CN104902469B - 一种面向输电线路无线通信网络的安全通信方法 - Google Patents
一种面向输电线路无线通信网络的安全通信方法 Download PDFInfo
- Publication number
- CN104902469B CN104902469B CN201510182163.0A CN201510182163A CN104902469B CN 104902469 B CN104902469 B CN 104902469B CN 201510182163 A CN201510182163 A CN 201510182163A CN 104902469 B CN104902469 B CN 104902469B
- Authority
- CN
- China
- Prior art keywords
- node
- information
- key
- public key
- data
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/04—Key management, e.g. using generic bootstrapping architecture [GBA]
- H04W12/043—Key management, e.g. using generic bootstrapping architecture [GBA] using a trusted network node as an anchor
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/04—Key management, e.g. using generic bootstrapping architecture [GBA]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/06—Authentication
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W24/00—Supervisory, monitoring or testing arrangements
- H04W24/04—Arrangements for maintaining operational condition
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Security & Cryptography (AREA)
- Mobile Radio Communication Systems (AREA)
Abstract
本发明提供了一种面向输电线路无线通信网络的安全通信方法,包括:所述方法包括:初始化所述无线通信网络,判断是否新增节点,若有则对新增饿节点进行认证并为新设备分配密钥;新增的所述节点n通过已通信的节点n‑1向控制中心上传状态数据;所述控制中心下发控制命令;实时检查链路状态,判断是否出现故障节点,若出现则运用链路自愈方法修复所述无线通信网络。本发明提供的方法中,提出了“相邻i节点密钥结构”并应用了非对称加密算法,使协议支持新设备随时接入以及自主对于断点进行监测和网络恢复,在保证通信安全的基础上克服了由于网络结构本身带来的脆弱性问题,并且提高了网络的灵活性。
Description
技术领域
本发明涉及一种电力系统通信技术领域的方法,具体讲涉及一种面向输电线路无线通信网络的安全通信方法。
背景技术
近年来,输电线路的状态监测技术在国内得到一定程度的发展,主要表现为线路覆冰监测技术、绝缘子污秽状况监测技术、线路偷盗监测技术、导线温度监测技术等的研究和应用。在充分利用先进的监测设备和诊断技术的基础上,建立全方位和多要素的输电线路实时监测系统,及时预告灾害信息,实现故障快速定位,缩短故障恢复时间,有效提高供电的可靠性。各类状态监测信息的可靠传输离不开健壮的通信网络支撑。目前,主要输电线路上的网络铺设以OPGW为主,其拥有速度快,容量大,抗干扰能力强等优点。但同时,考虑到设备成本、能源供给(设备不可通过高压输电线路直接供电)等问题,在线路区域不是每个杆塔都配备有OPGW接入点,在实际环境中,相隔一定距离才有一个接入点。因此,其他杆塔上的节点数据信息需要通过一个链式无线网络(因为输电线路为线型)传输给接入点再通过OPGW传输。
由于电力行业的数据安全要求特殊性(通信网络上传的数据可以为电力公司的输电线路检修、巡检提供辅助决策),再加上无线网络本身的开放性,所以需要一套完整的网络安全协议来对通信网络进行保护。包括对于设备是否被伪造和替换、传输过程中数据的完整性、数据本身的加密保护,同时由于实际应用的需要,要考虑在网络构建完成后如何将新的节点加入以完成的网络中。对于链式网络结构本身的对于断点的脆弱性,也要考虑如何通过协议层来解决恢复。
针对上述问题,本发明提供一种新的面向输电线路无线通信网络的安全通信方法。
发明内容
为克服上述现有技术的不足,本发明提供一种面向输电线路无线通信网络的安全通信方法。
实现上述目的所采用的解决方案为:
一种面向输电线路无线通信网络的安全通信方法,所述方法包括:
初始化所述无线通信网络,判断是否新增节点,若有则对新增饿节点进行认证并为新设备分配密钥;
新增的所述节点n通过已通信的节点n-1向控制中心上传状态数据;
所述控制中心下发控制命令;
实时检查链路状态,判断是否出现故障节点,若出现则运用链路自愈方法修复所述无线通信网络。
优选地,所述对新增的节点进行认证,包括:
S101、所述节点n向已安全验证的前一节点n-1发送请求交互信息M0,所述节点n-1接收请求信息后确认交互则返回确认消息M1,建立通信关系;
S102、所述节点n生成验证信息并发送至所述控制中心的认证服务器;E为加密算法,Kn为节点n的认证密钥,T为时间戳,C2为验证码,||表示连接关系;
S103、所述认证服务器接收所述验证信息M2,运用所述节点n的认知密钥Kn解密获得解密后的时间戳T′;
通过所述解密后的时间戳T′解密ET(Kn)获得待验证信息Kn′,比较所述节点n的认证密钥Kn和所述验证信息Kn′验证所述节点n;若相同则完成验证,若不同则返回步骤S101。
优选地,所述为新设备分配密钥,包括:
S111、验证后,所述控制中心的认知服务器生成信息 和
其中,M00为节点n的私钥,发给节点n;M01和M10分别包含验证对象的公钥,分别发送给节点n和节点n-1;C00、C01、C10分别表示M00、M01、M10的验证码,用于验证信息在发送过程中是否发生错误;PUn-1、PUn分别表示节点n-1的公钥和节点n的公钥;Kn、Kn-1为节点n和节点n-的认证密钥;
S112、根据相邻i节点密钥结构,所述节点n将其公钥PUn以形式发送给节点n-1,并广播给剩下的相邻i个节点;
所述节点n-1将所述相邻i个节点的公钥(2≤j≤i,i<n)回复给所述节点n,完成公钥的分配;
其中,PUn-1、PUn分别表示节点n-1的公钥和节点n的公钥,Request表示请求信息,C5、C0j表示验证码;表示先将节点n的公钥与请求信息组合,再利用节点n-1的公钥对信息进行加密;表示将含有节点n公钥和请求信息的和验证码C5组合后发给节点n-1,节点n-1在收到M5后可以解密获得请求信息和节点n的公钥;表示用节点n的公钥对节点n的公钥信息进行加密;
优选地,所述新增的所述节点上传数据,包括以下步骤:
S201、所述节点n向所述节点n-1发送通信握手信息;
S202、所述节点n-1解密所述握手信息,判断其验证无误后,产生回复信息并发送至并所述节点n;
S203、所述节点n解密所述回复信息,判断其信息验证无误,运行数据加密方法加密上传的数据,产生加密信息Mn,0=Mn||Mn′||Cn,并发送给所述节点n-1;
S204、所述节点n-1通过所述校验码Cn验证所述加密信息Mn,0=Mn||Mn′||Cn,验证通过则重复步骤S201至S204直到发送到节点0;
其中,PUn-1、PUn分别表示节点n-1的公钥和节点n的公钥,Mn表示上传的数据,Mn′表示解码后的所述上传的数据,Cn表示验证码;n、n-1表示节点标识。
优选地,所述数据加密方法包括以下步骤:
从待加密的节点i的上一节点i+1处接收信息Mi+1,0=Mn||Mn-1||···||Mi+1||Mi+1'||Ci+1,从中提取验证段信息Mi+1′,将所述验证段信息Mi+1′与自身的数据信息节点i中的数据Di异或;
用节点i自身的公钥PUi加密Di获得Mi;
将加密后的数据信息Mi添加到数据集Mn||Mn-1||…||Mi+1完成新信息的数据段;
将所述加密后的数据信息Mi再与所述验证段信息Mi+1′异或后生成新的验证段Mi′,并利用Mi′生成新的校验码Ci;
组合上述数据,获得新节点i发送的信息Mi,0=Mn||Mn-1||…||Mi||Mi′||Ci。
优选地,所述控制中心向节点发送控制命令,包括以下步骤:
任意节点接收下发的所述控制命令k为目标节点标号,CMk为节点k的控制命令内容,PUk为节点k的公钥,Ck为节点k的验证码;
通过校验码Ck判断信息是否正确;若错误则不做处理,若正确则节点k判断此信息是否为发送给自身;
若是则解密所述控制命令获得命令,若不是则利用本节点的通信密钥生成新的校验码后发送给下一个节点。
优选地,所述链路自愈方法包括:
若出现故障节点,利用所述故障节点存有的相邻i节点密钥结构中的后一节点的公钥生成新的握手信息发送给后一节点,直至握手成功;
更新发送节点和接收节点的默认密钥、通信密钥,通过数据上传和命令下发过程进行通信。
优选地,所述相邻i节点密钥结构中存储其前向和后向i个节点的公钥;其中,i等于2或3。
与现有技术相比,本发明具有以下有益效果:
1、本发明针对电力系统的特殊通信安全需求,提出了一种面向输电线路无线通信网络的安全通信方法,提供的方法中对于密钥的结构进行了特殊的设计,并且区别于其他通信协议或方法,使用了非对称加密算法。
2、本发明提供的方法从多个层面进行了安全防护,具体来说,包括硬件设备认证、数据完整性认证以及数据传输过程中的保密性保证,可以弥补单一层面加密的不足,具有更高的安全性。
3、本发明综合考虑输电线路无线通信应用实际情况,对通信方法进行了高适应的相关设计,提出了“相邻i节点密钥结构”并应用了非对称加密算法,使协议支持新设备随时接入以及自主对于断点进行监测和网络恢复,在保证通信安全的基础上克服了由于网络结构本身带来的脆弱性问题,并且提高了网络的灵活性。
4、本发明中各设备的供电均可采用清洁能源的供电方式,在设备的成本和构筑网络的灵活性方面也更具备优势,另外,考虑到清洁能源的供电稳定性问题,提出了系统能耗优化方式。
附图说明
图1为本实施例中面向输电线路的网络通信模型图;
图2为本实施例中初始化中认证和私钥分配的流程图;
图3为本实施例中初始化过程中公钥分配过程流程图;
图4为本实施例中上传数据流程图;
图5为本实施例中数据上传进程中加密函数的数据处理流程图;
图6为本实施例中下发控制命令的流程图;
图7为本实施例中对于故障点的检测及链路自愈流程图。
具体实施方式
下面结合附图对本发明的具体实施方式做进一步的详细说明。
本发明提供一种面向输电线路无线通信网络的安全通信方法,包括以下步骤:
初始化所述无线通信网络,判断是否新增节点,若有则对新增饿节点进行认证并为新设备分配密钥;
新增的所述节点n通过已通信的节点n-1向控制中心上传状态数据;
所述控制中心下发控制命令;
实时检查链路状态,判断是否出现故障节点,若出现则运用链路自愈方法修复所述无线通信网络。
上述,对新增的节点进行认证,具体包括以下步骤:
S101、所述节点n向已安全验证的前一节点n-1发送请求交互信息M0,所述节点n-1接收请求信息后确认交互则返回确认消息M1,建立通信关系;
S102、所述节点n生成验证信息并发送至所述控制中心的认证服务器;E为加密算法,Kn为节点n的认证密钥,T为时间戳,C2为验证码,||表示连接关系;
S103、所述认证服务器接收所述验证信息M2,运用所述节点n的认知密钥Kn解密获得解密后的时间戳T′;
通过所述解密后的时间戳T′解密ET(Kn)获得待验证信息Kn′,比较所述节点n的认证密钥Kn和所述验证信息Kn′验证所述节点n;若相同则完成验证,若不同则返回步骤S101。
上述,为新设备分配密钥,具体包括以下步骤:
S111、验证后,所述控制中心的认知服务器生成信息 和
其中,M00为节点n的私钥,发给节点n;M01和M10分别包含验证对象的公钥,分别发送给节点n和节点n-1;C00、C01、C10分别表示M00、M01、M10的验证码,用于验证信息在发送过程中是否发生错误;PUn-1、PUn分别表示节点n-1的公钥和节点n的公钥;Kn、Kn-1为节点n和节点n-的认证密钥;
S112、根据相邻i节点密钥结构,所述节点n将其公钥PUn以形式发送给节点n-1,并广播给剩下的相邻i个节点;
所述节点n-1将所述相邻i个节点的公钥 回复给所述节点n,完成公钥的分配;
其中,E为加密算法,PUn-1、PUn分别表示节点n-1的公钥和节点n的公钥,Request表示请求信息,C5、C0j表示验证码;表示先将节点n的公钥与请求信息组合,再利用节点n-1的公钥对信息进行加密;表示将含有节点n公钥和请求信息的和验证码C5组合后发给节点n-1,节点n-1在收到M5后可以解密获得请求信息和节点n的公钥;表示用节点n的公钥对节点n的公钥信息进行加密。
上述,新增的所述节点上传数据,具体包括以下步骤:
S201、所述节点n向所述节点n-1发送通信握手信息;
S202、所述节点n-1解密所述握手信息,判断其验证无误后,产生回复信息并发送至并所述节点n;
S203、所述节点n解密所述回复信息,判断其信息验证无误,运行数据加密方法加密上传的数据,产生加密信息Mn,0=Mn||Mn′||Cn,并发送给所述节点n-1;
S204、所述节点n-1通过所述校验码Cn验证所述加密信息Mn,0=Mn||Mn′||Cn,验证通过则重复步骤S201至S204直到发送到节点0;
其中,PUn-1、PUn分别表示节点n-1的公钥和节点n的公钥,Mn表示上传的数据,Mn′表示解码后的所述上传的数据,Cn表示验证码;n、n-1表示节点标识。
上述,数据加密方法,具体包括以下步骤:
从待加密的节点i的上一节点i+1处接收信息Mi+1,0=Mn||Mn-1||···||Mi+1||Mi+1'||Ci+1,从中提取验证段信息Mi+1′,将所述验证段信息Mi+1′与自身的数据信息节点i中的数据Di异或;
用节点i自身的公钥PUi加密Di获得Mi;
将加密后的数据信息Mi添加到数据集Mn||Mn-1||…||Mi+1完成新信息的数据段;
将所述加密后的数据信息Mi再与所述验证段信息Mi+1′异或后生成新的验证段Mi′,并利用Mi′生成新的校验码Ci;
组合上述数据,获得新节点i发送的信息Mi,0=Mn||Mn-1||…||Mi||Mi′||Ci。
上述,控制中心向节点发送控制命令,具体包括以下步骤:
任意节点接收下发的所述控制命令E为加密算法,k为目标节点标号,CMk为控制命令内容,PUk为节点k的公钥,Ck为节点k的验证码;
通过校验码Ck判断信息是否正确;若错误则不做处理,若正确则节点标号k判断此信息是否为发送给自身的信息;
若是则解密所述控制命令获得命令,若不是则利用本节点的通信密钥生成新的校验码后发送给下一个节点。
上述,链路自愈方法,具体包括以下步骤:
若出现故障节点,利用所述故障节点存有的相邻i节点密钥结构中的后一节点的公钥生成新的握手信息发送给后一节点,直至握手成功;
更新发送节点和接收节点的默认密钥、通信密钥,通过数据上传和命令下发过程进行通信。
所述相邻i节点密钥结构中存储其前向和后向i个节点的公钥;其中,i等于2或3。
图1为本实施例中面向输电线路的网络通信模型图;本实施例中,提供一种面向输电线路的网络通信模型,包括控制中心和通信网络的各个节点,其中,通信网络节点包括:双向网关数据采集单元(DGD)和多个数据采集单元(DAU)。
控制中心包括认证服务器(AS)和数据采集中心服务器(DCC)等主要处理单元,利用光纤复合架空地线(OPGW)与位于输电线路沿线杆塔上的双向网关数据采集单元(DGD)建立连接。
每两个双向网关数据采集单元(DGD)之间的数据采集单元(DAU)与前一个双向网关数据采集单元(DGD)通过无线链型网络构成一个通信区域,再经过双向网关数据采集单元(DGD)汇聚后通过光纤复合架空地线(OPGW)传送给控制中心。
运用上述面向输电线路无线通信网络的安全通信方法实现各节点的通信。
图2为本实施例中初始化中认证和私钥分配的流程图;本实施例中,初始化无线通信网络包括两部分:一、对新设备的认证,二、为新设备分配密钥。
节点n为新接入电网的设备,节点n-1为与控制中心已建立安全网络的设备,节点n需通过节点n-1建立网络关系。具体包括以下步骤:
①、节点n向节点n-1发送请求交互信息M0,节点n-1接收请求信息后确认交互则返回确认消息M1,通过双方的交互信息M0和M1,节点n和节点n-1进行简单握手;
②、节点n仍不能信任节点n-1且暂无手段验证,对其验证信息进行加工生成新的验证信息后进行传输,通过节点n-1发送到控制中心的认知服务器AS;
其中,E表示加密算法,Kn为节点n的认证密钥,T为时间戳,用于防止重复攻击,C2为验证码,||表示连接关系。
③、认知服务器AS收到验证消息M2后先用存在自身的节点n的认证密钥Kn对解密,获得解密后的时间戳T′,再用T′解密ET(Kn)获得待验证消息Kn′,通过比较Kn和Kn′验证节点n,若Kn和Kn′相同,则完成验证进入步骤④,否则返回步骤①。
④、完成验证后,认知服务器AS生成3个信息 和
其中,E表示加密算法,PUn-1、PUn分别表示节点n-1的公钥和节点n的公钥;
M00发给节点n,为节点n的私钥(该私钥为节点n和服务器端独有的,对其他节点是不公开的密钥);
M01和M10分别发送给节点n和节点n-1,分别包含验证对象的公钥,不同于私钥,该公钥用于发送给对方进行身份验证的,让节点n和节点n-1可以互相验证;
C00、C01、C10分别表示M00、M01、M10的验证码,用来验证信息在发送过程中是否发生错误。
⑤、根据“相邻i节点密钥结构”的要求,节点n将其公钥PUn以形式发送给节点n-1并以类似的形式以此广播给剩下的i个节点;
同时,节点n-1将后i节点的公钥以C0j(表示M0j的验证码)的形式回复给节点n,以完成公钥的分配,如图3本实施例中初始化过程中公钥分配过程流程图所示。
其中,E表示加密算法,PUn-1、PUn分别表示节点n-1的公钥和节点n的公钥,Request表示请求信息,C5、C0j表示验证码,表示先将节点n的公钥与请求信息组合,再利用节点n-1的公钥对信息进行加密;表示将含有节点n公钥和请求信息的和验证码C5组合后发给节点n-1,节点n-1在收到M5后可以解密获得请求信息和节点n的公钥;表示用节点n的公钥对节点n的公钥信息进行加密。
上述“相邻i节点密钥结构”,是指一个节点同时拥有其前向和后向i个节点的公钥。
图4为本实施例中上传数据流程图;本实施例中,在一个安全网络已经构建完成的环境下,当要进行数据的上传时候(如从节点n开始,将数据传输至认证服务器AS),其上传数据过程如下:
①节点n向节点n-1发送握手信息节点n-1接收握手信息后对其解密并判断,若验证信息无误,产生答复信息将答复信息发送给节点n;节点n接收答复信息后对其解密并判断,若验证信息无误后,完成验证过程。PUn、PUn-1分别表示节点n和节点n-1的公钥;n、n-1表示节点标识。
通过上述握手信息和答复信息完成通信双方节点n和节点n-1的验证。
②、由节点n执行数据加密函数(function encryption,FEn),将经过FEn处理后获得加密后的上传数据Mn,0,Mn,0=Mn||Mn′||Cn,将其发给节点n-1,当节点n-1通过校验码Cn(Cn为Mn,0信息的验证码)验证完后C,n节点n-1将重复如图4的过程直到节点0(DGD)。
图5为本实施例中数据上传中加密函数的数据处理流程图;本实施例中,对节点i的上传数据进行加密。
确定节点i的加密函数FEi,首先,其从节点i+1处收到的信息Mi+1,0=Mn||Mn-1||…||Mi+1||Mi+1'||Ci+1中的提取中间验证段信息(与下方对应)Mi+1′,将Mi+1′与自身的数据信息节点i中的待加密的数据Di异或,通过增强关联性提升雪崩效应提高安全性;
然后,用节点i自身的公钥PUi加密Di获得Mi,确保只有拥有节点i私钥的服务器端和其自身可以解密;
接着,将加密后的数据信息Mi添加到数据集Mn||Mn-1||…||Mi+1之后完成新信息的数据段;Mi再与Mi+1′异或后生成新的验证段Mi′,并利用Mi′生成新的校验码Ci;
最后,将以上过程中产生的各类数据组合在一起,获得新节点i发送的信息Mi,0=Mn||Mn-1||…||Mi||Mi′||Ci。
控制命令的下发流程区别于数据的上传流程主要有三点:
1、监测数据一般为定时发送,命令发送时间有一定的随机性。
2、数据文件一般较大,而控制命令一般较小。
3、上传的数据需包含所有节点,命令可能只针对个别节点。
图6为本实施例中下发控制命令的流程图,本实施例中,下发控制命令的过程如下;
任意节点收到下发的命令E表示加密算法,k为目标节点标号,CMk为控制命令内容,PUk为节点k的公钥,Ck为节点k的验证码。
通过校验码Ck判断信息是否出错,若错误,接收命令的节点不做任何处理,若正确,则通过信息中间的目的节点标号k判断此信息是否是发给自己的;
若是,则通过自身的私钥PUk解密获得命令(非对称加密中公钥加密的信息必须用私钥才能加密,而k的私钥只有k和服务器段存有,通过此保证安全性),若不是则利用本节点的通信密钥生成新的校验码Ck发送给下一个节点。至此,完成整个数据上传、命令下发的保护过程。
图7为本实施例中对于故障点的检测及链路自愈流程图。本实施例中,系统运行过程中,实时监测通信网络是否出现故障,若遇到故障则进行链路自愈。具体过程如下:
首先,需对故障节点进行判断,并找到最近的一个可以正常工作的节点;
其次,需要对发送方和接收方的默认密钥、通信密钥进行更新;
然后,通过进行上述数据上传和命令下发操作。
故障点的检测方法:通过握手信息是否完成确定故障点,当发送节点的握手信息得不到回复,或回复错误时候,认为该发送节点为故障节点,并利用“相邻i节点密钥结构”中存储的后一节点的公钥生成新的握手信息发送给后一节点,直至握手成功。
握手成功后,接收双方均将默认密钥更新,并生成新的通信密钥,进行正常通信。从而,下次通信时候可避免重复的检测,直至故障点修复,重新进行初始化进程。
经过测试发现,跳过故障点进行通信会增大能耗,考虑到设备是自身供电,因此对能耗有一定要求。通过模拟发现,一定程度的提高发射功率可以在跳过节点时有效的减少能耗,并得出i=2或3是最理想的状况,i=4或者5时设备需要较高的发射功率和能耗进行工作,i≥6时由于能耗过高,不宜采用。
最后应当说明的是:以上实施例仅用于说明本申请的技术方案而非对其保护范围的限制,尽管参照上述实施例对本申请进行了详细的说明,所属领域的普通技术人员应当理解:本领域技术人员阅读本申请后依然可对申请的具体实施方式进行种种变更、修改或者等同替换,但这些变更、修改或者等同替换,均在申请待批的权利要求保护范围之内。
Claims (5)
1.一种面向输电线路无线通信网络的安全通信方法,其特征在于:所述方法包括:
初始化所述无线通信网络,判断是否有新增的节点,若有则对新增的节点进行认证并为新增的节点分配密钥;
新增的节点n通过已通信的节点n-1向控制中心上传状态数据;
所述控制中心下发控制命令;
实时检查链路状态,判断是否出现故障节点,若出现则运用链路自愈方法修复所述无线通信网络;
所述对新增的节点进行认证,包括:
S101、所述节点n向已安全验证的前一节点n-1发送请求交互信息M0,所述节点n-1接收请求交互信息后确认交互则返回确认消息M1,建立通信关系;
S102、所述节点n生成验证信息并发送至所述控制中心的认证服务器;Kn为节点n的认证密钥,T为时间戳,C2为验证码,||表示连接关系;表示用节点n的认证密钥Kn对时间戳T进行加密;ET(Kn)表示用时间戳T对节点n的认证密钥Kn进行加密;
S103、所述认证服务器接收所述验证信息M2,运用所述节点n的认证密钥Kn解密获得解密后的时间戳T′;
通过所述解密后的时间戳T′解密ET(Kn)获得待验证信息Kn′,比较所述节点n的认证密钥Kn和所述待验证信息Kn′验证所述节点n;若相同则完成验证,若不同则返回步骤S101;
所述为新增的节点分配密钥,包括:
S111、验证后,所述控制中心的认证服务器生成信息 和
其中,M00包含节点n的私钥,发给节点n;M01和M10分别包含验证对象的公钥,分别发送给节点n和节点n-1;C00、C01、C10分别表示M00、M01、M10的验证码,用于验证信息在发送过程中是否发生错误;PUn-1、PUn分别表示节点n-1的公钥和节点n的公钥;Kn、Kn-1为节点n和节点n-1的认证密钥;PRn表示节点n分配的私钥;表示用节点n的认证密钥Kn对为节点n分配的私钥PRn进行加密;表示用节点n的认证密钥Kn对节点n-1的公钥PUn-1进行加密;表示用节点n-1的认证密钥Kn-1对节点n的公钥PUn进行加密;
S112、根据相邻i节点密钥结构,所述节点n将其公钥PUn以形式发送给节点n-1,并广播给剩下的相邻i个节点;
所述节点n-1将所述相邻i个节点的公钥 回复给所述节点n,完成公钥的分配;
其中,Request表示请求信息,C5、C0j表示验证码;表示先将节点n的公钥PUn与请求信息Request组合,再利用节点n-1的公钥PUn-1对上述组合进行加密;表示用节点n的公钥PUn对节点n的公钥PUn进行加密;
所述相邻i节点密钥结构中存储其前向和后向共i个节点的公钥;其中,i等于2或3。
2.如权利要求1所述的方法,其特征在于:所述新增的节点n上传状态数据,包括以下步骤:
S201、所述节点n向所述节点n-1发送通信握手信息;
S202、所述节点n-1解密所述握手信息,判断其验证无误后,产生回复信息并发送至所述节点n;
S203、所述节点n解密所述回复信息,判断其信息验证无误,运行数据加密方法加密上传的状态数据,产生加密信息Mn,0=Mn||Mn′||Cn,并发送给所述节点n-1;
S204、所述节点n-1通过校验码Cn验证所述加密信息Mn,0=Mn||Mn′||Cn,验证通过则重复步骤S201至S204直到发送到节点0;
其中,Mn表示节点n上传的状态数据,Mn′表示节点n解码后的所述上传的状态数据,Cn表示节点n的验证码。
3.如权利要求2所述的方法,其特征在于:所述数据加密方法,包括以下步骤:
从待加密的节点i的上一节点i+1处接收信息Mi+1,0=Mn||Mn-1||…||Mi+1||Mi+1'||Ci+1,从中提取验证段信息Mi+1′,将所述验证段信息Mi+1′与节点i中的数据Di异或;
用节点i自身的公钥PUi加密Di获得Mi;
将加密后的数据信息Mi添加到数据集Mn||Mn-1||…||Mi+1完成新信息的数据段;
将所述加密后的数据信息Mi再与所述验证段信息Mi+1′异或后生成新的验证段Mi′,并利用Mi′生成新的校验码Ci;
组合所述新信息的数据段,所述新的验证段和所述新的校验码,获得节点i发送的信息Mi,0=Mn||Mn-1||…||Mi||Mi′||Ci。
4.如权利要求1所述的方法,其特征在于:所述控制中心下发控制命令,包括以下步骤:
任意节点接收下发的所述控制命令k为目标节点标号,CMk为节点k的控制命令内容,PUk为节点k的公钥,Ck为节点k的验证码;表示利用节点k的公钥PUk对节点k的控制命令内容CMk进行加密;
通过校验码Ck判断信息是否正确;若错误则不做处理,若正确则节点k判断此信息是否为发送给自身的;
若是则解密所述控制命令获得控制命令内容,若不是则利用本节点的通信密钥生成新的校验码后发送给下一个节点。
5.如权利要求1所述的方法,其特征在于:所述链路自愈方法包括:
若出现故障节点,利用所述故障节点存有的相邻i节点密钥结构中的后一节点的公钥生成新的握手信息发送给后一节点,直至握手成功;
更新发送节点和接收节点的默认密钥、通信密钥,通过数据上传和命令下发过程进行通信。
Priority Applications (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201510182163.0A CN104902469B (zh) | 2015-04-17 | 2015-04-17 | 一种面向输电线路无线通信网络的安全通信方法 |
PCT/CN2016/081247 WO2016165675A1 (zh) | 2015-04-17 | 2016-05-06 | 一种面向输电线路无线通信网络的安全通信方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201510182163.0A CN104902469B (zh) | 2015-04-17 | 2015-04-17 | 一种面向输电线路无线通信网络的安全通信方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN104902469A CN104902469A (zh) | 2015-09-09 |
CN104902469B true CN104902469B (zh) | 2019-01-25 |
Family
ID=54034809
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201510182163.0A Active CN104902469B (zh) | 2015-04-17 | 2015-04-17 | 一种面向输电线路无线通信网络的安全通信方法 |
Country Status (2)
Country | Link |
---|---|
CN (1) | CN104902469B (zh) |
WO (1) | WO2016165675A1 (zh) |
Families Citing this family (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN104902469B (zh) * | 2015-04-17 | 2019-01-25 | 国家电网公司 | 一种面向输电线路无线通信网络的安全通信方法 |
CN105306142A (zh) * | 2015-09-18 | 2016-02-03 | 国网冀北电力有限公司信息通信分公司 | 一种提高光纤传输可靠性的装置和方法 |
CN112019489B (zh) * | 2019-05-31 | 2022-03-04 | 华为技术有限公司 | 验证方法及装置 |
CN112822253B (zh) * | 2020-12-31 | 2023-01-06 | 广州技象科技有限公司 | 一种电力物联网的用电数据跳传方法及装置 |
CN112989417B (zh) * | 2021-03-25 | 2022-04-22 | 湘潭大学 | 一种针对多智能体中存在不诚实节点的安全一致性方案 |
CN114401130A (zh) * | 2022-01-06 | 2022-04-26 | 辽宁大学 | 一种全因失效免疫的传输方法及系统 |
CN115085990B (zh) * | 2022-06-09 | 2023-11-07 | 江苏祥泰电力实业有限公司 | 一种基于光纤环网的无人机巡检数据传输系统 |
CN117675527A (zh) * | 2022-08-23 | 2024-03-08 | 华为技术有限公司 | 通信方法、装置、系统及存储介质 |
Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN101807818A (zh) * | 2010-02-25 | 2010-08-18 | 华北电力大学 | 基于id的配电网自动化通信系统的设备接入认证方法 |
CN103227987A (zh) * | 2013-04-08 | 2013-07-31 | 哈尔滨工程大学 | 一种异构传感网认证组密钥管理方法 |
CN103763095A (zh) * | 2014-01-06 | 2014-04-30 | 华南理工大学 | 一种智能变电站密钥管理方法 |
Family Cites Families (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US7957737B2 (en) * | 2005-06-02 | 2011-06-07 | Samsung Electronics Co., Ltd. | Mesh node association method in a mesh network, and mesh network supporting the same |
CN101621434A (zh) * | 2008-06-30 | 2010-01-06 | 华为技术有限公司 | 无线网状网络系统以及密钥分配的方法 |
CN202353820U (zh) * | 2011-08-16 | 2012-07-25 | 福建望诚电子有限公司 | 一种新型无线网络系统 |
CN102421095B (zh) * | 2011-11-30 | 2014-04-02 | 广州杰赛科技股份有限公司 | 无线网状网的接入认证方法 |
KR101880493B1 (ko) * | 2012-07-09 | 2018-08-17 | 한국전자통신연구원 | 무선 메쉬 네트워크에서의 인증 방법 |
CN103686709B (zh) * | 2012-09-17 | 2017-09-08 | 中兴通讯股份有限公司 | 一种无线网格网认证方法和系统 |
CN103647788B (zh) * | 2013-12-23 | 2016-10-19 | 国网重庆市电力公司 | 一种智能电网中的节点安全认证方法 |
CN104902469B (zh) * | 2015-04-17 | 2019-01-25 | 国家电网公司 | 一种面向输电线路无线通信网络的安全通信方法 |
-
2015
- 2015-04-17 CN CN201510182163.0A patent/CN104902469B/zh active Active
-
2016
- 2016-05-06 WO PCT/CN2016/081247 patent/WO2016165675A1/zh active Application Filing
Patent Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN101807818A (zh) * | 2010-02-25 | 2010-08-18 | 华北电力大学 | 基于id的配电网自动化通信系统的设备接入认证方法 |
CN103227987A (zh) * | 2013-04-08 | 2013-07-31 | 哈尔滨工程大学 | 一种异构传感网认证组密钥管理方法 |
CN103763095A (zh) * | 2014-01-06 | 2014-04-30 | 华南理工大学 | 一种智能变电站密钥管理方法 |
Non-Patent Citations (1)
Title |
---|
"智能输电网线路状态监测系统数据传输技术研究";郭经红等;《中国电机工程学报》;20111231;全文 |
Also Published As
Publication number | Publication date |
---|---|
WO2016165675A1 (zh) | 2016-10-20 |
CN104902469A (zh) | 2015-09-09 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN104902469B (zh) | 一种面向输电线路无线通信网络的安全通信方法 | |
CN109257327B (zh) | 一种配电自动化系统的通信报文安全交互方法及装置 | |
CN107249009B (zh) | 一种基于区块链的数据校验方法及系统 | |
CN104980477B (zh) | 云存储环境下的数据访问控制方法和系统 | |
CN103491531B (zh) | 在电力系统WiMAX无线通信网中使用量子密钥提高电力信息传输安全性的方法 | |
CN110535653A (zh) | 一种安全的配电终端及其通讯方法 | |
CN103026657B (zh) | 用于防操纵地提供密钥证书的方法和设备 | |
CN107846395A (zh) | 车载联网 | |
CN102448061B (zh) | 一种基于移动终端防钓鱼攻击的方法和系统 | |
CN103647788B (zh) | 一种智能电网中的节点安全认证方法 | |
CN102111265A (zh) | 一种电力系统采集终端的安全芯片加密方法 | |
CN104319874A (zh) | 一种智能电网输电线路状态在线监测系统及其监测方法 | |
CN105323754B (zh) | 一种基于预共享密钥的分布式鉴权方法 | |
CN110300108A (zh) | 一种配电自动化报文加密传输方法、系统、终端及存储介质 | |
WO2015003512A1 (zh) | 集中器、电表及其消息处理方法 | |
CN105897784A (zh) | 物联网终端设备加密通信方法和装置 | |
CN201919030U (zh) | 一种网络文件存储及管理系统 | |
CN107967597A (zh) | 电子证明处理、存储方法及装置、以及电子证明处理系统 | |
CN108650096A (zh) | 一种工业现场总线控制系统 | |
CN111586680A (zh) | 电网端到端通信加密系统、方法、通信设备和存储介质 | |
CN105981028B (zh) | 通信网络上的网络元件认证 | |
Zhang et al. | An adaptive security protocol for a wireless sensor‐based monitoring network in smart grid transmission lines | |
CN108052804A (zh) | 一种基于云端管控的软件注册码的实现方法 | |
Iqbal et al. | Low-cost and secure communication system for SCADA system of remote microgrids | |
CN103647654B (zh) | 一种基于可信计算的配电终端密钥管理方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
C06 | Publication | ||
PB01 | Publication | ||
C10 | Entry into substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant |