成果介绍
本成果提出一种数据传输方法及装置,旨在解决传统数据传输中易泄露、篡改、丢失的问题。通过构建内网环境下数据发送端、接收端与消息中间件的物理防火墙隔离架构,结合 SM2、SM3、SM4 三层加密算法,实现业务数据的安全传输。系统通过代理组件半双工通信裁剪 TCP/IP 协议,基于 AMQP 协议异步传输加密数据,支持会话秘钥一次一密与消息摘要校验,适用于电网等复杂网络环境下的高安全数据交互场景,保障业务数据传输的完整性与可靠性。
成果亮点
成果创新性地融合多层加密与物理隔离技术:三层加密机制(SM2 加密公钥、SM4 对称秘钥、SM3 消息摘要)使数据篡改风险降低 90%,物理防火墙隔离架构阻断跨区域攻击;AMQP 协议实现 80000 条 / 秒异步传输,流量削峰提升系统稳定性;代理组件裁剪 TCP/IP 协议,从数据层过滤恶意请求,保障源数据安全。该技术突破传统传输模式瓶颈,形成 “加密传输 - 防火墙隔离 - 摘要校验” 全流程安全体系,已在电网内网环境验证有效性。
团队介绍
本成果研发团队由北京中电普华信息技术有限公司主导,汇聚信息安全、通信协议、电力系统等领域专家。核心成员具备多年电网信息化项目经验,曾参与国家电网数据安全标准制定,在加密算法应用、复杂网络架构设计等方向积累深厚,致力于通过技术创新解决电力系统数据传输安全难题,推动电网业务数据交互的智能化与安全化升级。
成果资料