-
公开(公告)号:CN110572265B
公开(公告)日:2022-04-05
申请号:CN201911015606.1
申请日:2019-10-24
Applicant: 国网山东省电力公司信息通信公司 , 山东鲁能软件技术有限公司 , 国家电网有限公司
Inventor: 王云霄 , 张丞 , 郭小燕 , 武传奇 , 李宁 , 马琳 , 张文彬 , 陈琳 , 孟鑫 , 赵丽娜 , 王高洲 , 于航 , 王惠剑 , 韩兴旺 , 邓昊 , 周怡 , 牛永光
Abstract: 本发明公开了一种基于量子通信的终端安全接入网关方法,包括以下步骤:终端与接入网关进行初始化;终端与接入网关利用预置的数字身份证书进行身份认证,若认证通过,终端与接入网关建立安全隧道,接入网关建立安全缓冲区;终端与接入网关通过已建立的安全隧道进行基于量子密钥的身份认证;终端与接入网关再次利用数字身份证书进行身份认证,引入量子会话密钥建立量子安全加密隧道;业务应用通过量子安全加密隧道进行数据安全传输。本发明通过两次基于数字证书的身份认证和一次基于量子密钥的身份认证,增强了终端与接入网关的身份认证的安全;通过引入量子密钥参与VPN加密隧道计算,增强业务数据传输的安全性。
-
公开(公告)号:CN110601838A
公开(公告)日:2019-12-20
申请号:CN201911015607.6
申请日:2019-10-24
Applicant: 国网山东省电力公司信息通信公司 , 山东鲁能软件技术有限公司 , 国家电网有限公司
Inventor: 张丞 , 王云霄 , 李宁 , 武传奇 , 郭小燕 , 马琳 , 郭瑞军 , 王高洲 , 赵丽娜 , 张文彬 , 于航 , 陈琳 , 韩兴旺 , 王惠剑 , 张云鹏 , 卢立生 , 杨勇
Abstract: 本发明公开了一种基于量子密钥的身份认证方法,包括:客户端与服务端完成量子密钥的分发,服务端建立用户标识、量子密钥标识、量子密钥三者的对应关系;客户端选取预分发的第一量子密钥,生成客户端认证消息,并将第一量子密钥标识、客户端认证消息发送至服务端;服务端利用第一量子密钥标识验证客户端认证消息;服务端选取第二量子密钥、第三量子密钥,生成服务端量子随机数,生成服务端认证消息,并将第二量子密钥标识、服务端认证消息答复客户端;客户端根据第二量子密钥验证服务端的服务端认证消息,客户端与服务端根据客户端量子随机数、服务端量子随机数、第三量子密钥联合生产准会话密钥组,双方利用准会话密钥组加密通信。
-
公开(公告)号:CN110572265A
公开(公告)日:2019-12-13
申请号:CN201911015606.1
申请日:2019-10-24
Applicant: 国网山东省电力公司信息通信公司 , 山东鲁能软件技术有限公司 , 国家电网有限公司
Inventor: 王云霄 , 张丞 , 郭小燕 , 武传奇 , 李宁 , 马琳 , 张文彬 , 陈琳 , 孟鑫 , 赵丽娜 , 王高洲 , 于航 , 王惠剑 , 韩兴旺 , 邓昊 , 周怡 , 牛永光
Abstract: 本发明公开了一种基于量子通信的终端安全接入网关方法,包括以下步骤:终端与接入网关进行初始化;终端与接入网关利用预置的数字身份证书进行身份认证,若认证通过,终端与接入网关建立安全隧道,接入网关建立安全缓冲区;终端与接入网关通过已建立的安全隧道进行基于量子密钥的身份认证;终端与接入网关再次利用数字身份证书进行身份认证,引入量子会话密钥建立量子安全加密隧道;业务应用通过量子安全加密隧道进行数据安全传输。本发明通过两次基于数字证书的身份认证和一次基于量子密钥的身份认证,增强了终端与接入网关的身份认证的安全;通过引入量子密钥参与VPN加密隧道计算,增强业务数据传输的安全性。
-
公开(公告)号:CN112769709A
公开(公告)日:2021-05-07
申请号:CN202011421447.8
申请日:2020-12-08
Applicant: 山东鲁能软件技术有限公司
IPC: H04L12/801 , H04L29/08
Abstract: 本发明提供一种物联网终端设备安全防护系统,包括:设备发现单元,所述设备发现单元包括:指纹码生成模块、设备仿冒监测模块以及设备识别模块;网络拓扑单元,所述网络拓扑单元包括:会话跟踪模块、流量分析模块、拓扑管理模块以及交换机绘制模块;业务行为管控单元,所述业务行为管控单元包括:行为建模模块、可信范围建立模块、可信阻断模块、异常终端隔离模块以及业务行为检查模块;安全防护单元。本发明在特定应用环境下实现网络终端发现,基于终端指纹的安全准入和终端行为安全防护,从而可弥补特定环境下海量物联网终端安全防护和网络攻击安全预警的不足。
-
公开(公告)号:CN112671719A
公开(公告)日:2021-04-16
申请号:CN202011421085.2
申请日:2020-12-08
Applicant: 山东鲁能软件技术有限公司
Abstract: 本发明提供一种基于数据剥离的网络安全隔离方法、装置及其搭建方法,包括:通过IP或MAC地址绑定的方式,认证外网侧数据库服务器的身份;采集外网数据库中的数据,对数据内容进行格式检查和病毒查杀;将杀毒后数据封装打包成隔离所需的特有文件格式的格式文件,加密后发送给隔离设备;摆渡特有格式文件,解密并进行格式转换后装载到内网端的目标数据库中。本发明在特定应用环境下实现信息网络安全隔离及数据剥离的技术,用于隔离网络边界,保护内外网数据的真实性、完整性与可靠性。
-
公开(公告)号:CN109787763A
公开(公告)日:2019-05-21
申请号:CN201910163309.5
申请日:2019-03-05
Applicant: 山东鲁能软件技术有限公司
Abstract: 本发明提供一种基于量子密钥的移动通信认证方法、系统、终端及存储介质,所述方法包括:量子密钥分配中心利用预先存储的第一量子密钥及第一用户设备识别码、第二量子密钥及第二用户设备识别码分别对第一用户、第二用户进行安全认证;若量子密钥分配中心对第一用户、第二用户认证成功,则创建两用户间会话并生成量子会话密钥;量子密钥分配中心分别利用第一量子密钥、第二量子密钥对量子会话密钥进行加密,并将加密的量子会话密钥分别发送给第一用户、第二用户。本发明利用预植的量子密钥唯一性和设备唯一识别码进行身份认证,引入量子真随机数并通过预植量子密钥加密进行安全分发,解决了任意两用户间会话密钥协商的问题。
-
公开(公告)号:CN109714166A
公开(公告)日:2019-05-03
申请号:CN201910171188.9
申请日:2019-03-07
Applicant: 山东鲁能软件技术有限公司
Abstract: 本发明提供一种基于量子密钥的移动分发方法、系统、终端及存储介质,所述方法包括:量子密钥管理平台对插入的量子密钥移动存储设备执行初始化处理;若量子密钥移动存储设备初始化完成,则量子密钥管理平台将量子密钥移动存储设备发放给用户,量子密钥移动存储设备与用户进行身份绑定完成注册激活;量子密钥充注硬件设备和量子密钥管理平台分别对插入的量子密钥移动存储设备进行身份认证,若身份认证均通过,则量子密钥充值设备获取原量子密钥设备内的量子密钥,并将量子密钥写入量子密钥移动存储设备,完成量子密钥充注;通过具有量子密钥充注权限的量子密钥移动存储设备将量子密钥分发给用户,实现了无光纤环境下的量子密钥安全分发。
-
公开(公告)号:CN108519127A
公开(公告)日:2018-09-11
申请号:CN201810439506.0
申请日:2018-05-09
Applicant: 国网山东省电力公司烟台供电公司 , 山东鲁能软件技术有限公司
IPC: G01D21/02 , G05D27/02 , G05B19/418
Abstract: 本发明提供一种电缆隧道智能监测系统,包括:监控终端以及监控中心服务器;控制器获取感应的温度,水位信息,有害气体浓度信息,将信息通过通信模块传输至监控中心服务器;监控中心服务器接收各个监控终端的传输的数据信息;展示监控终端在电缆隧道内的布设位置信息,通过布设位置信息为监控人员提供电缆隧道内各个监控区域的状态信息,并通过不同的颜色进行标示区分各个监控区域,帮助监控人员实时了解各个监控区域的状态信息,及时获取监控区域潜在的故障隐患点,为监控人员提供监控区域数据的分析、诊断和运维;报表监控模块用于将接收的数据信息通过线路、表格、图形形式进行有机整合,展示在监控中心服务器显示屏。
-
-
-
-
-
-
-