-
公开(公告)号:CN112511494A
公开(公告)日:2021-03-16
申请号:CN202011223633.0
申请日:2020-11-05
Applicant: 中国电力科学研究院有限公司 , 国家电网有限公司
Inventor: 许斌 , 王楠 , 翟峰 , 梁晓兵 , 刘鹰 , 李保丰 , 曹永峰 , 孔令达 , 徐萌 , 冯云 , 付义伦 , 岑炜 , 张庚 , 袁泉 , 冯占成 , 任博 , 周琪 , 卢艳 , 韩文博 , 刘书勇 , 郑旖旎
Abstract: 本发明公开了一种适用于电力智能终端设备的安全防护系统及方法,包括:位于终端侧的终端设备外壳防护单元、验证单元、数据交互控制单元、通信控制单元和位于中心侧的中心控制单元,本发明通过外壳保护加固、物理信号处理、设备安全引导启动、设备内核安全保护、设备端口管控、设立防火墙、构建入侵检测系统、设置网络隔离区与安全接入区和设置设备的访问控制权限,逐层从外到内进行部署,以进行防护,通过对物理、通信以及电力智能终端操作系统的加固,能够有效防止电力智能终端系统被攻击,全面的提升电力智能终端安全。
-
公开(公告)号:CN112437407A
公开(公告)日:2021-03-02
申请号:CN202010991544.4
申请日:2020-09-18
Applicant: 中国电力科学研究院有限公司 , 国家电网有限公司 , 国网河北省电力有限公司 , 国网河北省电力有限公司信息通信分公司
Inventor: 冯云 , 翟峰 , 梁晓兵 , 马超 , 刘鹰 , 吕英杰 , 付义伦 , 李保丰 , 岑炜 , 曹永峰 , 冯占成 , 许斌 , 孔令达 , 徐萌 , 赵英杰 , 周琪 , 任博 , 刘书勇 , 张庚 , 袁泉 , 卢艳 , 韩文博 , 王楠 , 郑旖旎 , 杨会峰 , 陈连栋 , 申培培 , 程凯
Abstract: 本发明公开了一种基于混合信息熵的电力物联无线终端设备的初始化安全状态计算方法及系统,属于电力无线通信终端技术领域。本发明方法,包括:确定电力无限通信终端设备信任的直接总信任值;确定电力无限通信终端设备信任的间接总信任值;对直接总信任值及间接总信任值的权重自适应分配,确定权重分配值,并根据电力无线通信终端的交互信息效用值,对权重分配值进行修正,获取修正权重的分配值;根据修正的权重分配值,对直接总信任值与间接总信任值进行二次权重分配,确定电力无限通信终端的设备信任。本发明针对电力无线专网通信终端信任问题,首先确定直接信任值,并引入间接信任值弥补直接信任判定不准确问题,通过两者综合评价提升信任判定准确性。
-
公开(公告)号:CN112116219A
公开(公告)日:2020-12-22
申请号:CN202010900194.6
申请日:2020-08-31
Applicant: 中国电力科学研究院有限公司 , 国家电网有限公司
Abstract: 本发明公开了一种用于客户侧电力物联网的仿真实训系统及方法,属于仿真模拟技术领域。本发明系统包括:仿真单元,所述仿真单元进行现场电力物联网运行模拟,获取现场运行数据;仿真培训单元,所述仿真培训单元,根据电力物联网的信息数据,建立电力物联网的仿真模型,并对仿真模型进行虚拟运行,获取仿真模型的虚拟运行数据,根据虚拟运行数据及仿真单元获取的现场运行数据,生成管理电力物联网的培训课程及针对培训课程的考试管理任务;所述培训课程及针对培训课程的考试管理任务,用于电力物联网的仿真实训。本发明将线上业务系统和线下仿真装置结合起来,构建软硬件结合的综合仿真场景。
-
公开(公告)号:CN108319240B
公开(公告)日:2020-11-17
申请号:CN201810069798.3
申请日:2018-01-24
Applicant: 中国电力科学研究院有限公司 , 国家电网有限公司 , 国网天津市电力公司
Inventor: 李保丰 , 冯云 , 翟峰 , 梁晓兵 , 赵兵 , 刘鹰 , 吕英杰 , 付义伦 , 曹永峰 , 岑炜 , 许斌 , 孔令达 , 徐萌 , 冯占成 , 任博 , 张庚 , 杨全萍 , 周琪 , 袁泉 , 卢艳 , 韩文博 , 李丽丽
IPC: G05B19/418
Abstract: 本发明提供一种在现场作业终端应用采集运维知识库的方法,所述方法包括:现场作业终端登录,并将远程采集运维知识库下载到现场作业终端,生成现场采集运维知识库;现场作业终端接收远程采集运维知识库下发的工单,其中,所述工单为集成的执行脚本,所述执行脚本由若干个原子操作按照顺序组合而成,所述原子操作是一种不可分割且具备可执行性的操作;现场作业终端对工单中的执行脚本进行解析,得到执行脚本中包含的原子操作及其执行顺序;现场作业终端按照执行顺序依次从现场采集运维知识库中调用解析得到的的原子操作,并自动记录原子操作的执行结果。本申请通过将采集运维知识库应用于现场作业终端来辅助现场作业,实现了故障的快速判定及求解。
-
公开(公告)号:CN113411209B
公开(公告)日:2025-01-10
申请号:CN202110601340.X
申请日:2021-05-31
Applicant: 中国电力科学研究院有限公司 , 国家电网有限公司
Inventor: 翟峰 , 梁晓兵 , 赵兵 , 许海清 , 葛得辉 , 孙炜 , 陈昊 , 付义伦 , 曹永峰 , 岑炜 , 李智虎 , 李保丰 , 徐萌 , 刘鹰 , 许斌 , 孔令达 , 冯云 , 赵英杰 , 冯占成 , 马超 , 周琪 , 郑旖旎 , 王楠 , 苑立鹏 , 任博 , 张庚 , 韩文博
IPC: H04L67/1097 , H04L67/146 , H04L67/60 , H04L41/0677 , H04L41/069 , H04L41/22 , H04L9/40
Abstract: 本申请公开了一种分布式的密码服务全链路检测系统及方法。其中,系统包括客户端请求信息生成模块、请求处理模块、信息监控模块、服务端响应信息生成模块、以及响应处理模块;客户端请求信息生成模块用于发送客户侧的密码服务请求信息,所述信息监控模块用于监控追踪信息的路径活动,并在所述路径活动上监听有无异常行为,向全链路检测系统发送监听数据,一旦发现异常行为,向与所述异常行为相关的业务系统反馈异常信息;所述服务端响应信息生成模块用于根据客户侧生成的密码服务请求信息进行业务处理并生成服务端密码服务响应信息。
-
公开(公告)号:CN113726504B
公开(公告)日:2024-11-29
申请号:CN202110788059.1
申请日:2021-07-13
Applicant: 中国电力科学研究院有限公司 , 国家电网有限公司
Inventor: 李智虎 , 许海清 , 樊涛 , 赵兵 , 刘莹 , 孙炜 , 翟峰 , 岑炜 , 陈昊 , 梁晓兵 , 徐萌 , 曹永峰 , 付义伦 , 许斌 , 冯云 , 卢艳 , 赵英杰 , 李保丰 , 孔令达 , 苑立鹏 , 冯占成 , 任博 , 周琪 , 王楠 , 袁泉
Abstract: 本申请公开了一种电力数据签名聚合方法及系统。其中,利用控制中心随机选择安全参数,将所述安全参数输入到椭圆曲线参数生成器中,生成系统参数;确定控制中心私钥、与所述控制中心私钥对应的控制中心公钥、汇聚终端私钥、与所述汇聚终端私钥对应的汇聚终端公钥、边缘终端私钥以及与所述边缘终端私钥对应的边缘终端公钥;当上报数据时,对边上报信息进行预处理后,根据私钥,确定上报信息密文、临时公钥以及签名值,将所述上报信息密文、所述临时公钥、所述公钥以及所述签名值打包成边缘终端签名信息发送至上级设备;当所述上级设备接收所述签名信息后,对所述签名信息进行聚合后,得到聚合信息,对所述聚合信息进行验证。
-
公开(公告)号:CN112395021B
公开(公告)日:2024-03-19
申请号:CN202011155341.8
申请日:2020-10-26
Applicant: 中国电力科学研究院有限公司 , 国家电网有限公司
Abstract: 本发明公开了电力计量设备应用软件加载管控方法及装置。该方法包括:在监听到应用生成的验证请求时,获取所述验证请求中记载的应用签名值;在确定所述应用签名值为预先指定的安全应用对应的签名值时,判断当前应用为安全应用;获取记载在电力计量设备内的设备标识码;根据所述安全应用签名值及所述设备标识码,利用预先设定的授权运算算法,生成本地安全授权文件;在所述已购安全授权文件与所述本地安全授权文件比对一致时,确定所述安全应用具有合法授权,并允许所述安全应用在电力计量设备加载;在所述已购安全授权文件与所述本地安全授权文件不一致时,确定所述安全应用不具有合法授权,则不允许所述安全应用在电力计量设备加载。
-
公开(公告)号:CN113395406B
公开(公告)日:2024-02-13
申请号:CN202110697299.0
申请日:2021-06-23
Applicant: 中国电力科学研究院有限公司 , 国家电网有限公司 , 国网山西省电力公司营销服务中心
Inventor: 梁晓兵 , 翟峰 , 赵兵 , 许海清 , 葛得辉 , 周晖 , 岑炜 , 陈昊 , 王齐 , 付义伦 , 曹永峰 , 李保丰 , 徐萌 , 王晖南 , 刘佳易 , 武文萍 , 杨兆忠 , 高强 , 王昱瑾 , 许进 , 陈力波 , 刘鹰 , 许斌 , 孔令达 , 冯云 , 冯占成 , 周琪 , 任博 , 张庚 , 韩文博 , 郑旖旎
Abstract: 本申请公开了一种基于电力设备指纹的加密认证方法及系统。其中,该方法包括:终端设备将登录报文发送至网关;网关获取终端设备的基本信息,生成动态设备指纹,基于动态设备指纹计算获得网关加密会话密钥和网关校验会话密钥;网关生成第一随机数,计算网关第一密文和网关第一校验值,将第一随机数、网关第一密文和网关第一校验值组装成身份鉴别请求报文发送至终端设备;终端设备对身份鉴别请求报文进行验证和解密,生成第二随机数,将身份鉴别响应报文发送至网关;网关接对身份鉴别响应报文进行验证和解密,确定身份鉴别确认报文,将身份鉴别确认报文发送至终端设备;终端设备对身份鉴别确认报文进行验证和解密,将身份鉴别结束报文发送至网关。
-
公开(公告)号:CN112073375B
公开(公告)日:2023-09-26
申请号:CN202010789502.2
申请日:2020-08-07
Applicant: 中国电力科学研究院有限公司 , 国家电网有限公司 , 国网山西省电力公司营销服务中心
Abstract: 本发明涉及一种适用于电力物联网客户侧的隔离装置及隔离方法,利用外网处理模块对接收的外网设备发送的第一数据报文进行解析,以获取关键信息,并按照数据摆渡协议对关键信息进行协议格式转换处理,以获取第二数据报文;利用隔离交换模块控制外网处理模块和内网处理模块处于物理隔离的状态,对所述第二数据报文进行格式校验;并在所述第二数据报文通过格式校验后利用内网处理模块对所述第二数据报文进行解密处理,并按照电力物联网专用通信协议对解密后的第二数据报文进行协议格式转换处理,以获取第三数据报文并发送至内网设备,实现了开放的客户侧接入网络与电力物联网核心网络的安全隔离,能够有效防止核心业务系统被非法入侵。
-
公开(公告)号:CN116760530A
公开(公告)日:2023-09-15
申请号:CN202310185852.1
申请日:2023-02-21
Applicant: 中国电力科学研究院有限公司 , 国网安徽省电力有限公司 , 国网安徽省电力有限公司信息通信分公司 , 国网安徽省电力有限公司滁州供电公司 , 国家电网有限公司
Inventor: 冯云 , 翟峰 , 赵兵 , 陈昊 , 梁晓兵 , 曹永峰 , 付义伦 , 李智虎 , 李保丰 , 许斌 , 徐萌 , 孔令达 , 赵英杰 , 蔡翔 , 张亮 , 方圆 , 秦煜 , 张辰 , 潘卫红 , 周琪 , 冯占成 , 卢艳 , 任博 , 许岳楼 , 苑立鹏 , 袁泉 , 韩文博 , 张庚 , 郑旖旎 , 王楠
Abstract: 本发明提供一种电力物联终端轻量级认证密钥协商方法,所述电力物联终端包括边缘物联代理类设备和末端传感类设备,所述方法包括:边缘物联代理类设备和末端传感类设备分别在标识密钥管理中心KGC进行注册,生成各自的初始标识和初始密钥;基于国密SM3算法,边缘物联代理类设备和末端传感类设备根据各自的初始标识和初始密钥分别在KGC进行初始化,生成各自的预认证公私钥对;基于国密SM9算法和国密SM3算法,边缘物联代理类设备和与其连接的任意一个末端传感类设备根据双方的初始标识和预认证公私钥对进行密钥协商,生成各自的会话密钥。所述方法和系统基于国密SM3算法的预认证方式,减少了传统SM9算法的双线性对运算,较好地兼顾了高效性与安全性。
-
-
-
-
-
-
-
-
-