-
公开(公告)号:CN111800377B
公开(公告)日:2023-03-24
申请号:CN202010429887.1
申请日:2020-05-20
Applicant: 中国电力科学研究院有限公司 , 国网北京市电力公司 , 国家电网有限公司
IPC: H04L9/32
Abstract: 本发明公开了一种基于安全多方计算的移动终端身份认证系统,基于数字签名和国产SM2密码算法的身份认证方案,通过认证服务中心基于硬件密码设备的密钥管理和密码运算能力、基于大通数据分析和风险控制的策略机制,实现对移动智能终端用户的身份合法性鉴别,消减移动智能终端密钥管理和密码计算风险,提升系统安全性,并降低对业务系统风险控制的设计复杂性和实现成本,解决移动智能终端利用密码技术进行强身份认证的问题。
-
公开(公告)号:CN111800377A
公开(公告)日:2020-10-20
申请号:CN202010429887.1
申请日:2020-05-20
Applicant: 中国电力科学研究院有限公司 , 国网北京市电力公司 , 国家电网有限公司
Abstract: 本发明公开了一种基于安全多方计算的移动终端身份认证系统,基于数字签名和国产SM2密码算法的身份认证方案,通过认证服务中心基于硬件密码设备的密钥管理和密码运算能力、基于大通数据分析和风险控制的策略机制,实现对移动智能终端用户的身份合法性鉴别,消减移动智能终端密钥管理和密码计算风险,提升系统安全性,并降低对业务系统风险控制的设计复杂性和实现成本,解决移动智能终端利用密码技术进行强身份认证的问题。
-
公开(公告)号:CN113156295B
公开(公告)日:2024-03-19
申请号:CN202110308368.4
申请日:2021-03-23
Applicant: 中国电力科学研究院有限公司 , 国家电网有限公司 , 国网辽宁省电力有限公司电力科学研究院 , 北京智芯微电子科技有限公司
Inventor: 曹永峰 , 翟峰 , 赵兵 , 许海清 , 赵东艳 , 梁晓兵 , 原义栋 , 付义伦 , 王楠 , 李保丰 , 许斌 , 孔令达 , 徐萌 , 李奇 , 董之微 , 朱钰 , 于同伟 , 卢岩 , 刘鹰 , 冯云 , 岑炜 , 张庚 , 袁泉 , 冯占成 , 任博 , 周琪 , 卢艳 , 韩文博 , 郑旖旎
IPC: G01R31/28
Abstract: 本发明公开了一种适用于电力安全芯片响应时间的测试方法及系统,属于电网用电信息采集技术领域。本发明方法,包括:设置电力芯片内置的多种算法的权重,并根据权重确定每种算法的权重比例;针对待测的电力芯片,发送多组测试数据,并记录发送测试数据的时间,及接收反馈数据的时间;根据发送测试数据的时间及接收反馈数据的时间,确定每组测试数据的响应时间;根据每组测试数据的响应时间及权重比例,确定电力芯片的响应时间。本发明为芯片在具体设备中的应用提供了关键技术指标,为芯片生产及场景应用提供技术指导,有效的促进芯片产业链的应用对接。
-
-
公开(公告)号:CN112511494B
公开(公告)日:2023-10-31
申请号:CN202011223633.0
申请日:2020-11-05
Applicant: 中国电力科学研究院有限公司 , 国家电网有限公司
Inventor: 许斌 , 王楠 , 翟峰 , 梁晓兵 , 刘鹰 , 李保丰 , 曹永峰 , 孔令达 , 徐萌 , 冯云 , 付义伦 , 岑炜 , 张庚 , 袁泉 , 冯占成 , 任博 , 周琪 , 卢艳 , 韩文博 , 刘书勇 , 郑旖旎
Abstract: 本发明公开了一种适用于电力智能终端设备的安全防护系统及方法,包括:位于终端侧的终端设备外壳防护单元、验证单元、数据交互控制单元、通信控制单元和位于中心侧的中心控制单元,本发明通过外壳保护加固、物理信号处理、设备安全引导启动、设备内核安全保护、设备端口管控、设立防火墙、构建入侵检测系统、设置网络隔离区与安全接入区和设置设备的访问控制权限,逐层从外到内进行部署,以进行防护,通过对物理、通信以及电力智能终端操作系统的加固,能够有效防止电力智能终端系统被攻击,全面的提升电力智能终端安全。
-
公开(公告)号:CN112559322B
公开(公告)日:2023-09-26
申请号:CN202011313443.8
申请日:2020-11-20
Applicant: 国家电网有限公司 , 中国电力科学研究院有限公司 , 国网浙江省电力有限公司 , 国网浙江省电力有限公司营销服务中心 , 国网浙江省电力有限公司电力科学研究院
IPC: G06F11/36
Abstract: 本发明公开了一种基于动态插桩的软件分析方法及系统,包括:获取测试样本数据和待测程序;对所述待测程序进行结构分析和机器码翻译,获取指令序列,根据所述指令序列中的基本块粒度确定至少一个断点,并确定每个断点对应的插桩指令;将所述测试样本数据作为所述待测程序的输入数据,执行所述待测程序,并对所述待测程序中的断点进行监听,获取并存储执行路径信息和崩溃信息;根据所述执行路径信息确定基本块的覆盖率,根据崩溃信息确定崩溃样本,并根据崩溃样本对应的执行路径的不同进行筛查,确定唯一崩溃样本;根据所述基本块的覆盖率和唯一崩溃样本的数量确定所述待测程序的安全性评估结果。
-
公开(公告)号:CN109409628B
公开(公告)日:2023-07-04
申请号:CN201810942541.4
申请日:2018-08-17
Applicant: 国网浙江省电力有限公司 , 中国电力科学研究院有限公司 , 浙江华云信息科技有限公司 , 国家电网有限公司
IPC: G06Q10/0639 , G06Q30/0282 , G06F18/2321
Abstract: 本发明公开了一种基于计量大数据聚类模型的采集终端生产厂商评价方法,包括步骤:获取采集终端的原始数据,筛选衡量采集终端的评估指标;采用高斯混合模型聚类算法提取典型评估指标数据,获取聚类中心,形成决策矩阵,并对其分别按效益型和成本型进行标准化处理;分别计算采集终端各项评估指标基于层次分析法、熵权法、皮尔逊相关系数法以及变异系数法的权重,用指标权重的组合优化模型获得组合权重,对决策矩阵进行加权处理从而获得采集终端综合评估的评估矩阵;用夹角度量法对采集终端的质量进行综合评估,按照从高至低的顺序将各个采集终端供应商的质量进行优劣排序,获得评价结果。其可以为用用电信息采集系统采集运维工作提供支撑。
-
公开(公告)号:CN116339852A
公开(公告)日:2023-06-27
申请号:CN202211670516.8
申请日:2022-12-24
Applicant: 中国电力科学研究院有限公司 , 国家电网有限公司 , 国网河北省电力有限公司营销服务中心
Inventor: 许斌 , 翟峰 , 赵兵 , 陈昊 , 梁晓兵 , 李保丰 , 付义伦 , 申洪涛 , 李智虎 , 许海清 , 曹永峰 , 杜新纲 , 王齐 , 刘鹰 , 陶鹏 , 吕英杰 , 何宝灵 , 史轮 , 李飞 , 孔令达 , 潘卫红 , 徐萌 , 冯云 , 赵英杰 , 秦煜 , 张辰 , 卢艳 , 许岳楼 , 白宇 , 任博 , 韩文博
Abstract: 本发明公开了一种面向智能用电终端的引导程序安全启动的方法及装置,包括:安全芯片ESAM启动后,从串口闪存SPI Flash中读取引导程序uboot;所述安全芯片ESAM计算所述引导程序uboot的SM3度量值,将所述SM3度量值与所述引导程序uboot内部存储的SM3度量值进行比对;若SM3度量值比对一致,MCU从串口闪存SPI Flash中加载并启动引导程序。采用了SM3度量值比对法,通过度量值比对,可以对引导程序进行完整性验证,确保引导程序的来源可靠。
-
公开(公告)号:CN116260576A
公开(公告)日:2023-06-13
申请号:CN202211350894.8
申请日:2022-10-31
Applicant: 中国电力科学研究院有限公司 , 国网安徽省电力有限公司 , 国网安徽省电力有限公司信息通信分公司 , 国网安徽省电力有限公司滁州供电公司 , 国家电网有限公司
Inventor: 冯云 , 翟峰 , 樊涛 , 赵兵 , 孙炜 , 陈昊 , 梅文明 , 梁晓兵 , 曹永峰 , 何宝灵 , 付义伦 , 李智虎 , 李保丰 , 张亮 , 许斌 , 方圆 , 孔令达 , 李明 , 徐萌 , 赵英杰 , 秦煜 , 潘卫红 , 周琪 , 冯占成 , 卢艳 , 任博 , 许岳楼 , 苑立鹏 , 袁泉 , 韩文博 , 张庚 , 郑旖旎 , 王楠
Abstract: 本发明公开了一种用于电力物联终端标识的生成方法,挂网使用方法及系统,省去了对传统方式中对数字证书的管理、传递、验证等过程,有效节省了网路带宽和计算资源,同时可以根据终端所在的不同生命周期、不同应用系统所使用的终端标识,更为灵活管理终端以及终端标识所对应的密钥。
-
公开(公告)号:CN116094741A
公开(公告)日:2023-05-09
申请号:CN202210803743.7
申请日:2022-07-07
Applicant: 中国电力科学研究院有限公司 , 国家电网有限公司 , 国网河北省电力有限公司营销服务中心
Inventor: 许斌 , 翟峰 , 梁晓兵 , 赵兵 , 陈昊 , 杜新纲 , 许海清 , 葛得辉 , 何宝灵 , 付义伦 , 李智虎 , 曹永峰 , 潘卫红 , 吕英杰 , 徐萌 , 李保丰 , 孔令达 , 冯云 , 申洪涛 , 赵英杰 , 卢艳 , 秦煜 , 郑旖旎 , 周琪 , 王楠 , 白宇 , 高波 , 陶鹏 , 李飞 , 史轮
Abstract: 本发明公开了一种对嵌入式设备文件进行远程比对的方法及系统,其中方法包括:远程主站发送待比对文件至嵌入式设备,远程主站及嵌入式设备存储待比对文件以及对应的文件名;远程主站在待比对文件的随机位置去除预设长度的第一文件内容,并计算第一剩余文件内容的第一校验码;远程主站将待比对文件的文件名、随机位置及预设长度发送至嵌入式设备;嵌入式设备基于待比对文件的随机位置去除预设长度的第二文件内容,并计算第二剩余文件内容的第二校验码;远程主站获取第二文件内容以及第二校验码,并将第一文件内容与第二文件内容进行一致性比对,以及第一校验码与第二校验码进行一致性比对;当比对结果均为一致时,确定嵌入式设备存储的待比对文件为正常。
-
-
-
-
-
-
-
-
-