[发明专利]基于ECC算法的输电线路监测终端安全接入方法有效

专利信息
申请号: 201910224568.4 申请日: 2019-03-23
公开(公告)号: CN109905879B 公开(公告)日: 2021-04-02
发明(设计)人: 杜建超;刘渊峰;周一廷;沙洁韵;谢倩楠 申请(专利权)人: 西安电子科技大学
主分类号: H04W12/069 分类号: H04W12/069;H04W12/08;H04W12/00;H04L29/06;H04L9/08
代理公司: 陕西电子工业专利中心 61205 代理人: 陈宏社;王品华
地址: 710071*** 国省代码: 陕西;61
权利要求书: 查看更多 说明书: 查看更多
摘要: 发明提出一种基于ECC算法的输电线路监测终端安全接入方法,用于解决现有技术中输电线路监测终端请求接入安全性低的问题。实现步骤为:(1)输电线路监测终端向MME发送接入请求;(2)MME对输电线路监测终端发送的接入请求进行核实;(3)HSS对IMSI合法性进行核实;(4)输电线路监测终端与HSS基于ECC算法获取动态密钥;(5)HSS对AV(i)进行解密发送至MME;(6)MME确认一组认证向量AV;(7)终端判断密文数据包完整性;(8)MME判断是否同意输电线路监测终端请求接入。本发明提高了输电线路监测终端请求接入的安全性,可用于输电线通信技术领域中输电线路监测终端的安全接入。
搜索关键词: 基于 ecc 算法 输电 线路 监测 终端 安全 接入 方法
【主权项】:
1.一种基于ECC算法的输电线路监测终端安全接入方法,其特征在于,包括如下步骤:(1)输电线路监测终端向移动管理实体MME发送接入请求:(1a)输电线路监测终端从自己的数字证书中获取私钥KSUE,同时从认证中心CA中获取MME的公钥KPMME;(1b)输电线路监测终端使用KPMME对国际移动用户识别码IMSI以及归属签约服务器HSS的IDHSS分别进行加密,得到密文M1′,并将使用KSUE对M1′进行加密得到的数据包M1作为接入请求发送至MME;(2)MME对输电线路监测终端发送的接入请求M1的合法性进行核实:(2a)MME从CA获取输电线路监测终端的公钥KPUE,并根据KPUE能否打开数据包M1判断接入请求M1是否合法,若是,打开M1后执行步骤(2b),否则,拒绝输电线路监测终端的接入请求;(2b)MME从自己的数字证书中获取私钥KSMME,并利用KSMME对数据包M1′进行解密,得到IMSI和IDHSS;(2c)MME判断输电线路监测终端的IMSI是否存在于MME访问历史记录表的黑名单,若是,则拒绝输电线路监测终端接入请求,否则,从CA中查找IDHSS对应的HSS的公钥KPHSS,并使用KPHSS加密IMSI,得到M2′,再使用MME的私钥KSMME加密M2′,得到数据包M2作为输电线路监测终端接入请求发送至HSS;(3)HSS对M2中的明文IMSI的合法性进行核实:(3a)HSS使用KPMME对M2进行解密,得到M2′,并通过从自己的数字证书中获取私钥KSHSS对M2′进行解密,得到明文IMSI;(3b)HSS判断明文IMSI的身份是否合法,若明文IMSI存在于系统的IMSI数据库,则其身份合法,并执行步骤(3c),否则,明文IMSI的身份为非法,拒绝输电线路监测终端的接入请求;(3c)HSS从系统的IMSI数据库中找到与明文IMSI对应的密钥值KASME,计算认证向量组AV(i);(4)HSS和输电线路监测终端基于ECC算法获取动态密钥:(4a)HSS基于ECC算法,通过随机生成的随机数RHSS计算自己的动态公钥PHSS,并发送至输电线路监测终端;(4b)输电线路监测终端基于ECC算法,通过随机生成的随机数RUE计算自己的动态私钥KUE和动态公钥PUE,并将动态公钥PUE发送至HSS;(4c)HSS基于ECC算法,计算自己的动态私钥KHSS;(5)HSS对认证向量组AV(i)进行加密并发送:HSS通过MME的公钥KPMME对认证向量组AV(i)进行加密,得到密文M3′,并通过自己的动态私钥KHSS加密M3′,得到密文数据包M3,发给MME;(6)MME确认认证向量AV并发送:(6a)MME通过HSS的动态私钥PHSS对M3进行解密后,再通过KSMME对解密得到的密文M3′进行解密,得到原文认证向量组AV(i),并存储随机选取的一组AV;(6b)MME通过PUE对从AV中提取的随机数RAND、认证令牌AUTN和KASME的密钥标识KSIASME进行加密,得到密文M4′,再通过KSMME对M4′进行加密,得到密文数据包M4,并发送至输电线路监测终端;(7)输电线路监测终端对密文数据包M4的完整性进行判断:(7a)输电线路监测终端通过KPMME对M4进行解密,得到密文M4′,再通过KUE对M4′进行解密,得到KSIASME和RAND、AUTN;(7b)输电线路监测终端通过M4的消息验证码XMAC和AUTN中的验证码MAC对M4的完整性进行判断,若XMAC=MAC,则M4为完整,计算鉴权响应RES,并将RES发送至MME,否则,则M4为不完整,拒绝输电线路监测终端接入;(8)MME判断是否同意输电线路监测终端请求接入:MME判断接收的鉴权响应RES与储存的AV中包含的XRES是否一致,若是,则允许输电线路监测终端接入,否则,拒绝输电线路监测终端请求接入。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西安电子科技大学,未经西安电子科技大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/201910224568.4/,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top