1.一种基于零信任的电力调度量子密码云应用系统,其特征在于,包括:电力调度系统、零信任平台和量子密码云平台;所述电力调度系统与量子密码云平台、零信任平台相连;所述量子密码云平台和零信任平台相连;所述零信任平台和量子密码云平台均部署于业务主站侧;所述零信任平台和量子密码云平台均通过API接口与电力调控云相连;所述量子密码云平台用于为电力调度系统供给量子密钥以及对量子密钥进行管理;所述电力调度系统包括部署于业务终端侧的电力调度业务终端和终端电力量子纵向加密认证装置,以及,部署于业务主站侧的电力调度业务主站、主站电力量子纵向加密认证装置、电力调控云和微应用;所述电力调度业务终端、终端电力量子纵向加密认证装置、电力调度业务主站和主站电力量子纵向加密认证装置均通过FE网口与量子密码云平台相连;所述电力调度系统用于采集电力调控业务数据,以及基于所述量子密码云平台提供的量子密钥上传电力调控业务数据以及下发控制指令;所述零信任平台用于进行电力调度系统交互实体的统一身份认证,生成权限管理策略,将生成的权限管理策略发送至量子密码云平台和电力调度系统;以及对电力调度系统交互实体进行安全行为分析,并根据分析结果更新权限管理策略;所述零信任平台用于,进行电力调度业务交互实体与零信任平台之间的统一身份认证;以及具有数据交互的电力调度业务交互实体之间的身份认证;在电力调度业务交互实体初次进行数据交互情况下进行初始统一身份认证,生成初始权限管控策略;所述初始权限管控策略包括允许/拒绝从量子密码云平台获取量子密钥,获取量子密钥的长度、更新频度和总量;以及,允许/拒绝建立通信链接,允许/拒绝访问/操作电力调度系统业务数据;以及,在电力调度业务交互实体数据交互过程中,持续分析电力调度业务交互实体之间的本体行为、业务数据和网络流量,根据分析结果触发动态统一身份认证,生成动态权限管控策略。
2.根据权利要求1所述的一种基于零信任的电力调度量子密码云应用系统,其特征在于,所述电力调度系统交互实体是指电力调度业务终端、终端电力量子纵向加密认证装置、电力调度业务主站、主站电力量子纵向加密认证装置、电力调控云、微应用、零信任平台和量子密码云平台中的任意一个。
3.根据权利要求2所述的一种基于零信任的电力调度量子密码云应用系统,其特征在于,所述量子密码云平台具体用于,如果电力调度业务交互实体与量子密码云平台相连,则直接向电力调度业务交互实体供给量子密钥;如果电力调度业务交互实体没有与量子密码云平台相连,则向电力调控云供给量子密钥,电力调度业务交互实体从电力调控云获取量子密钥。
4.根据权利要求1所述的一种基于零信任的电力调度量子密码云应用系统,其特征在于,所述量子密码云平台具体用于,对量子密钥的生成、分发、存储、备份、更新、撤销、归档、恢复以及安全进行全生命周期管理。
5.一种基于零信任的电力调度数据传输方法,其特征在于,基于权利要求1至4任意一项所述的基于零信任的电力调度量子密码云应用系统实现,所述方法包括:通过所述的零信任平台对电力调度业务交互实体进行统一身份认证,生成权限管控策略;统一身份认证通过且获取权限后,通过所述的量子密码云平台向电力调度业务交互实体供给量子密钥;基于量子密码云平台供给的量子密钥对采集的调控业务数据进行传输。
6.根据权利要求5所述的一种基于零信任的电力调度数据传输方法,其特征在于,所述权限管控策略包括量子密钥获取权限和业务数据交互权限。
7.根据权利要求5所述的一种基于零信任的电力调度数据传输方法,其特征在于,所述对电力调度业务交互实体进行统一身份认证包括:电力调度业务交互实体与零信任平台之间的统一身份认证;以及,具有数据交互的电力调度业务交互实体之间的身份认证。
8.根据权利要求5所述的一种基于零信任的电力调度数据传输方法,其特征在于,所述对电力调度业务交互实体进行统一身份认证,认证方式至少包括身份信息认证、行为信息认证和安全凭证认证中的任意两种;所述身份信息包括MAC地址、用户生理特征、手机验证码和邮箱验证链接;所述行为信息包括申请通信资源、业务数据读写和修改权限;所述安全凭证包括数字证书和数字签名。
9.根据权利要求5所述的一种基于零信任的电力调度数据传输方法,其特征在于,所述对电力调度业务交互实体进行统一身份认证包括初始统一身份认证和动态统一身份认证两种方式;电力调度业务交互实体初次进行数据交互情况下进行初始统一身份认证,生成初始权限管控策略;所述初始权限管控策略包括允许/拒绝从量子密码云平台获取量子密钥,获取量子密钥的长度、更新频度和总量;以及,允许/拒绝建立通信链接,允许/拒绝访问/操作电力调度系统业务数据;数据交互过程中,满足相应的触发条件时进行动态统一身份认证,生成动态权限管控策略;所述触发条件包括重新建立通信链接或业务会话时;当前通信链接或业务会话申请更高权限时;以及,根据安全行为持续分析结果需要重新认证时;所述动态权限管控策略包括:维持当前权限,收回当前全部权限,指定收回当前某个权限,增加新的权限以及进行二次身份认证。
10.根据权利要求5所述的一种基于零信任的电力调度数据传输方法,其特征在于,所述向电力调度业务交互实体供给量子密钥,包括以下两种方式:通过量子密码云平台直接向电力调度业务交互实体供给量子密钥;通过量子密码云平台向电力调控云供给量子密钥,电力调度业务交互实体从电力调控云获取量子密钥。
11.根据权利要求5所述的一种基于零信任的电力调度数据传输方法,其特征在于,所述基于量子密码云平台供给的量子密钥对采集的调控业务数据进行传输包括:电力调度业务终端采用获取的量子密钥对采集的调控业务数据进行加密,以及主站和终端电力量子纵向加密认证装置采用获取的量子密钥建立加密隧道;通过加密隧道将加密后的数据传输至电力调度业务主站;电力调度业务主站将接收到的数据存储到电力调控云;微应用采用同态加密技术对电力调控云端加密数据进行运算,并通过API接口获取的量子密钥进行解密运算。
12.根据权利要求5所述的一种基于零信任的电力调度数据传输方法,其特征在于,还包括:持续分析电力调度业务交互实体之间的本体行为、业务数据和网络流量,根据分析结果触发动态统一身份认证。
13.根据权利要求12所述的一种基于零信任的电力调度数据传输方法,其特征在于,所述电力调度业务交互实体之间的本体行为包括:安全凭证查验、身份信息认证、数据交互行为感知和业务数据处理权限;电力调度业务交互实体之间的业务数据包括:电力调度业务终端状态量采集类数据和电力调度业务主站控制类数据的数据包类型、数据包大小、数据采集周期、数据采集触发条件,以及电力调度人员对电力调控云的访问时间、访问地点、访问时长、访问载体、访问的业务数据;电力调度业务交互实体之间的网络流量包括:周期性流量或突发性流量、点对点流量或汇聚型流量、流量方向、流量阈值和流量交互方式。
14.根据权利要求12所述的一种基于零信任的电力调度数据传输方法,其特征在于,所述触发动态统一身份认证的触发条件为以下任意一种:电力调度业务交互实体申请新的权限;电力调度业务交互实体之间的本体行为、业务数据或网络流量发生变化;达到设定的时间周期。