一种基于SDP的新型电力业务终端的安全接入系统

    公开(公告)号:CN114553430A

    公开(公告)日:2022-05-27

    申请号:CN202210073656.0

    申请日:2022-01-21

    Abstract: 本发明公开了一种基于SDP的新型电力业务终端的安全接入系统,包括以下步骤:1:向SDP控制器发送SPA数据包,并使用SM9算法进行签名;2:SDP控制器对于接收到的SPA数据包进行验签处理,验签通过后,通知终端建立TCP连接;3:建立TCP连接后,发送接入请求信息;4:判断终端是否完成SPA授权,对于完成授权终端,利用其SPA包中的随机数R1生成会话标识IDS,同时SDP控制器向网关侧发送接入终端的身份信息IDIH和本次接入请求的会话标识IDS;5:终端根据接入响应数据包中的服务信息Service_List与对应网关的端口建立TCP连接,并完成身份认证;6:利用利用接入终端的身份信息IDIH形成会话密钥,建立双向加密隧道。上述方法显著降低了攻击的成功率,明显减轻了计算和通信压力,保障了通信的安全性。

    一种基于SDP的电力业务终端的安全接入系统

    公开(公告)号:CN114553430B

    公开(公告)日:2024-02-06

    申请号:CN202210073656.0

    申请日:2022-01-21

    Abstract: 本发明公开了一种基于SDP的电力业务终端的安全接入系统,包括以下步骤:1:向SDP控制器发送SPA数据包,并使用SM9算法进行签名;2:SDP控制器对于接收到的SPA数据包进行验签处理,验签通过后,通知终端建立TCP连接;3:建立TCP连接后,发送接入请求信息;4:判断终端是否完成SPA授权,对于完成授权终端,利用其SPA包中的随机数R1生成会话标识IDS,同时SDP控制器向网关侧发送接入终端的身份信息IDIH和本次接入请求的会话标识IDS;5:终端根据接入响应数据包中的服务信息Service_List与对应网关的端口建立TCP连接,并完成身份认证;6:利用利用接入终端的身份信息IDIH形成会话密钥,建立双(56)对比文件Abdallah Moubayed ect..Software-Defined Perimeter (SDP): State of the ArtSecure Solution for Modern Networks《.IEEENetwork ( Volume: 33, Issue: 5, Sept.-Oct. 2019)》.2019,全文.杨正权;靳明星;张晓东“.零信任”在云化业务中的安全技术研究.信息安全与通信保密.2020,(第03期),全文.吴克河;程瑞;郑碧煌;崔文超.电力物联网安全通信协议研究《.信息网络安全》.2021,全文.

    一种基于LeNet-5模型新型电力业务终端的安全识别方法

    公开(公告)号:CN116938525A

    公开(公告)日:2023-10-24

    申请号:CN202310699516.9

    申请日:2023-06-14

    Inventor: 王竹晓 程伟

    Abstract: 本发明公开了一种基于LeNet‑5模型新型电力业务终端的安全识别方法,用于新型电力终端接入的安全识别,包括:网络流量采集模块、业务流量特征识别提取与分析模块、基于LeNet‑5模型识别与优化模块;网络流量采集模块,通过网络探针部署到终端接入的链路中,按照固定时间对新型电力业务终端的流量进行连续采集,将原始流量数据包自下向上的进行解析经过预处理后,存储到服务器中;业务流量特征识别提取与分析模块,该模块将服务器中存储的数据流通过马尔可夫模型S={s1,s2,s3......sm}研究现在的状态并实现预测未来状态,刻画出时间特征序列;基于LeNet‑5模型识别与优化模块,构建LeNet‑5网络,利用LeNet‑5网络模型对数据进行迭代训练,更新其中的网络参数值,权值,使用优化后的ReLU激活函数,通过改变模型的学习速率,从而得到最终符合新型电力业务终端的LeNet‑5模型。本发明有效的避免了攻击者以终端为中介实施攻击,提升了识别非法终端、合法终端被盗用、终端恶意授权访问的准确识别率,保证了新型电力业务终端的安全接入。

Patent Agency Ranking