[發明專利]一種用于電網終端層設備接入的認證方法有效
| 申請號: | 202011339620.X | 申請日: | 2020-11-25 |
| 公開(公告)號: | CN112468490B | 公開(公告)日: | 2023-09-08 |
| 發明(設計)人: | 張文杰;李巍;趙永彬;金成明;王鷗;楊超;劉為;王飛;陳碩;張雷;周小明;王磊;于亮亮;黃興;王楠;李娜;張靖欣;周旭;程碩 | 申請(專利權)人: | 國網遼寧省電力有限公司信息通信分公司;國網遼寧省電力有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40;H04L67/12;G16Y10/35;G16Y30/10 |
| 代理公司: | 沈陽維特專利商標事務所(普通合伙) 21229 | 代理人: | 陳福昌 |
| 地址: | 110006 遼*** | 國省代碼: | 遼寧;21 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 用于 電網 終端 設備 接入 認證 方法 | ||
1.一種用于電網終端層設備接入的認證方法,其特征在于,所述認證方法包括:
基于自證實公鑰,完成電力物聯網設備和邊緣代理設備之間的接入認證;
基于SIP應用層協議的雙向身份認證機制,完成接入認證中的身份認證;
基于BEM的數據認證機制,對已完成身份認證的雙方進行數據認證;
所述基于自證實公鑰,完成電力物聯網設備和邊緣代理設備之間的接入認證的步驟包括:
由可信賴機構建立系統參數,并基于以下步驟建立協議雙方各自的密鑰,其中所述協議雙方中的第一方包括電力物聯網設備,第二方包括邊緣代理設備:
建立系統密鑰:由可信賴機構生成RSA密鑰數據,所述密鑰數據包括一個公開模數、一個公開指數、一個秘密指數和一個公開元素,所述可信賴機構對密鑰數據中的公開模數、公開指數和公開元素進行公開并秘密保存秘密指數,所述秘密指數作為私鑰;
建立協議雙方的用戶參數:由可信賴機構與雙方各自交互生成各自的公鑰;
在相互認證的雙方進行接入認證時,第一方向第二方證明自己的身份,證明過程包括:第一方向第二方發起認證請求并發送自己的公鑰和身份信息;第二方向第一方發起質詢,要求第一方提供證明;第一方選擇隨機數,基于第一預設計算規則和隨機數進行計算得到第一計算結果并將第一計算結果發送至第二方;第二方向第一方發起挑戰,選擇另一隨機數作為挑戰發送給第一方;第一方應答挑戰,基于第二預設計算規則和另一隨機數進行計算得到第二計算結果并將第二計算結果發送至第二方;第二方對接收到的第二計算結果進行驗證,如果成立,則接受第一方的身份,發送認證成功信息給第一方,否則發送認證失敗信息給第一方;
所述基于BEM的數據認證機制,對已完成身份認證的雙方進行數據認證的步驟包括:
基于BEM模型進行信道估計,對已完成身份認證的雙方進行數據認證,所述信道估計包括:
選定用于擬合信道的BEM模型,得到對應的基函數;
得到導頻處沖擊響應,之后得到多條路徑的基系數;
根據基系數和隨時間變化的基函數,組合得到OFDM符號完整的沖擊響應。
2.根據權利要求1所述的認證方法,其特征在于,所述基于SIP應用層協議的雙向身份認證機制,完成接入認證中的身份認證的步驟包括:
電力物聯網設備驗證邊緣代理設備的公鑰和部分私鑰;
電力物聯網設備把用邊緣代理設備公鑰加密的SIP請求的From字段的結果放在secretFrom字段;
電力物聯網設備計算得到一個值,附在請求中一同發給邊緣代理設備;
邊緣代理設備收到請求后,檢查請求的From域;
邊緣代理設備驗證電力物聯網設備的公鑰;
邊緣代理設備進行解密計算,將得到的值與請求中附的值對比,之后又生成一個值,附在請求中發向電力物聯網設備;
電力物聯網設備對邊緣代理設備發來的回應進行解密計算,與附值對比,之后再次生成值并發起INVITE請求;
邊緣代理設備驗證電力物聯網設備身份;
電力物聯網設備計算會話密鑰;
邊緣代理設備發送響應,電力物聯網設備回送消息,完成會話建立。
3.根據權利要求1所述的認證方法,其特征在于,所述認證方法還包括:
基于橢圓曲線密碼體制實現電力物聯網設備和邊緣代理設備之間的通信,其中,電網終端層網絡被分為三層架構:管理層、服務層和用戶層,管理層的控制中心負責存儲整個網絡中其他控制中心以及區域內節點的身份公鑰信息,并負責節點跨區域通信消息的轉發以及存儲該區域的區域密鑰;服務層的區域服務器負責存儲該區域的區域密鑰池、節點身份公鑰信息,分發區域密鑰以及更新區域密鑰,用戶層的節點存儲自身和區域控制中心的身份公鑰信息和區域密鑰。
4.根據權利要求3所述的認證方法,其特征在于,所述基于橢圓曲線密碼體制實現電力物聯網設備和邊緣代理設備之間的通信包括密鑰初始化過程:
基于橢圓曲線密碼體制建立密鑰系統的初始化參數;
為電力物聯網終端層中的每個節點編寫特定的身份信息標識,以對節點進行初始化操作;
在區域進行密鑰初始化操作:使用AES對稱密鑰在傳感器節點間或節點與信息控制中心間進行數據通信。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于國網遼寧省電力有限公司信息通信分公司;國網遼寧省電力有限公司,未經國網遼寧省電力有限公司信息通信分公司;國網遼寧省電力有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011339620.X/1.html,轉載請聲明來源鉆瓜專利網。





