9月7日,国家电网用电信息密钥管理系统通过国家密码管理局组织的安全性审查。这是截至目前,国内应用规模最大的用电信息密钥管理系统。
专家组由中国工程院院士周仲义、中国工程院院士蔡吉人等17名专家组成。通过质询、现场考察并汇总技术测试组、资料审查组提交的结论,专家组一致认为,国家电网公司用电信息密钥管理系统设计合理,安全措施有效,采用国产密码算法、自主设计和国内制造的密码芯片,系统整体技术国内领先;该系统的应用对增强智能电网信息安全,保障电网稳定运行具有十分重要的意义;文档资料齐全;一致同意通过安全性审查。
2014年实现用电信息采集全覆盖
据了解,2010年国家电网公司全面启动电力用户用电信息采集系统的建设, 计划2014年建成覆盖2亿多电力用户的用电信息采集系统,实现国家电网公司经营区域内电力用户的“全覆盖、全采集、全费控”。
专家介绍说,用电信息采集系统所采集、传输、存储、处理和使用的客户信息、用电信息以及电费信息等不仅是电力行业的核心数据资料,而且涉及到国家政治、军事以及社会生活的各个层面,广泛应用的信息技术增加了信息泄露和被非法使用的风险,而密码技术是保障信息安全的关键和核心技术,是解决信息安全最有效、最可靠、最经济的方式。用电信息密钥管理系统作为电力用户用电信息采集系统安全防护体系建设的重要组成部分,负责密码应用方案的设计及密钥从产生、衍生、备份、恢复、传递、应用、销毁全生命周期的管理,是开展采集、费控和营销售电业务的前提和保证。
为了保证用电信息在采集、传输、存储和使用中的真实性、完整性、安全性,国家电网公司按照国家行政管理部门的有关要求,先后组织起草制定了一系列信息安全防护技术规范,完成用电信息密钥管理系统方案设计。
系统复杂性高且可靠性高
中国电科院院长郭剑波介绍说,中国电力科学研究院作为国家密码管理局商用密码产品生产、销售的定点单位,承担了国家电网公司用电信息密钥管理系统的规划、设计、开发与实施部署工作, 目前已完成位于中国电力科学研究院的国网级密钥管理系统和位于27个网省公司的网省级、地市级系统的建设。
记者了解到,用电信息密钥管理系统是目前应用规模最大、应用最为复杂的国家商用密码系统,具有应用规模大、系统复杂度高、技术先进、可靠性高、安全性高等特点。
一是覆盖范围广,涉及2.3亿电力用户。二是密码使用频繁,智能电能表每计量0.01千瓦时电能,就要进行一次加解密运算 ,每做一笔电费交易就涉及13次加解密运算,而据不完全统计,仅北京市每分钟发生的电费交易就达52笔。三是使用密码的业务种类多,不仅应用到电能表实时扣费,而且应用到身份识别、参数下发、远程控制等业务。经过半年多的实际运行考验,用电信息密钥管理系统非常稳定。
国家电网公司营销部主任苏胜新透露,截止2011年8月,国网公司系统全部27个网省公司已全部完成用电信息密钥管理系统建设,并通过试运行,成功地应用于采集系统、发卡系统、检测系统、售电系统、现场服务终端管理系统,现已成功发行智能电能表安全模块近6000万个、用户购电卡1000万张,为3000万用户安装智能电能表。
是支撑智能电网的重要环节
国家电网公司副总经理杨庆表示,用电信息采集系统是智能电网用电环节的重要组成部分,用电信息密钥管理系统是用电信息采集系统安全防护体系重要的组成部分。用电信息密钥管理系统的建成和投运,首次将我国商用密码SM1算法成功应用于电能计量、信息采集和贸易结算等电力核心业务,每时每刻都支撑和保护着用电信息数据的安全,维护着电力市场各利益方的合法权益。用电信息密钥管理系统不仅实现了我国商用密码SM1算法在我国电力行业的规模化应用,也对我国具有自主知识产权的密码技术发展起到了积极的推动作用,并将引领密码技术在世界电网科技领域的发展方向。
国家密码管理局局长魏允韬表示,该系统采用国产算法,从芯片到应用系统再到基础设施建设都是我们独立自主完成,具有重要的意义。整个系统的建设对推进国产密码技术和信息安全技术结合是很好的典范,具有很大的推广应用价值。
魏允韬还透露,今后将整合产业单位、研究机构和电力系统的密码专家的力量,系统梳理智能电网的密码应用需求,加强顶层的研究和整体设计,制定相关技术规范,指导产品研发,开展试点示范和系统验证等工作,做好电力系统的安全防护工作。