本发明专利技术公开一种基于隐私保护的新一代电力营销系统安全防护架构,包括:电力营销系统和安全防护,其中,所述电力营销系统用管理用户信息和电力营配数据;所述安全防护为所述电力营销系统消除内部故障和外来入侵。本发明专利技术聚焦用户的隐私保护,通过同态加密的手段和营配合一来加强电路营销系统的防护,保障了数据交互的安全性和准确性。互的安全性和准确性。互的安全性和准确性。
【技术实现步骤摘要】
一种基于隐私保护的新一代电力营销系统安全防护架构
[0001]本专利技术隐私安全防护
,特别涉及一种基于隐私保护的新一代电力营销系统安全防护架构。
技术介绍
[0002]随着营销系统的建设,大部分电网公司已经完成了营销业务应用系统、客户服务支持系统、大数据平台和信息采集系统。有了上面的基础就可以开展对数据的挖掘工作,进而挖掘出大数据中的更多应用价值。但这些收集的数据大多会涉及电网公司中的一些客户和业务的信息,这都属于较为隐私的信息。其中客户信息主要包括客户的档案信息、客户的用电信息等敏感信息,而这些信息关系到电网公司的一些重要数据和用户的个人隐私,一旦数据泄露,会使电网公司遭到重创,也会对用户造成一定的困扰。因此,电力营销系统数据的安全防护具有十分重要的意义。随着社会的进步和科学技术的发展,传统的安全防护例如防护墙、权限管理等方法已经无法较好地保证数据的安全了。
[0003]2021年,Ni等人在Pailier同态加密算法的基础上对原来的卷积神经网络模型进行了改进,通过将卷积神经网络中每层的操作进行映射,构建了一个可以加密数据的改进模型;Fang等人提出一种融合同态加密的隐私保护机器学习方案,可以使用户在不泄露隐私的情况下进行机器学习。同年,Zhou等人根据同态加密提出了一种运用神经网络的训练方案来保护数据的隐私。因此,如何更好地对数据进行加密,改变数据在服务器端的存储形式,提升数据安全可靠程度是本专利技术将要解决的主要问题。
技术实现思路
[0004]为了实现上述技术目的,本专利技术提供了如下技术方案:一种基于隐私保护的新一代电力营销系统安全防护架构,包括:安全防护架构和电力营销系统;
[0005]其中,所述安全防护架构为所述电力营销系统消除内部故障和外来入侵;
[0006]所述电力营销系统用管理用户信息和电力营配数据。
[0007]可选的,所述安全防护架构包括内部故障消除模块和外部侵入防护模块。
[0008]可选的,所述内部故障消除模块包括:定位配电网自动化信息单元、故障定位单元和故障抢修单元;
[0009]其中,所述定位配电网自动化信息单元用于基于配电自动化判别故障类型;
[0010]所述故障定位单元用于基于故障定位装置判别故障位置;
[0011]所述故障抢修单元用于故障抢修与故障抢修过程评估。
[0012]可选的,所述外部入侵防护模块包括:软件控制单元、用户管理单元、上机操作及系统运行控制单元、档案管理单元;
[0013]其中,所述软件控制单元用于核验待接入系统的信息;
[0014]所述用户管理单元用于用户权限分级管理;
[0015]所述上机操作及系统运行控制单元用于监控用户上机操作行为;
[0016]所述档案管理单元用于将电力营销系统中的所有程序、文件和技术资料作为档案进行分类保存。
[0017]可选的,所述电力营销系统包括电力营销管理、隐私数据中心和档案管理中心;
[0018]其中,所述电力营销管理用于管理所述电力营销系统的日常业务;
[0019]所述隐私数据中心用于存放隐私数据;
[0020]所述档案管理中心用于存放所述电力营销系统的所有档案。
[0021]可选的,基于同态加密技术和营配合一方式对所述电力营销系统的数据进行管理。
[0022]可选的,所述同态加密技术包括GSW全同态加密技术;
[0023]基于所述GSW全同态加密技术对所述待接入系统的信息进行核验的过程包括:
[0024]接收外来数据并创造加密矩阵;
[0025]基于Powersof2函数生成私钥;
[0026]生成一个随机矩阵和一个随机错误向量,基于所述随机矩阵和所述随机错误向量,得到公钥;
[0027]基于所述加密矩阵得到密文矩阵;
[0028]基于解密算法解密所述密文矩阵,得到明文;
[0029]基于所述明文,所述外来数据被允许接入所述电力营销系统。
[0030]可选的,所述解密算法包括:Dec解密算法和MPdec解密算法。
[0031]本专利技术具有如下技术效果:
[0032]1.本专利技术以保护用户隐私为目的,在硬件方面将系统安全防护分为内部故障和外来入侵,减少了故障率和病毒的入侵,提高了处理故障的效率和应对外来入侵的反应速度,对内网和外网的安全进行了巩固,提高了计算机应对网络网络风险隐患的能力,也提高了电力营销系统的稳定性;
[0033]2.本专利技术以保护用户隐私为目的,以同态加密技术和“营配合一”为基础加强了电力营销系统对数据安全的管理,能够进行更加安全的信息和数据共享,保证了信息和数据难以被破坏,在信息与数据交汇前,需要进行更加严格的身份验证,保障了数据交互的安全性和准确性。
附图说明
[0034]为了更清楚地说明本专利技术实施例或现有技术中的技术方案,下面将对实施例中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本专利技术的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动性的前提下,还可以根据这些附图获得其他的附图。
[0035]图1为本专利技术实施例中的架构图;
[0036]图2为本专利技术实施例中的数据同态加密流程图;
[0037]图3为本专利技术实施例中的流程图。
具体实施方式
[0038]下面将结合本专利技术实施例中的附图,对本专利技术实施例中的技术方案进行清楚、完
整地描述,显然,所描述的实施例仅仅是本专利技术一部分实施例,而不是全部的实施例。基于本专利技术中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本专利技术保护的范围。
[0039]为了本
的人员更好的理解本专利技术,下面结合附图和以下实施例对本专利技术作进一步详细描述。
[0040]实施例一
[0041]本实施例提供了一种基于隐私保护的新一代电力营销系统安全防护架构,本专利技术将以保护用户的隐私和电力营销系统为根本目的,将营销数据与配电数据的融合作为基础,通过同态加密技术疏通其中的关键节点,构建一个基于隐私保护的新一代电力营销系统安全防护架构。本专利技术的架构图如图1所示,主要分为安全防护和电力营销系统两个部分,安全防护的作用是为电力营销系统消除内部故障和外来入侵,保障系统的安全稳定运行。
[0042]首先分析本专利技术在硬件方面对电力营销系统的防护。当有外来的用户和数据进入电力营销系统之前,需要经过安全防护的安全检查。此时安全防护会对接入的用户和数据进行身份和权限的识别和认证,不符合身份用户将没有进入系统的许可。如果进入系统的用户要调取数据和资料,则需要根据该数据和资料的重要程度查验用户的权限和使用时间,如果不符合将不被准许。一些重要和隐私的数据即使有权调取,也需要向系统中的档案管理报备,且使用的全过程都会被记录。
[0043]当电力营销系统内部出现故障,安全防护中的故障指示器和故障抢修系统会对该故障进行处理。电力营销管理主要负责系本文档来自技高网...
【技术保护点】
【技术特征摘要】
1.一种基于隐私保护的新一代电力营销系统安全防护架构,其特征在于,包括:安全防护架构和电力营销系统;其中,所述安全防护架构为所述电力营销系统消除内部故障和外来入侵;所述电力营销系统用管理用户信息和电力营配数据。2.根据权利要求1所述的基于隐私保护的新一代电力营销系统安全防护架构,其特征在于:所述安全防护架构包括内部故障消除模块和外部侵入防护模块。3.根据权利要求2所述的基于隐私保护的新一代电力营销系统安全防护架构,其特征在于:所述内部故障消除模块包括:定位配电网自动化信息单元、故障定位单元和故障抢修单元;其中,所述定位配电网自动化信息单元用于基于配电自动化判别故障类型;所述故障定位单元用于基于故障定位装置判别故障位置;所述故障抢修单元用于故障抢修与故障抢修过程评估。4.根据权利要求2所述的基于隐私保护的新一代电力营销系统安全防护架构,其特征在于:所述外部入侵防护模块包括:软件控制单元、用户管理单元、上机操作及系统运行控制单元、档案管理单元;其中,所述软件控制单元用于核验待接入系统的信息;所述用户管理单元用于用户权限分级管理;所述上机操作及系统运行控制单元用于监控用户上机操作行为;所述档案管理单元用于将电力营销系统中的所有程序、文件和技术资料作为档...
【专利技术属性】
技术研发人员:王浩淼,
申请(专利权)人:国网辽宁省电力有限公司,
类型:发明
国别省市:
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。