[发明专利]一种用于电力智能锁具的安全芯片及方法在审
申请号: | 202111526038.9 | 申请日: | 2021-12-14 |
公开(公告)号: | CN114221772A | 公开(公告)日: | 2022-03-22 |
发明(设计)人: | 王保帅;肖勇;林伟斌;胡珊珊;宋宏天;尹家悦 | 申请(专利权)人: | 南方电网科学研究院有限责任公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/08;H04L9/40;G07C9/00;G07C9/33;G06F7/58 |
代理公司: | 北京集佳知识产权代理有限公司 11227 | 代理人: | 李增苗 |
地址: | 510663 广东省广州市萝岗区科*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 用于 电力 智能 安全 芯片 方法 | ||
本发明提供了一种用于电力智能锁具的安全芯片及方法。本发明的安全芯片包括特定的随机数发生器、定时器、中断源、密钥文件,专门应用于电力智能锁具,开锁时,手持终端向主站端密码机申请身份认证,手持终端向主站端密码机申请私钥证书及授权信息,手持终端对电力智能锁具进行开锁操作。本发明的安全芯片能够通过在线证书签名验签的方式来验证开闭锁操作指令的安全性。
技术领域
本发明涉及电子领域,具体涉及一种用于电力智能锁具的安全芯片及方法。
背景技术
随着电力基础设施设备信息化、智能化程度不断提高,传统电力机械式锁具安全性差、信息化程度低的问题逐渐显现,电力智能锁具开始得到逐渐应用。一方面,电力智能锁具极大的为电力用户和电网公司提供了方便;另一方面,电力智能锁具的安全性也受到了广泛的关注。
现有的电力智能锁具开闭操作交互过程中要么透明传输没有进行安全防护,要么仅仅通过简单的软件加解密实现身份认证,并没有可应用于电力智能锁具的安全芯片,并且现有的安全芯片不能支持通过在线证书签名验签的方式来验证开闭锁操作指令的安全性。
发明内容
为解决现有技术存在的问题,本发明提供了一种用于电力智能锁具的安全芯片及方法。为实现本发明的目的,本发明的技术方案如下。
一种用于电力智能锁具的安全芯片,所述安全芯片安装于电力智能锁具,手持终端与主站端密码机之间建立通信信道,并完成身份认证,完成身份认证的手持终端可与电力智能锁具之间交互完成开闭锁操作,所述安全芯片包括随机数发生器、定时器、中断源、密钥文件、程序存储区、数据存储区、随机存取存储器、SPI接口,
所述随机数发生器基于电阻热噪声和MOS器件噪声的真随机数发生器配合数字后处理电路模块实现,用于产生不同长度的随机数;
所述定时器用于限制安全芯片在离线状态下调用证书和密钥的次数,防止密钥被盗用;
所述中断源用于定时器定时时间到之后,进入中断程序,实现安全芯片中密钥的时限性;
所述密钥文件用于存储电力智能锁具工作过程中的对称密钥和非对称密钥;
所述程序存储区用于存储芯片程序,所述数据存储用于存储芯片数据;随机存取存储器用于数据加密和地址加扰以使得代码存储器中数据和程序得到保护;
所述SPI接口用于实现安全芯片与电力智能锁具进行交互。
优选的,所述密钥文件设置为只能写入不能读出。
一种基于智能锁具的开锁方法,所述智能锁安装有所述的安全芯片,包括:
手持终端向主站端密码机申请身份认证;
手持终端向主站端密码机申请私钥证书及授权信息;
手持终端对电力智能锁具进行开锁操作。
优选的,所述手持终端向主站端密码机申请身份认证包括:
手持终端向主站端密码机发起注册请求,主站端密码机产生第一随机数并发送第一随机数报文给手持终端;
手持终端接收到主站端密码机发送的第一随机数报文,手持终端安全模块使用第一内部身份认证密钥加密第一随机数得到第一密文;且手持终端通过安全模块产生第二随机数,发送第一密文和第二随机数报文给主站端密码机;
主站端密码机接收到手持终端发送的第一密文和第二随机数报文,验证报文的有效性;
主站端密码机使用第二身份认证密钥加密手持终端第二随机数得到第二密文,主站端密码机发送第二密文报文给手持终端;
手持终端接收到主站端密码机发送的第二密文报文,验证报文的有效性;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南方电网科学研究院有限责任公司,未经南方电网科学研究院有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111526038.9/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种数据管理系统、数据故障修复方法及装置
- 下一篇:一种图像处理方法及装置