[發明專利]一種用于電力資金安全管控的密鑰監控系統在審
| 申請號: | 202211010673.6 | 申請日: | 2022-08-23 |
| 公開(公告)號: | CN115396173A | 公開(公告)日: | 2022-11-25 |
| 發明(設計)人: | 胡婷婷;王燦;張莉;朱寧寧;吳宇;姜克兢;楊益偉;袁毅;陳萌;郎慧;葉芳 | 申請(專利權)人: | 國網安徽省電力有限公司綜合服務中心 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40;H04L9/32;H04L41/0631;H04L43/08;H04L43/0811;H04L67/12 |
| 代理公司: | 合肥云道爾知識產權代理事務所(特殊普通合伙) 34230 | 代理人: | 司楠 |
| 地址: | 230000 *** | 國省代碼: | 安徽;34 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 用于 電力 資金 安全 密鑰 監控 系統 | ||
1.一種用于電力資金安全管控的密鑰監控系統,其特征在于,該系統包括:
設備監控模塊,設備監控模塊針對電力財務運營環境中大部分主要設備進行監控,主要設備包括服務器、網絡設備、密鑰進行監控,服務器監控,主要是對服務器運行的系統的性能指標進行監控,如果數據指標超過設定的閾值或收不到數據將會后動告警,通知運維人員進行處理;網絡設備監控主要監控網絡負荷是否過大或網絡不能連通;對密鑰進行監控主要關注是否正常工作;
財務密鑰監控模塊,對三個不同的電力資金管控密鑰進行標號,分別定義為一級密鑰、二級密鑰和三級密鑰,并記錄各密鑰的位置數據、時間數據、溫度數據、濕度數據,電力資金管控密鑰時,通過北斗導航記錄各電力資金管控密鑰的起始位置K1,以及當前時間K2,并在電力資金管控密鑰開啟期間通過溫濕度傳感器采集并計算各密鑰的溫度值K3和濕度值K4,得到指標空間K,K={K1,K2,K3,K4};
三級財務密鑰校驗模塊,設置某一固定時間段,一級密鑰采集指標空間K作為一個消息,接著一級密鑰校驗員選擇一個隨機數然后對采集到的監控數據進行加密生成電力財務數據密文Aij:
同時使用防篡改設備TPD來對加密后的電力財務數據簽名:
其中,Tij表示對電力財務密文Aij前面的時間;
接著一級密鑰校驗員將數據Aij||Bi||Pij||Kij||Tbi||σBi發送至局域網,令接收到消息的當前時間為T′ij,電網財務系統下允許的最大傳輸時延值為ΔT,當接收到密鑰發送過來的消息后,局域網首先通過判斷不等式|T′ij-Tij|≤ΔT是否成立來驗證消息的有效性:
如果不等式不成立,則認為該消息已失效,本地服務器可選擇拒絕或丟棄該消息;如果成立,則繼續驗證消息簽名的合法性,在驗證消息合法性前,應先執行以下步驟:
其中H1,H2為安全哈希函數,Pij為三個密鑰,Bj為第i個電力財務樓棟的局域網,Kij為隨機數,接著驗證下面等式是否成立:
e(σij,p)=e(kij,hi,2)e(hi,1Ppub,hi,2),其中,σij為防篡改設備TPD使用自身的密鑰對加密后的財務數據簽名;
如果等式成立,則表示由密鑰發來的數據是合法的,否則本地服務器選擇拒絕或者丟棄該電力財務數據消息,驗證完消息的有效性后通過一級數據加密聚合將加密后的數據PA1上傳至鄰域網并發送給二級密鑰校驗員;
當二級密鑰校驗員接收到數據PA1||NAN||Bi||Pij||Tbi||σBi時,一對消息進行驗證,然后計算并驗證下面等式是否成立:
e(P,σBi)=e(Ybi,H2(PAi||NAN||Bi||Pij||Tbi||σBi)),
如果等式成立,則認為二級密鑰校驗員發送的數據合法;否則拒絕或丟棄該消息;
驗證完消息的合法性后通過二級數據加密聚合將加密后的數據PA2上傳至電網財務中心并發送給三級密鑰校驗員。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于國網安徽省電力有限公司綜合服務中心,未經國網安徽省電力有限公司綜合服務中心許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202211010673.6/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:醫療大數據采集方法、裝置、設備及存儲介質
- 下一篇:測試裝置





