[发明专利]基于ECC算法的输电线路监测终端安全接入方法有效
| 申请号: | 201910224568.4 | 申请日: | 2019-03-23 |
| 公开(公告)号: | CN109905879B | 公开(公告)日: | 2021-04-02 |
| 发明(设计)人: | 杜建超;刘渊峰;周一廷;沙洁韵;谢倩楠 | 申请(专利权)人: | 西安电子科技大学 |
| 主分类号: | H04W12/069 | 分类号: | H04W12/069;H04W12/08;H04W12/00;H04L29/06;H04L9/08 |
| 代理公司: | 陕西电子工业专利中心 61205 | 代理人: | 陈宏社;王品华 |
| 地址: | 710071*** | 国省代码: | 陕西;61 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | 本发明提出一种基于ECC算法的输电线路监测终端安全接入方法,用于解决现有技术中输电线路监测终端请求接入安全性低的问题。实现步骤为:(1)输电线路监测终端向MME发送接入请求;(2)MME对输电线路监测终端发送的接入请求进行核实;(3)HSS对IMSI合法性进行核实;(4)输电线路监测终端与HSS基于ECC算法获取动态密钥;(5)HSS对AV(i)进行解密发送至MME;(6)MME确认一组认证向量AV;(7)终端判断密文数据包完整性;(8)MME判断是否同意输电线路监测终端请求接入。本发明提高了输电线路监测终端请求接入的安全性,可用于输电线通信技术领域中输电线路监测终端的安全接入。 | ||
| 搜索关键词: | 基于 ecc 算法 输电 线路 监测 终端 安全 接入 方法 | ||
【主权项】:
1.一种基于ECC算法的输电线路监测终端安全接入方法,其特征在于,包括如下步骤:(1)输电线路监测终端向移动管理实体MME发送接入请求:(1a)输电线路监测终端从自己的数字证书中获取私钥KSUE,同时从认证中心CA中获取MME的公钥KPMME;(1b)输电线路监测终端使用KPMME对国际移动用户识别码IMSI以及归属签约服务器HSS的IDHSS分别进行加密,得到密文M1′,并将使用KSUE对M1′进行加密得到的数据包M1作为接入请求发送至MME;(2)MME对输电线路监测终端发送的接入请求M1的合法性进行核实:(2a)MME从CA获取输电线路监测终端的公钥KPUE,并根据KPUE能否打开数据包M1判断接入请求M1是否合法,若是,打开M1后执行步骤(2b),否则,拒绝输电线路监测终端的接入请求;(2b)MME从自己的数字证书中获取私钥KSMME,并利用KSMME对数据包M1′进行解密,得到IMSI和IDHSS;(2c)MME判断输电线路监测终端的IMSI是否存在于MME访问历史记录表的黑名单,若是,则拒绝输电线路监测终端接入请求,否则,从CA中查找IDHSS对应的HSS的公钥KPHSS,并使用KPHSS加密IMSI,得到M2′,再使用MME的私钥KSMME加密M2′,得到数据包M2作为输电线路监测终端接入请求发送至HSS;(3)HSS对M2中的明文IMSI的合法性进行核实:(3a)HSS使用KPMME对M2进行解密,得到M2′,并通过从自己的数字证书中获取私钥KSHSS对M2′进行解密,得到明文IMSI;(3b)HSS判断明文IMSI的身份是否合法,若明文IMSI存在于系统的IMSI数据库,则其身份合法,并执行步骤(3c),否则,明文IMSI的身份为非法,拒绝输电线路监测终端的接入请求;(3c)HSS从系统的IMSI数据库中找到与明文IMSI对应的密钥值KASME,计算认证向量组AV(i);(4)HSS和输电线路监测终端基于ECC算法获取动态密钥:(4a)HSS基于ECC算法,通过随机生成的随机数RHSS计算自己的动态公钥PHSS,并发送至输电线路监测终端;(4b)输电线路监测终端基于ECC算法,通过随机生成的随机数RUE计算自己的动态私钥KUE和动态公钥PUE,并将动态公钥PUE发送至HSS;(4c)HSS基于ECC算法,计算自己的动态私钥KHSS;(5)HSS对认证向量组AV(i)进行加密并发送:HSS通过MME的公钥KPMME对认证向量组AV(i)进行加密,得到密文M3′,并通过自己的动态私钥KHSS加密M3′,得到密文数据包M3,发给MME;(6)MME确认认证向量AV并发送:(6a)MME通过HSS的动态私钥PHSS对M3进行解密后,再通过KSMME对解密得到的密文M3′进行解密,得到原文认证向量组AV(i),并存储随机选取的一组AV;(6b)MME通过PUE对从AV中提取的随机数RAND、认证令牌AUTN和KASME的密钥标识KSIASME进行加密,得到密文M4′,再通过KSMME对M4′进行加密,得到密文数据包M4,并发送至输电线路监测终端;(7)输电线路监测终端对密文数据包M4的完整性进行判断:(7a)输电线路监测终端通过KPMME对M4进行解密,得到密文M4′,再通过KUE对M4′进行解密,得到KSIASME和RAND、AUTN;(7b)输电线路监测终端通过M4的消息验证码XMAC和AUTN中的验证码MAC对M4的完整性进行判断,若XMAC=MAC,则M4为完整,计算鉴权响应RES,并将RES发送至MME,否则,则M4为不完整,拒绝输电线路监测终端接入;(8)MME判断是否同意输电线路监测终端请求接入:MME判断接收的鉴权响应RES与储存的AV中包含的XRES是否一致,若是,则允许输电线路监测终端接入,否则,拒绝输电线路监测终端请求接入。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西安电子科技大学,未经西安电子科技大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201910224568.4/,转载请声明来源钻瓜专利网。
- 上一篇:信息推送的方法和装置
- 下一篇:一种网络划分方法、系统及电子设备和存储介质





