[發(fā)明專利]電力監(jiān)測安全管控系統(tǒng)程序更新的監(jiān)管方法在審
| 申請?zhí)枺?/td> | 201811568756.0 | 申請日: | 2018-12-21 |
| 公開(公告)號: | CN109743174A | 公開(公告)日: | 2019-05-10 |
| 發(fā)明(設(shè)計)人: | 孫緒江;林國春;劉曉亮;楊廣健;鄭雷 | 申請(專利權(quán))人: | 積成電子股份有限公司 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32;G06F8/65 |
| 代理公司: | 濟南舜源專利事務(wù)所有限公司 37205 | 代理人: | 苗峻;孟繁修 |
| 地址: | 250100 *** | 國省代碼: | 山東;37 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 網(wǎng)絡(luò)安全監(jiān)測 安全管控系統(tǒng) 網(wǎng)絡(luò)安全管理 電力監(jiān)測 監(jiān)管 程序更新 數(shù)據(jù)文件 校驗碼 數(shù)字簽名技術(shù) 雙向身份認證 安全認證 安全隱患 更新操作 監(jiān)測結(jié)果 配置修改 設(shè)備軟件 數(shù)字加密 系統(tǒng)配置 系統(tǒng)通信 校驗計算 校驗數(shù)據(jù) 自動記錄 傳輸 裝置側(cè) 算法 非法 合法 | ||
1.電力監(jiān)測安全管控系統(tǒng)程序更新的監(jiān)管方法,其特征在于,包括以下步驟:
步驟1、在網(wǎng)絡(luò)安全監(jiān)測裝置側(cè)生成監(jiān)管數(shù)據(jù)文件;
步驟2、通過數(shù)字加密、數(shù)字簽名技術(shù)和雙向抗抵賴算法,將監(jiān)管數(shù)據(jù)文件以安全可靠的抗抵賴雙向身份認證方式傳輸?shù)骄W(wǎng)絡(luò)安全管理平臺;
步驟3、在網(wǎng)絡(luò)安全管理平臺側(cè)生成校驗碼文件;
步驟4、在網(wǎng)絡(luò)安全管理平臺側(cè)進行校驗碼文件的校驗計算,識別網(wǎng)絡(luò)安全監(jiān)測裝置的程序、系統(tǒng)配置的更新操作信息是否合法并自動記錄。
2.根據(jù)權(quán)利要求1所述的電力監(jiān)測安全管控系統(tǒng)程序更新的監(jiān)管方法,其特征在于,包括1所述的生成監(jiān)管數(shù)據(jù)文件的具體流程如下:
S1.1、網(wǎng)絡(luò)安全管理平臺向網(wǎng)絡(luò)安全監(jiān)測裝置的版本管理模塊發(fā)送生成監(jiān)管數(shù)據(jù)文件的指令;
S1.2、網(wǎng)絡(luò)安全監(jiān)測裝置側(cè)的版本管理模塊讀取網(wǎng)絡(luò)安全監(jiān)測裝置的系統(tǒng)配置文件,并對待校驗的單個可執(zhí)行文件、動態(tài)鏈接庫和系統(tǒng)配置文件進行掃描,生成監(jiān)管數(shù)據(jù)文件。
3.根據(jù)權(quán)利要求1或2所述的電力監(jiān)測安全管控系統(tǒng)程序更新的監(jiān)管方法,其特征在于,將網(wǎng)絡(luò)安全監(jiān)測裝置命名為A,將網(wǎng)絡(luò)安全管理平臺命名為B,將監(jiān)管數(shù)據(jù)文件命名為數(shù)據(jù)M,步驟2所述的將監(jiān)管數(shù)據(jù)文件以安全可靠的抗抵賴雙向身份認證方式傳輸?shù)骄W(wǎng)絡(luò)安全管理平臺的具體步驟如下:
S2.1、A對數(shù)據(jù)M進行SM3計算得到A摘要,對A摘要使用A的私鑰進行SM2簽名,得到A簽名值;
S2.2、A對數(shù)據(jù)M+A摘要+A簽名值進行SM4對稱加密,將加密后數(shù)據(jù)發(fā)送給B;
S2.3、B接收到數(shù)據(jù)后,進行SM4解密,得到數(shù)據(jù)M+A摘要+A簽名值;
S2.4、B對數(shù)據(jù)M進行SM3摘要運算,與A摘要進行校驗驗證其完整性,完整性驗證通過后,對A摘要使用A的公鑰進行鑒簽、確認A的身份;如果完整性驗證不通過,則系統(tǒng)輸出安全認證失敗告警、并生成錯誤日志,監(jiān)管流程結(jié)束;
S2.5、B鑒簽成功后,對A簽名值進行SM3摘要運算得到B摘要,使用B的私鑰對B摘要進行SM2簽名,得到B簽名值;
S2.6、B將A簽名值+B摘要+B簽名值進行SM4對稱加密后發(fā)送給A;
S2.7、A接收到B發(fā)送的數(shù)據(jù)后進行SM4解密,得出A簽名值+B摘要+B簽名值,A對A簽名值進行SM3摘要運算,與B摘要進行校驗確認完整性,完整性校驗通過后,A使用B的公鑰對B摘要進行SM2鑒簽,確認B的身份;如果驗證不通過,則系統(tǒng)輸出安全認證失敗告警、并生成錯誤日志,監(jiān)管流程結(jié)束;
S2.8、如果A鑒簽成功、并且獲得返送的A簽名值與之前自己發(fā)送A簽名值相等,則雙向身份認證成功,A與B正式建立會話、A向B發(fā)送監(jiān)管數(shù)據(jù)文件;否則,系統(tǒng)輸出安全認證失敗告警、并生成錯誤日志,監(jiān)管流程結(jié)束。
4.根據(jù)權(quán)利要求3所述的電力監(jiān)測安全管控系統(tǒng)程序更新的監(jiān)管方法,其特征在于,網(wǎng)絡(luò)安全監(jiān)測裝置硬件上集成有加密卡,加密卡支持數(shù)據(jù)加密、數(shù)字簽名技術(shù)。
5.根據(jù)權(quán)利要求4所述的電力監(jiān)測安全管控系統(tǒng)程序更新的監(jiān)管方法,其特征在于,步驟3所述的在網(wǎng)絡(luò)安全管理平臺側(cè)生成校驗碼文件具體方法是:啟動計算程序模塊通過MD5哈希算法計算生成校驗碼文件。
6.根據(jù)權(quán)利要求5所述的電力監(jiān)測安全管控系統(tǒng)程序更新的監(jiān)管方法,其特征在于,所述的校驗碼文件以單個可執(zhí)行文件、動態(tài)鏈接庫和系統(tǒng)配置文件為單位,通過MD5哈希算法計算生成。
7.根據(jù)權(quán)利要求6所述的電力監(jiān)測安全管控系統(tǒng)程序更新的監(jiān)管方法,其特征在于,步驟4所述的在網(wǎng)絡(luò)安全管理平臺側(cè)進行校驗碼文件的校驗計算的具體方法是:
校驗碼文件包括A的程序監(jiān)管碼和A的系統(tǒng)配置監(jiān)管碼,B接收到校驗碼文件后,分別將其與對應(yīng)的預(yù)存儲在B中的正確的標準校驗碼進行比較,如果二者相同、說明B的程序或系統(tǒng)配置沒有被非法篡改,如果二者不同、說明B的程序或系統(tǒng)配置被非法篡改。
8.根據(jù)權(quán)利要求7所述的電力監(jiān)測安全管控系統(tǒng)程序更新的監(jiān)管方法,其特征在于,校驗監(jiān)管結(jié)果在B存檔,抗抵賴證據(jù)保存在B的抗抵賴證據(jù)記錄單元中。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于積成電子股份有限公司,未經(jīng)積成電子股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201811568756.0/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 網(wǎng)絡(luò)安全設(shè)備系統(tǒng)
- 一種進行WiFi網(wǎng)絡(luò)安全監(jiān)控的方法與設(shè)備
- 一種面向工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全威脅事件的分析監(jiān)管方法
- 一種基于人工智能的網(wǎng)絡(luò)安全態(tài)勢預(yù)測系統(tǒng)
- 基于加密算法的通信協(xié)議雙向驗證自動化測試工具及方法
- 電力監(jiān)測安全管控系統(tǒng)程序更新的監(jiān)管方法
- 網(wǎng)絡(luò)安全策略管理系統(tǒng)
- 一種復(fù)雜網(wǎng)絡(luò)安全風險監(jiān)測方法和系統(tǒng)
- 一種電力監(jiān)控系統(tǒng)的網(wǎng)絡(luò)安全風險監(jiān)控系統(tǒng)及方法
- 網(wǎng)絡(luò)安全監(jiān)測系統(tǒng)及方法
- 一種計算機網(wǎng)絡(luò)的網(wǎng)絡(luò)安全系統(tǒng)及其控制方法
- 一種網(wǎng)絡(luò)安全管理構(gòu)架
- 一種校園網(wǎng)絡(luò)的防入侵系統(tǒng)
- 分布式電力企業(yè)信息網(wǎng)絡(luò)安全管理系統(tǒng)
- 網(wǎng)絡(luò)安全管理方法及裝置
- 一種軟件定義的網(wǎng)絡(luò)安全設(shè)備和方法
- 一種企業(yè)專用網(wǎng)絡(luò)安全事件管理系統(tǒng)
- 管理網(wǎng)絡(luò)安全策略的方法
- 網(wǎng)絡(luò)安全策略管理系統(tǒng)
- 網(wǎng)絡(luò)安全設(shè)備智能監(jiān)管的實現(xiàn)方法、裝置及系統(tǒng)
- 一種電力變壓器的監(jiān)測診斷方法及裝置
- 一種電力變壓器的監(jiān)測診斷裝置
- 一種三相電源的多功能電力監(jiān)測系統(tǒng)與方法
- 電力監(jiān)測系統(tǒng)、方法、終端、及計算機可讀存儲介質(zhì)
- 電力隧道在線監(jiān)測系統(tǒng)及監(jiān)測方法
- 電力隧道信息化智能管理系統(tǒng)及方法
- 一種電力安全作業(yè)用的機器人綜合管理系統(tǒng)
- 基于NFC技術(shù)的電力監(jiān)測系統(tǒng)、電力監(jiān)測裝置及插座
- 一種電力數(shù)據(jù)環(huán)境監(jiān)測系統(tǒng)
- 一種電力設(shè)備監(jiān)測終端構(gòu)建方法和裝置





