[发明专利]基于边缘计算的电力物联网络终端NTRU安全接入方法有效

专利信息
申请号: 202011250137.4 申请日: 2020-11-10
公开(公告)号: CN112437055B 公开(公告)日: 2022-05-31
发明(设计)人: 李兴华;李晓龙;王峰;闫振华;段文奇;朱东歌 申请(专利权)人: 国网宁夏电力有限公司电力科学研究院
主分类号: H04L9/40 分类号: H04L9/40;H04L9/08
代理公司: 太原市科瑞达专利代理有限公司 14101 代理人: 李富元
地址: 750001 宁夏回族*** 国省代码: 宁夏;64
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 基于 边缘 计算 电力 联网 终端 ntru 安全 接入 方法
【权利要求书】:

1.一种基于边缘计算的电力物联网络终端NTRU安全接入方法,其特征在于,包括如下步骤:

步骤一:初始化,电力物联网络终端设备Di连接边缘计算MME服务器,边缘计算MME服务器连接系统HSS服务器,在协议初始化阶段,系统HSS服务器选择满足NTRU算法的三个整数(N,p,q),其中N为正质数,p和q为互质数;再选择四个N-1次多项式集(Lf,Lg,Lr,Lm),其中f、g、r、m代表多项式中非0系数个数,多项式满足公式:

其中ai为系数,取值为0或1,xi为变量,公式表示对i从0到N-1的所有aixi求和,

NTRU算法在环R上工作:

R=Z[X]/(XN-1)

用*表示环R上的乘法运算,多项式H=F*G可以计算为

同时系统HSS服务器随机选择一个多项式g∈Lg和一个单项安全哈希函数{1}*代表任意长度的01序列,把它映射为模q非0整数

系统HSS服务器向边缘计算MME服务器选择一个多项式fMME∈Lf作为私钥,要求当存在多项式Fp∈R和多项式Fq∈R条件下fMME满足:

Fp*fMME≡1(mod p)

Fq*fMME≡1(mod q)

意思是“≡”左边的式子对p或q取模的结果都为1,得到的Fp和Fq分别为fMME在模p和模q的情形下的乘法逆元,并根据下式计算公钥hMME:

hMME≡FP*g(mod q)

通过系统HSS服务器将公私钥对发送给边缘计算MME服务器,其中是fMME在环R上的逆;

系统HSS服务器发布{H1,N,p,q,Lr,Lm,hMME}作为整个系统参数,并把{g,Lf,Lg}作为非公开信息保存;

系统HSS服务器为每一个电力物联网络终端设备Di分配一个独有的N比特信息PIDi作为身份信息,并随机选择一个多项式按下式计算其公钥其中是在环R上的逆:

公私钥对可以在电力物联网络终端设备Di部署前设置,或通过系统HSS服务器经边缘计算MME服务器发送给电力物联网络终端设备Di

步骤二:电力物联网络终端设备Di认证登录;电力物联网络终端设备Di随机选择一个多项式ri∈Lr,计算加密信息ei

生成身份验证码ICAi

然后生成信息组Mi=(PIDi||ei||ti),其中ti为当前时间戳;生成共享会话密钥SKi=H1(PIDi||ICAi);生成认证信息Auth1=H1(Mi||SKi);电力物联网络终端设备Di向边缘计算MME服务器发送信息{Mi,Auth1};

步骤三:边缘计算MME服务器验证;边缘计算MME服务器接收到电力物联网络终端设备Di发来的信息后,获得到{Mi,Auth1};从Mi直接分离得到时间信息ti和加密信息ei,当ti超过当前时间段,则直接拒绝电力物联网络终端设备Di认证接入;边缘计算MME服务器通过解算ei可以直接得到电力物联网络终端设备Di的公钥信息hMME,解算过程如下:

首先计算中间量多项式a,其中选取a的系数在区间[-q/2,q/2]内:

a≡fMME*ei(mod q)

解密后的信息hMME为:

hMME≡Fp*a(mod p)

并利用下式计算身份认证码IACMME

边缘计算MME服务器计算共享会话密钥信息SKi=H1(PIDi||IACMME),并将H1(Mi||SKi)与收到的认证信息Auth1进行对比,如果数值一致,则边缘计算MME服务器认为电力物联网络终端设备Di接入是合法的;

边缘计算MME服务器计算得到返回认证信息Auth2

Auth2=H1(PIDi||IACMME||SKi)

并将该信息发送给电力物联网络终端设备Di

步骤四:电力物联网络终端设备Di验证,接收到边缘计算MME服务器的认证信息Auth2后,电力物联网络终端设备Di首先验证PIDi是否一致,然后计算本地信息H1(PIDi||IACMME||SKi)并与Auth2进行对比,如果数值一致,则认为该边缘计算MME服务器是合法服务器可以接入,建立电力物联网络终端设备Di与边缘计算MME服务器之间的加密安全信道,并通过SKi作为共享会话密钥进行数据加密;否则结束接入过程,并重新发起接入认证。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国网宁夏电力有限公司电力科学研究院,未经国网宁夏电力有限公司电力科学研究院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202011250137.4/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top