[發(fā)明專利]一種適用于配電物聯(lián)網(wǎng)業(yè)務(wù)安全的檢測方法及系統(tǒng)在審
| 申請?zhí)枺?/td> | 202110707344.6 | 申請日: | 2021-06-21 |
| 公開(公告)號: | CN113395352A | 公開(公告)日: | 2021-09-14 |
| 發(fā)明(設(shè)計(jì))人: | 何連杰;李二霞;亢超群;李玉凌;楊紅磊;張波;孫智濤;許保平;樊勇華 | 申請(專利權(quán))人: | 國網(wǎng)上海能源互聯(lián)網(wǎng)研究院有限公司;中國電力科學(xué)研究院有限公司;國家電網(wǎng)有限公司;國網(wǎng)山東省電力公司電力科學(xué)研究院 |
| 主分類號: | H04L29/08 | 分類號: | H04L29/08;H04L29/06 |
| 代理公司: | 北京工信聯(lián)合知識產(chǎn)權(quán)代理有限公司 11266 | 代理人: | 夏德政 |
| 地址: | 200131 上海市浦東新區(qū)中國(上海)自*** | 國省代碼: | 上海;31 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 適用于 配電 聯(lián)網(wǎng) 業(yè)務(wù) 安全 檢測 方法 系統(tǒng) | ||
本發(fā)明公開了一種適用于配電物聯(lián)網(wǎng)業(yè)務(wù)安全的檢測方法及系統(tǒng),屬于配電物聯(lián)網(wǎng)技術(shù)領(lǐng)域。本發(fā)明方法包括:根據(jù)配電物聯(lián)網(wǎng)的安全防護(hù)需求及防護(hù)體系,建立配電物聯(lián)網(wǎng)的業(yè)務(wù)安全評價(jià)指標(biāo)體系;建立配電物聯(lián)網(wǎng)終端與配電物聯(lián)網(wǎng)業(yè)務(wù)安全檢測平臺及配電加密認(rèn)證裝置的網(wǎng)路連接;網(wǎng)絡(luò)連接成功后,進(jìn)行配電物聯(lián)網(wǎng)終端與配電物聯(lián)網(wǎng)業(yè)務(wù)安全檢測平臺及配電加密認(rèn)證裝置的機(jī)密性能保護(hù)檢測,檢測成功后,對配電物聯(lián)網(wǎng)終端進(jìn)行業(yè)務(wù)安全檢測。本發(fā)明驗(yàn)證物聯(lián)網(wǎng)終端安全功能的齊全性、安全流程的規(guī)范性、功能實(shí)現(xiàn)的一致性,為配電物聯(lián)網(wǎng)業(yè)務(wù)安全功能要求的有效落地實(shí)施、不同廠家設(shè)備安全功能的兼容性/互換性提供保證,提升系統(tǒng)安全穩(wěn)定運(yùn)行水平。
技術(shù)領(lǐng)域
本發(fā)明涉及配電物聯(lián)網(wǎng)技術(shù)領(lǐng)域,并且更具體地,涉及一種適用于配電物聯(lián)網(wǎng)業(yè)務(wù)安全的檢測方法及系統(tǒng)。
背景技術(shù)
配電物聯(lián)網(wǎng)是電力物聯(lián)網(wǎng)在配電領(lǐng)域的實(shí)現(xiàn)方式,網(wǎng)絡(luò)架構(gòu)復(fù)雜化、主站云化、終端設(shè)備物聯(lián)化、業(yè)務(wù)靈活擴(kuò)展等特點(diǎn)導(dǎo)致配電物聯(lián)網(wǎng)面臨的安全風(fēng)險(xiǎn)與傳統(tǒng)配電監(jiān)控系統(tǒng)相比,發(fā)生巨大變化,而近年來,網(wǎng)絡(luò)安全形勢日益嚴(yán)峻,物聯(lián)網(wǎng)及工控系統(tǒng)安全事件逐年增加,新型網(wǎng)絡(luò)病毒不斷涌現(xiàn)(震網(wǎng)、火焰、永恒之藍(lán)),導(dǎo)致配電物聯(lián)網(wǎng)面臨更加嚴(yán)峻的網(wǎng)絡(luò)安全形勢,同時(shí)承受來自物聯(lián)網(wǎng)系統(tǒng)以及工控系統(tǒng)的雙重安全風(fēng)險(xiǎn)。
目前已基本形成了以國產(chǎn)商用密碼算法的身份認(rèn)證技術(shù)和數(shù)據(jù)加密技術(shù)為核心的配電物聯(lián)網(wǎng)安全防護(hù)體系,基于數(shù)字證書技術(shù),實(shí)現(xiàn)物聯(lián)網(wǎng)終端與安全接入網(wǎng)關(guān)、物聯(lián)網(wǎng)終端與物聯(lián)管理平臺的雙向身份認(rèn)證;采用國產(chǎn)商用密碼算法,實(shí)現(xiàn)業(yè)務(wù)交互數(shù)據(jù)加密,確保數(shù)據(jù)機(jī)密性;采用數(shù)字簽名技術(shù)對容器及應(yīng)用軟件操作、參數(shù)設(shè)置等操作類數(shù)據(jù)實(shí)現(xiàn)完整性、抗抵賴保護(hù);采用追加隨機(jī)數(shù)或時(shí)間戳技術(shù)對容器及應(yīng)用軟件操作、參數(shù)設(shè)置等操作類數(shù)據(jù)實(shí)現(xiàn)時(shí)效性保護(hù)。終端自身具備可信啟動機(jī)制,對啟動過程中操作系統(tǒng)內(nèi)核、數(shù)據(jù)庫和業(yè)務(wù)應(yīng)用程序等進(jìn)行完整性檢查,在檢測到其完整性受到破壞后進(jìn)行響應(yīng);關(guān)閉不使用的或不在訪問控制范圍內(nèi)的端口及服務(wù)。
配電物聯(lián)網(wǎng)安全防護(hù)體系已相對比較完善,但表征安全防護(hù)能力的身份認(rèn)證通過、系統(tǒng)安全啟動等正常評價(jià)指標(biāo)和缺少隨機(jī)數(shù)、簽名錯誤等異常評價(jià)指標(biāo)尚有待梳理,同時(shí)缺乏相應(yīng)檢測手段。
發(fā)明內(nèi)容
本發(fā)明目的在于針對配電物聯(lián)網(wǎng)安全防護(hù)需求,確保配電物聯(lián)網(wǎng)安全防護(hù)措施有效落地實(shí)施而提出了一種適用于配電物聯(lián)網(wǎng)業(yè)務(wù)安全的檢測方法,包括:
根據(jù)配電物聯(lián)網(wǎng)的安全防護(hù)需求及防護(hù)體系,建立配電物聯(lián)網(wǎng)的業(yè)務(wù)安全評價(jià)指標(biāo)體系;
建立配電物聯(lián)網(wǎng)終端與配電物聯(lián)網(wǎng)業(yè)務(wù)安全檢測平臺及配電加密認(rèn)證裝置的網(wǎng)路連接;
網(wǎng)絡(luò)連接成功后,進(jìn)行配電物聯(lián)網(wǎng)終端與配電物聯(lián)網(wǎng)業(yè)務(wù)安全檢測平臺及配電加密認(rèn)證裝置的機(jī)密性能保護(hù)檢測,檢測成功后,對配電物聯(lián)網(wǎng)終端進(jìn)行業(yè)務(wù)安全檢測。
可選的,安全防護(hù)需求及防護(hù)體系,包括:終端系統(tǒng)安全體系、終端與現(xiàn)場運(yùn)維工具交互安全體系、終端與網(wǎng)關(guān)交互安全體系、規(guī)約安全體系及業(yè)務(wù)安全擴(kuò)展功能體系。
可選的,機(jī)密性能保護(hù)檢測,包括:運(yùn)維工具現(xiàn)場證書管理功能檢測,容器啟動檢測和安全認(rèn)證簽名錯誤檢測。
可選的,對配電物聯(lián)網(wǎng)終端進(jìn)行業(yè)務(wù)安全檢測的過程中,配電物聯(lián)網(wǎng)業(yè)務(wù)安全檢測平臺向配電物聯(lián)終端發(fā)送檢測業(yè)務(wù)報(bào)文,檢測業(yè)務(wù)報(bào)文經(jīng)配電加密認(rèn)證裝置進(jìn)行加密。
本發(fā)明還提出了一種適用于配電物聯(lián)網(wǎng)業(yè)務(wù)安全的檢測系統(tǒng),包括:
指標(biāo)確定單元,根據(jù)配電物聯(lián)網(wǎng)的安全防護(hù)需求及防護(hù)體系,建立配電物聯(lián)網(wǎng)的業(yè)務(wù)安全評價(jià)指標(biāo)體系;
網(wǎng)絡(luò)連接單元,建立配電物聯(lián)網(wǎng)終端與配電物聯(lián)網(wǎng)業(yè)務(wù)安全檢測平臺及配電加密認(rèn)證裝置的網(wǎng)路連接;
檢測單元,網(wǎng)絡(luò)連接成功后,進(jìn)行配電物聯(lián)網(wǎng)終端與配電物聯(lián)網(wǎng)業(yè)務(wù)安全檢測平臺及配電加密認(rèn)證裝置的機(jī)密性能保護(hù)檢測,檢測成功后,對配電物聯(lián)網(wǎng)終端進(jìn)行業(yè)務(wù)安全檢測。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于國網(wǎng)上海能源互聯(lián)網(wǎng)研究院有限公司;中國電力科學(xué)研究院有限公司;國家電網(wǎng)有限公司;國網(wǎng)山東省電力公司電力科學(xué)研究院,未經(jīng)國網(wǎng)上海能源互聯(lián)網(wǎng)研究院有限公司;中國電力科學(xué)研究院有限公司;國家電網(wǎng)有限公司;國網(wǎng)山東省電力公司電力科學(xué)研究院許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110707344.6/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 物聯(lián)網(wǎng)信息融合方法、物聯(lián)網(wǎng)終端設(shè)備和物聯(lián)網(wǎng)平臺
- 物聯(lián)網(wǎng)系統(tǒng)、物聯(lián)網(wǎng)服務(wù)提供及監(jiān)控方法
- 物聯(lián)網(wǎng)設(shè)備及其聯(lián)網(wǎng)配置方法、智能終端及物聯(lián)網(wǎng)系統(tǒng)
- 一種物聯(lián)網(wǎng)用戶設(shè)備接入系統(tǒng)及接入方法
- 一種資源獲取方法和裝置
- 一種視聯(lián)網(wǎng)數(shù)據(jù)的發(fā)送方法及系統(tǒng)
- 一種基于視聯(lián)網(wǎng)的通信連接建立方法及系統(tǒng)
- 一種基于視聯(lián)網(wǎng)的通信連接建立方法及系統(tǒng)
- 一種視聯(lián)網(wǎng)信息的處理方法及裝置
- 一種訪問視聯(lián)網(wǎng)終端的方法、系統(tǒng)、設(shè)備及存儲介質(zhì)
- 一種在有線智能網(wǎng)中實(shí)現(xiàn)直播業(yè)務(wù)的方法
- 業(yè)務(wù)路由方法、業(yè)務(wù)路由器、客戶端設(shè)備及業(yè)務(wù)網(wǎng)絡(luò)系統(tǒng)
- 一種移動業(yè)務(wù)消息路由的方法、系統(tǒng)和設(shè)備
- 業(yè)務(wù)處理方法、設(shè)備和系統(tǒng)
- 業(yè)務(wù)編排方法及裝置、業(yè)務(wù)發(fā)放方法及裝置
- 業(yè)務(wù)限流方法及業(yè)務(wù)限流裝置
- 一種信息推薦方法、裝置及存儲介質(zhì)
- 一種基于業(yè)務(wù)事件的頁面展示方法、裝置和電子設(shè)備
- 業(yè)務(wù)編排方法及裝置、業(yè)務(wù)發(fā)放方法及裝置
- 一種安全業(yè)務(wù)的定義、開發(fā)和執(zhí)行方法及系統(tǒng)





