[發(fā)明專利]一種基于邊緣計算的電力物聯(lián)網(wǎng)信任管理方法在審
| 申請?zhí)枺?/td> | 202110834789.0 | 申請日: | 2021-07-23 |
| 公開(公告)號: | CN113709726A | 公開(公告)日: | 2021-11-26 |
| 發(fā)明(設(shè)計)人: | 楊會峰;吳軍英;李士林;楊楠;張素香;胡威;陳連棟;李靜;程杰;王嬋;林靜;張志;史善哲;王立瑋;楊鈺雪;劉紅艷;紀春華;樊京杭;郭秋君;公備;寧振虎 | 申請(專利權(quán))人: | 國網(wǎng)河北省電力有限公司信息通信分公司;全球能源互聯(lián)網(wǎng)研究院有限公司;國家電網(wǎng)有限公司;北京工業(yè)大學(xué) |
| 主分類號: | H04W12/00 | 分類號: | H04W12/00;H04W12/60;H04W84/18 |
| 代理公司: | 北京思海天達知識產(chǎn)權(quán)代理有限公司 11203 | 代理人: | 沈波 |
| 地址: | 050013 河北*** | 國省代碼: | 河北;13 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 邊緣 計算 電力 聯(lián)網(wǎng) 信任 管理 方法 | ||
本發(fā)明公開了一種基于邊緣計算的電力物聯(lián)網(wǎng)信任管理方法,信任管理技術(shù)是授權(quán)個體通過收集被授權(quán)個體的各種相關(guān)憑證,根據(jù)本地設(shè)置的策略和授權(quán)請求由推理引擎檢查一致性,從而決定是否可以授權(quán)。電力物聯(lián)網(wǎng)網(wǎng)絡(luò)層次型結(jié)構(gòu)中從上到下包括管理節(jié)點、匯聚節(jié)點、簇頭節(jié)點和普通節(jié)點,依據(jù)此結(jié)構(gòu),本發(fā)明匯聚節(jié)點抽象為局部監(jiān)管代理,簇頭節(jié)點抽象為節(jié)點監(jiān)管代理。通過區(qū)分感知節(jié)點在無線傳感器網(wǎng)絡(luò)中進行交互所承擔(dān)的不同“角色”,結(jié)合感知節(jié)點的不同“身份”,計算感知節(jié)點的全局請求聲譽和全局響應(yīng)聲譽,并用相似度加權(quán)調(diào)和方法調(diào)和全局聲譽得到的信任值來最終確定該感知節(jié)點是否值得信任,保證了電力物聯(lián)網(wǎng)節(jié)點的可信。
技術(shù)領(lǐng)域
本發(fā)明涉及可信計算技術(shù)領(lǐng)域,具體涉及一種基于邊緣計算的電力物聯(lián)網(wǎng)信任管理方法。
背景技術(shù)
伴隨電力物聯(lián)網(wǎng)技術(shù)的快速發(fā)展,在移動、泛在、混合、廣域互聯(lián)環(huán)境下,電力物聯(lián)網(wǎng)中部署了傳感裝置、移動終端、視頻監(jiān)控、智能電表、充電樁、辦公計算機等大量的內(nèi)外網(wǎng)數(shù)據(jù)采集、控制及管理設(shè)備,網(wǎng)絡(luò)界限的模糊使得安全威脅與風(fēng)險超越了固有邊界,業(yè)務(wù)端在可信操作、身份合法性等方面存在一定的安全風(fēng)險。同時電力企業(yè)云的建設(shè),使得電力系統(tǒng)面臨數(shù)據(jù)規(guī)模大、業(yè)務(wù)類型多、信息交互復(fù)雜等問題,導(dǎo)致非法訪問。容易遭到有意識或無意識的攻擊和破壞,致電力的運行難以保障。究其根源,在于并沒有從網(wǎng)絡(luò)安全風(fēng)險的實質(zhì)原因入手解決問題,一味采用以“防火墻”、“病毒查殺”、“入侵檢測”等為代表的“封堵查殺”被動防御手段,防不勝防,特別在面對針對目標系統(tǒng)的漏洞發(fā)起的攻擊時,根本無法有效防御。
為解決當前網(wǎng)絡(luò)空間安全面臨的問題,國際TCG組織提出了可信計算的方法,提出了以TPM和BIOS起始代碼為信任根,一級度量一級,進而構(gòu)建起計算機的信任鏈,保護計算機重要資源不被非法篡改和破壞,起到了較好的效果。但是,TPM本質(zhì)上只是計算機上一個被動掛接的外部設(shè)備,只有被主機程序調(diào)用才會發(fā)揮作用,一旦主機被攻擊者控制,TPM的作用就會無從發(fā)揮,而且TPM僅實現(xiàn)了計算機啟動時的靜態(tài)度量,并未實現(xiàn)計算機運行時基于策略的動態(tài)度量,所以導(dǎo)致TCG的可信計算架構(gòu)在面對黑客利用計算機系統(tǒng)邏輯缺陷進行攻擊時,基本難以抵御,例如Windows 10完全實現(xiàn)了TCG的可信計算架構(gòu),但是卻未能阻止Wannacry勒索病毒的攻擊。
發(fā)明內(nèi)容
現(xiàn)有的信任管理機制總的信任計算模型沒有考慮到無線傳感器網(wǎng)絡(luò)中節(jié)點計算能力、存儲資源和能量有限的特點,因而現(xiàn)有的信任管理機制無法適用于電力物聯(lián)網(wǎng)無線傳感器網(wǎng)絡(luò)。最后,現(xiàn)有的信任管理機制中的信任計算模型沒有考慮無線傳感器網(wǎng)絡(luò)存在的安全問題,例如,電力物聯(lián)網(wǎng)無線傳感器網(wǎng)絡(luò)中會存在自私節(jié)點、惡意節(jié)點等,會在信息交互通信過程中提供虛假信息,從而影響信任管理機制信任計算和評估的有效性和準確性;感知節(jié)點運行過程中會遭受攻擊,感知節(jié)點內(nèi)部配置文件遭到篡改等。本發(fā)明結(jié)合電力物聯(lián)網(wǎng)的特點以及無線傳感器網(wǎng)絡(luò)的拓撲結(jié)構(gòu)類型,考慮信任的特性和信任計算的基本原則,研究電力物聯(lián)網(wǎng)感知節(jié)點信任管理機制,并提出了電力物聯(lián)網(wǎng)感知節(jié)點信任管理機制,作為傳統(tǒng)網(wǎng)絡(luò)安全措施的有效補充,保證電力物聯(lián)網(wǎng)體系的安全可信。
為實現(xiàn)上述目的,本發(fā)明采用的技術(shù)方案如下:
一種基于邊緣計算的電力物聯(lián)網(wǎng)信任管理技術(shù),其特征在于,基于信任域的層次電力物聯(lián)網(wǎng)信任管理模型,按照節(jié)點承擔(dān)的功能不同,從上到下分為管理節(jié)點、匯聚節(jié)點、簇頭節(jié)點和普通節(jié)點。其中,
所述管理節(jié)點抽象為根監(jiān)控代理,為絕對信任可信根,負責(zé)管理所有信任域的局部監(jiān)管代理。
所述匯聚節(jié)點抽象為局部監(jiān)控代理,局部監(jiān)控代理是系統(tǒng)中局部信任域的信任關(guān)系的管理者,對于新加入該信任域的感知節(jié)點進行信任評估和管理,決定其是否可以加入該局部監(jiān)控代理所監(jiān)管的信任域。
所述簇頭節(jié)點抽象為節(jié)點監(jiān)控代理,節(jié)點監(jiān)控代理采用有序二叉樹的結(jié)構(gòu)來組織管理節(jié)點監(jiān)控代理下面的節(jié)點。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于國網(wǎng)河北省電力有限公司信息通信分公司;全球能源互聯(lián)網(wǎng)研究院有限公司;國家電網(wǎng)有限公司;北京工業(yè)大學(xué),未經(jīng)國網(wǎng)河北省電力有限公司信息通信分公司;全球能源互聯(lián)網(wǎng)研究院有限公司;國家電網(wǎng)有限公司;北京工業(yè)大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110834789.0/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 電力控制器、電力生成系統(tǒng)以及電力控制器的控制方法
- 電力供給裝置、電力接收裝置和包括電力接收裝置的車輛以及用于電力供給系統(tǒng)的控制方法
- 電力接收裝置、電力傳送裝置及其控制方法
- 一種智能電力客服系統(tǒng)的構(gòu)建方法及系統(tǒng)
- 無線電力傳輸系統(tǒng)、無線電力發(fā)送裝置和無線電力接收裝置
- 一種電力監(jiān)控平臺數(shù)據(jù)信息映射匹配方法及系統(tǒng)
- 用于電力分配的系統(tǒng)和方法
- 電力傳輸裝置、電力接收裝置和電力傳輸裝置的控制方法
- 一種電力傳輸線圈無線傳輸電力的無線電力傳輸系統(tǒng)
- 一種電力運行數(shù)據(jù)監(jiān)控系統(tǒng)





