[發明專利]一種用于電力物聯網感知終端輕量級身份認證的方法有效
| 申請號: | 201911256606.0 | 申請日: | 2019-12-10 |
| 公開(公告)號: | CN111083131B | 公開(公告)日: | 2022-02-15 |
| 發明(設計)人: | 韋小剛;練永兵;孫歆;韓嘉佳;李沁園 | 申請(專利權)人: | 南瑞集團有限公司;南京南瑞信息通信科技有限公司;國網浙江省電力有限公司電力科學研究院;國家電網有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40;H04L9/32;H04L67/56;H04L67/12 |
| 代理公司: | 南京縱橫知識產權代理有限公司 32224 | 代理人: | 韓紅莉 |
| 地址: | 211100 *** | 國省代碼: | 江蘇;32 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 用于 電力 聯網 感知 終端 輕量級 身份 認證 方法 | ||
1.一種用于電力物聯網感知終端輕量級身份認證的方法,其特征在于,邊緣物聯代理的接入身份認證包括以下步驟:
步驟一,物聯終端向邊緣物聯代理發密文數據和簽名值,進入步驟二;
步驟二,邊緣物聯代理解開密文數據并驗證簽名值,進入步驟三;
步驟三,判斷邊緣物聯代理解開密文數據是否正確,判斷邊緣物聯代理驗證簽名值是否正確:若邊緣物聯代理解開密文數據正確并且邊緣物聯代理驗證簽名值正確的條件同時滿足則進入步驟四;若邊緣物聯代理解開密文數據不正確或邊緣物聯代理驗證簽名值不正確則邊緣物聯代理向終端發出告警并且進入步驟五,定義告警次數N,N為整數,N=N+L,L為不為0的常數;
步驟四,邊緣物聯代理向物聯終端發送密文數據和簽名值,進入步驟七;
步驟五,判斷告警次數N是否達到M次,若告警次數N未達到M次則進入步驟一,若告警次數N達到M次則進入步驟六;
步驟六,阻斷物聯終端接入,結束;
步驟七,物聯終端解開密文數據并驗證簽名值,進入步驟八;
步驟八,判斷解開密文數據是否正確,判斷驗證簽名值是否正確:若解開密文數據正確和驗證簽名值正確的條件同時滿足則物聯終端向邊緣物聯代理發出隨機數異或值,進入步驟九;若解開密文數據不正確或驗證簽名值不正確則物聯終端向邊緣物聯代理發出告警,N=N+L,進入步驟五;
步驟九,判斷物聯終端和邊緣物聯代理計算得出的隨機數異或值是否一致:若物聯終端和邊緣物聯代理計算得出的隨機數異或值是一致的,則允許物聯終端連接,結束;若物聯終端和邊緣物聯代理計算得出的隨機數異或值不是一致的,則物聯終端向邊緣物聯代理發出告警,N=N+L,進入步驟五;
還包括設備注冊步驟:
物聯終端或邊緣物聯代理向密鑰生成中心發送注冊信息,注冊信息包括唯一標識ID、隨機數、密鑰申請時間和密鑰有效期,唯一標識ID即公鑰,隨機數、密鑰申請時間和密鑰有效期用密鑰生成中心的公鑰進行加密后發送,密鑰生成中心收到注冊信息后用密鑰生成中心的私鑰解開密文數據,密鑰生成中心獲取注冊信息并向物聯終端或邊緣物聯代理反饋注冊結果,進入私鑰申請與分發步驟;
私鑰申請與分發步驟包括:
私鑰申請:物聯終端或邊緣物聯代理各自通過隨機數生成函數隨機生成一個隨機數,物聯終端或邊緣物聯代理計算隨機數的哈希值,向密鑰生成中心申請私鑰;
私鑰計算分發:密鑰生成中心用主私鑰對物聯終端或邊緣物聯代理隨機數的哈希值進行計算,將計算結果發送給物聯終端或邊緣物聯代理;
私鑰獲取:物聯終端或邊緣物聯代理收到計算結果后計算出簽名私鑰和加密私鑰;
進入接入認證步驟。
2.根據權利要求1所述的一種用于電力物聯網感知終端輕量級身份認證的方法,其特征在于,接入終端認證步驟:
終端認證請求:物聯終端產生隨機數,對該隨機數采用邊緣物聯代理的公鑰進行加密,并對隨機數的哈希值采用終端設備的私鑰進行簽名;
終端認證:邊緣物聯代理對物聯終端的密文數據采用邊緣物聯代理的私鑰進行解開密文數據,得到物聯終端的隨機數,并采用物聯終端的公鑰對物聯終端的簽名值進行驗簽,進入步驟一。
3.根據權利要求1所述的一種用于電力物聯網感知終端輕量級身份認證的方法,其特征在于,N初始值為0,L數值為1;M=N+a×L,a為正整數,a為判斷告警的次數。
4.根據權利要求1所述的一種用于電力物聯網感知終端輕量級身份認證的方法,其特征在于,邊緣物聯代理包括以下認證功能:
接收物聯終端發過來的密文數據和簽名值;
采用邊緣物聯代理的私鑰解開密文數據,得到物聯終端的隨機數;
用物聯終端的公鑰對物聯終端的簽名值進行驗證簽名值;
將物聯終端的隨機數與邊緣物聯代理的隨機數進行異或運算;
產生隨機數,對該隨機數采用物聯終端的公鑰進行加密,并對隨機數的哈希值采用邊緣物聯代理的私鑰進行簽名;
在收到物聯終端發過來的隨機數異或值時,將自身計算得到的隨機數異或值和物聯終端發過來的隨機數異或值進行比對,兩個隨機數異或值比對一致則說明雙向認證通過。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于南瑞集團有限公司;南京南瑞信息通信科技有限公司;國網浙江省電力有限公司電力科學研究院;國家電網有限公司,未經南瑞集團有限公司;南京南瑞信息通信科技有限公司;國網浙江省電力有限公司電力科學研究院;國家電網有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201911256606.0/1.html,轉載請聲明來源鉆瓜專利網。





