1.一种电力物联网通信安全防护系统,其特征在于,包括:分中心服务器、密钥管理服务器及流量缓冲池;所述分中心服务器,用于通过单向传输设备将密钥对传输至所述密钥管理服务器;所述流量缓冲池,用于将所述分中心服务器与所述分中心服务器下辖连接的交换机的流量镜像出来,调用所述密钥管理服务器的公私钥进行流量解密,并将解密后的流量输出至所述交换机;所述密钥管理服务器,包括:访问控制管理模块、公钥管理模块及私钥管理模块;所述访问控制管理模块,用于通过密钥查询接口接收调用请求,并根据所述调用请求从所述公钥管理模块或私钥管理模块调用公钥或私钥。
2.根据权利要求1所述的电力物联网通信安全防护系统,其特征在于,所述流量缓冲池,包括:密钥查询和解密模块,用于调用所述密钥管理服务器的公私钥进行流量解密;流量分析框架,用于将解密后的流量动态分配到流量镜像交换响应的接口,供引擎进行流量分析。
3.根据权利要求2所述的电力物联网通信安全防护系统,其特征在于,所述流量缓冲池,还包括:告警管理系统,用于对所述引擎进行管理,包括为所述引擎配置策略以及从所述引擎中采集告警日志,以及根据所述告警日志提供应急响应和管理工作日志。
4.根据权利要求1所述的电力物联网通信安全防护系统,其特征在于,所述单向传输设备包括单向网闸。
5.一种电力物联网通信安全防护方法,其特征在于,包括:对加密流量进行缓存,所述加密流量为分中心服务器输入;向密钥管理服务器申请密钥,根据所述密钥解密所述加密流量;其中,所述向密钥管理服务器申请密钥,包括:向上级分中心的密钥管理服务器或本地密钥管理服务器申请密钥;将解密流量输入至交换机,以使所述交换机根据流量分析框架将解密流量发送至引擎进行流量分析。
6.根据权利要求5所述的电力物联网通信安全防护方法,其特征在于,在所述将解密流量输入至交换机,以使所述交换机根据流量分析框架将解密流量发送至引擎进行流量分析之后,还包括:判断分析结果中是否有告警事件;当分析结果中有告警事件时,向流量缓冲池进行上报。
7.根据权利要求5所述的电力物联网通信安全防护方法,其特征在于,若向上级分中心的密钥管理服务器申请密钥未成功,则向流量缓冲池进行上报,以设置自动或手动访问控制。
8.一种计算机可读存储介质,其上存储有计算机程序,其特征在于,所述计算机程序被处理器执行时实现如权利要求5-7任一项所述的电力物联网通信安全防护方法。