[發明專利]一種適用于電力調度控制系統的應用服務認證加密方法有效
| 申請號: | 202010464849.X | 申請日: | 2020-05-28 |
| 公開(公告)號: | CN111698225B | 公開(公告)日: | 2022-08-19 |
| 發明(設計)人: | 梁野;陶洪鑄;王文婷;管荑;邵立嵩;王景;馬強;李慧勛;劉新;劉勇;王春艷;李航;張志軍;何紀成;趙航 | 申請(專利權)人: | 國家電網有限公司;國網山東省電力公司;國網電力科學研究院有限公司;北京科東電力控制系統有限責任公司;國網山東省電力公司電力科學研究院 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40;H04L9/32;H02J13/00;H02J3/00 |
| 代理公司: | 南京縱橫知識產權代理有限公司 32224 | 代理人: | 張倩倩 |
| 地址: | 100010 *** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 適用于 電力 調度 控制系統 應用服務 認證 加密 方法 | ||
1.一種適用于電力調度控制系統的應用服務認證加密方法,由應用客戶端執行,其特征是,方法包括:
響應于應用啟動,向應用認證中心發送認證請求;
接收應用認證中心響應于所述認證請求,按照預設認證規則進行應用客戶端身份認證且認證成功后,返回的應用標識;
響應于需要向應用服務器請求服務,按照預設的加密規則對服務請求進行加密處理,進而基于已獲得的應用標識和加密處理后的服務請求,生成服務請求報文,發送至應用服務器;
接收應用服務器響應于所述服務請求報文,根據其中的應用標識按照預設的驗證規則進行驗證,并在驗證通過后對加密服務請求進行解密,根據解密后的服務請求生成并加密的響應報文;
對所述響應報文進行解密,獲取響應報文數據,完成服務調用;
其中,所述應用標識為應用客戶端與應用認證中心之間經雙向認證成功后得到的最終應用標識;
所述雙向認證的認證規則包括:
接收應用認證中心響應于所述認證請求,利用自身私鑰解密后,進行單向認證且認證成功后返回的應用標識信息,所述應用標識信息包括使用應用客戶端公鑰對隨機數R和一字符串M進行加密后得到的應用標識;
接收應用標識信息,使用自身私鑰對應用標識進行解密,得到隨機數R’和M,若R'和R相等,則使用應用認證中心公鑰對M進行加密,并返回至應用認證中心;若R'和R不相等,則雙向認證失敗;
接收應用認證中心響應于接收到字符串M的加密報文,利用自身私鑰解密得到M',并通過比較M'和M是否相等確定雙向認證是否成功后,返回的對應雙向認證失敗的雙向認證失敗信息,或者對應雙向認證成功的最終應用標識;所述最終應用標識根據應用客戶端的應用信息生成后再利用應用客戶端公鑰進行加密后得到。
2.根據權利要求1所述的方法,其特征是,所述認證請求為,使用預先存儲的應用認證中心公鑰對應用名、廠商編號和隨機數R進行加密后生成的認證請求。
3.根據權利要求1所述的方法,其特征是,應用認證中心進行單向認證包括:根據應用名和廠商編號查詢已注冊的應用客戶端,若認證請求方應用客戶端為已注冊應用客戶端,則單向認證成功,生成字符串M;若認證請求方應用客戶端為未注冊應用客戶端,則單向認證失敗。
4.根據權利要求1所述的方法,其特征是,所述最終應用標識包括基本信息和簽名信息,基本信息包括認證中心名、應用名、廠商編號、時間戳和有效期信息,簽名信息為采用國密算法對基本信息進行簽名后生成的字符串;
基本信息與簽名信息以Base64算法進行編碼后,以符號.相連組成最終應用標識;
最終應用標識中的基本信息采用JSON格式,為序列化的JSON字符串;
所述預設的加密規則為:根據最終應用標識中的時間戳信息計算得到一個對稱密鑰K,然后使用對稱密鑰K對服務請求進行加密處理;
最終應用標識和加密處理后的服務請求通過服務請求報文發送至應用服務器;
應用服務器接收服務請求報文后,分離得到最終應用標識和加密服務請求,根據應用標識進行驗證的驗證規則為:根據最終應用標識中的認證中心名查詢預先存儲的相應認證中心的公鑰;使用認證中心公鑰對最終應用標識進行本地驗證;
若本地驗證失敗,則返回驗證失敗信息給應用客戶端;若本地驗證通過,則根據最終應用標識中的時間戳計算得到一個對稱密鑰SK,使用對稱密鑰SK對加密服務請求進行解密,根據解密后的服務請求生成響應報文,然后使用對稱密鑰SK對所述響應報文加密后返回至應用客戶端;
應用客戶端響應于接收到所述響應報文,使用對稱密鑰K對響應報文進行解密,獲取響應報文數據,完成服務調用。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于國家電網有限公司;國網山東省電力公司;國網電力科學研究院有限公司;北京科東電力控制系統有限責任公司;國網山東省電力公司電力科學研究院,未經國家電網有限公司;國網山東省電力公司;國網電力科學研究院有限公司;北京科東電力控制系統有限責任公司;國網山東省電力公司電力科學研究院許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010464849.X/1.html,轉載請聲明來源鉆瓜專利網。





