[發明專利]一種電力物聯網分布式認證方法有效
| 申請號: | 201911030497.0 | 申請日: | 2019-10-28 |
| 公開(公告)號: | CN110636142B | 公開(公告)日: | 2022-03-18 |
| 發明(設計)人: | 錢京;崔可 | 申請(專利權)人: | 江蘇恒寶智能系統技術有限公司 |
| 主分類號: | H04L67/12 | 分類號: | H04L67/12;H04L9/40;H04L9/08 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 210019 江蘇省南京市建鄴區*** | 國省代碼: | 江蘇;32 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 電力 聯網 分布式 認證 方法 | ||
1.一種電力物聯網分布式認證方法,具體包括注冊階段、密鑰協商階段和認證階段三個部分;
其中,注冊階段包括步驟:
A1、根據初始密鑰生成公鑰K和私鑰;
A2、生成請求信息并向物聯網節點網絡中廣播,上述請求信息中包括公鑰K;
A3、接收到請求信息后,公布系統參數,并發送到網關以及其他節點;系統參數包括:Zp*、Pk;其中,Zp*為乘法域元素集合,Pk為群公鑰;
A4、根據該系統參數生成秘密多項式;
其中,多項式為a1x+a2x2+……+at-1xt-1;a1,…,at-1∈Zp*;
密鑰協商階段包括步驟:
B1、接收請求信息后,提取公鑰K,根據不同的節點Pi生成群簽名密鑰對(Pi,K),其中,i=1,……,n,n為節點數量;
B2、隨機選擇t-1個元素a1,…,at-1∈Zp*,設定密鑰計算公式f(x),令f(x)=K+a1x+a2x2+……+at-1xt-1,x為節點標識;
B3、計算yi=f(xi),1≤i≤n,其中,yi為第i個排序節點的密鑰,xi為第i個排序節點的標識;
B4、將yi分配給第i個認證節點作為其子密鑰;
B5、接收到子密鑰yi后,使用拉格朗日秘密共享算法計算群密鑰Sk,公式如下:
其中,t為節點數量,xl為第l個排序節點標識,xj為第j個排序節點標識;
B6、將上述群密鑰Sk返回到對應的排序節點,完成密鑰的協商;
認證階段包括步驟:
排序節點廣播發送認證請求報文,認證節點通過電力物聯網業務邏輯選擇對新接入節點的準入結果,如果同意節點接入,則向排序節點提交簽名,排序節點得到多于門限數量份簽名后可以形成認證許可,發送給電力物聯網接入網關作為認證依據;認證階段,網關可通過系統參數中的群公鑰驗證簽名的合法性。
2.根據權利要求1所述的方法,其特征在于,上述步驟A2中具體為:物聯網終端設備制造商為電力物聯網終端節點預先分配初始密鑰,作為認證的基本信息。
3.根據權利要求1所述的方法,其特征在于,所述認證階段具體包括步驟:
C1、將電力物聯網中待認證終端的請求信息發送給認證節點;
C2、接收到請求信息后,根據其中的待認證終端標識,通過電力物聯網業務邏輯選擇對新接入終端節點的準入結果;
C3、如果同意終端接入,則生成對待認證終端的簽名,并將其中的參數作為子認證判據發送給排序節點;
C4、收到認證節點發來的簽名之后,判定認證節點發送的子認證判據的有效性;
C5、等收到m份有效的子認證判據之后,形成認證許可,發送給電力物聯網接入網關作為認證依據;其中,m為預先設置的大于1的數值;
C6、網關通過群公鑰Pk驗證認證許可的合法性,如果驗證通過,則完成認證。
4.根據權利要求3所述的方法,其特征在于,上述步驟C3具體為:簽名σi=H2(yi)||M,并將(σi,yi,M)作為子認證判據發送給排序節點;
其中,i為認證節點編號,H2( )為基于子密鑰yi哈希算法,M為待認證終端的標識。
5.一種執行權利要求1-4任一項所述方法的電力物聯網分布式認證系統,其特征在于,具體包括:待認證終端、排序節點、認證節點和網關。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于江蘇恒寶智能系統技術有限公司,未經江蘇恒寶智能系統技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201911030497.0/1.html,轉載請聲明來源鉆瓜專利網。





