[发明专利]监测终端的数据接入电力信息网络的数据处理方法及系统有效
申请号: | 201710128477.1 | 申请日: | 2017-03-06 |
公开(公告)号: | CN107046531B | 公开(公告)日: | 2020-07-10 |
发明(设计)人: | 唐海国;冷华;龚方亮;朱吉然;龚汉阳;张志丹;陈宏;刘海峰 | 申请(专利权)人: | 国网湖南省电力公司;国网湖南省电力公司电力科学研究院;国家电网公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/32 |
代理公司: | 长沙朕扬知识产权代理事务所(普通合伙) 43213 | 代理人: | 何湘玲 |
地址: | 410007 *** | 国省代码: | 湖南;43 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 监测 终端 数据 接入 电力 信息网络 数据处理 方法 系统 | ||
1.一种监测终端的数据接入电力信息网络的数据处理方法,其特征在于,包括:
在主站侧部署主站密码机,监测终端内集成有终端ESAM芯片,且主站密码机和终端ESAM芯片中的密钥均由同一密钥管理系统发行;
主站和监测终端在进行数据的交互之前,主站和监测终端通过签名验证和私有密钥验证对方身份的合法性;双方认证通过后,根据预设的与类型标识符相对应的加密规则,对交互消息中需要加密的数据,采用相对应的加密算法进行加密处理,其中,数据的签名和鉴签、会话密钥协商、以及遥控和参数设置命令采用SM2算法;数据签名过程中的摘要计算采用SM3算法;其他的数据加解密采用SM1算法;其中,类型标识符用于表征交互消息类型,包括:用于身份认证的交互消息所对应的类型标识符、用于公钥验证的交互消息所对应的类型标识符、用于更新公钥的交互消息所对应的类型标识符、用于更新对称密钥的交互消息所对应的类型标识符、用于密钥协商的交互消息所对应的类型标识符和\或用于获取终端随机数的交互消息所对应的类型标识符。
2.根据权利要求1所述的监测终端的数据接入电力信息网络的数据处理方法,其特征在于,还包括:
在传输数据后附加基于对称密钥的消息认证码以加强数据的完整性保护。
3.根据权利要求1或2所述的监测终端的数据接入电力信息网络的数据处理方法,其特征在于,需要加密的数据包括总召、事件上报和遥控报文。
4.根据权利要求3所述的监测终端的数据接入电力信息网络的数据处理方法,其特征在于,预设的与类型标识符相对应的加密规则中,包括:
在主站与检测终端之间面向同一类型标识符的消息一次交互过程中,采用上行加密或下行加密的单向加密方式替换双向加密方式。
5.根据权利要求4所述的监测终端的数据接入电力信息网络的数据处理方法,其特征在于,在主站和监测终端在进行数据的交互之前还包括:
将监测终端中的生产密钥替换为运行密钥,以防止监测终端厂家干预监测终端的运行,杜绝系统密钥外泄。
6.一种监测终端的数据接入电力信息网络的数据处理系统,其特征在于,包括:
主站及部署在主站侧的主站密码机,集成有ESAM芯片的监测终端,以及用于发行及管理主站密码机和终端ESAM芯片中的密钥的密钥管理系统;
其中,主站和监测终端,各用于在进行数据的交互之前,通过签名验证和私有密钥验证对方身份的合法性;双方认证通过后,根据预设的与类型标识符相对应的加密规则,对交互消息中需要加密的数据,采用相对应的加密算法进行加密处理,其中,数据的签名和鉴签、会话密钥协商、以及遥控和参数设置命令采用SM2算法;数据签名过程中的摘要计算采用SM3算法;其他的数据加解密采用SM1算法;其中,类型标识符用于表征交互消息类型,包括:用于身份认证的交互消息所对应的类型标识符、用于公钥验证的交互消息所对应的类型标识符、用于更新公钥的交互消息所对应的类型标识符、用于更新对称密钥的交互消息所对应的类型标识符、用于密钥协商的交互消息所对应的类型标识符和\或用于获取终端随机数的交互消息所对应的类型标识符。
7.根据权利要求6所述的监测终端的数据接入电力信息网络的数据处理系统,其特征在于,还包括:
主站和/或检测终端,还用于在传输数据后附加基于对称密钥的消息认证码以加强数据的完整性保护。
8.根据权利要求6或7所述的监测终端的数据接入电力信息网络的数据处理系统,其特征在于,需要加密的数据包括总召、事件上报和遥控报文。
9.根据权利要求8所述的监测终端的数据接入电力信息网络的数据处理系统,其特征在于,预设的与类型标识符相对应的加密规则中,包括:
在主站与检测终端之间面向同一类型标识符的消息一次交互过程中,采用上行加密或下行加密的单向加密方式替换双向加密方式。
10.根据权利要求9所述的监测终端的数据接入电力信息网络的数据处理系统,其特征在于,密钥管理系统,还用于在主站和监测终端在进行数据的交互之前,将监测终端中的生产密钥替换为运行密钥,以防止监测终端厂家干预监测终端的运行,杜绝系统密钥外泄。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国网湖南省电力公司;国网湖南省电力公司电力科学研究院;国家电网公司,未经国网湖南省电力公司;国网湖南省电力公司电力科学研究院;国家电网公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710128477.1/1.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置