專網(wǎng)(VPN) 通道, 解決電力企業(yè)提出的內(nèi)部網(wǎng)絡安全性及數(shù)據(jù)私密性的要求。移動終端在進行GPRS附著時, SGSN首先向HLR(HomeLocation Register歸屬位置寄存器) 查詢移動終端所允許使用的APN, 然后通過DNS將APN解析成相應的IP地址.專用的APN在GGSN上將體現(xiàn)為專用的網(wǎng)絡地址段。由于電力公司通過專線和移動公司連接,此時終端已通過這種方式經(jīng)GPRS連接到電力系統(tǒng)網(wǎng).
對于專用的APN, 電力公司內(nèi)部可建立一臺Radius認證服務器,由電力公司為終端分配賬號和密碼.當終端接入企業(yè)內(nèi)部網(wǎng)時, 需要通過Radius認證,確認用戶身份后才分配IP地址。因此,在終端(包括移動設備和SIM卡) 被盜用時,仍然能夠通過用戶的賬號和密碼保證企業(yè)內(nèi)部網(wǎng)絡的安全。
(二)手機充值電表的 采集終端采取哪些安全防護措施?
采集設備除具有防竊、防破壞、用電安全等防護措施外,還應采取加密認證措施確保系統(tǒng)內(nèi)通信數(shù)據(jù)接口的安全。加密認證既可通過軟件也可通過硬件安全模塊(ESAM) 來實現(xiàn),但硬件實現(xiàn)方式的安全等級、運算效率均超過軟件實現(xiàn)方式。
在專變采集終端和集中器中加裝安全模塊,用于采集設備與主站或手機充值電表之間進行身份識別、安全認證、關(guān)鍵信息和敏感信息的安全傳輸。采集設備加解密算法應同時具備對稱算法及非對稱算法,并用非對稱算法來保證密鑰
不定期的更新。
手機充值電表的采集設備與主站之間傳輸?shù)募用軘?shù)據(jù)根據(jù)功能可劃分為管理數(shù)據(jù)和傳輸數(shù)據(jù)兩類。管理數(shù)據(jù)是與采集設備有關(guān)的關(guān)鍵數(shù)據(jù),用于管理采集設備。管理數(shù)據(jù)的傳輸應先進行身份認證、密鑰協(xié)商。傳輸數(shù)據(jù)主要利用主站與采集設備之間建立的加密信道通過數(shù)據(jù)轉(zhuǎn)發(fā)的方式傳輸數(shù)據(jù)。
以上內(nèi)容是小編對手機充值電表的無線網(wǎng)絡和終端的簡要介紹,希望對想了解這方面知識的人由所幫助。