-
公开(公告)号:CN119109600A
公开(公告)日:2024-12-10
申请号:CN202411470664.4
申请日:2024-10-21
Applicant: 华北电力大学 , 国网辽宁省电力有限公司
Abstract: 本发明公开了基于零知识证明的配电网数据资产身份认证方法,包括设备、证明模块和服务器,包括以下步骤:系统部署阶段:服务器S为系统生成一些参数,S选择一个大素数P,然后拓展到切比雪夫多项式混沌映射,抗碰撞哈希函数,最后S发布公共参数CS;设备注册阶段:设备D在S上注册并通过安全通道获取凭证;登录认证及密钥协商阶段:S从D处接收登录请求消息,在成功完成相互认证后,U和D建立一个安全会话密钥K,密钥用于它们之间未来的安全通信。本发明确保服务器与设备敏感信息不被泄露的前提下,实现了高效且安全的身份认证机制;能够确保设备的身份真实性和访问权限的合法性,有效抵御各种潜在的网络威胁和攻击。
-
公开(公告)号:CN117332391A
公开(公告)日:2024-01-02
申请号:CN202311233561.1
申请日:2023-09-21
Applicant: 华北电力大学
Abstract: 本发明公开了计及权限分级管控的配电网数据资产安全访问方法及系统,涉及电网数据共享技术领域,包括:对数据资产进行安全加密;通过获取用户合法性身份,采用深度学习算法,根据用户的等级和业务需求,智能匹配用户的权限;根据匹配成功的权限,为用户提供加密的数据资产,并根据用户身份的加密方法对应的解密方法进行解密;本发明采用零知识证明算法在验证用户身份同时,也保护了配电网用户的个人隐私;本发明能够实时判断用户的权限需求,从而提供更加智能、便捷的权限管理方式。
-
公开(公告)号:CN117216613B
公开(公告)日:2025-02-14
申请号:CN202311228449.9
申请日:2023-09-21
Applicant: 华北电力大学
IPC: G06F18/23213 , G06F40/30 , G06F18/22 , G06Q50/06 , G06N3/0442 , G06N3/084
Abstract: 本发明涉及访问控制策略技术领域,具体涉及一种面向配电网数据资产的访问控制策略生成方法,包括以下步骤:S1:分析配电网数据资产访问控制属性,根据访问控制属性之间的逻辑关系制定访问控制规则;S2:基于访问控制规则建立访问控制策略生成模型;S3:对访问控制策略生成模型进行训练,使得任一新用户进行数据资产访问时都能生成对应的访问控制规则。本发明,以配电网数据资产的特点和应用为依据,分析了配电网数据资产访问控制的主体属性、客体属性和操作属性的具体内容,对配电网数据资产访问控制规则进行了说明,使用BiLSTM神经网络结合条件随机场和改进的BERT模型实现配电网数据资产客体属性挖掘和访问请求者主体属性挖掘工作。
-
公开(公告)号:CN117216613A
公开(公告)日:2023-12-12
申请号:CN202311228449.9
申请日:2023-09-21
Applicant: 华北电力大学
IPC: G06F18/23213 , G06F40/30 , G06F18/22 , G06Q50/06 , G06N3/0442 , G06N3/084
Abstract: 本发明涉及访问控制策略技术领域,具体涉及一种面向配电网数据资产的访问控制策略生成方法,包括以下步骤:S1:分析配电网数据资产访问控制属性,根据访问控制属性之间的逻辑关系制定访问控制规则;S2:基于访问控制规则建立访问控制策略生成模型;S3:对访问控制策略生成模型进行训练,使得任一新用户进行数据资产访问时都能生成对应的访问控制规则。本发明,以配电网数据资产的特点和应用为依据,分析了配电网数据资产访问控制的主体属性、客体属性和操作属性的具体内容,对配电网数据资产访问控制规则进行了说明,使用BiLSTM神经网络结合条件随机场和改进的BERT模型实现配电网数据资产客体属性挖掘和访问请求者主体属性挖掘工作。
-
-
-