发明公开
- 专利标题: 电力物联网终端无证书认证方法、装置及系统
-
申请号: CN202310623476.X申请日: 2023-05-29
-
公开(公告)号: CN116582256A公开(公告)日: 2023-08-11
- 发明人: 陶文伟 , 曹扬 , 苏扬 , 郭舒扬 , 张文哲 , 江泽铭 , 陆力瑜 , 白洁音 , 梁野 , 邵立嵩 , 王景 , 王春艳 , 王昊 , 李航 , 廖陆林 , 吴群
- 申请人: 中国南方电网有限责任公司 , 北京科东电力控制系统有限责任公司
- 申请人地址: 广东省广州市黄埔区科学城科翔路11号;
- 专利权人: 中国南方电网有限责任公司,北京科东电力控制系统有限责任公司
- 当前专利权人: 中国南方电网有限责任公司,北京科东电力控制系统有限责任公司
- 当前专利权人地址: 广东省广州市黄埔区科学城科翔路11号;
- 代理机构: 南京纵横知识产权代理有限公司
- 代理商 俞翠华
- 主分类号: H04L9/08
- IPC分类号: H04L9/08 ; H04L9/32 ; H04L9/40 ; H04L67/12
摘要:
本发明公开了一种电力物联网终端无证书认证方法、装置及系统,方法包括选择一个随机数作为秘密值;基于秘密值和从密钥管理中心接收到的部分私钥生成公钥;部分私钥基于终端设备的静态指纹和终端设备的行为特征指标偏离度生成;利用密钥管理中心公开发布的系统参数、部分私钥和秘密值对终端设备的待发送消息进行签名,生成签名信息;将待发送消息、签名信息和公钥发送至验证者端,使得验证者端验证签名信息的有效性。本发明结合终端设备静态关键参数和设备行为特征指标偏离度生成复合式设备指纹,并以复合式设备指纹代替现有无证书认证方案中的身份ID作为秘密值生成私钥,够保证设备指纹的唯一性,解决外部攻击者伪造签名的问题。