[发明专利]应用于电力调度业务的量子密钥身份认证与鉴权的系统在审
申请号: | 202211652609.8 | 申请日: | 2022-12-21 |
公开(公告)号: | CN115987501A | 公开(公告)日: | 2023-04-18 |
发明(设计)人: | 王松;李端超;李圆智;马金辉;王同文;王璨;赵龙;冯宝;陈伟;沈新村;卞宇翔;张天兵;章莉;杨文涛;郭子昕;孙圣武;贾玮;陈尊耀;葛刚 | 申请(专利权)人: | 国网安徽省电力有限公司;国网安徽省电力有限公司电力科学研究院;南京南瑞信息通信科技有限公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L67/12;G06Q50/06 |
代理公司: | 福州科扬专利事务所(普通合伙) 35001 | 代理人: | 何小星 |
地址: | 230000 *** | 国省代码: | 安徽;34 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 应用于 电力 调度 业务 量子 密钥 身份 认证 系统 | ||
1.应用于电力调度业务的量子密钥身份认证与鉴权的系统,其特征在于,包括电力量子安全服务平台,所述电力量子安全服务平台包括量子安全身份认证系统和若干单局点设施;所述单局点设施包含交换密码机、量子密钥生成与管理终端和充注模块,所述量子密钥生成与管理终端用于生成和管理量子密钥;所述安全身份认证系统部署于电力业务主站侧;
电力应用终端侧部署有量子服务SDK和量子安全介质,所述电力应用终端与所述量子服务SDK通信连接,且所述电力应用终端能够运行所述量子服务SDK;所述量子服务SDK和所述量子安全介质分别与所述电力量子安全服务平台连接;所述量子安全介质通过所述充注模块获取量子密钥,为所述量子服务SDK提供量子密钥;
所述电力应用终端通过所述量子服务SDK和所述量子安全介质完成与所述电力量子安全服务平台的入网认证。
2.根据权利要求1所述应用于电力调度业务的量子密钥身份认证与鉴权的系统,其特征在于,所述量子安全介质的形态为TF卡或U盾或安全模块。
3.根据权利要求1所述应用于电力调度业务的量子密钥身份认证与鉴权的系统,其特征在于,所述量子安全介质产生量子密钥后,对所述量子密钥进行加密处理。
4.应用于电力调度业务的量子密钥身份认证与鉴权的方法,利用权利要求1-4中任一应用于电力调度业务的量子密钥身份认证与鉴权的系统完成入网认证,其特征在于,入网认证包括以下步骤:
将所述电力应用终端的设备信息提供给所述量子服务SDK;
所述量子服务SDK向所述电力量子安全服务平台发起第一次入网注册请求,进行认证方式确认;
所述电力量子安全服务平台收到第一次入网注册请求后,生成随机数Rb,根据所述设备信息查找该电力应用终端对应的交换密码机、使用的量子密钥和认证密钥ID,返回认证方式、认证密钥ID和随机数Rb到所述量子服务SDK;
所述量子服务SDK根据所述认证密钥ID在所述量子安全介质中查找对应的量子密钥并解密;
所述量子服务SDK将所述随机数Rb和所述安全介质生成的随机数Ra通过预设算法得到第一认证MACab和第一认证MACba;
所述量子服务SDK向所述电力量子安全服务平台发起第二次入网注册请求,将所述随机数Ra和第一认证MACab提供给所述电力量子安全服务平台;
所述电力量子安全服务平台收到第二次入网注册请求后,通过所述交换密码机将所述随机数Ra和所述随机数Rb通过预设算法得到第二认证MACab和第二认证MACba,将所述第一认证MACab与所述第二认证MACab进行比较,若结果一致,则判定入网注册成功;
所述电力量子安全服务平台将入网注册结果和所述第二认证MACba返回给所述量子服务SDK;
所述量子服务SDK将所述第一认证MACba与所述第二认证MACba进行比较,若结果一致,则完成对所述电力量子安全服务平台的认证,将入网注册结果返回给所述电力应用终端。
5.根据权利要求4所述应用于电力调度业务的量子密钥身份认证与鉴权的方法,其特征在于,在进行入网认证前还包括:所述电力应用终端通过USIM卡的AKA双向鉴权流程,完成无线网络接入。
6.根据权利要求4所述应用于电力调度业务的量子密钥身份认证与鉴权的方法,其特征在于,所述电力应用终端入网成功后,若需要执行高权限操作,则需要重新完成入网认证。
7.根据权利要求4所述应用于电力调度业务的量子密钥身份认证与鉴权的方法,其特征在于,入网认证成功后,所述交换密码机销毁本次入网认证中使用的量子密钥。
8.根据权利要求4所述应用于电力调度业务的量子密钥身份认证与鉴权的方法,其特征在于,入网认证后,所述交换密码机销毁本次入网认证中使用的量子密钥。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国网安徽省电力有限公司;国网安徽省电力有限公司电力科学研究院;南京南瑞信息通信科技有限公司,未经国网安徽省电力有限公司;国网安徽省电力有限公司电力科学研究院;南京南瑞信息通信科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202211652609.8/1.html,转载请声明来源钻瓜专利网。
- 上一篇:用于支持云游戏的服务器架构
- 下一篇:一种打磨装置及方法