IEC 61850/62351變電站自動化系統(tǒng)加密(SAS Crypt)IP內(nèi)核可保護變電站自動化系統(tǒng)和新型智能電網(wǎng)站點嚴(yán)格的實時流量。例如,它可以保護GOOSE和SMV(Sample-Measured-Values)幀在這些站點(如合并單元或IED)中與關(guān)鍵設(shè)備進(jìn)行通信。該IP實施了新的IEC 62351-6標(biāo)準(zhǔn),該標(biāo)準(zhǔn)可確�;ゲ僮餍�,并允許在同一網(wǎng)絡(luò)中同時存在IEC 61850受保護和不受保護的流量。該標(biāo)準(zhǔn)定義了加密和驗證機制,應(yīng)用于第2層IEC 61850幀。這種低延遲IP核能夠以線速加密、解密和認(rèn)證GOOSE或SMV。
IEC 62351范圍內(nèi)的一個非常重要的主題是用于受保護密鑰的管理和分發(fā)。 SAS Crypt IP核允許用不同方案將安全密鑰引入設(shè)備。由于用靜態(tài)方法將密鑰引入IP,因此一直到全自動解決方案:安全密鑰管理符合IEC 62351-9中的定義:“電力系統(tǒng)設(shè)備的網(wǎng)絡(luò)安全密鑰管理”。
SAS Crypt IP核集成了一個專用的低延遲加密密碼專為此任務(wù)而優(yōu)化。該密碼模塊提供了所需的性能,用最佳的資源利用率,以及引入了幾微秒的延遲。實際上,SAS Crypt IP允許在合成時間修改所支持的數(shù)據(jù)吞吐量和實施所需的FPGA資源之間的權(quán)衡。 |