-
公开(公告)号:CN115495798A
公开(公告)日:2022-12-20
申请号:CN202211115517.6
申请日:2022-09-14
Applicant: 北京智芯微电子科技有限公司 , 国家电网有限公司 , 国网福建省电力有限公司电力科学研究院
Abstract: 本发明公开了一种终端设备的安全芯片及其可信配置方法与终端设备,其中,终端设备的安全芯片包括:主动度量模块,用于在安全芯片启动后控制终端设备的主控芯片禁用,并通过读取引导程序进行可信度量,以及在可信度量通过后控制主控芯片上电启动;可信计算模块,用于在主控芯片的指示下对终端设备的操作系统进行可信度量;业务应用模块,用于在操作系统通过可信度量后启动,并接收主控芯片的业务调用指令,以根据业务调用指令执行相应业务操作。该安全芯片融合设置有可信计算模块与业务应用模块,解决终端升级难度大和成本高问题,并将可信固件和功能固件合并开发,可以动态规划不同功能模块使用的硬件资源,提高固件开发和可信计算功能的灵活性。
-
公开(公告)号:CN118174273A
公开(公告)日:2024-06-11
申请号:CN202410155903.0
申请日:2024-02-04
Applicant: 中国电力科学研究院有限公司 , 国家电网有限公司 , 国网福建省电力有限公司电力科学研究院
Abstract: 本发明涉及电力系统运行技术领域,具体提供了一种电力系统的典型运行方式生成方法及装置,包括:配置预设典型运行场景下区域电网中各电源的初始出力;对区域电网进行潮流计算,获取区域电网的潮流收敛情况、平衡机越限情况和线路越限情况;基于区域电网的潮流收敛情况和平衡机越限情况调整预设典型运行场景下区域电网中除特定火/水电机组外的火/水电机组的启停状态;基于区域电网的线路越限情况对预设典型运行场景下区域电网中各火/水电机组的初始出力进行修正。本发明提供的技术方案,基于出力初始分配、潮流收敛校验与断面越限校验优化3个环节,实现系统内各个电源的出力设置,完成系统典型运行方式构建。
-
公开(公告)号:CN117154751A
公开(公告)日:2023-12-01
申请号:CN202210571045.9
申请日:2022-05-24
Applicant: 中国电力科学研究院有限公司 , 国家电网有限公司 , 国网福建省电力有限公司 , 国网福建省电力有限公司电力科学研究院
Abstract: 本发明提供了一种风光水火多源协同一次调频方法、系统、设备和介质,包括:基于获取的风光水火多类型电源联合发电系统中各电源机端频率,进行电网一次调频功能实现,确定初始的调频控制增益;基于获取的风光水火多类型电源联合发电系统并网点的频率,进行一次调频协同控制功能实现,并根据初始的调频控制增益确定一次调频控制增益的调整方向和调整量;根据所述调整方向和调整量,对所述风光水火多类型电源联合发电系统各电源进行调频处理,可以在不增加通信网络和硬件改造成本的基础上,实现风光水火联合发电系统协同参与电网一次调频的功能。
-
公开(公告)号:CN115037485A
公开(公告)日:2022-09-09
申请号:CN202210968570.4
申请日:2022-08-12
Applicant: 北京智芯微电子科技有限公司 , 国家电网有限公司 , 北京智芯半导体科技有限公司
Abstract: 本发明涉及信息安全领域,其实施方式提供了一种轻量级认证加密算法的实现方法、装置及设备。其中,一种轻量级认证加密算法的实现方法,所述轻量级认证加密算法包括S盒置换层和线性置换层,所述方法包括:获取所述S盒置换层中的S盒查找表和/或线性置换层中的异或运算;将获取的S盒查找表和/或异或运算转化为析取范式的形式;通过将所述析取范式中的逻辑运算映射为对应的逻辑器件,得到对应的逻辑电路。本发明提供的实施方式能够提升轻量级认证加密算法的执行效率,并易于专用集成电路的实现。
-
公开(公告)号:CN110737902B
公开(公告)日:2022-02-11
申请号:CN201910957734.1
申请日:2019-10-10
Applicant: 北京智芯微电子科技有限公司 , 国网信息通信产业集团有限公司 , 国网山东省电力公司电力科学研究院 , 国家电网有限公司
Abstract: 本发明公开了一种嵌入式终端及其可信安全模块的固件设计方法,嵌入式终端的可信安全模块的固件设计方法包括:嵌入式终端的芯片的安全存储区具有可信密码模块功能区和嵌入式安全模块功能区,且可信密码模块功能区用以存储可信密码模块的固件,嵌入式安全模块功能区用以存储嵌入式安全模块的固件;可信安全模块在上电后工作在可信密码模块模式,运行可信密码模块功能区的代码,从而提供可信计算功能;当嵌入式终端的嵌入式操作系统启动后,可信安全模块工作在嵌入式安全模块模式,运行嵌入式安全模块功能区的代码,从而提供安全认证和密码服务功能。借此,本发明的嵌入式终端的可信安全模块的固件设计方法,简化了嵌入式终端的硬件设计。
-
公开(公告)号:CN113573301A
公开(公告)日:2021-10-29
申请号:CN202111119510.7
申请日:2021-09-24
Applicant: 北京智芯微电子科技有限公司 , 国网信息通信产业集团有限公司 , 国家电网有限公司 , 北京智芯半导体科技有限公司
Abstract: 本发明公开了一种无线通信终端多通道切换方法、装置及存储介质,无线通信终端包括无线通信模块,无线通信模块设有多张SIM卡,方法包括:基于当前SIM卡的网络通道发送心跳数据包至主站服务器和/或主站边界网关,其中,无线通信模块通过网络通道、主站边界网关与主站服务器通信连接;接收主站服务器和/或主站边界网关发送的针对心跳数据包的响应数据包;判断响应数据包是否满足预设通信条件;在不满足预设通信条件时,将当前SIM卡切换至其他SIM卡。该方法保证了无线通信终端的业务连续和稳定,提高了工业物联网的接入可靠性,降低了接入时延。
-
公开(公告)号:CN110737902A
公开(公告)日:2020-01-31
申请号:CN201910957734.1
申请日:2019-10-10
Applicant: 北京智芯微电子科技有限公司 , 国网信息通信产业集团有限公司 , 国网山东省电力公司电力科学研究院 , 国家电网有限公司
Abstract: 本发明公开了一种嵌入式终端及其可信安全模块的固件设计方法,嵌入式终端的可信安全模块的固件设计方法包括:嵌入式终端的芯片的安全存储区具有可信密码模块功能区和嵌入式安全模块功能区,且可信密码模块功能区用以存储可信密码模块的固件,嵌入式安全模块功能区用以存储嵌入式安全模块的固件;可信安全模块在上电后工作在可信密码模块模式,运行可信密码模块功能区的代码,从而提供可信计算功能;当嵌入式终端的嵌入式操作系统启动后,可信安全模块工作在嵌入式安全模块模式,运行嵌入式安全模块功能区的代码,从而提供安全认证和密码服务功能。借此,本发明的嵌入式终端的可信安全模块的固件设计方法,简化了嵌入式终端的硬件设计。
-
公开(公告)号:CN112084524B
公开(公告)日:2023-10-13
申请号:CN202011065234.6
申请日:2020-09-30
Applicant: 北京智芯微电子科技有限公司 , 国网信息通信产业集团有限公司 , 国网山西省电力公司营销服务中心 , 国家电网有限公司
IPC: G06F21/60 , G06F21/62 , G06F21/64 , G06K19/077
Abstract: 本发明实施方式涉及移动存储技术领域,特别涉及一种U盘访问方法,所述访问方法包括:响应于接收到的对所述U盘的访问指令;确定所述访问指令的访问地址为所述U盘的特定地址;执行与所述访问指令相关的APDU指令或者返回指定区域的数据,以实现对所述访问指令的响应。同时还提供了一种对应的U盘。本发明提供的实施方式,能够提升U盘读取的安全性,以及实现对U盘的个性化应用。
-
公开(公告)号:CN108810002A
公开(公告)日:2018-11-13
申请号:CN201810642311.6
申请日:2018-06-21
Applicant: 北京智芯微电子科技有限公司 , 中国电力科学研究院有限公司 , 国网山东省电力公司电力科学研究院 , 国网信息通信产业集团有限公司 , 国家电网有限公司
Abstract: 本发明公开了一种安全芯片的多CA应用系统及方法,该安全芯片内部设有CA证书应用模块。CA证书应用模块包括:证书解析模块、安全等级注册表、证书认证模块、证书存储模块、证书使用模块。证书解析模块用于解析收到的CA证书。安全等级注册表用于存储多个不同安全等级的权限信息以及注册CA证书的安全等级信息。证书认证模块用于认证外部设备或系统的带证书的命令的合法性以及确认该外部设备或系统的安全等级。证书存储模块用于存储通过认证的CA证书。证书使用模块用于执行CA证书应用的操作。所述安全芯片的多CA应用系统及方法可以实现多CA应用,在需要切换不同场景下的CA证书时可以根据CA证书对应的安全等级信息实现不同证书的应用。
-
公开(公告)号:CN119172743A
公开(公告)日:2024-12-20
申请号:CN202411118779.7
申请日:2024-08-15
Applicant: 北京智芯微电子科技有限公司 , 国网北京市电力公司 , 中国电力科学研究院有限公司 , 国家电网有限公司
IPC: H04W12/02 , H04W12/06 , H04W12/041 , H04L9/08 , H04L9/32
Abstract: 本发明提供一种终端身份识别方法、装置和系统,属于通信技术领域。方法包括:生成第一随机数,以及发送启动身份识别指令至终端;随机生成第一公钥和第一私钥,通过第一私钥对第一随机数进行签名,以及通过第一预设密钥对第一随机数的签名结果、第一公钥以及第一随机数形成的整体数据进行加密,得到第一密文数据;发送第一密文数据至终端,以及接收终端发送的第二密文数据;通过第二预设密钥对第二密文数据进行解密,得到第二明文数据;通过第二公钥对第二随机数的签名结果进行验签,以实现对终端的身份识别。本发明用以解决现有方案消耗大量资源以及会被攻击者捕获后使用伪造的公私钥冒用身份捕获数据的缺陷。
-
-
-
-
-
-
-
-
-