[发明专利]一种基于网格部署模型的电力物联网终端密钥管理方法在审

专利信息
申请号: 202110824772.7 申请日: 2021-07-21
公开(公告)号: CN113905366A 公开(公告)日: 2022-01-07
发明(设计)人: 尹喜阳;卢志鑫;闫龙;吕国远;王强;于建成;殷博;李霜冰;冯瑛敏 申请(专利权)人: 国网天津市电力公司;国家电网有限公司;国网天津市电力公司信息通信公司
主分类号: H04W12/03 分类号: H04W12/03;H04W12/041;H04W12/0431;H04W24/02;H04W76/10;H04W84/18
代理公司: 天津盛理知识产权代理有限公司 12209 代理人: 王来佳
地址: 300010*** 国省代码: 天津;12
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 基于 网格 部署 模型 电力 联网 终端 密钥 管理 方法
【权利要求书】:

1.一种基于网格部署模型的电力物联网终端密钥管理方法,其特征在于:包括有如下阶段:

1)搭建网络部署模型,模型中包含两种区域,分别为方形网格区域和圆形交互区域;

2)基于部署模型为部署区域中不同分区生成不同的密钥空间,该密钥空间由矩阵构成,每个密钥空间包含两个矩阵,分别是公开矩阵G和保密矩阵Di,然后由公开矩阵和保密矩阵计算密钥矩阵Ai

3)第一分配阶段:这一阶段为方形网格区域分配密钥空间,每一个方形网格区域都会存储一个互异的密钥空间;

4)第二分配阶段:这一阶段为圆形交互区域分配密钥空间,圆形区域的密钥空间不是由步骤2)生成的密钥空间,而是根据区域内终端的部署情况实时生成;

5)密钥协商阶段:这一阶段中,处于通信范围内的相邻终端基于内部存储的密钥空间信息建立会话密钥,后续的信息交互都要基于这一阶段生成的会话密钥进行加解密。

2.根据权利要求1所述的一种基于网格部署模型的电力物联网终端密钥管理方法,其特征在于:所述步骤1)搭建网络部署模型,将监测区域划分成等面积方形分区,在相邻分区交界处利用锚节点的覆盖范围ANr划分中间区域center1、center2、center3和center4,每一个方形分区和中间区域都拥有自己的密钥空间,因此任何一个方形分区或中间区域内的邻节点都可以实现直接连通,部署模型中,每一个中间区域同时包含4个方形分区的部分节点,同一个方形分区最多和4个中间区域相交。

3.根据权利要求1所述的一种基于网格部署模型的电力物联网终端密钥管理方法,其特征在于:所述步骤4)第二分配阶段,包括:

(1)各个锚节点AN按照一定的发射功率广播Hello信息,并将此信息用全局密钥KALL加密;

(2)覆盖范围内的节点接收锚节点的信息包并解密,然后反馈加密的应答消息ACK,此消息附带节点的ID信息;

(3)锚节点接收应答消息并解密,然后创建一个节点列表SNtab,将接收到的应答消息附带的节点的ID信息存储在列表中;

(4)接收时间超过阈值Tlimit后,锚节点将节点列表信息进行打包并发送给基站,基站根据根据各个列表信息进行中间区域密钥池的生成;

(5)基站接收到各个锚节点发送的节点列表后,读取表内节点信息,根据节点个数设置安全阈值,生成中间区域密钥池,若节点列表内节点数目为Ncenter,则生成的密钥空间Kcenter中矩阵的阶数不低于Ncenter+1。然后基站对各个中间区域进行二次密钥信息分配,若划分中间区域的锚节点ID为则该区域中的节点会被分配密钥空间中与节点ID相匹配的矩阵信息。

4.根据权利要求1所述的一种基于网格部署模型的电力物联网终端密钥管理方法,其特征在于:所述步骤5,其中包括:

(1)部署之后,每个节点需要寻找它是否与其邻居拥有共同的密钥空间,为此,每个节点广播包含以下信息:节点的ID(它携带G矩阵的列的种子)和密钥空间标识符(Kin和Kcenter);

(2)假设节点i和j是邻居,并且在已经接收到上述广播消息的情况下,如果它们发现它们有共同的空间,则它们可以使用Blom的方案计算它们的成对密钥(假设A为i和j共同选择的密钥):最初节点i存有G(i)的种子和A(i),节点j存有G(j)的种子和A(j),交换种子后,节点i可以重新生成G(j),节点j可以重新生成G(i)。那么节点i和节点j可以按如下的方法独立地计算它们之间的成对密钥:

Kij=Kji=A(i)·G(j)=A(j)·G(i)

最终计算会话密钥为:

在建立了邻居节点之间的密钥之后,整个传感器网络形成以下密钥共享图:设V表示传感器网络中的所有节点,一个密钥共享图Gks(V,E)的构造方式如下:对于V中任意两个节点i和j,当且仅当节点i和j至少有一个公共密钥空间,且节点i和j可以在无线传输范围内彼此到达时它们之间存在一条边,若两个邻节点不存储相同的密钥空间,可通过密钥路径建立的方式建立会话密钥:

使用已经在密钥共享图Gks中建立的安全信道:只要是连通图,两个相邻节点i和j总是能够从Gks中找到连接它们的路径,假设路径是i,v1,...,vt,j,为了找到i和j之间的公共密钥,i首先生成一个随机密钥K;然后,i使用i和v之间的安全链路将K发送给v1……依此类推,直到j从vt接收到密钥,节点i和j使用这个密钥K作为它们的成对密钥,因为密钥始终通过安全链路转发,所以此路径外的节点无法获得密钥。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国网天津市电力公司;国家电网有限公司;国网天津市电力公司信息通信公司,未经国网天津市电力公司;国家电网有限公司;国网天津市电力公司信息通信公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202110824772.7/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top