面向分布式光伏终端群组控制的群组密钥更新方法及系统

    公开(公告)号:CN116938446A

    公开(公告)日:2023-10-24

    申请号:CN202310735573.8

    申请日:2023-06-20

    IPC分类号: H04L9/08 H04L9/06

    摘要: 本发明公开了一种面向分布式光伏终端群组控制的群组密钥更新方法及系统。所述方法涉及多个主体,包括密钥管理中心和群组内的设备节点,群组内的设备节点包括分布式光伏融合终端和分布式光伏末端设备,方法包括:在系统初始化阶段,密钥管理中心为群组内的每个设备节点生成密钥和计数器;在设备注册阶段,密钥管理中心向群组内每个设备节点发送密钥和计数器;在群组密钥更新阶段,当群组设备成员不变,但是过了约定的时间周期时,更新群组密钥;当有设备成员退出群组时,更新群组密钥;当有新的设备成员加入群组时,更新群组密钥;当既有新的设备成员加入群组、又有设备成员退出群组时,更新群组密钥,群组成员利用最新的群组密钥进行安全通讯。

    基于SM9门限签名算法的电检设备与终端认证的方法和系统

    公开(公告)号:CN117336024A

    公开(公告)日:2024-01-02

    申请号:CN202311201728.6

    申请日:2023-09-18

    摘要: 本发明提供一种基于SM9门限签名算法的电检设备与终端认证的方法和系统,采用基于身份的密码技术,根据电力终端的终端序列号在电力服务端批量注册终端ID,以表示设备身份标识的终端ID作为公钥,避免了利用证书实现公钥和设备身份之间的绑定。通过密码机进行私钥的分发,认证时只需要发送终端ID即可完成认证,所述方法和系统算法效率高,管理成本低,能有效降低海量终端环境下身份认证的复杂性。进一步地,采用SM9门限签名的方式进行设备认证,在门限签名过程中私钥分割给多个参与者,因此,生成消息的一个有效签名,需要其中若干参与者合作,从而也有效解决了身份假冒,单点障碍的问题,避免了终端设备单点障碍的风险。