《電子技術應用》
您所在的位置:首頁 > 模擬設計 > 設計應用 > 電力物聯網下終端密鑰全生命周期安全管理方案
電力物聯網下終端密鑰全生命周期安全管理方案
電子技術應用
王輝1,袁家輝1,時振通1,房牧2
1.北京智芯微電子科技有限公司;2.國網山東省電力公司電力科學研究院
摘要: 針對電力物聯網下的終端規模化接入及終端通信安全問題,提出了一種電力物聯網下終端密鑰全生命周期安全管理方案。首先,方案基于國密算法采用兩級密鑰分發架構,實現了電力終端在不同階段的安全接入認證;其次,方案基于邏輯密鑰層次結構采用組密鑰管理模式,實現了對單播和廣播數據的輕量級加密,保障電力終端的通信安全;另外,方案按照密鑰用途不同采取不同的存儲和訪問管理策略,實現了終端密鑰的混合式存儲和管理,縮短終端密鑰的訪問時間。通過性能分析可知,相較于傳統的接入認證和基于邏輯密鑰層次結構的密鑰管理方案,所提方案優化了終端計算量,減少了計算開銷,簡化了密鑰更新過程,相較于常規終端密鑰的存儲和管理方式,所提方案在不改變現有硬件平臺的基礎上提升了密鑰訪問性能。
中圖分類號:TN309 文獻標志碼:A DOI: 10.16157/j.issn.0258-7998.245481
中文引用格式: 王輝,袁家輝,時振通,等. 電力物聯網下終端密鑰全生命周期安全管理方案[J]. 電子技術應用,2025,51(1):103-112.
英文引用格式: Wang Hui,Yuan Jiahui,Shi Zhentong,et al. Full lifecycle security management scheme for terminal keys under power IoT[J]. Application of Electronic Technique,2025,51(1):103-112.
Full lifecycle security management scheme for terminal keys under power IoT
Wang Hui1,Yuan Jiahui1,Shi Zhentong1,Fang Mu2
1.Beijing Smart-Chip Microelectronics Technology Company Limited; 2.State Grid Shandong Electric Power Research Institute
Abstract: Aiming at the terminal access and terminal communication security problems under Power IoT, a full lifecycle security management scheme for terminal keys under Power IoT is proposed in this paper. Firstly, the two-stage key distribution architecture based on the state secret algorithm is adopted in the scheme to achieve secure access authentication of power terminals at different stages. Secondly, the group key management model based on logical key hierarchy is adopted in the scheme to achieve lightweight encryption of unicast and broadcast data to secure the communication of power terminals. In addition, different storage and access management strategies are adopted in the scheme to shorten the access time of terminal keys by implementing hybrid storage and management of terminal keys according to key usage. The performance analysis shows that compared to the traditional access authentication and key management scheme based on logical key hierarchy, the scheme of this paper optimizes the terminal computation, reduces the computational overhead and simplifies the key update process. Compared to conventional terminal key storage and management methods, the scheme of this paper improves key access performance without changing the existing hardware platform.
Key words : power IoT;access authentication;data encryption;key storage

引言

電力系統是國家關鍵基礎設施,其可靠性直接關系到社會經濟的穩定運行,電力物聯網設備需要具備高可靠性,以確保電力供應的連續性和穩定性。電力物聯網通過使用信息、通信和智能感知等關鍵技術徹底改變了電力系統提供的傳統服務,有效地提高了電力系統的效率和可靠性[1-2]。然而,由于網絡攻擊手段的多樣性,非法終端接入、虛假數據注入和通信攔截等攻擊手段為電力系統安全帶來極大的風險隱患。然而,電力物聯網涉及的設備數量遠超傳統物聯網,包括智能電表、傳感器、控制器、通信模塊等。管理如此龐大的設備群需要高效的設備注冊、配置、監控和更新機制。目前,電力物聯網中設備認證機制不統一,導致不同設備之間的互操作性差,易被冒充和攻擊。此外,現有認證機制復雜且效率低,難以滿足大規模電力設備快速認證的需求。因此,如何有效鑒別終端身份,建立安全穩定高效的認證加密交互機制,有效解決電力終端規模化接入和保障終端通信安全已成為亟待解決的難題[3-4]。

對于解決終端規模化接入問題,文獻[5]提出了一個綜合用戶名-密碼認證技術和USBKey認證的身份認證系統來提高系統安全性。文獻[6]提出了一種基于PKI證書服務系統的終端安全接入的立體保護模型,并根據該模型設計了電力移動終端安全接入系統,但當終端數量逐漸增加時,系統的穩定性會變得越來越差。文獻[7]針對電力移動端接入電力信息網存在的信息安全問題,設計了基于SM2密碼體系的SD卡安全接入方案。但是隨著海量異構終端接入的需求日益增加,電力系統中的設備認證要求既要快速高效,又要能適應資源受限的終端設備,以上基于PKI技術的接入認證方案面臨著維護困難、建設難度增大和無法有效應用在輕量級感知設備中等新的挑戰[8]。相比于PKI體系,標識密碼(Identity-Based Cryptography, IBC)體系具有計算成本低、維護簡單和部署方便等特點[9],適合輕量級設備的接入認證[10]。

隨著電力物聯網的規模不斷變大,保障終端通信安全的單密鑰管理機制必將被高效的組密鑰管理機制所代替[11]。電力設備的密鑰管理不僅僅是簡單的分發和存儲,還包括密鑰的更新、撤銷和恢復等全生命周期管理,傳統方案在密鑰的全生命周期管理上缺乏靈活性和安全性。文獻[12]針對電力物聯網下傳統的單密鑰管理機制不能滿足一對多的通信需求,提出了一種基于LU對稱矩陣的密鑰管理方案,但該方案無法實現有效的密鑰更新和撤銷機制。目前在處理大規模的組密鑰管理問題時應用最為廣泛的是邏輯密鑰層次(Logical Key Hierarchy , LKH)結構[13],它可以將計算時間、信息交換和存儲空間等資源減少到對數大小。文獻[14]在LKH的模型框架下,提出了一種新的方案LKH++,通過利用單向散列函數的特性和用戶在LKH模型中已經共享的消息來提高方案性能。文獻[15]在LKH++方案的基礎之上,通過改進LKH++方案的初始化計算方式和組密鑰的持有方式,提出了一種新的組密鑰管理方案W-LKH++。文獻[16]為了優化LKH結構在密鑰更新過程的計算和傳輸開銷,提出了一種構建最優密鑰樹的啟發式搜索算法,通過在LKH結構的不同層中搜索最優的分支數量來減少密鑰更新過程中的處理開銷。文獻[17]提出了一種嚴格的二進制邏輯密鑰層次結構的密鑰算法SBLKH,該算法在用戶離開和加入階段會保持密鑰樹的平衡,在密鑰更新過程中的成本始終保持對數大小。

為了保障終端設備密鑰的安全,減少終端設備的資源消耗,文獻[18]提出了一種基于密鑰矩陣派生的密鑰存儲管理方案,由根密鑰直接派生文件加密密鑰,用戶只需存儲管理密鑰矩陣配置及根密鑰即可動態生成文件加密密鑰,降低密鑰存儲開銷和計算開銷。文獻[19]提出一種輕量級的動態密鑰管理方法,通過動態多項式建立密鑰,并根據密鑰輪換機制更新密鑰,可保證密鑰前/后向安全,同時簡化密鑰計算模型和優化系數存儲結構。文獻[20]為了解決云存儲數據加密背景下海量密鑰存儲造成的存儲空間損耗問題,提出了一種基于矩陣的密鑰派生方案和基于SM2門限算法的密鑰分發方案,降低了密鑰存儲空間,并提高了密鑰分發的安全性。然而以上文獻未考慮終端密鑰的訪問效率,在安全芯片使用場景的外部設備需要快速進行安全計算時,利用密鑰文件來訪問密鑰的方法不能保證密鑰的訪問效率。例如,在配電饋線自動化終端中,當某一個終端發生故障時,需要在20 ms內將安全故障信息廣播到其他終端,安全芯片進行數據安全計算的時間必須保證在2 ms以內,采用密鑰文件訪問密鑰的方法無法達到該性能需求。

基于以上方案的分析,本文為了實現電力終端從生產到使用的全生命周期的安全管理,設計了一種電力物聯網下終端密鑰全生命周期安全管理方案。方案中通過采用兩級標識密鑰管理機制,基于國密SM9算法生成終端保護密鑰,實現電力終端的輕量級認證;通過采用基于改進的LKH結構的密鑰管理方案,對單播和組播的信息進行輕量級加密,既保證了數據的機密性和完整性,又提升了加密的效率,適應了電力物聯網的高頻通信需求;通過設計終端混合式密鑰存儲和管理方法,不僅提高了密鑰的訪問性能,還確保了密鑰在整個生命周期內的安全管理,特別適合電力物聯網的復雜環境。


本文詳細內容請下載:

http://m.jysgc.com/resource/share/2000006290


作者信息:

王輝1,袁家輝1,時振通1,房牧2

(1.北京智芯微電子科技有限公司,北京102200;

2.國網山東省電力公司電力科學研究院,山東 濟南250000)


Magazine.Subscription.jpg

此內容為AET網站原創,未經授權禁止轉載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲美女啪啪| 亚洲高清成人| 在线播放豆国产99亚洲| 国产日韩精品一区二区三区 | 欧美午夜免费影院| 欧美极品一区| 欧美精品二区三区四区免费看视频| 美国十次成人| 免费观看不卡av| 牛牛国产精品| 欧美福利小视频| 欧美交受高潮1| 欧美日韩国产在线一区| 欧美精品一区二区在线观看| 欧美精品尤物在线| 欧美日韩精品久久久| 欧美色播在线播放| 国产精品视频成人| 国产精品视频自拍| 国产欧美一区二区精品性| 国产亚洲综合精品| 黄色成人av网| 在线免费高清一区二区三区| 亚洲欧洲精品一区二区| 日韩亚洲在线| 亚洲一区二区三区777| 午夜精品一区二区三区在线播放| 亚洲欧洲av一区二区三区久久| 欧美一区二区网站| 亚洲成色最大综合在线| 亚洲精品一区在线观看| 亚洲香蕉成视频在线观看| 欧美一区二区三区在线免费观看| 久久九九有精品国产23| 噜噜噜久久亚洲精品国产品小说| 欧美成年人在线观看| 欧美另类69精品久久久久9999| 欧美三级在线视频| 国产精品久久久久久五月尺| 国产欧美一区二区三区久久| 一区二区亚洲精品国产| 亚洲毛片av| 午夜精品久久久久久久99水蜜桃| 欧美一区二区三区四区在线观看| 亚洲青色在线| 亚洲女人av| 久久永久免费| 欧美日韩亚洲一区三区| 国产精品亚洲网站| 激情一区二区三区| 99热精品在线| 欧美综合二区| 一区二区欧美日韩| 欧美在线免费视屏| 欧美精品123区| 国产裸体写真av一区二区| 在线观看亚洲精品视频| 一区二区三区欧美在线| 欧美在线一二三四区| 一区二区动漫| 久久久久久久久一区二区| 欧美日本网站| 国产一区二区三区自拍| 99亚洲一区二区| 久久av资源网| 亚洲影院一区| 欧美mv日韩mv亚洲| 国产欧美一区二区精品婷婷 | 亚洲精品一区二区三区av| 午夜亚洲精品| 亚洲视频免费在线| 美女福利精品视频| 国产精品白丝黑袜喷水久久久 | 亚洲欧美一区二区激情| 亚洲精品一区二区三区av| 欧美一区二区网站| 欧美日韩一区在线| 在线免费观看日本一区| 亚洲欧美成人网| 中国成人黄色视屏| 蜜臀久久久99精品久久久久久| 国产精品午夜国产小视频| 91久久中文| 亚洲丰满少妇videoshd| 欧美亚洲尤物久久| 欧美日韩高清在线观看| 伊人久久综合97精品| 午夜视频在线观看一区| 亚洲永久精品大片| 欧美精品免费看| 亚洲成人影音| 欧美在线观看一区| 午夜国产不卡在线观看视频| 欧美精品免费在线| 在线欧美视频| 久久精品91久久久久久再现| 亚洲欧美成人一区二区在线电影| 欧美日韩xxxxx| **欧美日韩vr在线| 久久大香伊蕉在人线观看热2| 亚洲欧美国产一区二区三区| 欧美日韩精品欧美日韩精品| 亚洲国产一区二区三区a毛片| 欧美在线一区二区| 久久成人国产| 国产麻豆精品theporn| 亚洲午夜精品福利| 亚洲婷婷免费| 欧美日韩在线亚洲一区蜜芽| 亚洲理伦在线| 99re6这里只有精品视频在线观看| 蜜桃av综合| 揄拍成人国产精品视频| 亚洲高清不卡一区| 美女亚洲精品| 亚洲国产精品日韩| 亚洲欧洲一区二区在线播放| 久久综合色婷婷| 黄色日韩在线| 亚洲福利视频一区二区| 美女精品国产| 亚洲国产天堂久久综合| 亚洲精品视频在线观看免费| 免费永久网站黄欧美| 伊人久久综合97精品| 亚洲国产精品国自产拍av秋霞| 久久青草久久| 在线观看不卡av| 亚洲国产一区二区三区青草影视| 另类亚洲自拍| 91久久久精品| 亚洲一区www| 国产精品手机在线| 亚洲欧美日韩人成在线播放| 久久精品亚洲国产奇米99| 一区二区视频免费在线观看| 最新国产成人av网站网址麻豆 | 欧美日韩精品一区二区三区四区 | 国产精品一二三| 午夜久久久久久| 久久精品人人做人人综合| 国产综合自拍| 最近中文字幕日韩精品| 欧美福利影院| 日韩亚洲欧美在线观看| 亚洲欧美成人在线| 国产欧美一区二区三区久久 | 国内偷自视频区视频综合| 亚洲激情视频在线观看| 欧美国产日韩亚洲一区| 一本大道av伊人久久综合| 亚洲男同1069视频| 好看不卡的中文字幕| 亚洲精品影视在线观看| 欧美私人网站| 欧美一级大片在线免费观看| 免费日韩av电影| 一级成人国产| 久久久久久久久一区二区| 亚洲国内自拍| 亚洲手机在线| 国产三级欧美三级| 91久久久久| 国产精品videosex极品| 香蕉久久国产| 欧美老女人xx| 午夜久久久久久久久久一区二区| 久久综合久久88| 99亚洲一区二区| 久久九九热re6这里有精品| 亚洲国产毛片完整版| 午夜亚洲福利在线老司机| 精品成人a区在线观看| 亚洲素人一区二区| 合欧美一区二区三区| 一区二区三区免费看| 国内精品美女在线观看| 在线亚洲一区| 一区一区视频| 午夜精彩国产免费不卡不顿大片| 精品成人国产| 亚洲欧美精品在线观看| 亚洲春色另类小说| 欧美一级专区| 亚洲精品国产精品国自产观看浪潮 | 欧美在线免费一级片| 欧美日本中文| 亚洲国产91| 国产精品一区二区在线| 一片黄亚洲嫩模| 在线观看日产精品| 欧美一区国产一区| 日韩视频免费观看高清完整版| 久久天堂av综合合色| 亚洲视频专区在线| 欧美精品一区二区精品网| 亚洲高清视频在线| 国产精品一二三视频| 亚洲香蕉伊综合在人在线视看| 亚洲国产综合在线|