1.基于SM1国密算法的配电网保护的数据通信系统,其特征在于,包括:身份库交换机、保密机和多个加密交换机;所述身份库交换机分别与所述保密机、所述加密交换机以及外部的配电网保护装置通信连接;所述身份库交换机用于向所述保密机发起身份认证协议请求,接收所述保密机响应所述身份认证协议请求的回复协议,还用于校验所述回复协议是否正确,若校验所述回复协议正确,则将其分别与所述外部的配电网保护装置和所述加密交换机之间的通信阻塞状态进行解除,还用于获取所述外部的配电网保护装置中的业务数据,还用于与所述加密交换机通过SM1国密算法进行身份秘钥认证,若认证成功,则将所述业务数据转发至所述加密交换机;所述保密机用于向所述身份库交换机发送响应所述身份认证协议请求的回复协议;所述加密交换机用于接收到所述身份库交换机转发的业务数据后,将所述业务数据转发至MAC地址锁定的保护终端。
2.根据权利要求1所述的基于SM1国密算法的配电网保护的数据通信系统,其特征在于,所述身份库交换机包括第一网络侧接口、第一业务接口、保密机接口、保密协议组件和第一数据阻塞/转发组件;所述第一网络侧接口与其它交换机通信连接;所述第一业务接口与外部的保护装置以及其它以太网设备通信连接;所述保密机接口与所述保密机通信连接;所述保密协议组件用于向所述保密机发起身份认证协议请求,接收所述保密机响应所述身份认证协议请求的回复协议,还用于将所述回复协议在预设的保密机认证协议库中进行匹配,若匹配成功,则判定所述回复协议正确,并向所述第一数据阻塞/转发组件发送解除通信阻塞状态的指令;还用于获取所述保密机发送的身份库信息,还用于接收所述加密交换机发送的经过SM1国密算法加密的身份秘钥,将所述身份秘钥与所述身份库信息进行匹配,若匹配成功,则向相应的所述加密交换机发送身份认证确认码;所述第一数据阻塞/转发组件用于控制所述第一业务接口和所述第一网络侧接口的通信状态切换至通信阻塞状态或解除通信阻塞状态。
3.根据权利要求2所述的基于SM1国密算法的配电网保护的数据通信系统,其特征在于,所述保密协议组件用于获取所述加密交换机的源交换机ID,还用于向所述第一数据阻塞/转发组件发送预设的交换机ID表和所述源交换机ID,其中,预设的交换机ID表包括已经认证通过的交换机ID;所述第一数据阻塞/转发组件用于接收所述保密协议组件发送的预设的交换机ID表与所述源交换机ID,还用于将所述源交换机ID在所述预设的交换机ID表中进行匹配,若匹配成功,则将所述业务数据转发至所述源交换机ID对应的加密交换机中,还用于将所述源交换机ID和目的交换机ID封装至所转发的业务数据中,若匹配不成功,则不对所述源交换机ID对应的加密交换机进行转发所述业务数据,并进行丢弃业务数据操作。
4.根据权利要求2所述的基于SM1国密算法的配电网保护的数据通信系统,其特征在于,所述保密协议组件用于检测所述保密机接口的通信状态,若所述保密机接口的通信状态为断开状态时,则清空存储的身份库信息,并向所述保密机发送新的身份认证协议请求。
5.根据权利要求3所述的基于SM1国密算法的配电网保护的数据通信系统,其特征在于,所述加密交换机包括第二网络侧接口、第二业务接口、身份认证芯片、第二数据阻塞/转发组件和MAC锁定组件;所述第二网络侧接口与其它交换机通信连接;所述第二业务接口与保护终端及其它以太网设备通信连接;所述身份认证芯片用于基于SM1国密算法对身份信息进行加密,形成身份秘钥,将所述身份秘钥发送至所述身份库交换机,还用于接收所述身份库交换机发送的身份认证确认码,还用于当获取到身份认证确认码后,向所述第二数据阻塞/转发组件发送解除通信阻塞状态的指令;所述第二数据阻塞/转发组件用于根据所述身份认证芯片发送的解除通信阻塞状态的指令对所述第二网络侧接口所述第二业务接口的通信阻塞状态进行解除,还用于根据锁定的MAC地址生成源交换机ID,将所述源交换机ID发送至所述身份库交换机,还用于接收所述保密协议组件发送的预设的交换机ID表以及其它交换机转发的业务数据以及相应的源交换机ID和目的交换ID,还用于将所述源交换机ID在所述预设的交换机ID表中进行匹配,若匹配不成功,则将相应的业务数据进行丢弃操作,还用于将所述目的交换ID在所述预设的交换机ID表中进行匹配,若匹配成功,则将所述业务数据发送至所述MAC锁定组件,若匹配不成功,则将所述业务数据转发至其它加密交换机中;所述MAC锁定组件用于获取所述第二业务接口的通信数据报文,识别所述通信数据报文中的保护终端的MAC地址,当MAC记录为开放状态时,则将所述保护终端的MAC地址记录到MAC地址表中,还用于当MAC记录为锁定状态时,则将所述MAC地址表进行锁定,再获取所述第二业务接口的通信数据报文后,识别所述通信数据报文中的报文源MAC,将所述报文源MAC在锁定的所述MAC地址表中进行匹配,若匹配失败,则对相应的所述通信数据报文进行丢弃操作,若匹配成功,则将所述业务数据转发至所述数据阻塞/转发组件,还用于将所述数据阻塞/转发组件发送的所述业务数据发送至MAC地址锁定的保护终端。