[发明专利]一种基于安全芯片的配电终端管理方法在审
申请号: | 201310712807.3 | 申请日: | 2013-12-20 |
公开(公告)号: | CN103647651A | 公开(公告)日: | 2014-03-19 |
发明(设计)人: | 徐震;于爱民;汪丹;穆振;赵保华;王志皓 | 申请(专利权)人: | 国家电网公司;中国电力科学研究院;中国科学院信息工程研究所;国网四川省电力公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;G06F21/34;G06Q50/06 |
代理公司: | 北京安博达知识产权代理有限公司 11271 | 代理人: | 徐国文 |
地址: | 100031 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 安全 芯片 配电 终端 管理 方法 | ||
1.一种基于安全芯片的配电终端管理方法,所述配电终端和安全芯片通过物理方式进行绑定,构成了配电终端设备;其特征在于:所述方法包括以下步骤:
步骤1:生成背书密钥EK;
步骤2:配电终端身份建立;
步骤3:配电终端身份认证;
步骤4:更新背书密钥EK。
2.根据权利要求1所述的基于安全芯片的配电终端管理方法,其特征在于:所述步骤1包括以下步骤:
步骤1-1:生产配电终端设备的可信终端厂商和给配电终端颁发身份的身份权威分别进行初始化,通过初始化生成可信终端厂商的公钥PKc和私钥SKc,以及配电终端身份权威的公钥PKI和私钥SKI;
步骤1-2:对于配电终端设备,可信终端厂商为该配电终端生成背书密钥EK。
3.根据权利要求2所述的基于安全芯片的配电终端管理方法,其特征在于:所述步骤1-1中,可信终端厂商进行初始化,生成可信终端厂商的公钥PKc和私钥SKc,包括以下步骤:
1)选择双线性映射eC:GC1×GC1→GC2,其中GC1,GC2为素数q阶循环群,gC1和gC2分别为GC1和GC2的生成元;
2)选择哈希函数H2:GC2→{0,1}n,H4:{0,1}n→{0,1}n;其中为GC1中除零之外的元素,为小于q的正整数除零之外的集合,则Zq为小于q的正整数集合,n为0或1的长度;
3)选择GC1的生成元gC1,生成随机数并计算中间量Ppub=sgC1;
4)生成可信终端厂商的公钥PKC={q,GC1,GC2,eC,n,gC1,Ppub,H1,H2,H3,H4}并发布,存储并保护对应私钥SKC=s。
4.根据权利要求2所述的基于安全芯片的配电终端管理方法,其特征在于:所述步骤1-1中,身份权威进行初始化,生成配电终端身份权威的公钥PKI和私钥SKI,包括以下步骤:
1)选择双线性映射e:G1×G2→G3,其中G1,G2,G3为素数p阶循环群;g1、g2和g3 分别为G1、G2和G3的生成元;
2)选择哈希函数H:{0,1}*→Zp,Zp为小于p的正整数集合;
3)从G1中选择元素h1、h2和h3,生成随机数并计算中间量其中为小于p的正整数集合;
4)生成配电终端身份权威的公钥PKI={p,G1,G2,G3,g1,g2,g3,h1,h2,h3,H,ω}并发布,存储并保护对应私钥SKI=γ。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国家电网公司;中国电力科学研究院;中国科学院信息工程研究所;国网四川省电力公司,未经国家电网公司;中国电力科学研究院;中国科学院信息工程研究所;国网四川省电力公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201310712807.3/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种治疗牛真胃炎的中药药方的制备方法
- 下一篇:长寿花的组培快繁方法