[发明专利]一种能源控制终端策略文件安全加固方法及系统在审

专利信息
申请号: 202110581106.5 申请日: 2021-05-27
公开(公告)号: CN113032740A 公开(公告)日: 2021-06-25
发明(设计)人: 李文;林晶怡;张思瑞;李斌;刘畅;张静;李昊 申请(专利权)人: 中国电力科学研究院有限公司
主分类号: G06F21/12 分类号: G06F21/12;G06F21/51;G06F21/60
代理公司: 北京安博达知识产权代理有限公司 11271 代理人: 徐国文
地址: 100192 北*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 能源 控制 终端 策略 文件 安全 加固 方法 系统
【说明书】:

发明提出了一种能源控制终端策略文件安全加固方法及系统,包括:读取安装策略文件的能源控制终端的CPU识别码和预先生成的策略文件注册码;利用所述CPU识别码对所述策略文件注册码进行解密得到策略认证ID;通过验证所述策略认证ID和预先生成并存储于所述终端上的策略文件认证ID,确定所述能源控制终端是否被授权运行所述策略文件;其中,所述策略文件注册码基于所述策略文件对应的身份认证ID和所述策略终端的CPU识别码生成,解决了能源控制终端设备中的策略文件在未被授权情况下的拷贝运行问题,满足策略安全管理与策略研制最大化解耦需求,降低安全认证信息泄漏风险,降低授权程序由于无法实时在线或认证通信故障而停止服务机率。

技术领域

本发明涉及终端设备侧应用程序文件安全管理技术领域,具体涉及能源控制终端策略文件安全加固方法及系统。

背景技术

随着能源控制终端边缘计算能力的提升,为解决调控时效问题,更多厂家选择将能源优化控制策略打包为独立执行文件在终端中运行,由此产生核心技术安全管理难题,现阶段大多从数据传输加密及终端设备在线安全认证角度解决安全问题,此解决方案一方面使得终端在离线状态下无法正常运行,另一方面无法避免策略文件盗拷至同一型号终端使用的风险。终端策略文件安全加固相关技术逐渐被更厂家重视,但尚未形成成熟方法,仅适用于本厂家策略文件与终端设备的加密绑定,且策略开发与安全认证高内聚,不能独立形成安全加固系统。

为防止终端设备中的应用程序文件在未被授权或通过拷贝手段在另一设备中执行,目前市场上采用在线认证、硬件加密狗认证两种方式。

在线授权认证:要求终端设备实时在线,连线授权认证系统,要求终端设备内执行程序固定周期请求认证或通过认证系统心跳检测等方式实现程序文件合法检验。

硬件加密狗认证:

一种插在计算机并行口上的软硬件结合的加密产品。一般都有几十或几百字节的非易失性存储空间可供读写,终端程序文件通过接口函数和加密狗进行数据交换,来检查加密狗是否插在接口上并进行授权认证,是实现离线认证的一种方式。

现有的硬件加密狗的认证技术,主要是终端设备内部程序在开发编码过程中,需要将一些关键常量由硬件加密狗代管理处理,比如一段程序中有这样一句:A=Fx(3)。程序要根据常量3来得到变量A的值。于是在程序文件原程序这样改写:A=Fx(DogConvert(1)-12342)。那么原程序中就不会出现常量3,而取之以DogConvert(1)-12342。这样,只有软件编写者才知道实际调用的常量是3。而程序文件在终端执行阶段没有与软件加密狗通信成功,DogConvert函数就不能返回正确结果,使为授权程序不能正常在终端内运行。

其主要存在的缺点为:通过硬件加密狗技术方案可看到,在设计开发阶段程序文件开发都与硬件加密狗开发都接触紧密,同时由于硬件加密狗为独立硬件设备,增加了成本,也要求终端设备具备与硬件加密狗的通信能力,如果连接USB接口等出现故障或硬件加密狗被移除将直接影响授权用户使用体验。

发明内容

为了解决现有技术中存在的问题,本发明提供了一种能源控制终端策略文件安全加固方法,包括:

读取安装策略文件的能源控制终端的CPU识别码和预先生成的策略文件注册码;

利用所述CPU识别码对所述策略文件注册码进行解密得到策略认证ID;

通过验证所述策略认证ID和预先生成并存储于所述终端上的策略文件认证ID,确定所述能源控制终端是否被授权运行所述策略文件;

其中,所述策略文件注册码基于所述策略文件对应的身份认证ID和所述策略终端的CPU识别码生成。

优选的,所述策略文件注册码的生成包括:

以策略文件对应的策略文件信息为唯一主键,追加定长随机码生成所述策略文件对应的策略文件认证ID;

基于策略文件认证ID和安装所述策略文件的能源控制终端CPU识别码,利用加密程序进行加密运算,生成策略文件注册码。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国电力科学研究院有限公司,未经中国电力科学研究院有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202110581106.5/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top