[發明專利]一種應用TLS協議的電能表證書初始化方法有效
| 申請號: | 201711145291.3 | 申請日: | 2017-11-17 |
| 公開(公告)號: | CN107819778B | 公開(公告)日: | 2020-02-28 |
| 發明(設計)人: | 季海濤;尹建豐;黃柳勝;竹貝芬;滕鋒雷;柏龍青 | 申請(專利權)人: | 江蘇林洋能源股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 北京思創大成知識產權代理有限公司 11614 | 代理人: | 王堯 |
| 地址: | 226200 江蘇省*** | 國省代碼: | 江蘇;32 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 應用 tls 協議 電能表 證書 初始化 方法 | ||
1.一種應用TLS協議的電能表證書初始化方法,其特征在于所述方法的實現步驟為:
步驟一:抄表客戶端和電能表設立共同的主密鑰;
步驟二:電能表上電后,HDLC協議層建立協議類型為SYM的連接;
步驟三:電能表與抄表客戶端進行加密的數據幀信息交互,預存雙方的證書;
所述的步驟一具體為:
步驟101:在廠內設置抄表客戶端和電能表的主密鑰MK為初始秘鑰initial MK;
步驟102:在廠外更新主密鑰MK,將初始秘鑰initial MK更改為廠外主秘鑰currentMK即MK’,計算公式為:
MK’=MAC(MK,Z1)
其中,MK為主密鑰,Z1為用戶自定義的參數;
步驟103:清空電能表內的數據幀信息;
所述的步驟三中數據幀信息包括幀序號,幀長度,幀計數值,加密信息和MAC值;其中,所述的MAC值通過AES_CMAC算法由幀序號,幀長度,幀計數值和加密信息算出,所述的加密信息包括安全套件清單、證書和最大幀長;
步驟三包括以下步驟:
步驟301:抄表客戶端向電能表請求幀計數值,電能表回復存儲在表端的幀計數值;
步驟302:抄表客戶端向電能表請求表端支持的安全套件,電能表回復表端支持的安全套件清單;
步驟303:抄表客戶端向電能表發送證書和私鑰,電能表驗證證書的有效性和證書內公鑰和私鑰的配對性,然后存儲證書和私鑰;
步驟304:抄表客戶端向電能表發送抄表客戶端的證書,電能表驗證證書有效性并存儲;
步驟305:抄表客戶端向電能表請求表端支持的最大幀長,電能表回復電能表端支持的最大幀長;
加密數據幀信息交互過程中加密和解密具體包括以下步驟:
步驟3001:初始化加密秘鑰K_enc、加密MAC秘鑰K_MAC、解密秘鑰L_enc和解密MAC秘鑰L_MAC
步驟3002:數據解密;電能表端判斷加密后的數據幀信息中幀計數值是否大于電能表端的幀計數值,若大于,通過AES_CMAC算法根據加密后的數據幀信息計算MAC’值,計算公式為;
MAC’=MAC(L_MAC,message);
其中,message為不包括MAC值的數據幀信息;
驗證MAC’值和MAC值是否相等,若相等,根據解密秘鑰L_enc對抄表客戶端發送的數據幀信息中的加密信息進行解密,計算公式為:
plaintext=MAC(L_enc,encodedmessage);
其中,encodedmessage為加密信息,plaintext為加密信息解密后的明文信息;
步驟3003:數據處理與準備,電能表根據相應的幀序號準備和處理對應的數據;
步驟3004:數據加密;電能表將幀計數值FC加1得到回復的幀計數值FC’,然后根據加密秘鑰K_enc加密數據幀信息,計算公式為:
encodedmessage=MAC(K_enc,plaintext);
然后根據加密MAC秘鑰計算電能表需向抄表客戶端發送的MAC值,附于數據幀信息尾,計算公式為:
MAC=MAC(K_MAC,message)。
2.根據權利要求1所述的一種應用TLS協議的電能表證書初始化方法,其特征在于步驟3001中所述的加密秘鑰K_enc、加密MAC秘鑰K_MAC、解密秘鑰L_enc和解密MAC秘鑰L_MAC通過AES_CMAC_128由主密鑰MK’計算得到,計算公式為:
L_MAC=MAC(MK’,0x11||FC||Meter_ID);
L_enc=MAC(MK’,0x10||FC||Meter_ID);
K_enc=MAC(MK’,0x00||FC||Meter_ID);
K_MAC=MAC(MK’,0x01||FC||Meter_ID)。
3.根據權利要求1所述的一種應用TLS協議的電能表證書初始化方法,其特征在于證書初始化過程中,若MAC值驗證失敗即MAC’值和MAC值不相等,或解密后證書驗證及證書中公私鑰對驗證失敗,則證書初始化失敗,斷開當前HDLC協議連接。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于江蘇林洋能源股份有限公司,未經江蘇林洋能源股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201711145291.3/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:便攜式集成櫥柜裝置
- 下一篇:一種土壤檢測用快速取樣裝置





