-
公开(公告)号:CN119011252A
公开(公告)日:2024-11-22
申请号:CN202411113064.2
申请日:2024-08-14
Applicant: 南京南瑞信息通信科技有限公司 , 国网电力科学研究院有限公司 , 国网浙江省电力有限公司电力科学研究院 , 国网安徽省电力有限公司电力科学研究院 , 国网浙江省电力有限公司 , 国家电网有限公司
Abstract: 本发明公开了一种电力系统量子加密通信网络的安全性评估方法及系统,该方法根据量子加密通信网络中设备种类和作用进行元素分类,对于量子加密通信网络中每一类元素确定其网络元素安全性指数;对于每一类元素中的每个设备,确定其网络元素安全性权重系数;根据每个设备的网络元素安全性指数和网络元素安全性权重系数进行线性相加,得到安全初评分;根据量子加密通信网络的业务场景确定安全保护要求等级系数,根据所述安全保护要求等级系数校准所述安全初评分,得到该量子加密通信网络的安全评分。本发明实现基于等级保护思想的量子加密通信网络安全性评估方法,揭示量子加密通信网络的安全风险,为电力运行环境监控提供技术准则参考。
-
公开(公告)号:CN117375809A
公开(公告)日:2024-01-09
申请号:CN202311280627.2
申请日:2023-09-28
Applicant: 国网安徽省电力有限公司电力科学研究院 , 国网安徽省电力有限公司 , 南京南瑞信息通信科技有限公司
Inventor: 李圆智 , 王松 , 马金辉 , 赵龙 , 陈伟 , 冯宝 , 徐斌 , 王璨 , 杨文涛 , 袁伟博 , 卞宇翔 , 章莉 , 沈新村 , 李洋 , 陈璐 , 吕超 , 欧阳亨威 , 陈子昕 , 孙圣武 , 冯闯 , 丁金多 , 郭子昕
Abstract: 本发明公开了一种基于移动业务网络的量子密钥迁移系统及方法,所述系统包括业务终端移动设备,汇聚侧安全加密设备A,汇聚侧安全加密设备B,量子密钥生成设备;所述方法包括发送公钥及签名认证信息;验证目标设备是否合法;生成迁移数据;随机产生对称密钥,并加密待迁移的迁移数据;用公钥加密对称密钥;发送加密迁移数据和加密对称密钥;用私钥解密获得对称密钥;使用对称密钥解密迁移数据;解密迁移数据获得量子密钥。本发明在目标设备中通过该配置信息进行解密,当迁移数据被截获时,无法获取设备配置信息和量子密钥,从而提高了量子密钥迁移的安全性。
-
公开(公告)号:CN117155566A
公开(公告)日:2023-12-01
申请号:CN202311197333.3
申请日:2023-09-15
Applicant: 国网安徽省电力有限公司电力科学研究院 , 国网安徽省电力有限公司 , 南京南瑞信息通信科技有限公司
Inventor: 李圆智 , 王吉文 , 李端超 , 王松 , 马金辉 , 卞宇翔 , 陈伟 , 王璨 , 赵龙 , 袁伟博 , 冯宝 , 章莉 , 龚亮亮 , 沈新村 , 吕超 , 杨文涛 , 王丽君 , 孙圣武 , 于海军 , 郭子昕 , 欧阳亨威 , 陈璐 , 徐玉杰 , 冯闯 , 葛红舞 , 丁金多
IPC: H04L9/08
Abstract: 本发明公开了一种基于数据库同步的量子密钥同步方法,对量子密钥管理机中两两基于数据库建立数据关联表,数据关联表包括量子密钥信息表和量子密钥存储表;当量子密钥由量子密钥分发装置传输至量子密钥管理机后,将量子密钥插入量子密钥存储表,将量子密钥信息插入量子密钥信息表;当量子密钥信息插入量子密钥信息表后,量子密钥管理机查询量子密钥信息表,将相同量子密钥信息合并,并进行更新;两两量子密钥管理机之间的量子密钥信息表进行主主同步。采用数据库主主技术的量子密钥同步方法,保证量子密钥存储的一致性,量子缓存在数据库中进行同步,避免了设备掉电造成的缓存量子密钥浪费,同时主主数据库启动后自动进行未同步数据的同步。
-
公开(公告)号:CN116865977A
公开(公告)日:2023-10-10
申请号:CN202310843927.0
申请日:2023-07-11
Applicant: 国网安徽省电力有限公司 , 国网安徽省电力有限公司电力科学研究院 , 南京南瑞信息通信科技有限公司
Inventor: 王松 , 王吉文 , 李端超 , 李圆智 , 马金辉 , 王璨 , 赵龙 , 徐斌 , 陈伟 , 陈璐 , 王正风 , 冯宝 , 沈新村 , 章莉 , 杨文涛 , 袁伟博 , 周昕 , 朱刚刚 , 赵高峰 , 卞宇翔 , 龚亮亮 , 郭子昕 , 葛红舞
Abstract: 本发明公开了一种基于三光子量子避错码的量子身份认证方法、终端及系统,包括:双方共享一个密码串和一种三光子系统编码规则;第一参与方根据密码串和编码规则对随机比特串进行编码,得到编码后光子序列,并随机选择路径发送;第二参与方随机选择路径接收;双方都只保留双方路径选择相同的字符;第二参与方对保留字符进行解码,得到解码后的比特串,并将部分解码比特串发送给第一参与方;第一参与方将接收到的比特串与随机比特串对应部分进行匹配,若匹配成功,则判定第二参与方身份认证成功,将剩余未匹配比特串发送给第二参与方;第二参与方将接收到的比特串与剩余未匹配比特进行匹配,若匹配成功,则判定第一参与方身份认证成功。本发明抗噪声性能强、安全性高。
-
公开(公告)号:CN116707831A
公开(公告)日:2023-09-05
申请号:CN202310850566.2
申请日:2023-07-12
Applicant: 国网安徽省电力有限公司 , 国网安徽省电力有限公司电力科学研究院 , 南京南瑞信息通信科技有限公司
Inventor: 王松 , 李圆智 , 王吉文 , 李端超 , 陈伟 , 马金辉 , 王璨 , 徐斌 , 赵龙 , 陈璐 , 王正风 , 冯宝 , 章莉 , 杨文涛 , 沈新村 , 周昕 , 朱刚刚 , 赵高峰 , 袁伟博 , 吕超 , 卞宇翔 , 何迎利 , 孙圣武
Abstract: 本发明公开了一种零知识证明量子身份认证方法及系统,认证方法包括以下步骤:设定通信双方证明方为Alice,验证方为Bob,为Alice设定判定函数,为Bob提供所述判定函数的对应输入和输出;Bob制备2K组叠加态,并发送其中一组至Alice;Alice对收到的叠加态结合判定函数的输入输出映射进行相位翻转操作;Bob对手中一组叠加态进行函数输出的相位翻转操作;Bob通过swap测试量子线路图,对Alice和Bob各自翻转后的结果进行测量;Bob将剩余K‑1组叠加态副本依次发送给Alice,Alice和Bob重复翻转计算测量步骤,根据测量结果,判断Alice量子身份信息的真实性;本发明保证了双方不用泄露自身其他信息即可完成身份认证,完善了传统量子身份认证的不足之处。
-
公开(公告)号:CN115694797A
公开(公告)日:2023-02-03
申请号:CN202211245360.9
申请日:2022-10-12
Applicant: 国网安徽省电力有限公司信息通信分公司 , 南京南瑞信息通信科技有限公司 , 国家电网有限公司
Inventor: 刘军 , 冯宝 , 谢小军 , 赵高峰 , 吴尚 , 程康 , 卞宇翔 , 俞骏豪 , 武秋阳 , 黄影 , 张天兵 , 李洋 , 龚亮亮 , 贾玮 , 吕超 , 曹委 , 黄忠明 , 郭子昕 , 孙圣武 , 朱雪阳
IPC: H04L9/08 , H04L9/40 , H04L41/14 , H04L41/147 , H04L43/08 , H04L43/0823 , H04L67/12
Abstract: 本发明公开了一种适用于配网保护业务的量子密钥应用方法及装置,该方法包括从多个维度获取配网保护业务运行数据样本,运用人工智能技术预测配网保护业务运行状态,根据配网保护业务运行状态预测结果生成量子密钥应用策略。本发明基于人工智能技术对配网保护线路业务动作状态进行预测,在开关动作等实时性、安全性、可靠性要求高的控制指令触发之前,进行量子密钥的更新,并采用“一次一密”加密控制指令下发,降低了密钥更新对控制业务带来的时延,提升了业务传输的安全性。
-
公开(公告)号:CN111934784A
公开(公告)日:2020-11-13
申请号:CN202010571993.3
申请日:2020-06-22
Applicant: 南京南瑞信息通信科技有限公司
Inventor: 卞宇翔 , 冯宝 , 贾玮 , 樊强 , 赵高峰 , 胡倩倩 , 刘金锁 , 张强强 , 马亚妮 , 吕超 , 完颜绍澎 , 张影 , 朱雪阳 , 李洋 , 张立武 , 汪晓岩 , 胡阳 , 龚亮亮
Abstract: 本发明公开了一种适用于电力系统的星地一体量子密钥分发系统,涉及量子通信技术领域。该网络包括光纤密钥分发层、无线密钥分发层和卫星密钥分发层,卫星密钥分发层基于量子卫星和卫星地面站进行密钥协商生成量子密钥;光纤密钥分发层基于具备QKD功能的量子密钥生成终端和密钥管理机进行密钥协商生成量子密钥;无线密钥分发层基于量子密钥无线分发服务器,量子密钥充注机和量子TF卡、量子Ukey,将量子密钥分发至无光纤覆盖的电力业务终端。本发明实现多级密钥分发,为不同的电力业务提供自主选择的空间,解决了电力业务终端因分布范围广,传输距离长而导致密钥无法分发的问题,充分提高了量子密钥分发整体的灵活性和经济性。
-
公开(公告)号:CN109150604A
公开(公告)日:2019-01-04
申请号:CN201810947754.6
申请日:2018-08-20
Applicant: 南瑞集团有限公司 , 南京南瑞信息通信科技有限公司 , 北京邮电大学
IPC: H04L12/24 , H04L12/861 , H04L12/931 , H04L12/935 , H04L12/947
CPC classification number: H04L41/044 , H04L41/0823 , H04L41/12 , H04L49/205 , H04L49/25 , H04L49/30 , H04L49/90
Abstract: 本发明公开了一种基于SDN的电力通信网络系统及跨域切片方法,该系统从上而下包括网管、控制层和数据传输层;其中控制层由一个一级控制器和若干个二级控制器组成;一级控制器根据网管下发的任务请求,结合自身的信息存储计算出任务需要经过的域及其域内任意两台边界SDN交换机路径建立所需的参数,并下发给二级控制器;二级控制器接收一级控制器下发的任务参数,计算出域内最优路径,并进行切片划分,通过流表的形式将计算结果下发到相关的SDN交换机。本发明可以根据用户的需求对网络切片进行灵活的编排管理,从而提供一种或多种网络服务来适应多样化的业务需求,满足用户多样化的性能要求和功能要求。
-
-
-
-
-
-
-