-
公开(公告)号:CN117240564A
公开(公告)日:2023-12-15
申请号:CN202311248046.0
申请日:2023-09-26
Applicant: 国网上海能源互联网研究院有限公司 , 国网辽宁省电力有限公司经济技术研究院 , 国家电网有限公司 , 国网经济技术研究院有限公司
IPC: H04L9/40
Abstract: 本发明涉及一种融合型终端面向多业务系统的安全隔离方法和装置,其中,方法包括:基于容器技术将融合型终端内分属不同系统的业务模块通过容器进行隔离;对各个容器生成不同的访问控制安全策略,实时采集各容器的业务交互流量数据进行安全评估与异常检测,并根据评估和检测结果驱动实施访问控制。本发明能够保障终端内部数据安全。
-
公开(公告)号:CN117131490A
公开(公告)日:2023-11-28
申请号:CN202311182063.9
申请日:2023-09-13
Applicant: 国网经济技术研究院有限公司 , 国网辽宁省电力有限公司经济技术研究院 , 国网上海能源互联网研究院有限公司
Abstract: 本发明涉及工业网互联网与移动通信技术领域,公开一种基于设备硬件指纹的配电网无线终端设备身份认证方法,包括:获取设备的信道状态信息;通过指纹生成模型提取设备的硬件物理特征,并生成设备硬件指纹;根据待认证设备的设备硬件指纹与合法设备的设备硬件指纹的相似度,结合绝对中位差法,对待认证设备进行身份认证。本发明通过指纹生成模型提取设备硬件本身固有的、不可伪造的物理特征生成特定的设备硬件指纹,具有设备特异性、时间稳定性、环境安全性;再结合相似度计算和绝对中位差法,实现对配电网无线终端设备进行安全、高效、稳定的身份认证;本发明可以用于对多个设备同时认证,极大程度地降低了配电网系统的计算和通信负担。
-
公开(公告)号:CN112000510B
公开(公告)日:2024-03-19
申请号:CN202010609228.6
申请日:2020-06-29
Applicant: 中国电力科学研究院有限公司 , 国网上海能源互联网研究院有限公司 , 国家电网有限公司 , 国网山东省电力公司 , 国网山东省电力公司电力科学研究院
Abstract: 本发明公开了一种用于检测文件完整性的方法及系统,属于配电自动化技术领域。本发明方法,包括:针对配电终端,为每个配电终端随机生成密钥,并将每个配电终端中的系统文件转换为数据流;对所述密钥和数据流初始化,生成数据串及校验值,对数据串及校验值进行哈希运算,获取初始校验值;对数据串及初始校验值进行预设轮的加密操作,输出最终校验值;对初始校验值及最终校验值进行对比,获取对比结果,根据对比结果确定目标检测文件是否完整。本发明通过对配电终端随机生成的密钥,自定义的初始化参数,确定的验证值,对验证值进行进一步的处理,避免了所有配电终端的文件全部破坏,提高了配电终端系统的安全性。
-
公开(公告)号:CN117714214A
公开(公告)日:2024-03-15
申请号:CN202410163823.X
申请日:2024-02-05
Applicant: 国网上海能源互联网研究院有限公司
Abstract: 本发明涉及一种数据传输安全保护方法、装置、电子设备及介质,其中,方法包括:终端与主机之间进行密钥协商,并基于密钥协商结果构建临时密文流资源池;当终端需要向主机发送数据时,终端利用临时密文流资源池中的数据块对明文数据块进行加密;当终端接收到主机发出的密文数据时,终端利用临时密文流资源池中的数据块对密文数据块进行解密。本发明在保证经济性及业务安全性的基础上大幅提升数据加解密效率。
-
公开(公告)号:CN114978591B
公开(公告)日:2024-02-23
申请号:CN202210396673.8
申请日:2022-04-15
Applicant: 国网上海能源互联网研究院有限公司
Abstract: 本发明公开了一种基于安全防护的场域网数据交互系统及方法。该系统包括汇集装置以及末端装置,末端装置有多个;汇集装置包括头端通信模块、汇集设备以及边端通信代理模块,末端装置包括末端通信模块以及末端设备;头端通信模块用于调用边端通信代理模块,完成与末端通信模块的双向身份认证及会话密钥协商;边端通信代理模块用于按照预定防护策略对微应用的负载数据进行加密、签名以及添加时间戳,确定密文数据,将密文数据发送至头端通信模块;头端通信模块还用于将密文数据以CoAP协议格式发送至末端通信模块;末端通信模块用于对密文数据进行解密、验签以及验证时间戳,还原为
-
公开(公告)号:CN114785514B
公开(公告)日:2023-11-14
申请号:CN202210291358.9
申请日:2022-03-23
Applicant: 国网上海能源互联网研究院有限公司
Abstract: 本发明公开了用于工业物联化终端应用许可授权的方法及系统,其中方法包括:S11,为待授权的终端配置安全模块,安全模块包括与终端相关联的惟一的公钥和私钥;S12,通过应用APP管理机构采集与待授权的终端相关联的公钥,并将公钥发送至证书数字证书签发机构;S13,通过证书数字证书签发机构基于公钥为待授权的终端签发公钥数字证书CT,公钥数字证书CT包括终端相关联的公钥、应用APP的特征信息以及公钥数字证书CT有效期;S14,基于对称密钥K1对CA证书C1加密后得到加密CA证书C'1,将加密CA证书C'1固化在应用APP的程序代码中,将经过对称密钥K1加密后的应用APP的特征信息固化在应用APP的程序代码中,将对称密钥K1按位取反得到取反对称密钥K'1固化在应用APP的程序代码中。
-
公开(公告)号:CN116938708A
公开(公告)日:2023-10-24
申请号:CN202310688211.8
申请日:2023-06-12
Applicant: 国网上海能源互联网研究院有限公司
IPC: H04L41/0806 , H04L41/0895 , H04L41/00 , H04L67/125
Abstract: 本发明涉及一种模组化边缘智能终端,包括硬件部分和软件部分,所述硬件部分包括边缘计算模组和功能模组,所述边缘计算模组用于实现对终端进行管理、与主站进行通讯、以及记录事件;所述功能模组用于实现对不同信号的采集和处理,以及扩展通信;所述软件部分包括操作系统层和应用层,所述操作系统层与应用层通过数据中心实现通信;所述操作系统层用于为不同应用提供调用接口以及为硬件部分提供访问接口;所述应用层采用虚拟化容器提供多种不同应用。本发明实现了终端硬件模组灵活扩展、软件业务快速部署。
-
公开(公告)号:CN116227328A
公开(公告)日:2023-06-06
申请号:CN202211612518.1
申请日:2022-12-14
Applicant: 国网浙江省电力有限公司宁波供电公司 , 国网上海能源互联网研究院有限公司
IPC: G06F30/27 , G06N3/08 , G06F18/25 , G06F119/08 , G06F119/12 , G06F119/02
Abstract: 本发明公开了基于虚实环境数据融合的变压器状态评估方法,包括:S1、获取时间维度上变压器的状态信息、输出功率信息、关键点位的温度信息、关键点位对应的空间位置信息;S2、基于关键点位的温度信息和关键点位对应的空间位置信息建立关键点位温度场;S3、基于时间维度上变压器的状态信息、输出功率信息、关键点位温度场训练变压器状态评估模型;S4、基于长时间序列预测模型分别构建每一个关键点位的温度状态子模型;S5、获取变压器关键点的实时温度信息,基于温度状态子模型对关键点的实时温度信息进行修正得到修正关键点位温度场;S6、将修正关键点位温度场发送至变压器状态评估模型进行变压器状态预估。方案可以有效发现和判断隐患缺陷。
-
公开(公告)号:CN116208401A
公开(公告)日:2023-06-02
申请号:CN202310136351.4
申请日:2023-02-20
Applicant: 国网上海能源互联网研究院有限公司 , 国网山东省电力公司
Abstract: 本发明公开了一种基于零信任的云主站访问控制方法及装置,其中方法包括:获取访问主体的访问请求,所述访问请求包括:访问主体的属性信息以及访问行为;通过已建立的云主站业务动态访问控制模型对访问主体的访问请求进行动态信任评估;当所述访问请求通过动态信任评估后,基于所述访问请求,建立动态访问控制策略;基于所述动态访问控制策略,对访问主体的访问行为进行控制。
-
公开(公告)号:CN116155660A
公开(公告)日:2023-05-23
申请号:CN202211679703.2
申请日:2022-12-26
Applicant: 国网上海能源互联网研究院有限公司
Abstract: 本发明涉及一种5G通信相噪抑制方法、装置、设备及存储介质,其中,方法包括:使用第一个符号频域内插后的信道估计对所有含有PT‑RS的符号进行信道均衡处理;对PUSCH/PDSCH中信号均衡处理后的含有PT‑RS的符号进行离散傅里叶逆变换,得到时域信号;对所述时域信号进行PT‑RS的时域信道估计;根据PT‑RS的时域信道估计的结果计算PUSCH/PDSCH符号间的非线性相差以及PUSCH/PDSCH符号内的频偏;将PUSCH/PDSCH符号内的频偏更新下一轮的DFE的频偏调整。本发明可以在为了降低峰均比而必须采用DFT‑S‑OFDM的场景下,抑制由于高频带来的相位噪声。
-
-
-
-
-
-
-
-
-