[發明專利]一種智能電網用戶訪問授權控制方法在審
| 申請號: | 201611135973.1 | 申請日: | 2016-12-12 |
| 公開(公告)號: | CN106789996A | 公開(公告)日: | 2017-05-31 |
| 發明(設計)人: | 馬從勇 | 申請(專利權)人: | 墨寶股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;G06F21/44 |
| 代理公司: | 北京華仲龍騰專利代理事務所(普通合伙)11548 | 代理人: | 李靜 |
| 地址: | 215000 江蘇*** | 國省代碼: | 江蘇;32 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 智能 電網 用戶 訪問 授權 控制 方法 | ||
1.一種智能電網用戶訪問授權控制方法,其特征在于,包括以下步驟:
S1、按照系統結構部署智能電網系統,智能電網系統包括智能電網接入終端、智能電網數據控制中心和智能電網調度中心,智能電網接入終端與智能電網數據控制中心通信,智能電網數據控制中心與智能電網數據庫和智能電網調度中心通信;其中智能電網數據控制中心包括檢測與認證模塊、信任度計算模塊、訪問粒度分配模塊常用權限集計算模塊和高級權限分配模塊;
S2、對智能電網系統進行初始化:數據所有者可以授權用戶訪問數據,并且將授權集發送至授權中心;分別將每個用戶的屬性集合映射為一個可以用hash函數進行運算的值;初始化一個數組,授權中心選擇多個相互獨立的hash函數,分別對授權集合中的各個元素進行多次hash運算,所得結果映射到一定的范圍中得到一個新的位數組;
S3、智能電力終端向認證服務器申請安全接入認證,如果智能電力終端未注冊,則認證服務器要求智能電力終端提交注冊信息,并根據注冊信息向智能電力終端返回用戶身份識別碼;智能電力終端完成安全接入認證后,收集權限憑證信息并加密發送給接入控制組件;
S4、檢測與認證模塊將通過認證的智能電網接入終端的認證信息發送給智能電網數據控制中心的信任度計算模塊,信任度計算模塊結合智能電網接入終端的認證信息對智能電網接入終端進行信任度計算,并將計算結果發送給訪問粒度分配模塊;
S5、訪問粒度分配模塊根據信任度計算模塊的計算結果分配相應的訪問粒度給該智能電網接入終端,并將該訪問粒度傳遞給常用權限集計算模塊;
S6、屬性判斷:如果有用戶對數據好奇,需要向授權中心發送訪問請求,并且提交自身的屬性集合到授權中心;由授權中心對用戶的屬性值進行比對;如果判斷該用戶屬于授權集,則返回可以解密數據的密鑰;否則,返回空值,用戶無法獲得密鑰;
S7、常用權限集計算模塊根據傳遞來的訪問粒度計算出的常用權限直接授權給獲得該訪問粒度的智能電網接入終端,從而實現對智能電網數據庫常規數據的快速訪問;
S8、加解密模塊對加密消息進行解密,將身份識別碼與資源數據庫中身份識別碼匹配,如果身份識別碼不存在則拒絕進行授權,如果身份識別碼存在則將其發給角色隸屬計算模塊,并將備份的加密消息發送給認證服務器;
S9、高級權限分配模塊在完成審計后根據通過審計的智能電網接入終端的粒度信息將相應的高級權限分配給該智能電網接入終端,使之獲得相應的智能電網數據庫訪問權限或與智能電網調度中心通信的權限。
2.如權利要求1所述的一種智能電網用戶訪問授權控制方法,其特征在于,對檢測與認證模塊對智能電網接入終端的接入請求進行檢測與認證的步驟為:
S1、檢測與認證模塊首先檢測智能電網接入終端的接入請求;
S2、檢測與認證模塊對發送接入請求的智能電網接入終端進行身份認證,若身份不合法就拒絕該智能電網接入終端接入智能電網;
S3、如果身份認證合法,檢測與認證模塊對該智能電網接入終端的接入時間、地點和終端的接入記錄進行檢測,并將檢測到的數據進行加密封裝;
S4、檢測與認證模塊將檢測封裝的數據發送給信任度計算模塊。
3.如權利要求2所述的一種智能電網用戶訪問授權控制方法,其特征在于,檢測與認證模塊對發送接入請求的智能電網接入終端進行身份認證,其方法為:身份注冊模塊對用戶基本注冊信息進行格式的正則檢查,如果格式不正確則檢查失敗,如果格式正確則對用戶高級信息與資源數據庫用戶信息進行比對核查,如果核查通過則檢查通過,如果核查失敗則檢查失敗。
4.如權利要求1所述的一種智能電網用戶訪問授權控制方法,其特征在于,對所述高級權限分配模塊的權限分配步驟為:
S1、高級權限分配模塊檢測粒度的分配請求;
S2、高級權限分配模塊檢測粒度的分配信息;
S3、高級權限分配模塊根據粒度信息對接入終端再次進行權限分配認證,以確定該終端是否能訪問該粒度所擁有的高級權限;
S4、高級權限分配模塊根據粒度信息及其權限范圍將對應粒度的訪問權限范圍內的權限授予該訪問粒度,使之可以使用這些權限對智能電網數據庫操作或者完成與調度中心的通信。
5.如權利要求1所述的一種智能電網用戶訪問授權控制方法,其特征在于,步驟S2中對智能電網系統進行初始化的算法包括如下步驟:
S1、數據所有者可以授權用戶訪問數據,并且將其用來加密數據的私鑰和授權集一起發送至授權中心;
S2、授權中心將每個用戶的屬性集映射為一個可以用hash函數進行運算的值xi;
S3、初始化一個數組,授權中心選擇m個相互獨立的hash函數,分別對授權集合中的每個元素xi進行m次hash運算,所得結果映射到一定的范圍中得到一個新的位數組;對任意一個元素x,第i個哈希函數映射的位置Hi就會被置為1;如果一個位置多次被置為1,那么只有第一次會執行,后面幾次將不會對其做任何操作。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于墨寶股份有限公司,未經墨寶股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201611135973.1/1.html,轉載請聲明來源鉆瓜專利網。





