色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

移動簽名技術在智能電池管理中有什么樣的應用

Wildesbeast ? 來源:今日頭條 ? 作者:電子技術應用 ? 2020-02-17 14:12 ? 次閱讀

隨著電力業務應用向移動互聯網的延伸,可以使用移動作業終端對變電站蓄電池實現智能管理,快捷有效地檢測出失效電池并預測蓄電池使用性能變化趨勢,科學地對變電站蓄電池進行運行評估,篩選出可修復蓄電池和不可修復蓄電池分別進行修復和回收再利用,確保變電站內蓄電池的安全穩定運行。

目前,傳統的安全認證電子簽名手段已經無法滿足移動作業終端的安全應用需求:以用戶名+口令形式的認證方式容易被破解;采用短信驗證碼認證時,短信內容容易被劫持;動態口令容易被釣魚;作為最高安全級別的USBKey智能密碼鑰匙,也存在使用不方便、分發管理困難、成本高的問題。如何為智能電池管理系統提供基于移動作業終端的可靠身份認證和電子簽名服務是急需解決的問題。

數字簽名[1]作為數據的密碼運算結果,提供以下特性:數據源可認證性、數據完整性和簽名者不可抵賴性。數字簽名技術和移動終端的身份認證技術結合,形成基于移動終端的數字簽名模型,即為移動簽名。移動簽名具有可靠、便捷等特點,可推動電力業務移動平臺安全架構的發展,為智能電池管理等電網業務保駕護航。

傳統數字簽名方案和移動數字簽名方案有著重大區別:前者基于已有的傳統公鑰基礎設施和密鑰分發機制建立,簽名操作運行在本地環境,常見如USBKey、SD卡等設備;后者則涉及簽名方與遠程服務平臺之間的安全網絡數據交換,需解決簽名方使用便捷和簽名私鑰安全傳輸等問題。因此,本文提出一種在移動作業環境下用于生成數字簽名的技術方案,并討論了該方案在智能電池管理中的應用。云簽名方案通過將私鑰(主要用于用戶端數字簽名)分割成服務端和用戶端兩部分的方式,實現了服務端私鑰的集中管理,同時,又確保了數字證書與另一部分用戶私鑰的安全。

1 方案的目標

在移動作業環境下用于生成數字簽名的方案目標如下:

(1)基于移動應用模式,實現移動簽名,通過移動設備如掌機等,完成智能電池管理業務的移動簽名應用;

(2)完成對智能電池管理安全應用平臺的密碼算法升級,采用國密SM1、SM2、SM3、SM4系列算法,實現相關的數據加密、簽名等操作;

(3)實現數字證書及其私鑰的安全存儲,重點討論在移動終端環境下,密鑰在移動簽名服務平臺的安全存儲和應用;

(4)將傳統的密碼機、簽名驗簽服務等密鑰服務基礎設施,遷移到智能電池管理平臺的安全應用層,為移動簽名提供相關密碼服務。

2 方案的組成

在傳統的數字簽名應用中,采用現有的PKI體系(公共密鑰基礎設施),用于簽名的數字證書和私鑰都存儲在本地的安全介質(如USBkey、SD卡等),簽名操作一般由客戶端安全組件調用安全介質中的相關接口,本地實現。經過近幾年的發展,傳統的數字簽名應用已廣泛用于企業信息化、電子政務、金融、醫療、保險等領域,但隨著移動終端設備的普及,傳統的數字簽名應用在易用性上已無法滿足移動終端的應用需求,本方案將提出一種基于移動簽名的應用方案。

2.1 初始化

移動簽名應用以移動終端代替傳統的安全介質,進行數字證書和密鑰的安全存儲。應用的過程中首先要完成初始化工作,如圖1所示,初始化過程中,主要進行客戶端APP安裝和移動簽名服務注冊。移動簽名服務注冊的過程中需要提交手機號碼、設備指紋特征等信息,智能平臺將通過加解密服務,解密注冊信息,并通過手機驗證碼等信息校驗用戶身份,校驗成功后,移動平臺完成與已有智能電池管理業務賬號的關聯,完成初始化。

2.2 分發密鑰

移動簽名應用中,密鑰的分發采用密鑰分割的方式,完成簽名私鑰的安全存儲,如圖2所示。完成移動簽名服務注冊后,用戶通過APP提取設備指紋特征,向CA系統提交數字證書申請,CA系統向智能平臺密碼服務申請密鑰對,智能平臺密碼服務將證書公鑰返回給CA系統,并將私鑰分割[2]為m1和m2兩部分,m1作為用戶密鑰,通過安全方式返回給客戶端,m2作為服務端密鑰存儲在云平臺密碼服務模塊。

2.3 移動簽名的實現

智能平臺上的智能電網業務向用戶的移動終端推送待簽名請求,簽名應用流程如圖3所示,移動終端可以通過掃描二維碼、專用網絡接收等方式,接收待簽名數據,使用用戶密鑰m1完成對業務數據的簽名,并加密上傳至智能平臺,智能平臺接收并解密終端簽名數據,使用服務端密鑰m2實現移動簽名,將客戶端簽名與服務端簽名一起合成最終移動簽名,智能電池管理系統存儲該移動簽名。

3 安全性分析

3.1 數據隔離安全性

在移動應用模式下,用于移動簽名的服務端密鑰存儲在智能平臺的密碼服務模塊中,客戶端用戶共享智能平臺提供的簽名服務,使得多個用戶數據可能在同一網絡中進行數據傳輸,在同一磁盤中進行數據存儲,在同一內存區中進行數據處理,這為用戶間數據的非法訪問提供了便利條件。因此,智能平臺應采取有效措施對不同用戶的云端密鑰m2進行隔離,并在簽名調用過程中,嚴格驗證用戶身份與服務端私鑰之間的對應關系,并拒絕任何對未關聯服務端私鑰的使用請求,保證數據的安全隔離。

3.2 算法安全性

該方案中數字證書采用國家密碼管理局審批通過的SM2密碼算法,對稱密碼算法采用SM1或SM4算法,摘要算法采用SM3算法。在算法使用上,符合國家電網的相關管理要求,保證密碼算法上的自主、安全、可控。

3.3 密鑰安全性

由于本文方案采用私鑰分割方案,并對服務端密鑰采用集中管理,同時需要將用戶密鑰傳送到客戶端使用,因此在應用中還需要從以下3個方面考慮對私鑰數據的保護:

(1)私鑰的服務端密鑰應存儲在密碼機等安全密碼介質中,密碼機作為密鑰服務基礎設施,為智能平臺提供數據加解密、電子簽名等密碼相關服務。

(2)私鑰的用戶密鑰存儲以密文方式存儲在客戶端中。

(3)采用專用網絡和加密傳輸等措施來完成客戶端與移動簽名服務平臺之間的交互,且每一次交互都要求攜帶隨機數,以防止重放攻擊。

3.4 數字簽名的有效性

數字簽名即電子簽名,在2005年4月1日頒布的《中華人民共和國電子簽名法》中明確提出了數據電文符合法律法規規定的書面形式、原件形式和保存形式的要求以及可靠電子簽名的要求,并在第十四條明確規定了“可靠的電子簽名與手寫簽名或者蓋章具有同等的法律效力”。本方案中,所涉數字簽名要符合法律的相關要求,實現“可靠的電子簽名”需要考慮以下幾點:

(1)在簽發電子簽名所使用的數字證書時,所有者的數字身份必須經過有效核實,確保真實有效,本方案中可通過員工檔案或移動運營商身份信息庫對用戶的身份進行核實。

(2)電子簽名只能被它的所有者使用。他人如果使用的,必須有電子簽名所有者的明確授權才有效。本方案中,用于電子簽名的私鑰僅由移動終端用戶本人控制,符合《電子簽名法》的相關規定,安全、有效。

(3)電子簽名本身和它附著的業務數據應是有相應的技術保障其不能任意改動的,本方案中,無論是電子簽名本身還是它附著的業務數據均實現了安全存儲,無法改動。

綜上,本方案實現的數字簽名符合《電子簽名法》的相關規定,是可靠、有效的。

4 需要改進的方面

4.1 改進身份鑒別方案

本方案采用了移動終端設備實現移動簽名應用,鑒于設備本身便攜、易遺失的特點,需改進客戶端的身份鑒別方案。在調用用戶私鑰進行數字簽名的過程中,需增加Pin碼校驗、指紋校驗、人臉識別等多種用戶身份鑒別方式,并與設備特征相關聯,使得用戶只能在已注冊的、獲得授權的設備中使用數字證書及用戶私鑰,確保用戶私鑰安全。

4.2 完善客戶端變更方案

客戶端變更或遺失后,可能存在用戶私鑰遺失的問題,需要完善客戶端的變更方案。首先,需停用并注銷服務端存儲的服務端密鑰m2,再由服務端的密碼服務模塊重新簽發密鑰對,并重新完成密鑰的安全分發,完成對數字證書公鑰的更新。在密鑰分發的過程中,需嚴格校驗用戶的手機號碼或其它身份信息,防止非法用戶冒用他人身份,獲取數字證書及用戶私鑰。

5 智能電池管理應用舉例

智能電池管理可使用移動作業終端,通過遠程智能平臺對變電站蓄電池在線檢測、修復及評估體系,快捷有效地檢測出失效電池并預測蓄電池使用性能變化趨勢,科學地對變電站蓄電池進行運行評估,確保變電站內蓄電池的安全穩定運行。

為保證智能平臺的應用安全,需要對系統用戶進行有效管控,對用戶下發的所有操作指令進行有效追責,下面以智能電池管理系統為例,說明移動簽名在智能電池管理中的業務應用,如圖4所示。

圖4以用戶登錄認證為例,簡述了用戶通過移動簽名技術登錄智能電池管里系統的應用流程:

(1)首先用戶通過移動作業終端向智能電池管理系統發送登錄認證請求;

(2)智能電池管理系統接收登錄請求,并返回二維碼登錄信息;

(3)移動APP掃描該二維碼,確認待簽信息,移動作業終端通過Pin碼或指紋等方式鑒別用戶身份,校驗無誤后,使用移動作業終端上存儲的用戶密鑰m1,對待簽數據進行數字簽名;

(4)智能平臺上的相關密碼服務接收并解密終端簽名數據,并使用服務端密鑰m2實現待簽數據的服務端簽名;

(5)將客戶端簽名和服務端簽名進行組合,生成最終的移動簽名,并將該移動簽名發送給智能電池管理系統;

(6)智能電池管理系統存儲移動簽名,并校驗簽名的有效性,校驗成功,允許用戶登錄,返回客戶端成功登錄的消息。

在智能電池管理業務應用中,用戶可以依托手機、掌機等移動作業設備,登錄智能平臺,完成智能電池管理業務操作。為確保智能平臺的安全運行,可采用本方案中的移動簽名技術解決智能電池管理業務中的身份認證、關鍵業務數字簽名/驗簽等需求。

6 結束語

為確保在移動作業終端上,實現對變電站蓄電池智能管理的安全應用,本文提出了一種基于國密算法的移動簽名技術,并從數據隔離、密鑰安全、算法安全、簽名有效性四個方面分析了方案的安全性,同時針對用戶身份鑒別、客戶端變更兩個應用場景,提出了方案實施的改進建議。最后,以智能電池管理系統用戶登錄場景為例,驗證本方案的實用性。本方案需要改進的地方還有很多,移動簽名方案的安全模型,如私鑰的分割算法,仍需進一步完善。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 電池管理
    +關注

    關注

    27

    文章

    554

    瀏覽量

    42999
  • 蓄電池
    +關注

    關注

    20

    文章

    1534

    瀏覽量

    70542
  • 移動互聯網
    +關注

    關注

    5

    文章

    598

    瀏覽量

    34079
收藏 人收藏

    評論

    相關推薦

    淺談電池管理系統bms

    隨著新能源汽車、儲能系統和智能設備的快速普及,電池已成為現代科技的核心。然而,電池并非完美的能源載體,它的安全性、效率和壽命都直接關系到設備的性能。而在這些挑戰背后,一項關鍵技術——
    的頭像 發表于 12-06 17:34 ?335次閱讀

    什么樣的電阻柜用于風電光伏項目

    什么樣的電阻柜用于風電光伏項目?風電光伏項目中,電阻柜作為重要組成部分,直接影響著整個系統的效率和穩定性。那么,我們應該選擇什么樣的電阻柜呢? 高效的電阻柜應具備較高的功率因數。
    的頭像 發表于 11-18 09:40 ?172次閱讀

    分立器件智能穿戴手表中的應用

    智能穿戴手表作為一種非常常用的手表產品,它具有健康監測、運動監測、睡眠監測、日常便利、事件管理和定位、智能互聯等功能,它極大地豐富了用戶的生活體驗。智能手表要想實現這些功能,需要
    的頭像 發表于 11-15 10:49 ?348次閱讀
    分立器件<b class='flag-5'>在</b><b class='flag-5'>智能</b>穿戴手表中的應用

    UWB技術智能資產管理中的應用

    超寬帶(UWB)技術是一種高精度、低功耗的定位技術現代智能管理系統中得到了廣泛的應用。憑借高效的數據傳輸和精確的定位能力,UWB
    的頭像 發表于 11-08 18:10 ?270次閱讀
    UWB<b class='flag-5'>技術</b><b class='flag-5'>在</b><b class='flag-5'>智能</b>資產<b class='flag-5'>管理</b>中的應用

    FPGA中有狀態表項的存儲與管理

    一篇2014年的論文:《CACHE FOR FLOW CONTENT: SOLUTION TODEPENDENT PACKET PROCESSING IN FPGA》,主要講述FPGA中有狀態表項的存儲與管理。感興趣的可以閱讀
    的頭像 發表于 10-27 16:06 ?287次閱讀
    FPGA<b class='flag-5'>中有</b>狀態表項的存儲與<b class='flag-5'>管理</b>

    固態電池時代下的PMIC是什么樣的?

    廠商預計將在2027年左右實現全固態電池的量產,中試產線的建設預計2024年至2026年期間完成并運行。 ? 隨著固態電池量產日期的臨近,針對固態電池的PMIC也需要在
    的頭像 發表于 10-18 01:01 ?2446次閱讀

    IP地址與智能家居能夠碰撞出什么樣的火花呢?

    感應燈、遠程遙控空調,自動感應窗簾——智能家居已經正逐步走入我們的生活,為我們帶來前所未有的便捷與舒適體驗。而在這一進程中,IP地址又能夠與智能家居碰撞出什么樣的火花呢? 一、IP地
    的頭像 發表于 09-24 11:21 ?257次閱讀

    代碼整潔之道-大師眼中的整潔代碼是什么樣

    幾個月前寫了一篇文章“如何寫出難以維護的代碼”,從中能大概了解到不好維護的代碼是什么樣,有哪些壞味道,那肯定有人會反問,難以維護的代碼見的太多了,也知道長什么樣,但是對于好維護的代碼是什么樣的比較
    的頭像 發表于 09-09 16:30 ?364次閱讀
    代碼整潔之道-大師眼中的整潔代碼是<b class='flag-5'>什么樣</b>

    動力電池集成技術方案及電池管理冷卻技術|晟鵬耐高溫阻燃導熱絕緣材料

    電池包集成和管理技術近年來,隨著新能源汽車的快速蓬勃發展,動力電池技術和相關集成管理
    的頭像 發表于 07-16 08:10 ?671次閱讀
    動力<b class='flag-5'>電池</b>集成<b class='flag-5'>技術</b>方案及<b class='flag-5'>電池</b>熱<b class='flag-5'>管理</b>冷卻<b class='flag-5'>技術</b>|晟鵬耐高溫阻燃導熱絕緣材料

    請問ESP32C3復位初始化的時最初的GPIO的狀態是什么樣的?

    麻煩咨詢一下ESP32C3復位初始化的時最初的GPIO的狀態是什么樣的?是默認輸入模式、還是默認為輸出模式、還是默認為高阻模式?我看技術參考手冊的對應部分,只顯示一部分引腳是 IE=1(輸入使能)或IE=0(輸入關閉),請問I
    發表于 07-01 06:21

    FPGA能實現什么樣的算法?

    FPGA功能如此強大,請問用FPGA能實現或者比較適合實現什么樣的算法?
    發表于 05-26 20:18

    深入探討電池管理系統BMS機器人技術中的關鍵作用

    隨著機器人技術不斷進步,電池作為自主系統的核心動力源顯得至關重要。就像電動汽車一電池管理系統(BMS)在其中扮演著重要角色,保證能源有效
    的頭像 發表于 03-21 18:07 ?1071次閱讀

    時尚新選擇——RFID技術重塑管理

    數字化經濟時代,信息技術的發展趨勢不斷引領企業轉型。其中,RFID技術作為數字化經濟的關鍵驅動力之一,正以其管理及服裝
    的頭像 發表于 03-14 11:31 ?449次閱讀
    時尚新選擇——RFID<b class='flag-5'>技術</b>重塑<b class='flag-5'>樣</b>衣<b class='flag-5'>管理</b>

    移動sdwan專線是什么?移動sdwan專線怎么

    移動sdwan專線是什么?移動sdwan專線怎么移動SD-WAN專線是指基于軟件定義廣域網技術
    的頭像 發表于 01-17 15:37 ?7357次閱讀

    UPS電源與EPS電源電池充電管理技術的區別

    UPS電源與EPS電源電池充電管理技術的區別 UPS電源和EPS電源都是應急電源,用于停電或電網故障時提供備用的電力供應。它們都包含了電池
    的頭像 發表于 01-10 14:53 ?915次閱讀
    主站蜘蛛池模板: 乱码国产丰满人妻WWW| 国产人妻午夜无码AV天堂| 大地影院日本韩国电影免费观看| 九色终合九色综合88| 午夜在线观看免费观看 视频| 成人小视频在线观看免费| 年轻老师毛茸茸自由性| 97在线超碰免费视频| 嫩草亚洲国产精品| caoporn超碰| 青柠在线观看免费全集 | 老司机福利在 线影院| 中文无码热在线视频| 麻豆精品2021最新| 91热久久免费精品99| 嫩小幼处在线| 成人a视频在线观看| 少妇第一次交换| 国产亚洲精品久久久久苍井松| 亚洲地址一地址二地址三| 九九久久精品| 97视频在线观看免费播放| 欧美一区二区激情视频| 动态抽插图视频| 亚洲成年人在线观看| 快播av网址| 成人亚洲视频| 亚洲欧美免费无码专区| 龙广在线收听| 成人免费观看www视频| 小776 论坛| 伦理 电影在线观看| 动漫成人片| 亚洲中文字幕AV在天堂| 嫩草电影网嫩草影院| 国产扒开美女双腿屁股流白浆| 亚洲国产精品特色大片观看| 老师湿乎乎两半嫩| 俄罗斯性孕妇孕交| 一个人免费视频在线观看高清频道 | WWW婷婷AV久久久影片|