电力终端的设备认证方法、装置、电子设备及存储介质

    公开(公告)号:CN119995900A

    公开(公告)日:2025-05-13

    申请号:CN202510212643.0

    申请日:2025-02-25

    Abstract: 本发明提供一种电力终端的设备认证方法、装置、电子设备及存储介质,其中方法包括:对待验证设备的出厂参数进行局部敏感哈希计算,得到秘密值;基于秘密值、设备私钥以及认证服务器的公钥,对设备接入消息进行签名,得到签名认证信息,将签名认证信息发送至认证服务器,以使认证服务器接收后,基于设备公钥、密钥生成中心的公钥以及认证服务器的私钥,对所述签名认证信息进行验证,确定验证结果。基于假名以及信息融合生成的秘密值,能避免直接暴露设备的真实身份,减少因身份信息泄露带来的安全风险。基于设备公钥、密钥生成中心的公钥以及认证服务器的私钥进行验证,密钥验证机制提供了多层次的验证保障,提高了验证结果的可靠性。

    一种软件定义的动态物联网边界管理系统

    公开(公告)号:CN119814835A

    公开(公告)日:2025-04-11

    申请号:CN202510023362.0

    申请日:2025-01-07

    Abstract: 本申请公开了一种软件定义的动态物联网边界管理系统,其通过引入软件定义边界(SDP)来实现网络与安全策略的解耦合,允许安全策略独立于物理网络结构进行动态调整。具体地,首先,当物联终端尝试访问受保护的网络资源时,首先需要向SDP客户端发送访问请求。SDP客户端负责对终端进行初步的身份验证,并将验证信息转发给SDP控制器。接着,SDP控制器作为整个系统的决策中心,根据收到的身份验证信息和安全策略来评估访问请求以此来实现细粒度的访问控制。通过这样的方式,不仅增强了物联网环境下的安全防护能力,且能够快速响应新的威胁并调整安全策略,确保在不断变化的物联网环境中持续提供高水平的安全保障。

Patent Agency Ranking