[发明专利]一种芯片级光伏电站信息安全防御系统及方法在审
| 申请号: | 202010787343.2 | 申请日: | 2020-08-06 |
| 公开(公告)号: | CN114095193A | 公开(公告)日: | 2022-02-25 |
| 发明(设计)人: | 裴哲义;梁志峰;周昶;孙檬檬;张峰;刘石川 | 申请(专利权)人: | 中国电力科学研究院有限公司;国家电网有限公司;华为技术有限公司 |
| 主分类号: | H04L9/40 | 分类号: | H04L9/40;G06F21/64;G06F21/57 |
| 代理公司: | 北京安博达知识产权代理有限公司 11271 | 代理人: | 徐国文 |
| 地址: | 210003 *** | 国省代码: | 江苏;32 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 芯片级 电站 信息 安全 防御 系统 方法 | ||
本发明提供了一种芯片级光伏电站信息安全防御系统,包括:逆变器、数据采集装置、物联网平台和应用模块;逆变器与外部设备连接用于外部设备向逆变器输入数据时采用芯片级安全防御体制,防御光伏电站电路出现的恶意篡改或漏洞植入;数据采集装置与逆变器连接用于对逆变器控制的数据进行完整性校验;物联网平台分别与数据采集装置和逆变器通信连接用于将数据采集装置校验的数据与外部建立通信进行数据交互并采用轻量化单层IP的透明传输方式提供纵密对接、数据安全证书管理;应用模块基于所述数据交互对光伏电站软件的应用实施安全措施;通过硬件合封的形式提升硬件芯片安全可靠性对无线网络链路层数据加密,避免硬件近端加密信令推测等攻击手段。
技术领域
本发明属于电力系统信息安全技术领域,本发明涉及一种芯片级光伏电站信息安全防御系统及方法。
背景技术
随着“互联网”、光伏能源快速发展,各种新业务形态大量涌现,也让当前的电力系统与过去相比发生了很大的演变。传统的电力系统是由发电、输电、变电、配电、用电、调度等组成的,而随着如今智能电网、信息通信技术的应用,发电方式开始变得多样化,信息流、电力流等的方向都产生变化,而这些变化对电力系统的信息安全将会产生更大的挑战。
与此同时,大数据、云计算、物联网以及移动互联网等新技术在电力系统中的不断深度应用,也在推动现有信息基础设施升级改造的同时,引入了各种新的安全风险,给电力系统网络与信息安全工作带来了新的机遇和挑战。
构建主动防御体系,主要是将电力系统的关键涉网设备、数据采集、数据存储以及数据使用作为主要防护对象,在云计算安全防御方面,则着重加强对云中数据、边界安全以及内部交互安全的防护;在物联网安全防御方面,则要从终端到现场网络、无线通道以及协议及应用安全等去考虑,针对移动通信方面的安全防护,也要从移动终端、移动通道的安全到移动互联业务的安全等层次去进行防护。
当前分布式光伏电站分散在全国各地,且接入方式多样,存在较大安全隐患,对电站的调度管理及网络安全提出巨大挑战,通过在电网接入侧部署安全接入区方式,可一定程度解决网络安全风险问题,但同时带来传输时延较长、部署成本高、无法支撑电站出力调度的问题。
发明内容
针对现有的电力系统变化引入了各种新的电网通信、运行的安全风险,在电网接入侧部署安全接入区方式带来传输时延较长、部署成本高、无法支撑电站出力调度的的不足,本发明提供了一种芯片级光伏电站信息安全防御系统及方法,具体包括:
一种芯片级光伏电站信息安全防御系统,包括:逆变器、数据采集装置、物联网平台和应用模块;
所述逆变器与外部设备连接,用于外部设备向逆变器输入数据时,采用芯片级安全防御体制,防御光伏电站电路出现的恶意篡改或漏洞植入;
所述数据采集装置与所述逆变器连接,用于对所述逆变器控制的数据进行完整性校验;
所述物联网平台分别与所述数据采集装置和所述逆变器通信连接,用于将所述数据采集装置校验的数据与外部建立通信,进行数据交互,并采用轻量化单层IP的透明传输方式,提供纵密对接、数据安全证书管理;
所述应用模块基于所述数据交互对所述光伏电站软件的应用实施安全措施。
优选的,所述逆变器,包括:相互连接的安全模块、安全CPU、监测模块、MPU内存保护模块、FLASH;
所述安全模块,用于采用芯片级安全防御体制,在外部设备向逆变器输入数据,面临近端故障或物理攻击时进行防御;
所述安全CPU,用于所述输入数据经过所述安全模块后,支持硬件可信根和真随机数生成,识别恶意篡改和漏洞植入并进行防护,还用于对代码完整性进行可靠防护同时对代码来源进行数字签名认证;
所述监测模块,用于支持芯片级CPU安全启动,并实时监测所述CPU运行情况;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国电力科学研究院有限公司;国家电网有限公司;华为技术有限公司,未经中国电力科学研究院有限公司;国家电网有限公司;华为技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010787343.2/2.html,转载请声明来源钻瓜专利网。
- 上一篇:语音播报方法、装置、电子设备及存储介质
- 下一篇:一种停车收费方法及系统
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置





