[发明专利]用于电力物联网环境下的可信接入系统及方法在审
申请号: | 202110921695.7 | 申请日: | 2021-08-11 |
公开(公告)号: | CN113660249A | 公开(公告)日: | 2021-11-16 |
发明(设计)人: | 刘凯;王勇;付文杰;武光华;吴一敌;李鹏 | 申请(专利权)人: | 国网河北省电力有限公司营销服务中心;国网河北省电力有限公司;国家电网有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/32 |
代理公司: | 石家庄国为知识产权事务所 13120 | 代理人: | 付晓娣 |
地址: | 050035 河北省石家庄市高新区湘江*** | 国省代码: | 河北;13 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 用于 电力 联网 环境 可信 接入 系统 方法 | ||
1.一种用于电力物联网环境下的可信接入系统,其特征在于,包括:策略服务器、策略执行服务器和边缘设备,所述边缘设备与所述策略服务器、所述策略执行服务器进行通信,所述策略执行服务器还与所述策略服务器进行通信;
所述边缘设备,用于从所述策略服务器获取设备入网证书,并将携带有所述设备入网证书的接入信息发送至所述策略执行服务器;所述策略服务器,用于向所述策略执行服务器发送策略规则以及向所述边缘设备发送所述设备入网证书,其中,所述策略规则依据证书链判断是否允许边缘设备入网;
所述策略执行服务器,用于接收所述边缘设备发送的接入信息后,从所述策略服务器获取策略规则,并依据所述策略规则和所述接入信息对所述边缘设备进行身份验证。
2.如权利要求1所述的用于电力物联网环境下的可信接入系统,其特征在于,所述边缘设备包括:
消息发送模块,用于向所述策略执行服务器发送接入请求信息,待所述策略执行服务器对所述接入请求信息进行应答后,向所述策略执行服务器发送接入信息,其中,所述接入信息还携带设备简要信息;
密钥获取模块,用于接收到所述策略执行服务器发送的可信验证消息后,验证所述策略执行服务器的证书的合法性,在所述证书合法的情况下,获取会话密钥;
详细信息发送模块,用于使用所述会话密钥以对称加密的方式将设备详细信息发送至所述策略执行服务器。
3.如权利要求2所述的用于电力物联网环境下的可信接入系统,其特征在于,所述密钥获取模块包括:
公钥提取单元,用于在所述证书合法的情况下,从所述证书中提取公钥;
密钥获取单元,用于利用所述公钥验证消息签名,并对所述消息签名进行解密,以确定所述会话密钥。
4.如权利要求3所述的用于电力物联网环境下的可信接入系统,其特征在于,所述策略执行服务器包括:
身份验证模块,用于验证所述设备入网证书的有效性,在所述设备入网证书有效的情况下,根据所述策略规则验证所述边缘设备是否符合接入条件;
可信验证模块,用于在所述边缘设备负荷接入条件的情况下,向所述边缘设备发送可信验证消息;
身份信息确定模块,用于接收所述设备详细信息,并生成设备编码,通过所述设备详细信息和所述设备编码构成设备身份信息。
5.如权利要求3所述的用于电力物联网环境下的可信接入系统,其特征在于,所述策略服务器包括:
策略发送模块,用于在所述策略执行服务器对所述边缘设备进行身份验证的情况下,向所述策略执行服务器发送策略规则;
证书发送模块,用于在所述边缘设备向所述策略执行服务器发送接入请求信息的情况下,向所述边缘设备发送所述设备入网证书,其中,所述策略规则依据证书链判断是否允许边缘设备入网。
6.一种用于电力物联网环境下的可信接入方法,其特征在于,包括:
边缘设备从策略服务器获取设备入网证书,并将携带有所述设备入网证书的接入信息发送至所述策略执行服务器;
所述策略服务器向策略执行服务器发送策略规则以及向所述边缘设备发送所述设备入网证书,其中,所述策略规则依据证书链判断是否允许边缘设备入网;
所述策略执行服务器接收所述边缘设备发送的接入信息后,从所述策略服务器获取策略规则,并依据所述策略规则和所述接入信息对所述边缘设备进行身份验证。
7.如权利要求6所述的用于电力物联网环境下的可信接入方法,其特征在于,所述边缘设备从策略服务器获取设备入网证书,并将携带有所述设备入网证书的接入信息发送至所述策略执行服务器,包括:
所述边缘设备向所述策略执行服务器发送接入请求信息,待所述策略执行服务器对所述接入请求信息进行应答后,向所述策略执行服务器发送接入信息,其中,所述接入信息还携带设备简要信息;
所述边缘设备接收到所述策略执行服务器发送的可信验证消息后,验证所述策略执行服务器的证书的合法性,在所述证书合法的情况下,获取会话密钥;
所述边缘设备使用所述会话密钥以对称加密的方式将设备详细信息发送至所述策略执行服务器。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国网河北省电力有限公司营销服务中心;国网河北省电力有限公司;国家电网有限公司,未经国网河北省电力有限公司营销服务中心;国网河北省电力有限公司;国家电网有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110921695.7/1.html,转载请声明来源钻瓜专利网。
- 上一篇:电力线损累积计算系统及方法
- 下一篇:一种基于双表面测温的激光功率探测器