-
公开(公告)号:CN118827059A
公开(公告)日:2024-10-22
申请号:CN202410843756.6
申请日:2024-06-27
申请人: 国家电网有限公司 , 国网信息通信产业集团有限公司 , 国网辽宁省电力有限公司电力科学研究院
IPC分类号: H04L9/32 , G06F18/213 , G06F18/23 , G06F18/24 , G06N3/0464 , G06N3/08
摘要: 本发明涉及一种基于SRAM‑PUF建立无证书跨域认证方法及系统,在域内随机选择域内注册终端,随机选取历史交互终端作为跨域认证终端,采用CRPs构建注册‑认证两阶段身份认证机制,认证后的终端形成跨域终端交互群。构建基于卷积自编码器的特征提取‑信任评估和基于DBSCAN的信任聚类的间接评估机制,随机选择跨域交互群内的终端作为信任锚点,信任锚点间接信任评估通过后,可跳过信任锚点终端直接通信,从而有效提高电力智能终端同区跨域交互终端的认证效率,并减少认证开销。
-
公开(公告)号:CN118784242A
公开(公告)日:2024-10-15
申请号:CN202410843760.2
申请日:2024-06-27
申请人: 国家电网有限公司 , 国网信息通信产业集团有限公司 , 国网辽宁省电力有限公司电力科学研究院
摘要: 本发明涉及一种基于SRAMPUF的安全参数生成系统及方法,包括针对电力智能终端安全增强要求提出挑战‑响应机制选取方法,构建安全参数生成功能架构,建立了涵盖熵源获取层、算法实现层、配置管理层、功能服务层PUF的安全参数生成框架;其次,设计了涵盖稳定特征搜索算法、状态数据预处理算法、辅助数据生成算法、模糊提取算法、密钥派生函数、纠错编码算法等算法实现层的一系列算法设计方案,为安全参数的生成和处理奠定了算法基础;本发明基于SRAM PUF的安全参数生成系统及方法具备良好的可靠性、稳定性与安全性,可有效支撑终端可信根体系构建。
-
公开(公告)号:CN118869255A
公开(公告)日:2024-10-29
申请号:CN202410843753.2
申请日:2024-06-27
申请人: 国家电网有限公司 , 国网信息通信产业集团有限公司 , 国网辽宁省电力有限公司电力科学研究院
发明人: 杨超 , 冯笑 , 李桐 , 王永贵 , 黄吕超 , 孙峰 , 刘玉民 , 刘扬 , 方金国 , 陈得丰 , 陈明辉 , 耿洪碧 , 黄江升 , 任帅 , 廖应霞 , 陈剑 , 陈武 , 杨舒钧 , 翁章君 , 刘芮彤
IPC分类号: H04L9/40 , H04L9/32 , G06F21/64 , G06F18/23213 , G06N3/0455 , G06N3/0464
摘要: 本发明涉及一种融合证书与SRAM‑PUF SPG的跨区认证方法,包括CRPs构建注册、证书签发和跨域认证三个阶段,进一步提升原有PKI认证机制的安全性。随机选择跨区交互终端作为信任锚点划分直接信任群和间接信任群,融合直接‑间接信任方法,构建信息熵综合信任评估机制,通过属性加权聚类和自适应权重融合,可动态适配认证场景需求,实现电力智能终端跨区交互更细粒度的信任量化评估。
-
公开(公告)号:CN118138253A
公开(公告)日:2024-06-04
申请号:CN202410544017.7
申请日:2024-05-06
申请人: 国网信息通信产业集团有限公司 , 国网辽宁省电力有限公司电力科学研究院
摘要: 本发明涉及一种基于PUF的电力物联网智能终端认证方法及系统,针对目前电力物联网中T2T架构的智能终端间安全认证问题,基于传统PUF协议引入扩展CRP的概念,对传统的CRP结构进行改进,在两个拥有PUF实体的智能终端之间进行双向身份认证,确保只有经过注册的智能终端能够通过认证并进行会话密钥交换。此外,该协议能够抵抗重放攻击与机器学习攻击,具有很好的前向安全性、自治性、紧密耦合性和可用性。而且,该协议中的智能终端在身份认证之前,并不需要提取并存储大量的PUF原始数据,只需要对特定智能终端存储相应的扩展CRP,有效降低了部署难度和存储空间,与现有PUF协议相比安全性更好且性能更优。
-
公开(公告)号:CN118138253B
公开(公告)日:2024-07-23
申请号:CN202410544017.7
申请日:2024-05-06
申请人: 国网信息通信产业集团有限公司 , 国网辽宁省电力有限公司电力科学研究院
摘要: 本发明涉及一种基于PUF的电力物联网智能终端认证方法及系统,针对目前电力物联网中T2T架构的智能终端间安全认证问题,基于传统PUF协议引入扩展CRP的概念,对传统的CRP结构进行改进,在两个拥有PUF实体的智能终端之间进行双向身份认证,确保只有经过注册的智能终端能够通过认证并进行会话密钥交换。此外,该协议能够抵抗重放攻击与机器学习攻击,具有很好的前向安全性、自治性、紧密耦合性和可用性。而且,该协议中的智能终端在身份认证之前,并不需要提取并存储大量的PUF原始数据,只需要对特定智能终端存储相应的扩展CRP,有效降低了部署难度和存储空间,与现有PUF协议相比安全性更好且性能更优。
-
公开(公告)号:CN110601822A
公开(公告)日:2019-12-20
申请号:CN201910766700.4
申请日:2019-08-20
申请人: 国家电网有限公司 , 国网信息通信产业集团有限公司 , 国网信通亿力科技有限责任公司 , 国网北京市电力公司 , 国网福建省电力有限公司
发明人: 冯笑 , 黄琦斌 , 欧清海 , 林树 , 洪汛 , 林超 , 赵鲲翔 , 张伍伟 , 张喆 , 吴庆 , 黄长贵 , 叶跃骈 , 陈如尹 , 黎金城 , 柯金发 , 李锐 , 李金泽 , 张鸿凯
摘要: 本发明公开了一种基于量子保密通信技术的加密盲签名方法,本发明采用混淆技术对加密盲签名功能进行混淆,使得敌手进行逆向工程得到代码的代码为混淆代码,提出加密盲签名混淆器下的盲性和one-more不可伪造性,防止而已用户或非授权用户得到源程序。其次,在协议交互过程中,采用量子密钥生成设备与加密设备协作的方式,通过量子密钥生成设备的量子密钥安全分配体系,保证传输安全性。
-
公开(公告)号:CN118573707A
公开(公告)日:2024-08-30
申请号:CN202411046675.X
申请日:2024-08-01
申请人: 国网信息通信产业集团有限公司 , 国网新疆电力有限公司 , 国网信通亿力科技有限责任公司 , 国网新疆电力有限公司信息通信公司 , 国家电网有限公司
IPC分类号: H04L67/12 , H04L9/40 , H04L67/10 , H04L9/00 , G06N3/098 , G06N3/0495 , G06N3/082 , G06N3/096 , G06N3/0464 , G06N3/045 , G06F18/241 , G06F21/60
摘要: 本发明涉及一种基于模幂优化的安全轻量化数据交互系统,针对现有终端数据交互方法难以有效兼顾安全性和轻量化需求的问题,提出了基于模幂优化的数据安全轻量化交互机制,以电力隐私数据分类作为数据交互的典型应用代表进行建模,并构建了边端协同的交互系统,依据数据特性、网络条件,基于联邦迁移学习,首先解决了数据异构、需求异构场景下的电力数据个性化分类需求,构建基于剪枝算法的模型压缩方案,有效减少训练过程中模型参数的传输量,缓解智能电力终端设备数据交互效率低下问题。
-
公开(公告)号:CN111813570A
公开(公告)日:2020-10-23
申请号:CN202010519159.X
申请日:2020-06-09
申请人: 国网山西省电力公司信息通信分公司 , 国网山西省电力公司 , 国网信通亿力科技有限责任公司 , 国网信息通信产业集团有限公司 , 国家电网有限公司
发明人: 张建亮 , 马万里 , 李洋 , 冯笑 , 郭孔明 , 陈武 , 巫健 , 薛泓林 , 马军伟 , 赵敏 , 党小燕 , 韩超 , 李温静 , 张喆 , 吴庆 , 董腾飞 , 黎金城 , 柯金发 , 郭梦溪
摘要: 本发明公开了一种电力物联网的事件驱动型消息交互方法,首先对电力物联网的物联管理平台、边缘物联代理/智能终端中跨组织或部门的协作业务流程建模,而后定义业务流程资源模型的执行语义,然后提出流程执行引擎对业务模型的解析机制,最后实现微服务体系架构中的消息交互,从而实现消息交互。本发明能有效解决大规模、分布式传感器、电力智能终端与业务数据流直接映射与交互的问题。
-
公开(公告)号:CN118868369A
公开(公告)日:2024-10-29
申请号:CN202410835126.4
申请日:2024-06-26
申请人: 国家电网有限公司 , 国网信息通信产业集团有限公司 , 国网信通亿力科技有限责任公司 , 国网山东省电力公司电力科学研究院 , 国网上海能源互联网研究院有限公司
发明人: 张沛尧 , 冯笑 , 崔明涛 , 高丽媛 , 常宇昊 , 林晓康 , 李春阳 , 马红月 , 明萌 , 李温静 , 朱世佳 , 刘文彬 , 刘合金 , 张鹏平 , 刘洋 , 严函明 , 刘广伟
IPC分类号: H02J13/00 , H04W88/06 , G06N3/042 , G06N3/0455 , G06N3/08
摘要: 本发明涉及一种配电网信息融合优化方法及系统,包括:构建面向配电台区最小化数据采集‑计算‑存储一体化架构,用于电力数据的采集、计算和存储;基于构建的一体化架构,采用知识图谱共享对配电台区本地通信进行语义编/解码;基于构建的一体化架构,构建基于能源流与信息流数据的台区数据融合模型,对配电台区用电量、电压、电流数据信息的聚合,并对能源流进行调控;基于构建的一体化架构,构建结合信道接入与数据帧格式的MAC层统一通信协议,实现面向配电台区本地通信的双网融合。本发明通过低压配电网边端设备通信多载波网络协调优化,实现多业务数据实时、可靠、高效传输。
-
公开(公告)号:CN109039613A
公开(公告)日:2018-12-18
申请号:CN201811076306.X
申请日:2018-09-14
申请人: 国网信息通信产业集团有限公司 , 国网福建省电力有限公司福州供电公司 , 国家电网有限公司
CPC分类号: H04L9/0852 , H04L9/0819 , H04L9/0894 , H04L63/06 , H04L63/0876
摘要: 本申请公开了一种量子密钥分发系统,包括:配用电终端、主站业务系统、量子密钥移动存储设备以及量子密钥分发网络;主站业务系统响应于配用电终端的量子密钥申请请求,向量子密钥分发网络申请量子密钥;量子密钥分发网络根据主站业务系统的申请,向第一量子密钥下载接口和第二量子密钥下载接口下发成对的量子密钥;主站业务系统从第一量子密钥下载接口获取申请的量子密钥;配用电终端通过量子密钥移动存储设备从第二量子密钥下载接口获取与主站业务系统申请的量子密钥相对应的量子密钥。该系统能够通过移动存储设备实现量子密钥在配用电终端低成本、大规模、灵活分发。本申请还公开了一种量子密钥分发方法。
-
-
-
-
-
-
-
-
-