-
公开(公告)号:CN119094121A
公开(公告)日:2024-12-06
申请号:CN202411236818.3
申请日:2024-09-04
Applicant: 云南电网有限责任公司信息中心 , 南方电网科学研究院有限责任公司
Abstract: 本申请提供了一种智能电网的认证密钥协商方法、处理器和电子设备。该方法包括:控制中心接收智能电表的第一注册请求;控制中心接收电力提供商的第二注册请求;控制中心接收智能电表发送的用电数据请求,并在对智能电表的身份认证通过的情况下计算出第一会话密钥,智能电表对控制中心身份认证通过的情况下,获得第一会话密钥;控制中心接收电力提供商提供的能源数据,并在对电力提供商的身份认证通过的情况下计算出第二会话密钥,电力提供商对控制中心身份认证通过的情况下,获得第二会话密钥。该方法解决了现有技术中在智能电表、控制中心以及服务商之间密钥交换过程中通信效率低的问题。
-
公开(公告)号:CN118509230A
公开(公告)日:2024-08-16
申请号:CN202410701846.1
申请日:2024-05-31
Applicant: 云南电网有限责任公司信息中心 , 南方电网科学研究院有限责任公司
Inventor: 肖鹏 , 李攀登 , 张振红 , 许爱东 , 尹君 , 洪超 , 王海林 , 杨祎巍 , 胡健 , 梁志宏 , 唐然 , 陈霖 , 张逸彬 , 徐文倩 , 唐旭玥 , 支志军 , 颜颖 , 蒋屹新 , 赵晓平
Abstract: 本申请提供了一种电力监控系统的SM9密钥的封装方法和封装装置,该方法包括:在电力监控系统中密钥生成中心、数据拥有者和数据使用者分别配置密码逆向防火墙,各密码逆向防火墙分别在系统中对应的成员对数据进行处理的过程被攻击或干扰的情况下,对对应的数据进行随机化,以对攻击或干扰进行无效化,实现对电力监控系统的保护。该方法实现了实现在不配置复杂公钥证书管理的情况下对电力监控系统的外包解密过程的安全防护。
-
公开(公告)号:CN119232373A
公开(公告)日:2024-12-31
申请号:CN202411374803.3
申请日:2024-09-29
Applicant: 南方电网科学研究院有限责任公司 , 云南电网有限责任公司信息中心
Abstract: 本申请提供了一种代理重加密方法和代理重加密装置。应用于智能电网中,智能电网包括数据拥有方、数据使用方、密钥生成中心以及云服务器,密钥生成中心生成全局公共参数、主私钥以及解密密钥,主私钥用于生成数据使用方对应的解密密钥,解密密钥用于数据使用方进行解密;数据拥有方对明文消息进行加密,得到原始密文,并生成重加密密钥,将原始密文和重加密密钥发送至云服务器;云服务器根据重加密密钥,将原始密文转换为重加密密文;数据使用方获取原始密文或者重加密密文,并采用解密密钥对原始密文或者重加密密文进行解密,得到明文消息。该方法解决了现有技术中如何实现数据使用方和数据拥有方之间的一对多数据共享的技术问题。
-
公开(公告)号:CN118606043A
公开(公告)日:2024-09-06
申请号:CN202410731962.8
申请日:2024-06-06
Applicant: 南方电网科学研究院有限责任公司 , 云南电网有限责任公司信息中心
Inventor: 洪超 , 肖鹏 , 李攀登 , 张振红 , 许爱东 , 王海林 , 梁志宏 , 尹君 , 杨祎巍 , 胡健 , 张宇南 , 唐然 , 支志军 , 杨政 , 徐培明 , 赵晓平 , 关泽武 , 耿贞伟
Abstract: 本申请提供了一种电力监控装置的资源配置方法、装置和电子设备。该方法包括:获取电力监控装置的安全需求信息,根据安全需求信息确定多个安全措施,并根据多个安全措施生成安全措施集合;获取多个博弈约束条件,根据多个博弈约束条件确定收益函数,根据安全措施集合对收益函数求解,得到安全策略集合,博弈约束条件为功能安全和信息安全在博弈过程中的约束条件;根据安全策略集合确定决策空间集合,根据收益函数确定决策函数,并在决策空间集合内根据决策函数确定融合策略,按照融合策略配置电力监控装置。通过本申请,解决了现有技术中资源配置不合理,无法兼顾功能安全与信息安全的问题。
-
公开(公告)号:CN119379286A
公开(公告)日:2025-01-28
申请号:CN202411481081.1
申请日:2024-10-23
Applicant: 云南电网有限责任公司信息中心
Abstract: 本发明公开了一种基于区块链和同态加密的数据确权方法及系统,包括:数据提供方生成对称加密密钥对目标数据进行加密,得到待确权数据的密文,计算密文的哈希值,并用私钥签名,得到待确权数据的数据凭证;基于数据凭证进行确权申请,当确权申请通过后数据提供方将数据密文上链存储;当数据提供方与数据使用方进行数据交易时,通过确定交易条件并申请公钥,将双方签署合同并上链;当合同签署并上链后,验证签名及账户余额,若条件都满足,则将约定金额从数据使用方转移到数据提供方,数据提供方发送解密密钥给数据使用方。本发明能够确保数据确权信息的可靠性和可追溯性,并结合同态运算实现数据交易时隐私保护的需求。
-
公开(公告)号:CN119382900A
公开(公告)日:2025-01-28
申请号:CN202411489808.0
申请日:2024-10-24
Applicant: 云南电网有限责任公司信息中心
Abstract: 本发明公开了一种属性基可搜索加密的电网数据共享方法及系统,包括:数据提供方请求私钥并输入元数据信息,密钥产生中心接收数据提供方的请求,根据访问控制策略确定私钥向数据提供方的返回情况,将加密后的数据上传至区块链系统;数据消费方向区块链系统请求检索目标数据,密钥产生中心根据访问控制策略,判断数据消费方访问权限;若授权访问,则数据消费方利用私钥解密查看目标数据;当未被授权方进行检索数据时,密钥产生中心根据访问控制策略禁止访问未被授权方访问,检索失败,未被授权方无法查看加密数据。本发明允许开发者及使用者应用,以实现电网数据的密文检索和细粒度访问控制,同时支持用户属性撤销机制和多关键字可搜索加密。
-
公开(公告)号:CN119583064A
公开(公告)日:2025-03-07
申请号:CN202411427084.7
申请日:2024-10-14
Applicant: 云南电网有限责任公司信息中心
Abstract: 本发明涉及信息安全技术领域,公开了一种基于Ksession共享会话密钥MAC的认证方法及系统,包括:获取电力监控系统中待加密的数据,将待加密的数据划分为关键数据和实时数据并进行加密;使用基于ECDH协议和基于身份的IBC技术动态生成Ksession会话密钥,利用Ksession会话密钥生成消息认证码,通过消息认证码对传输中的数据进行完整性和真实性验证,加密后的数据通过TLS/SSL协议传输,在会话结束时,销毁Ksession会话密钥;通过融合量子密钥分发与量子安全签名算法,生成量子安全的数字证书,并通过多方验证机制实现数字证书的验证。通过集成量子安全技术和高级加密理论,本发明在身份认证、数据加密、完整性验证及访问控制方面实现了质的飞跃。
-
-
-
-
-
-