CN107819610A - 一种电网运行管理系统单点集成的方法 - Google Patents

一种电网运行管理系统单点集成的方法 Download PDF

Info

Publication number
CN107819610A
CN107819610A CN201710992777.4A CN201710992777A CN107819610A CN 107819610 A CN107819610 A CN 107819610A CN 201710992777 A CN201710992777 A CN 201710992777A CN 107819610 A CN107819610 A CN 107819610A
Authority
CN
China
Prior art keywords
module
user
point
power transformation
data
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201710992777.4A
Other languages
English (en)
Inventor
何超林
周志烽
朱文
樊启俊
石磊
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Tai Hao Software Inc Co
China Southern Power Grid Co Ltd
Original Assignee
Tai Hao Software Inc Co
China Southern Power Grid Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Tai Hao Software Inc Co, China Southern Power Grid Co Ltd filed Critical Tai Hao Software Inc Co
Priority to CN201710992777.4A priority Critical patent/CN107819610A/zh
Publication of CN107819610A publication Critical patent/CN107819610A/zh
Pending legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/06Management of faults, events, alarms or notifications
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0815Network architectures or network communication protocols for network security for authentication of entities providing single-sign-on or federations
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/12Protocols specially adapted for proprietary or special-purpose networking environments, e.g. medical networks, sensor networks, networks in vehicles or remote metering networks

Abstract

本发明提供了一种电网运行管理系统单点集成的方法,通过建立横向与纵向应用系统集成,针对各个独立的系统或应用,通过系统横向和纵向互联的方式,实现各独立部署的系统之间的资源共享和各应用功能之间的调用;建立网级内部的系统交互、网省之间的系统交互;以调度数据网为基础,对集成后的系统进行统一、有序、分层次的服务发布;辅助各级人员在统一的环境下解决各类业务问题,保障基础信息资源高效、稳定运行、业务之间的交互流畅。

Description

一种电网运行管理系统单点集成的方法
技术领域
本发明涉及电力信息领域,尤其涉及一种电网运行管理系统单点集成的方法。
背景技术
当前,各行各业都在利用信息化技术大力发展,信息化技术也在突飞猛进,逐步出现了一些跨应用、跨部门的综合性应用系统,用以消除长期以来困扰用户的信息孤岛现象;电网调度管理机构需要对电网运行全过程的“可控、能控、在控”管理,实现电力调度体系整体智能化水平的提升;为进一步巩固信息化建设成果,提升企业管理与各支持系统之间的资源共享,为电力调度提供有力的决策依据,则需要一种方法来实现信息资源共享、信息集成。
本发明主要涉及在电力调度应用III区,通过调度数据专网实现对不同系统、不同服务之间的共享和调用。本方式主要针对各个独立的系统或应用,通过系统横向和纵向互联的方式,实现各独立部署的系统之间的资源共享和各应用功能之间的调用;建立网级内部的系统交互、网省之间的系统交互。以调度数据网为基础,对集成后的系统进行统一、有序、分层次的服务发布。辅助各级人员在统一的环境下解决各类业务问题。保障基础信息资源高效、稳定运行、业务之间的交互流畅。
发明内容
为解决上述技术问题,本发明提供的技术方案是,本发明提供一种电网运行管理系统单点集成的方法,该方法还包括一种电网运行管理系统,所述一种电网运行管理系统包括数据中心处理模块、全面管理模块、数据收集模块、第一控制模块和第二控制模块;
所述数据中心处理模块,与所述全面管理模块电连接,并接收所述全面管理模块发送的指令及数据,并通过数据的回归计算与分析得出多级变电站的总控监控数据,并将总控监控数据回归至所述全面管理模块,并对回归计算与分析得出的多级变电站的总控监控数据进行存储;
所述全面管理模块,分别与所述数据中心处理模块和所述数据收集模块电连接,所述全面管理模块对不同区域内的不同变电站点进行集中总控监控及预警,对变电站设备运行状况的集中监控,能对各个变电站点的自动查阅各间隔、各分图画面、告警信息及故障录波信息,并对变电站点进行调配和应急配网调配;
所述数据收集模块,与所述第一控制模块之间无线通讯连接,实现对一级分控站点的数据采集及分析,在一级分控阶段对各个变电站点的监控数据进行分析管控,不占用总控系统内存,并采用无限域分析工具框架,对海量监控数据进行分布式并行计算,并对一级分控站点的监控数据及信号进行集中上传;
所述第一控制模块,与所述第二控制模块电连接,所述第一控制模块对本区域内的不同变电站点进行集中分级监控及预警,对各个变电站点变电站设备运行状况的分点监控,能对变电站设备的自动查阅各间隔、各分图画面、告警信息及故障录波信息,并对各个变电站点进行一级站点调配和监测;
所述第二控制模块,对本变电站点内的变电站设备运行状况的进行分控,并对各变电站设备的自动查阅各间隔、各分图画面、告警信息及故障录波信息,并对各个变电站点进行磁检测和站点数据采集。
一种电网运行管理系统单点集成的方法包括以下步骤:(1)用户使用应用程序的URL访问应用程序,用户被重定向到SSO服务器提供的统一登录URL,采用的是HTTPS连接,请求的服务名称作为参数传递,向用户显示一个用户名/密码对话框;
(2)用户输入ID和密码,SSO服务器进行身份验证;如果身份验证失败,SSO服务器将本次登录请求拦截;
(3)如果身份验证成功,SSO服务器将用户重定向回目标应用程序,并在URL中附加一个为ticket的参数;然后,SSO服务器创建一个为ticket-granting cookie的内存cookie;用于以后进行自动的重新验证;如果存在这个cookie,就表示这个用户已经成功地登录了,用户就不需要再次输入用户名和密码;
(4)最后,应用程序检查这个ticket是否正确,以及是否代表一个有效用户;检查过程为:打开一个HTTPS连接来调用SSO服务器提供的一个验证服务URL,并作为参数传递ticket和服务名称;SSO服务器检查这个ticket是否有效,以及是否与请求的服务相关联;如果检查成功,SSO服务器就将用户名返回给应用程序。
该方法中的安全认证上报是通过安全规范,使中调用户在免登录的情况下,通过授权方式登录到总调系统,直接在总调系统中填写并上报数据。
该方法还包括用户密钥装置以及服务器认证模块,所述用户密钥装置中存储有标识私钥或复合私钥,服务器认证模块中存储有种子公钥集,用户密钥装置在访问服务器时与服务器认证模块通过组合公钥算法或复合公钥算法进行交互认证。
该方法还包括,综合管理模块,用于存储综合信息;
身份认证模块,用于认证用户在应用中的身份信息与用户在单点登录服务器的身份信息;
信息交互模块,与其他模块连接,信息交互模块用于接收和响应应用的认证请求,与发出所述认证请求的应用采用交互方式建立绑定。
所述全面管理模块还与变电站点调度系统电连接,所述变电站点调度系统用于对各个变电站点进行集中总控调度,实现不同变电站点之间的区域调度,防止各个变电站点出现故障时,能够及时进行上报及分析,并进行早期预警。
所述全面管理模块还与应急配网系统电连接,所述应急配网系统在各个变电站点出现故障时,进行应急配网调度,实现在各个变电站点出现故障时,在极短时间内进行应急配网,实现各个变电站点正常运行。
所述数据收集模块还与北斗导航定位系统电连接,所述北斗导航定位系统通过北斗导航定位实现各个变电站点的定位,在其中一个变电站点出现故障时,所述全面管理模块自动调配输电距离最近的变电站点给故障变电站点供电。
所述数据收集模块还与无线通讯模块电连接,所述无线通讯模块还与所述全面管理模块无线通讯连接,所述无线通讯模块用于实现所述全面管理模块与所述第一控制模块的无线通讯。
本发明的有益效果为:本发明涉及了一种电网运行管理系统单点集成的方法,通过建立横向与纵向应用系统集成,针对各个独立的系统或应用,通过系统横向和纵向互联的方式,实现各独立部署的系统之间的资源共享和各应用功能之间的调用;建立网级内部的系统交互、网省之间的系统交互;以调度数据网为基础,对集成后的系统进行统一、有序、分层次的服务发布;辅助各级人员在统一的环境下解决各类业务问题,保障基础信息资源高效、稳定运行、业务之间的交互流畅。
附图说明
为了更清楚地说明本发明具体实施方式或现有技术中的技术方案,下面将对具体实施方式或现有技术描述中所需要使用的附图作简单地介绍。
图1示出了本发明一种电网运行管理系统单点集成的方法的示意图。
具体实施方式
下面将结合附图对本发明技术方案的实施例进行详细的描述。以下实施例仅用于更加清楚地说明本发明的技术方案,因此只是作为示例,而不能以此来限制本发明的保护范围。
如图1所示,本发明提供一种电网运行管理系统单点集成的方法,该方法还包括一种电网运行管理系统,所述一种电网运行管理系统包括数据中心处理模块、全面管理模块、数据收集模块、第一控制模块和第二控制模块;
所述数据中心处理模块,与所述全面管理模块电连接,并接收所述全面管理模块发送的指令及数据,并通过数据的回归计算与分析得出多级变电站的总控监控数据,并将总控监控数据回归至所述全面管理模块,并对回归计算与分析得出的多级变电站的总控监控数据进行存储;
所述全面管理模块,分别与所述数据中心处理模块和所述数据收集模块电连接,所述全面管理模块对不同区域内的不同变电站点进行集中总控监控及预警,对变电站设备运行状况的集中监控,能对各个变电站点的自动查阅各间隔、各分图画面、告警信息及故障录波信息,并对变电站点进行调配和应急配网调配;
所述数据收集模块,与所述第一控制模块之间无线通讯连接,实现对一级分控站点的数据采集及分析,在一级分控阶段对各个变电站点的监控数据进行分析管控,不占用总控系统内存,并采用无限域分析工具框架,对海量监控数据进行分布式并行计算,并对一级分控站点的监控数据及信号进行集中上传;
所述第一控制模块,与所述第二控制模块电连接,所述第一控制模块对本区域内的不同变电站点进行集中分级监控及预警,对各个变电站点变电站设备运行状况的分点监控,能对变电站设备的自动查阅各间隔、各分图画面、告警信息及故障录波信息,并对各个变电站点进行一级站点调配和监测;
所述第二控制模块,对本变电站点内的变电站设备运行状况的进行分控,并对各变电站设备的自动查阅各间隔、各分图画面、告警信息及故障录波信息,并对各个变电站点进行磁检测和站点数据采集。
一种电网运行管理系统单点集成的方法包括以下步骤:
(1)用户使用应用程序的URL访问应用程序,用户被重定向到SSO服务器提供的统一登录URL,采用的是HTTPS连接,请求的服务名称作为参数传递,向用户显示一个用户名/密码对话框;
(2)用户输入ID和密码,SSO服务器进行身份验证;如果身份验证失败,SSO服务器将本次登录请求拦截;
(3)如果身份验证成功,SSO服务器将用户重定向回目标应用程序,并在URL中附加一个为ticket的参数;然后,SSO服务器创建一个为ticket-granting cookie的内存cookie;用于以后进行自动的重新验证;如果存在这个cookie,就表示这个用户已经成功地登录了,用户就不需要再次输入用户名和密码;
(4)最后,应用程序检查这个ticket是否正确,以及是否代表一个有效用户;检查过程为:打开一个HTTPS连接来调用SSO服务器提供的一个验证服务URL,并作为参数传递ticket和服务名称;SSO服务器检查这个ticket是否有效,以及是否与请求的服务相关联;如果检查成功,SSO服务器就将用户名返回给应用程序。
该方法中的安全认证上报是通过安全规范,使中调用户在免登录的情况下,通过授权方式登录到总调系统,直接在总调系统中填写并上报数据。
该方法还包括用户密钥装置以及服务器认证模块,所述用户密钥装置中存储有标识私钥或复合私钥,服务器认证模块中存储有种子公钥集,用户密钥装置在访问服务器时与服务器认证模块通过组合公钥算法或复合公钥算法进行交互认证。
该方法还包括,综合管理模块,用于存储综合信息;
身份认证模块,用于认证用户在应用中的身份信息与用户在单点登录服务器的身份信息;
信息交互模块,与其他模块连接,信息交互模块用于接收和响应应用的认证请求,与发出所述认证请求的应用采用交互方式建立绑定。
该方法还包括一种电网运行管理系统,所述一种电网运行管理系统包括数据中心处理模块、全面管理模块、数据收集模块、第一控制模块和第二控制模块;
所述数据中心处理模块,与所述全面管理模块电连接,并接收所述全面管理模块发送的指令及数据,并通过数据的回归计算与分析得出多级变电站的总控监控数据,并将总控监控数据回归至所述全面管理模块,并对回归计算与分析得出的多级变电站的总控监控数据进行存储;
所述全面管理模块,分别与所述数据中心处理模块和所述数据收集模块电连接,所述全面管理模块对不同区域内的不同变电站点进行集中总控监控及预警,对变电站设备运行状况的集中监控,能对各个变电站点的自动查阅各间隔、各分图画面、告警信息及故障录波信息,并对变电站点进行调配和应急配网调配;
所述数据收集模块,与所述第一控制模块之间无线通讯连接,实现对一级分控站点的数据采集及分析,在一级分控阶段对各个变电站点的监控数据进行分析管控,不占用总控系统内存,并采用无限域分析工具框架,对海量监控数据进行分布式并行计算,并对一级分控站点的监控数据及信号进行集中上传;
所述第一控制模块,与所述第二控制模块电连接,所述第一控制模块对本区域内的不同变电站点进行集中分级监控及预警,对各个变电站点变电站设备运行状况的分点监控,能对变电站设备的自动查阅各间隔、各分图画面、告警信息及故障录波信息,并对各个变电站点进行一级站点调配和监测;
所述第二控制模块,对本变电站点内的变电站设备运行状况的进行分控,并对各变电站设备的自动查阅各间隔、各分图画面、告警信息及故障录波信息,并对各个变电站点进行磁检测和站点数据采集。
所述全面管理模块还与变电站点调度系统电连接,所述变电站点调度系统用于对各个变电站点进行集中总控调度,实现不同变电站点之间的区域调度,防止各个变电站点出现故障时,能够及时进行上报及分析,并进行早期预警。
所述全面管理模块还与应急配网系统电连接,所述应急配网系统在各个变电站点出现故障时,进行应急配网调度,实现在各个变电站点出现故障时,在极短时间内进行应急配网,实现各个变电站点正常运行。
所述数据收集模块还与北斗导航定位系统电连接,所述北斗导航定位系统通过北斗导航定位实现各个变电站点的定位,在其中一个变电站点出现故障时,所述全面管理模块自动调配输电距离最近的变电站点给故障变电站点供电。
所述数据收集模块还与无线通讯模块电连接,所述无线通讯模块还与所述全面管理模块无线通讯连接,所述无线通讯模块用于实现所述全面管理模块与所述第一控制模块的无线通讯。
本发明的目的在于提供一种集成技术,通过SSO统一身份认证,采用CAS作为单点登录服务器,作为一个WEB应用部署在WebLogic中。用户通过集成解决单点登入问题,同时,通过纵向同步的方式解决纵向之间的数据交互。通过不同厂家的系统,统一封装成公共的服务,解决横向、纵向服务器的单点集成和数据共享。
这些方法主要可以归纳以下几块:
单点集成:OMS系统、第三方应用系统可以采用统一的用户账号和密码登录业务应用系统。采用CAS作为单点登录服务器,作为一个WEB应用部署在WebLogic中。
用户通过门户操作各个应用系统时,当没有通过SSO统一身份认证时,门户会跳转到SSO Server进行统一的用户登录验证,并且登录一次之后,用户操作其他应用系统时就不需要再进行登录。
在采用单点登录技术时,应用程序不会看到用户的密码。SSO服务器执行身份验证,只有它能够看到用户的密码。这会增强安全性,因为用户名和密码并不通过网络传递给其他应用程序。
验证过程如下:
1.用户尝试使用应用程序的URL访问应用程序。用户被重定向到SSO服务器提供的统一登录URL,采用的是HTTPS连接,他请求的服务的名称作为参数传递。这时向用户显示一个用户名/密码对话框。
2.用户输入ID和密码,SSO服务器对他进行身份验证。如果身份验证失败,目标应用程序根本不会知道这个用户曾经试图访问它,因为用户在SSO服务器上就被拦住了。
3.如果身份验证成功,SSO服务器就将用户重定向回目标应用程序,并在URL中附加一个称为ticket的参数。然后,SSO服务器尝试创建一个称为ticket-granting cookie的内存cookie。这是为了以后进行自动的重新验证;如果存在这个cookie,就表示这个用户已经成功地登录了,用户就不需要再次输入他的用户名和密码。
4.然后,应用程序要检查这个ticket是否正确,以及是否代表一个有效用户;检查的方法是,打开一个HTTPS连接来调用SSO服务器提供的的一个验证服务URL,并作为参数传递ticket和服务名称。SSO服务器检查这个ticket是否有效,以及是否与请求的服务相关联。如果检查成功,SSO服务器就将用户名返回给应用程序。
纵向同步:本次安全认证上报方案是基于OAuth2.0协议的理论进行设计的。OAuthis An open protocol to allow secure authorization in a simple and standardmethod from web,mobile and desktop applications.
OAuth是一个开放协议,允许用户让第三方应用以安全且标准的方式获取该用户在某一网站、移动或桌面应用上存储的私密的资源(如用户个人信息、照片、视频、联系人列表),而无需将用户名和密码提供给第三方应用。
OAuth 2.0是OAuth协议的下一版本,但不向后兼容OAuth 1.0。OAuth 2.0关注客户端开发者的简易性,同时为Web应用,桌面应用和手机,和起居室设备提供专门的认证流程。
OAuth允许用户提供一个令牌,而不是用户名和密码来访问他们存放在特定服务提供者的数据。每一个令牌授权一个特定的网站(例如,视频编辑网站)在特定的时段(例如,接下来的2小时内)内访问特定的资源(例如仅仅是某一相册中的视频)。这样,OAuth允许用户授权第三方网站访问他们存储在另外的服务提供者上的信息,而不需要分享他们的访问许可或他们数据的所有内容。
安全认证:安全认证上报是通过制定相关的安全规范,使中调用户在免登录的情况下,通过授权方式登录到总调系统,直接在总调系统中填写并上报数据。
认证过程中涉及的关键信息:
clientId:中调的唯一表识,这个值为一串固定的字符串表识,总调知道各个中调的表识,但是各个中调之间表识互不知道。
clientSecret:中调的唯一密钥,密钥每一小时生成一次,密钥的生成取决于clientId和当前时间戳。
accessToken:总调给用户的认证表识,在用户授权后,总调系统会根据用户的身份、时间、中调系统的密钥生成唯一的认证表识,表识只在有效时间内可用,现约定为一小时,超时则需要重新授权和获取新的认证表识。
1、用户登录中调系统。
2、用户访问中调系统中的上报菜单,上报菜单中链接到总调的上报模块。现约定上报功能的路径包含/TBPWeb/report/。
3、中调系统中拦截器发现请求是上报的功能,先传输clientId向总调索要clientSecret。
构造请求url如下:
总调系统会根据请求的ip和clientId生成clientSecret,其中ip必须是中调系统的ip,其他ip的请求视为非法请求,不予返回clientSecret,请求返回json数据:
4、中调用户将用户重定向到总调。
构造请求url如下:
5、总调系统判断用户是否登录,如果未登录,判断请求是否包含上报路径,不包含则进入登录页,包含则继续判断请求中是否包含accessToken,如果包含可以正常上报。如果不包含,跳转到总调的授权页面。
构造请求url如下:
6、用户点击授权,总调系统通过传递过来的clientSecret和用户身份信息判断用户是否合法访问,如果合法访问,则进入上报页面并在请求上携带accessToken,同时总调系统保存相同的accessToken。
accessToken是根据请求的ip、userId、clientSecret、当前时间生成,reurl用于在授权成功之后,系统业务页面的回跳,在reurl中遇到“&”等特殊字符时,需要进行转义。
请求返回的json数据:
7、用户在数据上报的过程之中,请求上都携带accessToken,当总调系统发现用户未登录,但是请求中包含总调授权的accessToken时,可以免登陆进行数据上报。
8、总调系统中accessToken的有效时间现约定为一小时,超过一小时后用户需重新授权。
最后应说明的是:以上各实施例仅用以说明本发明的技术方案,而非对其限制;尽管参照前述各实施例对本发明进行了详细的说明,本领域的普通技术人员应当理解:其依然可以对前述各实施例所记载的技术方案进行修改,或者对其中部分或者全部技术特征进行等同替换;而这些修改或者替换,并不使相应技术方案的本质脱离本发明各实施例技术方案的范围,其均应涵盖在本发明的权利要求和说明书的范围当中。

Claims (8)

1.一种电网运行管理系统单点集成的方法,其特征在于:所述一种电网运行管理系统包括数据中心处理模块、全面管理模块、数据收集模块、第一控制模块和第二控制模块;
所述数据中心处理模块,与所述全面管理模块电连接,并接收所述全面管理模块发送的指令及数据,并通过数据的回归计算与分析得出多级变电站的总控监控数据,并将总控监控数据回归至所述全面管理模块,并对回归计算与分析得出的多级变电站的总控监控数据进行存储;
所述全面管理模块,分别与所述数据中心处理模块和所述数据收集模块电连接,所述全面管理模块对不同区域内的不同变电站点进行集中总控监控及预警,对变电站设备运行状况的集中监控,能对各个变电站点的自动查阅各间隔、各分图画面、告警信息及故障录波信息,并对变电站点进行调配和应急配网调配;
所述数据收集模块,与所述第一控制模块之间无线通讯连接,实现对一级分控站点的数据采集及分析,在一级分控阶段对各个变电站点的监控数据进行分析管控,不占用总控系统内存,并采用无限域分析工具框架,对海量监控数据进行分布式并行计算,并对一级分控站点的监控数据及信号进行集中上传;
所述第一控制模块,与所述第二控制模块电连接,所述第一控制模块对本区域内的不同变电站点进行集中分级监控及预警,对各个变电站点变电站设备运行状况的分点监控,能对变电站设备的自动查阅各间隔、各分图画面、告警信息及故障录波信息,并对各个变电站点进行一级站点调配和监测;
所述第二控制模块,对本变电站点内的变电站设备运行状况的进行分控,并对各变电站设备的自动查阅各间隔、各分图画面、告警信息及故障录波信息,并对各个变电站点进行磁检测和站点数据采集;
电网运行管理系统单点集成的方法步骤为:
(1)用户使用应用程序的 URL 访问应用程序,用户被重定向到SSO服务器提供的统一登录 URL,采用的是 HTTPS 连接,请求的服务名称作为参数传递,向用户显示一个用户名/密码对话框;
(2)用户输入 ID 和密码,SSO服务器进行身份验证;如果身份验证失败, SSO 服务器将本次登录请求拦截;
(3)如果身份验证成功,SSO服务器将用户重定向回目标应用程序,并在 URL中附加一个为 ticket 的参数;然后,SSO服务器创建一个为 ticket-granting cookie 的内存cookie;用于以后进行自动的重新验证;如果存在这个cookie,就表示这个用户已经成功地登录了,用户就不需要再次输入用户名和密码;
(4)最后,应用程序检查这个 ticket 是否正确,以及是否代表一个有效用户;检查过程为:打开一个 HTTPS 连接来调用SSO服务器提供的一个验证服务URL,并作为参数传递ticket 和服务名称;SSO服务器检查这个ticket是否有效,以及是否与请求的服务相关联;如果检查成功,SSO服务器就将用户名返回给应用程序。
2.根据权利要求1所述的一种电网运行管理系统单点集成的方法,其特征在于:该方法中的安全认证上报是通过安全规范,使中调用户在免登录的情况下,通过授权方式登录到总调系统,直接在总调系统中填写并上报数据。
3.根据权利要求1所述的一种电网运行管理系统单点集成的方法,其特征在于:该方法还包括用户密钥装置以及服务器认证模块,所述用户密钥装置中存储有标识私钥或复合私钥,服务器认证模块中存储有种子公钥集,用户密钥装置在访问服务器时与服务器认证模块通过组合公钥算法或复合公钥算法进行交互认证。
4.根据权利要求1所述的一种电网运行管理系统单点集成的方法,其特征在于:该方法还包括,
综合管理模块,用于存储综合信息 ;
身份认证模块,用于认证用户在应用中的身份信息与用户在单点登录服务器的身份信息 ;
信息交互模块,与其他模块连接,信息交互模块用于接收和响应应用的认证请求,与发出所述认证请求的应用采用交互方式建立绑定。
5.根据权利要求1所述的一种电网运行管理系统单点集成的方法,其特征在于:所述全面管理模块还与变电站点调度系统电连接,所述变电站点调度系统用于对各个变电站点进行集中总控调度,实现不同变电站点之间的区域调度,防止各个变电站点出现故障时,能够及时进行上报及分析,并进行早期预警。
6.根据权利要求1所述的一种电网运行管理系统单点集成的方法,其特征在于:所述全面管理模块还与应急配网系统电连接,所述应急配网系统在各个变电站点出现故障时,进行应急配网调度,实现在各个变电站点出现故障时,在极短时间内进行应急配网,实现各个变电站点正常运行。
7.根据权利要求1所述的一种电网运行管理系统单点集成的方法,其特征在于:所述数据收集模块还与北斗导航定位系统电连接,所述北斗导航定位系统通过北斗导航定位实现各个变电站点的定位,在其中一个变电站点出现故障时,所述全面管理模块自动调配输电距离最近的变电站点给故障变电站点供电。
8.根据权利要求1所述的一种电网运行管理系统单点集成的方法,其特征在于:所述数据收集模块还与无线通讯模块电连接,所述无线通讯模块还与所述全面管理模块无线通讯连接,所述无线通讯模块用于实现所述全面管理模块与所述第一控制模块的无线通讯。
CN201710992777.4A 2017-10-23 2017-10-23 一种电网运行管理系统单点集成的方法 Pending CN107819610A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201710992777.4A CN107819610A (zh) 2017-10-23 2017-10-23 一种电网运行管理系统单点集成的方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201710992777.4A CN107819610A (zh) 2017-10-23 2017-10-23 一种电网运行管理系统单点集成的方法

Publications (1)

Publication Number Publication Date
CN107819610A true CN107819610A (zh) 2018-03-20

Family

ID=61607025

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201710992777.4A Pending CN107819610A (zh) 2017-10-23 2017-10-23 一种电网运行管理系统单点集成的方法

Country Status (1)

Country Link
CN (1) CN107819610A (zh)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109063458A (zh) * 2018-06-30 2018-12-21 北京东方英卡数字信息技术有限公司 一种分层信息管理的终端安全方法和装置
CN109218012A (zh) * 2018-09-11 2019-01-15 重庆邮电大学 一种具有集中器的分布式智能电表售电方法和系统
US11595375B2 (en) * 2020-04-14 2023-02-28 Saudi Arabian Oil Company Single sign-on for token-based and web-based applications

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102938588A (zh) * 2012-12-10 2013-02-20 上海市电力公司 电网智能安全稳定预警与控制系统
CN103366312A (zh) * 2013-07-15 2013-10-23 国家电网公司 一种智能变电站云系统
CN104217305A (zh) * 2014-09-23 2014-12-17 国网河南省电力公司周口供电公司 一种用于电网快速抢修的数据采集及定位监控系统
CN105592026A (zh) * 2014-11-14 2016-05-18 国家电网公司 一种多网段多系统单点登录方法
CN105958653A (zh) * 2016-06-30 2016-09-21 国网山东省电力公司招远市供电公司 一种电网调度监控预警系统及其方法
US20170093989A1 (en) * 2015-09-25 2017-03-30 International Business Machines Corporation Data sharing

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102938588A (zh) * 2012-12-10 2013-02-20 上海市电力公司 电网智能安全稳定预警与控制系统
CN103366312A (zh) * 2013-07-15 2013-10-23 国家电网公司 一种智能变电站云系统
CN104217305A (zh) * 2014-09-23 2014-12-17 国网河南省电力公司周口供电公司 一种用于电网快速抢修的数据采集及定位监控系统
CN105592026A (zh) * 2014-11-14 2016-05-18 国家电网公司 一种多网段多系统单点登录方法
US20170093989A1 (en) * 2015-09-25 2017-03-30 International Business Machines Corporation Data sharing
CN105958653A (zh) * 2016-06-30 2016-09-21 国网山东省电力公司招远市供电公司 一种电网调度监控预警系统及其方法

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109063458A (zh) * 2018-06-30 2018-12-21 北京东方英卡数字信息技术有限公司 一种分层信息管理的终端安全方法和装置
CN109218012A (zh) * 2018-09-11 2019-01-15 重庆邮电大学 一种具有集中器的分布式智能电表售电方法和系统
CN109218012B (zh) * 2018-09-11 2021-07-16 重庆邮电大学 一种具有集中器的分布式智能电表售电方法和系统
US11595375B2 (en) * 2020-04-14 2023-02-28 Saudi Arabian Oil Company Single sign-on for token-based and web-based applications

Similar Documents

Publication Publication Date Title
CN105872094B (zh) 一种基于soa的服务机器人云平台接口系统及方法
DE60312911T2 (de) System für mobile Authentifizierung mit reduzierten Authentifizierungsverzögerung
CN107294916B (zh) 单点登录方法、单点登录终端及单点登录系统
CN109034720A (zh) 一种适用于电力调度业务管理的移动办公平台及装置
CN104158824B (zh) 网络实名认证方法及系统
CN102082771B (zh) 一种基于esb技术的服务管理中间件
CN104702607B (zh) 一种软件定义网络的接入认证方法、装置和系统
CN111314340B (zh) 认证方法及认证平台
CN109815010A (zh) 一种云平台统一身份认证方法及系统
CN107425983A (zh) 一种基于web服务的统一身份认证方法及系统平台
CN107508837A (zh) 一种基于智能密码钥匙认证的跨平台异构系统登录方法
CN105049427B (zh) 应用系统登录账号的管理方法及装置
CN105871838A (zh) 一种第三方账号的登录控制方法及用户中心平台
CN108111473A (zh) 混合云统一管理方法、装置和系统
CN106341428A (zh) 一种跨域访问控制方法和系统
CN111131301A (zh) 一种统一鉴权授权方案
CN106161361B (zh) 一种跨域资源的访问方法及装置
CN106921678A (zh) 一种集成异构舰载信息系统的统一安全认证平台
CN109150800A (zh) 一种登录访问方法、系统和存储介质
CN107070894A (zh) 一种基于企业云服务平台的软件集成方法
CN107819610A (zh) 一种电网运行管理系统单点集成的方法
CN109962892A (zh) 一种登录应用的认证方法及客户端、服务器
CN107705088A (zh) 业务处理方法、开放平台和计算机可读存储介质
CN110138779A (zh) 一种基于多协议反向代理的Hadoop平台安全管控方法
CN108966216A (zh) 一种应用于配电网的移动通信方法及装置

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20180320