[发明专利]一种基于预共享的电力负荷管理系统数据安全传输方法有效
申请号: | 201010614306.8 | 申请日: | 2010-12-30 |
公开(公告)号: | CN102111273A | 公开(公告)日: | 2011-06-29 |
发明(设计)人: | 高昆仑;宋小芹;李凌;赵保华;周亮 | 申请(专利权)人: | 中国电力科学研究院 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/08;H04L9/06;H04L29/06;H04L1/00 |
代理公司: | 北京安博达知识产权代理有限公司 11271 | 代理人: | 徐国文 |
地址: | 100192 北*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 共享 电力 负荷 管理 系统 数据 安全 传输 方法 | ||
1.一种基于预共享的电力负荷管理系统数据安全传输方法,其特征在于利用电力负荷管理系统数据传输规约中链路用户数据PW字段实现通信双方身份认证和完整性校验机制,所述双方身份认证过程中的印签、验签和数据完整性检验由电力负荷管理系统通信规约中AUX域内的PW字段来实现,并在此基础上通过基于预共享的密钥协商过程确定电力负荷管理系统主从站的通信密钥,实现对重要控制指令高速、安全的加密。
2.如权利要求1所述的方法,其特征在于:把PW字段长度增加到20个字节,并通过扩展现有应用层协议功能类型,引入身份认证和完整性检验机制,所述身份认证的具体实现方法是首先将报文中PW域置零,对报文中用户数据区中的链路用户数据计算SHA1,得到20字节数据,然后将20字节扩展12字节的零后形成32字节数据,发送给加密板进行加密,得到32字节的密文数据。最后将密文数据分成两组各16字节,将两组数据进行异或,得到16字节数据,填入PW域,加强数据传输规约的安全强度。
3.如权利要求2所述的方法,其特征在于密钥协商双方各自生成随机密钥,再以预共享密钥加密该密钥通知对方,最终协商出一致的电力负荷管理系统主从站通信密钥,具体为协商双方将认证发起端的16字节随机数A的后8个字节和认证接收端产生的16字节随机数B的前8个字节进行异或,得到8字节数据C,由随机数A的前8个字节数据、8字节数据C、16字节随机数B后8个字节共同组成一个24字节数据,以此数据作为密钥协商后的通信密钥。
4.如权利要求3所述的方法,其特征在于使用3DES的对称加密算法用于身份认证、完整性校验和控制命令传输,以硬件保证控制命令加/解密的高速性,以高强度分组加密算法保证数据安全性。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国电力科学研究院,未经中国电力科学研究院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201010614306.8/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种电动汽车动力装置
- 下一篇:一种机动车驱动系统