[發明專利]一種用于配電終端串口通信的加密認證裝置及其方法有效
| 申請號: | 201610073649.5 | 申請日: | 2016-02-02 |
| 公開(公告)號: | CN105763542A | 公開(公告)日: | 2016-07-13 |
| 發明(設計)人: | 劉帥;陳寧;王傳勇;韓蓬;張健;王坤;代二剛;楊鳳文;康文文;孫寶峰;王緒浩;張凱;邵立嵩;馬力;梁野;高明慧;谷豐強;多志林;馬銘;冉利楠 | 申請(專利權)人: | 國家電網公司;國網山東省電力公司棗莊供電公司;南京南瑞集團公司;北京科東電力控制系統有限責任公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L9/32;H04L9/08 |
| 代理公司: | 北京汲智翼成知識產權代理事務所(普通合伙) 11381 | 代理人: | 陳曦;賈興昌 |
| 地址: | 100033 *** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 用于 配電 終端 串口 通信 加密 認證 裝置 及其 方法 | ||
1.一種用于配電終端串口通信的加密認證裝置,部署在配電終端與通信單元之間,其特征在于包括主控芯片、國密算法加密芯片、外部接口、LED顯示模塊和存儲模塊;
其中,所述主控芯片分別與所述國密算法加密芯片、所述外部接口、所述LED顯示模塊和所述存儲模塊相連接,用于接收配電主站前置機和所述配電終端的報文信息,對其他模塊進行統籌管理;
所述國密算法加密芯片對所述主控芯片接收的報文信息進行加密/解密處理。
2.如權利要求1所述的用于配電終端串口通信的加密認證裝置,其特征在于:
所述主控芯片包括驅動層、功能接口層和功能邏輯層;所述功能邏輯層獲取配電主站前置機或配電終端的報文信息,進行分析后根據處理需求通過所述功能接口層的對應接口找到對應的模塊,通過所述驅動層的對應驅動進行處理,將處理后的報文信息通過串口發送到配電終端或配電主站前置機。
3.如權利要求1所述的用于配電終端串口通信的加密認證裝置,其特征在于:
所述國密算法加密芯片包括主程序、報文處理程序、調式接口程序、密碼算法驅動程序、SPI通信驅動程序和串口通信驅動程序;
當所述主控芯片將報文信息發送到所述國密算法加密芯片時,所述國密算法加密芯片通過所述SPI通信驅動程序的接收中斷獲取所述報文信息,發送到所述主程序,所述主程序根據類型將所述報文信息發送到所述報文處理程序按照結構進行解析,將解析后的報文信息發送到所述密碼算法驅動程序進行加密/解密處理,加密/解密完成后將報文信息發回到所述報文處理程序進行組織處理,然后發回所述主程序,所述主程序調用所述SPI通信驅動程序將報文信息送回到所述主控芯片。
4.如權利要求1所述的用于配電終端串口通信的加密認證裝置,其特征在于:
所述存儲模塊用以保存配電安全交互網關的公鑰證書和配電主站單向認證的公鑰;
當配電安全交互網關將報文信息發送到所述主控芯片時,所述國密算法加密芯片通過所述配電主站單向認證的公鑰對所述報文信息的發送者進行身份認證,通過所述配電安全交互網關的公鑰證書對進行會話密鑰協商。
5.如權利要求1所述的用于配電終端串口通信的加密認證裝置,其特征在于還包括電力專用加密芯片;
當所述主控芯片接收到以電力專用算法處理的報文信息時,報文信息將被發送到所述電力專用加密芯片進行加密/解密處理,將加密/解密處理后的報文信息返回所述主控芯片。
6.如權利要求1所述的用于配電終端串口通信的加密認證裝置,其特征在于:
所述LED顯示模塊通過LED燈的開關來顯示主控芯片、國密算法加密芯片以及所述電力專用加密芯片的當前工作狀態,確定所述主控芯片、所述國密算法加密芯片以及所述電力專用加密芯片是否正確運行。
7.如權利要求1所述的用于配電終端串口通信的加密認證裝置,其特征在于還包括RTC時鐘模塊和看門狗模塊;
所述RTC時鐘模塊通過IIC總線與所述主控芯片連接,提供當前時間;
所述主控芯片通過功能接口層的RTC時鐘接口將報文信息發送到所述RTC時鐘模塊;
所述看門狗模塊與所述主控芯片連接,所述主控芯片通過功能接口層的看門狗接口將報文信息發送到所述看門狗模塊,調用驅動層的GPIO驅動與看門狗復位電路進行交互,實現異常復位。
8.一種用于配電終端串口通信的加密認證方法,基于權利要求1~7中任意一項所述的加密認證裝置實現,其特征在于包括如下步驟:
S1,加密認證裝置與配電安全交互網關采用非對稱密鑰執行雙向認證進行會話密鑰協商;
S2,通過會話密鑰進行加密通信,加密認證裝置將收到配電主站前置機的報文信息進行解密后通過串口發送給配電終端;通過串口接收配電終端的報文信息,進行加密后發送給配電主站前置機;
S3,設定時間閾值,當通信時間到達時間閾值后,重復步驟S1~S2。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于國家電網公司;國網山東省電力公司棗莊供電公司;南京南瑞集團公司;北京科東電力控制系統有限責任公司,未經國家電網公司;國網山東省電力公司棗莊供電公司;南京南瑞集團公司;北京科東電力控制系統有限責任公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201610073649.5/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種防火墻性能優化方法以及裝置
- 下一篇:一種登錄虛擬桌面的方法及裝置





