期刊大全 雜志訂閱 SCI期刊 投稿指導 期刊服務 文秘服務 出版社 登錄/注冊 購物車(0)

首頁 > 精品范文 > 改進方案

改進方案精品(七篇)

時間:2022-02-13 21:32:26

序論:寫作是一種深度的自我表達。它要求我們深入探索自己的思想和情感,挖掘那些隱藏在內(nèi)心深處的真相,好投稿為您帶來了七篇改進方案范文,愿它們成為您寫作過程中的靈感催化劑,助力您的創(chuàng)作。

改進方案

篇(1)

關(guān)鍵詞:動作轉(zhuǎn)換單元;凸輪板;反饋連接板;直行程氣缸;直線位移轉(zhuǎn)換成角位移

1 鉸鏈式反饋裝置

直行程氣缸常配置閥門定位器、位置變送器等控制設(shè)備來調(diào)節(jié)氣缸的輸出行程,這些儀表控制設(shè)備的檢測單元通?;谛D(zhuǎn)電位器設(shè)計,因此此類控制儀表通常檢測角度信號作為反饋完成對氣缸的控制。而目前關(guān)于直行程氣缸上所配套的反饋機構(gòu)一般由鉸鏈,連桿及搖臂組成轉(zhuǎn)換機構(gòu),將氣缸活塞桿的直線位移轉(zhuǎn)換成角位移輸出到控制設(shè)備。種轉(zhuǎn)換形式存在如下缺點:安裝復雜(為保證線性,需要將氣缸活塞桿拉出到行程的50%,保證反饋搖臂處于其動作軌跡的中點位置,之后通過鉸鏈連接反饋連接板與搖臂,且需要調(diào)整連桿的長度),而且S著氣缸行程的變大,其反饋機構(gòu)中的搖臂和反饋連接板的尺寸也會相應的變化,最終使得反饋機構(gòu)整體尺寸變大,這樣會受到現(xiàn)場安裝空間的限制,并且此類轉(zhuǎn)反饋連桿機構(gòu)的線性受氣缸行程變化的影響較大,最終影響到控制設(shè)備的控制精度。

2 動作轉(zhuǎn)換裝置發(fā)明內(nèi)容及目的

為了解決鉸鏈式反饋裝置的缺點,更加靈活滿足實際應用情況,突破現(xiàn)有的應用方案,設(shè)計了一種新型轉(zhuǎn)換裝置,該裝置所采用的技術(shù)方案是:凸輪板通過反饋連接板及連接件與氣缸活塞桿端定位連接;轉(zhuǎn)換單元內(nèi)部導向輪及耐磨墊保證凸輪板隨氣缸活塞桿同步平行運動;轉(zhuǎn)換單元將凸輪板的直線行程轉(zhuǎn)換成0~90°的角行程。

3 方案的應用

動作轉(zhuǎn)換器的轉(zhuǎn)換過程及應用如下:首先將凸輪板插入動作轉(zhuǎn)換單元,轉(zhuǎn)動聯(lián)軸節(jié)使長臂上的小軸進入凸輪板溝槽中,并使凸輪板運動位移L1到起點0位置,通過反饋連接板和連接絲桿與凸輪板連接,并將動作轉(zhuǎn)換單元通過四個直徑為A的固定孔固定在直行程氣缸的拉桿上。通過支架連接位置變送器與動作轉(zhuǎn)換單元的輸出軸。當氣缸活塞桿由起始點0位置開始運動時,同時帶動凸輪板沿同一方向作同步直線運動,凸輪板上的溝槽驅(qū)動動作轉(zhuǎn)換單元中小軸沿著固定的斜率運動,進而帶動長臂做以短軸為軸心半徑R1的轉(zhuǎn)動。長臂上同樣加工有溝槽,短臂上的小軸處于長臂的溝槽之中,長臂轉(zhuǎn)動帶動短臂以輸出軸為軸心半徑為R2轉(zhuǎn)動,在凸輪板由起點O運動到終點D時,長臂完成45°角的轉(zhuǎn)動。根據(jù)圓周角定理:同弧或等弧所對圓周角等于它所對圓心角的一半。由長臂和短臂之間的關(guān)系,可得短臂可完成90°角的轉(zhuǎn)動,進而將氣缸活塞桿的直線位移轉(zhuǎn)換成輸出軸的角位移(0~90°)輸出。

4 方案的改進

上述動作轉(zhuǎn)換裝置通過在現(xiàn)場的使用,做出以下改進:(1)原有凸輪板為整張長方形不銹鋼板,角度轉(zhuǎn)動銷軸在凸輪板斜槽中滑動;修改后凸輪板為單斜邊式鍍鋅鐵板,角度轉(zhuǎn)動銷軸緊貼斜邊移動。(2)原有凸輪板定位靠2個凸輪限位;修改后凸輪板定位靠2個凸輪及定位銷限位,凸輪板下方開有定位槽,下底板安裝有定位銷及凸輪。(3)原有動作轉(zhuǎn)換器轉(zhuǎn)換為45°兩級傳動,即凸輪板全行程情況下,搖臂旋轉(zhuǎn)45°,再通過搖臂專遞90°信號給定位器;修改后動作轉(zhuǎn)換器為一級傳動,傳動角度為50°,傳動部分減少一搖臂及相關(guān)零件。同時因為較少一個搖臂,故動作轉(zhuǎn)換器整體高度減少約12mm。

5 方案的優(yōu)勢

(1)通用性能強,可適應各種不同缸徑,不同行程的氣缸應用,尤其是對于長行程氣缸的應用。(2)結(jié)構(gòu)簡單,緊湊。(3)與氣缸配套使用時安裝簡單,節(jié)省安裝空間。

6 結(jié)束語

以上是動作轉(zhuǎn)換裝置改進方案的具體內(nèi)容,在氣動執(zhí)行機構(gòu)領(lǐng)域中應用廣泛,此方案突破現(xiàn)有的應用方案,通用性能好,可配合使用不同行程的氣缸和不同品牌的智能定位器,使反饋精度提高。

參考文獻

[1]大連理工大學工程畫教研室.機械制圖[M].北京:高等教育出版社 1993.

[2]朱龍根.簡明機械零件設(shè)計手冊(第二版)[M].機械工業(yè)出版社,2005.

[3]SMC(中國)有限公司.現(xiàn)代實用氣動技術(shù)[M].機械工業(yè)出版社,2003.

篇(2)

一、制糖企業(yè)ERP甘蔗種植農(nóng)務管理模塊改進設(shè)計

(一)新農(nóng)務管理系統(tǒng)框架圖

傳統(tǒng)的農(nóng)務管理設(shè)計是以每個合同種植戶為單位,數(shù)據(jù)量非常大。新設(shè)計以每個滴灌區(qū)為單位,一個滴灌區(qū)的面積相當于近百家農(nóng)戶的種植面積,因此系統(tǒng)的開戶量減少了近百倍。新的ERP農(nóng)務管理模塊設(shè)計還可為每個滴灌區(qū)的種植成本預算、決算提供技術(shù)支持,細化了甘蔗種植的管理,為今后的農(nóng)務管理技術(shù)改造指明了方向。

(二)甘蔗的種植管理

建立滴灌區(qū)后,糖廠可采用北方小麥專業(yè)化種植的成功管理模式,在農(nóng)務管理系統(tǒng)中設(shè)立一個種植合同管理子模塊,按市場經(jīng)濟規(guī)律,以合同方式將甘蔗的種植交由專業(yè)的種植隊伍實施。子模塊主要控制種植品種、種植質(zhì)量和支付種植費用,不需要管理種植工人。專業(yè)種植還可為種植的機械化打下基礎(chǔ)。

(三)甘蔗種植后的護理方案

采用先進的地埋式滴灌系統(tǒng)后,數(shù)據(jù)庫的數(shù)據(jù)量將大大減少。滴灌區(qū)基本數(shù)據(jù)庫的參數(shù)有:土地面積、種植品種、種植時間、預期砍收時間、交通等方面的數(shù)據(jù);滴灌控制子模塊包含滴灌時間、用水量、施肥量、施除蟲劑量等數(shù)據(jù);種植區(qū)的海拔、土壤肥力和氣候等數(shù)據(jù)進入專家咨詢子模塊,通過專家咨詢庫控制滴灌的實施。

(四)甘蔗的砍收、運輸管理

從科學的角度來看,獲得高產(chǎn)糖率的最佳時間是原料蔗砍收后在三天內(nèi)入榨。糖廠榨季生產(chǎn)要取得最佳效益,在甘蔗總量一定的前提下,關(guān)鍵就是組織合理砍收,并把甘蔗從田地運輸至蔗場的過程控制在最佳時間內(nèi)。新農(nóng)務管理系統(tǒng)設(shè)立了砍收合同管理子模塊和運輸調(diào)度子模塊。農(nóng)務管理系統(tǒng)利用數(shù)據(jù)庫的基礎(chǔ)數(shù)據(jù),結(jié)合成熟期的試砍估產(chǎn),編制出每個滴灌區(qū)的砍收計劃。根據(jù)砍收計劃,制糖企業(yè)可像種植一樣,以合同的方式將蔗田交由專業(yè)砍收隊伍實施作業(yè)。

二、制糖企業(yè)ERP生產(chǎn)控制管理模塊改進設(shè)計

(一)生產(chǎn)管理的目標

制糖企業(yè)的生產(chǎn)控制管理目標是:生產(chǎn)流程中物流達到最大化,設(shè)備滿負荷均衡生產(chǎn)。為此,糖廠必須使各工序的工藝參數(shù)達到標準并且規(guī)范化,以保證產(chǎn)品產(chǎn)量的最大化,同時保證產(chǎn)品質(zhì)量合格、耗能最小。在生產(chǎn)控制管理中實施自動化是實現(xiàn)工藝參數(shù)達標的最佳手段。以數(shù)據(jù)庫為中心,實施ERP的生產(chǎn)控制管理,可以實現(xiàn)上述目標,保證物流最大化。

本文的生產(chǎn)控制管理理念,建立在ERP物流控制的基礎(chǔ)上,解決了因傳統(tǒng)生產(chǎn)管理理念與IT構(gòu)架不融合,制糖企業(yè)無法在生產(chǎn)控制管理環(huán)節(jié)全面實施ERP的問題。

(二)生產(chǎn)管理的內(nèi)容

1、工藝控制

如果糖廠所有的工序都采用微機分別管理,不但投資大,管理復雜,資源也得不到充分的利用。本文建議ERP工藝控制可分為三個階段分步實施:第一步是建立全廠信息共享的集中數(shù)據(jù)庫,實現(xiàn)工藝參數(shù)的全自動記錄和顯示,生成各種形式的統(tǒng)計圖表,使生產(chǎn)現(xiàn)場和遠程都能及時地了解生產(chǎn)情況。第二步是為生產(chǎn)自動化提供一個先進的平臺,將已實施自動控制的技術(shù)與ERP整合,作為ERP子模塊嵌入到系統(tǒng)中,提高自動控制的可靠性,實現(xiàn)集中控制和數(shù)據(jù)共享,并為后續(xù)即將實施的自動控制工序預留下接口。第三步是自動分析信息,幫助管理層決策,調(diào)整工藝指標,使生產(chǎn)過程優(yōu)化。

2、產(chǎn)品質(zhì)量控制

由于制糖企業(yè)整個生產(chǎn)過程都是連續(xù)的,不易跟蹤產(chǎn)品質(zhì)量和發(fā)現(xiàn)問題。系統(tǒng)對每個工序的在制品都要進行檢驗,在原材料階段、包裝階段、庫存階段還要進行質(zhì)量抽檢。產(chǎn)成品批號按數(shù)據(jù)庫編碼規(guī)則編碼存擋,方便反查,易于追究責任。

3、與供應鏈模塊對接

依據(jù)產(chǎn)品標準劃分等級,產(chǎn)品入庫時,同時錄入化驗結(jié)果,系統(tǒng)自動判定等級。產(chǎn)品出庫時,系統(tǒng)自動開出每批產(chǎn)品的質(zhì)量檢驗單,限制不合格產(chǎn)品出廠,提高顧客的滿意度。同時,根據(jù)數(shù)據(jù)庫中生產(chǎn)控制的物料平衡、物料消耗等信息,編制采購計劃,控制庫存積壓。

4、與財務模塊鏈接

將生產(chǎn)過程的原料、輔料、能耗、產(chǎn)量、質(zhì)量等信息通過數(shù)據(jù)庫傳遞至財務管理子模塊,自動測算、分析產(chǎn)品成本,使管理者及時了解生產(chǎn)成本動向。

(三)生產(chǎn)控制管理的框架設(shè)計

生產(chǎn)控制管理環(huán)節(jié)實施ERP,旨在對生產(chǎn)過程的信息進行搜集、處理、存儲和利用,實時描述企業(yè)的生產(chǎn)狀態(tài),使各工序、各崗位的工藝指標和物流質(zhì)量指標處于有效控制范圍之內(nèi)。

制糖企業(yè)生產(chǎn)控制管理子模塊按照生產(chǎn)的流程來設(shè)計。通過把每個工序的工藝參數(shù)(溫度、壓力、PH值、水投加量、酸投加量、絮凝劑投加量、晶種投加量、液位、轉(zhuǎn)速等)、投加的主、輔原料質(zhì)量參數(shù)(濃度、溫度、壓力等)、主物流糖汁(或糖漿、或白砂糖)和被控后的質(zhì)量參數(shù)(錘度、色值,PH值,灰份、二氧化硫含量等)集中收集到數(shù)據(jù)庫中,在控制中心實時顯示及超限報警,同時將有關(guān)數(shù)據(jù)反饋到自動控制子模塊,實施自動控制。有關(guān)人員也可以通過互聯(lián)網(wǎng)和密碼進入數(shù)據(jù)庫,遠程調(diào)取有關(guān)參數(shù),實施有效管理。

改進后的ERP生產(chǎn)控制管理子模塊集計量、監(jiān)控、管理于一體,特點為:采用數(shù)據(jù)庫集中管理各工序的生產(chǎn)參數(shù);實時顯示生產(chǎn)現(xiàn)場各子系統(tǒng)、各監(jiān)控點參數(shù)的數(shù)據(jù);顯示主要監(jiān)控點參數(shù)的變化趨勢曲線圖;對生產(chǎn)控制參數(shù)超限報警;通過Internet接入廠內(nèi)服務器,可隨時隨地實時查看生產(chǎn)工況;可隨時調(diào)取生產(chǎn)各個監(jiān)控點參數(shù)的歷史數(shù)據(jù);如有需要可對生產(chǎn)數(shù)據(jù)進行打印;對系統(tǒng)參數(shù)的修改必須通過身份驗證。

生產(chǎn)控制管理過程實施ERP控制后,如再增加視頻監(jiān)控器,在控制室內(nèi)就可觀看生產(chǎn)現(xiàn)場視頻,生產(chǎn)管理人員的配置將進一步減少。

改進后的制糖ERP,數(shù)據(jù)流圍繞制糖企業(yè)的物流(原料甘蔗物流、制糖生產(chǎn)過程物流和成品物流)和資金流,建立信息中心數(shù)據(jù)庫,根據(jù)數(shù)據(jù)庫里的基本數(shù)據(jù),編制生產(chǎn)計劃,銷售計劃和資金使用計劃。

農(nóng)務管理模塊的ERP改進設(shè)計,建立在制糖企業(yè)以某種方式取得甘蔗種植土地經(jīng)營權(quán)后,通過實行聯(lián)片種植,采用計算機滴灌等先進的農(nóng)業(yè)技術(shù),從甘蔗種植源頭開始抓管理。

篇(3)

干預方案

績效改進的重要指導

到底什么是干預方案?它與解決方案(solution)有何異同呢?

我們認為,干預方案是一套用于減少或消除期望目標與實際績效之間差距的計劃和方法,它基于前期的績效分析和原因分析,由一系列針對差距根本原因的方法組成,最終達到改進績效的目標。其中,組成干預方案的每一個方法,我們又稱之為干預措施。

干預方案的英文“intervention”有干預、介入的意思,如:行政干預、危機介入等,中文中“干預”也表示過問或參與的意思。而解決方案是針對問題、不足而提出的如何解決問題的答案。通過上述定義我們不難看出,解決方案是先給出答案,再被動等待結(jié)果是否符合答案;干預方案強調(diào)的則是針對結(jié)果采取的行動,是一個主動參與,共創(chuàng)未來的過程。

另外,干預方案還有兩點區(qū)別于解決方案的主要特征:

第一,干預方案不是一次性解決所有問題。

引發(fā)績效差距的原因不止一個,且這些原因之間的關(guān)系錯綜復雜。這就意味著很難通過一次或者一個方案解決所有問題,而是需要不同種類、不同層次的多種措施分別介入干預。

第二,干預方案的作用不僅僅是解決問題。

績效改進顧問認為企業(yè)績效提升的方法大體可分為兩種:一種是解決問題,另一種是抓住機會。所以,不同于解決方案給問題以解決方法,干預方案還有一項重要的作用是幫助組織抓住發(fā)展中的機遇。干預措施

干預方案的重要組成

干預措施是有目的、有計劃的行動方法,是干預方案的組成部分,其目的在于影響人們的行為,進而改進組織績效。針對產(chǎn)生績效差距原因的不同,相匹配的干預措施也不一樣。

按照干預措施的影響范圍劃分,一般可分為:小型和大型兩大類。小型的干預措施常聚焦于個人以及較為有限的工作組,大型的干預措施可被認為是公司范圍的“行動”或“項目”(見圖表1)。了解干預措施的作用

以終為始的思考

為了將各種干預措施有機組合,形成針對組織的整體績效的干預方案,績效改進顧問需要了解的不僅僅是這些措施針對組織中的哪些層次,更應當思考這些干預措施會產(chǎn)生何種影響。否則簡單拼湊干預措施形成的干預方案不但缺乏系統(tǒng)性,未來實施的過程也可能是“東一榔頭,西一棒”,達不到最好的效果。

按照干預措施的目標或目的劃分,通??煞譃橐韵挛宕箢悾№?。

與信息相關(guān):此類干預措施的目的在于保證信息的一致性,澄清信息的分歧和意義,并在人們需要此類信息時,能夠以便捷的形式提供給他們。

1 定義:這是指明確目的、意圖以及期望的結(jié)果;澄清角色、關(guān)系和責任以確保人們對期望、日標和成功的測量方法達成共識。

2 告知:實際的信息傳播,使得人們知道期望和目標是怎樣的,以及如何行動才是適當?shù)摹⑹炀毜摹?/p>

3 記錄:將信息記錄在表格中,在人們需要這些信息時,能夠以便捷的形式進行信息檢索。

與結(jié)果相關(guān):此類干預措施的目的是鼓勵和獎勵期望的行為和結(jié)果,同時,阻止并指出那些不理想的行為和結(jié)果。

4 測量:制定并告知人們相關(guān)標準、期望、基準、評估測量的規(guī)范等。

5 獎勵行為和結(jié)果:公開表揚、獎勵那些表現(xiàn)出了期望行為、以及得到理想成果的人。

6 強制執(zhí)行:考察人們的工作和成效,并將考察結(jié)果與其他行為整理成規(guī)范分享給成效不如意的員工。

與工作環(huán)境相關(guān):此類干預措施的目的是改善工作結(jié)構(gòu),提升工作場所、設(shè)備、工具與系統(tǒng)設(shè)計的效能。

7 構(gòu)造或重構(gòu)組織:改變角色、工作、職責、任務和組織關(guān)系的結(jié)構(gòu),以減少浪費,提高員工的責任感,最終提升工作效率。

8 標準化或自動化:采取共有的流程、程序、任務、設(shè)備、工具、材料、部件和操作方法,共享設(shè)備,利用規(guī)模經(jīng)濟提升效率,降低成本。

9 設(shè)計與重設(shè)計:改變物理工作環(huán)境、設(shè)備和工具,以提升工作的安全性,促進工具的易用性,減少錯誤并降低成本。

與提升人們能力相關(guān):此類干預措施的目的是更好地幫助人們完成工作。

10 重塑:通過創(chuàng)造一個不一樣的心智模型來重新定義當前的情形或兩難境地,使人們看到新的可能,挑戰(zhàn)既定的假設(shè),并提出可行的解決辦法。

11 咨詢:提供建議和指南以幫助人們處理工作、個人、家庭或財務等方面的事情,讓人們能花更多的時間來完成工作任務,而較少分心。

12 教學:向人們提供培訓,使得他們獲得并維持需用以完成工作的技能和知識。

與組織系統(tǒng)相關(guān):此類干預措施的目的是確保組織系統(tǒng)保持一致。

13 協(xié)調(diào):努力使工作目標、結(jié)構(gòu)、真實情景下的實踐以及可獲得獎勵的行為保持一致,不出現(xiàn)沖突。

篩選干預措施

形成最佳干預方案

造成績效差距的原因不止一種,所以幾種干預措施結(jié)合在一起常會取得更好的效果。在了解了干預措施的種類及作用后,績效改進顧問就需要在這些干預措施中進行成本一效益分析,選擇出最合適的干預措施進行整合。

在對可能的干預措施進行篩選時,通??紤]一下五條標準:

1 需要性:該措施所針對的問題或機會是需要被解決的。

2 適當性:該措施能夠解決現(xiàn)在的問題或達到期望的目標。

3 可行性:現(xiàn)有的時間、金錢、人力等資源能滿足該措施的實施。

4 經(jīng)濟性:該措施實施所帶來的價值大于需要付出的代價。

5 接受性:該措施能夠被現(xiàn)有的組織和個體所接受。

篇(4)

關(guān)鍵詞:電網(wǎng)改造;控制方案;電網(wǎng)負荷

1、問題的提出

隨著社會經(jīng)濟快速發(fā)展,我國能源和電力需求保持快速增長。以筆者所在單位為例,2011年,瑞安電網(wǎng)全社會日最高負荷達到109萬kW,售電量也節(jié)節(jié)攀升。而與此同時,受能源價格上漲和供應緊張、省內(nèi)機組出力受限、外購電不確定性增加等多重因素影響,導致電網(wǎng)供用電形勢日益嚴峻。因此,各級網(wǎng)架受限問題依然突出,超過半數(shù)的主變、線路滿負荷運行,供電能力已經(jīng)處于極限狀態(tài),頻繁的拉電、限電,已造成了部分用戶的不滿。為確保社會經(jīng)濟的平穩(wěn)運行,電網(wǎng)負荷控制方案的改造和研究,對保證電力供應就顯得尤為重要。

2、電網(wǎng)供電負荷迫切需要改進的原因分析

根據(jù)筆者調(diào)查的資料和工作實踐來看,電網(wǎng)供電負荷緊張的原因可以歸納為以下應用因果圖中的幾個方面:

圖1:電網(wǎng)供電緊張的原因分析

3、電網(wǎng)負荷控制方案的改進和應用的實踐

3.1電網(wǎng)負荷控制改造的前期準備階段

3.1.1案例實踐目標

希望通過電網(wǎng)負荷控制方案的改進,建立高效的負荷控制系統(tǒng),爭取將同期拉電條次和損失電量均減少30%以上。

3.1.2實施前的調(diào)研

現(xiàn)行的負荷控制方案--“分層分區(qū)”負荷控制方案,是針對2010年之后瑞安電網(wǎng)建設(shè)規(guī)模越來越大,運行方式調(diào)整日益頻繁,電網(wǎng)的負荷問題逐漸由電源性缺電向網(wǎng)架性缺電轉(zhuǎn)變的形勢下,提出來的一個負荷控制方案。

通過下圖的對比中,我們可以看到:鄉(xiāng)鎮(zhèn)負荷控制,監(jiān)控的是一個全網(wǎng)總負荷以及各鎮(zhèn)的負荷情況,顯然很適合電源性缺電情況下的負荷控制。但當控制某一區(qū)域負荷時,就變得無能為力。而分層分區(qū)負荷控制方案,則非常直觀地顯示了各供電區(qū)域的負荷使用情況,當需要控制某一區(qū)域負荷時,便能發(fā)揮很大的作用。

各鎮(zhèn)負荷控制

總負荷 區(qū)(鎮(zhèn)) 負荷

塘下鎮(zhèn)

安陽區(qū)

…… ……

分層分區(qū)負荷控制

供電區(qū)域 街道 負荷

塘下供區(qū) 羅鳳辦事處Ⅰ

韓田辦事處Ⅰ

……

安陽供區(qū) 安陽新區(qū)Ⅱ

玉海老城區(qū)Ⅱ

……

…… …… ……

圖2:電網(wǎng)供電負荷的對比分析

下面我們再從各鎮(zhèn)有序用電專員的角度來比較這兩種負荷控制方案。我們以塘下鎮(zhèn)為例,對兩種負荷控制方法進行對比,如下圖所示。從圖中我們可以清楚地看到,“各鎮(zhèn)負荷控制”中,不區(qū)分供電區(qū)域,而直接對整個鎮(zhèn)下轄的所有線路進行監(jiān)控,這個適合電源性缺電。而“分層分區(qū)負荷控制”則將長河鎮(zhèn)下轄的負荷線路分裝到了兩個供電區(qū)域,這樣,當我們需要控制其中一個供區(qū)的負荷時,就只需要對該區(qū)域中的負荷進行控制,大大提高了負荷控制的準確性和快速性,而對另一個供區(qū),則可以不加限制,最大限度地做到“電盡其用”。

各鎮(zhèn)負荷控制

鎮(zhèn) 負 荷

塘下鎮(zhèn) 羅東255

羅西256

南山338

天水754

塘河767

吳岙755

……

分層分區(qū)負荷控制

鎮(zhèn) 區(qū) 域 負 荷

塘下鎮(zhèn) 羅鳳供區(qū) 天水754

塘河767

吳岙755

……

韓田供區(qū) 羅東255

羅西256

……

圖3:電網(wǎng)供電負荷控制方案對比

通過以上兩個角度的對比,我們可以看到,“分層分區(qū)”負荷控制方案確實在應對區(qū)域負荷控制中發(fā)揮了很大的作用。這個方案非常靈活,供電區(qū)域可以隨電網(wǎng)運行方式調(diào)整而變化。這個特點在幾次電網(wǎng)運行方式進行較大調(diào)整時的負荷控制工作中起到了積極的作用。但是,每一次運行方式的調(diào)整,都會帶來各鎮(zhèn)負荷的調(diào)整,而方式調(diào)整非常頻繁,由此帶來的工作量難以想象。

3.1.3碰到新問題

正如前面背景分析中提出的,由于電煤價格的井噴式上漲,電力供應嚴重不足,瑞安電網(wǎng)面臨了新的挑戰(zhàn)。電源性缺電、網(wǎng)架性缺電同時困擾瑞安電網(wǎng),這種單純的“分層分區(qū)”負荷控制方法顯然已經(jīng)無法應付這種綜合性缺電。

3.1.4提出新方案

面對綜合性缺電,單純把“分層分區(qū)”和“鄉(xiāng)鎮(zhèn)負荷控制”這兩個貌似互補的方案簡單相加,顯然不是“奧運”級別的辦法。經(jīng)過反復論證,終于提出了一種更為完善的方案,即“三級負荷控制”結(jié)合臨時區(qū)域負荷控制和10kV線路Ⅲ級預警監(jiān)控這個全新的綜合性方案。

3.2電網(wǎng)負荷控制改造的實施階段

3.2.1 三級負荷控制

我們可以把“三級負荷控制”看成是“鄉(xiāng)鎮(zhèn)負荷控制”的升級版,這個方案的思路就是最大限度地動用可以利用的各級人力資源,如下圖所示,從三個級別來有效控制電網(wǎng)負荷。通過三個層級之間自下而上的負責和自上而下的監(jiān)督來保證有序用電工作的開展。

圖4:電網(wǎng)三級負荷控制結(jié)構(gòu)

調(diào)控中心、營銷部作為負荷控制的第一級,地調(diào)分配給瑞安電網(wǎng)的關(guān)口限額值設(shè)為一級指標,作為第一級負荷控制的依據(jù)。各中心供電所作為負荷控制的第二級,把一級指標按相應比例分配各中心供電所得到二級用電指標,各中心所指標再按相應比例分配到各鎮(zhèn),形成三級用電指標。SCADA系統(tǒng)根據(jù)各級實際負荷和相應用電指標,自動算出超欠值和超欠百分比,以此作為各級負荷控制的依據(jù)。當上級調(diào)度給瑞安電網(wǎng)的關(guān)口指標變化時,我們只要輸入新的關(guān)口指標,系統(tǒng)就會自動調(diào)整各級指標,并根據(jù)新指標計算負荷超欠值和超欠百分比等重要數(shù)據(jù),在操作上非常方便。

我們把各個級別的用電情況都列到一個表中,這樣從這個慈溪電網(wǎng)到各中心供電所,再到各鎮(zhèn)營業(yè)所,各層級的負荷情況都清晰、直觀地顯示在這個界面中,之間的管轄關(guān)系也很直觀,方便自上而下的監(jiān)督。比如當全網(wǎng)負荷接近或超過上級關(guān)口限值時,調(diào)度、營銷可以通過各中心所的負荷情況,迅速找到負荷超限的中心所,通知該所注意負荷控制;該中心所又可以從這個界面直觀地看出到底下轄的哪個鎮(zhèn)負荷超限,迅速告知該鎮(zhèn)加大有序用電力度。 另外,可以通過鼠標點擊中心供電所或各鎮(zhèn)名,即可進入相應的負荷控制界面,里面羅列了相應轄區(qū)的所有負荷線路及相關(guān)數(shù)據(jù),方便即時監(jiān)視每條負荷的信息。

3.2.2 臨時區(qū)域負荷控制

分層分區(qū)負荷控制是一種非常靈活的方案,有利于臨時運行方式調(diào)整期間的區(qū)域負荷控制。為此,我們在三級負荷控制的基礎(chǔ)上,通過改進,輔以臨時區(qū)域負荷控制。比如,羅鳳變主變輪停檢修期間,要對羅鳳變供區(qū)進行臨時負荷控制,我們就針對性地臨時建立羅鳳變供區(qū)負荷控制界面,把該供區(qū)的負荷進行歸類,針對性地對該區(qū)域進行有效控制。

3.2.3 10kV線路Ⅲ級預警監(jiān)控

10kV線路Ⅲ級預警監(jiān)控主要是夏季用電高峰期間,為嚴防10kV線路超CT、超限額運行而制定的針對性方案。根據(jù)10kV最大電流情況,對有過負荷運行隱患的線路進行歸納,把這些線路的實際負荷與CT限值、夏季限額電流進行對比,并列到一個監(jiān)控界面上,這樣就方便調(diào)控員集中、重點監(jiān)視這些“高危”線路,最大程度的保證可靠供電。作為負荷控制方案的有益補充,該方案在確保最大供電量的同時,為電網(wǎng)設(shè)備安全運行提供了有力保障。

3.2.4改進后的負荷控制方案

我們電網(wǎng)負荷控制系統(tǒng)是在三級負荷控制的基礎(chǔ)上輔以臨時區(qū)域負荷控制,而10kV線路Ⅲ級預警監(jiān)控作為重要補充而形成的一套全方位、多功能的綜合負荷控制方案??梢酝ㄟ^點擊控制界面的相應鏈接,就可以進入相應的控制界面。這套綜合負荷控制方案首先最大限度地發(fā)揮了各級人力資源,三個級別,自上而下,層層把關(guān),以此來確保有序用電工作開展的效率和速度。再配合臨時區(qū)域負荷控制靈活、針對性的特點,最大程度地做到了負荷控制的準確性和針對性。而隨時更新的10kV線路Ⅲ級預警監(jiān)控,又做到了對“高?!必摵傻闹攸c監(jiān)控,使得我們的負荷控制系統(tǒng)更加全面,保證電網(wǎng)安全穩(wěn)定運行。

3.3電網(wǎng)負荷控制方案的總結(jié)

圖5:電網(wǎng)供電負荷控制進程

上圖就是瑞安電網(wǎng)負荷控制方案的一個進化過程,我們可以看到,瑞安電網(wǎng)負荷控制方案經(jīng)歷了由針對電源性缺電時期采取的各鎮(zhèn)負荷控制到針對“網(wǎng)架性”缺電的分層分區(qū)負荷控制,再到三級負荷控制結(jié)合分層分區(qū)、10kV線路Ⅲ級預警監(jiān)控綜合方案這樣一個過程,改進后的方案基本上滿足了目前瑞安電網(wǎng)負荷控制的要求,保證社會有序用電。

4、結(jié)束語

隨著我國經(jīng)濟社會的向前發(fā)展,作為電網(wǎng)方要確保并適度超前社會經(jīng)濟發(fā)展對電力供應的需求。在今后的幾年甚至十幾年內(nèi),我國電網(wǎng)將繼續(xù)面臨嚴峻的供用電不平衡形勢,有序用電工作依然任重而道遠。我們將繼續(xù)推進新的更符合新形勢與電網(wǎng)實際的控制方案,不斷改善負荷控制系統(tǒng)的人性化設(shè)計,在可操作性上下功夫,為電網(wǎng)安全的迎峰度夏、有序用電工作作出新的貢獻。

參考文獻:

[1] 邱毓昌,戚慶成.高電壓工程基礎(chǔ)[M],機械工業(yè)出版社,1993.

[2] 王世禎.電網(wǎng)調(diào)度運行技術(shù)[M],東北大學出版社,1997.

[3] 唐興祚.高電壓技術(shù)[M],重慶大學出版社,1991.

[4] 周澤存.高電壓技術(shù)[M],水利電力出版社,1988.

篇(5)

【關(guān)鍵詞】一次性認證,身份認證,安全性

1、概述

在現(xiàn)實生活中,我們通過身份證、戶口本、駕駛證等信息來進行身份確認;計算機世界中也有著同樣的原理,需要通過某種身份認證機制來保護相關(guān)資源。最早的身份認證是通過固定口令的傳統(tǒng)認證方式進行的,此方式在很多系統(tǒng)中仍有所應用。固定口令方式是用戶在系統(tǒng)中注冊一個賬戶并設(shè)置相關(guān)密碼,在注冊成功后,用戶輸入固定的賬戶和密碼即可訪問系統(tǒng),這些賬戶和密碼是固定不變的。

但固定口令有著本身的不足:①網(wǎng)絡(luò)數(shù)據(jù)流竊聽,很多固定口令是未經(jīng)加密的信息,這使得入侵者可以方便的對數(shù)據(jù)流進行竊聽,并從信息中提取出口令;②認證信息截取,認證信息經(jīng)過加密后傳輸,入侵者不能獲取密碼后,可以籽相關(guān)信息進行竊取。③字典攻擊:入侵者可以通過字典單詞來對固定口令進行破解,這是因為很多用戶是通過有意義的單詞設(shè)置密碼的。④窮舉嘗試,這種方式是入侵者通過窮舉各種單詞來進行暴力破解,這種方式對于較短的密碼非常有效。⑤垃圾搜索:這種方式是入侵者對用戶丟棄的廢棄物進行搜索,并得到相關(guān)有用信息,推算出口令。

正是由于這種固定口令中存在諸多不安全因素,無法滿足現(xiàn)有的逐漸提高的安全需求。為了解決以往固定口令的多種弊端,相關(guān)學者提出了一次性口令技術(shù),通過該技術(shù)來確保相關(guān)資源的安全。

本文就一次性口令認證進行介紹,并對一次性口令認證的漏洞進行改進,得到了改進型一次性口令認證方案。

2、一次性口令認證原理

在傳統(tǒng)的口令機制中,用戶口令是固定不變的,這種機制可以使得入侵者獲得該口令后即可入侵系統(tǒng)。所謂一次性口令技術(shù)就是指其登陸密碼只能使用一次,每次登陸密碼都會有所不同,通過該技術(shù)可以防止入侵者通過永久口令的竊取來獲得對某個權(quán)限或系統(tǒng)的訪問。

一次性口令的主要思路是:在用戶登陸過程中添加了某些不確定性,—般使用Hash函數(shù)來產(chǎn)生口令密碼,同時保證口令密碼每次的不一致性。一次性口令的不確定機制主要有以下四種:

①口令序列:口令是一個前后相關(guān)的序列,系統(tǒng)只需要記錄第M個,當用戶使用M-1個口令登陸系統(tǒng)后,系統(tǒng)會依據(jù)相關(guān)算法得到第M個口令與原有保存的口令進行比較,通過這種比較可以判斷用戶的合法性。M是有限的,所以在使用口令登陸M次后必須對口令進行初始化。

②時間同步:時間同步機制的隨機因素是登陸時間。這種隨機機制對兩者的時間準度有著非常高的要求,—般而言,是以分鐘作為匹配單位,甚至有些系統(tǒng)可以設(shè)置了誤差正負1分鐘的容忍度。

③挑戰(zhàn)/回答:該口令機制在用戶請求登陸時,系統(tǒng)會生成一個隨機數(shù),并將該數(shù)傳遞給欲登陸的用戶。用戶依據(jù)相關(guān)算法將自己的口令和隨機數(shù)進行混合,并將混合后的結(jié)果反饋給系統(tǒng),系統(tǒng)依據(jù)反饋的結(jié)果驗證身份。

④事件同步:這種口令機制以上一種為基礎(chǔ),將單向前后序列作為挑戰(zhàn)信息;這種方式可以節(jié)約用戶每次輸入信息的弊端。在用戶與服務器之間的挑戰(zhàn)序列有一定的差距后,則系統(tǒng)需要進行同步信息。

3、一次性認證漏洞

這種方式操作簡單,得到了廣泛的使用,但一次性口令認證有其自身的弱點,即不能低于小數(shù)攻擊。由于一次性口令認證在傳輸?shù)岛头N子時都是采用明文的方式,留給了入侵者小數(shù)攻擊的漏洞。比如入侵者在攻擊系統(tǒng)時,可以通過竊取相關(guān)信息(包括迭代值和種子),并對這些信息進行減數(shù)修改,并以服務器的名義向客戶發(fā)送修改后的信息,用戶在不知情的情況下依據(jù)入侵者信息進行口令計算并發(fā)送給服務器,而過程中入侵者再對其進行截取口令,并推算出該用戶的一系列口令。這種攻擊稱之為小數(shù)攻擊。因此我們將對一次性口令認證進行完善和改進。

4、改進型一次性口令認證

(1)改進型一次性口令認證方案

對一次性口令認證技術(shù)的改進思路是對用戶登陸時的口令密碼迭代次數(shù)分2次保存或者將其保存2份;也就是說在服務器中不僅保存了迭代次數(shù)D1,同時保存了其備份D1’,兩個文件可進行同時變化更新,并能夠主備同時互用。在對口令密碼進行檢測時,將迭代次數(shù)D1(即服務器想客戶機發(fā)送的口令密碼)與原有保存在服務器端的備用D1’進行兩兩比較,如果D1與D1’相同,那么則產(chǎn)生一次性口令密碼,并隨后進行身份認證;如果D1與D1’不一致,那么則服務器將不對其進行響應,同時服務器會發(fā)出相關(guān)警告信息,通過這種思路,可以有效的解決一次性口令認證在防止小數(shù)攻擊的弱點。

在具體電子商務安全實施中,如果用戶注冊成功后,將客戶端的口令密碼迭代次數(shù)進行保存,其保存的內(nèi)容D1和D1’,同時將計數(shù)記為N-1;當用戶在登陸后,用戶之前保存的迭代次數(shù)D1和D1’都會進行減1操作,這兩者是進行同步操作的。具體過程有以下幾步:

第一步:生成認證消息頭。服務器生成認證消息頭的驅(qū)動因素是用戶登陸時輸入了合法的用戶名和口令;只有輸入合法的用戶訪問相關(guān)網(wǎng)站后即可生成消息頭,并將此傳至安全服務器。

第二步:產(chǎn)生挑戰(zhàn)值。相關(guān)服務器接收到第一步發(fā)送的消息頭,對相關(guān)用戶信息庫進行查找,以此斷定登陸用戶合法與否,如果用戶是合法的,則服務器產(chǎn)生挑戰(zhàn)值,并將其傳至客戶端。

第三步:生成一次性口令密碼。當客戶服接收到服務器端發(fā)送的挑戰(zhàn)值后,由一次性口令計算器從中獲取D1,并與原有的備份迭代次數(shù)D1’兩兩對比,如果D1等于D1’相同,那么用戶的通知短語以及相關(guān)信息將依據(jù)hash函數(shù)來生成一次性口令,同時將相關(guān)消息格式傳送至服務器中,以便進行檢測;如果D1不等于D1’,那么返回,生成一次性口令密碼失敗。

第四步:生成認證結(jié)果。此時客戶端傳遞給安全服務器相關(guān)一次性口令密碼,然后由服務器借用hash函數(shù)進行計算,得到驗證因子O’,隨后將該驗證因子與原有的驗證因子O1兩兩對比,如果兩者對比是相同的,那么代表了身份認證是有效的,并將O’進行保存,其相關(guān)迭代次數(shù)D1也會相應的執(zhí)行減1操作。

第五步:當用戶登陸之后,一次性口令計算器對備份的迭代次數(shù)D1’執(zhí)行減1操作,以此保證與服務器中保存的D1進行同步。

(2)改進型方案性能分析

以上方案可以很好的滿足現(xiàn)有的身份認證安全性要求,接下來將從以下4個方面性能分析:

①可行性:本系統(tǒng)使用的操作可以在客戶端一次性身份認證計算器中實現(xiàn),因此是可行性的。

②安全性:該方案可以有效的避免原有一次性身份認證方案中的小數(shù)攻擊漏洞,對原有安全性有了較大的提高。

③效率性:該方案沒有任何復雜的加解密算法,對原有的算法并沒有帶來多大的時間要求和復雜度,因此效率上是可行的。

篇(6)

關(guān)鍵詞:凝析油空冷器 結(jié)蠟 堵塞 降溫 技術(shù)改進

一、凝析油空冷器堵塞原因初探

1.原有凝析油工藝分析

牙哈凝析氣處理站原先的凝析油工藝為凝析油出塔以后直接進入空冷器南北兩側(cè)進行冷卻,該空冷器為6管程的空氣冷卻器,冷卻之后進入凝析油外輸緩沖罐進行外輸,而從液化氣分餾塔塔底分餾出來的輕油直接進入凝析油外輸緩沖罐與凝析油混合后進行外輸。根據(jù)技術(shù)部門提供的凝析油產(chǎn)品組分的化驗單,里面詳細記錄的凝析油各個組分的含量。分析得出凝析油中,輕質(zhì)餾分的含量比較高,因此其結(jié)晶溫度比較低(16℃左右),即在空冷器管束中,原則上不容易結(jié)蠟,且由站內(nèi)工藝參數(shù)我們可以得出,從凝析油穩(wěn)定塔中出來的待冷卻凝析油溫度僅為55℃左右,為何會頻頻出現(xiàn)空冷器管束堵塞問題?

2.凝析油空冷器堵塞原因分析

通過對這三種工藝的比較得知,第三種方案,即凝析油全部走北側(cè),輕油走南側(cè)這種工藝能切實有效的降低凝析油外輸溫度,即01V2304溫度平均降低了約4℃左右,取得意外收獲。這對站內(nèi)夏季生產(chǎn)運行、保障凝析油外輸參數(shù)起到了重要的作用,推薦站內(nèi)進行改造使用。

4.改造前后空冷器進出口溫度對比:

如圖六所示,經(jīng)過工藝改造后的空冷器,即凝析油和輕油單獨進入空冷器南北兩側(cè)后,其溫度不但沒有升高,反而比以前的制冷效果更好。投用至今,未發(fā)現(xiàn)其堵塞現(xiàn)象。

四、結(jié)論

1.引起空冷器管道結(jié)蠟的主要原因是原油與管壁間的溫差。通過工藝系統(tǒng)的改進,利用系統(tǒng)內(nèi)熱源對空冷器進行防凍與解凍措施,冬季運行效果明顯;

2.根據(jù)牙哈凝析油處理站特點,采取改進其生產(chǎn)工藝,提高流體在空冷器中流速的方式來緩解管束結(jié)蠟和提高空冷器管束換熱效率,夏季運行效果明顯;

3.牙哈處理站凝析油空冷器設(shè)計處理量過大,管束中流體流動速度過慢是導致凝析油在管中結(jié)蠟、空冷器換熱效率低下的主要原因。

篇(7)

關(guān)鍵詞:安全電子交易協(xié)議;交易模型;交易軟件;算法

中圖分類號:TP393文獻標識碼:A文章編號:1009-3044(2012)13-3022-02

SET協(xié)議:Secure Electronic Transaction,即安全電子交易協(xié)議。該協(xié)議是安全電子交易中的重要部分,用于B to C商務模式上,保證在開放的互聯(lián)網(wǎng)上,使用信用卡在線支付的購物安全。該協(xié)議較好的解決了顧客、賣家和銀行的要求,已經(jīng)成為在線電子商務中的廣泛使用的交易模式。但該協(xié)議自身在安全和效率上還是存有一定的缺陷和不足的,對此提出以下改進方案。

1 SET的改進方案

1.1對支付模型的改進

該協(xié)議在設(shè)計上不能夠保證非實體的電子產(chǎn)品在交易中的安全性,現(xiàn)在原SET交易模型中增加建立一個電子交易中心。交易的主要步驟如下:

1)用戶瀏覽商店物品后選擇需要購買物品并發(fā)出購買請求;商家響應買家購買家購物請求并向該買家發(fā)送數(shù)字證書;用戶若對所要買商品的價格等無異議系統(tǒng)生成交易的訂單消息,并把該次交易的訂單消息和用戶的數(shù)字證書發(fā)給賣家;

2)賣家接收到發(fā)來的訂單消息后在證書鏈上查閱用戶數(shù)字證書,使用買家公鑰解密信息,確保是用戶生成的訂單信息。賣家通過隨機產(chǎn)生的方式得到對稱密鑰,使用賣家隨機生成的對稱密鑰加密數(shù)字商品,同時,賣家根據(jù)訂單信息產(chǎn)生付款信息,并對付款信息用數(shù)字簽名加密,最后把密鑰和自己的數(shù)字證書發(fā)給電子交易中心,已加密的數(shù)字商品、簽名的數(shù)字信息一起發(fā)給買家。

3)用戶收到商家發(fā)來的消息后,使用賣家公鑰解密付款信息,并驗證確是由買家發(fā)出。用戶隨即按照解密得到的付款信息來生成相應的支付指令信息,并對支付指令信息做數(shù)字簽名加密,最后,將簽名的支付指令信息與用戶自己的數(shù)字證書發(fā)送給電子交易中心去。

4)分別通過私鑰解密和使用用戶提供的公鑰進行解密后,電子交易中心對商家發(fā)來的數(shù)字證書做驗證,并同時產(chǎn)生相應的支付授權(quán)請求,該授權(quán)請求支付網(wǎng)關(guān)發(fā)給用戶的發(fā)卡行,若用戶具有相應的支付能力發(fā)卡行將此應付款撥入一個臨時使用的賬戶中,并等待后續(xù)處理,同時發(fā)送消息告知收單行應付款項已經(jīng)從用戶卡中扣除并存入臨時的信用賬戶中,收單行隨后對此回應生成授權(quán)響應信息并發(fā)回給電子交易中心去。

5)電子交易中心收到授權(quán)響應信息后,得知買家已完成付款給商家,電子交易中心隨機發(fā)送信息通知商家,商家隨后查詢自己銀行信用卡賬戶中戶款是否已劃撥到賬,并將該信息發(fā)回給電子交易中心。

6)賣家發(fā)送確認收款信息后,將加密數(shù)字商品的對稱密鑰先使用電子交易中心的私鑰加密,然后再使用買家的公鑰加密,最后將此加密信息發(fā)送給買家。

7)買家使用自己的私鑰解密信息后,再使用電子交易中心的公鑰解密,最后得到商家的對稱密鑰,使用商家的對稱密鑰即可解密得到購買的電子商品。并驗證該商品是否與欲購商品一致,若一樣則向中心發(fā)送買家確認信息,同意支付商品款項,則電子交易中心隨后將已經(jīng)劃入臨時設(shè)置的賬戶中的付款轉(zhuǎn)到商家賬戶里,否則,買家發(fā)送信息給電子交易中心告知拒絕付款,電子交易中心收到買家信息后,就會將臨時資金賬戶中的付款凍結(jié),再做進一步處理,直到買家收到指定物品否則支付中心將臨時賬戶中的資金再劃到用戶的賬戶中。

1.2身份認證過程做簡化處理

使用以下幾種方案可實現(xiàn)對身份認證過程的簡化:

1)建立臨時身份數(shù)字證書

由于在交易過程中需要在用戶、賣家和支付網(wǎng)關(guān)間做多次傳遞和驗證對方的數(shù)字證書從而造成時間上的較大耗費。故為減少這種不必要的時間開銷,可以在通信雙方在第一次做了相互的身份認證后,由通信雙方商定建立一個臨時使用的雙方都同意的身份數(shù)字證書,這樣就可大大減少在后面發(fā)生的數(shù)字證書傳遞和做驗證的次數(shù)和時間。該臨時身份證書應該規(guī)定一個使用期限,這個使用期限應該是根據(jù)交易中通信的雙方根據(jù)此次交易而限定的,過期即失效,這樣就可以在一定程度上提高該身份證書的可信任程度。

2)本地緩存證書

建立本地緩存證書,減少電子證書的驗證時間。在一次交易中第一次發(fā)生對地區(qū)CA的驗證后,就將這個已做驗證的證書緩存,這樣若在本次交易中再次做CA證書認證就首先如緩存中已做驗證的證書比對,從而節(jié)省了對同一證書的反復認證,減少了在證書認證上的耗費時間。同時一次交易的時間一般都不長,這樣會發(fā)生證書作廢的幾率也較低,所以也是較可行的。

1.3對加密算法上的改進

1)密鑰長度的改進

交易過程中頻繁使用了對稱和非對稱算法進行了數(shù)據(jù)加密,加密開銷的時間在交易時間比重較大,如果每次對數(shù)據(jù)加密不是使用固定長度的密鑰,而是可以根據(jù)安全性要求對不同的數(shù)據(jù)使用不同長度的密鑰加密,如交易中金額不大,可以使用較短長度的密鑰,否則就增大密鑰長度來提高安全性,這樣不是固定長度的密鑰位數(shù),就使得交易過程比較靈活,也更加符合實際對安全的要求,提高了交易效率。

2)使用橢圓曲線加密算法

在協(xié)議中使用計算更快的橢圓曲線加密算法也是一個有效途徑。我們知道在SET交易中是通過RSA算法來完成數(shù)字簽名和數(shù)字信封的,而RSA算法與橢圓曲線算法相比,顯然沒有橢圓曲線算法執(zhí)行的快,橢圓曲線算法與RSA算法在計算復雜度上分別是完全指數(shù)級和亞指數(shù)級的,采用橢圓曲線算法可以實現(xiàn)更高的安全性要求。

1.4對交易軟件做改進

我們知道SET交易是基于信用卡實現(xiàn)的,持卡買家如果需要進行交易就要先在用戶計算機上安裝一個客戶端軟件,即電子錢包軟件,它是電子商務中進行網(wǎng)上購物常用的一種大小為幾兆工具軟件。它主要用來實現(xiàn)電子安全證書管理、辨認用戶身份、發(fā)送交易信息、保存交易記錄及在線交易等功能。但是電子錢包軟件卻由于所占空間較大,功能多雜使得用戶在安裝和使用過程中都遇到了很大不變。鑒于此,我設(shè)想提出電子錢包服務系統(tǒng)。用戶在進行電子商務活動中,可以直接使用電子商務系統(tǒng)服務器上的電子錢包軟件,該軟件與用戶銀行帳號相連?;蛘咧苯訌木W(wǎng)絡(luò)上調(diào)入使用。電子錢包服務器作為電子錢包系統(tǒng)的最核心部分,可以為客戶實現(xiàn)電子錢包應具有的各功能,如儲存和管理用戶帳號信息、保存交易記錄、發(fā)送用戶的購買請求以及管理數(shù)字證書和私有密鑰等。

2對改進后的SET協(xié)議安全性分析

1)改進后的交易流程中為了確保交易的安全、保密和不可否認性,使用了加密算法、數(shù)字簽名、DS簽名、身份認證等技術(shù)實現(xiàn)整個交易過程的安全可信。

2)簡化身份認證過程,提高交易效率。通過設(shè)置臨時身份數(shù)字證書,使用緩存證書,并且撤去CA認證機構(gòu)等途徑,有效的降低了交易時間,提高了交易速度。

3、靈活使用數(shù)據(jù)加密方式,根據(jù)需要變換加密密鑰長度以及使用橢圓曲線加密技術(shù),同時也設(shè)計使用組合的加密算法進行數(shù)據(jù)加解密,從而使交易過程更加靈活和人性化,也增強了交易過程的安全程度。

3)在改進的方案中用戶可以直接登錄電子商務系統(tǒng)服務器上的電子錢包軟件完成原電子錢包客戶端完成的各個功能,給用戶在安裝使用和維護上帶來很大的便利,更有利于應用和推廣。

3總結(jié)

以上對原有的SET協(xié)議做了一定程度的完善,改進了協(xié)議中存在的缺陷,更加滿足實際需要。雖然SET協(xié)議到現(xiàn)在還是有其不盡人意的地方,但我相信,通過對協(xié)議在使用中遇到的問題做深入研究,協(xié)議會不斷得到改進的,不斷改進后的SET協(xié)議將會在安全電子商務中發(fā)揮越來越大的作用。

參考文獻:

[1] SecureElectronic Transaction SPecification:BusinessDescriPtion.May,31,2007.

[2] International Telecommunication Union.ITU Internet Reports2005[R]:The Internet of Things,2005.