[发明专利]一种智能电能表数据通讯安全防护系统在审
申请号: | 202011304325.0 | 申请日: | 2020-11-19 |
公开(公告)号: | CN112532597A | 公开(公告)日: | 2021-03-19 |
发明(设计)人: | 不公告发明人 | 申请(专利权)人: | 邓丽 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
代理公司: | 深圳市创富知识产权代理有限公司 44367 | 代理人: | 王军 |
地址: | 232000 安徽省淮南*** | 国省代码: | 安徽;34 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 智能 电能表 数据通讯 安全 防护 系统 | ||
1.一种智能电能表数据通讯安全防护系统,其特征在于,包括:嵌入在智能电能表SEEM内并且用于控制智能电能表SEEM对外通讯权限的安全认证模块SAM,该安全认证模块SAM包括通讯权限注册子模块和通讯权限认证子模块;
通讯权限注册子模块与终端通讯请求终端CATi进行交互式通信,完成通讯请求终端CATi的合法通讯权限注册,具体包括:
通讯请求终端CATi选取素数p1和p2,计算P=p1×p2,将P发送给通讯权限注册子模块;
通讯权限认证子模块与通讯请求终端CATi进行交互式通信,完成通讯请求终端CATi的合法通讯权限认证,具体包括:
①通讯权限认证子模块产生随机整数Q,并计算N=Q4modP、L=Q2modP,将N发送给通讯请求终端CATi;
②通讯请求终端CATi计算R=N1/2modP,之后将R发送给通讯权限认证子模块;
③通讯权限认证子模块等式R=L是否成立;
若等式R=L成立,则证明通讯请求终端CATi具有合法的通信权限。
2.根据权利要求1所述的智能电能表数据通讯安全防护系统,其特征在于,所述通讯权限认证子模块等式R=L是否成立,若等式R=L成立,则将步骤①和②,重复执行k(k≥3)次,如果通讯请求终端CATi每次都能正确地计算R,则证明通讯请求终端CATi具有合法的通信权限。
3.根据权利要求2所述的智能电能表数据通讯安全防护系统,其特征在于,所述安全认证模块SAM包括数据包检测子模块,数据包检测子模块对通讯请求数据包CADPi进行安全检测。
4.根据权利要求3所述的智能电能表数据通讯安全防护系统,其特征在于,所述数据包检测子模块对通讯请求数据包CADPi进行安全检测,具体的检测方法包括:
选取外部设备OEi的网络收发流量Trr、Trs以及数据传输延时T作为网络中的观察对象;
外部设备OEi的特征向量可表示为Vi=(Trs,Trr,T);
将采集的通讯请求数据包CADPi分成k组,分别用数据集合Ck表示,其中数据成员为vi;
对任意vi∈Ck,当Trr≠0且Trs’≠0,但Trs=0,Trs’为网络发出流量平均值,则判断外部设备OEi所在的节点为黑洞攻击节点,否则为正常节点;
对于任意vi∈Ck,若TT’,T’为数据传输延时平均值,则外部设备OEi所在的节点被认定为攻击节点。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于邓丽,未经邓丽许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202011304325.0/1.html,转载请声明来源钻瓜专利网。