一种电力监控系统中终端的可信度量方法、装置及系统

    公开(公告)号:CN115883184A

    公开(公告)日:2023-03-31

    申请号:CN202211505146.2

    申请日:2022-11-28

    IPC分类号: H04L9/40

    摘要: 本发明公开了一种电力监控系统中终端的可信度量方法、装置及系统,其中的方法在电力监控系统接入终端前,采用针对使用者的口令验证以及针对终端的完整性度量的双重验证模式以进行接入前的静态评估。在终端接入系统并进行数据交互后,采取可信实时度量技术对终端的连接环境以及终端动作两个方面进行多次度量,将度量结果按照时间又近到远进行加权汇总,并最终得到累积时间内的终端连接可信性度量结果,将累积时间内的度量结果与标准值进行比较即可得出应当对该终端在当前时间点采取的措施,本发明可以保证接入终端的安全性。

    面向智能电网的嵌入式设备终端安全防护方法、装置及系统

    公开(公告)号:CN115776405A

    公开(公告)日:2023-03-10

    申请号:CN202211503439.7

    申请日:2022-11-28

    IPC分类号: H04L9/40

    摘要: 本发明公开了一种面向智能电网的嵌入式设备终端安全防护方法、装置及系统,其采用一套具有双体系架构和星型信任架构特点的全方位可信度量与安全性保护方案,包括威胁模型,模型假设物联网终端的攻击者是可以通过如下方式掌握攻击目标的相关信息;整体方案框架,其核心思想是构建基于TF卡的可信软件基,通过TF卡中的加解密算法服务,实现可信软件基的身份验证、完整性校验及数据存储的功能;基于TF卡的签名验证,其作用主要是用于区分不同的应用程序,签名中包含APP开发者的身份标识信息。本发明适用于检测智能电网终端设备中非法应用程序包,对恶意程序具有抵御能力,同时保护关键数据防止窃取,实现智能电网“物‑物”互联场景下的安全防护。