06-电力用户用电信息采集系统密钥管理系统建设方案.docx
《06-电力用户用电信息采集系统密钥管理系统建设方案.docx》由会员分享,可在线阅读,更多相关《06-电力用户用电信息采集系统密钥管理系统建设方案.docx(12页珍藏版)》请在三一办公上搜索。
1、电力用户用电信息采集系统密钥管理系统建设方案江苏省电力公司二一年八月目 录1概述11.1系统规模11.2费控方式11.3售电系统11.4采集系统主站11.5检测系统22密钥管理系统建设方案32.1建设方案32.2实施范围32.3密钥管理系统的组成42.3.1系统拓扑图及说明42.3.2系统软件、硬件配置说明42.4密钥管理系统的功能52.5发卡子系统的组成52.6发卡子系统的功能52.7密钥管理系统项目组织机构和人员配备53密钥管理系统应用流程63.1从网省公司申领种子73.2申领网省级根密钥73.3安装调试密钥管理系统软硬件设备73.4网省级根密钥的启用73.5网省级领导种子的注入73.6录
2、入地市分散代码73.7发行模拟地市密码机73.8网省级领导种子的注入73.9录入业务分散代码83.10发行密码机83.11发行工具卡84密钥管理系统机房建设方案85密钥管理系统建设实施96密钥管理系统验收9江苏省电力公司 电力用户用电信息采集系统密钥管理系统建设方案1 概述1.1 系统规模江苏电网是华东电网重要组成部分,供电范围包括苏南的南京、镇江、常州、无锡、苏州五市及苏北扬州、泰州、南通、徐州、连云港、盐城、淮安、宿迁八市共13个省辖市。截至2009年江苏全省用户2977万户,公变考核计量点14.5万个。用户类别用户数量(万)大型专变用户A类9.8中小型专变用户B类4.2城网低压用户C1
3、C2 E115.6C3 D188.5E2 E3 E4 E5848小计952农网低压用户C1 C2 E144.5C3 D1252.5E2 E3 E4 E51714小计2011全省用户总计:2977万1.2 费控方式江苏营销系统设计全部采集远程费控方式,对专变用户通过专变终端实现费控功能。对低压用户通过远程费控智能电能表实现费控功能。所以系统建成后的远程费控智能电能表的最大使用量估计为3000万只,本地费控表数量为零。系统建设中专变以上用户采用专变终端,分为I型终端和II型终端,总数为 15万台。低压用户用电信息采集使用低压集中抄表终端,系统建成后的总量在 150万台左右。1.3 售电系统江苏省营
4、销系统售电采用远程费控方式,不使用电卡,售电在营销业务营销系统中统一完成,不需要建设专门的售电系统及电卡销售网点。1.4 采集系统主站系统主站采用全省集中部署方式。主站系统按照全覆盖、全采集、全费控的要求,在营销业务应用系统中实现数据采集管理、有序用电、预付费管理、电量统计、决策分析、增值服务等各种功能。采集系统主站在和终端及电能表通信的过程中,涉及到操作控制、参数变更的指令以及密钥更改等均需要通过密码机以加密的方式进行。另外主站还可根据需要下装指令到手持终端,执行现场操作。所以,主站需要根据业务需要设计相应的操作权限,对主站操作人员授权进行相关操作。图12:主站密码机的应用主站密码机根据密码
5、机处理能力、主站管理的终端容量、操作频度来考虑配置,部署形式为系统主站同步部署。在全省集中部署时配置8台密码机同时工作,保证在6用2备的情况下主站能正常运行。1.5 检测系统根据智能电能表和用电信息采集相关技术规范,电能表和采集终端(包括负控终端和低压集抄终端)在运行前均需要下装交易密钥。江苏省采用远程费控方式,电能表的交易密钥下装只能以RS485口通信方式进行;采集终端只能以通信方式下装密钥。交易密钥的下装业务设计在电能表和采集终端检测完成时,同时下装交易密钥。图3:密钥运行检测业务中的应用检测密码机需要下装业务交易密钥,采用标准型检测密码机。为应对目前电能表检测的迫切需求,应用方式设计为在
6、各地市公司计量中心配置1台检测密码机孤网使用,不开放县公司密钥下装权限。2 密钥管理系统建设方案2.1 建设方案分析江苏省业务需求和管理要求,具体影响到江苏省密管系统方案的情况如下:(1)江苏省开展远程费控业务:预付费业务将全部基于主站系统实现,现场安装远程费控智能电表,现有预付费卡表业务将逐步停用。(2)江苏省电能表计和采集终端全省统一采购管理,各地市调配使用,并正在筹建省级计量中心实现全省集中检定配送。各地市业务存在交叉,应采用同一个业务根密钥。(3)采用远程费控后,各地市不涉及制卡等操作。业务根密钥下载到密码机后,对密管系统的操作很少操作,仅在需要由业务变更、增设等重新授权等时才会临时操
7、作。根密钥生成系统在全省集中不影响各地市业务根据上述情况,江苏省应采用典型建设方案4,密钥管理系统的建设方案设计为省级集中部署,即在省公司同时部署二级和三级系统(一级在国网)密钥管理系统,直接生成地市级的业务根密钥(各地市的密钥相同),分发到各地市使用。2.2 实施范围密钥管理系统的建设方案设计为省级集中部署,即在江苏省公司同时部署二级和三级系统(一级在国网)密钥管理系统,直接生成地市级的业务根密钥(各地市的密钥相同),分发到各地市使用。2.3 密钥管理系统的组成2.3.1 系统拓扑图及说明2.3.2 系统软件、硬件配置说明表1 密钥管理系统配置表设备名称设备数量用途根密钥生成:省公司服务器2
8、台部署网省级密钥管理软件服务端和模拟地市级密钥管理软件服务端计算机2台部署网省级和模拟地市级密钥管理软件客户端,发行密码机、工具卡等网省级密码机2台网省第一级根密钥的存储、应用、保护,(一主一备)模拟地市级密码机2台网省级业务根密钥的存储、应用、保护,(一主一备)网络交换机2台网络系统的连接立式机柜1台安装服务器、密码机、交换机等操作台1台客户端操作保险柜8台存放种子、密钥母卡、口令等密钥备份母卡20张领导种子及备份(两级)14张,6张备用USBKey10个操作人员软件登录时权限管理(两级的管理员、安全员、审计员、操作员x2)(根据需要可以添加)USB读卡器4台认证工具卡的制作功能母卡500张
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 06 电力 用户 用电 信息 采集 系统 密钥 管理 建设 方案
链接地址:https://www.31ppt.com/p-2035186.html