-
公开(公告)号:CN119094121A
公开(公告)日:2024-12-06
申请号:CN202411236818.3
申请日:2024-09-04
Applicant: 云南电网有限责任公司信息中心 , 南方电网科学研究院有限责任公司
Abstract: 本申请提供了一种智能电网的认证密钥协商方法、处理器和电子设备。该方法包括:控制中心接收智能电表的第一注册请求;控制中心接收电力提供商的第二注册请求;控制中心接收智能电表发送的用电数据请求,并在对智能电表的身份认证通过的情况下计算出第一会话密钥,智能电表对控制中心身份认证通过的情况下,获得第一会话密钥;控制中心接收电力提供商提供的能源数据,并在对电力提供商的身份认证通过的情况下计算出第二会话密钥,电力提供商对控制中心身份认证通过的情况下,获得第二会话密钥。该方法解决了现有技术中在智能电表、控制中心以及服务商之间密钥交换过程中通信效率低的问题。
-
公开(公告)号:CN119583064A
公开(公告)日:2025-03-07
申请号:CN202411427084.7
申请日:2024-10-14
Applicant: 云南电网有限责任公司信息中心
Abstract: 本发明涉及信息安全技术领域,公开了一种基于Ksession共享会话密钥MAC的认证方法及系统,包括:获取电力监控系统中待加密的数据,将待加密的数据划分为关键数据和实时数据并进行加密;使用基于ECDH协议和基于身份的IBC技术动态生成Ksession会话密钥,利用Ksession会话密钥生成消息认证码,通过消息认证码对传输中的数据进行完整性和真实性验证,加密后的数据通过TLS/SSL协议传输,在会话结束时,销毁Ksession会话密钥;通过融合量子密钥分发与量子安全签名算法,生成量子安全的数字证书,并通过多方验证机制实现数字证书的验证。通过集成量子安全技术和高级加密理论,本发明在身份认证、数据加密、完整性验证及访问控制方面实现了质的飞跃。
-
公开(公告)号:CN118606043A
公开(公告)日:2024-09-06
申请号:CN202410731962.8
申请日:2024-06-06
Applicant: 南方电网科学研究院有限责任公司 , 云南电网有限责任公司信息中心
Inventor: 洪超 , 肖鹏 , 李攀登 , 张振红 , 许爱东 , 王海林 , 梁志宏 , 尹君 , 杨祎巍 , 胡健 , 张宇南 , 唐然 , 支志军 , 杨政 , 徐培明 , 赵晓平 , 关泽武 , 耿贞伟
Abstract: 本申请提供了一种电力监控装置的资源配置方法、装置和电子设备。该方法包括:获取电力监控装置的安全需求信息,根据安全需求信息确定多个安全措施,并根据多个安全措施生成安全措施集合;获取多个博弈约束条件,根据多个博弈约束条件确定收益函数,根据安全措施集合对收益函数求解,得到安全策略集合,博弈约束条件为功能安全和信息安全在博弈过程中的约束条件;根据安全策略集合确定决策空间集合,根据收益函数确定决策函数,并在决策空间集合内根据决策函数确定融合策略,按照融合策略配置电力监控装置。通过本申请,解决了现有技术中资源配置不合理,无法兼顾功能安全与信息安全的问题。
-
公开(公告)号:CN115879091A
公开(公告)日:2023-03-31
申请号:CN202211498980.3
申请日:2022-11-28
Applicant: 云南电网有限责任公司信息中心
Abstract: 本发明公开了一种基于零信任的动态与静态身份认证融合系统,涉及身份认证领域,其技术方案包括处理主机,处理主机的内部包括账号信息登录平台、图像系统、数据系统、中央处理模块和数据库,账号信息登录平台与图像系统之间通信连接,用户通过账号信息登录平台进行账号信息输入验证;图像系统的内部包括图像采集模块、图像识别处理模块和人脸面部识别模块,图像系统对登录用户的图像进行实时采集识别,通过账号信息登录平台、图像系统和数据系统的配合使用实现对用户静态身份与动态身份的信息的获取,并且通过深度学习模块建立出的“身份认证模型”,从而增加了对用户动态身份信息与静态身份信息的判断效率。
-
公开(公告)号:CN117992981A
公开(公告)日:2024-05-07
申请号:CN202410126241.4
申请日:2024-01-30
Applicant: 云南电网有限责任公司信息中心
Abstract: 本发明属于电网技术领域,具体涉及一种基于轻量级加密算法实现IPsec‑VPN方法及系统。本发明公开了一种基于轻量级加密算法实现IPsec‑VPN方法及系统包括:基于插件机制和配置对用户层算法进行扩展;基于模块化编译和动态加载对内核层算法进行扩展;基于共享内存实现的用户层与内核层交互。本发明方法可以在保证数据安全传输的同时提高效率和灵活性,适应不同的用户需求、场景、硬件设备和系统内核;本发明方法可以在保证兼容性的同时提高创新性,支持不同的轻量级加密算法,并可以根据最新的技术发展进行扩展和更新;本发明方法可以在保证可靠性的同时提高易用性,简化了用户层和内核层之间的数据传输和加密过程,降低了用户的使用难度和成本。
-
公开(公告)号:CN117640135A
公开(公告)日:2024-03-01
申请号:CN202311302804.2
申请日:2023-10-10
Applicant: 云南电网有限责任公司信息中心
Abstract: 本发明属于电网技术领域,具体涉及基于多维度图模型的电力网络攻击表示方法及系统。本发明公开了一种基于多维度图模型的电力网络攻击表示方法及系统包括:基于电力网络攻击事件,构建攻击事件时序图;基于应用软件接口漏洞的攻击行为中的各类潜在关联关系,构建多维异质图;基于深度图卷积学习对网络攻击进行特征提取和识别。本发明将攻击之间广泛存在的内在关联性通过多维度的异质图建模,全面刻画基于应用软件接口漏洞的复杂攻击的行为模式,有利于学习基于应用软件接口漏洞未知攻击的特征表示,提高了软件接口漏洞检测准确度。
-
公开(公告)号:CN119232373A
公开(公告)日:2024-12-31
申请号:CN202411374803.3
申请日:2024-09-29
Applicant: 南方电网科学研究院有限责任公司 , 云南电网有限责任公司信息中心
Abstract: 本申请提供了一种代理重加密方法和代理重加密装置。应用于智能电网中,智能电网包括数据拥有方、数据使用方、密钥生成中心以及云服务器,密钥生成中心生成全局公共参数、主私钥以及解密密钥,主私钥用于生成数据使用方对应的解密密钥,解密密钥用于数据使用方进行解密;数据拥有方对明文消息进行加密,得到原始密文,并生成重加密密钥,将原始密文和重加密密钥发送至云服务器;云服务器根据重加密密钥,将原始密文转换为重加密密文;数据使用方获取原始密文或者重加密密文,并采用解密密钥对原始密文或者重加密密文进行解密,得到明文消息。该方法解决了现有技术中如何实现数据使用方和数据拥有方之间的一对多数据共享的技术问题。
-
公开(公告)号:CN117560214A
公开(公告)日:2024-02-13
申请号:CN202311644648.8
申请日:2023-11-30
Applicant: 南方电网科学研究院有限责任公司 , 云南电网有限责任公司信息中心
Abstract: 本申请提供了一种基于CL‑PKC与CRT的轻量级密钥管理系统,包括:电力监控中心PMC用于获取各电力监控设备的设备参数以及生成各电力监控设备的公钥和私钥;使用无证书公钥密码体制CL‑PKC生成边缘采集终端与电力监控设备的单播会话密钥以及使用中国剩余定理CRT生成电力监控设备的群组会话密钥;上述系统利用CRT完成群组会话密钥的生成与分发,CRT的速度快,资源消耗少,保证了系统的安全性与密钥管理的轻量级。解决了现有电力监控系统的计算资源有限、无法支持高资源消耗的密钥管理方案的问题。
-
-
-
-
-
-
-