中国电力科学研究院有限公司段斌斌获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉中国电力科学研究院有限公司申请的专利基于可信计算的电力WLAN安全加固方法、系统及设备获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN119562258B 。
龙图腾网通过国家知识产权局官网在2025-06-24发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202510133128.3,技术领域涉及:H04W12/08;该发明授权基于可信计算的电力WLAN安全加固方法、系统及设备是由段斌斌;余刚刚;刘泽宇;朱朝阳;汪旭;张庚;童陈敏;张佳宏;张梦迪;张大华;朱亚运;蔺子卿;胡柏吉;李宇曜;刘琼;郝逸忱;唐琴;白旭东;吕建章设计研发完成,并于2025-02-06向国家知识产权局提交的专利申请。
本基于可信计算的电力WLAN安全加固方法、系统及设备在说明书摘要公布了:本发明公开了一种基于可信计算的电力WLAN安全加固方法、系统及设备,涉及电力无线局域网络安全技术领域,方法包括分别在电力无线终端、电力无线接入点与电力鉴别服务器上预置可信平台控制模块TPCM及对应组件,形成三元三层架构;按照所述三元三层架构进行设备的证书申请与分发,由电力鉴别服务器统一管控,设备包括电力无线终端和电力无线接入点;对取得证书的设备进行可信接入认证,包括基于三元三层架构的双向身份认证、基于属性的平台身份与完整性评估以及基于国密算法的密钥协商,实现可信电力无线终端接入可信电力无线接入点。本发明能够防止合谋攻击,且不会泄露平台配置信息,能有效防止敏感信息被攻击者或不可信中间设备截取。
本发明授权基于可信计算的电力WLAN安全加固方法、系统及设备在权利要求书中公布了:1.一种基于可信计算的电力WLAN安全加固方法,其特征在于,包括: 分别在电力无线终端STA、电力无线接入点AP与电力鉴别服务器AS上预置可信平台控制模块TPCM及对应组件,形成三元三层架构; 按照所述三元三层架构进行设备的证书申请与分发,由电力鉴别服务器AS统一管控,设备包括电力无线终端STA和电力无线接入点AP;包括: 电力鉴别服务器AS对接收到的设备身份信息及平台信息签名,生成设备身份证书、设备平台证书;评估cs i满足的安全属性,ps为安全属性集合,使,式中,表示属性证书校验参数,参数中的上标表示进行幂运算;生成设备属性证书,式中,分别表示设备属性证书的第一参数、第二参数与第三参数,参数中的上标表示进行幂运算; 电力鉴别服务器AS计算临时密钥种子,将(u,ps,,,,,)通过安全信道下发给设备,存储于的非易失性存储器NVM内部,式中,为电力鉴别服务器的MAC地址,为各设备的MAC地址,为临时密钥随机数,u为属性证书校验参数,ps为安全属性集合,为根证书的SM2公钥,为临时密钥种子,为设备身份证书,为设备平台证书,为设备属性证书,为各设备预置可信平台控制模块; 设备使用根证书的SM2公钥校验设备身份证书、设备平台证书的正确性,并验证下列等式是否成立,若成立则设备属性证书正确,否则重新进行证书申请: 式中,为属性证书校验参数,表示是否成立,为以第一双线性对T为底、安全属性集合ps为指数的幂运算,g、为G的生成元,表示双线性映射e为底、安全属性集合ps为指数的幂运算,表示以双线性映射e为底、配置信息集合cs为指数的幂运算; 对取得证书的设备进行可信接入认证,包括基于三元三层架构的双向身份认证、基于属性的平台身份与完整性评估以及基于国密算法的密钥协商,实现可信电力无线终端STA接入可信电力无线接入点AP。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人中国电力科学研究院有限公司,其通讯地址为:100192 北京市海淀区清河小营东路15号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。