《電子技術應用》
您所在的位置:首頁 > 模擬設計 > 設計應用 > 電力物聯網下終端密鑰全生命周期安全管理方案
電力物聯網下終端密鑰全生命周期安全管理方案
電子技術應用
王輝1,袁家輝1,時振通1,房牧2
1.北京智芯微電子科技有限公司;2.國網山東省電力公司電力科學研究院
摘要: 針對電力物聯網下的終端規模化接入及終端通信安全問題,提出了一種電力物聯網下終端密鑰全生命周期安全管理方案。首先,方案基于國密算法采用兩級密鑰分發架構,實現了電力終端在不同階段的安全接入認證;其次,方案基于邏輯密鑰層次結構采用組密鑰管理模式,實現了對單播和廣播數據的輕量級加密,保障電力終端的通信安全;另外,方案按照密鑰用途不同采取不同的存儲和訪問管理策略,實現了終端密鑰的混合式存儲和管理,縮短終端密鑰的訪問時間。通過性能分析可知,相較于傳統的接入認證和基于邏輯密鑰層次結構的密鑰管理方案,所提方案優化了終端計算量,減少了計算開銷,簡化了密鑰更新過程,相較于常規終端密鑰的存儲和管理方式,所提方案在不改變現有硬件平臺的基礎上提升了密鑰訪問性能。
中圖分類號:TN309 文獻標志碼:A DOI: 10.16157/j.issn.0258-7998.245481
中文引用格式: 王輝,袁家輝,時振通,等. 電力物聯網下終端密鑰全生命周期安全管理方案[J]. 電子技術應用,2025,51(1):103-112.
英文引用格式: Wang Hui,Yuan Jiahui,Shi Zhentong,et al. Full lifecycle security management scheme for terminal keys under power IoT[J]. Application of Electronic Technique,2025,51(1):103-112.
Full lifecycle security management scheme for terminal keys under power IoT
Wang Hui1,Yuan Jiahui1,Shi Zhentong1,Fang Mu2
1.Beijing Smart-Chip Microelectronics Technology Company Limited; 2.State Grid Shandong Electric Power Research Institute
Abstract: Aiming at the terminal access and terminal communication security problems under Power IoT, a full lifecycle security management scheme for terminal keys under Power IoT is proposed in this paper. Firstly, the two-stage key distribution architecture based on the state secret algorithm is adopted in the scheme to achieve secure access authentication of power terminals at different stages. Secondly, the group key management model based on logical key hierarchy is adopted in the scheme to achieve lightweight encryption of unicast and broadcast data to secure the communication of power terminals. In addition, different storage and access management strategies are adopted in the scheme to shorten the access time of terminal keys by implementing hybrid storage and management of terminal keys according to key usage. The performance analysis shows that compared to the traditional access authentication and key management scheme based on logical key hierarchy, the scheme of this paper optimizes the terminal computation, reduces the computational overhead and simplifies the key update process. Compared to conventional terminal key storage and management methods, the scheme of this paper improves key access performance without changing the existing hardware platform.
Key words : power IoT;access authentication;data encryption;key storage

引言

電力系統是國家關鍵基礎設施,其可靠性直接關系到社會經濟的穩定運行,電力物聯網設備需要具備高可靠性,以確保電力供應的連續性和穩定性。電力物聯網通過使用信息、通信和智能感知等關鍵技術徹底改變了電力系統提供的傳統服務,有效地提高了電力系統的效率和可靠性[1-2]。然而,由于網絡攻擊手段的多樣性,非法終端接入、虛假數據注入和通信攔截等攻擊手段為電力系統安全帶來極大的風險隱患。然而,電力物聯網涉及的設備數量遠超傳統物聯網,包括智能電表、傳感器、控制器、通信模塊等。管理如此龐大的設備群需要高效的設備注冊、配置、監控和更新機制。目前,電力物聯網中設備認證機制不統一,導致不同設備之間的互操作性差,易被冒充和攻擊。此外,現有認證機制復雜且效率低,難以滿足大規模電力設備快速認證的需求。因此,如何有效鑒別終端身份,建立安全穩定高效的認證加密交互機制,有效解決電力終端規模化接入和保障終端通信安全已成為亟待解決的難題[3-4]。

對于解決終端規模化接入問題,文獻[5]提出了一個綜合用戶名-密碼認證技術和USBKey認證的身份認證系統來提高系統安全性。文獻[6]提出了一種基于PKI證書服務系統的終端安全接入的立體保護模型,并根據該模型設計了電力移動終端安全接入系統,但當終端數量逐漸增加時,系統的穩定性會變得越來越差。文獻[7]針對電力移動端接入電力信息網存在的信息安全問題,設計了基于SM2密碼體系的SD卡安全接入方案。但是隨著海量異構終端接入的需求日益增加,電力系統中的設備認證要求既要快速高效,又要能適應資源受限的終端設備,以上基于PKI技術的接入認證方案面臨著維護困難、建設難度增大和無法有效應用在輕量級感知設備中等新的挑戰[8]。相比于PKI體系,標識密碼(Identity-Based Cryptography, IBC)體系具有計算成本低、維護簡單和部署方便等特點[9],適合輕量級設備的接入認證[10]。

隨著電力物聯網的規模不斷變大,保障終端通信安全的單密鑰管理機制必將被高效的組密鑰管理機制所代替[11]。電力設備的密鑰管理不僅僅是簡單的分發和存儲,還包括密鑰的更新、撤銷和恢復等全生命周期管理,傳統方案在密鑰的全生命周期管理上缺乏靈活性和安全性。文獻[12]針對電力物聯網下傳統的單密鑰管理機制不能滿足一對多的通信需求,提出了一種基于LU對稱矩陣的密鑰管理方案,但該方案無法實現有效的密鑰更新和撤銷機制。目前在處理大規模的組密鑰管理問題時應用最為廣泛的是邏輯密鑰層次(Logical Key Hierarchy , LKH)結構[13],它可以將計算時間、信息交換和存儲空間等資源減少到對數大小。文獻[14]在LKH的模型框架下,提出了一種新的方案LKH++,通過利用單向散列函數的特性和用戶在LKH模型中已經共享的消息來提高方案性能。文獻[15]在LKH++方案的基礎之上,通過改進LKH++方案的初始化計算方式和組密鑰的持有方式,提出了一種新的組密鑰管理方案W-LKH++。文獻[16]為了優化LKH結構在密鑰更新過程的計算和傳輸開銷,提出了一種構建最優密鑰樹的啟發式搜索算法,通過在LKH結構的不同層中搜索最優的分支數量來減少密鑰更新過程中的處理開銷。文獻[17]提出了一種嚴格的二進制邏輯密鑰層次結構的密鑰算法SBLKH,該算法在用戶離開和加入階段會保持密鑰樹的平衡,在密鑰更新過程中的成本始終保持對數大小。

為了保障終端設備密鑰的安全,減少終端設備的資源消耗,文獻[18]提出了一種基于密鑰矩陣派生的密鑰存儲管理方案,由根密鑰直接派生文件加密密鑰,用戶只需存儲管理密鑰矩陣配置及根密鑰即可動態生成文件加密密鑰,降低密鑰存儲開銷和計算開銷。文獻[19]提出一種輕量級的動態密鑰管理方法,通過動態多項式建立密鑰,并根據密鑰輪換機制更新密鑰,可保證密鑰前/后向安全,同時簡化密鑰計算模型和優化系數存儲結構。文獻[20]為了解決云存儲數據加密背景下海量密鑰存儲造成的存儲空間損耗問題,提出了一種基于矩陣的密鑰派生方案和基于SM2門限算法的密鑰分發方案,降低了密鑰存儲空間,并提高了密鑰分發的安全性。然而以上文獻未考慮終端密鑰的訪問效率,在安全芯片使用場景的外部設備需要快速進行安全計算時,利用密鑰文件來訪問密鑰的方法不能保證密鑰的訪問效率。例如,在配電饋線自動化終端中,當某一個終端發生故障時,需要在20 ms內將安全故障信息廣播到其他終端,安全芯片進行數據安全計算的時間必須保證在2 ms以內,采用密鑰文件訪問密鑰的方法無法達到該性能需求。

基于以上方案的分析,本文為了實現電力終端從生產到使用的全生命周期的安全管理,設計了一種電力物聯網下終端密鑰全生命周期安全管理方案。方案中通過采用兩級標識密鑰管理機制,基于國密SM9算法生成終端保護密鑰,實現電力終端的輕量級認證;通過采用基于改進的LKH結構的密鑰管理方案,對單播和組播的信息進行輕量級加密,既保證了數據的機密性和完整性,又提升了加密的效率,適應了電力物聯網的高頻通信需求;通過設計終端混合式密鑰存儲和管理方法,不僅提高了密鑰的訪問性能,還確保了密鑰在整個生命周期內的安全管理,特別適合電力物聯網的復雜環境。


本文詳細內容請下載:

http://www.jysgc.com/resource/share/2000006290


作者信息:

王輝1,袁家輝1,時振通1,房牧2

(1.北京智芯微電子科技有限公司,北京102200;

2.國網山東省電力公司電力科學研究院,山東 濟南250000)


Magazine.Subscription.jpg

此內容為AET網站原創,未經授權禁止轉載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
国产一区二区三区高清播放| 亚洲经典一区| 猛男gaygay欧美视频| 午夜在线精品| 亚洲资源av| 亚洲男人第一av网站| 亚洲综合日韩在线| 亚洲一区免费观看| 亚洲图片欧美日产| 亚洲图中文字幕| 亚洲一区美女视频在线观看免费| 国产欧美精品日韩区二区麻豆天美| 欧美一级二区| 亚洲免费中文字幕| 亚洲欧美日本在线| 先锋影音国产一区| 香蕉久久夜色精品国产| 亚洲欧美成人网| 亚洲免费伊人电影在线观看av| 亚洲福利视频一区二区| 久久国产直播| 91久久在线视频| 日韩网站在线观看| 国产精品99久久久久久www| 在线视频亚洲一区| 亚洲免费视频网站| 性久久久久久久久久久久| 午夜欧美大尺度福利影院在线看 | 亚洲国产精品ⅴa在线观看| 欧美一区二区在线| 亚洲人成人一区二区三区| 亚洲福利在线观看| 日韩午夜在线电影| 亚洲一区二区三区在线播放| 亚洲欧美精品suv| 欧美一级午夜免费电影| 久久久久久久久久久一区| 蜜臀av在线播放一区二区三区| 午夜影院日韩| 久久久久久网| 久久亚洲精品欧美| 欧美日本成人| 国产精品美女久久久久久2018| 欧美国产国产综合| 欧美日韩国产探花| 国产精品资源| 亚洲电影网站| 亚洲一区二区视频在线| 久久精品女人的天堂av| 一区二区欧美日韩| 欧美伊人久久久久久午夜久久久久| 国产精品99久久久久久宅男| 亚洲一区免费| 麻豆国产精品一区二区三区| 欧美日韩成人激情| 国产亚洲成av人在线观看导航| 国产精品一区二区在线| 国产综合精品一区| 99re6这里只有精品| 午夜影视日本亚洲欧洲精品| 亚洲毛片在线看| 欧美一级理论片| 欧美高清视频在线播放| 国产精品久久影院| 亚洲福利在线看| 亚洲一区二区三区四区五区午夜| 亚洲午夜未删减在线观看| 欧美制服第一页| 亚洲视频图片小说| 久久人人爽人人爽| 欧美午夜精品理论片a级大开眼界 欧美午夜精品理论片a级按摩 | 久久女同精品一区二区| 欧美日韩精品一二三区| 久久久精彩视频| 亚洲一区国产| 亚洲欧洲日韩在线| 性高湖久久久久久久久| 欧美电影免费网站| 国产亚洲毛片在线| 一区二区三区回区在观看免费视频| 日韩视频不卡中文| 久久成年人视频| 亚洲欧美精品在线| 欧美全黄视频| 在线观看中文字幕不卡| 午夜精品一区二区在线观看| 一区二区三区www| 蜜乳av另类精品一区二区| 国产精品日韩欧美一区| 最新成人在线| 亚洲国产欧美日韩| 久久爱www久久做| 欧美视频一区二区| 亚洲国产日韩一区| 欧美一区二区在线免费观看| 性欧美办公室18xxxxhd| 欧美日韩亚洲一区二区三区在线| 亚洲精品一区二区三区在线观看 | 欧美激情在线免费观看| 国产一区二区三区高清在线观看 | 黄色亚洲免费| 亚洲欧美日韩第一区| 亚洲视频在线免费观看| 欧美不卡一区| 狠狠做深爱婷婷久久综合一区 | 亚洲精品国产欧美| 久久久久久久成人| 国产伦理一区| 亚洲一区二区三区涩| 亚洲综合电影| 欧美日韩在线一区二区| 亚洲激情成人| 亚洲免费电影在线观看| 蜜臀久久99精品久久久久久9 | 欧美午夜宅男影院| 亚洲乱码日产精品bd| 亚洲精品视频在线看| 欧美99久久| **网站欧美大片在线观看| 亚洲黄色免费| 欧美激情精品久久久久久大尺度 | 久久精品99国产精品| 午夜久久影院| 国产日韩一区在线| 亚洲欧美在线磁力| 久久精品国产成人| 极品中文字幕一区| 亚洲欧洲日本国产| 欧美福利一区二区| 亚洲精品综合在线| 亚洲一区图片| 国产精品一区二区在线观看不卡 | 亚洲视频视频在线| 欧美午夜精品久久久| 99精品视频免费| 亚洲一区精品视频| 国产日韩一区在线| 亚洲国产精品成人一区二区| 欧美aⅴ99久久黑人专区| 亚洲激情在线播放| 一区二区日韩伦理片| 国产精品vvv| 性做久久久久久| 久久性天堂网| 亚洲黑丝在线| 亚洲一二三区视频在线观看| 国产精品爽黄69| 久久黄色网页| 欧美日韩大片一区二区三区| 亚洲一二三四久久| 久久久精品国产免费观看同学| 国产精品久久久久久福利一牛影视| 伊人婷婷欧美激情| 日韩一二三在线视频播| 欧美视频在线观看一区| 亚洲欧美视频在线观看| 久久久91精品国产一区二区精品| 国产精品美女www爽爽爽视频| 亚洲精品久久嫩草网站秘色| 亚洲图片欧美日产| 久久久综合网站| 欧美激情在线免费观看| 在线亚洲电影| 久久亚洲影院| 9久草视频在线视频精品| 欧美一区二区三区四区夜夜大片| 欧美日韩一区二区在线视频 | 久久国产加勒比精品无码| 狠狠色丁香久久综合频道| 亚洲免费观看高清完整版在线观看熊 | 欧美极品欧美精品欧美视频| 国产精品99久久久久久宅男| 久久精品一级爱片| 日韩午夜激情av| 久久国产福利| 亚洲欧洲在线免费| 欧美一区免费视频| 亚洲激情亚洲| 欧美综合激情网| 亚洲精品久久久久久久久久久久| 亚洲精品一区二区三区樱花| 国产精品美女999| 日韩视频精品在线观看| 国产午夜精品一区理论片飘花| 亚洲欧美另类在线| 农夫在线精品视频免费观看| 亚洲一区在线免费| 欧美精品免费看| 久久精品国产视频| 国产精品一二三四区| 99精品福利视频| 激情综合中文娱乐网| 午夜视频一区| 99re8这里有精品热视频免费 | 欧美日韩在线精品一区二区三区| 亚洲精品乱码久久久久久| 欧美在线综合| 亚洲视频一区二区| 欧美国产国产综合| 久久精品电影|