[发明专利]一种智能电网AMI体系安全认证的方法在审
申请号: | 201511031028.2 | 申请日: | 2015-12-30 |
公开(公告)号: | CN105656633A | 公开(公告)日: | 2016-06-08 |
发明(设计)人: | 金志刚;苏菲;苏毅姗 | 申请(专利权)人: | 天津大学 |
主分类号: | H04L9/32 | 分类号: | H04L9/32 |
代理公司: | 天津市北洋有限责任专利代理事务所 12201 | 代理人: | 程毓英 |
地址: | 300072*** | 国省代码: | 天津;12 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 智能 电网 ami 体系 安全 认证 方法 | ||
1.一种智能电网AMI体系安全认证的方法,适用于智能电网AMI体系的基于SCEP扩 展的IEEE802.1x协议认证方法,采用SCEP协议作为智能电网终端接入AMI体系的认证方 式,将其作为IEEE802.1x协议扩展认证方式,即,在IEEE802.1x协议控制下,未通过认证 的智能电网终端,只能经由IEEE802.1x协议非受控端口进行SCEP认证;通过认证的智能电 网终端,则可以经由IEEE802.1x协议受控端口接入AMI体系。
2.根据权利要求1所述的智能电网AMI体系安全认证的方法,其特征在于,在AMI体 系中设立汇聚路由器作为IEEE802.1x协议中的AP路由,处理并转发智能电网终端在AMI 中传输的所有数据包,步骤如下:
1)智能电网智能电网终端向汇聚路由器的非受控端口发起接入AMI体系请求;
2)汇聚路由器允许智能电网终端接入请求,并要求智能电网终端上传其ID和公钥。
3)智能电网终端发起SCEP证书颁发请求,并附上自己的ID和公钥以及根据ID和公钥 产生的自签名证书SSC。
4)CA/RA服务器接收汇聚路由器转发的SCEP证书颁发请求,并生成用其中的公钥对 智能电网终端的自签名证书SSC进行验证,若验证成功,则颁发SCEP证书;同时,用公钥 对智能电网终端的SCEP证书中的ID和证书请求操作号进行加密,生成CA/RA密文,将密 文再发送给智能电网终端。
5)智能电表收到汇聚路由器转发的CA/RA密文后,用本地私钥进行解密后给CA/RA服 务器发送一个MD5指纹。
6)CA/RA服务器接收到MD5指纹后进行验证,若验证成功则证书颁发成功,若验证不 成功则证书颁发失败。
7)若证书颁发成功,则认证成功,汇聚路由为智能电网终端开启受控端口,提供一个智 能电网终端与AMI内部设备通信的逻辑通路。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于天津大学,未经天津大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201511031028.2/1.html,转载请声明来源钻瓜专利网。
- 上一篇:仿真远程数据集中器
- 下一篇:一种AES加密方法和基于其的抗功耗攻击方法