一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

移動簽名技術(shù)在智能電池管理中有什么樣的應(yīng)用

Wildesbeast ? 來源:今日頭條 ? 作者:電子技術(shù)應(yīng)用 ? 2020-02-17 14:12 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

隨著電力業(yè)務(wù)應(yīng)用向移動互聯(lián)網(wǎng)的延伸,可以使用移動作業(yè)終端對變電站蓄電池實現(xiàn)智能管理,快捷有效地檢測出失效電池并預(yù)測蓄電池使用性能變化趨勢,科學(xué)地對變電站蓄電池進行運行評估,篩選出可修復(fù)蓄電池和不可修復(fù)蓄電池分別進行修復(fù)和回收再利用,確保變電站內(nèi)蓄電池的安全穩(wěn)定運行。

目前,傳統(tǒng)的安全認(rèn)證和電子簽名手段已經(jīng)無法滿足移動作業(yè)終端的安全應(yīng)用需求:以用戶名+口令形式的認(rèn)證方式容易被破解;采用短信驗證碼認(rèn)證時,短信內(nèi)容容易被劫持;動態(tài)口令容易被釣魚;作為最高安全級別的USBKey智能密碼鑰匙,也存在使用不方便、分發(fā)管理困難、成本高的問題。如何為智能電池管理系統(tǒng)提供基于移動作業(yè)終端的可靠身份認(rèn)證和電子簽名服務(wù)是急需解決的問題。

數(shù)字簽名[1]作為數(shù)據(jù)的密碼運算結(jié)果,提供以下特性:數(shù)據(jù)源可認(rèn)證性、數(shù)據(jù)完整性和簽名者不可抵賴性。數(shù)字簽名技術(shù)和移動終端的身份認(rèn)證技術(shù)結(jié)合,形成基于移動終端的數(shù)字簽名模型,即為移動簽名。移動簽名具有可靠、便捷等特點,可推動電力業(yè)務(wù)移動平臺安全架構(gòu)的發(fā)展,為智能電池管理等電網(wǎng)業(yè)務(wù)保駕護航。

傳統(tǒng)數(shù)字簽名方案和移動數(shù)字簽名方案有著重大區(qū)別:前者基于已有的傳統(tǒng)公鑰基礎(chǔ)設(shè)施和密鑰分發(fā)機制建立,簽名操作運行在本地環(huán)境,常見如USBKey、SD卡等設(shè)備;后者則涉及簽名方與遠程服務(wù)平臺之間的安全網(wǎng)絡(luò)數(shù)據(jù)交換,需解決簽名方使用便捷和簽名私鑰安全傳輸?shù)葐栴}。因此,本文提出一種在移動作業(yè)環(huán)境下用于生成數(shù)字簽名的技術(shù)方案,并討論了該方案在智能電池管理中的應(yīng)用。云簽名方案通過將私鑰(主要用于用戶端數(shù)字簽名)分割成服務(wù)端和用戶端兩部分的方式,實現(xiàn)了服務(wù)端私鑰的集中管理,同時,又確保了數(shù)字證書與另一部分用戶私鑰的安全。

1 方案的目標(biāo)

在移動作業(yè)環(huán)境下用于生成數(shù)字簽名的方案目標(biāo)如下:

(1)基于移動應(yīng)用模式,實現(xiàn)移動簽名,通過移動設(shè)備如掌機等,完成智能電池管理業(yè)務(wù)的移動簽名應(yīng)用;

(2)完成對智能電池管理安全應(yīng)用平臺的密碼算法升級,采用國密SM1、SM2、SM3、SM4系列算法,實現(xiàn)相關(guān)的數(shù)據(jù)加密、簽名等操作;

(3)實現(xiàn)數(shù)字證書及其私鑰的安全存儲,重點討論在移動終端環(huán)境下,密鑰在移動簽名服務(wù)平臺的安全存儲和應(yīng)用;

(4)將傳統(tǒng)的密碼機、簽名驗簽服務(wù)等密鑰服務(wù)基礎(chǔ)設(shè)施,遷移到智能電池管理平臺的安全應(yīng)用層,為移動簽名提供相關(guān)密碼服務(wù)。

2 方案的組成

在傳統(tǒng)的數(shù)字簽名應(yīng)用中,采用現(xiàn)有的PKI體系(公共密鑰基礎(chǔ)設(shè)施),用于簽名的數(shù)字證書和私鑰都存儲在本地的安全介質(zhì)(如USBkey、SD卡等),簽名操作一般由客戶端安全組件調(diào)用安全介質(zhì)中的相關(guān)接口,本地實現(xiàn)。經(jīng)過近幾年的發(fā)展,傳統(tǒng)的數(shù)字簽名應(yīng)用已廣泛用于企業(yè)信息化、電子政務(wù)、金融、醫(yī)療、保險等領(lǐng)域,但隨著移動終端設(shè)備的普及,傳統(tǒng)的數(shù)字簽名應(yīng)用在易用性上已無法滿足移動終端的應(yīng)用需求,本方案將提出一種基于移動簽名的應(yīng)用方案。

2.1 初始化

移動簽名應(yīng)用以移動終端代替?zhèn)鹘y(tǒng)的安全介質(zhì),進行數(shù)字證書和密鑰的安全存儲。應(yīng)用的過程中首先要完成初始化工作,如圖1所示,初始化過程中,主要進行客戶端APP安裝和移動簽名服務(wù)注冊。移動簽名服務(wù)注冊的過程中需要提交手機號碼、設(shè)備指紋特征等信息,智能平臺將通過加解密服務(wù),解密注冊信息,并通過手機驗證碼等信息校驗用戶身份,校驗成功后,移動平臺完成與已有智能電池管理業(yè)務(wù)賬號的關(guān)聯(lián),完成初始化。

2.2 分發(fā)密鑰

移動簽名應(yīng)用中,密鑰的分發(fā)采用密鑰分割的方式,完成簽名私鑰的安全存儲,如圖2所示。完成移動簽名服務(wù)注冊后,用戶通過APP提取設(shè)備指紋特征,向CA系統(tǒng)提交數(shù)字證書申請,CA系統(tǒng)向智能平臺密碼服務(wù)申請密鑰對,智能平臺密碼服務(wù)將證書公鑰返回給CA系統(tǒng),并將私鑰分割[2]為m1和m2兩部分,m1作為用戶密鑰,通過安全方式返回給客戶端,m2作為服務(wù)端密鑰存儲在云平臺密碼服務(wù)模塊。

2.3 移動簽名的實現(xiàn)

智能平臺上的智能電網(wǎng)業(yè)務(wù)向用戶的移動終端推送待簽名請求,簽名應(yīng)用流程如圖3所示,移動終端可以通過掃描二維碼、專用網(wǎng)絡(luò)接收等方式,接收待簽名數(shù)據(jù),使用用戶密鑰m1完成對業(yè)務(wù)數(shù)據(jù)的簽名,并加密上傳至智能平臺,智能平臺接收并解密終端簽名數(shù)據(jù),使用服務(wù)端密鑰m2實現(xiàn)移動簽名,將客戶端簽名與服務(wù)端簽名一起合成最終移動簽名,智能電池管理系統(tǒng)存儲該移動簽名。

3 安全性分析

3.1 數(shù)據(jù)隔離安全性

在移動應(yīng)用模式下,用于移動簽名的服務(wù)端密鑰存儲在智能平臺的密碼服務(wù)模塊中,客戶端用戶共享智能平臺提供的簽名服務(wù),使得多個用戶數(shù)據(jù)可能在同一網(wǎng)絡(luò)中進行數(shù)據(jù)傳輸,在同一磁盤中進行數(shù)據(jù)存儲,在同一內(nèi)存區(qū)中進行數(shù)據(jù)處理,這為用戶間數(shù)據(jù)的非法訪問提供了便利條件。因此,智能平臺應(yīng)采取有效措施對不同用戶的云端密鑰m2進行隔離,并在簽名調(diào)用過程中,嚴(yán)格驗證用戶身份與服務(wù)端私鑰之間的對應(yīng)關(guān)系,并拒絕任何對未關(guān)聯(lián)服務(wù)端私鑰的使用請求,保證數(shù)據(jù)的安全隔離。

3.2 算法安全性

該方案中數(shù)字證書采用國家密碼管理局審批通過的SM2密碼算法,對稱密碼算法采用SM1或SM4算法,摘要算法采用SM3算法。在算法使用上,符合國家電網(wǎng)的相關(guān)管理要求,保證密碼算法上的自主、安全、可控。

3.3 密鑰安全性

由于本文方案采用私鑰分割方案,并對服務(wù)端密鑰采用集中管理,同時需要將用戶密鑰傳送到客戶端使用,因此在應(yīng)用中還需要從以下3個方面考慮對私鑰數(shù)據(jù)的保護:

(1)私鑰的服務(wù)端密鑰應(yīng)存儲在密碼機等安全密碼介質(zhì)中,密碼機作為密鑰服務(wù)基礎(chǔ)設(shè)施,為智能平臺提供數(shù)據(jù)加解密、電子簽名等密碼相關(guān)服務(wù)。

(2)私鑰的用戶密鑰存儲以密文方式存儲在客戶端中。

(3)采用專用網(wǎng)絡(luò)和加密傳輸?shù)却胧﹣硗瓿煽蛻舳伺c移動簽名服務(wù)平臺之間的交互,且每一次交互都要求攜帶隨機數(shù),以防止重放攻擊。

3.4 數(shù)字簽名的有效性

數(shù)字簽名即電子簽名,在2005年4月1日頒布的《中華人民共和國電子簽名法》中明確提出了數(shù)據(jù)電文符合法律法規(guī)規(guī)定的書面形式、原件形式和保存形式的要求以及可靠電子簽名的要求,并在第十四條明確規(guī)定了“可靠的電子簽名與手寫簽名或者蓋章具有同等的法律效力”。本方案中,所涉數(shù)字簽名要符合法律的相關(guān)要求,實現(xiàn)“可靠的電子簽名”需要考慮以下幾點:

(1)在簽發(fā)電子簽名所使用的數(shù)字證書時,所有者的數(shù)字身份必須經(jīng)過有效核實,確保真實有效,本方案中可通過員工檔案或移動運營商身份信息庫對用戶的身份進行核實。

(2)電子簽名只能被它的所有者使用。他人如果使用的,必須有電子簽名所有者的明確授權(quán)才有效。本方案中,用于電子簽名的私鑰僅由移動終端用戶本人控制,符合《電子簽名法》的相關(guān)規(guī)定,安全、有效。

(3)電子簽名本身和它附著的業(yè)務(wù)數(shù)據(jù)應(yīng)是有相應(yīng)的技術(shù)保障其不能任意改動的,本方案中,無論是電子簽名本身還是它附著的業(yè)務(wù)數(shù)據(jù)均實現(xiàn)了安全存儲,無法改動。

綜上,本方案實現(xiàn)的數(shù)字簽名符合《電子簽名法》的相關(guān)規(guī)定,是可靠、有效的。

4 需要改進的方面

4.1 改進身份鑒別方案

本方案采用了移動終端設(shè)備實現(xiàn)移動簽名應(yīng)用,鑒于設(shè)備本身便攜、易遺失的特點,需改進客戶端的身份鑒別方案。在調(diào)用用戶私鑰進行數(shù)字簽名的過程中,需增加Pin碼校驗、指紋校驗、人臉識別等多種用戶身份鑒別方式,并與設(shè)備特征相關(guān)聯(lián),使得用戶只能在已注冊的、獲得授權(quán)的設(shè)備中使用數(shù)字證書及用戶私鑰,確保用戶私鑰安全。

4.2 完善客戶端變更方案

客戶端變更或遺失后,可能存在用戶私鑰遺失的問題,需要完善客戶端的變更方案。首先,需停用并注銷服務(wù)端存儲的服務(wù)端密鑰m2,再由服務(wù)端的密碼服務(wù)模塊重新簽發(fā)密鑰對,并重新完成密鑰的安全分發(fā),完成對數(shù)字證書公鑰的更新。在密鑰分發(fā)的過程中,需嚴(yán)格校驗用戶的手機號碼或其它身份信息,防止非法用戶冒用他人身份,獲取數(shù)字證書及用戶私鑰。

5 智能電池管理應(yīng)用舉例

智能電池管理可使用移動作業(yè)終端,通過遠程智能平臺對變電站蓄電池在線檢測、修復(fù)及評估體系,快捷有效地檢測出失效電池并預(yù)測蓄電池使用性能變化趨勢,科學(xué)地對變電站蓄電池進行運行評估,確保變電站內(nèi)蓄電池的安全穩(wěn)定運行。

為保證智能平臺的應(yīng)用安全,需要對系統(tǒng)用戶進行有效管控,對用戶下發(fā)的所有操作指令進行有效追責(zé),下面以智能電池管理系統(tǒng)為例,說明移動簽名在智能電池管理中的業(yè)務(wù)應(yīng)用,如圖4所示。

圖4以用戶登錄認(rèn)證為例,簡述了用戶通過移動簽名技術(shù)登錄智能電池管里系統(tǒng)的應(yīng)用流程:

(1)首先用戶通過移動作業(yè)終端向智能電池管理系統(tǒng)發(fā)送登錄認(rèn)證請求;

(2)智能電池管理系統(tǒng)接收登錄請求,并返回二維碼登錄信息;

(3)移動APP掃描該二維碼,確認(rèn)待簽信息,移動作業(yè)終端通過Pin碼或指紋等方式鑒別用戶身份,校驗無誤后,使用移動作業(yè)終端上存儲的用戶密鑰m1,對待簽數(shù)據(jù)進行數(shù)字簽名;

(4)智能平臺上的相關(guān)密碼服務(wù)接收并解密終端簽名數(shù)據(jù),并使用服務(wù)端密鑰m2實現(xiàn)待簽數(shù)據(jù)的服務(wù)端簽名;

(5)將客戶端簽名和服務(wù)端簽名進行組合,生成最終的移動簽名,并將該移動簽名發(fā)送給智能電池管理系統(tǒng);

(6)智能電池管理系統(tǒng)存儲移動簽名,并校驗簽名的有效性,校驗成功,允許用戶登錄,返回客戶端成功登錄的消息。

在智能電池管理業(yè)務(wù)應(yīng)用中,用戶可以依托手機、掌機等移動作業(yè)設(shè)備,登錄智能平臺,完成智能電池管理業(yè)務(wù)操作。為確保智能平臺的安全運行,可采用本方案中的移動簽名技術(shù)解決智能電池管理業(yè)務(wù)中的身份認(rèn)證、關(guān)鍵業(yè)務(wù)數(shù)字簽名/驗簽等需求。

6 結(jié)束語

為確保在移動作業(yè)終端上,實現(xiàn)對變電站蓄電池智能管理的安全應(yīng)用,本文提出了一種基于國密算法的移動簽名技術(shù),并從數(shù)據(jù)隔離、密鑰安全、算法安全、簽名有效性四個方面分析了方案的安全性,同時針對用戶身份鑒別、客戶端變更兩個應(yīng)用場景,提出了方案實施的改進建議。最后,以智能電池管理系統(tǒng)用戶登錄場景為例,驗證本方案的實用性。本方案需要改進的地方還有很多,移動簽名方案的安全模型,如私鑰的分割算法,仍需進一步完善。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 電池管理
    +關(guān)注

    關(guān)注

    27

    文章

    570

    瀏覽量

    43863
  • 蓄電池
    +關(guān)注

    關(guān)注

    20

    文章

    1581

    瀏覽量

    71866
  • 移動互聯(lián)網(wǎng)

    關(guān)注

    5

    文章

    600

    瀏覽量

    34689
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    CES Asia 2025同期低空智能感知與空域管理技術(shù)論壇即將啟幕

    低空經(jīng)濟蓬勃發(fā)展的大背景下,CES Asia 2025亞洲消費電子展備受矚目,同期舉辦的低空智能感知與空域管理技術(shù)論壇更是引發(fā)行業(yè)內(nèi)外高度關(guān)注。此次論壇聚焦低空通信導(dǎo)航監(jiān)視
    發(fā)表于 07-10 10:16

    DIY一款船用鋰電池的思路

    ;5、鋰電缺少智能管理系統(tǒng),導(dǎo)致無法監(jiān)測鋰電用電情況。如何面對船用鋰電的一些瓶頸問題?用什么樣的方案去解決它?這些都值得我們?nèi)ニ伎?。船用鋰電升級方案思路和指?biāo)a、續(xù)航能力采用了能量密度高的聚合物特種電芯
    發(fā)表于 05-19 19:40

    智能倉儲管理解決方案NRF5832

    在當(dāng)今的倉儲管理領(lǐng)域,無線通訊技術(shù)的應(yīng)用成為解決物品出入庫管理難題的一種理想方案。我們的研發(fā)團隊經(jīng)過反復(fù)實踐和應(yīng)用,成功開發(fā)了一套名為\"智能倉儲
    發(fā)表于 04-10 14:10

    智能BMS測試儀:電池管理系統(tǒng)的“智慧守護者”

    新能源汽車、儲能系統(tǒng)等電池驅(qū)動領(lǐng)域飛速發(fā)展的今天,電池管理系統(tǒng)(BMS)的重要性日益凸顯。而智能BMS測試儀,作為
    的頭像 發(fā)表于 04-09 15:19 ?870次閱讀

    4054充電芯片IC:鋰電池充電管理的關(guān)鍵技術(shù)與應(yīng)用全覽

    全面展示4054充電芯片IC作為單節(jié)鋰離子電池恒流/恒壓線性充電管理芯片的關(guān)鍵技術(shù),包括工作原理、主要特點等,梳理其移動設(shè)備、
    的頭像 發(fā)表于 02-25 15:52 ?838次閱讀
    4054充電芯片IC:鋰<b class='flag-5'>電池</b>充電<b class='flag-5'>管理</b>的關(guān)鍵<b class='flag-5'>技術(shù)</b>與應(yīng)用全覽

    什么是物聯(lián)網(wǎng)智能路燈? 智慧路燈是什么?什么樣的智慧路燈更滿足現(xiàn)代需求

    什么是物聯(lián)網(wǎng)智能路燈? 智慧路燈是什么?什么樣的智慧路燈更滿足現(xiàn)代需求
    的頭像 發(fā)表于 02-18 10:19 ?533次閱讀
    什么是物聯(lián)網(wǎng)<b class='flag-5'>智能</b>路燈? 智慧路燈是什么?<b class='flag-5'>什么樣</b>的智慧路燈更滿足現(xiàn)代需求

    RFID技術(shù)移動基站設(shè)備智能管理中的應(yīng)用方案

    RFID技術(shù)移動基站設(shè)備智能管理中的應(yīng)用,旨在通過科技手段提升設(shè)備管理效率,降低運營成本,為
    的頭像 發(fā)表于 01-15 17:49 ?329次閱讀
    RFID<b class='flag-5'>技術(shù)</b><b class='flag-5'>在</b><b class='flag-5'>移動</b>基站設(shè)備<b class='flag-5'>智能</b><b class='flag-5'>管理</b>中的應(yīng)用方案

    電源管理技術(shù)移動設(shè)備中的應(yīng)用

    隨著移動設(shè)備的普及,電源管理技術(shù)確保設(shè)備續(xù)航能力和性能方面發(fā)揮著關(guān)鍵作用。本文將介紹電源管理技術(shù)
    的頭像 發(fā)表于 01-13 14:38 ?750次閱讀

    淺談電池管理系統(tǒng)bms

    隨著新能源汽車、儲能系統(tǒng)和智能設(shè)備的快速普及,電池已成為現(xiàn)代科技的核心。然而,電池并非完美的能源載體,它的安全性、效率和壽命都直接關(guān)系到設(shè)備的性能。而在這些挑戰(zhàn)背后,一項關(guān)鍵技術(shù)——
    的頭像 發(fā)表于 12-06 17:34 ?1109次閱讀

    什么樣的電阻柜用于風(fēng)電光伏項目

    什么樣的電阻柜用于風(fēng)電光伏項目?風(fēng)電光伏項目中,電阻柜作為重要組成部分,直接影響著整個系統(tǒng)的效率和穩(wěn)定性。那么,我們應(yīng)該選擇什么樣的電阻柜呢? 高效的電阻柜應(yīng)具備較高的功率因數(shù)。風(fēng)
    的頭像 發(fā)表于 11-18 09:40 ?432次閱讀

    UWB技術(shù)智能資產(chǎn)管理中的應(yīng)用

    超寬帶(UWB)技術(shù)是一種高精度、低功耗的定位技術(shù),現(xiàn)代智能管理系統(tǒng)中得到了廣泛的應(yīng)用。憑借高效的數(shù)據(jù)傳輸和精確的定位能力,UWB
    的頭像 發(fā)表于 11-08 18:10 ?656次閱讀
    UWB<b class='flag-5'>技術(shù)</b><b class='flag-5'>在</b><b class='flag-5'>智能</b>資產(chǎn)<b class='flag-5'>管理</b>中的應(yīng)用

    FPGA中有狀態(tài)表項的存儲與管理

    一篇2014年的論文:《CACHE FOR FLOW CONTENT: SOLUTION TODEPENDENT PACKET PROCESSING IN FPGA》,主要講述FPGA中有狀態(tài)表項的存儲與管理。感興趣的可以閱讀
    的頭像 發(fā)表于 10-27 16:06 ?669次閱讀
    FPGA<b class='flag-5'>中有</b>狀態(tài)表項的存儲與<b class='flag-5'>管理</b>

    固態(tài)電池時代下的PMIC是什么樣的?

    廠商預(yù)計將在2027年左右實現(xiàn)全固態(tài)電池的量產(chǎn),中試產(chǎn)線的建設(shè)預(yù)計2024年至2026年期間完成并運行。 ? 隨著固態(tài)電池量產(chǎn)日期的臨近,針對固態(tài)電池的PMIC也需要在
    的頭像 發(fā)表于 10-18 01:01 ?2997次閱讀

    IP地址與智能家居能夠碰撞出什么樣的火花呢?

    感應(yīng)燈、遠程遙控空調(diào),自動感應(yīng)窗簾——智能家居已經(jīng)正逐步走入我們的生活,為我們帶來前所未有的便捷與舒適體驗。而在這一進程中,IP地址又能夠與智能家居碰撞出什么樣的火花呢? 一、IP地
    的頭像 發(fā)表于 09-24 11:21 ?545次閱讀

    代碼整潔之道-大師眼中的整潔代碼是什么樣

    幾個月前寫了一篇文章“如何寫出難以維護的代碼”,從中能大概了解到不好維護的代碼是什么樣,有哪些壞味道,那肯定有人會反問,難以維護的代碼見的太多了,也知道長什么樣,但是對于好維護的代碼是什么樣的比較
    的頭像 發(fā)表于 09-09 16:30 ?650次閱讀
    代碼整潔之道-大師眼中的整潔代碼是<b class='flag-5'>什么樣</b>