[发明专利]一种芯片级光伏电站信息安全防御系统及方法在审
| 申请号: | 202010787343.2 | 申请日: | 2020-08-06 |
| 公开(公告)号: | CN114095193A | 公开(公告)日: | 2022-02-25 |
| 发明(设计)人: | 裴哲义;梁志峰;周昶;孙檬檬;张峰;刘石川 | 申请(专利权)人: | 中国电力科学研究院有限公司;国家电网有限公司;华为技术有限公司 |
| 主分类号: | H04L9/40 | 分类号: | H04L9/40;G06F21/64;G06F21/57 |
| 代理公司: | 北京安博达知识产权代理有限公司 11271 | 代理人: | 徐国文 |
| 地址: | 210003 *** | 国省代码: | 江苏;32 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 芯片级 电站 信息 安全 防御 系统 方法 | ||
1.一种芯片级光伏电站信息安全防御系统,其特征在于,包括:逆变器、数据采集装置、物联网平台和应用模块;
所述逆变器与外部设备连接,用于外部设备向逆变器输入数据时,采用芯片级安全防御体制,防御光伏电站电路出现的恶意篡改或漏洞植入;
所述数据采集装置与所述逆变器连接,用于对所述逆变器控制的数据进行完整性校验;
所述物联网平台分别与所述数据采集装置和所述逆变器通信连接,用于将所述数据采集装置校验的数据与外部建立通信,进行数据交互,并采用轻量化单层IP的透明传输方式,提供纵密对接、数据安全证书管理;
所述应用模块基于所述数据交互对所述光伏电站软件的应用实施安全措施。
2.如权利要求1所述的安全防御系统,其特征在于,所述逆变器,包括:相互连接的安全模块、安全CPU、监测模块、MPU内存保护模块、FLASH;
所述安全模块,用于采用芯片级安全防御体制,在外部设备向逆变器输入数据,面临近端故障或物理攻击时进行防御;
所述安全CPU,用于所述输入数据经过所述安全模块后,支持硬件可信根和真随机数生成,识别恶意篡改和漏洞植入并进行防护,还用于对代码完整性进行可靠防护同时对代码来源进行数字签名认证;
所述监测模块,用于支持芯片级CPU安全启动,并实时监测所述CPU运行情况;
所述MPU内存保护模块,用于隔离运行的关键控制区进行高级别保护;
所述FLASH,用于支持单一故障自动纠正。
3.如权利要求1所述的安全防御系统,其特征在于,所述数据采集装置,包括:相互连接的完整性校验子模块、通信模组、eSIM和离散子模块;
所述完整性校验子模块,用于对经过所述数据采集装置的逆变器控制的数据进行系统重要文件的完整性、用户态重要进程的动态度量以及内核的度量的校验;
所述通信模组,用于对所述逆变器控制的数据通过时进行合封;
所述eSIM,用于针对不同的所述通信模组采用代码混淆和焊接eSIM的方式保证安全;
所述离散子模块,用于支持低时延要求的分布式光伏电站的多个终端离散接入所述通信模组,错开各终端接入时间以避免网络拥塞与信令风暴。
4.如权利要求3所述的安全防御系统,其特征在于,所述通信模组,包括:无线网络链路层;
所述无线网络链路层与所述物联网平台连接,用于对所述逆变器控制的数据与物联网平台的通信进行加密。
5.如权利要求3所述的安全防御系统,其特征在于,所述eSIM,包括:与所述通信模组连接的芯片;
在所述芯片上设有代码,采用机密代码混淆的方式保证安全,应对所述通信模组遇到的近端被反编译的攻击和获取机密信息的攻击。
6.如权利要求3所述的安全防御系统,其特征在于,所述数据采集装置,还包括:验证子模块;
所述验证子模块与所述完整性校验模块、通信模组、eSIM和离散模块相互连接;
所述验证子模块,用于在安全启动时,对下一级要加载的软件进行是否遭到黑客或恶意软件篡改的验证。
7.如权利要求1所述的安全防御系统,其特征在于,所述物联网平台,包括:通信连接的轻量化传输子模块、安全部署子模块;
所述轻量化传输子模块,采用透明的轻量化单层IP传输数据,实现管理隔离和运行通信隔离,并在管理通道上对所述数据采集装置校验的数据进行纵密对接处理和数据安全证书管理,还用于对光伏电站进行二次挑战鉴权;
所述安全部署子模块,用于基于所述轻量化单层IP为所述通信模组进行软件安全部署,还用于监测到变化后,发起恶意终端隔离,限制故障恶意攻击的扩散,进而通过FOTA或近端升级修复问题。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国电力科学研究院有限公司;国家电网有限公司;华为技术有限公司,未经中国电力科学研究院有限公司;国家电网有限公司;华为技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010787343.2/1.html,转载请声明来源钻瓜专利网。
- 上一篇:语音播报方法、装置、电子设备及存储介质
- 下一篇:一种停车收费方法及系统
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置





