CN109842624A - 一种交换机安全代理通信方法及系统 - Google Patents

一种交换机安全代理通信方法及系统 Download PDF

Info

Publication number
CN109842624A
CN109842624A CN201910104188.7A CN201910104188A CN109842624A CN 109842624 A CN109842624 A CN 109842624A CN 201910104188 A CN201910104188 A CN 201910104188A CN 109842624 A CN109842624 A CN 109842624A
Authority
CN
China
Prior art keywords
server
client
security agency
communication
tcp
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201910104188.7A
Other languages
English (en)
Inventor
晏平仲
梁志宝
张宪军
赵谦
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Nanjing Guodiannanzi Software Engineering Co Ltd
Original Assignee
Nanjing Guodiannanzi Software Engineering Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Nanjing Guodiannanzi Software Engineering Co Ltd filed Critical Nanjing Guodiannanzi Software Engineering Co Ltd
Priority to CN201910104188.7A priority Critical patent/CN109842624A/zh
Publication of CN109842624A publication Critical patent/CN109842624A/zh
Pending legal-status Critical Current

Links

Abstract

本发明公开了一种交换机安全代理通信方法及系统,方法包括:在客户端与服务端之间设置安全代理通信转换模块;安全代理通信转换模块包括客户端安全代理通信转换模块、服务端安全代理通信转换模块;客户端安全代理通信转换模块与客户端之间建立TCP连接,服务端安全代理通信转换模块与服务端之间建立TCP连接,客户端安全代理通信转换模块与所述服务端安全代理通信转换模块之间建立安全通道SSL TCP连接。该方法在原有的访问模式下,保持交换机所有的通信协议应用(HTTP、Telnet、SNMP、IEC61850、FTP/TFTP)不变,通过该方法将非安全通道转换为安全通道即可实现交换机的安全访问与管理。

Description

一种交换机安全代理通信方法及系统
技术领域
本发明属于交换机技术领域,具体涉及一种交换机安全代理通信方法及系统。
背景技术
由于计算机和网络技术在电力系统中更为广泛的应用,信息技术的负面影响也开始波及到电力系统,国内外电力系统通信网络中也发现了黑客活动的踪迹。与此同时,电力工业市场化改革使得具备潜在攻击能力和知识的内部用户大大增加, 内部攻击威胁不容忽视。如何有效保障电力系统及其网络的信息安全已成为一项非常紧迫的任务。交换机作为智能变站站的必备通信设备,同样需要考虑其安全访问与管理,目前变电站交换机均为管理型,一般通过HTTP、Telnet、SNMP、IEC61850等通信协议进行远程管理,以及通过FTP/TFTP 进行文件传输。这些通信协议均为明文传输,没有任何安全防护措施。安全措施包括身份认证、机密性和完整性。
虽然目前有相关安全通信协议HTTPS、SSH、SFTP能替换HTTP、Telnet、FTP,但是目前仍存在较多的公有(SNMP、IEC61850)或私有通信协议不支持SSL安全通信,将之前的非安全通信协议替换也存在一定的开发难度。
发明内容
目的:为了克服现有技术中存在的不足,本发明提供一种交换机安全代理通信方法及系统。
技术方案:为解决上述技术问题,本发明采用的技术方案为:
一种交换机安全代理通信方法,包括:
在客户端与服务端之间设置安全代理通信转换模块;
所述安全代理通信转换模块包括客户端安全代理通信转换模块、服务端安全代理通信转换模块;
所述客户端安全代理通信转换模块与客户端之间建立TCP连接,所述服务端安全代理通信转换模块与服务端之间建立TCP连接,所述客户端安全代理通信转换模块与所述服务端安全代理通信转换模块之间建立安全通道SSL TCP连接。
所述的交换机安全代理通信方法,所述客户端安全代理通信转换模块用于:
接收客户端发送的连接请求,判断本次连接请求为TCP连接,将TCP连接转换成SSL TCP连接,并发送至服务端安全代理通信转换模块;
接收数据信息,判断本次数据信息是TCP数据,将TCP数据通过SSL TCP连接发送至服务端安全代理通信转换模块,实现数据安全传输;
接收数据信息,判断本次数据信息是SSL TCP数据,将SSL TCP数据通过TCP连接发送至客户端。
所述的交换机安全代理通信方法,所述服务端安全代理通信转换模块用于:
接收客户端安全代理通信转换模块发送的连接请求,判断本次连接请求为SSL TCP连接,将SSL TCP连接转换成TCP连接,并发送至服务端,建立起服务端与客户端之间的安全连接;
接收数据信息,判断本次数据信息为SSL TCP数据,将SSL TCP数据通过TCP连接发送至服务端;
接收数据信息,判断本次数据信息为TCP数据,将TCP数据通过SSL TCP连接发送至客户端安全代理通信转换模块。
进一步的,所述服务端安全代理通信转换模块与服务端运行于同一台交换机设备。所述客户端安全代理通信转换模块与客户端运行于同一台PC。
本发明中,TCP连接上建立的SSL安全通信,是使用openssl库提供的API在TCP通信的基础上实现,其中涉及双方身份认证、协商加密算法、交换加密密钥等,因此之后的数据通信安全得以保证。
所述客户端安全代理通信转换模块与所述服务端安全代理通信转换模块,使用基于SSL/TLS(安全套接字层/安全传输层协议)安全协议的openssl库开发,包括通信安全以及SSL TCP与TCP之间的转换两大功能,该模块独立于交换机中IEC61850等一系列通信协议应用,适用于任何有安全通信需求的应用。
以IEC61850通信协议应用为例,其他应用类似。当IEC61850客户端(IEDScout)发起TCP连接时,该连接请求并非直接发送至IEC61850服务端,而是发送至安全代理通信转换模块,再由安全代理通信转换模块发送至IEC61850服务端,当连接会话建立后,IEC61850客户端与服务端的数据请求与回应会通过该安全会话进行传输,实现IEC61850的通信安全。
具体在交换机应用中,当IEC61850客户端(IEDScout)发起TCP连接时,该TCP连接会被客户端安全代理通信转换模块转化成SSL TCP连接,连接的目标是交换机中运行的服务端安全代理通信转换模块,当交换机中的服务端安全代理通信转换模块探测到SSL TCP连接时会将该SSL TCP连接转化成普通的TCP连接,连接的目标是交换机中的IEC61850服务端。当整个连接建立完成后,IEC61850客户端与服务端之间的通信是基于标准SSL协议的安全通信。
根据本发明的另一方面,提供了一种交换机安全代理通信系统,包括:客户端、服务端、安全代理通信转换模块;
所述安全代理通信转换模块包括客户端安全代理通信转换模块、服务端安全代理通信转换模块;
所述客户端安全代理通信转换模块与客户端之间建立TCP连接,所述服务端安全代理通信转换模块与服务端之间建立TCP连接,所述客户端安全代理通信转换模块与所述服务端安全代理通信转换模块之间建立安全通道SSL TCP连接。
所述的交换机安全代理通信系统,所述客户端安全代理通信转换模块用于:
接收客户端发送的连接请求,判断本次连接请求为TCP连接,将TCP连接转换成SSL TCP连接,并发送至服务端安全代理通信转换模块;
接收数据信息,判断本次数据信息是TCP数据,将TCP数据通过SSL TCP连接发送至服务端安全代理通信转换模块,实现数据安全传输;
接收数据信息,判断本次数据信息是SSL TCP数据,将SSL TCP数据通过TCP连接发送至客户端。
所述的交换机安全代理通信系统,所述服务端安全代理通信转换模块用于:
接收客户端安全代理通信转换模块发送的连接请求,判断本次连接请求为SSL TCP连接,将SSL TCP连接转换成TCP连接,并发送至服务端,建立起服务端与客户端之间的安全连接;
接收数据信息,判断本次数据信息为SSL TCP数据,将SSL TCP数据通过TCP连接发送至服务端;
接收数据信息,判断本次数据信息为TCP数据,将TCP数据通过SSL TCP连接发送至客户端安全代理通信转换模块。
所述的交换机安全代理通信系统,所述服务端安全代理通信转换模块与服务端运行于同一台交换机设备。
所述的交换机安全代理通信系统,所述客户端安全代理通信转换模块与客户端运行于同一台PC。
有益效果:本发明提供的交换机安全代理通信方法及系统,针对智能变电站交换机进行远程管理的各通信协议应用,结合SSL安全标准,设计出一个相对独立、通用、易于实现的安全代理通信转换方法,使得针对交换机的远程管理均能实现安全通信。将成熟的openssl库与代理通信技术相结合,设计出安全代理通信转换方法。该方法在原有的访问模式下,保持交换机所有的通信协议应用(HTTP、Telnet、SNMP、IEC61850、FTP/TFTP)不变,通过该方法将非安全通道转换为安全通道即可实现交换机的安全访问与管理。
附图说明
图1是实施例的方法及系统示意图;
图2是实施例中通信协议应用与SSL结构层次图;
图3 是实施例中客户端安全代理通信转换模块工作流程图;
图4 是实施例中服务端安全代理通信转换模块工作流程图;
图5是实施例的IEC61850安全通信流程图。
具体实施方式
下面结合附图和实施例对本发明作进一步描述。以下实施例仅用于更加清楚地说明本发明的技术方案,而不能以此来限制本发明的保护范围。
实施例1
如图1、图2所示,一种交换机安全代理通信方法,包括:
在客户端与服务端之间设置安全代理通信转换模块;
所述安全代理通信转换模块包括客户端安全代理通信转换模块、服务端安全代理通信转换模块;
所述客户端安全代理通信转换模块与客户端之间建立TCP连接,所述服务端安全代理通信转换模块与服务端之间建立TCP连接,所述客户端安全代理通信转换模块与所述服务端安全代理通信转换模块之间建立安全通道SSL TCP连接。进一步的,所述服务端安全代理通信转换模块与服务端运行于同一台交换机设备。所述客户端安全代理通信转换模块与客户端运行于同一台PC。
在IEC61850客户端与服务端之间嵌入独立的SSL安全代理通信转换模块,作为对交换机进行安全访问以及管理的功能实现,IEC61850客户端与服务端以及其它通信协议应用(HTTP、SNMP、Telnet、FTP)与SSL安全代理通信转换模块之间的关系如图1,图2是基于系统TCP/IP协议对图1的进一步描述。
如图3所示,为所述客户端安全代理通信转换模块处理流程图:
作用1: 将IEC61850客户端发起的TCP连接转换成SSL TCP连接并发送至服务端安全代理通信转换模块,实现安全连接。
作用2: 将IEC61850客户端发送的未加密数据通过SSL TCP连接发送至服务端安全代理通信转换模块,实现数据安全传输。
作用3: 将通过SSL TCP连接收到的数据转换成TCP连接发送至IEC61850客户端,实现数据解密还原。
如图4所示,为所述服务端安全代理通信转换模块处理流程图:
作用1:将SSL TCP连接请求转换成TCP连接请求发送至IEC61850服务端。
作用2:将通过SSL TCP连接收到的数据转换成TCP连接发送至IEC61850服务端。
作用3:将通过TCP连接收到的数据转换成SSL TCP连接发送至客户端安全代理通信转换模块。
实施例2
在一些实施例中,如图5所示,使用IEC61850客户端IEDScout与交换机中IEC61850服务端进行安全通信。
在本实例中,所述的使用IEDScout与交换机中IEC61850服务端进行安全通信机制为:IEDScout与IEC61850服务端不直接通信而是通过中间的SSL安全代理通信转换模块进行通信,SSL安全代理通信转换模块分为服务端安全代理通信转换模块和客户端安全代理通信转换模块。安全代理通信转换模块之间的通信是建立在SSL安全通信之上,安全代理通信转换模块分别与IEDSout以及IEC61850服务端之间的通信是常规的TCP通信。安全代理通信转换模块独立于IEC61850服务端与客户端以及所有的通信协议应用,具有很强的通用性。
下面将以IEDScout发起连接请求和数据请求为例,对本实例的实施进行介绍。
图5为本实例流程图,首先设置交换机的IP址为192.168.1.200,PC的IP地址为192.168.1.100。IEC61850 server 与服务端安全代理通信转换模块运行于交换机上,IEC61850 Client(IEDScout)与客户端安全代理通信转换模块运行于PC上。初始设置如下:
1.将IEDScout 连接的目标地址设置为127.0.0.1(端口默认为102),客户端安全代理通信转换模块监听端口设置为 102,目标地址设置为192.168.1.200:102。
2.IEC61850 Server 监听端口设置为 1002,服务端安全代理通信转换模块监听端口设置为102,目标地址设置为127.0.0.1:1002。
IEC61850 Client与IEC61850 Server建立安全连接过程如下(对应图5中的 1-3):
1. IEC61850 Client(IEDScout)向客户端安全代理通信转换模块发起TCP连接;
2. 客户端安全代理通信转换模块探测到TCP连接后立即向服务端安全代理通信转换模块发起SSL TCP连接;
3. 服务端安全代理通信转换模块探测到SSL TCP连接后立即向IEC61850 Server发起TCP连接。
至此,IEC61850服务端与客户端之间建立起了安全连接。
IEC61850 Client与IEC61850 Server之间的数据安全传输过程如下(对应图5中的4-9):
4、IEC61850 Client(IEDScout)通过建立起的TCP连接向客户端安全代理通信转换模块发送数据请求信息A;
5、客户端安全代理通信转换模块收到数据请求信息A后,通过建立起的SSL TCP连接向服务端安全代理通信转换模块发送该数据请求信息A;
6、服务端安全代理通信转换模块收到数据请求信息A后,通过建立起的TCP连接向IEC61850 Server发送该数据请求信息A;
7、IEC61850 Server收到数据请求信息A后,对该信息进行解析,将回应信息B通过建立起的TCP连接发送至服务端安全代理通信转换模块;
8、服务端安全代理通信转换模块收到回应信息B后,通过建立起的SSL TCP连接向客户端安全代理通信模发送该回应信息B;
9、客户端安全代理通信转换模块收到回应信息B后,通过建立起的TCP连接向IEC61850Client发送该回应信息B。
至此IEC61850服务端与客户端完成了一次安全数据传输。其他的通信协议应用均与上述过程类似。
实施例3
一种交换机安全代理通信系统,包括:客户端、服务端、安全代理通信转换模块;
所述安全代理通信转换模块包括客户端安全代理通信转换模块、服务端安全代理通信转换模块;
所述客户端安全代理通信转换模块与客户端之间建立TCP连接,所述服务端安全代理通信转换模块与服务端之间建立TCP连接,所述客户端安全代理通信转换模块与所述服务端安全代理通信转换模块之间建立安全通道SSL TCP连接。
所述客户端安全代理通信转换模块用于:
接收客户端发送的连接请求,判断本次连接请求为TCP连接,将TCP连接转换成SSL TCP连接,并发送至服务端安全代理通信转换模块;
接收数据信息,判断本次数据信息是TCP数据,将TCP数据通过SSL TCP连接发送至服务端安全代理通信转换模块,实现数据安全传输;
接收数据信息,判断本次数据信息是SSL TCP数据,将SSL TCP数据通过TCP连接发送至客户端。
所述服务端安全代理通信转换模块用于:
接收客户端安全代理通信转换模块发送的连接请求,判断本次连接请求为SSL TCP连接,将SSL TCP连接转换成TCP连接,并发送至服务端,建立起服务端与客户端之间的安全连接;
接收数据信息,判断本次数据信息为SSL TCP数据,将SSL TCP数据通过TCP连接发送至服务端;
接收数据信息,判断本次数据信息为TCP数据,将TCP数据通过SSL TCP连接发送至客户端安全代理通信转换模块。
所述的交换机安全代理通信系统,所述服务端安全代理通信转换模块与服务端运行于同一台交换机设备。
所述的交换机安全代理通信系统,所述客户端安全代理通信转换模块与客户端运行于同一台PC。
本领域内的技术人员应明白,本申请的实施例可提供为方法、系统、或计算机程序产品。因此,本申请可采用完全硬件实施例、完全软件实施例、或结合软件和硬件方面的实施例的形式。而且,本申请可采用在一个或多个其中包含有计算机可用程序代码的计算机可用存储介质(包括但不限于磁盘存储器、CD-ROM、光学存储器等)上实施的计算机程序产品的形式。
本申请是参照根据本申请实施例的方法、设备(系统)、和计算机程序产品的流程图和/或方框图来描述的。应理解可由计算机程序指令实现流程图和/或方框图中的每一流程和/或方框、以及流程图和/或方框图中的流程和/或方框的结合。可提供这些计算机程序指令到通用计算机、专用计算机、嵌入式处理机或其他可编程数据处理设备的处理器以产生一个机器,使得通过计算机或其他可编程数据处理设备的处理器执行的指令产生用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的装置。
这些计算机程序指令也可存储在能引导计算机或其他可编程数据处理设备以特定方式工作的计算机可读存储器中,使得存储在该计算机可读存储器中的指令产生包括指令装置的制造品,该指令装置实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能。
这些计算机程序指令也可装载到计算机或其他可编程数据处理设备上,使得在计算机或其他可编程设备上执行一系列操作步骤以产生计算机实现的处理,从而在计算机或其他可编程设备上执行的指令提供用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的步骤。
以上所述仅是本发明的优选实施方式,应当指出:对于本技术领域的普通技术人员来说,在不脱离本发明原理的前提下,还可以做出若干改进和润饰,这些改进和润饰也应视为本发明的保护范围。

Claims (10)

1.一种交换机安全代理通信方法,其特征在于,包括:
在客户端与服务端之间设置安全代理通信转换模块;
所述安全代理通信转换模块包括客户端安全代理通信转换模块、服务端安全代理通信转换模块;
所述客户端安全代理通信转换模块与客户端之间建立TCP连接,所述服务端安全代理通信转换模块与服务端之间建立TCP连接,所述客户端安全代理通信转换模块与所述服务端安全代理通信转换模块之间建立安全通道SSL TCP连接。
2.根据权利要求1所述的交换机安全代理通信方法,其特征在于, 所述客户端安全代理通信转换模块:
接收客户端发送的连接请求,判断本次连接请求为TCP连接,将TCP连接转换成SSL TCP连接,并发送至服务端安全代理通信转换模块;
或,接收数据信息,判断本次数据信息是TCP数据,将TCP数据通过SSL TCP连接发送至服务端安全代理通信转换模块,实现数据安全传输;
或,接收数据信息,判断本次数据信息是SSL TCP数据,将SSL TCP数据通过TCP连接发送至客户端。
3.根据权利要求1所述的交换机安全代理通信方法,其特征在于,所述服务端安全代理通信转换模块:
接收客户端安全代理通信转换模块发送的连接请求,判断本次连接请求为SSL TCP连接,将SSL TCP连接转换成TCP连接,并发送至服务端,建立起服务端与客户端之间的安全连接;
或,接收数据信息,判断本次数据信息为SSL TCP数据,将SSL TCP数据通过TCP连接发送至服务端;
或,接收数据信息,判断本次数据信息为TCP数据,将TCP数据通过SSL TCP连接发送至客户端安全代理通信转换模块。
4.根据权利要求1所述的交换机安全代理通信方法,其特征在于,
所述服务端安全代理通信转换模块与服务端运行于同一台交换机设备。
5.根据权利要求1所述的交换机安全代理通信方法,其特征在于,
所述客户端安全代理通信转换模块与客户端运行于同一台PC。
6.一种交换机安全代理通信系统,其特征在于,包括:客户端、服务端、安全代理通信转换模块;
所述安全代理通信转换模块包括客户端安全代理通信转换模块、服务端安全代理通信转换模块;
所述客户端安全代理通信转换模块与客户端之间建立TCP连接,所述服务端安全代理通信转换模块与服务端之间建立TCP连接,所述客户端安全代理通信转换模块与所述服务端安全代理通信转换模块之间建立安全通道SSL TCP连接。
7.根据权利要求6所述的交换机安全代理通信系统,其特征在于,所述客户端安全代理通信转换模块用于:
接收客户端发送的连接请求,判断本次连接请求为TCP连接,将TCP连接转换成SSL TCP连接,并发送至服务端安全代理通信转换模块;
接收数据信息,判断本次数据信息是TCP数据,将TCP数据通过SSL TCP连接发送至服务端安全代理通信转换模块,实现数据安全传输;
接收数据信息,判断本次数据信息是SSL TCP数据,将SSL TCP数据通过TCP连接发送至客户端。
8.根据权利要求6所述的交换机安全代理通信系统,其特征在于,所述服务端安全代理通信转换模块用于:
接收客户端安全代理通信转换模块发送的连接请求,判断本次连接请求为SSL TCP连接,将SSL TCP连接转换成TCP连接,并发送至服务端,建立起服务端与客户端之间的安全连接;
接收数据信息,判断本次数据信息为SSL TCP数据,将SSL TCP数据通过TCP连接发送至服务端;
接收数据信息,判断本次数据信息为TCP数据,将TCP数据通过SSL TCP连接发送至客户端安全代理通信转换模块。
9.根据权利要求6所述的交换机安全代理通信系统,其特征在于,所述服务端安全代理通信转换模块与服务端运行于同一台交换机设备。
10.根据权利要求6所述的交换机安全代理通信系统,其特征在于,所述客户端安全代理通信转换模块与客户端运行于同一台PC。
CN201910104188.7A 2019-02-01 2019-02-01 一种交换机安全代理通信方法及系统 Pending CN109842624A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201910104188.7A CN109842624A (zh) 2019-02-01 2019-02-01 一种交换机安全代理通信方法及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201910104188.7A CN109842624A (zh) 2019-02-01 2019-02-01 一种交换机安全代理通信方法及系统

Publications (1)

Publication Number Publication Date
CN109842624A true CN109842624A (zh) 2019-06-04

Family

ID=66884469

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201910104188.7A Pending CN109842624A (zh) 2019-02-01 2019-02-01 一种交换机安全代理通信方法及系统

Country Status (1)

Country Link
CN (1) CN109842624A (zh)

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN114143043A (zh) * 2021-11-10 2022-03-04 杭州数梦工场科技有限公司 数据的安全传输方法及装置、电子设备
CN114666363A (zh) * 2022-02-25 2022-06-24 阿波罗智联(北京)科技有限公司 信息传输方法、装置、电子设备、存储介质及产品
CN115037490A (zh) * 2021-11-12 2022-09-09 国网浙江省电力有限公司衢州供电公司 一种用于变电站恶意代码检测的跨网络通信系统
CN116582364A (zh) * 2023-07-12 2023-08-11 苏州浪潮智能科技有限公司 数据访问方法、系统、装置、电子设备及可读存储介质
CN116668557A (zh) * 2023-08-02 2023-08-29 苏州浪潮智能科技有限公司 一种数据传输方法、系统、电子设备及可读存储介质

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1685689A (zh) * 2002-09-30 2005-10-19 松下电器产业株式会社 控制家庭终端的装置、方法和计算机软件产品
CN104994061A (zh) * 2015-05-19 2015-10-21 中国南方电网有限责任公司 智能变电站过程层交换机mms安全通信的装置及方法
CN106332070A (zh) * 2015-06-30 2017-01-11 北京壹人壹本信息科技有限公司 一种安全通信方法、装置及系统
US20170374062A1 (en) * 2009-07-02 2017-12-28 Sonicwall Inc. Proxy-less secure sockets layer (ssl) data inspection

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1685689A (zh) * 2002-09-30 2005-10-19 松下电器产业株式会社 控制家庭终端的装置、方法和计算机软件产品
US20170374062A1 (en) * 2009-07-02 2017-12-28 Sonicwall Inc. Proxy-less secure sockets layer (ssl) data inspection
CN104994061A (zh) * 2015-05-19 2015-10-21 中国南方电网有限责任公司 智能变电站过程层交换机mms安全通信的装置及方法
CN106332070A (zh) * 2015-06-30 2017-01-11 北京壹人壹本信息科技有限公司 一种安全通信方法、装置及系统

Cited By (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN114143043A (zh) * 2021-11-10 2022-03-04 杭州数梦工场科技有限公司 数据的安全传输方法及装置、电子设备
CN115037490A (zh) * 2021-11-12 2022-09-09 国网浙江省电力有限公司衢州供电公司 一种用于变电站恶意代码检测的跨网络通信系统
CN115037490B (zh) * 2021-11-12 2023-12-15 国网浙江省电力有限公司衢州供电公司 一种用于变电站恶意代码检测的跨网络通信系统
CN114666363A (zh) * 2022-02-25 2022-06-24 阿波罗智联(北京)科技有限公司 信息传输方法、装置、电子设备、存储介质及产品
CN114666363B (zh) * 2022-02-25 2024-03-01 阿波罗智联(北京)科技有限公司 信息传输方法、装置、电子设备、存储介质及产品
CN116582364A (zh) * 2023-07-12 2023-08-11 苏州浪潮智能科技有限公司 数据访问方法、系统、装置、电子设备及可读存储介质
CN116582364B (zh) * 2023-07-12 2023-10-03 苏州浪潮智能科技有限公司 数据访问方法、系统、装置、电子设备及可读存储介质
CN116668557A (zh) * 2023-08-02 2023-08-29 苏州浪潮智能科技有限公司 一种数据传输方法、系统、电子设备及可读存储介质
CN116668557B (zh) * 2023-08-02 2023-11-14 苏州浪潮智能科技有限公司 一种数据传输方法、系统、电子设备及可读存储介质

Similar Documents

Publication Publication Date Title
CN109842624A (zh) 一种交换机安全代理通信方法及系统
WO2021203733A1 (zh) 电力边缘网关设备及基于该设备的传感数据上链存储方法
CN106712932B (zh) 密钥管理方法、装置及系统
CN111917727A (zh) 基于5G和WiFi的电力物联网安全智能图传系统及方法
CN1949765B (zh) 获得被管设备的ssh主机公开密钥的方法和系统
CN111770092B (zh) 一种数控系统网络安全架构和安全通信方法及系统
CN104579781A (zh) 一种差分隐私安全及故障容错的智能电网聚合方法及系统
Zhang et al. A security scheme for intelligent substation communications considering real-time performance
KR20110128370A (ko) 트러스티드 네트워크 관리 실현 방법
CN104994061A (zh) 智能变电站过程层交换机mms安全通信的装置及方法
CN112422560A (zh) 基于安全套接层的轻量级变电站安全通信方法及系统
CN109218451A (zh) 一种分布式集群系统的数据传输方法、装置、设备及介质
CN111770060A (zh) 一种电力物联网数据传输方法及电力物联网
CN109586924A (zh) 一种基于云计算的智能配电网数据安全传输方法
CN112968778A (zh) 区块链国密算法的转换方法、系统、计算机设备及应用
Sani et al. A universally composable key exchange protocol for advanced metering infrastructure in the energy Internet
CN103188115A (zh) 一种流量监控的方法和设备
CN104333547A (zh) 一种双向互动智能电能表的安全保护方法
CN101359423B (zh) 用于永磁操作机构控制器的遥控方法
CN103281324A (zh) 一种Android客户端的安全通信方法
CN111245604B (zh) 一种服务器数据安全交互系统
CN110445809A (zh) 网络攻击检测方法、装置、系统、电子设备及存储介质
CN111065091B (zh) 一种基于lora的无线数据采集系统及数据传输方法
WO2020140929A1 (zh) 一种密钥生成方法、ue及网络设备
CN102148704A (zh) 一种加密型交换机通用网管接口的软件实现方法

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20190604