-
公开(公告)号:CN117118628A
公开(公告)日:2023-11-24
申请号:CN202310969351.2
申请日:2023-08-02
Applicant: 北京智芯微电子科技有限公司 , 国网安徽省电力有限公司信息通信分公司 , 国网安徽省电力有限公司 , 中国电力科学研究院有限公司 , 国家电网有限公司
Abstract: 本申请涉及密码安全技术领域,实施例提供了一种电力物联网轻量级身份认证方法、装置及电子设备。其中,电力物联网轻量级身份认证方法应用于融合终端,所述融合终端与物联终端、主站业务系统相连,该方法包括:接收所述物联终端的身份认证请求,所述身份认证请求包括设备业务标识、时间戳和经业务密钥加密的时间戳;基于所述身份认证请求中的设备业务标识生成设备公钥,并验证经所述设备公钥加密的时间戳是否与所述经业务密钥加密的时间戳一致;在验证一致的情况下,接收所述物联终端的上报数据请求,所述上报数据请求包括设备业务标识、上报数据和经业务密钥加密的上报数据等步骤。本申请提供的实施方式提升了身份认证安全性。
-
公开(公告)号:CN116722973A
公开(公告)日:2023-09-08
申请号:CN202310679114.2
申请日:2023-06-08
Applicant: 北京智芯微电子科技有限公司 , 国网安徽省电力有限公司信息通信分公司 , 国网安徽省电力有限公司 , 国家电网有限公司
Abstract: 本发明涉及密码安全技术领域,实施例提供一种CPK密钥安全传输方法、存储方法及装置。其中,一种CPK密钥安全传输方法,应用于CPK密钥发行端,该方法包括:将所述CPK密钥中的公钥矩阵分为若干个公钥矩阵分量;根据公钥矩阵分量的分布情况得到第一特征数据;以公钥矩阵分量为传输指令的载荷,根据所述载荷的第二特征数据生成传输指令的报头,组成传输指令;将所述第一特征数据和所述传输指令传输至对端。本发明提供的实施方式提升了CPK密钥分发和存储中的传输效率和安全性。
-
公开(公告)号:CN116760535A
公开(公告)日:2023-09-15
申请号:CN202310646885.1
申请日:2023-05-31
Applicant: 国网安徽省电力有限公司信息通信分公司 , 北京智芯微电子科技有限公司 , 国网安徽省电力有限公司 , 中国电力科学研究院有限公司 , 国家电网有限公司
Abstract: 本发明涉及密码安全技术领域,实施例提供一种轻量级电力物联网终端密钥分发管理系统、方法和装置。其中系统包括:第一密码服务装置,用于响应初始密钥请求以生成设备初始标识和初始密钥;业务资产管理装置,用于解析接收到的设备密钥分发请求,并根据设备密钥分发请求中的参数生成对应的设备业务标识,以及向设备密钥分发请求的请求端返回设备业务标识和对应的业务密钥;第二密码服务装置,用于根据业务资产管理装置传递的设备业务标识生成对应的业务密钥,并将业务密钥返回至所述业务资产管理装置。本发明提供的实施方式能够满足海量电力物联网终端的接入需求,并通过两级标识密钥管理机制实现不同阶段的管理和安全应用工作。
-
公开(公告)号:CN119172743A
公开(公告)日:2024-12-20
申请号:CN202411118779.7
申请日:2024-08-15
Applicant: 北京智芯微电子科技有限公司 , 国网北京市电力公司 , 中国电力科学研究院有限公司 , 国家电网有限公司
IPC: H04W12/02 , H04W12/06 , H04W12/041 , H04L9/08 , H04L9/32
Abstract: 本发明提供一种终端身份识别方法、装置和系统,属于通信技术领域。方法包括:生成第一随机数,以及发送启动身份识别指令至终端;随机生成第一公钥和第一私钥,通过第一私钥对第一随机数进行签名,以及通过第一预设密钥对第一随机数的签名结果、第一公钥以及第一随机数形成的整体数据进行加密,得到第一密文数据;发送第一密文数据至终端,以及接收终端发送的第二密文数据;通过第二预设密钥对第二密文数据进行解密,得到第二明文数据;通过第二公钥对第二随机数的签名结果进行验签,以实现对终端的身份识别。本发明用以解决现有方案消耗大量资源以及会被攻击者捕获后使用伪造的公私钥冒用身份捕获数据的缺陷。
-
公开(公告)号:CN112235102B
公开(公告)日:2023-07-21
申请号:CN202011049940.1
申请日:2020-09-29
Applicant: 北京智芯微电子科技有限公司 , 北京智芯半导体科技有限公司 , 国网信息通信产业集团有限公司 , 国家电网有限公司
IPC: H04L9/08
Abstract: 本发明实施方式涉及存储技术领域,特别涉及一种混合式密钥存储和管理方法,所述方法包括:响应于密钥操作请求;获取所述密钥操作请求中密钥的密钥类型;基于所述密钥类型确定所述密钥操作请求的目标区域;所述目标区域至少包括第一存储区域和第二存储区域;所述第一存储区域和所述第二存储区域具有不同的存储格式。同时还提供了一种对应的存储设备。本发明提供的实施方式,能够提升安全芯片等存储设备密钥访问的性能,丰富了安全芯片等存储设备的适用场景。
-
公开(公告)号:CN112598827B
公开(公告)日:2023-01-20
申请号:CN202011563351.5
申请日:2020-12-25
Applicant: 北京智芯微电子科技有限公司 , 国网信息通信产业集团有限公司 , 国家电网有限公司 , 北京智芯半导体科技有限公司
Abstract: 本发明实施方式涉及安全技术领域,特别涉及一种智能锁认证方法、安全芯片、智能锁及其管理系统。所述智能锁认证方法包括:解析获取到的开锁认证数据,所述开锁认证数据包括命令码和密文部分;基于所述命令码确定所述密文部分的解密密钥和认证规则;所述解密密钥与所述密文部分的加密密钥为对称关系或分散关系;基于确定得到的解密密钥解密所述密文部分,得到开锁参数;将所述开锁参数基于确定得到的认证规则进行认证。同时还提供了对应的安全芯片、智能锁及其管理系统。本发明提供的实施方式能够提升安全芯片及智能锁的数据安全性。
-
公开(公告)号:CN115495798A
公开(公告)日:2022-12-20
申请号:CN202211115517.6
申请日:2022-09-14
Applicant: 北京智芯微电子科技有限公司 , 国家电网有限公司 , 国网福建省电力有限公司电力科学研究院
Abstract: 本发明公开了一种终端设备的安全芯片及其可信配置方法与终端设备,其中,终端设备的安全芯片包括:主动度量模块,用于在安全芯片启动后控制终端设备的主控芯片禁用,并通过读取引导程序进行可信度量,以及在可信度量通过后控制主控芯片上电启动;可信计算模块,用于在主控芯片的指示下对终端设备的操作系统进行可信度量;业务应用模块,用于在操作系统通过可信度量后启动,并接收主控芯片的业务调用指令,以根据业务调用指令执行相应业务操作。该安全芯片融合设置有可信计算模块与业务应用模块,解决终端升级难度大和成本高问题,并将可信固件和功能固件合并开发,可以动态规划不同功能模块使用的硬件资源,提高固件开发和可信计算功能的灵活性。
-
公开(公告)号:CN112598827A
公开(公告)日:2021-04-02
申请号:CN202011563351.5
申请日:2020-12-25
Applicant: 北京智芯微电子科技有限公司 , 国网信息通信产业集团有限公司 , 国家电网有限公司 , 北京智芯半导体科技有限公司
Abstract: 本发明实施方式涉及安全技术领域,特别涉及一种智能锁认证方法、安全芯片、智能锁及其管理系统。所述智能锁认证方法包括:解析获取到的开锁认证数据,所述开锁认证数据包括命令码和密文部分;基于所述命令码确定所述密文部分的解密密钥和认证规则;所述解密密钥与所述密文部分的加密密钥为对称关系或分散关系;基于确定得到的解密密钥解密所述密文部分,得到开锁参数;将所述开锁参数基于确定得到的认证规则进行认证。同时还提供了对应的安全芯片、智能锁及其管理系统。本发明提供的实施方式能够提升安全芯片及智能锁的数据安全性。
-
公开(公告)号:CN112235102A
公开(公告)日:2021-01-15
申请号:CN202011049940.1
申请日:2020-09-29
Applicant: 北京智芯微电子科技有限公司 , 北京智芯半导体科技有限公司 , 国网信息通信产业集团有限公司 , 国家电网有限公司
IPC: H04L9/08
Abstract: 本发明实施方式涉及存储技术领域,特别涉及一种混合式密钥存储和管理方法,所述方法包括:响应于密钥操作请求;获取所述密钥操作请求中密钥的密钥类型;基于所述密钥类型确定所述密钥操作请求的目标区域;所述目标区域至少包括第一存储区域和第二存储区域;所述第一存储区域和所述第二存储区域具有不同的存储格式。同时还提供了一种对应的存储设备。本发明提供的实施方式,能够提升安全芯片等存储设备密钥访问的性能,丰富了安全芯片等存储设备的适用场景。
-
公开(公告)号:CN115471934A
公开(公告)日:2022-12-13
申请号:CN202211065318.9
申请日:2022-09-01
Applicant: 国网安徽省电力有限公司合肥供电公司 , 国电南瑞科技股份有限公司 , 国网电力科学研究院有限公司 , 安徽南瑞继远电网技术有限公司 , 国家电网有限公司
Abstract: 本发明公开了基于lora网络的变电站防误系统、方法、平台和传感器终端,系统包括lora自组网络、平台和传感器终端;lora自组网络包括各个节点;平台为各节点配置不同的信道编号,采用为各节点配置的信道编号对应的下行信道频率,通过lora自组网络向智能钥匙下发操作票;传感器终端接收到操作票后,根据操作票确定操作步骤,每个操作步骤执行之前,向平台发起在线防误判断申请,将操作步骤信息回传平台;平台接收到在线防误判断申请后进行防误判断并将防误判断结果下发;若防误判断通过,则传感器终端执行操作步骤。本发明降低误操作可能,提高变电站操作的安全性。
-
-
-
-
-
-
-
-
-