[發(fā)明專利]一種應(yīng)用TLS協(xié)議的電能表證書初始化方法有效
| 申請?zhí)枺?/td> | 201711145291.3 | 申請日: | 2017-11-17 |
| 公開(公告)號: | CN107819778B | 公開(公告)日: | 2020-02-28 |
| 發(fā)明(設(shè)計(jì))人: | 季海濤;尹建豐;黃柳勝;竹貝芬;滕鋒雷;柏龍青 | 申請(專利權(quán))人: | 江蘇林洋能源股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 北京思創(chuàng)大成知識產(chǎn)權(quán)代理有限公司 11614 | 代理人: | 王堯 |
| 地址: | 226200 江蘇省*** | 國省代碼: | 江蘇;32 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 應(yīng)用 tls 協(xié)議 電能表 證書 初始化 方法 | ||
本發(fā)明涉及一種應(yīng)用TLS協(xié)議的電能表證書初始化方法,它包括以下步驟:抄表客戶端和電能表設(shè)立共同的主密鑰;電能表上電后,HDLC協(xié)議層建立協(xié)議類型為SYM的連接;電能表與抄表客戶端進(jìn)行加密的數(shù)據(jù)幀信息交互,預(yù)存雙方的證書。本發(fā)明自定義的證書初始化流程,保證了證書傳遞過程中的安全性及有效性,為TLS協(xié)議在電能表中的實(shí)施提供堅(jiān)實(shí)的安全保障。
技術(shù)領(lǐng)域
本發(fā)明涉及電力設(shè)備技術(shù)領(lǐng)域,尤其涉及一種應(yīng)用TLS協(xié)議的電能表證書初始化方法。
背景技術(shù)
隨著智能電網(wǎng)的日益發(fā)展,世界各國對于智能化用戶終端的需求日益增大,據(jù)統(tǒng)計(jì),在未來5年,隨著智能電網(wǎng)在世界各國的建設(shè),智能電表在全球安裝的數(shù)量將高達(dá)2億余只。同樣,隨著我國智能電網(wǎng)建設(shè)的進(jìn)展,作為用戶端的智能電表的需求也會大幅增長,保守預(yù)計(jì)市場將會有1.7億只左右的需求。然而,智能電表會不經(jīng)意地泄露用戶使用電量的詳細(xì)信息給電力公司。例如,智能電表會記錄用戶在任意時(shí)刻的電量使用情況。而由智能電表收集到得大量信息可能會給消費(fèi)者帶來嚴(yán)重的后果。因此,用戶對智能電表的中隱私問題越來越關(guān)心。所以,在智能電網(wǎng)中,研發(fā)具有隱私保護(hù)的智能電表是非常重要的。
作為當(dāng)前最好的網(wǎng)絡(luò)傳輸加密協(xié)議,SSL/TLS協(xié)議應(yīng)用于智能電表上,能夠大幅度提高電能表遠(yuǎn)程通信中的數(shù)據(jù)安全問題,但現(xiàn)有技術(shù)中還沒有應(yīng)用TLS協(xié)議的電能表的證書初始化方法。
發(fā)明內(nèi)容
本發(fā)明的目的是提供一種應(yīng)用TLS協(xié)議的電能表證書初始化方法,使移植到智能電表上的SSL/TLS協(xié)議能夠遵循智能電表通信規(guī)則,進(jìn)行客戶端和服務(wù)端雙向認(rèn)證。
本發(fā)明的技術(shù)方案是:
一種應(yīng)用TLS協(xié)議的電能表證書初始化方法,其特征在于包括以下步驟:
步驟一:抄表客戶端和電能表設(shè)立共同的主密鑰;
步驟二:電能表上電后,HDLC協(xié)議層建立協(xié)議類型為SYM的連接;
步驟三:電能表與抄表客戶端進(jìn)行加密的數(shù)據(jù)幀信息交互,預(yù)存雙方的證書。
上述的步驟一具體為:
步驟101:在廠內(nèi)設(shè)置抄表客戶端和電能表的主密鑰MK為初始秘鑰initial MK;
步驟102:在廠外更新主密鑰MK,將初始秘鑰initial MK更改為廠外主秘鑰currentMK即MK’,計(jì)算公式為:
MK’=MAC(MK,Z1)
其中,MK為主密鑰,Z1為用戶自定義的參數(shù);
步驟103:清空電能表內(nèi)的數(shù)據(jù)幀信息。
上述的步驟三中數(shù)據(jù)幀信息包括幀序號,幀長度,幀計(jì)數(shù)值,加密信息和MAC值;其中,所述的MAC值通過AES_CMAC算法由幀序號,幀長度,幀計(jì)數(shù)值和加密信息算出,所述的加密信息包括安全套件清單、證書和最大幀長。
上述步驟三包括以下步驟:
步驟301:抄表客戶端向電能表請求幀計(jì)數(shù)值,電能表回復(fù)存儲在表端的幀計(jì)數(shù)值;
步驟302:抄表客戶端向電能表請求表端支持的安全套件,電能表回復(fù)表端支持的安全套件清單;
步驟303:抄表客戶端向電能表發(fā)送證書和私鑰,電能表驗(yàn)證證書的有效性和證書內(nèi)公鑰和私鑰的配對性,然后存儲證書和私鑰;
步驟304:抄表客戶端向電能表發(fā)送抄表客戶端的證書,電能表驗(yàn)證證書有效性并存儲;
步驟305:抄表客戶端向電能表請求表端支持的最大幀長,電能表回復(fù)電能表端支持的最大幀長。
上述加密通信過程中加密和解密具體包括以下步驟:
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于江蘇林洋能源股份有限公司,未經(jīng)江蘇林洋能源股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201711145291.3/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 上一篇:便攜式集成櫥柜裝置
- 下一篇:一種土壤檢測用快速取樣裝置
- 在線應(yīng)用平臺上應(yīng)用間通信的回調(diào)應(yīng)答方法、應(yīng)用及在線應(yīng)用平臺
- 應(yīng)用使用方法、應(yīng)用使用裝置及相應(yīng)的應(yīng)用終端
- 應(yīng)用管理設(shè)備、應(yīng)用管理系統(tǒng)、以及應(yīng)用管理方法
- 能力應(yīng)用系統(tǒng)及其能力應(yīng)用方法
- 應(yīng)用市場的應(yīng)用搜索方法、系統(tǒng)及應(yīng)用市場
- 使用應(yīng)用的方法和應(yīng)用平臺
- 應(yīng)用安裝方法和應(yīng)用安裝系統(tǒng)
- 使用遠(yuǎn)程應(yīng)用進(jìn)行應(yīng)用安裝
- 應(yīng)用檢測方法及應(yīng)用檢測裝置
- 應(yīng)用調(diào)用方法、應(yīng)用發(fā)布方法及應(yīng)用發(fā)布系統(tǒng)
- 在基于SUPL的定位系統(tǒng)中的TLS會話管理方法
- 一種吉比特以太網(wǎng)無源光網(wǎng)絡(luò)支持透明局域網(wǎng)的接入方法
- 與信任的實(shí)施點(diǎn)安全共享傳輸層安全性會話密鑰的方法和系統(tǒng)
- 同時(shí)支持TLS短連接和長連接的處理方法和系統(tǒng)及設(shè)備
- SSL/TLS代理及其協(xié)商方法、設(shè)備、計(jì)算機(jī)可讀存儲介質(zhì)
- TLS檢查中的無高速緩存會話票證支持
- 一種增強(qiáng)SSL/TLS協(xié)議中隨機(jī)數(shù)隨機(jī)性的方法
- TLS證書認(rèn)證方法、裝置、設(shè)備及存儲介質(zhì)
- 報(bào)文分析方法、裝置、電子設(shè)備及存儲介質(zhì)
- 一種復(fù)用TLS連接的方法及裝置
- 圖像診斷裝置、醫(yī)用系統(tǒng)以及協(xié)議管理方法
- 一種自動協(xié)議識別方法及系統(tǒng)
- 客戶端中遞送協(xié)議數(shù)據(jù)單元的方法及相關(guān)裝置
- 遠(yuǎn)程通訊系統(tǒng)
- 一種基于可拼裝通信協(xié)議棧的通信方法及系統(tǒng)
- 一種實(shí)現(xiàn)國產(chǎn)平臺PXEBOOT的協(xié)議架構(gòu)
- CBTC通信系統(tǒng)協(xié)議解析方法、協(xié)議庫管理方法
- 一種協(xié)議轉(zhuǎn)換的方法、裝置、設(shè)備及存儲介質(zhì)
- 一種用于燈光控制的協(xié)議轉(zhuǎn)換系統(tǒng)及方法
- 一種通用工藝人工智能物聯(lián)網(wǎng)網(wǎng)關(guān)





