[发明专利]基于ID的配电网自动化通信系统的设备接入认证方法无效
申请号: | 201010114733.X | 申请日: | 2010-02-25 |
公开(公告)号: | CN101807818A | 公开(公告)日: | 2010-08-18 |
发明(设计)人: | 孙中伟;马亚宁;马静 | 申请(专利权)人: | 华北电力大学 |
主分类号: | H02J13/00 | 分类号: | H02J13/00;H04L9/32;H04L9/08;H04L9/00 |
代理公司: | 北京众合诚成知识产权代理有限公司 11246 | 代理人: | 史双元 |
地址: | 102206 北*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 id 配电网 自动化 通信 系统 设备 接入 认证 方法 | ||
1.一种基于ID的配电网自动化通信系统的设备接入认证方法,其特征在于, 该方法包括以下步骤:
1)密钥分配
①密钥服务器根据接入设备的ID信息为注册的区域工作站设备生成公私钥 对,并将生成的公私钥对注入该区域工作站;在基于ID的密码体制中,基于ID 的私钥等于主密钥和基于ID的公钥的标量乘;
②密钥服务器根据接入设备的ID信息为注册的终端设备-配电终端单元计算 基于ID的私钥,利用双线性配对的双线性性质,根据该终端设备所属区域工作 站的公钥及为该终端设备生成的私钥计算出认证密钥k并注入终端设备;
③密钥服务器将注册的终端设备的ID信息发送给所属区域工作站,区域工 作站将终端设备的ID信息存入存储列表;
④密钥服务器将撤消的终端设备的ID信息发送给所属区域工作站,区域工 作站删除存储列表中该终端设备的ID信息;
2)设备认证
①终端设备向区域工作站发送连接请求消息,该消息包含终端设备的ID信 息;
②区域工作站接收终端设备的连接请求消息,并查询终端设备存储列表中该 终端设备的ID信息是否存在,若存在则继续下一步骤,否则终止该认证过程;
③区域工作站根据所收到的终端设备的ID信息和自己的私钥,利用双线性 性质计算出与终端设备的共享的认证密钥k;
④区域工作站产生一随机数ni,并用认证密钥k加密,得到密文Ek(ni),发送 Ek(ni)给终端设备;
⑤终端设备利用自己的认证密钥k解密Ek(ni),获得随机数ni,同时终端设备 生成一随机数nj,用自己的认证密钥k加密nj得到密文Ek(nj),并发送密文Ek(nj)和 随机数ni给区域工作站;
⑥区域工作站首先比较收到的ni与自己先前产生的随机数是否相同,若相 同,该配电终端单元身份的合法性得到确认;区域工作站利用认证密钥k解密出 随机数nj,并将nj返回给配电终端单元;
⑦配电终端单元比较收到的nj与自己先前产生的随机数是否相同,若相同, 则区域工作站身份的合法性得到确认。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华北电力大学,未经华北电力大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201010114733.X/1.html,转载请声明来源钻瓜专利网。