CN106571912B - 一种面向电力***的两方认证方法 - Google Patents

一种面向电力***的两方认证方法 Download PDF

Info

Publication number
CN106571912B
CN106571912B CN201610942225.8A CN201610942225A CN106571912B CN 106571912 B CN106571912 B CN 106571912B CN 201610942225 A CN201610942225 A CN 201610942225A CN 106571912 B CN106571912 B CN 106571912B
Authority
CN
China
Prior art keywords
communication node
private key
public
node
key
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201610942225.8A
Other languages
English (en)
Other versions
CN106571912A (zh
Inventor
姚继明
郭经红
王磊
周亮
张秀杰
李炳林
张�浩
缪巍巍
韦磊
田文锋
卜宪德
王文革
邵奇
李垠韬
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
State Grid Corp of China SGCC
Global Energy Interconnection Research Institute
Nanjing Post and Telecommunication University
Information and Telecommunication Branch of State Grid Henan Electric Power Co Ltd
Information and Telecommunication Branch of State Grid Jibei Electric Power Co Ltd
Nanjing Power Supply Co of State Grid Jiangsu Electric Power Co Ltd
Original Assignee
State Grid Corp of China SGCC
Global Energy Interconnection Research Institute
Nanjing Post and Telecommunication University
Information and Telecommunication Branch of State Grid Henan Electric Power Co Ltd
Information and Telecommunication Branch of State Grid Jibei Electric Power Co Ltd
Nanjing Power Supply Co of State Grid Jiangsu Electric Power Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by State Grid Corp of China SGCC, Global Energy Interconnection Research Institute, Nanjing Post and Telecommunication University, Information and Telecommunication Branch of State Grid Henan Electric Power Co Ltd, Information and Telecommunication Branch of State Grid Jibei Electric Power Co Ltd, Nanjing Power Supply Co of State Grid Jiangsu Electric Power Co Ltd filed Critical State Grid Corp of China SGCC
Priority to CN201610942225.8A priority Critical patent/CN106571912B/zh
Publication of CN106571912A publication Critical patent/CN106571912A/zh
Application granted granted Critical
Publication of CN106571912B publication Critical patent/CN106571912B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/02Protecting privacy or anonymity, e.g. protecting personally identifiable information [PII]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0861Generation of secret information including derivation or calculation of cryptographic keys or passwords
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3226Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • YGENERAL TAGGING OF NEW TECHNOLOGICAL DEVELOPMENTS; GENERAL TAGGING OF CROSS-SECTIONAL TECHNOLOGIES SPANNING OVER SEVERAL SECTIONS OF THE IPC; TECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
    • Y02TECHNOLOGIES OR APPLICATIONS FOR MITIGATION OR ADAPTATION AGAINST CLIMATE CHANGE
    • Y02DCLIMATE CHANGE MITIGATION TECHNOLOGIES IN INFORMATION AND COMMUNICATION TECHNOLOGIES [ICT], I.E. INFORMATION AND COMMUNICATION TECHNOLOGIES AIMING AT THE REDUCTION OF THEIR OWN ENERGY USE
    • Y02D30/00Reducing energy consumption in communication networks
    • Y02D30/70Reducing energy consumption in communication networks in wireless communication networks

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

本发明公开了一种面向电力***的两方认证方法,用于无线通信网络,包括:第一通信节点生成第一公私钥对作为其密钥对,并生成部分第二私钥;第二通信节点生成第二公钥,并根据所述部分第二私钥生成第二私钥,所述第二公私钥对作为所述第二通信节点的密钥对。由此提高了***的安全性。

Description

一种面向电力***的两方认证方法
技术领域
本发明涉及安全认证技术领域,具体涉及一种面向电力***的两方认证方法。
背景技术
无线通信技术与加密技术在电网中的应用,为***状态分析和辅助决策提供了技术支持,使电网自愈成为可能。智能电网的安全性要求***的物理层面与网络层面均具有较强的安全特性与健壮性,即能够最大程度抵御攻击或者能够在攻击后快速恢复。智能电网的安全策略将包含威慑、预防、检测、反应,以尽量减少和减轻对电网和经济发展的影响。
无线通信网(wirelesscommunication network,WSN)是智能电网底层的重要组成部分,由大量的静止或者移动的通信节点以自组织和多跳的方式构成无线网络,以协作地感知、采集、处理和传输网络覆盖地理区域内被感知的对象,并且将信息传递给网络,可以减低智能电网对有线网络的依赖,大幅度降低电网运营成本。由于智能电网信息双向流动的特性,无线通信网络的信息安全事实上构成智能电网信息安全的基石,具有无法忽视的重要地位。
安全认证是提高无线传输安全的主要方式之一,在无线网络中已经必不可少。目前已经有很多认证协议,其中大多数不能抵抗伪装攻击,伪装攻击是指攻击者通过监听两方通话信息,伪装成某一方与另一方完成一次协议。安全认证包含身份认证和信息认证,目的是保证合法节点只与有效节点之间建立有效的链接。
传统的基于证书的公钥密码体制(Public Key Infrastructure,PKI),其证书的管理过程复杂代价极高,不适用于资源受限的小规模计算网络。于是基于身份信息的公钥密码体制应运而生,用户使用唯一代表用户身份的***息作为自己的公钥。这样既不需要在数据库中查找用户的公钥,也不需要对其真实性进行验证,极大地提高了效率。但由于用户的私钥仅由可信的密钥生成中心(Private key generation center,PKG)产生,这就不可避免地存在一个固有缺陷,即私钥托管分发的问题。PKG知道所有用户的私钥,因而不诚实的PKG可以窃听用户之间的所有通话内容,而且可以伪装成任意用户签名。
无证书公钥密码***是2003年由Al-Riyami和Paterson提出的,该概念的提出解决了公钥证书密码体制的证书管理问题,也解决了基于身份密码体制中的密钥托管问题。随后就有很多无证书公钥密码体制被相继提出,这些体制被视为两种密码体制的中间产物。
目前基于无证书的公钥加密方案有很多采用了双线性对运算。以下对一种基于双线性对运算的SEAHA方案进行简单介绍。
认证过程有三方进行参与:AS-认证中心;AP-访问节点;MN-移动节点
***初始化:在***初始化阶段,AS首先选定两个循环群,G1为q阶加法循环群,G2为q阶乘法循环群,P是AS选定的G1任意生成元,以及双线性映射G1×G1→G2。AS选定一个随机参数s作为***私钥秘密保存起来,并计算***公钥Ppub=sP。完成之后,AS选择两个安全的hash函数H1:{0,1}*→G1和H2:{0,1}*→Zq *。最后AS公开参数{G1,G2,P,q,Ppub,H1,H2}。
对于每一个AP,AS计算H1(IDAP)作为AP的公钥,sH1(IDAP)作为其私钥。然后将这组密钥安全的发送给对应的AP。
当MNi利用其身份标识IDi在AS上注册时,AS首先会检查它的有效性。如果没有问题,AS会选择一组非线性的伪身份PID={pid1,pid2,pid3,…},对于每个pidj∈PID,AS计算H1(pidj)作为其公钥,sH1(pidj)作为其私钥。然后,AS将所有的密钥对{pidi,sH(pidi)}发送给MNi,并且公开H(pidi)。收到所有的参数对{pidi,sH(pidi)}之后,MNi会在每次认证过程中随机选取其中的参数作为密钥对,以保证在认证过程中身份和未知的隐私性,实现匿名。
认证过程:
1)MNi想要访问AP2的服务,于是随机选择没被使用过的{pidi,sH(pidi)}。利用pidi生成信息Mi=(pidi||IDAP2||ts),之后用Mi计算数字签名σi=H2(Mi)·sH1(pidi)。此时,我们假设所有参与方应用一些现存的的时间同步办法。
2)MNi发送请求信息{Mi,σi}给节点AP2。
3)MNi计算共享的会话密钥
4)收到MNi发来的请求信息后,AP2首先检查时间戳ts的有效性。
5)利用AS***息{G1,G2,P,q,Ppub,H1,H2},AP2会监测数字签名σi的正确性,过程如下,计算等式是否成立。
6)验证数字签名结束后,AP计算共享密钥显然,Ki-2和K2-i是相等的。
7)AP2计算验证信息Aut=H2(K2-i||pidi||IDAP2),然后发送{pidi,IDAP2,Aut}给MNi
8)收到验证信息后,MNi计算认证信息Ver=H2(Ki-2||pidi||IDAP2),然后比较两个信息是否相等,如果相等则验证成功。K2-i和Ki-2会被作为各自的会话密钥进行联络。
初始化:节点公私钥生成是由认证中心(AS)完全决定的,而且为了保证在认证过程中身份的隐私性,认证中心(AS)提供给节点的是一系列的公私钥对,认证中心同时也生成***的密钥对(公钥和私钥)。
认证过程:两方节点的身份认证,被访节点(AP)根据双线性对的计算来进行,节点根据哈希运算来进行,认证之后的会话密钥的生成均是根据双线性对运算生成的。
可见,在该方案中,节点公私钥生成是由认证中心(AS)完全决定的,从而对安全问题带来了隐患;认证过程中认证双方都是根据双线性对的计算实现的,会话密钥生成中双方均采用双线性对计算会话密钥,因此导致整体计算量较大。
发明内容
有鉴于此,本发明实施例提供了一种面向电力***的两方认证方法,以提高安全性以及降低计算量。
本发明实施例提供了一种面向电力***的两方认证方法,用于无线通信网络,所述无线通信网络包括第一通信节点和第二通信节点,包括:所述第一通信节点生成第一公私钥对作为其密钥对,并生成部分第二私钥;所述第二通信节点生成第二公钥,并根据所述部分第二私钥生成第二私钥,所述第二公私钥对作为所述第二通信节点的密钥对;所述第一通信节点和第二通信节点根据所述第一公私钥对和第二公私钥队进行认证。
可选的,还包括:当认证成功后,所述第一通信节点生成第一会话密钥,且所述第二通信节点生成第二会话密钥;所述第一通信节点和所述第二通信节点以所述第一会话密钥和第二会话密钥进行会话。
可选的,所述第一通信节点和所述第二通信节点基于离散对数难题生成所述第一和第二会话密钥。
可选的,当所述第一通信节点和第二通信节点根据所述第一公私钥对和第二公私钥队进行认证时,仅所述第一通信节点根据双线性对来运算。
可选的,所述第一通信节点和第二通信节点根据所述第一公私钥对和第二公私钥队进行认证包括:所述第一通信节点向所述第二通信节点发送询问信息{IDGN||IDBS||RB||require}ts,其中IDGN是所述第二通信节点的身份标识,IDBS是所述第一通信节点的身份标识,RB=KB·PG,其中KB是所述第一通信节点随机选择的秘密数,PG是所述第二通信节点的公钥,ts是第一时间戳;所述第二通信节点检验所述第一时间戳;当所述第一时间戳有效时,所述第二通信节点向所述第一通信节点发送签名认证信息{Mii},其中,Mi=(IDGN||IDBS||ts1||RG)ts1,ts1是第二时间戳,RG=KG·PB,PB是所述第一通信节点的公钥,KG是所述第二通信节点随机选择的秘密数;σi=H2(Mi)·sG,H2是所述第一通信节点选定的安全哈希函数,SG是所述第二通信节点的私钥;所述第一通信节点验证所述第二时间戳;当所述第二时间戳有效时,所述第一通信节点判断是否成立,其中,是双线性映射,P是所述第一通信节点选择的属于其选择的循环群中的任意生成元,QG=H1(IDGN),H1所述第一通信节点选定的另一个安全哈希函数;当成立时,所述第一通信节点向所述第二通信节点发送认证成功消息。
可选的,所述无线通信网络包括基站、组通讯节点和组内通讯节点,且所述基站保存所述组通讯节点的节点信息,所述组通讯节点保存所述组内通讯节点的节点信息,所述第一通信节点是基站,所述第二通信节点是组通讯节点。
在本发明实施例所提供的面向电力***的两方认证方法中,所述第二通信节点的公私钥由所述第一通信节点和所述第二通信节点共同生成,提高了***的安全性,即使发生第一通信节点叛变,第二通信节点的信息也还可以是安全的;在认证过程中,只有一方采用了双线性对的运算,另一方则是根据对方提供的参数来确定对方身份,从而降低了计算量;在会话密钥生成中,基于离散对数难题(DLP,点乘运算)来生成会话密钥,众所周知,双线性对的计算量远大于点乘的计算量,所以降低了整体的计算量。
附图说明
通过参考附图会更加清楚的理解本发明的特征和优点,附图是示意性的而不应理解为对本发明进行任何限制,在附图中:
图1示出了根据本发明实施例的面向电力***的两方认证方法的流程图;
图2示出了根据本发明实施例的无线通信网络的结构示意图。
具体实施方式
为使本发明实施例的目的、技术方案和优点更加清楚,下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
如图1所示,本发明实施例提供了一种面向电力***的两方认证方法,用于无线通信网络,该无线通信网络包括第一通信节点和第二通信节点,该方法包括:
S1.该第一通信节点生成第一公私钥对作为其密钥对,并生成部分第二私钥。
例如,当第一通信节点为BS,第二通信节点为GN时,BS首先选择两个循环群G1(q阶加法循环群)和G2(q阶乘法循环群),以及两个hash函数H1:{0,1}*→G1:G1和H2:(椭圆曲线上有限域),P是BS选择的G1任意生成元,以及双线性映射G1×G1→G2,然后BS选定一个随机数作为***主密钥sB=s,也就是BS的私钥,接下来计算***公钥PB=sP,并且根据GN身份信息进行计算QG=H1(IDGN),然后计算出GN的部分私钥DG=sH1(IDGN),预先保存在GN中。
S2.该第二通信节点生成第二公钥,并根据该部分第二私钥生成第二私钥,该第二公私钥对作为该第二通信节点的密钥对。
例如,GN随机选择一个随机数计算自己的私钥sG=(xaQG+DG),公钥PG=xaP,之后公布公钥PG并且丢弃xa
上述步骤S1和S2成为初始化步骤。
S3.该第一通信节点和第二通信节点根据该第一公私钥对和第二公私钥队进行认证。
在本发明实施例所提供的面向电力***的两方认证方法中,该第二通信节点的公私钥由该第一通信节点和该第二通信节点共同生成,提高了***的安全性,即使发生第一通信节点叛变,第二通信节点的信息也还可以是安全的。
可选的,在步骤S2之后S3之前,还包括,BS选定两个安全hash函数H1:{0,1}*→G1和H2以及公开参数{G1,G2,P,q,PB,H1,H2}。
进一步的,该两方认证方法还可以包括:
当认证成功后,该第一通信节点生成第一会话密钥,且该第二通信节点生成第二会话密钥;
该第一通信节点和该第二通信节点以该第一会话密钥和第二会话密钥进行会话。
例如,BS计算会话密钥KBG=KB·RG·PG,并发送认证成功消息给GN,GN收到认证成功消息时计算会话密钥KGB=KG·RB·PB,认证双方分别以KBG和KGB作为会话密钥进行会话。KBG=KGB,这是因为KBG=KB·KG·PB·PG=KG·KB·PG·PB=KGB
本发明实施例的会话密钥安全性基于双方各自给出的秘密随机数求解,如果在认证过程中所有传输信息都被监听,只要通信双方有一方的秘密随机数没泄露,则协商出的会话密钥就是安全的,因为窃听者要想计算出会话密钥,则需要解决计算性D-H难题。而SEAHA算法若被监听所有认证信息,则当q为质数的时候会话密钥就会通过数学推导被计算出来。改进后的算法是把q定义为合数,降低了密钥被算出的概率,提高了安全性。但是q为合数之后,因为双线对是基于椭圆曲线而定义的,更改后基于大素数难题的安全性也将大幅度降低。
另外,本发明实施例的会话密钥的生成采用一次一密的加密算法,而且每次会话密钥的计算参数都是认证双方随机生成的,所以即使当前的会话密钥被得到,仍然不会得到关于之前会话的任何信息,也不能推测出关于下次通话密钥的任何信息。
而且,因为会话密钥的生成与KB、KG、PB、PG都有关,所以无论是基站还是组节点都不能***最终的会话密钥。
优选的,当该第一通信节点和该第二通信节点基于离散对数难题生成该第一和第二会话密钥时,可以降低计算量。
在一个优选的实施例中,当该第一通信节点和第二通信节点根据该第一公私钥对和第二公私钥队进行认证时,仅该第一通信节点根据双线性对来运算,由此可以降低计算量。
具体的,认证过程可以包括:
1)当第一通信节点(例如BS)需要向第一通信节点(例如GN)收集信息时,BS向GN发送一个含有自己身份信息并带有时间戳的询问信息{IDGN||IDBS||RB||require}ts,其中IDGN是该GN的身份标识,IDBS是BS的身份标识,该询问信息中加入了一个参数RB=KB·PG,其中KB是BS随机选择的秘密数,PG是该GN的公钥,ts是时间戳;
2)GN收到询问信息后,先检验时间戳的有效性(ts′-ts≤Δt),若有效则根据询问信息确定回复对象。同时也选择一个随机数KG,计算RG=KG·PB,形成信息Mi=(IDGN||IDBS||ts1||RG)ts1,并且生成数字签名σi=H2(Mi)·sG。然后向BS发送签名认证信息{Mii}。其中,数字签名的生成过程中,需要由GN自己的私钥进行加密,而GN的私钥除了自己别人无法得到,所以签名具有不可伪造性;
3)BS收到签名信息{Mii}之后,检验时间戳的有效性(ts′1-ts1≤Δt)。若有效则验证签名正确性,判断 是否成立。显然若认证双方可信则等式成立,这是因为 若成立则发送认证成功消息给组GN。
优选的,如图2所示,上述无线通信网络可以采用分层管理,根据节点所处地理位置不同将节点进行分组,在每个组内根据节点选择算法选出性能最好的节点作为组节点,当然,也可以给各组安置节点作为组节点(Group Node,GN),组节点的计算能力、存储能力、电力容量等都要比一般节点强。分组后的无线通信网络,当基站(Base Station,BS)需要某些节点信息时,会先根据注册时的信息检索到这些节点所对应的组,然后通过与这些组节点的交互,通过组节点收集组内节点的信息,然后经由无线信道传送给BS。
具体的,认证之前各个节点要先在基站进行注册,基站存有所有组节点的身份信息、所在位置情况以及该组可以实现的功能等情况。组节点则拥有整个组内节点的身份信息,当BS需要收集某些信息时,组节点可以迅速定位节点进行认证,收集信息,然后通过无线信道传送给BS。
进一步的,以下以表a和表b为例,从节点处理时间角度说明本发明实施例的优点。
表a:SEAHA算法性能
表b:改进之后算法性能
表中,P是双线性对运算;Mtp是Hash运算;SM是点乘运算;PA是累加运算。
在计算会话密钥的复杂度上,SEAHA算法是基于双线性映射计算得出的,众所周知,双线性对的计算耗时要远大于点乘和杂凑函数运算,在此加法运算时间可以忽略。根据文献估算,哈希操作和点乘操作运算时间基本相同,约为0.6ms,而对运算则耗时比较大,约为4.5ms。经计算,原来算法认证过程运算耗时TSEAHA≈(22.8+1.2n)ms,n≥2,改进之后算法运算耗时Timprove≈18ms。TSEAHA>Timprove,所以改进之后的算法计算复杂度降低了。
虽然结合附图描述了本发明的实施例,但是本领域技术人员可以在不脱离本发明的精神和范围的情况下作出各种修改和变型,这样的修改和变型均落入由所附权利要求所限定的范围之内。

Claims (6)

1.一种面向电力***的两方认证方法,用于无线通信网络,所述无线通信网络包括第一通信节点和第二通信节点,其特征在于,包括:
所述第一通信节点生成第一公私钥对作为其密钥对,并生成部分第二私钥;
所述第二通信节点生成第二公钥,并根据所述部分第二私钥生成第二私钥,所述第二公私钥对作为所述第二通信节点的密钥对;
所述第一通信节点和第二通信节点根据所述第一公私钥对和第二公私钥对进行认证。
2.根据权利要求1所述的两方认证方法,其特征在于,还包括:
当认证成功后,所述第一通信节点生成第一会话密钥,且所述第二通信节点生成第二会话密钥;
所述第一通信节点和所述第二通信节点以所述第一会话密钥和第二会话密钥进行会话。
3.根据权利要求2所述的两方认证方法,其特征在于,所述第一通信节点和所述第二通信节点基于离散对数难题生成所述第一和第二会话密钥。
4.根据权利要求1-3中任一项所述的两方认证方法,其特征在于,当所述第一通信节点和第二通信节点根据所述第一公私钥对和第二公私钥队进行认证时,仅所述第一通信节点根据双线性对来运算。
5.根据权利要求4所述的两方认证方法,其特征在于,所述第一通信节点和第二通信节点根据所述第一公私钥对和第二公私钥队进行认证包括:
所述第一通信节点向所述第二通信节点发送询问信息{IDGN||IDBS||RB||require}ts,其中IDGN是所述第二通信节点的身份标识,IDBs是所述第一通信节点的身份标识,RB=KB·PG,其中KB是所述第一通信节点随机选择的秘密数,PG是所述第二通信节点的公钥,ts是第一时间戳;所述第二通信节点检验所述第一时间戳;
当所述第一时间戳有效时,所述第二通信节点向所述第一通信节点发送签名认证信息{Mi,σi},其中,Mi=(IDGN||IDBS||ts1||RG)ts1,ts1是第二时间戳,RG=KG·PB,PB是所述第一通信节点的公钥,KG是所述第二通信节点随机选择的秘密数;σi=H2(Mi)·sG,H2是所述第一通信节点选定的安全哈希函数,SG是所述第二通信节点的私钥;所述第一通信节点验证所述第二时间戳;
当所述第二时间戳有效时,所述第一通信节点判断 是否成立,其中,是双线性映射,P是所述第一通信节点选择的属于其选择的循环群中的任意生成元,QG=H1(IDGN),H1是所述第一通信节点选定的另一个安全哈希函数;
成立时,所述第一通信节点向所述第二通信节点发送认证成功消息。
6.根据权利要求5所述的两方认证方法,其特征在于,所述无线通信网络包括基站、组通讯节点和组内通讯节点,且所述基站保存所述组通讯节点的节点信息,所述组通讯节点保存所述组内通讯节点的节点信息,所述第一通信节点是基站,所述第二通信节点是组通讯节点。
CN201610942225.8A 2016-10-31 2016-10-31 一种面向电力***的两方认证方法 Active CN106571912B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201610942225.8A CN106571912B (zh) 2016-10-31 2016-10-31 一种面向电力***的两方认证方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201610942225.8A CN106571912B (zh) 2016-10-31 2016-10-31 一种面向电力***的两方认证方法

Publications (2)

Publication Number Publication Date
CN106571912A CN106571912A (zh) 2017-04-19
CN106571912B true CN106571912B (zh) 2019-10-01

Family

ID=58536566

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201610942225.8A Active CN106571912B (zh) 2016-10-31 2016-10-31 一种面向电力***的两方认证方法

Country Status (1)

Country Link
CN (1) CN106571912B (zh)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110890962B (zh) * 2019-12-20 2021-04-13 支付宝(杭州)信息技术有限公司 认证密钥协商方法、装置、存储介质及设备

Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2009267900A (ja) * 2008-04-28 2009-11-12 Kddi Corp 鍵生成装置、証明書生成装置、サービス提供システム、鍵生成方法、証明書生成方法、サービス提供方法およびプログラム
CN102983971A (zh) * 2012-10-10 2013-03-20 中国科学技术大学苏州研究院 网络环境中进行用户身份认证的无证书签名方法
JP5171787B2 (ja) * 2009-10-21 2013-03-27 株式会社日立製作所 サインクリプションシステムおよびサインクリプション生成方法
CN103023648A (zh) * 2012-11-27 2013-04-03 中国科学技术大学苏州研究院 基于椭圆曲线离散对数问题的无证书签名方法
CN103812650A (zh) * 2012-11-12 2014-05-21 华为技术有限公司 信息处理方法、用户设备和加密设备
CN104811302A (zh) * 2015-05-15 2015-07-29 陕西师范大学 基于无证书的椭圆曲线混合签密方法
CN104868993A (zh) * 2015-05-15 2015-08-26 河海大学 一种基于证书的两方认证密钥协商方法及***
CN105187205A (zh) * 2015-08-05 2015-12-23 北京航空航天大学 无证书的基于层次身份基的认证密钥协商方法和协商***

Patent Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2009267900A (ja) * 2008-04-28 2009-11-12 Kddi Corp 鍵生成装置、証明書生成装置、サービス提供システム、鍵生成方法、証明書生成方法、サービス提供方法およびプログラム
JP5171787B2 (ja) * 2009-10-21 2013-03-27 株式会社日立製作所 サインクリプションシステムおよびサインクリプション生成方法
CN102983971A (zh) * 2012-10-10 2013-03-20 中国科学技术大学苏州研究院 网络环境中进行用户身份认证的无证书签名方法
CN103812650A (zh) * 2012-11-12 2014-05-21 华为技术有限公司 信息处理方法、用户设备和加密设备
CN103023648A (zh) * 2012-11-27 2013-04-03 中国科学技术大学苏州研究院 基于椭圆曲线离散对数问题的无证书签名方法
CN104811302A (zh) * 2015-05-15 2015-07-29 陕西师范大学 基于无证书的椭圆曲线混合签密方法
CN104868993A (zh) * 2015-05-15 2015-08-26 河海大学 一种基于证书的两方认证密钥协商方法及***
CN105187205A (zh) * 2015-08-05 2015-12-23 北京航空航天大学 无证书的基于层次身份基的认证密钥协商方法和协商***

Non-Patent Citations (4)

* Cited by examiner, † Cited by third party
Title
An improved certificateless authenticated key agreement protocol;Haomin Yang etal;;《IEEE》;2012 IEEE 14th International Conference on Communication Technology;20130502;全文 *
Cryptanalysis and improvement of a certificateless signcryption scheme without bilinear pairing;Wenbo SHI etal;;《计算机科学前沿》;20141231;第8卷(第4期);全文 *
基于双线性对的无证书两方认证密钥协商协议;杨浩民 等;《清华大学学报(自然科学版)》;20121231(第9期);全文 *
无证书数字签名方案研究;周冬瑞;《中国优秀硕士学位论文全文数据库 信息科技辑(月刊 )》;中国学术期刊(光盘版)电子杂志社;20160715(第07期);全文 *

Also Published As

Publication number Publication date
CN106571912A (zh) 2017-04-19

Similar Documents

Publication Publication Date Title
Jegadeesan et al. An efficient anonymous mutual authentication technique for providing secure communication in mobile cloud computing for smart city applications
Garg et al. Secure and lightweight authentication scheme for smart metering infrastructure in smart grid
Malani et al. Certificate-based anonymous device access control scheme for IoT environment
CN111371730B (zh) 边缘计算场景下支持异构终端匿名接入的轻量级认证方法
He et al. An efficient identity-based conditional privacy-preserving authentication scheme for vehicular ad hoc networks
Wang An identity-based data aggregation protocol for the smart grid
US8930704B2 (en) Digital signature method and system
CN104754581B (zh) 一种基于公钥密码体制的lte无线网络的安全认证方法
CN110138538A (zh) 基于雾计算的智能电网安全与隐私保护数据聚合方法
Cao et al. Identity-based anonymous remote authentication for value-added services in mobile networks
CN111416715B (zh) 基于秘密共享的量子保密通信身份认证***及方法
CN104079412B (zh) 基于智能电网身份安全的无可信pkg的门限代理签名方法
Mishra et al. A pairing-free identity based authentication framework for cloud computing
CN103929745A (zh) 一种基于隐私保护的无线mesh网络接入认证***及方法
CN105450623A (zh) 一种电动汽车的接入认证方法
Mishra et al. Cryptanalysis of pairing-free identity-based authenticated key agreement protocols
CN113055394A (zh) 一种适用于v2g网络的多服务双因子认证方法及***
Ao et al. A secure identity authentication scheme based on blockchain and identity-based cryptography
Meshram et al. IBOOST: a lightweight provably secure identity-based online/offline signature technique based on FCM for massive devices in 5G wireless sensor networks
CN106230840B (zh) 一种高安全性的口令认证方法
CN101867477A (zh) 传感器网络会话密钥建立方法
CN111669275B (zh) 一种无线网络环境下可选择从节点的主从协作签名方法
Yongliang et al. Elliptic curve cryptography based wireless authentication protocol
CN106571912B (zh) 一种面向电力***的两方认证方法
Sung et al. ID-based sensor node authentication for multi-layer sensor networks

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
CB02 Change of applicant information

Address after: 102209 Beijing City, the future of science and Technology City Binhe Road, No. 18, No.

Applicant after: Global energy Internet Institute, Inc.

Applicant after: NANJING POWER SUPPLY COMPANY, STATE GRID JIANGSU ELECTRIC POWER COMPANY

Applicant after: State Grid Corporation of China

Applicant after: Nanjing Post & Telecommunication Univ.

Applicant after: INFORMATION AND COMMUNICATION COMPANY OF STATE GRID HENAN ELECTRIC POWER COMPANY

Applicant after: Information communication branch company of State Grid Jibei Electric Power Co., Ltd.

Address before: 102211 Beijing city Changping District Xiaotangshan town big East Village Road No. 270

Applicant before: GLOBAL ENERGY INTERCONNECTION RESEARCH INSTITUTE

Applicant before: NANJING POWER SUPPLY COMPANY, STATE GRID JIANGSU ELECTRIC POWER COMPANY

Applicant before: State Grid Corporation of China

Applicant before: Nanjing Post & Telecommunication Univ.

Applicant before: INFORMATION AND COMMUNICATION COMPANY OF STATE GRID HENAN ELECTRIC POWER COMPANY

Applicant before: Information communication branch company of State Grid Jibei Electric Power Co., Ltd.

CB02 Change of applicant information
CB02 Change of applicant information

Address after: 102209 18 Riverside Avenue, Changping District science and Technology City, Beijing

Applicant after: Global energy Internet Institute, Inc.

Applicant after: NANJING POWER SUPPLY COMPANY, STATE GRID JIANGSU ELECTRIC POWER COMPANY

Applicant after: State Grid Corporation of China

Applicant after: Nanjing Post & Telecommunication Univ.

Applicant after: INFORMATION AND COMMUNICATION COMPANY OF STATE GRID HENAN ELECTRIC POWER COMPANY

Applicant after: Information communication branch company of State Grid Jibei Electric Power Co., Ltd.

Address before: 102209 18 Riverside Avenue, Changping District science and Technology City, Beijing

Applicant before: Global energy Internet Institute, Inc.

Applicant before: NANJING POWER SUPPLY COMPANY, STATE GRID JIANGSU ELECTRIC POWER COMPANY

Applicant before: State Grid Corporation of China

Applicant before: Nanjing Post & Telecommunication Univ.

Applicant before: INFORMATION AND COMMUNICATION COMPANY OF STATE GRID HENAN ELECTRIC POWER COMPANY

Applicant before: Information communication branch company of State Grid Jibei Electric Power Co., Ltd.

CB02 Change of applicant information
GR01 Patent grant
GR01 Patent grant