-
公开(公告)号:CN117955667A
公开(公告)日:2024-04-30
申请号:CN202211333660.2
申请日:2022-10-28
申请人: 国网上海能源互联网研究院有限公司 , 国家电网有限公司 , 国网江苏省电力有限公司电力科学研究院
IPC分类号: H04L9/40
摘要: 本发明公开了一种配电安全防护的安全监测和安全访问控制方法及系统。其中,一种配电安全防护的安全监测方法,包括:基于安全监测模块,通过对终端的流量状态进行动态的监测;如果监测到终端出现流量异常,将流量异常结果发送至访问控制模块;基于所述访问控制模块,根据流量异常类型,调整终端的权限访问策略并执行。
-
公开(公告)号:CN116089970A
公开(公告)日:2023-05-09
申请号:CN202211469102.9
申请日:2022-11-22
申请人: 国网上海能源互联网研究院有限公司 , 国网江苏省电力有限公司电力科学研究院 , 国家电网有限公司
发明人: 李玉凌 , 韩子龙 , 亢超群 , 李二霞 , 王利 , 朱克琪 , 刘海涛 , 吕广宪 , 杨红磊 , 肖小龙 , 孙智涛 , 樊勇华 , 许保平 , 张波 , 刘芸杉 , 杜金陵 , 吴殿亮 , 周振华 , 孙国齐
摘要: 本发明涉及一种基于身份管理的配电运维用户动态访问控制系统与方法,系统包括:身份信息标准数据库,用于存储访问主体身份信息标准数据;运维任务管理模块,用于获取和审核运维任务,保存审核通过的运维任务的运维任务属性信息;身份认证模块,用于对待授权访问主体的身份信息进行认证,得到身份认证结果;信任评估模块,用于根据身份认证结果以及待授权访问主体的业务行为及其对应的运维设备的监测结果对待授权访问主体进行评估,得到待授权访问主体的信任值;访问控制模块,用于根据身份信息标准数据、运维任务属性信息以及信任值,采用基于角色和属性结合的动态访问控制模型对待授权访问主体进行授权。本发明能够实现配电用户的动态访问控制。
-
公开(公告)号:CN113556307B
公开(公告)日:2022-12-13
申请号:CN202010258123.0
申请日:2020-04-03
申请人: 国网上海能源互联网研究院有限公司 , 国家电网有限公司 , 国网江苏省电力有限公司电力科学研究院 , 中国电力科学研究院有限公司
IPC分类号: H04L9/40 , H04W12/00 , H04W12/0431 , H04W12/069 , H04W88/16
摘要: 本发明公开了一种边缘物联代理、接入网关和物联管理平台及安全防护方法,用于安全防护装置的边缘物联代理分别与用于安全防护装置的接入网关和物联管理平台通讯连接,边缘物联代理中的第一验证模块用于与所述接入网关进行双向身份认证和密钥协商;有效避免了伪造边缘物联代理的接入及边缘物联代理与接入网关交互数据时发生泄露等风险;同时边缘物联代理中的第二验证模块用于在与所述接入网关进行的双向身份认证和密钥协商成功之后,与物联管理平台进行双向身份认证,通过认证后与物联管理平台进行业务数据传输,确保大规模数量的边缘物联代理安全接入物联管理平台,保障配电物联网的安全稳定运行。
-
公开(公告)号:CN113556307A
公开(公告)日:2021-10-26
申请号:CN202010258123.0
申请日:2020-04-03
申请人: 国网上海能源互联网研究院有限公司 , 国家电网有限公司 , 国网江苏省电力有限公司电力科学研究院 , 中国电力科学研究院有限公司
IPC分类号: H04L29/06 , H04W12/00 , H04W12/0431 , H04W12/069 , H04W88/16
摘要: 本发明公开了一种边缘物联代理、接入网关和物联管理平台及安全防护方法,用于安全防护装置的边缘物联代理分别与用于安全防护装置的接入网关和物联管理平台通讯连接,边缘物联代理中的第一验证模块用于与所述接入网关进行双向身份认证和密钥协商;有效避免了伪造边缘物联代理的接入及边缘物联代理与接入网关交互数据时发生泄露等风险;同时边缘物联代理中的第二验证模块用于在与所述接入网关进行的双向身份认证和密钥协商成功之后,与物联管理平台进行双向身份认证,通过认证后与物联管理平台进行业务数据传输,确保大规模数量的边缘物联代理安全接入物联管理平台,保障配电物联网的安全稳定运行。
-
公开(公告)号:CN116260605A
公开(公告)日:2023-06-13
申请号:CN202211342035.4
申请日:2022-10-28
申请人: 国网上海能源互联网研究院有限公司 , 国网江苏省电力有限公司 , 国网江苏省电力有限公司电力科学研究院 , 国家电网有限公司 , 北京邮电大学
发明人: 亢超群 , 李二霞 , 高露露 , 侯子晗 , 高雅丽 , 李小勇 , 李玉凌 , 朱克琪 , 王利 , 杜金陵 , 许保平 , 樊勇华 , 韩子龙 , 刘芸杉 , 刘海涛 , 吕广宪 , 孙国齐 , 周振华
IPC分类号: H04L9/40
摘要: 本发明涉及一种配电主站主机微隔离自动生成方法和装置,其中,方法包括:通过审计机制监控主机的活动并获取相应的审计记录,从所述审计记录中提取出日志信息,并基于所述日志信息生成溯源信息;对所述溯源信息进行预处理;对预处理后的溯源信息进行特征提取,通过构造特征向量形成数据集;采用训练好的检测模型对所述数据集进行检测,依次对进程进行异常判定,当判定结果为正常时,则将所述数据集加入所述检测模型的训练集以完善正常的特征向量,当判定结果为异常,则以广播的方式向所维护的所有主机发送被入侵主机的地址信息。本发明使得微隔离方案可靠性更高,且不占用过多主机资源。
-
公开(公告)号:CN113068164B
公开(公告)日:2022-10-28
申请号:CN202110195572.X
申请日:2021-02-19
申请人: 国网上海能源互联网研究院有限公司 , 国家电网有限公司
摘要: 本发明公开了一种基于蓝牙通信的配电终端本地安全运维方法及系统,属于电力物联网技术领域。本发明方法,包括:针对现场运维工具,对现场运维工具外接蓝牙Ukey,并以预设的连接方式,对运维工具使用蓝牙Ukey与配电终端建立蓝牙通信方式;对蓝牙Ukey的蓝牙芯片与配电终端的蓝牙芯片进行蓝牙加密匹配;蓝牙配对完成后,控制运维工具与配电终端的运维业务操作。本发明可以有效解决配电终端、智能终端通过蓝牙通信方式进行运维的过程中面临的非法设备接入问题。
-
公开(公告)号:CN112000510B
公开(公告)日:2024-03-19
申请号:CN202010609228.6
申请日:2020-06-29
申请人: 中国电力科学研究院有限公司 , 国网上海能源互联网研究院有限公司 , 国家电网有限公司 , 国网山东省电力公司 , 国网山东省电力公司电力科学研究院
摘要: 本发明公开了一种用于检测文件完整性的方法及系统,属于配电自动化技术领域。本发明方法,包括:针对配电终端,为每个配电终端随机生成密钥,并将每个配电终端中的系统文件转换为数据流;对所述密钥和数据流初始化,生成数据串及校验值,对数据串及校验值进行哈希运算,获取初始校验值;对数据串及初始校验值进行预设轮的加密操作,输出最终校验值;对初始校验值及最终校验值进行对比,获取对比结果,根据对比结果确定目标检测文件是否完整。本发明通过对配电终端随机生成的密钥,自定义的初始化参数,确定的验证值,对验证值进行进一步的处理,避免了所有配电终端的文件全部破坏,提高了配电终端系统的安全性。
-
公开(公告)号:CN113259315B
公开(公告)日:2023-04-18
申请号:CN202110356704.2
申请日:2021-04-01
申请人: 国网上海能源互联网研究院有限公司 , 国家电网有限公司
发明人: 刘海涛 , 李玉凌 , 李二霞 , 杨红磊 , 亢超群 , 何连杰 , 吕广宪 , 孙智涛 , 王利 , 张波 , 樊勇华 , 许保平 , 韩子龙 , 吴殿亮 , 方恒福 , 周勐 , 宋祺鹏 , 刘永梅 , 刘芸杉
IPC分类号: H04L9/40
摘要: 本申请公开了一种适用于配电网的通信报文安全防护系统。其中,该方法包括:在终端设备中设置多个安全模块,通过所述安全模块与终端设备的主控芯片进行交互,确定所述安全模块中配置的密钥包括主控密钥、数据完整性计算密钥以及数据完整性校验密钥;根据所述数据完整性计算密钥以及所述数据完整性校验密钥,在多个终端设备之间进行横向通信,确定通信网络为工业光纤以太网、EPON光纤网络或者5G通信网络;判定多个终端设备通信的报文是否为重放报文,当多个终端设备通信的报文为重放报文时,丢弃所述重放报文;通过现场终端密钥配置工具对所述安全模块进行更新与恢复。
-
公开(公告)号:CN115664712A
公开(公告)日:2023-01-31
申请号:CN202211151114.7
申请日:2022-09-21
申请人: 国网上海能源互联网研究院有限公司 , 国网山东省电力公司 , 国网山东省电力公司电力科学研究院 , 国家电网有限公司
发明人: 韩子龙 , 朱克琪 , 亢超群 , 李二霞 , 李玉凌 , 刘海涛 , 吕广宪 , 杨红磊 , 何连杰 , 王利 , 樊勇华 , 许保平 , 张波 , 刘芸杉 , 杜金陵 , 孙国齐 , 周振华
摘要: 本发明涉及一种分布式能源与低压配网的数据分级安全交互方法和系统,其中,方法包括:分布式能源终端与配网边缘计算终端进行业务数据交互时,按照重要程度和敏感程度对所述业务数据进行分级,针对不同级别的业务数据采用不同的加密和校验方式进行加密交互。本发明针对分布式能源终端与边缘计算终端的数据交互的特点,根据数据的敏感性、重要性进行分类,在尽量减少资源消耗的前提下,保护交互数据的机密性、完整性、抗重放性、抗抵赖性等。
-
公开(公告)号:CN113676445A
公开(公告)日:2021-11-19
申请号:CN202110758149.6
申请日:2021-07-05
申请人: 国网上海能源互联网研究院有限公司 , 国网山东省电力公司电力科学研究院 , 国网山东省电力公司 , 国家电网有限公司
摘要: 本发明公开了一种适用于传输配电物联网文件的方法及系统,属于配电自动化信息安全技术领域。本发明方法,包括:针对待发送的配电物联网文件,确定配电物联网文件的明文的HASH值H1;对HASH值H1、密文填充及加密长度,使用预设的加密方式加密,获取SSAL报文,并对SSAL报文进行传输;接收SSAL报文,确定SSAL报文的加密方式,若加密方式为预设的加密方式,则计算SSAL报文中的明文HASH值H,若HASH值H1与HASH值H相等,则SALL报文传输至终端或安全接入服务,并传输配电物联网文件。本发明极大地提升了传输速率,而且使用SM3HASH算法实现了完整性保护,再使用SM1ECB算法进行机密性保护,实现了大文件在保证完整性前提下的轻量化加密及高效传输。
-
-
-
-
-
-
-
-
-