-
公开(公告)号:CN111800377B
公开(公告)日:2023-03-24
申请号:CN202010429887.1
申请日:2020-05-20
Applicant: 中国电力科学研究院有限公司 , 国网北京市电力公司 , 国家电网有限公司
IPC: H04L9/32
Abstract: 本发明公开了一种基于安全多方计算的移动终端身份认证系统,基于数字签名和国产SM2密码算法的身份认证方案,通过认证服务中心基于硬件密码设备的密钥管理和密码运算能力、基于大通数据分析和风险控制的策略机制,实现对移动智能终端用户的身份合法性鉴别,消减移动智能终端密钥管理和密码计算风险,提升系统安全性,并降低对业务系统风险控制的设计复杂性和实现成本,解决移动智能终端利用密码技术进行强身份认证的问题。
-
公开(公告)号:CN115801263A
公开(公告)日:2023-03-14
申请号:CN202211223555.3
申请日:2022-10-08
Applicant: 中国电力科学研究院有限公司 , 国家电网有限公司
Inventor: 翟峰 , 陈梅 , 许海清 , 樊涛 , 赵兵 , 刘莹 , 梅文明 , 孙炜 , 曹永峰 , 陈昊 , 梁晓兵 , 付义伦 , 李智虎 , 潘卫红 , 徐萌 , 吕英杰 , 李保丰 , 许斌 , 孔令达 , 冯云 , 赵英杰 , 郑旖旎 , 卢艳 , 秦煜 , 周琪 , 王楠 , 白宇
Abstract: 一种物联网设备离线认证方法、装置及系统,该方法包括:接收认证请求,并根据认证请求生成挑战码信息和设备唤醒指令;将挑战码信息和设备唤醒指令发送至终端设备,以供终端设备生成并返回解码信息和第一数字签名;接收解码信息和第一数字签名,提取第一数字签名中的终端设备ID及系统公共参数;基于终端设备ID及系统公共参数生成终端设备的标识公钥;基于终端设备的标识公钥对解码信息和第一数字签名进行验证,以判定终端设备是否为合法设备。通过本发明实施例提供的方法、装置及系统,可以在不依赖网络资源的环境下,方便地实现对物联网设备的离线身份认证,降低了物联网系统安全性设计和系统管理的复杂度,并提高了离线认证系统安全性。
-
公开(公告)号:CN112968770B
公开(公告)日:2023-02-07
申请号:CN202110276403.9
申请日:2021-03-15
Applicant: 北京智芯微电子科技有限公司 , 国网信息通信产业集团有限公司 , 国网山西省电力公司营销服务中心 , 国家电网有限公司 , 中国电力科学研究院有限公司
Abstract: 本发明涉及物联网技术领域,其实施方式提供了一种物联网智能终端设备指纹提取方法、装置及电子设备。其中物联网智能终端设备指纹提取方法包括:获取物联网智能终端的特征信息;确定设备指纹的生成算法;确定所述物联网智能终端存在对应的安全单元,获取所述安全单元的特征信息,根据所确定的生成算法对所述物联网智能终端的特征信息和对应的安全单元的特征信息进行计算,以计算结果作为所述物联网智能终端的设备指纹;确定所述物联网智能终端不存在对应的安全单元,根据所确定的生成算法对所述物联网智能终端的特征信息进行计算,以计算结果作为所述物联网智能终端的设备指纹。本发明提供的实施方式适用于物联网智能终端。
-
公开(公告)号:CN112217793B
公开(公告)日:2022-11-11
申请号:CN202010928570.2
申请日:2020-09-07
Applicant: 中国电力科学研究院有限公司
Inventor: 徐萌 , 翟峰 , 梁晓兵 , 刘鹰 , 许斌 , 李保丰 , 付义伦 , 曹永峰 , 岑炜 , 孔令达 , 赵英杰 , 冯云 , 刘书勇 , 冯占成 , 袁泉 , 韩文博 , 卢艳 , 周琪 , 任博 , 张庚 , 王楠 , 郑旖旎
Abstract: 本发明公开了一种适用于电力物联网的跨体系信任管理系统,包括:网关,用于根据用户的身份认证请求确定所述用户的身份认证所属的认证体系;服务模块,用于根据用户的身份认证所属的认证体系确定对应的认证处理单元,利用确定的认证处理单元调用基础设施模块对所述用户的身份进行认证,确定身份认证结果,并将所述身份认证结果反馈至用户端;基础设施模块,用于支撑所述服务模块中涉及的密码运算功能和数据库查询功能,同时实时同步签发系统的签发认证数据;监控模块,用于对系统的运行状态进行监控,获取资源承载信息,并将所述资源承载信息发送至调度模块;调度模块,用于根据所述资源承载信息对所述服务模块和基础设施模块进行统一调配和控制。
-
公开(公告)号:CN115018397A
公开(公告)日:2022-09-06
申请号:CN202210946436.4
申请日:2022-08-09
Applicant: 中国电力科学研究院有限公司
Inventor: 熊素琴 , 李扬 , 邹和平 , 成达 , 赵兵 , 林繁涛 , 陈昊 , 李冀 , 步志文 , 李求洋 , 李保丰 , 翟峰 , 郭建宁 , 高天予 , 王雅涛 , 赵越 , 李禹凡 , 李龙涛 , 陈思禹 , 许佳佳 , 杨巍 , 谭琛 , 赵立涛 , 孙南南 , 秦程林 , 谢思博
Abstract: 本发明公开了一种电能计量用设备的资产档案建立与维护的方法及系统。其中,该方法包括:接收通过手持终端设备扫描的计量箱内任一电能表的资产码,获取任一电能表的档案信息,并将所述电能表的档案信息关联至所述计量箱及箱内设备,确定计量箱的第一档案信息;基于计量箱关键信息确定计量箱的第二档案信息;通过所述手持终端设备扫描计量箱内除任一电能表之外的其他电能表或箱内设备,绑定计量箱与所述箱内设备,确定箱内所有设备;根据所述计量箱的第一档案信息和第二档案信息,确定计量箱内所有设备的所有档案信息,将所述所有档案信息上传至管理系统。
-
公开(公告)号:CN113395666B
公开(公告)日:2022-09-02
申请号:CN202010176000.2
申请日:2020-03-13
Applicant: 国家电网有限公司 , 中国电力科学研究院有限公司
Abstract: 本发明公开了一种用于蓝牙断路器与电能表首次配对的方法及系统,属于分析及测量控制技术领域。本发明方法,包括:对蓝牙断路器进行上电并开启蓝牙广播并向电能表发送广播报文;获取蓝牙断路器与待配对的电能表的配对状态,当确定蓝牙断路器与待配对电能表未配对成功过,延时预设时间后,输出预设时长的起始功率脉冲发送至电能表;当起始功率脉冲发送完成后,以预设时间间隔向电能表发送功率脉冲序列,以广播报文、起始功率脉冲和脉冲序列作为配对信号与电能表进行首次配对。本发明不需要人工操作即可完成电能表与蓝牙断路器的首次配对,大批量安装时执行效率高,可靠性强,节省大量人工成本。
-
公开(公告)号:CN113568756B
公开(公告)日:2022-01-25
申请号:CN202111096001.7
申请日:2021-09-18
Applicant: 中国电力科学研究院有限公司
Inventor: 翟峰 , 许海清 , 樊涛 , 雷民 , 徐英辉 , 孙炜 , 付义伦 , 梁晓兵 , 曹永峰 , 岑炜 , 李智虎 , 徐萌 , 赵兵 , 刘鹰 , 吕英杰 , 李保丰 , 冯云 , 赵英杰 , 郑旖旎 , 卢艳
Abstract: 本发明公开了一种密码资源协同动态调度方法和系统。其中,该方法包括:获取目标应用系统对应的密码资源需求信息;基于预设的决策算法计算目标应用系统当前使用的密码资源的负载值,并根据负载值判断是否需要对目标应用系统进行密码资源调度;在需要对目标应用系统进行密码资源调度的情况下,根据密码资源需求信息、负载值和预设的调度策略,按需对目标应用系统进行密码资源调度。从而,可在密码服务应用中根据密码资源的实时使用状态进行动态计算,即可实现密码资源根据业务需求量的攀升或降低动态分配或释放密码资源,自动实现密码资源的调度和分配,优化密码资源的合理使用,提升密码资源利用率和密码资源服务效率。
-
公开(公告)号:CN113282949B
公开(公告)日:2021-11-02
申请号:CN202110841225.X
申请日:2021-07-26
Applicant: 中国电力科学研究院有限公司
Inventor: 赵兵 , 翟峰 , 李保丰 , 许海清 , 樊涛 , 陈昊 , 刘莹 , 孙炜 , 徐萌 , 梁晓兵 , 付义伦 , 赵英杰 , 孔令达 , 冯云 , 曹永峰 , 刘鹰 , 许斌 , 秦煜 , 卢艳 , 许岳楼 , 周琪 , 冯占成 , 韩文博 , 任博 , 袁泉 , 郑旖旎 , 苑立鹏 , 张庚 , 王楠
IPC: G06F21/60
Abstract: 一种数据加密方法、数据解密方法、装置及电力数据交互系统,该方法包括:对待加密数据进行填充;对填充后的数据进行分组,以用于并行处理;对分组后的数据进行预处理得到预处理矩阵;将预处理矩阵按照第一预设顺序进行还原,得到第一数据;对第一数据进行轮变换,得到第二数据;将第二数据与扩展密钥进行位运算,得到最终加密数据。通过本发明实施例提供的数据加密方法、数据解密方法、装置及电力数据交互系统,解决了现有技术数据泄漏风险高的问题,有效提高了加密的安全性;并且,加密过程采用简单的位运算和非线性变换,大大降低了操作的繁琐性,可以提升加密效率及资源利用率,得到较高的性能。
-
公开(公告)号:CN113109755A
公开(公告)日:2021-07-13
申请号:CN202110264946.9
申请日:2021-03-05
Applicant: 中国电力科学研究院有限公司 , 国家电网有限公司
Inventor: 李保丰 , 赵兵 , 翟峰 , 杜新纲 , 葛德辉 , 周晖 , 彭楚宁 , 王齐 , 梁晓兵 , 刘鹰 , 韩文博 , 付义伦 , 岑炜 , 曹永峰 , 许斌 , 孔令达 , 徐萌 , 冯云 , 卢艳 , 王楠 , 周琪 , 冯占成 , 任博 , 袁泉 , 张庚
IPC: G01R35/04
Abstract: 本发明公开了一种用于计量现场作业终端的检测装置,属于计量及检测技术领域。本发明装置,包括:串口服务器,用于作业终端多通道的通信测试;程控源,输出预设要求的电压/电流及谐波,并用于错接线模拟;cpu板1,控制主回路切换板的切换及SIM卡切换板的切换;主回路切换板,模拟现场接线方式,进行接线方式的组合切换;模拟变压器,模拟不同台区场景;cpu板2,控制蓝牙通信及步进电机运行;电机驱动器,根据cpu板2的控制,带动步进电机运行;模拟表,用于测试作业终端。本发明适用于计量现场作业终端及外设的相关检测,实现了计量现场作业终端及外设多个设备在同一装置上完成检测,本发明使用方便灵活,便于检测,可靠性高。
-
公开(公告)号:CN112990911A
公开(公告)日:2021-06-18
申请号:CN202110174512.X
申请日:2021-02-08
Applicant: 北京智芯微电子科技有限公司 , 中国电力科学研究院有限公司 , 国网河北省电力有限公司 , 国网信息通信产业集团有限公司 , 北京智芯半导体科技有限公司
Abstract: 本发明实施例提供一种灰锁交易方法,属于灰锁交易技术领域。所述方法在业务终端中设置安全芯片,所述安全芯片通过执行所述业务终端发送的计算MAC1命令、验证MAC2命令及计算GMAC命令,配合支付卡完成灰锁交易功能,该方法包括以下步骤:安全芯片验证MAC2成功后,安全芯片内存储的终端交易序号加1,且安全芯片保持灰锁空闲状态;安全芯片计算GMAC时,在命令报文数据域中增加支付卡交易数据中的附加数据,且安全芯片内存储的终端交易序号不加1。该方法使得业务终端在对一张支付卡灰锁后,在不必对该支付卡完成解扣结算的情况下,能够接受其他支付卡发起的灰锁交易,即实现了支持多卡并发灰锁交易的功能。
-
-
-
-
-
-
-
-
-