-
公开(公告)号:CN116112242B
公开(公告)日:2024-04-16
申请号:CN202310047862.9
申请日:2023-01-31
申请人: 中国南方电网有限责任公司 , 北京科东电力控制系统有限责任公司
IPC分类号: H04L9/40
摘要: 本发明公开了一种面向电力调控系统的统一安全认证方法及系统,所述方法包括:利用入网认证客户端与认证中心进行入网认证,并获得认证中心发送的入网认证结果;利用桌面模块与入网认证客户端进行通信,获取入网认证结果,根据所述入网认证结果,打开用户登录界面,或直接退出;利用桌面模块与认证中心进行身份认证,认证成功后,认证中心发送身份标识至桌面模块,并由桌面模块保存;利用APP客户端向桌面模块获取身份标识,然后将服务请求和身份标识一起发给服务,进行服务访问。本发明使用双向认证,保证人机访问的全流程安全。
-
公开(公告)号:CN116684116A
公开(公告)日:2023-09-01
申请号:CN202310312652.8
申请日:2023-03-28
申请人: 中国南方电网有限责任公司 , 北京科东电力控制系统有限责任公司
IPC分类号: H04L9/40 , H04L41/142 , G06F16/36 , G06F18/23213
摘要: 本发明公开了一种电力监控系统核心脆弱点发掘方法,属于电力交易技术领域,包括获取原始数据;根据预设的初步统计方法对原始数据进行初步统计,得到初步统计数据;对初步统计数据和原始数据进行整合分析,得到整合分析数据;根据整合分析数据构建静态知识图谱;在静态知识图谱中加入时间信息,得到时态知识图谱;根据时态知识图谱中的告警信息发掘电力监控系统中的核心脆弱点;本发明使时态知识图谱技术能够有效的结合在典型电力监控系统的脆弱性分析的应用中,提高核心脆弱点发掘的准确性和全面性。
-
公开(公告)号:CN116112242A
公开(公告)日:2023-05-12
申请号:CN202310047862.9
申请日:2023-01-31
申请人: 中国南方电网有限责任公司 , 北京科东电力控制系统有限责任公司
IPC分类号: H04L9/40
摘要: 本发明公开了一种面向电力调控系统的统一安全认证方法及系统,所述方法包括:利用入网认证客户端与认证中心进行入网认证,并获得认证中心发送的入网认证结果;利用桌面模块与入网认证客户端进行通信,获取入网认证结果,根据所述入网认证结果,打开用户登录界面,或直接退出;利用桌面模块与认证中心进行身份认证,认证成功后,认证中心发送身份标识至桌面模块,并由桌面模块保存;利用APP客户端向桌面模块获取身份标识,然后将服务请求和身份标识一起发给服务,进行服务访问。本发明使用双向认证,保证人机访问的全流程安全。
-
公开(公告)号:CN116582256A
公开(公告)日:2023-08-11
申请号:CN202310623476.X
申请日:2023-05-29
申请人: 中国南方电网有限责任公司 , 北京科东电力控制系统有限责任公司
摘要: 本发明公开了一种电力物联网终端无证书认证方法、装置及系统,方法包括选择一个随机数作为秘密值;基于秘密值和从密钥管理中心接收到的部分私钥生成公钥;部分私钥基于终端设备的静态指纹和终端设备的行为特征指标偏离度生成;利用密钥管理中心公开发布的系统参数、部分私钥和秘密值对终端设备的待发送消息进行签名,生成签名信息;将待发送消息、签名信息和公钥发送至验证者端,使得验证者端验证签名信息的有效性。本发明结合终端设备静态关键参数和设备行为特征指标偏离度生成复合式设备指纹,并以复合式设备指纹代替现有无证书认证方案中的身份ID作为秘密值生成私钥,够保证设备指纹的唯一性,解决外部攻击者伪造签名的问题。
-
-
-