一种基于Ksession共享会话密钥MAC的认证方法及系统

    公开(公告)号:CN119583064A

    公开(公告)日:2025-03-07

    申请号:CN202411427084.7

    申请日:2024-10-14

    Abstract: 本发明涉及信息安全技术领域,公开了一种基于Ksession共享会话密钥MAC的认证方法及系统,包括:获取电力监控系统中待加密的数据,将待加密的数据划分为关键数据和实时数据并进行加密;使用基于ECDH协议和基于身份的IBC技术动态生成Ksession会话密钥,利用Ksession会话密钥生成消息认证码,通过消息认证码对传输中的数据进行完整性和真实性验证,加密后的数据通过TLS/SSL协议传输,在会话结束时,销毁Ksession会话密钥;通过融合量子密钥分发与量子安全签名算法,生成量子安全的数字证书,并通过多方验证机制实现数字证书的验证。通过集成量子安全技术和高级加密理论,本发明在身份认证、数据加密、完整性验证及访问控制方面实现了质的飞跃。

    一种基于轻量级加密算法实现IPsec-VPN方法及系统

    公开(公告)号:CN117992981A

    公开(公告)日:2024-05-07

    申请号:CN202410126241.4

    申请日:2024-01-30

    Abstract: 本发明属于电网技术领域,具体涉及一种基于轻量级加密算法实现IPsec‑VPN方法及系统。本发明公开了一种基于轻量级加密算法实现IPsec‑VPN方法及系统包括:基于插件机制和配置对用户层算法进行扩展;基于模块化编译和动态加载对内核层算法进行扩展;基于共享内存实现的用户层与内核层交互。本发明方法可以在保证数据安全传输的同时提高效率和灵活性,适应不同的用户需求、场景、硬件设备和系统内核;本发明方法可以在保证兼容性的同时提高创新性,支持不同的轻量级加密算法,并可以根据最新的技术发展进行扩展和更新;本发明方法可以在保证可靠性的同时提高易用性,简化了用户层和内核层之间的数据传输和加密过程,降低了用户的使用难度和成本。

    基于多维度图模型的电力网络攻击表示方法及系统

    公开(公告)号:CN117640135A

    公开(公告)日:2024-03-01

    申请号:CN202311302804.2

    申请日:2023-10-10

    Abstract: 本发明属于电网技术领域,具体涉及基于多维度图模型的电力网络攻击表示方法及系统。本发明公开了一种基于多维度图模型的电力网络攻击表示方法及系统包括:基于电力网络攻击事件,构建攻击事件时序图;基于应用软件接口漏洞的攻击行为中的各类潜在关联关系,构建多维异质图;基于深度图卷积学习对网络攻击进行特征提取和识别。本发明将攻击之间广泛存在的内在关联性通过多维度的异质图建模,全面刻画基于应用软件接口漏洞的复杂攻击的行为模式,有利于学习基于应用软件接口漏洞未知攻击的特征表示,提高了软件接口漏洞检测准确度。

Patent Agency Ranking