CN106789996A - 一种智能电网用户访问授权控制方法 - Google Patents
一种智能电网用户访问授权控制方法 Download PDFInfo
- Publication number
- CN106789996A CN106789996A CN201611135973.1A CN201611135973A CN106789996A CN 106789996 A CN106789996 A CN 106789996A CN 201611135973 A CN201611135973 A CN 201611135973A CN 106789996 A CN106789996 A CN 106789996A
- Authority
- CN
- China
- Prior art keywords
- access
- intelligent grid
- module
- intelligent
- grid
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/44—Program or device authentication
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/04—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
- H04L63/0428—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/10—Network architectures or network communication protocols for network security for controlling access to devices or network resources
- H04L63/105—Multiple levels of security
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Hardware Design (AREA)
- General Engineering & Computer Science (AREA)
- Computing Systems (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Theoretical Computer Science (AREA)
- Software Systems (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Management, Administration, Business Operations System, And Electronic Commerce (AREA)
Abstract
本发明公开了一种智能电网用户访问授权控制方法,包括部署智能电网系统;智能电网调度中心负责按照智能电网数据控制中心的实际需求给数据控制中心配电;智能电网数据控制中心的检测与认证模块完成接入认证后向信任度计算模块发送检测认证信息,信任度计算模块对检测认证信息进行信任度计算处理并向访问粒度分配模块传递信任度计算结果,智能电力终端完成安全接入认证后向接入控制组件发送权限凭证信息,接入控制组件对凭证信息计算处理并将结果发送给认证服务器进行角色认证和授权。本发明大大降低了程序对服务器内存的要求,同时提高了匹配效率,降低了智能电网中海量数据的属性加密复杂度。
Description
技术领域
本发明涉及智能电网控制领域,尤其涉及一种智能电网用户访问授权控制方法。
背景技术
作为物联网的一个分支,智能电网是一个重要的公众应用网络。电力工业是国家经济发展中最重要的基础能源产业,为国民经济的持续发展起着极为重要的作用。随着世界经济的发展、气候变化的加剧和各国能源政策的调整,电网与电厂、政府、客户等群体间的关系更加紧密,客户对电能质量的要求不断提高,可再生能源逐渐成为重要的电源形式,世界能源正在向清洁化、低碳化、高效化的新趋势发展,在此背景下,国家提出了建设统一坚强智能电网的战略目标。智能电网以特高压电网为骨干网架、各级电网协调发展,贯穿发电、输电、变电、配电、用电、调度六个环节,具有信息化、自动化、互动化特征。智能电网用户访问授权系统是智能电网连接外部网络的一道防火墙,与安全接入技术紧密相联,联合提高对远程访问终端系统环境的认证控制能力,尽可能杜绝非法、不可信环境接入,约束用户的访问权限和降低系统风险。智能电网将信息技术、通信技术、计算机技术与原有的输配电基础设施高度集成形成新型电网,具有提高能源效率、减少对环境的影响、提高供电安全性和可靠性、减少输电网电能损耗等优点。智能电网的关键技术涉及诸多领域,也是物联网的一个重要应用。
然而,智能电网具有的“信息化、自动化、互动化”特点,及其运行、服务过程中信息数据交互性的大量增加,智能电网面临着大量的安全风险和安全挑战。在智能电网中,如何保障各应用系统间的信息安全访问等安全问题成为智能电网发展应用中迫切需要解决的问题。由于智能电网信息集成的复杂性,将已有的接入控制技术直接用于智能电网在安全性上会存在如下缺陷:(1)目前,应用系统中大多都是采用基于角色的访问控制(RBAC)模型的接入控制技术,但RBAC在跨域访问的安全性上存在不足。因为RBAC在角色映射时可能存在角色“渗透”、“隐蔽提升”、“冲突关联”等安全问题。(2)基于属性的访问控制(ABAC)是将实体的属性贯穿于访问控制策略、模型和实现机制三个层次以实现访问授权,该方法能够灵活的控制主客体的访问粒度,能弥补RBAC模型的不足。但是属性的划分较为复杂,且没有考虑角色所处的环境(如物理位置、网络位置等)对访问控制的影响进行分析。(3)基于行为的访问控制综合了角色、时态状态和环境状态等相关信息,可以灵活的处理各种访问控制问题,但是角色、时态、环境之间的约束关系和管理策略还有待进一步的研究。(4)与上下文相关的访问控制有基于位置的访问控制和基于时态的访问控制两种,该类访问控制技术能根据用户的当前位置或时态约束条件来判断哪些用户是有效的,并能实现空间职责隔离限制、基于位置的时序限制等,但各种因素的相互影响有待进一步研究。
发明内容
本发明的目的是为了解决现有技术中存在的缺点,而提出的一种智能电网用户访问授权控制方法。
为了实现上述目的,本发明采用了如下技术方案:
一种智能电网用户访问授权控制方法,包括以下步骤:
S1、按照系统结构部署智能电网系统,智能电网系统包括智能电网接入终端、智能电网数据控制中心和智能电网调度中心,智能电网接入终端与智能电网数据控制中心通信,智能电网数据控制中心与智能电网数据库和智能电网调度中心通信;其中智能电网数据控制中心包括检测与认证模块、信任度计算模块、访问粒度分配模块常用权限集计算模块和高级权限分配模块;
S2、对智能电网系统进行初始化:数据所有者可以授权用户访问数据,并且将授权集发送至授权中心;分别将每个用户的属性集合映射为一个可以用hash函数进行运算的值;初始化一个数组,授权中心选择多个相互独立的hash函数,分别对授权集合中的各个元素进行多次hash运算,所得结果映射到一定的范围中得到一个新的位数组;
S3、智能电力终端向认证服务器申请安全接入认证,如果智能电力终端未注册,则认证服务器要求智能电力终端提交注册信息,并根据注册信息向智能电力终端返回用户身份识别码;智能电力终端完成安全接入认证后,收集权限凭证信息并加密发送给接入控制组件;
S4、检测与认证模块将通过认证的智能电网接入终端的认证信息发送给智能电网数据控制中心的信任度计算模块,信任度计算模块结合智能电网接入终端的认证信息对智能电网接入终端进行信任度计算,并将计算结果发送给访问粒度分配模块;
S5、访问粒度分配模块根据信任度计算模块的计算结果分配相应的访问粒度给该智能电网接入终端,并将该访问粒度传递给常用权限集计算模块;
S6、属性判断:如果有用户对数据好奇,需要向授权中心发送访问请求,并且提交自身的属性集合到授权中心;由授权中心对用户的属性值进行比对;如果判断该用户属于授权集,则返回可以解密数据的密钥;否则,返回空值,用户无法获得密钥;
S7、常用权限集计算模块根据传递来的访问粒度计算出的常用权限直接授权给获得该访问粒度的智能电网接入终端,从而实现对智能电网数据库常规数据的快速访问;
S8、加解密模块对加密消息进行解密,将身份识别码与资源数据库中身份识别码匹配,如果身份识别码不存在则拒绝进行授权,如果身份识别码存在则将其发给角色隶属计算模块,并将备份的加密消息发送给认证服务器;
S9、高级权限分配模块在完成审计后根据通过审计的智能电网接入终端的粒度信息将相应的高级权限分配给该智能电网接入终端,使之获得相应的智能电网数据库访问权限或与智能电网调度中心通信的权限。
对检测与认证模块对智能电网接入终端的接入请求进行检测与认证的步骤为:
S1、检测与认证模块首先检测智能电网接入终端的接入请求;
S2、检测与认证模块对发送接入请求的智能电网接入终端进行身份认证,若身份不合法就拒绝该智能电网接入终端接入智能电网;
S3、如果身份认证合法,检测与认证模块对该智能电网接入终端的接入时间、地点和终端的接入记录进行检测,并将检测到的数据进行加密封装;
S4、检测与认证模块将检测封装的数据发送给信任度计算模块。
检测与认证模块对发送接入请求的智能电网接入终端进行身份认证,其方法为:身份注册模块对用户基本注册信息进行格式的正则检查,如果格式不正确则检查失败,如果格式正确则对用户高级信息与资源数据库用户信息进行比对核查,如果核查通过则检查通过,如果核查失败则检查失败。
对所述高级权限分配模块的权限分配步骤为:
S1、高级权限分配模块检测粒度的分配请求;
S2、高级权限分配模块检测粒度的分配信息;
S3、高级权限分配模块根据粒度信息对接入终端再次进行权限分配认证,以确定该终端是否能访问该粒度所拥有的高级权限;
S4、高级权限分配模块根据粒度信息及其权限范围将对应粒度的访问权限范围内的权限授予该访问粒度,使之可以使用这些权限对智能电网数据库操作或者完成与调度中心的通信。
一种智能电网用户访问授权控制方法,步骤S2中对智能电网系统进行初始化的算法包括如下步骤:
S1、数据所有者可以授权用户访问数据,并且将其用来加密数据的私钥和授权集一起发送至授权中心;
S2、授权中心将每个用户的属性集映射为一个可以用hash函数进行运算的值xi;
S3、初始化一个数组,授权中心选择m个相互独立的hash函数,分别对授权集合中的每个元素xi进行m次hash运算,所得结果映射到一定的范围中得到一个新的位数组;对任意一个元素x,第i个哈希函数映射的位置Hi就会被置为1;如果一个位置多次被置为1,那么只有第一次会执行,后面几次将不会对其做任何操作。
与现有技术相比,本发明的有益效果是:
1、本发明避免了传统属性加密方案中复杂的算法操作访问控制结构,能够同时对不同长度的确定位串进行查找匹配,并且所要求的存储空间较小,具有快速高效的特点。此外,当数据文件较大时,ABE算法的复杂性会限制其在加密过程的应用,本发明则不存在这个问题。本发明对于提高智能电网属性访问控制机制的效率很有益。
2、本发明基于智能电网用户特性和数据特性,用简洁、高效的加工、加密方式对用户信息进行处理,然后才将用户信息进行传输,保障了用户信息在网络传输过程中的安全性,实现了智能电网用户访问授权过程的可信。层次式的结构使得系统容易组建和部署,同时使得系统分工明确,提高了系统的计算效率。
具体实施方式
下面将对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。
一种智能电网用户访问授权控制方法,包括以下步骤:
S1、按照系统结构部署智能电网系统,智能电网系统包括智能电网接入终端、智能电网数据控制中心和智能电网调度中心,智能电网接入终端与智能电网数据控制中心通信,智能电网数据控制中心与智能电网数据库和智能电网调度中心通信;其中智能电网数据控制中心包括检测与认证模块、信任度计算模块、访问粒度分配模块常用权限集计算模块和高级权限分配模块;
S2、对智能电网系统进行初始化:数据所有者可以授权用户访问数据,并且将授权集发送至授权中心;分别将每个用户的属性集合映射为一个可以用hash函数进行运算的值;初始化一个数组,授权中心选择多个相互独立的hash函数,分别对授权集合中的各个元素进行多次hash运算,所得结果映射到一定的范围中得到一个新的位数组;
S3、智能电力终端向认证服务器申请安全接入认证,如果智能电力终端未注册,则认证服务器要求智能电力终端提交注册信息,并根据注册信息向智能电力终端返回用户身份识别码;智能电力终端完成安全接入认证后,收集权限凭证信息并加密发送给接入控制组件;
S4、检测与认证模块将通过认证的智能电网接入终端的认证信息发送给智能电网数据控制中心的信任度计算模块,信任度计算模块结合智能电网接入终端的认证信息对智能电网接入终端进行信任度计算,并将计算结果发送给访问粒度分配模块;
S5、访问粒度分配模块根据信任度计算模块的计算结果分配相应的访问粒度给该智能电网接入终端,并将该访问粒度传递给常用权限集计算模块;
S6、属性判断:如果有用户对数据好奇,需要向授权中心发送访问请求,并且提交自身的属性集合到授权中心;由授权中心对用户的属性值进行比对;如果判断该用户属于授权集,则返回可以解密数据的密钥;否则,返回空值,用户无法获得密钥;
S7、常用权限集计算模块根据传递来的访问粒度计算出的常用权限直接授权给获得该访问粒度的智能电网接入终端,从而实现对智能电网数据库常规数据的快速访问;
S8、加解密模块对加密消息进行解密,将身份识别码与资源数据库中身份识别码匹配,如果身份识别码不存在则拒绝进行授权,如果身份识别码存在则将其发给角色隶属计算模块,并将备份的加密消息发送给认证服务器;
S9、高级权限分配模块在完成审计后根据通过审计的智能电网接入终端的粒度信息将相应的高级权限分配给该智能电网接入终端,使之获得相应的智能电网数据库访问权限或与智能电网调度中心通信的权限。
对检测与认证模块对智能电网接入终端的接入请求进行检测与认证的步骤为:
S1、检测与认证模块首先检测智能电网接入终端的接入请求;
S2、检测与认证模块对发送接入请求的智能电网接入终端进行身份认证,若身份不合法就拒绝该智能电网接入终端接入智能电网;
S3、如果身份认证合法,检测与认证模块对该智能电网接入终端的接入时间、地点和终端的接入记录进行检测,并将检测到的数据进行加密封装;
S4、检测与认证模块将检测封装的数据发送给信任度计算模块。
检测与认证模块对发送接入请求的智能电网接入终端进行身份认证,其方法为:身份注册模块对用户基本注册信息进行格式的正则检查,如果格式不正确则检查失败,如果格式正确则对用户高级信息与资源数据库用户信息进行比对核查,如果核查通过则检查通过,如果核查失败则检查失败。
对所述高级权限分配模块的权限分配步骤为:
S1、高级权限分配模块检测粒度的分配请求;
S2、高级权限分配模块检测粒度的分配信息;
S3、高级权限分配模块根据粒度信息对接入终端再次进行权限分配认证,以确定该终端是否能访问该粒度所拥有的高级权限;
S4、高级权限分配模块根据粒度信息及其权限范围将对应粒度的访问权限范围内的权限授予该访问粒度,使之可以使用这些权限对智能电网数据库操作或者完成与调度中心的通信。
一种智能电网用户访问授权控制方法,步骤S2中对智能电网系统进行初始化的算法包括如下步骤:
S1、数据所有者可以授权用户访问数据,并且将其用来加密数据的私钥和授权集一起发送至授权中心;
S2、授权中心将每个用户的属性集映射为一个可以用hash函数进行运算的值xi;
S3、初始化一个数组,授权中心选择m个相互独立的hash函数,分别对授权集合中的每个元素xi进行m次hash运算,所得结果映射到一定的范围中得到一个新的位数组;对任意一个元素x,第i个哈希函数映射的位置Hi就会被置为1;如果一个位置多次被置为1,那么只有第一次会执行,后面几次将不会对其做任何操作。
以上所述,仅为本发明较佳的具体实施方式,但本发明的保护范围并不局限于此,任何熟悉本技术领域的技术人员在本发明揭露的技术范围内,根据本发明的技术方案及其发明构思加以等同替换或改变,都应涵盖在本发明的保护范围之内。
Claims (5)
1.一种智能电网用户访问授权控制方法,其特征在于,包括以下步骤:
S1、按照系统结构部署智能电网系统,智能电网系统包括智能电网接入终端、智能电网数据控制中心和智能电网调度中心,智能电网接入终端与智能电网数据控制中心通信,智能电网数据控制中心与智能电网数据库和智能电网调度中心通信;其中智能电网数据控制中心包括检测与认证模块、信任度计算模块、访问粒度分配模块常用权限集计算模块和高级权限分配模块;
S2、对智能电网系统进行初始化:数据所有者可以授权用户访问数据,并且将授权集发送至授权中心;分别将每个用户的属性集合映射为一个可以用hash函数进行运算的值;初始化一个数组,授权中心选择多个相互独立的hash函数,分别对授权集合中的各个元素进行多次hash运算,所得结果映射到一定的范围中得到一个新的位数组;
S3、智能电力终端向认证服务器申请安全接入认证,如果智能电力终端未注册,则认证服务器要求智能电力终端提交注册信息,并根据注册信息向智能电力终端返回用户身份识别码;智能电力终端完成安全接入认证后,收集权限凭证信息并加密发送给接入控制组件;
S4、检测与认证模块将通过认证的智能电网接入终端的认证信息发送给智能电网数据控制中心的信任度计算模块,信任度计算模块结合智能电网接入终端的认证信息对智能电网接入终端进行信任度计算,并将计算结果发送给访问粒度分配模块;
S5、访问粒度分配模块根据信任度计算模块的计算结果分配相应的访问粒度给该智能电网接入终端,并将该访问粒度传递给常用权限集计算模块;
S6、属性判断:如果有用户对数据好奇,需要向授权中心发送访问请求,并且提交自身的属性集合到授权中心;由授权中心对用户的属性值进行比对;如果判断该用户属于授权集,则返回可以解密数据的密钥;否则,返回空值,用户无法获得密钥;
S7、常用权限集计算模块根据传递来的访问粒度计算出的常用权限直接授权给获得该访问粒度的智能电网接入终端,从而实现对智能电网数据库常规数据的快速访问;
S8、加解密模块对加密消息进行解密,将身份识别码与资源数据库中身份识别码匹配,如果身份识别码不存在则拒绝进行授权,如果身份识别码存在则将其发给角色隶属计算模块,并将备份的加密消息发送给认证服务器;
S9、高级权限分配模块在完成审计后根据通过审计的智能电网接入终端的粒度信息将相应的高级权限分配给该智能电网接入终端,使之获得相应的智能电网数据库访问权限或与智能电网调度中心通信的权限。
2.如权利要求1所述的一种智能电网用户访问授权控制方法,其特征在于,对检测与认证模块对智能电网接入终端的接入请求进行检测与认证的步骤为:
S1、检测与认证模块首先检测智能电网接入终端的接入请求;
S2、检测与认证模块对发送接入请求的智能电网接入终端进行身份认证,若身份不合法就拒绝该智能电网接入终端接入智能电网;
S3、如果身份认证合法,检测与认证模块对该智能电网接入终端的接入时间、地点和终端的接入记录进行检测,并将检测到的数据进行加密封装;
S4、检测与认证模块将检测封装的数据发送给信任度计算模块。
3.如权利要求2所述的一种智能电网用户访问授权控制方法,其特征在于,检测与认证模块对发送接入请求的智能电网接入终端进行身份认证,其方法为:身份注册模块对用户基本注册信息进行格式的正则检查,如果格式不正确则检查失败,如果格式正确则对用户高级信息与资源数据库用户信息进行比对核查,如果核查通过则检查通过,如果核查失败则检查失败。
4.如权利要求1所述的一种智能电网用户访问授权控制方法,其特征在于,对所述高级权限分配模块的权限分配步骤为:
S1、高级权限分配模块检测粒度的分配请求;
S2、高级权限分配模块检测粒度的分配信息;
S3、高级权限分配模块根据粒度信息对接入终端再次进行权限分配认证,以确定该终端是否能访问该粒度所拥有的高级权限;
S4、高级权限分配模块根据粒度信息及其权限范围将对应粒度的访问权限范围内的权限授予该访问粒度,使之可以使用这些权限对智能电网数据库操作或者完成与调度中心的通信。
5.如权利要求1所述的一种智能电网用户访问授权控制方法,其特征在于,步骤S2中对智能电网系统进行初始化的算法包括如下步骤:
S1、数据所有者可以授权用户访问数据,并且将其用来加密数据的私钥和授权集一起发送至授权中心;
S2、授权中心将每个用户的属性集映射为一个可以用hash函数进行运算的值xi;
S3、初始化一个数组,授权中心选择m个相互独立的hash函数,分别对授权集合中的每个元素xi进行m次hash运算,所得结果映射到一定的范围中得到一个新的位数组;对任意一个元素x,第i个哈希函数映射的位置Hi就会被置为1;如果一个位置多次被置为1,那么只有第一次会执行,后面几次将不会对其做任何操作。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201611135973.1A CN106789996A (zh) | 2016-12-12 | 2016-12-12 | 一种智能电网用户访问授权控制方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201611135973.1A CN106789996A (zh) | 2016-12-12 | 2016-12-12 | 一种智能电网用户访问授权控制方法 |
Publications (1)
Publication Number | Publication Date |
---|---|
CN106789996A true CN106789996A (zh) | 2017-05-31 |
Family
ID=58880134
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201611135973.1A Pending CN106789996A (zh) | 2016-12-12 | 2016-12-12 | 一种智能电网用户访问授权控制方法 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN106789996A (zh) |
Cited By (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN107332840A (zh) * | 2017-06-28 | 2017-11-07 | 中国南方电网有限责任公司超高压输电公司检修试验中心 | 权限智能管理系统及其方法 |
CN111786954A (zh) * | 2020-06-04 | 2020-10-16 | 中国电力科学研究院有限公司 | 基于区块链和用户角色控制的电网数据访问方法以及计算机设备 |
CN112787979A (zh) * | 2019-11-07 | 2021-05-11 | 北京地平线机器人技术研发有限公司 | 物联网设备访问控制方法及物联网设备访问控制装置 |
CN112800413A (zh) * | 2021-02-26 | 2021-05-14 | 上海派拉软件股份有限公司 | 一种权限信息推送方法、装置、设备及存储介质 |
CN114465824A (zh) * | 2022-04-11 | 2022-05-10 | 四川高速公路建设开发集团有限公司 | 面向智慧建设工程信息系统平台的授权访问控制方法 |
Citations (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN101304365A (zh) * | 2007-05-08 | 2008-11-12 | 华为技术有限公司 | 认证方法和认证系统 |
US20110197061A1 (en) * | 2009-08-12 | 2011-08-11 | General Instrument Corporation | Configurable online public key infrastructure (pki) management framework |
CN102710623A (zh) * | 2012-05-23 | 2012-10-03 | 中国电力科学研究院 | 一种基于多方交互的智能电网用电信息隐私保护方法 |
CN103491093A (zh) * | 2013-09-25 | 2014-01-01 | 国网重庆市电力公司 | 一种智能电网用户访问授权方法 |
CN103647787A (zh) * | 2013-12-23 | 2014-03-19 | 国网重庆市电力公司 | 基于接入信任度和快速权限分配的智能电网访问控制方法 |
CN106101093A (zh) * | 2016-06-08 | 2016-11-09 | 东南大学 | 基于Bloom Filter的智能电网属性访问控制方法 |
-
2016
- 2016-12-12 CN CN201611135973.1A patent/CN106789996A/zh active Pending
Patent Citations (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN101304365A (zh) * | 2007-05-08 | 2008-11-12 | 华为技术有限公司 | 认证方法和认证系统 |
US20110197061A1 (en) * | 2009-08-12 | 2011-08-11 | General Instrument Corporation | Configurable online public key infrastructure (pki) management framework |
CN102710623A (zh) * | 2012-05-23 | 2012-10-03 | 中国电力科学研究院 | 一种基于多方交互的智能电网用电信息隐私保护方法 |
CN103491093A (zh) * | 2013-09-25 | 2014-01-01 | 国网重庆市电力公司 | 一种智能电网用户访问授权方法 |
CN103647787A (zh) * | 2013-12-23 | 2014-03-19 | 国网重庆市电力公司 | 基于接入信任度和快速权限分配的智能电网访问控制方法 |
CN106101093A (zh) * | 2016-06-08 | 2016-11-09 | 东南大学 | 基于Bloom Filter的智能电网属性访问控制方法 |
Cited By (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN107332840A (zh) * | 2017-06-28 | 2017-11-07 | 中国南方电网有限责任公司超高压输电公司检修试验中心 | 权限智能管理系统及其方法 |
CN107332840B (zh) * | 2017-06-28 | 2020-04-21 | 中国南方电网有限责任公司超高压输电公司检修试验中心 | 权限智能管理系统及其方法 |
CN112787979A (zh) * | 2019-11-07 | 2021-05-11 | 北京地平线机器人技术研发有限公司 | 物联网设备访问控制方法及物联网设备访问控制装置 |
CN111786954A (zh) * | 2020-06-04 | 2020-10-16 | 中国电力科学研究院有限公司 | 基于区块链和用户角色控制的电网数据访问方法以及计算机设备 |
CN112800413A (zh) * | 2021-02-26 | 2021-05-14 | 上海派拉软件股份有限公司 | 一种权限信息推送方法、装置、设备及存储介质 |
CN112800413B (zh) * | 2021-02-26 | 2024-03-15 | 上海派拉软件股份有限公司 | 一种权限信息推送方法、装置、设备及存储介质 |
CN114465824A (zh) * | 2022-04-11 | 2022-05-10 | 四川高速公路建设开发集团有限公司 | 面向智慧建设工程信息系统平台的授权访问控制方法 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN103491093B (zh) | 一种智能电网用户访问授权方法 | |
Da Xu et al. | Embedding blockchain technology into IoT for security: A survey | |
CN106789996A (zh) | 一种智能电网用户访问授权控制方法 | |
CN101395597B (zh) | 继承设备注册方法、数据传送方法和继承设备认证方法 | |
CN107395567B (zh) | 一种基于物联网的设备使用权限获取方法及系统 | |
CN114499895B (zh) | 一种融合可信计算与区块链的数据可信处理方法及系统 | |
CN108712389B (zh) | 一种智能锁系统 | |
CN103544746A (zh) | 一种动态条码的电子门禁系统 | |
CN109871668B (zh) | 智能电网中基于时限属性密码的认证、授权和访问控制方法 | |
CN110474921B (zh) | 一种面向局域物联网的感知层数据保真方法 | |
WO2019204954A1 (zh) | 一种智能锁系统 | |
CN112989416A (zh) | 一种面向智能电网的匿名多维数据聚合隐私保护方法 | |
Bagga et al. | Bilinear pairing-based access control and key agreement scheme for smart transportation | |
CN109617875A (zh) | 一种终端通信网的安全接入平台及其实现方法 | |
CN107302524A (zh) | 一种云计算环境下的密文数据共享系统 | |
CN108763944A (zh) | 雾计算中安全可撤销多中心大属性域属性基加密方法 | |
CN116720218A (zh) | 基于区块链的跨系统账户共享服务方法及系统 | |
KR101213287B1 (ko) | 빌딩 에너지 통합 관제 장치 및 방법 | |
Chen et al. | Endogenous Security Formal Definition, Innovation Mechanisms, and Experiment Research in Industrial Internet | |
CN105406971B (zh) | 一种面向智能用电信息采集系统终端的rfid安全认证方法 | |
CN108632254B (zh) | 一种基于私有链的智能家居环境的访问控制方法 | |
Chen et al. | A Mobile Internet Multi-level Two-way Identity Authentication Scheme Based on Zero Trust | |
CN110428215A (zh) | 智能机器人数据信息相互交互安全可靠传输办理方法和系统 | |
Zhao et al. | Publicly Accountable Data-sharing Scheme Supporting Privacy Protection for Fog-enabled VANETs | |
Cho et al. | Authentication method for privacy protection in smart grid environment |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
RJ01 | Rejection of invention patent application after publication |
Application publication date: 20170531 |
|
RJ01 | Rejection of invention patent application after publication |