[发明专利]基于区块链的电力物联网终端可信接入认证方法及系统在审
申请号: | 202110530040.7 | 申请日: | 2021-05-14 |
公开(公告)号: | CN113301030A | 公开(公告)日: | 2021-08-24 |
发明(设计)人: | 陈连栋;辛锐;李刚;卢宁;王新颖;程凯;刘咸通;辛晓鹏;申培培;赵林丛;林静 | 申请(专利权)人: | 国网河北省电力有限公司信息通信分公司;华北电力大学(保定);国家电网有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08;G16Y30/10;G06Q50/06 |
代理公司: | 北京科亿知识产权代理事务所(普通合伙) 11350 | 代理人: | 李兴林 |
地址: | 050000 河北*** | 国省代码: | 河北;13 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 区块 电力 联网 终端 可信 接入 认证 方法 系统 | ||
本发明提供了一种基于区块链的电力物联网终端可信接入认证方法及系统,预置接入终端,同时构建初始化的认证中心;接入终端向endoser节点请求背书,请求被允许接入内网;接入后,发送认证请求,order节点对请求进行排序,将请求打包成区块,并广播给peer节点,通过调用kafka模块对请求进行分布式认证;committingpeer节点对请求进行校验,通过后标注为合法并写入账本中,并判断接入终端是否为上级节点,若为,则加入认证中心。本发明提供的基于区块链的电力物联网终端可信接入认证方法及系统,改进了传统物联网安全协议中对认证中心节点的依赖,实现群体接入认证,提高电力物联网中大量节点并发接入的响应速度。
技术领域
本发明涉及电力物联网技术领域,特别是涉及一种基于区块链的电力物联网终端可信接入认证方法及系统。
背景技术
传统电力物联网已经发展多年,但是现场物联终端层面的安全研究仍处于起步阶段,电力物联网环境中存在大量合法及非法的异构终端,对网络的频谱资源及安全通信带来了压力和考验。电力通信网覆盖范围和接入业务的增长,带来终端种类和终端数量的爆炸式增长,特别是电力物联网的大规模建设将大大加速这一趋势,给现有电力业务的接入方式带来挑战,电力系统中集中式的接入认证方式给认证中心带来了巨大的计算和通信压力。
传统方法使用区块链去中心化的技术,结合电力通信网的特征,通过建立电力通信网络接入私有区块链数据结构和智能合约,新设备被工厂组装完成后设置唯一标识,安装部署后转移到一个通用的区块链中注册,在这个区块链上可以与其他设备自主互动,协同认证,具有普适性好、配置方便的特点,但较依赖原有系统拓扑结构。因此,设计一种基于Hyperledger的电力物联网终端可信接入认证方法及系统来解决目前电力物联网终端认证机制的缺失和不足是十分有必要的。
发明内容
本发明的目的是提供一种基于区块链的电力物联网终端可信接入认证方法及系统,保证了系统安全性,改进了传统物联网安全协议中对认证中心节点的依赖,实现群体接入认证,提高电力物联网中大量节点并发接入的响应速度。
为实现上述目的,本发明提供了如下方案:
一种基于区块链的电力物联网终端可信接入认证方法,包括如下步骤:
步骤1:对接入终端进行相关信息的预置,同时通过上级节点构建初始化的认证中心;
步骤2:预置后的接入终端向认证中心的endoser节点请求背书,请求被允许接入内网;
步骤3:接入终端接入内网后,向认证中心发送认证请求,order节点对请求进行排序,将请求打包成区块,并广播给peer节点,通过节点间调用可插拔的kafka共识算法对请求进行分布式认证,达成节点间的共识;
步骤4:完成分布式认证后,通过committingpeer节点对order节点排序后的请求进行校验,校验通过后将其标注为合法并写入账本中,并回复允许接入给接入终端,同时通过committingpeer节点判断接入终端的终端节点是否为上级节点,若为上级节点则加入认证中心。
可选的,步骤1中,对接入终端进行相关信息的预置,具体为:
通过物联网终端设备制造商对接入终端进行相关信息的预置,其中相关信息为身份信息PID,包括设备ID、功能、参数、投运时间及生产厂商,用于作为接入网络的凭证,对接入终端进行身份认证。
可选的,步骤1中,通过上级节点构建初始化的认证中心,具体为:
将网络内安全稳定控制系统中设置的初始可信上级设备,设置为认证区块链初始链的上级节点,通过认证区块链初始链的上级节点构建初始化的认证中心,后加入的上级设备也设置为上级节点,构成认证中心。
可选的,步骤3中,所述可拔插的kafka共识算法基于kakfa开源的分布式数据流平台实现。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国网河北省电力有限公司信息通信分公司;华北电力大学(保定);国家电网有限公司,未经国网河北省电力有限公司信息通信分公司;华北电力大学(保定);国家电网有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110530040.7/2.html,转载请声明来源钻瓜专利网。