《電子技術應用》
您所在的位置:首頁 > 模擬設計 > 設計應用 > 電力物聯網下終端密鑰全生命周期安全管理方案
電力物聯網下終端密鑰全生命周期安全管理方案
電子技術應用
王輝1,袁家輝1,時振通1,房牧2
1.北京智芯微電子科技有限公司;2.國網山東省電力公司電力科學研究院
摘要: 針對電力物聯網下的終端規模化接入及終端通信安全問題,提出了一種電力物聯網下終端密鑰全生命周期安全管理方案。首先,方案基于國密算法采用兩級密鑰分發架構,實現了電力終端在不同階段的安全接入認證;其次,方案基于邏輯密鑰層次結構采用組密鑰管理模式,實現了對單播和廣播數據的輕量級加密,保障電力終端的通信安全;另外,方案按照密鑰用途不同采取不同的存儲和訪問管理策略,實現了終端密鑰的混合式存儲和管理,縮短終端密鑰的訪問時間。通過性能分析可知,相較于傳統的接入認證和基于邏輯密鑰層次結構的密鑰管理方案,所提方案優化了終端計算量,減少了計算開銷,簡化了密鑰更新過程,相較于常規終端密鑰的存儲和管理方式,所提方案在不改變現有硬件平臺的基礎上提升了密鑰訪問性能。
中圖分類號:TN309 文獻標志碼:A DOI: 10.16157/j.issn.0258-7998.245481
中文引用格式: 王輝,袁家輝,時振通,等. 電力物聯網下終端密鑰全生命周期安全管理方案[J]. 電子技術應用,2025,51(1):103-112.
英文引用格式: Wang Hui,Yuan Jiahui,Shi Zhentong,et al. Full lifecycle security management scheme for terminal keys under power IoT[J]. Application of Electronic Technique,2025,51(1):103-112.
Full lifecycle security management scheme for terminal keys under power IoT
Wang Hui1,Yuan Jiahui1,Shi Zhentong1,Fang Mu2
1.Beijing Smart-Chip Microelectronics Technology Company Limited; 2.State Grid Shandong Electric Power Research Institute
Abstract: Aiming at the terminal access and terminal communication security problems under Power IoT, a full lifecycle security management scheme for terminal keys under Power IoT is proposed in this paper. Firstly, the two-stage key distribution architecture based on the state secret algorithm is adopted in the scheme to achieve secure access authentication of power terminals at different stages. Secondly, the group key management model based on logical key hierarchy is adopted in the scheme to achieve lightweight encryption of unicast and broadcast data to secure the communication of power terminals. In addition, different storage and access management strategies are adopted in the scheme to shorten the access time of terminal keys by implementing hybrid storage and management of terminal keys according to key usage. The performance analysis shows that compared to the traditional access authentication and key management scheme based on logical key hierarchy, the scheme of this paper optimizes the terminal computation, reduces the computational overhead and simplifies the key update process. Compared to conventional terminal key storage and management methods, the scheme of this paper improves key access performance without changing the existing hardware platform.
Key words : power IoT;access authentication;data encryption;key storage

引言

電力系統是國家關鍵基礎設施,其可靠性直接關系到社會經濟的穩定運行,電力物聯網設備需要具備高可靠性,以確保電力供應的連續性和穩定性。電力物聯網通過使用信息、通信和智能感知等關鍵技術徹底改變了電力系統提供的傳統服務,有效地提高了電力系統的效率和可靠性[1-2]。然而,由于網絡攻擊手段的多樣性,非法終端接入、虛假數據注入和通信攔截等攻擊手段為電力系統安全帶來極大的風險隱患。然而,電力物聯網涉及的設備數量遠超傳統物聯網,包括智能電表、傳感器、控制器、通信模塊等。管理如此龐大的設備群需要高效的設備注冊、配置、監控和更新機制。目前,電力物聯網中設備認證機制不統一,導致不同設備之間的互操作性差,易被冒充和攻擊。此外,現有認證機制復雜且效率低,難以滿足大規模電力設備快速認證的需求。因此,如何有效鑒別終端身份,建立安全穩定高效的認證加密交互機制,有效解決電力終端規模化接入和保障終端通信安全已成為亟待解決的難題[3-4]。

對于解決終端規模化接入問題,文獻[5]提出了一個綜合用戶名-密碼認證技術和USBKey認證的身份認證系統來提高系統安全性。文獻[6]提出了一種基于PKI證書服務系統的終端安全接入的立體保護模型,并根據該模型設計了電力移動終端安全接入系統,但當終端數量逐漸增加時,系統的穩定性會變得越來越差。文獻[7]針對電力移動端接入電力信息網存在的信息安全問題,設計了基于SM2密碼體系的SD卡安全接入方案。但是隨著海量異構終端接入的需求日益增加,電力系統中的設備認證要求既要快速高效,又要能適應資源受限的終端設備,以上基于PKI技術的接入認證方案面臨著維護困難、建設難度增大和無法有效應用在輕量級感知設備中等新的挑戰[8]。相比于PKI體系,標識密碼(Identity-Based Cryptography, IBC)體系具有計算成本低、維護簡單和部署方便等特點[9],適合輕量級設備的接入認證[10]。

隨著電力物聯網的規模不斷變大,保障終端通信安全的單密鑰管理機制必將被高效的組密鑰管理機制所代替[11]。電力設備的密鑰管理不僅僅是簡單的分發和存儲,還包括密鑰的更新、撤銷和恢復等全生命周期管理,傳統方案在密鑰的全生命周期管理上缺乏靈活性和安全性。文獻[12]針對電力物聯網下傳統的單密鑰管理機制不能滿足一對多的通信需求,提出了一種基于LU對稱矩陣的密鑰管理方案,但該方案無法實現有效的密鑰更新和撤銷機制。目前在處理大規模的組密鑰管理問題時應用最為廣泛的是邏輯密鑰層次(Logical Key Hierarchy , LKH)結構[13],它可以將計算時間、信息交換和存儲空間等資源減少到對數大小。文獻[14]在LKH的模型框架下,提出了一種新的方案LKH++,通過利用單向散列函數的特性和用戶在LKH模型中已經共享的消息來提高方案性能。文獻[15]在LKH++方案的基礎之上,通過改進LKH++方案的初始化計算方式和組密鑰的持有方式,提出了一種新的組密鑰管理方案W-LKH++。文獻[16]為了優化LKH結構在密鑰更新過程的計算和傳輸開銷,提出了一種構建最優密鑰樹的啟發式搜索算法,通過在LKH結構的不同層中搜索最優的分支數量來減少密鑰更新過程中的處理開銷。文獻[17]提出了一種嚴格的二進制邏輯密鑰層次結構的密鑰算法SBLKH,該算法在用戶離開和加入階段會保持密鑰樹的平衡,在密鑰更新過程中的成本始終保持對數大小。

為了保障終端設備密鑰的安全,減少終端設備的資源消耗,文獻[18]提出了一種基于密鑰矩陣派生的密鑰存儲管理方案,由根密鑰直接派生文件加密密鑰,用戶只需存儲管理密鑰矩陣配置及根密鑰即可動態生成文件加密密鑰,降低密鑰存儲開銷和計算開銷。文獻[19]提出一種輕量級的動態密鑰管理方法,通過動態多項式建立密鑰,并根據密鑰輪換機制更新密鑰,可保證密鑰前/后向安全,同時簡化密鑰計算模型和優化系數存儲結構。文獻[20]為了解決云存儲數據加密背景下海量密鑰存儲造成的存儲空間損耗問題,提出了一種基于矩陣的密鑰派生方案和基于SM2門限算法的密鑰分發方案,降低了密鑰存儲空間,并提高了密鑰分發的安全性。然而以上文獻未考慮終端密鑰的訪問效率,在安全芯片使用場景的外部設備需要快速進行安全計算時,利用密鑰文件來訪問密鑰的方法不能保證密鑰的訪問效率。例如,在配電饋線自動化終端中,當某一個終端發生故障時,需要在20 ms內將安全故障信息廣播到其他終端,安全芯片進行數據安全計算的時間必須保證在2 ms以內,采用密鑰文件訪問密鑰的方法無法達到該性能需求。

基于以上方案的分析,本文為了實現電力終端從生產到使用的全生命周期的安全管理,設計了一種電力物聯網下終端密鑰全生命周期安全管理方案。方案中通過采用兩級標識密鑰管理機制,基于國密SM9算法生成終端保護密鑰,實現電力終端的輕量級認證;通過采用基于改進的LKH結構的密鑰管理方案,對單播和組播的信息進行輕量級加密,既保證了數據的機密性和完整性,又提升了加密的效率,適應了電力物聯網的高頻通信需求;通過設計終端混合式密鑰存儲和管理方法,不僅提高了密鑰的訪問性能,還確保了密鑰在整個生命周期內的安全管理,特別適合電力物聯網的復雜環境。


本文詳細內容請下載:

http://m.jysgc.com/resource/share/2000006290


作者信息:

王輝1,袁家輝1,時振通1,房牧2

(1.北京智芯微電子科技有限公司,北京102200;

2.國網山東省電力公司電力科學研究院,山東 濟南250000)


Magazine.Subscription.jpg

此內容為AET網站原創,未經授權禁止轉載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲成人资源| 羞羞色国产精品| 国产精品一二三视频| 欧美精品在线网站| 欧美成人网在线| 久久婷婷国产综合尤物精品| 欧美在线视频一区| 欧美一区二区成人6969| 亚洲制服少妇| 亚洲欧美综合网| 亚洲欧美日韩高清| 亚洲免费在线| 午夜亚洲激情| 香蕉免费一区二区三区在线观看 | 亚洲国产欧美一区| 亚洲国产精品成人va在线观看| 在线免费日韩片| 最新高清无码专区| 亚洲免费观看高清完整版在线观看熊| 亚洲久久一区| 一区二区不卡在线视频 午夜欧美不卡'| 99国产精品久久久久久久成人热| 日韩视频在线一区二区三区| 夜夜夜久久久| 亚洲欧美日韩精品久久久| 欧美一区二区视频免费观看| 欧美有码在线视频| 亚洲人成免费| 亚洲无毛电影| 欧美中文字幕在线观看| 久久噜噜亚洲综合| 欧美成人激情视频免费观看| 欧美美女操人视频| 国产精品美女久久福利网站| 国产精品一区二区视频| 好看的亚洲午夜视频在线| 在线看不卡av| 99精品欧美一区二区蜜桃免费| 在线综合亚洲欧美在线视频| 亚洲专区在线视频| 欧美在线日韩精品| 最新国产成人av网站网址麻豆| 一本色道久久99精品综合| 亚洲一区美女视频在线观看免费| 亚洲欧美日韩视频二区| 欧美在线观看网址综合| 美女国内精品自产拍在线播放| 欧美精品久久久久久久免费观看| 国产精品国产a级| 狠狠综合久久av一区二区老牛| 亚洲国产日韩欧美| 亚洲愉拍自拍另类高清精品| 久久精品成人| 亚洲午夜在线观看| 久久午夜国产精品| 欧美日韩亚洲一区二区三区四区 | 国产一区二区成人| 最新日韩av| 性视频1819p久久| 99精品99| 久久精品亚洲| 欧美日韩精品免费在线观看视频| 国产深夜精品福利| 99在线|亚洲一区二区| 久久精品99国产精品日本| 亚洲一区二区不卡免费| 久久这里只有| 国产精品视频九色porn| 亚洲黄色影院| 久久国产精品72免费观看| 亚洲午夜女主播在线直播| 久久综合激情| 国产精品欧美风情| 亚洲国产精品精华液2区45| 亚洲欧美在线看| 一本久久a久久免费精品不卡| 久久久久国产一区二区三区| 欧美亚洲成人免费| 亚洲人成毛片在线播放| 久久精品成人| 欧美一区二区精美| 欧美日韩免费观看一区=区三区| 国内精品视频在线播放| 亚洲午夜伦理| 99热在这里有精品免费| 噜噜噜躁狠狠躁狠狠精品视频 | 国产欧美精品在线播放| 亚洲美女尤物影院| 亚洲片在线资源| 久久久久久**毛片大全| 国产精品久久久久影院色老大 | 在线观看日韩av先锋影音电影院| 亚洲欧美日韩一区在线| 亚洲天堂免费在线观看视频| 免费日韩av电影| 狠狠88综合久久久久综合网| 亚洲欧美日韩天堂| 午夜日韩视频| 国产精品久久999| 99国产麻豆精品| 亚洲乱码一区二区| 免费观看欧美在线视频的网站| 国产视频在线观看一区二区三区 | 国产欧美一区二区三区国产幕精品| 99re66热这里只有精品3直播| 亚洲精品视频啊美女在线直播| 久久偷窥视频| 国内精品视频在线观看| 欧美一级二区| 久久久999成人| 国产午夜久久| 午夜精品久久久久久久蜜桃app | 欧美精品www在线观看| 伊人久久久大香线蕉综合直播| 欧美一级专区| 久久久精品午夜少妇| 国产午夜精品全部视频在线播放| 午夜国产精品视频免费体验区| 午夜视黄欧洲亚洲| 国产女人18毛片水18精品| 亚洲欧美日韩国产成人| 先锋亚洲精品| 国产欧美日韩免费| 欧美综合激情网| 久久综合给合| 在线电影国产精品| 亚洲精品婷婷| 欧美日韩一区二区视频在线观看| 亚洲精品资源美女情侣酒店| 亚洲图片自拍偷拍| 国产精品色午夜在线观看| 亚洲欧美日韩在线观看a三区| 久久成人精品无人区| 国产一区二区三区四区三区四| 欧美一区二区大片| 久久先锋影音| 亚洲人成毛片在线播放| 一区二区三区国产精华| 欧美日韩亚洲视频一区| 亚洲婷婷综合色高清在线 | 欧美不卡在线视频| 亚洲日本免费| 亚洲愉拍自拍另类高清精品| 国产精品丝袜xxxxxxx| 小处雏高清一区二区三区| 麻豆乱码国产一区二区三区| 亚洲国产成人一区| 亚洲一区二区三区精品在线观看| 国产精品亚发布| 久久精品国产清自在天天线| 欧美成人免费在线视频| 亚洲美女视频网| 欧美在线资源| 亚洲电影成人| 亚洲一区视频| 国产一区二区丝袜高跟鞋图片| 亚洲人永久免费| 国产精品狠色婷| 久久国产精品一区二区三区| 你懂的一区二区| 一区二区三区精品国产| 久久精品五月| 日韩午夜高潮| 久久欧美肥婆一二区| 日韩一级网站| 久久嫩草精品久久久精品| 亚洲伦伦在线| 久久久国产一区二区| 日韩午夜激情| 久久噜噜噜精品国产亚洲综合| 亚洲精品久久久久久久久久久久久 | 国产在线精品成人一区二区三区| 亚洲三级影院| 国产日韩欧美不卡| 日韩一区二区免费高清| 国产三级欧美三级日产三级99| avtt综合网| 国自产拍偷拍福利精品免费一| 99这里只有精品| 国模一区二区三区| 亚洲一区在线观看视频| 有码中文亚洲精品| 午夜精品美女久久久久av福利| 亚洲高清久久久| 久久国产99| 一区二区三区视频观看| 欧美成年人在线观看| 午夜精品久久99蜜桃的功能介绍| 欧美日韩国产另类不卡| 久久精品国产精品亚洲精品| 国产精品观看| 一本久久青青| 亚洲国产成人精品久久久国产成人一区| 欧美亚洲色图校园春色| 亚洲精品日产精品乱码不卡| 久久久噜噜噜久久中文字免| 一本色道88久久加勒比精品| 欧美成人午夜激情| 久久精品国产第一区二区三区| 国产精品黄色|