[发明专利]基于边缘计算的电力物联网络终端NTRU安全接入方法有效
申请号: | 202011250137.4 | 申请日: | 2020-11-10 |
公开(公告)号: | CN112437055B | 公开(公告)日: | 2022-05-31 |
发明(设计)人: | 李兴华;李晓龙;王峰;闫振华;段文奇;朱东歌 | 申请(专利权)人: | 国网宁夏电力有限公司电力科学研究院 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L9/08 |
代理公司: | 太原市科瑞达专利代理有限公司 14101 | 代理人: | 李富元 |
地址: | 750001 宁夏回族*** | 国省代码: | 宁夏;64 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 边缘 计算 电力 联网 终端 ntru 安全 接入 方法 | ||
1.一种基于边缘计算的电力物联网络终端NTRU安全接入方法,其特征在于,包括如下步骤:
步骤一:初始化,电力物联网络终端设备Di连接边缘计算MME服务器,边缘计算MME服务器连接系统HSS服务器,在协议初始化阶段,系统HSS服务器选择满足NTRU算法的三个整数(N,p,q),其中N为正质数,p和q为互质数;再选择四个N-1次多项式集(Lf,Lg,Lr,Lm),其中f、g、r、m代表多项式中非0系数个数,多项式满足公式:
其中ai为系数,取值为0或1,xi为变量,公式表示对i从0到N-1的所有aixi求和,
NTRU算法在环R上工作:
R=Z[X]/(XN-1)
用*表示环R上的乘法运算,多项式H=F*G可以计算为
同时系统HSS服务器随机选择一个多项式g∈Lg和一个单项安全哈希函数{1}*代表任意长度的01序列,把它映射为模q非0整数
系统HSS服务器向边缘计算MME服务器选择一个多项式fMME∈Lf作为私钥,要求当存在多项式Fp∈R和多项式Fq∈R条件下fMME满足:
Fp*fMME≡1(mod p)
Fq*fMME≡1(mod q)
意思是“≡”左边的式子对p或q取模的结果都为1,得到的Fp和Fq分别为fMME在模p和模q的情形下的乘法逆元,并根据下式计算公钥hMME:
hMME≡FP*g(mod q)
通过系统HSS服务器将公私钥对发送给边缘计算MME服务器,其中是fMME在环R上的逆;
系统HSS服务器发布{H1,N,p,q,Lr,Lm,hMME}作为整个系统参数,并把{g,Lf,Lg}作为非公开信息保存;
系统HSS服务器为每一个电力物联网络终端设备Di分配一个独有的N比特信息PIDi作为身份信息,并随机选择一个多项式按下式计算其公钥其中是在环R上的逆:
公私钥对可以在电力物联网络终端设备Di部署前设置,或通过系统HSS服务器经边缘计算MME服务器发送给电力物联网络终端设备Di;
步骤二:电力物联网络终端设备Di认证登录;电力物联网络终端设备Di随机选择一个多项式ri∈Lr,计算加密信息ei:
生成身份验证码ICAi:
然后生成信息组Mi=(PIDi||ei||ti),其中ti为当前时间戳;生成共享会话密钥SKi=H1(PIDi||ICAi);生成认证信息Auth1=H1(Mi||SKi);电力物联网络终端设备Di向边缘计算MME服务器发送信息{Mi,Auth1};
步骤三:边缘计算MME服务器验证;边缘计算MME服务器接收到电力物联网络终端设备Di发来的信息后,获得到{Mi,Auth1};从Mi直接分离得到时间信息ti和加密信息ei,当ti超过当前时间段,则直接拒绝电力物联网络终端设备Di认证接入;边缘计算MME服务器通过解算ei可以直接得到电力物联网络终端设备Di的公钥信息hMME,解算过程如下:
首先计算中间量多项式a,其中选取a的系数在区间[-q/2,q/2]内:
a≡fMME*ei(mod q)
解密后的信息hMME为:
hMME≡Fp*a(mod p)
并利用下式计算身份认证码IACMME:
边缘计算MME服务器计算共享会话密钥信息SKi=H1(PIDi||IACMME),并将H1(Mi||SKi)与收到的认证信息Auth1进行对比,如果数值一致,则边缘计算MME服务器认为电力物联网络终端设备Di接入是合法的;
边缘计算MME服务器计算得到返回认证信息Auth2:
Auth2=H1(PIDi||IACMME||SKi)
并将该信息发送给电力物联网络终端设备Di;
步骤四:电力物联网络终端设备Di验证,接收到边缘计算MME服务器的认证信息Auth2后,电力物联网络终端设备Di首先验证PIDi是否一致,然后计算本地信息H1(PIDi||IACMME||SKi)并与Auth2进行对比,如果数值一致,则认为该边缘计算MME服务器是合法服务器可以接入,建立电力物联网络终端设备Di与边缘计算MME服务器之间的加密安全信道,并通过SKi作为共享会话密钥进行数据加密;否则结束接入过程,并重新发起接入认证。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国网宁夏电力有限公司电力科学研究院,未经国网宁夏电力有限公司电力科学研究院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202011250137.4/1.html,转载请声明来源钻瓜专利网。