先進讀表基礎設施為智慧電網中最關鍵的基礎設施,其設施結合多種資通訊技術並且提供雙向通訊與遠端控制等功能,由於先進讀表基礎設施需要廣泛佈建到每個家庭用戶當中,為了確保讀表資料能夠準確收集並保證其傳輸的安全性,以目前的做法而言,電力公司必須大量建設資料集中器,以統一管理鄰近網路區域內的先進讀表基礎設施,而每台資料集中器都需要配有兩條以上的專線,進而增加龐大的建置成本,此外,資料集中器大多設置於公共的環境下,使得該設備容易遭受實體攻擊影響,導致區域範圍內先進讀表基礎設施無法正常運作。因此,為能夠佈建完善的先進讀表基礎設施通訊架構,以增加其靈活的擴展性、可用性與資料傳輸的安全性並且避免成本的大量增加,同時亦符合現有先進讀表基礎設施標準規範,都將是佈建前必須考量的議題。 為了滿足先進讀表基礎設施的擴展性、可用性與安全性的環境,本論文分析並加以整理現有先進讀表基礎設施標準規範,用以做為系統設計的依循。本文結合軟體定義網路的概念,提出新的先進讀表基礎設施通訊架構。該架構內的先進讀表基礎設施與資料集中器將利用乙太網路進行讀表資料交換,使其擁有擴展性。而為保證架構擁有高度可用性與安全性,本論文依循相關標準並且於架構內實現了使用者介面呈現、流量隔離、保證頻寬、異常偵測與主動式阻斷,分別確保電表流量於乙太網路傳輸時的機密性、可用性與安全性。最後,本論文利用嵌入式系統搭配軟體定義網路實現該通訊架構,說明其符合的規範需求並設計相關實驗進行測試,以驗證本論文提出的架構其機密性、可用性與安全性。
The Advanced Metering Infrastructure (AMI) is the most crucial part in the Smart Grid systems. It leverages on many communication technologies and provides functions to facilitate bidirectional communications and remote controls. In this paper, the AMI related security standards are evaluated and discussed. Then, the AMI communication network architecture is implemented by using the Transport Layer Security (TLS) protocol based on the software-defined networking. We demonstrate the system to meet the selected security requirements.