[发明专利]一种数据安全交互方法及系统有效
申请号: | 202110429992.X | 申请日: | 2021-04-21 |
公开(公告)号: | CN113132388B | 公开(公告)日: | 2023-04-07 |
发明(设计)人: | 吴龙腾;孟子杰;蔡新雷;李嘉铭;杨民京;陈业夫;郭俊宏;邹扬;杨之翰;王乃啸 | 申请(专利权)人: | 广东电网有限责任公司;广东电网有限责任公司电力调度控制中心 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L9/14;H04L9/06 |
代理公司: | 广州三环专利商标代理有限公司 44202 | 代理人: | 陈旭红;吕金金 |
地址: | 510000 广东*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 数据 安全 交互 方法 系统 | ||
本发明提供一种数据安全交互方法及系统,其中,方法包括:获取待传输的内外网业务信息数据;将电力通讯协议与SSL安全协议通过平滑算法模型进行兼容,生成加密算法;通过所述加密算法对所述待传输的内外网业务信息数据进行加密,得到加密的内外网业务信息数据;获取CA根证书;通过所述CA根证书验证内外网业务信息数据接收端的身份信息的有效性;若所述内外网业务信息数据接收端的身份信息有效,则发送所述加密的内外网业务信息数据至所述内外网业务信息数据接收端。本发明基于SSL安全协议实现电力控制通讯协议加密及认证,不仅保证电力控制系统通讯安全性,而且可以兼容现有的设备和上位机控制系统。
技术领域
本发明涉及数据加密技术领域,特别是涉及一种数据安全交互方法及系统。
背景技术
目前常用电力控制通讯协议基本都采用明文传输,如标准协议ModbusTcp、IEC60870-5-104、Ethernet/IP(CIP)等,尤其Modbus协议在电力控制系统中得到广泛的应用。大多数工控协议在设计之初,仅考虑协议的功能,效率和可靠性等,没有考虑安全性问题,即使在控制系统专用网络内部,很容易在网络节点上实施监听、攻击甚至篡改。电力通讯协议很难满足现代信息系统安全的要求,尤其给承担关键信息基础设施的电力控制系统带来了极大安全隐患。
发明内容
本发明提供一种数据安全交互方法及系统,不仅保证电力控制系统通讯安全性,而且可以兼容现有的设备和上位机控制系统。
本发明一个实施例提供一种数据安全交互方法,包括:
获取待传输的内外网业务信息数据;
将电力通讯协议与SSL安全协议通过平滑算法模型进行兼容,生成加密算法;
通过所述加密算法对所述待传输的内外网业务信息数据进行加密,得到加密的内外网业务信息数据;
获取CA根证书;通过所述CA根证书验证内外网业务信息数据接收端的身份信息的有效性;若所述内外网业务信息数据接收端的身份信息有效,则发送所述加密的内外网业务信息数据至所述内外网业务信息数据接收端。
进一步地,所述发送所述加密的内外网业务信息数据至所述内外网业务信息数据接收端之前,还包括:
通过数据完整性检验算法对所述加密的内外网业务信息数据进行完整性检验;若所述加密的内外网业务信息数据完整,则发送所述加密的内外网业务信息数据至所述内外网业务信息数据接收端;若所述加密的内外网业务信息数据不完整,则对所述加密的内外网业务信息数据进行预警,且禁止执行发送所述加密的内外网业务信息数据至所述内外网业务信息数据接收端。
进一步地,所述数据完整性检验算法为:
其中,corr为数据完整性检验结果,m、n为向量常数,A为加密的内外网业务信息数据的字节数,B为内外网业务信息数据,Amn为加密的内外网业务信息数据的字节数的特征向量,Bmn为内外网业务信息数据的特征向量。
进一步地,所述将电力通讯协议与SSL安全协议通过平滑算法模型进行兼容,生成加密算法,包括:
通过平滑算法模型对SSL安全协议进行调整,得到兼容SSL安全协议;
将所述兼容SSL安全协议与电力通讯协议进行融合,生成加密算法;
其中,通过平滑算法模型对SSL安全协议进行调整,得到兼容SSL安全协议,包括:
对SSL安全协议的数据长度及帧起始符进行调整得到数据长度阈值及帧起始符阈值;
通过平滑算法模型计算所述数据长度阈值及帧起始符阈值的兼容系数,得到数据长度阈值的兼容系数及帧起始符阈值的兼容系数;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于广东电网有限责任公司;广东电网有限责任公司电力调度控制中心,未经广东电网有限责任公司;广东电网有限责任公司电力调度控制中心许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110429992.X/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种大粒度煤的自动分选检测装置及其方法
- 下一篇:一种壳聚糖微液滴的固化方法
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置