首页 / 专利库 / 专利权 / 形式要求 / 一种基于现场服务终端的现场加封方法

一种基于现场服务终端的现场加封方法

阅读:527发布:2021-07-04

专利汇可以提供一种基于现场服务终端的现场加封方法专利检索,专利查询,专利分析的服务。并且本 发明 涉及一种基于现场服务终端的现场加封方法,所述方法包括:(1)下载现场施封数据;(2)与 电子 封印进行双向身份认证;(3)读取电子封印信息密文;(4)解密得到封印信息存储并显示;(5)加密得到施封数据密文;(6)现场施封。本发明利用现场服务终端安全单元加密施封数据和解密封印中的数据,利用RFID射频读写单元对现场 电能 表进行施封、换封。这样既保证了安全性也大大提高了工作效率。使用现场服务终端内部的安全单元对封印数据进行加解密运算和完整性校验,不需要远程连接密码机,运算速度快。现场服务终端与电子封印进行通信时,数据都是以密文的形式进行传输,安全可靠,并能达到机密性、完整性、抗抵赖的要求。,下面是一种基于现场服务终端的现场加封方法专利的具体信息内容。

1.一种基于现场服务终端的现场加封方法,其特征在于,所述方法包括:
(1)下载现场施封数据;
(2)与电子封印进行双向身份认证;
(3)读取电子封印信息密文;
(4)解密得到封印信息存储并显示;
(5)加密得到施封数据密文;
(6)现场施封。
2.如权利要求1所述的一种基于现场服务终端的现场加封方法,其特征在于,所述现场服务终端与电子封印的通信方式采用13.56MHz的射频方式实现。
3.如权利要求1所述的一种基于现场服务终端的现场加封方法,其特征在于,所述步骤(2)包括现场服务终端先发送认证指令,电子封印返回随机数R1;现场服务终端发送密文ER1和随机数R2,电子封印解密ER1,并比较R1正确后发送密文ER2,现场服务终端解密ER2,并比较R2正确后认证完成。
4.如权利要求1所述的一种基于现场服务终端的现场加封方法,其特征在于,所述步骤(4)包括根据明文信息中的校验码判断此电子封印是否合法有效。
5.如权利要求1所述的一种基于现场服务终端的现场加封方法,其特征在于,所述步骤(5)包括现场服务终端利用安全单元加密施封数据,将施封数据密文信息发送给电子封印。
6.如权利要求1所述的一种基于现场服务终端的现场加封方法,其特征在于,所述步骤(6)包括电子封印解密数据密文后判断明文数据是否有效,有效后存储到安全位置
7.如权利要求1所述的一种基于现场服务终端的现场加封方法,其特征在于,所述现场服务终端读取、设置、修改电子封印内的信息时要以密文的形式进行。
8.如权利要求1所述的一种基于现场服务终端的现场加封方法,其特征在于,所述加密方式采用国密SM7算法,密钥采用流加密方式产生,每次通信时采用的密钥都不相同。
9.如权利要求1所述的一种基于现场服务终端的现场加封方法,其特征在于,所述解密方式采用国密SM7算法,密钥采用流加密方式产生,每次通信时采用的密钥都不相同。

说明书全文

一种基于现场服务终端的现场加封方法

技术领域

[0001] 本发明属于电系统,具体讲涉及一种基于现场服务终端的现场加封方法。

背景技术

[0002] 现场服务终端是一种应用密码技术实现与智能电能表、采集终端和电子封印等设备进行数据交换,实现安全认证、抄表、参数设置、应急合闸、密钥下装和资产管理等操作的便携式手持设备。电子封印是采用内附RFID射频标签(电子标签)作为信息载体的封印,封印信息存储在RFID电子芯片内。目前国家电网公司正在逐步将电能表老式的铅封更换为电子封印以适应流线检测和信息化管理的要求。电子封印与老式的铅封相比施封方式也明显不同,电子封印施封时只需轻轻一按就能将电子封印固定到电能表上,简单方便,封印的相关信息存储在内部的电子芯片中,通过RFID读写设备可以读取、设置和修改电子芯片内部存储的信息。
[0003] 为了提高电子封印信息的安全性,电子封印内部信息的读写一般都采用加密的方式进行。但目前还尚未有一套完善的方法对现场进行加封。

发明内容

[0004] 针对现有技术的不足,本发明提出一种基于现场服务终端的现场加封方法,在现场服务终端中安装具有加解密功能的安全单元,可以实现施封任务数据和操作日志的加解密和MAC计算;同时现场服务终端安装有RFID射频读写器,可以实现与电能表电子封印进行通信;在现场施封、换封过程中,现场服务终端首先与电子封印进行双向的身份认证,认证通过后现场服务终端可以读取电子封印信息密文,经过安全单元解密后得到电子封印明文信息,施封信息经过安全单元加密后现场服务终端可以写到电子封印中,电子封印解密后得到数据明文存储到电子封印安全存储区。利用现场服务终端对现场电能表进行施封的方法,能够安全有效的读写电能表电子封印的信息,实现现场施封、换封业务。
[0005] 本发明的目的是采用下述技术方案实现的:
[0006] 一种基于现场服务终端的现场加封方法,其改进之处在于,所述方法包括:
[0007] (1)下载现场施封数据;
[0008] (2)与电子封印进行双向身份认证;
[0009] (3)读取电子封印信息密文;
[0010] (4)解密得到封印信息存储并显示;
[0011] (5)加密得到施封数据密文;
[0012] (6)现场施封。
[0013] 优选的,所述现场服务终端与电子封印的通信方式采用13.56MHz的射频方式实现。
[0014] 优选的,所述步骤(2)包括现场服务终端先发送认证指令,电子封印返回随机数R1;现场服务终端发送密文ER1和随机数R2,电子封印解密ER1,并比较R1正确后发送密文ER2,现场服务终端解密ER2,并比较R2正确后认证完成。
[0015] 优选的,所述步骤(4)包括根据明文信息中的校验码判断此电子封印是否合法有效。
[0016] 优选的,所述步骤(5)包括现场服务终端利用安全单元加密施封数据,将施封数据密文信息发送给电子封印。
[0017] 优选的,所述步骤(6)包括电子封印解密数据密文后判断明文数据是否有效,有效后存储到安全位置
[0018] 优选的,所述现场服务终端读取、设置、修改电子封印内的信息时要以密文的形式进行。
[0019] 优选的,所述加密方式采用国密SM7算法,密钥采用流加密方式产生,每次通信时采用的密钥都不相同。
[0020] 优选的,所述解密方式采用国密SM7算法,密钥采用流加密方式产生,每次通信时采用的密钥都不相同。
[0021] 与现有技术比,本发明的有益效果为:
[0022] 1.本发明利用现场服务终端安全单元加密施封数据和解密封印中的数据,利用RFID射频读写单元对现场电能表进行施封、换封。这样既保证了安全性也大大提高了工作效率。
[0023] 2.使用现场服务终端内部的安全单元对封印数据进行加解密运算和完整性校验,不需要远程连接密码机,运算速度快。
[0024] 3.现场服务终端与电子封印进行通信时,数据都是以密文的形式进行传输,安全可靠,并能达到机密性、完整性、抗抵赖的要求。
[0025] 4.使用双向的身份认证机制,即可鉴别现场服务终端身份的合法性也可鉴别电子封印身份的合法性。附图说明
[0026] 图1为本发明提供的一种基于现场服务终端的现场加封方法流程图

具体实施方式

[0027] 下面结合附图对本发明的具体实施方式作进一步的详细说明。
[0028] 本方法现场服务终端首先从管理系统中下载现场施封数据,到现场后现场服务终端认证电子封印的身份是否合法,合法后电子封印认证现场服务终端身份是否合法,具体为:现场服务终端先发送认证指令,电子封印返回随机数R1;现场服务终端发送密文ER1和随机数R2,电子封印解密ER1,并比较R1正确后发送密文ER2,现场服务终端解密ER2,并比较R2正确后认证完成。
[0029] 合法后现场服务终端发送读取电子封印信息给电子封印,电子封印返回封印信息密文,现场服务终端收到信息密文后送给安全单元解密得到电子封印信息明文存储并显示,并根据明文信息中的校验码判断此电子封印是否合法有效。
[0030] 现场服务终端利用安全单元加密施封数据,将施封数据密文信息发送给电子封印,电子封印解密数据密文后判断明文数据是否有效,有效后存储到安全位置。
[0031] 实施例
[0032] 1)现场服务终端与电子封印进行双向身份认证。
[0033] 现场服务终端发送认证指令;
[0034] 电子封印返回随机数R1:97273832;
[0035] 安全单元加密随机数R1得到ER1:E697B749;
[0036] 现场服务终端将ER1:E697B749和随机数R2:07766126;
[0037] 电子封印解密ER1:E697B749得到R1`:97273832,R1与R1`相等认证通过。加密随机数R2:07766126得到ER2:ED5BECF7;
[0038] 现场服务终端解密ER2:ED5BECF7得到R2`:07766126,R2与R2`认证通过。
[0039] 2)现场服务终端读取电子封印信息。
[0040] 现场服务终端发送读取电子封印信息命令:E80807141634490004001897273832ED5B EC F707766126E697B749627F DC21AE3B2E5C DF E7;
[0041] 电子封印返回信息:E80807141634498004001825A6569D CF C1D71E C70A45A8CD B4B6BF3B6B B3DB0C3C8C B4ED E7;
[0042] 现场服务终端解密密文信息得到封印的序列号:201202030010。
[0043] 3)现场服务终端现场加封。
[0044] 现场服务终端将施封人姓名:李三、施封时间:201308211530、电表表号:000000000002等信息加密得到加封密文信息:E8080714163449008A005B24B004A40000000
000491F8B0800000000000203636100028E0006060110835198839D33C44941885D838141468A
010258C06A02A16A58406A4205B1AA0982701899816A04234C D0D40000F544917E6C00000084E3BE7C0040642B7F E7发送给电子封印。
[0045] 电子封印解密数据将施封人姓名、施封时间、电表表号安全存储。
[0046] 最后应当说明的是:以上实施例仅用以说明本发明的技术方案而非对其限制,尽管参照上述实施例对本发明进行了详细的说明,所属领域的普通技术人员应当理解:依然可以对本发明的具体实施方式进行修改或者等同替换,而未脱离本发明精神和范围的任何修改或者等同替换,其均应涵盖在本发明的权利要求范围当中。
高效检索全球专利

专利汇是专利免费检索,专利查询,专利分析-国家发明专利查询检索分析平台,是提供专利分析,专利查询,专利检索等数据服务功能的知识产权数据服务商。

我们的产品包含105个国家的1.26亿组数据,免费查、免费专利分析。

申请试用

分析报告

专利汇分析报告产品可以对行业情报数据进行梳理分析,涉及维度包括行业专利基本状况分析、地域分析、技术分析、发明人分析、申请人分析、专利权人分析、失效分析、核心专利分析、法律分析、研发重点分析、企业专利处境分析、技术处境分析、专利寿命分析、企业定位分析、引证分析等超过60个分析角度,系统通过AI智能系统对图表进行解读,只需1分钟,一键生成行业专利分析报告。

申请试用

QQ群二维码
意见反馈