[发明专利]监测终端的数据接入电力信息网络的数据处理方法及系统有效
申请号: | 201710128477.1 | 申请日: | 2017-03-06 |
公开(公告)号: | CN107046531B | 公开(公告)日: | 2020-07-10 |
发明(设计)人: | 唐海国;冷华;龚方亮;朱吉然;龚汉阳;张志丹;陈宏;刘海峰 | 申请(专利权)人: | 国网湖南省电力公司;国网湖南省电力公司电力科学研究院;国家电网公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/32 |
代理公司: | 长沙朕扬知识产权代理事务所(普通合伙) 43213 | 代理人: | 何湘玲 |
地址: | 410007 *** | 国省代码: | 湖南;43 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 监测 终端 数据 接入 电力 信息网络 数据处理 方法 系统 | ||
本发明涉及电网安全技术领域,公开了一种监测终端的数据接入电力信息网络的数据处理方法及系统,以在兼顾效率的同时提高交互的安全性。本发明方法包括:在主站侧部署主站密码机,监测终端内集成有终端ESAM芯片,且主站密码机和终端ESAM芯片中的密钥均由同一密钥管理系统发行;在进行数据的交互之前,主站和监测终端通过签名验证和私有密钥验证对方身份的合法性;双方认证通过后,根据预设的与类型标识符相对应的加密规则,对交互消息中需要加密的数据,采用相对应的加密算法进行加密处理。本发明对交互消息中需要加密的数据,根据表征交互消息类型的类型标识符一一设定差异化的加密规则,使得本发明在兼顾效率的同时提高交互的安全性。
技术领域
本发明涉及电网安全技术领域,尤其涉及一种监测终端的数据接入电力信息网络的数据处理方法及系统。
背景技术
在电网的运行过程中,如何解决故障指示器等监测终端与主站之间的交互安全性并兼顾交互的效率是各方所共同关注的话题。
发明内容
本发明目的在于公开一种监测终端的数据接入电力信息网络的数据处理方法及系统,以在兼顾效率的同时提高交互的安全性。
为实现上述目的,本发明公开了一种监测终端的数据接入电力信息网络的数据处理方法,包括:
在主站侧部署主站密码机,监测终端内集成有终端ESAM(Embedded SecureAccess Module,嵌入式安全控制模块)芯片,且主站密码机和终端ESAM芯片中的密钥均由同一密钥管理系统发行;
主站和监测终端在进行数据的交互之前,主站和监测终端通过签名验证和私有密钥验证对方身份的合法性;双方认证通过后,根据预设的与类型标识符相对应的加密规则,对交互消息中需要加密的数据,采用相对应的加密算法进行加密处理,其中,数据的签名和鉴签、会话密钥协商、以及遥控和参数设置命令采用SM2算法;数据签名过程中的摘要计算采用SM3算法;其他的数据加解密采用SM1算法。
为实现上述目的,本发明公开了一种监测终端的数据接入电力信息网络的数据处理系统,包括:
主站及部署在主站侧的主站密码机,集成有ESAM芯片的监测终端,以及用于发行及管理主站密码机和终端ESAM芯片中的密钥的密钥管理系统;
其中,主站和监测终端,各用于在进行数据的交互之前,通过签名验证和私有密钥验证对方身份的合法性;双方认证通过后,根据预设的与类型标识符相对应的加密规则,对交互消息中需要加密的数据,采用相对应的加密算法进行加密处理,其中,数据的签名和鉴签、会话密钥协商、以及遥控和参数设置命令采用SM2算法;数据签名过程中的摘要计算采用SM3算法;其他的数据加解密采用SM1算法。
本发明具有以下有益效果:
对交互消息中需要加密的数据,根据表征交互消息类型的类型标识符一一设定差异化的加密规则,例如:使得可对总召、事件上报、遥控报文等电力监测的重要信息进行分等级加密甚至多重加密,而对流程中初始化、链路复位、对时、心跳测试等消息则可免除加密;从而使得本发明在兼顾效率的同时提高交互的安全性。
下面将参照附图,对本发明作进一步详细的说明。
附图说明
构成本申请的一部分的附图用来提供对本发明的进一步理解,本发明的示意性实施例及其说明用于解释本发明,并不构成对本发明的不当限定。在附图中:
图1是本发明实施例公开的监测终端的数据接入电力信息网络的数据处理方法流程图。
具体实施方式
以下结合附图对本发明的实施例进行详细说明,但是本发明可以由权利要求限定和覆盖的多种不同方式实施。
实施例1
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国网湖南省电力公司;国网湖南省电力公司电力科学研究院;国家电网公司,未经国网湖南省电力公司;国网湖南省电力公司电力科学研究院;国家电网公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710128477.1/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置