说明:收录25万 73个行业的国家标准 支持批量下载
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
(19)中华 人民共和国 国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202111638712.2 (22)申请日 2021.12.3 0 (71)申请人 广西电网有限责任公司电力科 学研 究院 地址 530023 广西壮 族自治区南宁市 兴宁 区民主路6 -2号 申请人 南方电网数字电网研究院有限公司 (72)发明人 周柯 金庆忍 习伟 姚浩 莫枝阅 王晓明 李肖博 蔡田田 于杨 冯起辉 王泽宇 (74)专利代理 机构 南宁东智知识产权代理事务 所(特殊普通 合伙) 45117 代理人 黎华艳 裴康明 (51)Int.Cl. H04L 9/40(2022.01)H04L 12/46(2006.01) H04L 9/08(2006.01) H04L 9/32(2006.01) (54)发明名称 一种电力专用CPU芯片网络层数据隧道建立 方法 (57)摘要 本发明公开了一种电力专用CPU芯片网络层 数据隧道建立方法, 涉及电力技术领域, 利用 IPsec系统在电力终端与加密 认证网关之间建立 专用IPsec隧道, 通过所述IPsec隧道进行网络层 数据安全传输, 通过IPsec隧道进行通信, 从而使 得主站与电力终端交互之前, 可以通过ESP隧道 对加密认证网关与电力终端进行双向身份认证 与数据传输安全加固, 从而解决了现有系统主站 与电力终端之间的数据传输不够安全的缺 点。 权利要求书2页 说明书5页 附图1页 CN 114422205 A 2022.04.29 CN 114422205 A 1.一种电力专用CPU芯片网络层数据隧道建立方法, 其特征在于, 利用IPsec系 统在电 力终端与加密认证网关之间建立专用IPsec隧道, 通过所述IPsec隧道进行网络层数据安全 传输, IPsec隧道建立包括以下步骤: 电力终端发送建议的安全联盟载荷至加密认证网关; 当加密认证网关确 认所述安全联盟载荷后, 返回接受 的安全联盟载荷建议和网关证书 至电力终端; 在所述电力终端接收到安全联盟载荷建议和网关证书后, 生成第一阶段秘钥, 并发送 至加密认证网关; 所述加密认证网关接收到 到第一阶段秘钥后, 生成第二阶段秘钥, 并发送至电力终端; 验证生成两个阶段的秘钥中的数据的哈希值, 通过所述哈希值的验证过程完成数据的 交换, 完成入向流 量和出向流 量的会话密钥生成; 电力终端和加密认证网关使用 所述会话密钥建立ESP隧道, 通过所述ESP隧道进行通 信。 2.根据权利要求1所述的 电力专用CPU芯片网络层数据隧道建立方法, 其特征在于, 所 述电力终端接 收到安全联盟载荷建议和网关证书后, 生成第一阶段秘钥, 并发送至加密认 证网关, 具体包括: 在所述电力终端接收到安全联盟载荷 建议和网关证书后, 电力终端将 终端身份信 息和 终端随机数使用终端临时秘钥加密得到终端身份信息密 文和终端随机数密文, 将所述终端 临时密钥通过所述网关证书中的公钥加密得到临时秘钥密文, 将所述终端身份信息密文、 终端随机数密文以及临时终端秘钥密文一并进行 数字签名后发送给加密认证网关。 3.根据权利要求1所述的 电力专用CPU芯片网络层数据隧道建立方法, 其特征在于, 所 述加密认证网关接收到到第一阶段秘钥后, 生 成第二阶段秘钥, 并发送至电力终端, 具体包 括: 所述加密认证网关接收到到第一阶段秘钥后, 验证接收数据中的数字签名, 当签名正 确后解密数据, 将网关身份信息和网关随机数使用网关临时密钥加密得到网关身份密文和 网关随机数密文, 将所述网关临时密钥使用终端证书中的公钥加密得到临时网关秘钥密 文, 将所述网关身份密文、 网关随机数密文以及临时网关秘钥密文一并进行数字签名后发 送给电力终端。 4.根据权利要求1所述的 电力专用CPU芯片网络层数据隧道建立方法, 其特征在于, 验 证生成两个阶段的秘钥中的数据的哈希值, 通过所述哈希值的验证过程完成数据的交换, 完成入向流 量和出向流 量的会话密钥生成, 具体包括: 所述电力终端验证第一阶段秘钥数据的哈希值, 并加密发送至加密认证网关; 所述加密认证网关验证第二阶段秘钥的哈希值, 并加密发送至电力终端; 所述电力终端验证两个所述哈希值, 并计算新的哈希值并加密后发送给加密认证网 关。 5.根据权利要求4所述的 电力专用CPU芯片网络层数据隧道建立方法, 其特征在于, 所 述电力终端验证第一阶段秘钥数据的哈希值, 并加密发送至加密认证网关, 具体包括: 所述电力终端使用伪随机函数对认证密钥、 随机数、 SA、 终端ID计算新的哈希值并加密 后发送给加密认证网关。权 利 要 求 书 1/2 页 2 CN 114422205 A 26.根据权利要求4所述的 电力专用CPU芯片网络层数据隧道建立方法, 其特征在于, 所 述加密认证网关验证第二阶段秘钥的哈希值, 并加密发送至电力终端, 具体包括: 所述加密认证网关使用伪随机函数对认证密钥、 随机数、 SA、 网关ID计算新的哈希值并 加密后发送给电力终端。 7.根据权利要求4所述的 电力专用CPU芯片网络层数据隧道建立方法, 其特征在于, 所 述电力终端验证两个所述哈希值, 并计算新的哈希值并加密后发送给加密认证网关, 具体 包括: 所述电力终端验证两个所述哈希值, 使用伪随机函数对认证密钥、 随机数、 终端ID计算 新的哈希值并加密后发送给加密认证网关。 8.根据权利要求1所述的 电力专用CPU芯片网络层数据隧道建立方法, 其特征在于, 在 主站与电力终端交互之前, 通过所述IPsec隧道进行加密认证网关与电力终端的双向身份 认证与数据传输安全加固。权 利 要 求 书 2/2 页 3 CN 114422205 A 3
专利 一种电力专用CPU芯片网络层数据隧道建立方法
文档预览
中文文档
9 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共9页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由 人生无常 于
2024-03-19 04:25:34
上传分享
举报
下载
原文档
(308.6 KB)
分享
友情链接
DB51-T 2247-2016 重点用能单位节能管理规范 四川省.pdf
AIGC白皮书 人工智能生成内容.pdf
GB-T 13667.1-2015 钢制书架 第1部分:单、复柱书架.pdf
GBT 25296-2022 电气设备安全通用试验导则.pdf
T-CSAE 79—2018 能量回馈式汽车液压防抱死制动系统 性能要求及试验方法.pdf
DB35-T 88-2022 伐区调查设计技术规程 福建省.pdf
国测 王欣 软件供应链安全现状与分析.pdf
GB-T 10001.3-2021 公共信息图形符号 第3部分:客运货运符号.pdf
DB34-T 3906-2021 基层防汛监测预警系统集成规范 安徽省.pdf
DB34-T 3264-2018 公路泥岩路基施工及质量检验评定规范 安徽省.pdf
GB-T 37941-2019 信息安全技术 工业控制系统网络审计产品安全技术要求.pdf
SL-T791-2019 水库降等与报废评估导则.pdf
DB35-T 1777-2018 政务数据汇聚 数据集的规范化描述 福建省.pdf
GB-T 42137-2022 离散型智能制造能力建设指南.pdf
GB-T 25173-2010 水域纳污能力计算规程.pdf
tc260 人工智能安全标准化白皮书 2019.pdf
GB-T 42555-2023 计量器具控制软件的通用要求.pdf
NB-T 10857-2021 水电工程合理使用年限及耐久性设计规范.pdf
网络安全事件应急演练指南(试行) 2022 .pdf
T-NIFA 27—2023 移动金融客户端应用软件无障碍设计指南.pdf
1
/
3
9
评价文档
赞助2元 点击下载(308.6 KB)
回到顶部
×
微信扫码支付
2
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。