1.一种虚拟电厂调峰指令安全认证方法,其特征在于,所述的方法为虚拟电厂主站系统与DER响应子站系统之间采用扩展数据增强认证交互过程,完成对调峰指令的安全认证方法;所述的扩展数据增强认证交互过程由密码中心、虚拟电厂主站加密认证模块、虚拟电厂主站数据库、DER响应子站加密认证模块、DER响应子站数据库五个单元协作完成;所述的密码中心负责向虚拟电厂主站加密认证模块、DER响应子站加密认证模块分发密钥,用于通信过程加密认证;所述的虚拟电厂主站加密认证模块负责主站侧的密钥申请、身份认证签名数据生成、数据签名验签、验证未通过会话终止;所述的DER响应子站加密认证模块负责子站侧的密钥申请、身份认证签名数据生成、数据签名验签、验证未通过会话终止;所述的虚拟电厂主站数据库负责虚拟电厂主站加密认证模块与原有数据传输间的数据交换,数据交换内容包括;所述的DER响应子站数据库负责DER响应子站加密认证模块与原有数据传输间的数据交换;所述的扩展数据增强认证交互过程,具体包括以下步骤:以下步骤中:Xmain代表虚拟电厂主站加密认证模块;Xsub代表DER响应子站加密认证模块;IBC代表密码中心;DBmain代表虚拟电厂主站数据库;DBsub代表DER响应子站数据库;步骤一、Xmain以人为参数设定系统标识为身份ID,经过TSL加密保护的通道,向IBC申请密钥,并将身份ID信息添加到Xsub的可信主站列表;步骤二、Xsub读取硬件唯一ID作为身份ID,经过TSL加密保护的通道,向IBC申请密钥,将Xsub身份ID信息添加到Xmain的可信子站列表;步骤三、Xmain从DBmain中获取调峰指令数据内容,使用主站密钥及随机数生成签名数据,将调峰指令签名数据存入DBmain;步骤四、虚拟电厂主站系统将调峰指令数据、随机数及调峰指令签名数据,按照协议扩展约定的认证数据信息体地址或信息编码,按照协议规范封装后通过网络发送给DER响应子站系统;步骤五、DER响应子站系统接收到调峰指令数据、随机数及调峰指令签名数据后,将数据保存到DBsub;步骤六、Xsub从DBsub中获取调峰指令数据内容、随机数及调峰指令签名数据,检查主站身份ID是否在Xsub的可信主站列表,若不存在直接得出验证不通过;若存在则使用主站ID公钥对调峰指令数据内容、随机数及调峰指令签名数据进行验签,获得验证是否通过结果,验证结果存入DBsub;步骤七、若验证未通过,Xsub放弃此调峰指令,生成调峰指令验证未通过日志,否则,DER响应子站系统正常业务功能。