[发明专利]一种配电安全认证装置及其方法有效
申请号: | 201410062805.9 | 申请日: | 2014-02-24 |
公开(公告)号: | CN103888444B | 公开(公告)日: | 2018-07-10 |
发明(设计)人: | 林昌年;马力;冯斌;张鹏;章健;李钊;魏明达;张毅;马晓伟;贾旭 | 申请(专利权)人: | 国家电网公司;北京科东电力控制系统有限责任公司;国网山东省电力公司青岛供电公司;南京南瑞集团公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/32;H02J13/00 |
代理公司: | 北京汲智翼成知识产权代理事务所(普通合伙) 11381 | 代理人: | 陈曦;景志 |
地址: | 100031 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 配电安全 安全认证模块 有效性验证 规约解析 认证装置 报文 证书验证 主控模块 解析 加密解密模块 通信管理模块 文件管理模块 安全认证 管理报文 接收报文 解密处理 配电终端 认证服务 认证加密 认证结果 通信模块 应答信息 解密 调用 遥控 发送 返回 统一 | ||
1.一种配电安全认证装置,用于配电终端中,其特征在于包括通信管理模块、规约解析模块、加密解密模块、安全认证模块、文件管理模块、证书验证模块以及主控模块;所述主控模块控制所述通信管理模块、所述规约解析模块、所述加密解密模块、所述安全认证模块、所述文件管理模块和所述证书验证模块进行信息交互;
所述通信管理模块将接收的报文发送至所述规约解析模块进行规约解析;解析后的报文经所述加密解密模块的解密处理交由所述安全认证模块,所述安全认证模块对解密处理后的报文进行安全认证;
所述配电安全认证装置采用基于非对称密钥的单向认证加密技术,对主站下发配电终端的遥控报文进行安全认证,其中所述遥控报文为主站与配电终端之间的控制信息;
所述配电安全认证装置对所述遥控报文的安全认证是对遥控报文中的数据进行有效性验证,包括时间校验、长度校验以及签名验证;
若当前遥控报文的数据有效性验证通过,则继续处理下一帧遥控报文,否则丢弃当前遥控报文。
2.如权利要求1所述的配电安全认证装置,其特征在于:
所述加密解密模块包括密码协处理器以及随机数发生器。
3.如权利要求1所述的配电安全认证装置,其特征在于:
所述通信管理模块用于实现所述配电安全认证设备与配电终端处理器之间的通信,包括USB和SPI通信接口。
4.如权利要求1所述的配电安全认证装置,其特征在于:
所述规约解析模块实现101/104规约解析以及配电安全认证协议解析。
5.一种基于权利要求1所述配电安全认证装置的配电安全认证方法,其特征在于包括如下步骤:
步骤1:对传入的报文进行解析,并判断是否为遥控报文或配电安全认证管理报文;若是,则执行步骤2;否则无需处理并返回;
步骤2:对报文执行对称算法解密;
步骤3:对解密后的报文进行安全认证;若认证成功,执行步骤4;否则放弃;
步骤4:执行应答过程,并返回认证结果。
6.如权利要求5所述的配电安全认证方法,其特征在于:
所述安全认证包括对解密后报文的数据认证以及证书的认证。
7.如权利要求6所述的配电安全认证方法,其特征在于对解密后的报文进行安全认证的过程包括如下步骤:
从解密后的报文中提取携带的时间信息、长度信息、校验和信息、终端地址信息;
与已配置的时间信息、长度信息、终端地址信息进行匹配校验;
对数据按字节进行指定运算并计算校验和,并判断与提取信息的校验和是否匹配;若匹配,则调用主站公钥对数据签名进行验证;否则丢弃该数据。
8.如权利要求6所述的配电安全认证方法,其特征在于所述证书的认证包括如下步骤:
按照ANS1格式提取证书的域信息;
通过域信息匹配证书有效期、颁发者内容判断证书是否合法:若合法,则提取证书中携带的公钥信息;若不合法,则判定为非法操作,不予导入。
9.如权利要求6所述的配电安全认证方法,其特征在于:
所述证书为SM2证书。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国家电网公司;北京科东电力控制系统有限责任公司;国网山东省电力公司青岛供电公司;南京南瑞集团公司,未经国家电网公司;北京科东电力控制系统有限责任公司;国网山东省电力公司青岛供电公司;南京南瑞集团公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201410062805.9/1.html,转载请声明来源钻瓜专利网。