[发明专利]一种边缘计算场景下的智能电表轻量级认证方法及系统有效
申请号: | 201911334472.X | 申请日: | 2019-12-23 |
公开(公告)号: | CN111147472B | 公开(公告)日: | 2023-02-28 |
发明(设计)人: | 陈璐;马媛媛;邵志鹏;刘周斌;汪自翔;陈牧;李尼格;戴造建;李勇 | 申请(专利权)人: | 全球能源互联网研究院有限公司;国网浙江省电力有限公司电力科学研究院;国家电网有限公司;国网浙江省电力有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L9/32;H04L9/08 |
代理公司: | 北京三聚阳光知识产权代理有限公司 11250 | 代理人: | 寇海侠 |
地址: | 102209 北京*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 边缘 计算 场景 智能 电表 轻量级 认证 方法 系统 | ||
1.一种边缘计算场景下的智能电表轻量级认证方法,其特征在于,包括:
根据预存的公钥、匿名身份信息及私钥生成带有第一时间戳的接入请求,并发送至边缘物联代理;其中,所述公钥、匿名身份信息及私钥为智能电表终端在注册中心根据所述智能电表终端的身份标识信息生成的;
接收并验证所述边缘物联代理根据所述接入请求反馈的应答消息,验证通过后发送带有第三时间戳的挑战报文至所述边缘物联代理;
接收并验证所述边缘物联代理根据所述挑战报文反馈的应答报文,验证通过后,根据所述应答报文中的挑战值生成用于通信的数据加密密钥;
所述接收并验证所述边缘物联代理根据所述接入请求反馈的应答消息,包括:
从所述应答消息中提取所述边缘物联代理的标识;
验证第二时间戳是否过期;以及
通过公式验证所述边缘物联代理的标识的正确性,
其中,IDSM为智能电表终端的身份标识信息,IDEA为边缘物联代理的标识,PKSM,i为智能电表终端的公钥,AIDSM,i为智能电表终端的匿名身份信息,为大整数群,Ti为当前的时间戳,N为公共参数,H0为Hash函数,cha是计算生成的挑战值,e是自然常数,
2.根据权利要求1所述的边缘计算场景下的智能电表轻量级认证方法,其特征在于,所述接收并验证所述边缘物联代理根据所述挑战报文反馈的应答报文,包括:
从所述应答报文中提取所述应答报文的挑战值;
验证第四时间戳是否过期;以及
验证所述应答报文的挑战值是否正确。
3.一种边缘计算场景下的智能电表轻量级认证方法,其特征在于,包括:
根据安全参数生成公共参数及注册中心的主私钥;
接收智能电表终端发送的身份标识信息;
根据所述身份标识信息生成所述智能电表终端的公钥、匿名身份信息、私钥及边缘物联代理的私钥;
将所述公钥、匿名身份信息及私钥发送至所述智能电表终端;
将所述智能电表终端的匿名身份信息及所述边缘物联代理的私钥发送给所述边缘物联代理;
根据所述身份标识信息生成所述智能电表终端的公钥、匿名身份信息、私钥及边缘物联代理的私钥包括:
通过伪随机函数生成器随机生成一组伪随机数然后根据智能电表终端的身份标识信息IDSM为其生成公钥信息PKSM={PKSM,1,PKSM,2,......PKSM,i,......PKSM,Z},其中AIDSM={AIDSM,1,AIDSM,2,......AIDSM,i,......AIDSM,Z},其中
通过公式计算生成智能电表终端的私钥RKSM以及边缘物联代理的私钥RKEA;
其中,指阶为q的大整数群,群的生成元为g,通过伪随机函数生成器随机生成一组伪随机数AIDSM指的是智能电表终端的匿名身份信息,H0为Hash函数,IDEA边缘物联代理EA唯一的标识信息,gcd代表最大公约数,gcd(RKSM,(p-1))=1,表示RKSM和p-1互质,p、m为长度为n/k位的两个素数。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于全球能源互联网研究院有限公司;国网浙江省电力有限公司电力科学研究院;国家电网有限公司;国网浙江省电力有限公司,未经全球能源互联网研究院有限公司;国网浙江省电力有限公司电力科学研究院;国家电网有限公司;国网浙江省电力有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911334472.X/1.html,转载请声明来源钻瓜专利网。