《電子技術應用》
您所在的位置:首頁 > 電源技術 > 設計應用 > 移動簽名技術在智能電池管理中的應用
移動簽名技術在智能電池管理中的應用
2018智能電網增刊
陳奇輝1,2,趙卲康3,鄭 濤3,侯彥杰4,臧志成1,2,劉 娜1,2
1.北京智芯微電子科技有限公司,國家電網公司重點實驗室 電力芯片設計分析實驗室,北京100192; 2.北京智芯微電子科技有限公司,北京市電力高可靠性集成電路設計工程技術研究中心,北京100192; 3.國網河北省電力有限公司信息通信分公司,河北 石家莊050022; 4.國網榆林供電公司,陜西 榆林 719000
摘要: 為確保在移動作業終端上,實現對變電站蓄電池智能管理的安全應用,提出了一種基于國密算法的移動簽名技術,包括移動簽名技術的密鑰分發和存儲方法等。分析了移動簽名技術的安全性,包括數據隔離的安全性、算法安全性、密鑰安全性和數字簽名的有效性。同時針對用戶身份鑒別、客戶端變更兩個應用場景,提出了方案實施的改進建議。最后,以智能電池管理系統用戶登錄場景為例,驗證本方案的實用性。隨著電力業務應用向移動互聯網的延伸,傳統的安全認證和電子簽名手段已經無法滿足移動作業終端的安全應用需求,本文提出的基于移動作業終端的數字簽名方案,可有效解決智能電池管理在移動終端上的身份鑒別、有效數字簽名等問題。
中圖分類號: TM91
文獻標識碼: A
DOI:10.16157/j.issn.0258-7998.2018.S1.045
Abstract:
Key words :

0  引言

    隨著電力業務應用向移動互聯網的延伸,可以使用移動作業終端對變電站蓄電池實現智能管理,快捷有效地檢測出失效電池并預測蓄電池使用性能變化趨勢,科學地對變電站蓄電池進行運行評估,篩選出可修復蓄電池和不可修復蓄電池分別進行修復和回收再利用,確保變電站內蓄電池的安全穩定運行。

    目前,傳統的安全認證和電子簽名手段已經無法滿足移動作業終端的安全應用需求:以用戶名+口令形式的認證方式容易被破解;采用短信驗證碼認證時,短信內容容易被劫持;動態口令容易被釣魚;作為最高安全級別的USBKey智能密碼鑰匙,也存在使用不方便、分發管理困難、成本高的問題。如何為智能電池管理系統提供基于移動作業終端的可靠身份認證和電子簽名服務是急需解決的問題。

    數字簽名[1]作為數據的密碼運算結果,提供以下特性:數據源可認證性、數據完整性和簽名者不可抵賴性。數字簽名技術和移動終端的身份認證技術結合,形成基于移動終端的數字簽名模型,即為移動簽名。移動簽名具有可靠、便捷等特點,可推動電力業務移動平臺安全架構的發展,為智能電池管理等電網業務保駕護航。

    傳統數字簽名方案和移動數字簽名方案有著重大區別:前者基于已有的傳統公鑰基礎設施和密鑰分發機制建立,簽名操作運行在本地環境,常見如USBKey、SD卡等設備;后者則涉及簽名方與遠程服務平臺之間的安全網絡數據交換,需解決簽名方使用便捷和簽名私鑰安全傳輸等問題。因此,本文提出一種在移動作業環境下用于生成數字簽名的技術方案,并討論了該方案在智能電池管理中的應用。云簽名方案通過將私鑰(主要用于用戶端數字簽名)分割成服務端和用戶端兩部分的方式,實現了服務端私鑰的集中管理,同時,又確保了數字證書與另一部分用戶私鑰的安全。

1  方案的目標

    在移動作業環境下用于生成數字簽名的方案目標如下:

    (1)基于移動應用模式,實現移動簽名,通過移動設備如掌機等,完成智能電池管理業務的移動簽名應用;

    (2)完成對智能電池管理安全應用平臺的密碼算法升級,采用國密SM1、SM2、SM3、SM4系列算法,實現相關的數據加密、簽名等操作;

    (3)實現數字證書及其私鑰的安全存儲,重點討論在移動終端環境下,密鑰在移動簽名服務平臺的安全存儲和應用;

    (4)將傳統的密碼機、簽名驗簽服務等密鑰服務基礎設施,遷移到智能電池管理平臺的安全應用層,為移動簽名提供相關密碼服務。

2  方案的組成

    在傳統的數字簽名應用中,采用現有的PKI體系(公共密鑰基礎設施),用于簽名的數字證書和私鑰都存儲在本地的安全介質(如USBkey、SD卡等),簽名操作一般由客戶端安全組件調用安全介質中的相關接口,本地實現。經過近幾年的發展,傳統的數字簽名應用已廣泛用于企業信息化、電子政務、金融、醫療、保險等領域,但隨著移動終端設備的普及,傳統的數字簽名應用在易用性上已無法滿足移動終端的應用需求,本方案將提出一種基于移動簽名的應用方案。

2.1  初始化

    移動簽名應用以移動終端代替傳統的安全介質,進行數字證書和密鑰的安全存儲。應用的過程中首先要完成初始化工作,如圖1所示,初始化過程中,主要進行客戶端APP安裝和移動簽名服務注冊。移動簽名服務注冊的過程中需要提交手機號碼、設備指紋特征等信息,智能平臺將通過加解密服務,解密注冊信息,并通過手機驗證碼等信息校驗用戶身份,校驗成功后,移動平臺完成與已有智能電池管理業務賬號的關聯,完成初始化。

cqh-t1.gif

2.2  分發密鑰

    移動簽名應用中,密鑰的分發采用密鑰分割的方式,完成簽名私鑰的安全存儲,如圖2所示。完成移動簽名服務注冊后,用戶通過APP提取設備指紋特征,向CA系統提交數字證書申請,CA系統向智能平臺密碼服務申請密鑰對,智能平臺密碼服務將證書公鑰返回給CA系統,并將私鑰分割[2]為m1和m2兩部分,m1作為用戶密鑰,通過安全方式返回給客戶端,m2作為服務端密鑰存儲在云平臺密碼服務模塊。

cqh-t2.gif

2.3  移動簽名的實現

    智能平臺上的智能電網業務向用戶的移動終端推送待簽名請求,簽名應用流程如圖3所示,移動終端可以通過掃描二維碼、專用網絡接收等方式,接收待簽名數據,使用用戶密鑰m1完成對業務數據的簽名,并加密上傳至智能平臺,智能平臺接收并解密終端簽名數據,使用服務端密鑰m2實現移動簽名,將客戶端簽名與服務端簽名一起合成最終移動簽名,智能電池管理系統存儲該移動簽名。

cqh-t3.gif

3  安全性分析

3.1  數據隔離安全性

    在移動應用模式下,用于移動簽名的服務端密鑰存儲在智能平臺的密碼服務模塊中,客戶端用戶共享智能平臺提供的簽名服務,使得多個用戶數據可能在同一網絡中進行數據傳輸,在同一磁盤中進行數據存儲,在同一內存區中進行數據處理,這為用戶間數據的非法訪問提供了便利條件。因此,智能平臺應采取有效措施對不同用戶的云端密鑰m2進行隔離,并在簽名調用過程中,嚴格驗證用戶身份與服務端私鑰之間的對應關系,并拒絕任何對未關聯服務端私鑰的使用請求,保證數據的安全隔離。

3.2  算法安全性

    該方案中數字證書采用國家密碼管理局審批通過的SM2密碼算法,對稱密碼算法采用SM1或SM4算法,摘要算法采用SM3算法。在算法使用上,符合國家電網的相關管理要求,保證密碼算法上的自主、安全、可控。

3.3  密鑰安全性

    由于本文方案采用私鑰分割方案,并對服務端密鑰采用集中管理,同時需要將用戶密鑰傳送到客戶端使用,因此在應用中還需要從以下3個方面考慮對私鑰數據的保護:

    (1)私鑰的服務端密鑰應存儲在密碼機等安全密碼介質中,密碼機作為密鑰服務基礎設施,為智能平臺提供數據加解密、電子簽名等密碼相關服務。

    (2)私鑰的用戶密鑰存儲以密文方式存儲在客戶端中。

    (3)采用專用網絡和加密傳輸等措施來完成客戶端與移動簽名服務平臺之間的交互,且每一次交互都要求攜帶隨機數,以防止重放攻擊。

3.4  數字簽名的有效性

    數字簽名即電子簽名,在2005年4月1日頒布的《中華人民共和國電子簽名法》中明確提出了數據電文符合法律法規規定的書面形式、原件形式和保存形式的要求以及可靠電子簽名的要求,并在第十四條明確規定了“可靠的電子簽名與手寫簽名或者蓋章具有同等的法律效力”。本方案中,所涉數字簽名要符合法律的相關要求,實現“可靠的電子簽名”需要考慮以下幾點:

    (1)在簽發電子簽名所使用的數字證書時,所有者的數字身份必須經過有效核實,確保真實有效,本方案中可通過員工檔案或移動運營商身份信息庫對用戶的身份進行核實。

    (2)電子簽名只能被它的所有者使用。他人如果使用的,必須有電子簽名所有者的明確授權才有效。本方案中,用于電子簽名的私鑰僅由移動終端用戶本人控制,符合《電子簽名法》的相關規定,安全、有效。

    (3)電子簽名本身和它附著的業務數據應是有相應的技術保障其不能任意改動的,本方案中,無論是電子簽名本身還是它附著的業務數據均實現了安全存儲,無法改動。

    綜上,本方案實現的數字簽名符合《電子簽名法》的相關規定,是可靠、有效的。

4  需要改進的方面

4.1  改進身份鑒別方案

    本方案采用了移動終端設備實現移動簽名應用,鑒于設備本身便攜、易遺失的特點,需改進客戶端的身份鑒別方案。在調用用戶私鑰進行數字簽名的過程中,需增加Pin碼校驗、指紋校驗、人臉識別等多種用戶身份鑒別方式,并與設備特征相關聯,使得用戶只能在已注冊的、獲得授權的設備中使用數字證書及用戶私鑰,確保用戶私鑰安全。

4.2  完善客戶端變更方案

    客戶端變更或遺失后,可能存在用戶私鑰遺失的問題,需要完善客戶端的變更方案。首先,需停用并注銷服務端存儲的服務端密鑰m2,再由服務端的密碼服務模塊重新簽發密鑰對,并重新完成密鑰的安全分發,完成對數字證書公鑰的更新。在密鑰分發的過程中,需嚴格校驗用戶的手機號碼或其它身份信息,防止非法用戶冒用他人身份,獲取數字證書及用戶私鑰。

5  智能電池管理應用舉例

    智能電池管理可使用移動作業終端,通過遠程智能平臺對變電站蓄電池在線檢測、修復及評估體系,快捷有效地檢測出失效電池并預測蓄電池使用性能變化趨勢,科學地對變電站蓄電池進行運行評估,確保變電站內蓄電池的安全穩定運行。

    為保證智能平臺的應用安全,需要對系統用戶進行有效管控,對用戶下發的所有操作指令進行有效追責,下面以智能電池管理系統為例,說明移動簽名在智能電池管理中的業務應用,如圖4所示。

cqh-t4.gif

    圖4以用戶登錄認證為例,簡述了用戶通過移動簽名技術登錄智能電池管里系統的應用流程:

    (1)首先用戶通過移動作業終端向智能電池管理系統發送登錄認證請求;

    (2)智能電池管理系統接收登錄請求,并返回二維碼登錄信息;

    (3)移動APP掃描該二維碼,確認待簽信息,移動作業終端通過Pin碼或指紋等方式鑒別用戶身份,校驗無誤后,使用移動作業終端上存儲的用戶密鑰m1,對待簽數據進行數字簽名;

    (4)智能平臺上的相關密碼服務接收并解密終端簽名數據,并使用服務端密鑰m2實現待簽數據的服務端簽名;

    (5)將客戶端簽名和服務端簽名進行組合,生成最終的移動簽名,并將該移動簽名發送給智能電池管理系統;

    (6)智能電池管理系統存儲移動簽名,并校驗簽名的有效性,校驗成功,允許用戶登錄,返回客戶端成功登錄的消息。

    在智能電池管理業務應用中,用戶可以依托手機、掌機等移動作業設備,登錄智能平臺,完成智能電池管理業務操作。為確保智能平臺的安全運行,可采用本方案中的移動簽名技術解決智能電池管理業務中的身份認證、關鍵業務數字簽名/驗簽等需求。

6  結束語

    為確保在移動作業終端上,實現對變電站蓄電池智能管理的安全應用,本文提出了一種基于國密算法的移動簽名技術,并從數據隔離、密鑰安全、算法安全、簽名有效性四個方面分析了方案的安全性,同時針對用戶身份鑒別、客戶端變更兩個應用場景,提出了方案實施的改進建議。最后,以智能電池管理系統用戶登錄場景為例,驗證本方案的實用性。本方案需要改進的地方還有很多,移動簽名方案的安全模型,如私鑰的分割算法,仍需進一步完善。

參考文獻

[1] EVANS D,BROWN K H,DIRECTOR A.Security requirements for cryptographic modules[EB/OL].https://www.researchgate.net/publication/2372836_Security_Requirements_ For_Cryptographic_Modules,2016-05-31.

[2] 張永強,盧偉龍,唐春明.一種高效實用的基于云服務的數字簽名方案研究[J].等級保護,2016(07).

[3] 中國電信網絡安全實驗室 . 云計算安全技術與應用[M].北京:電子工業出版社,2012.

[4] 張偉.電力企業云計算信息安全風險評估探討[J].廣東科技,2013,133(20).

[5] 許振飛,張梅,許崇志,等. 云計算環境下電力企業信息安全淺析[J].電力訊息,2016(20).

[6] 陳宇丹.電力企業信息信息安全關鍵技術研究 [J]. 中國科技信息,2013(23).

[7] 盧彪,楊小瑩,李悅.云計算技術在智慧電力網中的應用研究.通化師范學院學報(自然科學),2016(37).

[8] 張鐵峰,梁思博,顧建煒.配電網大數據應用綜述。電測與儀表,2016(04).

[9] 常成,熊煒,袁旭峰.主動配電網智能控制終端自適應保護整定研究[J].電測與儀表,2016(12).

[10] 賈亞軍,張宏偉,崔瀟,等. 基于IEC61850的智能電網控制研究[J].電測與儀表,2016(12).

[11] 余勇,林為民,鄧松,等.智能電網中的云計算機應用及安全研究[J]. 信息網絡安全,2011(6):41-43.

[12] 吳潤澤,孫志強,蔡水濤,等.基于云計算的計量數據中心安全防護方案[C].第三屆全國信息安全等級保護技術大會論文集,2014: 493-497.



作者信息:

陳奇輝1,2,趙卲康3,鄭  濤3,侯彥杰4,臧志成1,2,劉  娜1,2

(1.北京智芯微電子科技有限公司,國家電網公司重點實驗室 電力芯片設計分析實驗室,北京100192;

2.北京智芯微電子科技有限公司,北京市電力高可靠性集成電路設計工程技術研究中心,北京100192;

3.國網河北省電力有限公司信息通信分公司,河北 石家莊050022;

4.國網榆林供電公司,陜西 榆林 719000)

此內容為AET網站原創,未經授權禁止轉載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
美女诱惑一区| 国产精品日韩在线一区| 一区二区激情| 亚洲国语精品自产拍在线观看| 亚洲视频免费| 日韩性生活视频| 亚洲激情影院| 亚洲国产精品第一区二区| 黄色亚洲精品| 国产综合网站| 好看的日韩av电影| 精品电影一区| 樱花yy私人影院亚洲| 国产欧美一区二区白浆黑人| 国产精品欧美一区二区三区奶水| 欧美视频一区在线观看| 欧美日韩国产不卡在线看| 欧美女主播在线| 欧美人体xx| 欧美日韩一区三区| 国产精品国产三级国产aⅴ入口| 欧美激情国产精品| 欧美精品一区二区视频| 欧美国产综合视频| 欧美噜噜久久久xxx| 欧美日韩精品综合| 国产精品久久久久一区二区三区| 国产精品久久久久国产精品日日| 国产精品久久九九| 国产日韩欧美自拍| 激情综合在线| 亚洲国产综合在线看不卡| 亚洲精品乱码久久久久久蜜桃麻豆| 最新亚洲视频| 一本色道久久综合亚洲精品按摩 | 一区二区av在线| 一区二区三区四区在线| 亚洲一区二区在线看| 先锋影音国产精品| 久久激情视频免费观看| 亚洲狠狠婷婷| 一片黄亚洲嫩模| 亚洲欧美一区二区在线观看| 欧美在线视频一区二区| 巨乳诱惑日韩免费av| 欧美激情免费观看| 国产精品v欧美精品v日韩精品| 国产精自产拍久久久久久| 韩国免费一区| 日韩系列在线| 欧美亚洲视频在线观看| 亚洲人体一区| 亚洲欧美一区二区三区极速播放| 久久精品免费电影| 欧美激情精品久久久久久免费印度| 欧美三日本三级少妇三2023| 国产欧美精品在线播放| 亚洲成人资源| 亚洲综合好骚| 亚洲三级国产| 欧美一级视频| 欧美成人一区二区在线| 国产精品久久久久久久久久久久久 | 午夜精品久久久久久99热| 欧美在线视频观看免费网站| 欧美1区3d| 国产精品一区二区三区观看| 亚洲第一网站| 亚洲欧美精品在线观看| 亚洲精品一区在线| 欧美一区二区视频免费观看| 欧美激情网站在线观看| 国产精品美腿一区在线看| 国产日韩欧美一区| 亚洲精品少妇| 久久精品亚洲精品| 午夜精品在线| 欧美久久久久免费| 狠狠色丁香久久综合频道| 亚洲午夜精品久久| 亚洲精品综合久久中文字幕| 久久gogo国模裸体人体| 欧美日韩免费一区二区三区| 精品99视频| 午夜一区二区三视频在线观看| 99在线热播精品免费| 久久久综合精品| 国产精品影视天天线| 亚洲精选在线观看| 最新国产の精品合集bt伙计| 欧美一区深夜视频| 欧美无乱码久久久免费午夜一区| 狠狠狠色丁香婷婷综合久久五月 | 欧美伦理视频网站| 亚洲高清一区二区三区| 欧美一级专区免费大片| 亚洲欧美色一区| 欧美噜噜久久久xxx| 在线播放日韩专区| 欧美一区二区视频在线| 香蕉免费一区二区三区在线观看| 欧美美女喷水视频| 亚洲黄色精品| 最近中文字幕日韩精品| 久久偷看各类wc女厕嘘嘘偷窃| 国产精品性做久久久久久| 99视频一区二区| 一本久久a久久免费精品不卡| 免费在线欧美视频| 在线精品国精品国产尤物884a| 欧美亚洲日本网站| 久久成人精品| 国产情侣一区| 欧美一级成年大片在线观看| 欧美亚洲综合另类| 国产精品色网| 亚洲亚洲精品三区日韩精品在线视频| 亚洲视频图片小说| 欧美三级第一页| 99re这里只有精品6| 一区二区三区日韩| 欧美日韩国产在线| 99精品久久| 亚洲欧美日本在线| 国产精品裸体一区二区三区| 一区二区三区成人| 午夜精品美女久久久久av福利| 国产精品久久久久久久久婷婷| 国产精品99久久久久久久vr| 亚洲免费一在线| 国产精品少妇自拍| 性欧美1819性猛交| 久久久久青草大香线综合精品| 韩国av一区二区三区在线观看| 久久精品五月婷婷| 欧美va亚洲va国产综合| 亚洲人精品午夜| 亚洲视频一区在线| 国产精品福利网站| 亚洲免费视频观看| 久久久精品免费视频| 黄色成人免费观看| 亚洲精品乱码久久久久久日本蜜臀| 欧美激情亚洲国产| 99视频一区二区三区| 午夜精品婷婷| 影视先锋久久| 99视频一区| 国产精品日本精品| 久久黄色影院| 欧美日韩国产黄| 亚洲伊人伊色伊影伊综合网| 久久精品亚洲热| 亚洲国产日韩欧美综合久久| 亚洲视频每日更新| 国产欧美一区二区精品仙草咪| 久久精品视频网| 欧美日本亚洲视频| 亚洲欧美精品中文字幕在线| 久久视频在线看| 亚洲精品三级| 久久成人综合网| 亚洲国产三级网| 亚洲在线观看视频| 国产在线拍揄自揄视频不卡99 | 欧美福利在线| 亚洲社区在线观看| 久久亚洲精品一区| 99国产精品久久| 久久久精品欧美丰满| 亚洲欧洲在线播放| 欧美一区二区精品久久911| 在线观看成人小视频| 亚洲一卡久久| 国语自产偷拍精品视频偷| 在线亚洲欧美| 国产在线一区二区三区四区| 亚洲乱码国产乱码精品精98午夜| 国产精品美女久久久浪潮软件 | 一区二区三区日韩欧美精品| 国产亚洲精品自拍| 一区二区三区四区国产精品| 国产一区二区三区自拍| 一本久久a久久免费精品不卡| 国产亚洲va综合人人澡精品| 亚洲免费观看高清在线观看| 国产热re99久久6国产精品| 99精品国产高清一区二区| 国产日韩精品在线观看| 一区二区三区日韩欧美精品| 好吊色欧美一区二区三区四区 | 国产精品视频久久久| 亚洲人成在线播放| 国产午夜精品理论片a级探花 | 欧美午夜精品一区二区三区| 亚洲国产一区视频| 国产伦精品一区二区三| 在线性视频日韩欧美| 国模精品一区二区三区色天香| 亚洲一区二区影院|