-
公开(公告)号:CN112073375B
公开(公告)日:2023-09-26
申请号:CN202010789502.2
申请日:2020-08-07
Applicant: 中国电力科学研究院有限公司 , 国家电网有限公司 , 国网山西省电力公司营销服务中心
Abstract: 本发明涉及一种适用于电力物联网客户侧的隔离装置及隔离方法,利用外网处理模块对接收的外网设备发送的第一数据报文进行解析,以获取关键信息,并按照数据摆渡协议对关键信息进行协议格式转换处理,以获取第二数据报文;利用隔离交换模块控制外网处理模块和内网处理模块处于物理隔离的状态,对所述第二数据报文进行格式校验;并在所述第二数据报文通过格式校验后利用内网处理模块对所述第二数据报文进行解密处理,并按照电力物联网专用通信协议对解密后的第二数据报文进行协议格式转换处理,以获取第三数据报文并发送至内网设备,实现了开放的客户侧接入网络与电力物联网核心网络的安全隔离,能够有效防止核心业务系统被非法入侵。
-
公开(公告)号:CN116760530A
公开(公告)日:2023-09-15
申请号:CN202310185852.1
申请日:2023-02-21
Applicant: 中国电力科学研究院有限公司 , 国网安徽省电力有限公司 , 国网安徽省电力有限公司信息通信分公司 , 国网安徽省电力有限公司滁州供电公司 , 国家电网有限公司
Inventor: 冯云 , 翟峰 , 赵兵 , 陈昊 , 梁晓兵 , 曹永峰 , 付义伦 , 李智虎 , 李保丰 , 许斌 , 徐萌 , 孔令达 , 赵英杰 , 蔡翔 , 张亮 , 方圆 , 秦煜 , 张辰 , 潘卫红 , 周琪 , 冯占成 , 卢艳 , 任博 , 许岳楼 , 苑立鹏 , 袁泉 , 韩文博 , 张庚 , 郑旖旎 , 王楠
Abstract: 本发明提供一种电力物联终端轻量级认证密钥协商方法,所述电力物联终端包括边缘物联代理类设备和末端传感类设备,所述方法包括:边缘物联代理类设备和末端传感类设备分别在标识密钥管理中心KGC进行注册,生成各自的初始标识和初始密钥;基于国密SM3算法,边缘物联代理类设备和末端传感类设备根据各自的初始标识和初始密钥分别在KGC进行初始化,生成各自的预认证公私钥对;基于国密SM9算法和国密SM3算法,边缘物联代理类设备和与其连接的任意一个末端传感类设备根据双方的初始标识和预认证公私钥对进行密钥协商,生成各自的会话密钥。所述方法和系统基于国密SM3算法的预认证方式,减少了传统SM9算法的双线性对运算,较好地兼顾了高效性与安全性。
-
公开(公告)号:CN116737785A
公开(公告)日:2023-09-12
申请号:CN202310118294.7
申请日:2023-02-10
Applicant: 中国电力科学研究院有限公司
Inventor: 孔令达 , 赵兵 , 樊涛 , 庞博 , 孙炜 , 刘莹 , 谢文 , 刘永辉 , 翟峰 , 梅文明 , 嵇士杰 , 陈昊 , 梁晓兵 , 付义伦 , 曹永峰 , 李保丰 , 何宝灵 , 许斌 , 徐萌 , 冯云 , 赵英杰 , 秦煜 , 张辰 , 卢艳 , 许岳楼 , 苑立鹏 , 白宇
IPC: G06F16/2458 , G06F16/215 , G06F21/60 , G06F21/64
Abstract: 本发明公开了一种用于密码服务过程的数据采集和感知系统及方法,包括:数据采集模块、数据存储模块、数据分析模块和数据服务模块:数据采集模块,用于采集密码服务过程中的数据,并将数据进行分类;数据存储模块,用于接收来自设备和系统的数据,并执行结构化操作,存储过程中对所述数据进行签名操作;数据分析模块,通过自适应加权融合算法对存储的数据进行融合,获得密码状态信息;数据服务模块,用于实时监测密码服务过程中感知密码的运行态势,识别密码运行态势异常值,并结合模糊关联规则挖掘算法进行密码运行态势影响评估。本发明解决了密码数据采集过程中采集探针对网络设备正常工作产生影响的问题,提高了判别密码运行态势的准确程度。
-
公开(公告)号:CN116266798A
公开(公告)日:2023-06-20
申请号:CN202211415377.4
申请日:2022-11-11
Applicant: 中国电力科学研究院有限公司 , 国网安徽省电力有限公司 , 国网安徽省电力有限公司信息通信分公司 , 国网安徽省电力有限公司滁州供电公司 , 国家电网有限公司
Inventor: 冯云 , 翟峰 , 赵兵 , 樊涛 , 陈昊 , 孙炜 , 梁晓兵 , 曹永峰 , 梅文明 , 付义伦 , 何宝灵 , 李智虎 , 李保丰 , 张亮 , 许斌 , 方圆 , 孔令达 , 蔡翔 , 徐萌 , 赵英杰 , 秦煜 , 张辰 , 潘卫红 , 周琪 , 白宇 , 冯占成 , 卢艳 , 任博 , 许岳楼 , 苑立鹏 , 袁泉 , 韩文博 , 张庚 , 郑旖旎 , 王楠
Abstract: 本发明公开了一种适用于物联终端的轻量级数字证书签发方法及系统,方法包括:物联终端向物联网云中心发送轻证书申请请求;物联网云中心对轻证书申请请求响应结果进行云中心签名,并发送至物联终端;物联终端在接收到云中心签名后的轻证书申请请求响应结果后对物联网云中心进行身份认证;当物联网云中心通过身份认证后,物联终端对轻证书申请请求响应结果进行终端签名,并发送至物联网云中心;物联网云中心对物联终端进行身份认证后,物联网云中心生成经过云中心签名后的证书申请请求,并发送至认证中心;认证中心基于所述证书申请请求,签发物联网终端证书发送至物联网云中心;物联网云中心生成物联网终端轻证书,并返回至物联网终端。
-
公开(公告)号:CN115967515A
公开(公告)日:2023-04-14
申请号:CN202210380538.4
申请日:2022-04-08
Applicant: 中国电力科学研究院有限公司
Abstract: 本发明公开了一种安全仿真单元、安全仿真单元的交互方法及系统。安全仿真单元包括安全仿真硬件以及运行于安全仿真硬件上的程序组件,程序组件包括安全服务程序、安全服务支持组件以及系统支持组件;安全服务程序包括仿真ESAM单元管理模块、698密文协议解析模块、日志记录模块、ESAM业务仿真模块、SM加密解密模块、多任务并发处理模块,用于为外部设备提供数据安全服务,以TCP/IP方式处理客户端API调用功能;安全仿真硬件包括MCU、SSD硬盘、RAM、网卡、通信接口和加密卡,客户端接口部分是安全仿真单元的外部接口,调用安全服务功能,实现自定义的功能配置。安全仿真单元扩展性强、模块化程度高、硬件支持广泛和具备良好安全性及可靠性。
-
公开(公告)号:CN110881026B
公开(公告)日:2022-10-04
申请号:CN201910977929.2
申请日:2019-10-15
Applicant: 中国电力科学研究院有限公司
IPC: H04L9/40
Abstract: 本发明公开了一种用于对信息采集终端用户进行身份认证的方法及系统,其中方法包括:通过客户端获取经过加密后的请求包;通过客户端基于协议封装报文将加密后的请求包转发至认证服务端;通过认证服务端利用密钥通过加密机加密并组装经过加密后的请求包,将组装请求包转发至安全隔离网关;通过安全隔离网关将组装请求包进行一次解密,并转发至用采系统;通过用采系统对经过一次解密的组装请求包进行二次解密,对信息采集终端用户的身份信息进行验证,获取身份验证结果;通过用采系统对信息采集终端用户的身份验证结果进行加密,并将身份验证结果发送至认证服务端;认证服务端对身份验证结果进行解密,将经过解密后的身份验证结果转发至客户端。
-
公开(公告)号:CN112217795B
公开(公告)日:2022-08-26
申请号:CN202010929442.X
申请日:2020-09-07
Applicant: 国家电网有限公司 , 中国电力科学研究院有限公司
Abstract: 本申请公开了一种对智能电表的通信安全进行管理的方法及装置。其中,该方法包括:接收从其他模组以及外部设备发送的报文,其中其他模组为智能电表中的计量模组和扩展模组,智能电表包括计量模组、管理模组以及扩展模组;对报文的链路层格式进行检查,从而确定格式合格的合格报文,并且对合格报文的合法性进行验证,将通过合法性验证的合格报文确定为合法报文;以及通过调用嵌入式安全控制模块的方式,利用软件安全管理应用程序实现合法报文的通信数据交互。
-
公开(公告)号:CN111372232B
公开(公告)日:2022-04-01
申请号:CN202010178346.6
申请日:2020-03-13
Applicant: 国家电网有限公司 , 中国电力科学研究院有限公司
Abstract: 本发明公开了一种用于电能表与蓝牙断路器首次连接配对的方法及系统,属于分析及测量控制技术领域。本发明方法,包括:获取蓝牙断路器的蓝牙MAC地址,并写入电能表,写入同时,开启蓝牙断路器的蓝牙扫描功能,并对电能表进行扫描,获取电能表从机设备列表;获取从机设备列表中可用从机的蓝牙MAC地址及信号强度,确定信号强度较高的蓝牙MAC地址是否为蓝牙断路器的蓝牙MAC地址;当信号强度较高的蓝牙MAC地址为蓝牙断路器的蓝牙MAC地址时,将蓝牙断路器的蓝牙MAC地址再次写入电能表内,写入完成后,连接电能表和蓝牙断路器。本发明的适应性和灵活性极强,也方便换表、换断路器时进行再次配对。
-
公开(公告)号:CN113791880A
公开(公告)日:2021-12-14
申请号:CN202110907613.3
申请日:2021-08-09
Applicant: 中国电力科学研究院有限公司
Inventor: 孔令达 , 赵兵 , 许海清 , 赵英杰 , 陈昊 , 徐萌 , 梁晓兵 , 冯云 , 李智虎 , 曹永峰 , 李保丰 , 许斌 , 付义伦 , 翟峰 , 潘卫红 , 苑立鹏 , 许岳楼 , 刘鹰 , 周琪 , 袁泉 , 卢艳 , 王楠 , 张庚 , 冯占成 , 任博 , 郑旖旎 , 韩文博
IPC: G06F9/48
Abstract: 本发明公开了一种业务流程的调度方法及系统,包括:将业务流程构造为“节点+网络”形式的第一网络模型,并基于面向对象方法确定每个节点的节点信息;根据业务流程和节点信息连接所述第一网络模型中的节点,以确定第二网络模型,并基于所述第二网络模型确定节点网络矩阵和边矩阵;基于所述节点网络矩阵和边矩阵进行待办业务的业务流程的调度。本发明通过将传统的业务流程线性化思维转变为网络化思维,能够实现原子化的节点添加、业务数据流向配置,更具灵活性。
-
公开(公告)号:CN113204741A
公开(公告)日:2021-08-03
申请号:CN202110389155.9
申请日:2021-04-12
Applicant: 中国电力科学研究院有限公司 , 国家电网有限公司 , 国网山西省电力公司营销服务中心
Inventor: 梁晓兵 , 赵兵 , 许海清 , 葛得辉 , 翟峰 , 孙炜 , 岑炜 , 陈昊 , 付义伦 , 曹永峰 , 李保丰 , 徐萌 , 王晖南 , 刘佳易 , 武文萍 , 杨兆忠 , 高强 , 王昱瑾 , 许进 , 陈力波 , 刘鹰 , 许斌 , 孔令达 , 冯云 , 冯占成 , 周琪 , 任博 , 张庚 , 韩文博 , 郑旖旎
IPC: G06F17/18 , G06F16/2455 , G06F21/62 , G06F21/64 , G06Q50/06
Abstract: 本发明公开了一种适用于智能用电数据聚合的方法及系统,属于信息安全技术领域。本发明方法,包括:由可信第三方生成智能电能表及汇聚终端的初始化参数,控制智能电能表及汇聚终端使用初始化参数完成初始化;当智能电能表及汇聚终端完成初始化后,对智能电能表向汇聚终端和可信第三方注册,对汇聚终端向控制中心和可信第三方注册,对控制中心向可信第三方注册;注册完成后,由智能电能表向汇聚终端发送用户数据,汇聚终端根据用户数据获取用户ID,并向控制中心和可信第三方发送用户ID,可信第三方根据用户ID生成盲化因子,并通过控制中心传输至汇聚终端,汇聚终端根据盲化因子对用户数据进行聚合。本发明具有容错机制且能保护数据隐私。
-
-
-
-
-
-
-
-
-