[发明专利]一种基于安全芯片的配电终端管理方法在审

专利信息
申请号: 201310712807.3 申请日: 2013-12-20
公开(公告)号: CN103647651A 公开(公告)日: 2014-03-19
发明(设计)人: 徐震;于爱民;汪丹;穆振;赵保华;王志皓 申请(专利权)人: 国家电网公司;中国电力科学研究院;中国科学院信息工程研究所;国网四川省电力公司
主分类号: H04L9/32 分类号: H04L9/32;G06F21/34;G06Q50/06
代理公司: 北京安博达知识产权代理有限公司 11271 代理人: 徐国文
地址: 100031 *** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 基于 安全 芯片 配电 终端 管理 方法
【权利要求书】:

1.一种基于安全芯片的配电终端管理方法,所述配电终端和安全芯片通过物理方式进行绑定,构成了配电终端设备;其特征在于:所述方法包括以下步骤: 

步骤1:生成背书密钥EK; 

步骤2:配电终端身份建立; 

步骤3:配电终端身份认证; 

步骤4:更新背书密钥EK。 

2.根据权利要求1所述的基于安全芯片的配电终端管理方法,其特征在于:所述步骤1包括以下步骤: 

步骤1-1:生产配电终端设备的可信终端厂商和给配电终端颁发身份的身份权威分别进行初始化,通过初始化生成可信终端厂商的公钥PKc和私钥SKc,以及配电终端身份权威的公钥PKI和私钥SKI; 

步骤1-2:对于配电终端设备,可信终端厂商为该配电终端生成背书密钥EK。 

3.根据权利要求2所述的基于安全芯片的配电终端管理方法,其特征在于:所述步骤1-1中,可信终端厂商进行初始化,生成可信终端厂商的公钥PKc和私钥SKc,包括以下步骤: 

1)选择双线性映射eC:GC1×GC1→GC2,其中GC1,GC2为素数q阶循环群,gC1和gC2分别为GC1和GC2的生成元; 

2)选择哈希函数H2:GC2→{0,1}n,H4:{0,1}n→{0,1}n;其中为GC1中除零之外的元素,为小于q的正整数除零之外的集合,则Zq为小于q的正整数集合,n为0或1的长度; 

3)选择GC1的生成元gC1,生成随机数并计算中间量Ppub=sgC1; 

4)生成可信终端厂商的公钥PKC={q,GC1,GC2,eC,n,gC1,Ppub,H1,H2,H3,H4}并发布,存储并保护对应私钥SKC=s。 

4.根据权利要求2所述的基于安全芯片的配电终端管理方法,其特征在于:所述步骤1-1中,身份权威进行初始化,生成配电终端身份权威的公钥PKI和私钥SKI,包括以下步骤: 

1)选择双线性映射e:G1×G2→G3,其中G1,G2,G3为素数p阶循环群;g1、g2和g3 分别为G1、G2和G3的生成元; 

2)选择哈希函数H:{0,1}*→Zp,Zp为小于p的正整数集合; 

3)从G1中选择元素h1、h2和h3,生成随机数并计算中间量其中为小于p的正整数集合; 

4)生成配电终端身份权威的公钥PKI={p,G1,G2,G3,g1,g2,g3,h1,h2,h3,H,ω}并发布,存储并保护对应私钥SKI=γ。 

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国家电网公司;中国电力科学研究院;中国科学院信息工程研究所;国网四川省电力公司,未经国家电网公司;中国电力科学研究院;中国科学院信息工程研究所;国网四川省电力公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201310712807.3/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top