CN106790024B - 基于ami和5g智能电网下电力注入的隐私保护方法 - Google Patents

基于ami和5g智能电网下电力注入的隐私保护方法 Download PDF

Info

Publication number
CN106790024B
CN106790024B CN201611156134.8A CN201611156134A CN106790024B CN 106790024 B CN106790024 B CN 106790024B CN 201611156134 A CN201611156134 A CN 201611156134A CN 106790024 B CN106790024 B CN 106790024B
Authority
CN
China
Prior art keywords
mac
gateway
power
bidding
key
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201611156134.8A
Other languages
English (en)
Other versions
CN106790024A (zh
Inventor
张应辉
邓恺鑫
郑东
赵江凡
吴阿新
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Xi'an Qianxi Network Technology Co.,Ltd.
Original Assignee
Xian University of Posts and Telecommunications
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Xian University of Posts and Telecommunications filed Critical Xian University of Posts and Telecommunications
Priority to CN201611156134.8A priority Critical patent/CN106790024B/zh
Publication of CN106790024A publication Critical patent/CN106790024A/zh
Application granted granted Critical
Publication of CN106790024B publication Critical patent/CN106790024B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/20Network architectures or network communication protocols for network security for managing network security; network security policies in general
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L12/00Data switching networks
    • H04L12/66Arrangements for connecting between networks having differing types of switching systems, e.g. gateways
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/12Protocols specially adapted for proprietary or special-purpose networking environments, e.g. medical networks, sensor networks, networks in vehicles or remote metering networks

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Computing Systems (AREA)
  • Computer Hardware Design (AREA)
  • General Engineering & Computer Science (AREA)
  • Health & Medical Sciences (AREA)
  • General Health & Medical Sciences (AREA)
  • Medical Informatics (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

本发明公开了一种基于AMI和5G智能电网下电力注入的隐私保护方法,包括:电力公司初始化系统,在有限域中选取随机参数并生成私钥,并公开一系列参数;电力公司和存储单元的通信经过网关,电力公司利用单向哈希函数生成特征参数、建立一次性密钥并放入请求包中,发送购电请求给网关,网关校验后广播给存储单元;存储单元接收到请求包后,通过哈希点加利用一次性密钥掩盖竞价同时生成信息验证码;返回响应包给网关;网关收集所有响应包后进行竞价以及信息验证码的聚合并发送给电力公司;电力公司利用私钥进行解包得到竞价。本发明保护了用户的隐私性;保护了用户的机密性,减少了带宽的占用,节省了资源。

Description

基于AMI和5G智能电网下电力注入的隐私保护方法
技术领域
本发明属于物联网安全技术领域,尤其涉及一种基于AMI和5G智能电网下电力注入的隐私保护方法。
背景技术
物联网,指通过各种信息传感设备,实时采集任何需要监控、连接、互动的物体或过程等各种需要的信息,与互联网结合形成的一个巨大网络,其目的是实现物与物、物与人,所有的物品与网络的连接,方便识别、管理和控制。作为新一代信息技术的重要组成部分,在我们的日常生活中占有着日趋重要的地位。随着技术的不断更迭,缺乏安全与更新机制让物联网IoT设备近来逐渐成为僵尸网络的主力:2016年10月,美国遭受了史上最严重的DDoS攻击,致使大半个美国断网,而物联网智能设备正是元凶;同月,美国发表了物联网安全策略准则,让物联网成为国土安全的重要议题。智能电网属于物联网的重要部分,它是一个完全自动化的电力传输网络,能够监控和控制每个用户和电网节点,保证从电厂到终端用户整个配电过程中所有节点之间的信息和电能的双向流动。在智能电网中,AMI将各用户连成系统,用户将是电力系统不可分割的一部分,鼓励和促进用户参与自身运行和管理,是智能电网一大重要特征。在未来智能电网中,由于新型能源的普及,家庭将拥有使用可再生能源的设备,例如可以将风能、太阳能转换为电能的存储单元,为日常生活提供能源。电力公司将大大减少对石油燃料的依赖,仅提供基本的用电供给,当用电力公司需要购电时,存储单元可以将多余的电能通过AMI系统输送给电力公司并取得一定的经济利益;当用电高峰期的时候,存储单元可以向电力公司发送购电请求,以补充电力。对供电公司而言,掌握了用户的需求,也就可以更好地衡量供求关系。供电公司可以从数据分析中了解一个区域内的用电规律,譬如什么时段用电多,什么时候用电少,进而相应地制定各个区域内,经济节能的发电和输配电的方案。此外,通过调节用户的用电时间,便可有效提高电网终端用电效率,削峰填谷,平滑电网负荷曲线,减轻电网负荷压力,使得电力公司尽量减少资本和运营开支。对于用户而言,电力消费成为一种可以选择性的消费,用户可以选择不同的方案来购买电能、选择用电。譬如用户可以随时查询到时段电价,选择避开在高峰时期用电,降低电力消费。智能电网的“智能”之处,就在于能够实时对电网进行管理,进行积极主动的节能与增效;及时发现、诊断和消除故障隐患;实现发电与用电的实时互动,从而可以进行发电与用电的综合调度,提高设备利用率;有新能源发电的智能接入,如风能、太阳能等。然而,一旦涉及到通信,信息的完整性和隐私性就会受到威胁,如果用户的隐私信息被不法之徒窃取、篡改,对于电力公司和用户个人都会造成经济损失,更甚者阻塞系统的通信,导致系统崩溃。
综上所述,智能电网的通信信息的完整性和隐私性会受到威胁,用户的隐私信息被不法之徒窃取、篡改,对于电力公司和用户个人都会造成经济损失,严重情况下会导致电力系统的崩溃;阻塞系统通信,导致系统崩溃。
发明内容
本发明的目的在于提供一种基于AMI和5G智能电网下电力注入的隐私保护方法,旨在解决智能电网的通信信息的完整性和隐私性会受到威胁,用户的隐私信息被不法之徒窃取、篡改,对于电力公司和用户个人都会造成经济损失,严重情况下会导致电力系统的崩溃的问题。
本发明是这样实现的,一种基于AMI(Advanced Metering Infrastructure)和5G智能电网下电力注入的隐私保护方法,所述基于AMI和5G智能电网下电力注入的隐私保护方法包括:电力公司初始化系统,在有限域中选取随机参数并生成私钥,并公开一系列参数;电力公司和存储单元的通信经过网关,电力公司利用单向哈希函数生成特征参数、建立一次性密钥并放入请求包中,发送购电请求给网关,网关校验后广播给存储单元;存储单元接收到请求包后,通过哈希点加利用一次性密钥掩盖竞价同时生成信息验证码;返回响应包给网关;网关收集所有响应包后进行竞价以及信息验证码的聚合并发送给电力公司;电力公司利用私钥进行解包得到竞价。
进一步,所述基于AMI和5G智能电网下电力注入的隐私保护方法包括以下步骤:
(1)电力公司进行初始化,给出一个安全参数,通过运行
Figure BDA0001180728650000031
产生
Figure BDA0001180728650000032
计算
Figure BDA0001180728650000033
在G中随机选取两个参数U,V和四个安全加密哈希函数H,H1,H2,H3,其中
Figure BDA0001180728650000034
H1:{0,1}*→G,
Figure BDA0001180728650000035
H3:GT→{0,1}*,之后选取
Figure BDA0001180728650000036
作为私钥,计算PKu=skuP0作为公钥;发布公共参数
Figure BDA0001180728650000037
(2)电力公司根据购买信息Infop发送请求包至网关,网关将本地时间对比包中的时间戳TS,并校验包中的特征参数σu之后,广播给网关所在AMI系统中的所有存储单元;
(3)存储单元接收到由网关广播的请求包后,利用身份IDi将竞价bi,根据Infop放入响应包中,之后对于IDi与IDu建立一次性密钥riP0、两个密钥
Figure BDA0001180728650000038
和ki以掩饰竞价和让公司在不知道个人竞价的情况下确保信息的完整性;利用哈希函数对密钥
Figure BDA0001180728650000039
运算得到特征参数σi;在对竞价进行掩盖使用的是哈希点加的方法;
(4)多跳AMI系统中,每一个智能电表从下游收到响应包,对特征参数、掩盖竞价Bi、消息验证码MAC(Bi)进行聚合并转发给上游;在网关处,网关将多跳树的第一级节点发送的响应包聚合成一个响应包MAC(B),返回给电力公司;
(5)电力公司接受到响应聚合包后首先验证特征参数σ,利用密钥sku计算得到ki,恢复竞价Σ1≤i≤nbi;之后对于消息验证码MAC进行验证。
进一步,所述步骤(2)中的公司特征参数σu和购买信息Infop,按照如下方式生成:
(a)购买信息Infop=(p1,p2,p3,...,pk),其中k是时隙总数;
(b)特征参数σu=skuH1(IDu||IDg||Infop||ruP0||TS)。
进一步,所述步骤(3)的产生密钥
Figure BDA0001180728650000041
特征参数σi、对竞价Bi,x用哈希点加方式掩盖和消息验证码MAC(Bi),按照如下方式产生:
(a)密钥
Figure BDA0001180728650000042
(b)哈希点加法掩盖竞价过程:
Figure BDA0001180728650000043
之后将各时隙竞价集合成Bi=(Bi,1,Bi,2,...,Bi,k);
(c)存储单元的特征参数σi=skiH1(H(ki)||IDg||IDu||riP0||TS);
(d)消息验证码
Figure BDA0001180728650000044
进一步,所述步骤(4)的特征参数σi、掩盖竞价Bi、消息验证码MAC(Bi)的聚合,依据多跳AMI网络的特点,按照如下方式产生:
(a)多跳AMI网络下的特征参数σi的聚合:σ=σ1-8=σ1-56-8
(b)多跳AMI网络下的掩盖竞价Bi的聚合:B=(B(1),B(2),B(3),...,B(k));
(c)多跳AMI网络下的消息验证码MAC(Bi)聚合:首先网关会收到响应包MAC(B)=MAC(B1-5)·MAC(B6-8),随机选取
Figure BDA0001180728650000045
计算最终的消息验证码MACf,由于
Figure BDA0001180728650000046
MAC2=UH(B)VH(R)所以得到MACf=(MAC1,MAC2)。
进一步,所述步骤(5)的解密密钥ki,特征参数σ,恢复竞价Σ1≤i≤nbi,验证MACf,按照如下方式验证:
(a)验证特征参数σ:由
Figure BDA0001180728650000047
判断等式是否成立,若成立则验证通过;
(b)解密密钥
Figure BDA0001180728650000048
(c)恢复竞价Σ1≤i≤bi=B(x)1≤i≤nH(x||ki)=b(x)
(d)验证MACf:计算
Figure BDA0001180728650000051
从而验证是否MAC2=UH(B')VH (R'),若等式成立,则消息未被修改。
本发明的另一目的在于提供一种利用所述基于AMI和5G智能电网下电力注入的隐私保护方法的物联网。
本发明的另一目的在于提供一种利用所述基于AMI和5G智能电网下电力注入的隐私保护方法的智能电网。
本发明提供的基于AMI和5G智能电网下电力注入的隐私保护方法,用于实现电力公司与个人存储单元之间电力注入相关信息的完整性、匿名性和认证性,提出一种基于AMI/5G混合智能电网的隐私保护方法,不但保证了用户的个人隐私、经济利益等问题,也为电力系统的稳定提供了保障。多个单元数据包聚合成一个数据包通过5G网络发送,降低了带宽,节约了资源,所以本发明还降低了传输带宽,减小资源的使用;多个单元数据包聚合成一个数据包通过5G网络发送,降低了带宽,节约了资源。电力公司和存储单元通过AMI/5G系统网关传递消息,网关对请求包进行验证并广播给用户,用户的响应包在网关处汇集,并将多个响应包进行聚合,包括用户竞价的聚合,用户特征参数的聚合已经信息验证码的聚合,能够可实施的且安全性能高的电力注入隐私保护方案。由于在网关处进行了用户响应包的聚合,从而保护了用户的隐私性;电力公司进行聚合包的读取时,并不能得到单个用户的数据信息,从而保护了用户的机密性;另一方面来说,第三方只能得到网关所在社区的总体竞价数据,而不能得到单个用户的信息;在网关处进行聚合的另一个好处就是,减少了带宽的占用,节省了资源。方案简单且实用性强,具有推广作用。
附图说明
图1是本发明实施例提供的基于AMI和5G智能电网下电力注入的隐私保护方法流程图。
图2是本发明实施例提供的电力注入方案通信示意图。
图3是本发明实施例提供的AMI多跳系统示意图。
具体实施方式
为了使本发明的目的、技术方案及优点更加清楚明白,以下结合实施例,对本发明进行进一步详细说明。应当理解,此处所描述的具体实施例仅仅用以解释本发明,并不用于限定本发明。
下面结合附图对本发明的应用原理作详细的描述。
如图1所示,本发明实施例提供的基于AMI和5G智能电网下电力注入的隐私保护方法包括以下步骤:
S101:电力公司初始化系统,在有限域中选取随机参数并生成私钥,并公开一系列包括公钥等参数;
S102:电力公司和存储单元的通信经过网关,电力公司利用单向哈希函数生成特征参数、建立一次性密钥并放入请求包中,发送购电请求给网关,网关校验后广播给存储单元;
S103:存储单元接收到请求包后,通过哈希点加利用一次性密钥掩盖竞价同时生成信息验证码;返回响应包给网关;网关收集所有响应包后进行竞价以及信息验证码的聚合并发送给电力公司;电力公司利用私钥进行解包得到竞价。
本发明实施例的具体步骤如下:
(1)系统初始化步骤:
此系统由电力公司进行初始化,给出一个安全参数,首先通过运行
Figure BDA0001180728650000061
产生
Figure BDA0001180728650000062
计算
Figure BDA0001180728650000063
在G中随机选取两个参数U,V和四个安全加密哈希函数H,H1,H2,H3,其中
Figure BDA0001180728650000064
H1:{0,1}*→G,
Figure BDA0001180728650000065
H3:GT→{0,1}*,之后选取
Figure BDA0001180728650000066
作为私钥,计算PKu=skuP0作为公钥;最终发布公共参数
Figure BDA0001180728650000067
(2)电力购买请求包:
电力公司根据购买信息Infop发送请求包至网关,网关将本地时间对比包中的时间戳TS,并校验包中的特征参数σu之后,广播给网关所在AMI系统中的所有存储单元。
(3)单元竞价响应包:
存储单元接收到由网关广播的请求包后,利用身份IDi将竞价bi,根据Infop放入响应包中,之后对于IDi与IDu建立一次性密钥riP0、两个密钥
Figure BDA0001180728650000074
和ki以掩饰竞价和让公司在不知道个人竞价的情况下确保信息的完整性。利用哈希函数对密钥
Figure BDA0001180728650000075
运算得到特征参数σi。在对竞价进行掩盖使用的是哈希点加的方法。
(4)响应包聚合:
多跳AMI系统中,每一个智能电表从下游收到响应包,对特征参数、掩盖竞价Bi、消息验证码MAC(Bi)进行聚合并转发给上游。在网关处,网关将多跳树的第一级节点发送的响应包聚合成一个响应包MAC(B),返回给电力公司。
(5)响应包读取:
电力公司接受到响应聚合包后首先验证特征参数σ,利用密钥sku计算得到ki,从而恢复竞价Σ1≤i≤nbi。之后对于消息验证码MAC进行验证,以确保传输过程中竞价未被修改。
其中步骤(2)所述的公司特征参数σu和购买信息Infop,按照如下方式生成:
(a)购买信息Infop=(p1,p2,p3,...,pk),其中k是时隙总数;
(b)特征参数σu=skuH1(IDu||IDg||Infop||ruP0||TS)。
其中步骤(3)所述的产生密钥
Figure BDA0001180728650000071
特征参数σi、对竞价Bi,x用哈希点加方式掩盖和消息验证码MAC(Bi),按照如下方式产生:
(a)密钥
Figure BDA0001180728650000072
(b)哈希点加法掩盖竞价过程:
Figure BDA0001180728650000073
之后将各时隙竞价集合成Bi=(Bi,1,Bi,2,...,Bi,k);
(c)存储单元的特征参数σi=skiH1(H(ki)||IDg||IDu||riP0||TS);
(d)消息验证码
Figure BDA0001180728650000081
其中步骤(4)所述的特征参数σi、掩盖竞价Bi、消息验证码MAC(Bi)的聚合,依据多跳AMI网络的特点,按照如下方式产生:
(a)多跳AMI网络下的特征参数σi的聚合:σ=σ1-8=σ1-56-8
(b)多跳AMI网络下的掩盖竞价Bi的聚合:B=(B(1),B(2),B(3),...,B(k));
(c)多跳AMI网络下的消息验证码MAC(Bi)聚合:首先网关会收到响应包MAC(B)=MAC(B1-5)·MAC(B6-8),随机选取
Figure BDA0001180728650000082
计算最终的消息验证码MACf,由于
Figure BDA00011807286500000810
MAC2=UH(B)VH(R)所以可得到MACf=(MAC1,MAC2)。
其中步骤(5)所述的解密密钥ki,特征参数σ,恢复竞价Σ1≤i≤nbi,验证MACf,按照如下方式验证:
(a)验证特征参数σ:由
Figure BDA0001180728650000083
判断等式是否成立,若成立则验证通过;
(b)解密密钥
Figure BDA0001180728650000084
(c)恢复竞价Σ1≤i≤bi=B(x)1≤i≤nH(x||ki)=b(x)
(d)验证MACf:计算
Figure BDA0001180728650000085
从而验证是否MAC2=UH(B')VH (R'),若等式成立,则消息未被修改。
下面结合附图对本发明的应用原理作进一步的描述。
参照图2和图3,本发明实施例的具体过程如下:
步骤1、系统初始化。
此系统由电力公司进行初始化,由电力公司给出一个安全参数λ,首先通过运行
Figure BDA0001180728650000086
得到
Figure BDA0001180728650000087
之后利用双线性对计算
Figure BDA0001180728650000088
在G中随机选取两个参数U,V和四个安全加密哈希函数H,H1,H2,H3,其中
Figure BDA0001180728650000089
H1:{0,1}*→G,
Figure BDA0001180728650000091
H3:GT→{0,1}*,电力公司随机选取一个参数
Figure BDA0001180728650000092
作为公司的私钥,去计算PKu=skuP0,将PKu为公钥;保留私钥,最终发布公共参数
Figure BDA0001180728650000093
步骤2、注册:
为了参与系统,每个网关都会随机选取一个参数
Figure BDA0001180728650000094
作为私钥,并计算PKg=skgP0作为公钥,用来绑定身份。存储单元用身份信息IDi选择一个随机参数
Figure BDA0001180728650000095
作为私钥,用私钥来计算用来传递给电力公司以解密竞价包的公钥PKi=skiP0
步骤3、电力购买请求包。
在用电高峰期,电力公司发出购买电力请求包,其中包括了电力公司、目标网关的身份信息IDu和IDg;购买时隙k以及电价信息Infop=(p1,p2,...,pk);电力公司随机选择一个参数
Figure BDA0001180728650000096
并计算ruP0放入请求包中用作构建一次性密钥;TS是时间戳,代表生成请求包时的时间,它会在网关处进行校验,以确保时效性;为了保证所电力公司发出的请求,电力公司会利用哈希函数产生一个特征参数σu=skuH1(IDu||IDg||Infop||ruP0||TS)。实际上,在网关接收到请求包之后,会先进行时间戳的校验,保证差值不会太大,之后通过计算双线性对
Figure BDA0001180728650000097
正确与否判断验证通过,在验证通过后,网关也会产生一次性密钥rgP0放入请求包中,确保此请求包是以及通过验证的;然后网关对系统的各存储单元进行请求包的广播。此时的请求包结构如下:{IDu||IDg||Infop||TS||σu||rgP0||ruP0}。
步骤4、单元竞价响应包的产生:
在单元接受到请求包后,每个存储单元都会返回一个响应包。根据Infop,每个单元将各自的竞价bi放入响应包中,代表着每个时隙可以出售多少电能;响应包中也包括身份信息IDi和一次性密钥riP0;单元根据哈希函数和线性变换对计算出密钥
Figure BDA0001180728650000101
用来对竞价bi进行掩盖,哈希点加掩盖方法为:
Figure BDA0001180728650000102
特征参数σi=skiH1(H(ki)||IDg||IDu||riP0||TS);消息验证码用来确保竞价未被修改:
Figure BDA0001180728650000103
从而达到保护用户的个人信息的目的。此时的响应包结构如下:{IDu||IDg||riP0||TS||σi||Bi||MAC(Bi)}
步骤5、响应包聚合。
在AMI系统中,有两种组网方式:单跳和多跳。本发明使用的是多跳方式,见附图3,即每一个智能电表从下游收到响应并集合,转发给上游电表,最后由两个一级子节点发送给网关。过程如下:SM2和SM3发送响应包给上游SM4,SM4将自身的响应包与其聚合,也就是将特征参数σ2-4=σ234,将竞价聚合B2-4=(B2-4,1,B2-4,2,...,B2-4,k),将消息验证码MAC(B2-4)=MAC(B2)·MAC(B3)·MAC(B4),之后SM4聚合包与SM1和SM5聚合成一个包发送给网关,得到σ1-5=σ12-45,B1-5=(B1-5,1,B1-5,2,...,B1-5,k),MAC(B1-5)=MAC(B1)·MAC(B2-4)·MAC(B5)右边同理SM6、SM7和SM8也将响应包聚合成一个包然后发送给网关。从而得到σ6-8=σ678,B6-8=(B6-8,1,B6-8,2,...,B6-8,k)和MAC(B6-8)=MAC(B6)·MAC(B7)·MAC(B8)。在网关处,将这两个聚合包再聚合成一个包:σ=σ1-8=σ1-56-8,B1-8=(B1-8,1,B1-8,2,...,B1-8,k),MAC(B)=MAC(B1-5)·MAC(B6-8)。最后一步,网关将选取
Figure BDA0001180728650000105
计算最后的消息验证码MACf=(MAC1,MAC2),用来代表聚合包通过网关验证,其中
Figure BDA0001180728650000104
MAC2=UH(B)VH(R)。我们可以看到此时的聚合包结构如下:{IDu||IDg||{riP0}1≤i≤n||TS||σ||B||MACf}。对于包的聚合,一是可以将独立的竞价信息聚合在一起,保护了个人的隐私信息;二是减少包的发送,降低了带宽的占用,节省了网络资源。
步骤6、响应聚合包的读取。
电力公司接收到网关发送的响应聚合包后,使用私钥ru去计算解密密钥
Figure BDA0001180728650000111
可以注意到:
Figure BDA0001180728650000112
所以电力公司就可以利用解密密钥,计算Σ1≤i≤bi=B(x)1≤i≤nH(x||ki)=b(x),从而恢复竞价。为了验证消息的完整性和认证性,可以通过
Figure BDA0001180728650000113
验证,若等式两边相等,则表示验证通过。最后,为了保证恢复的竞价在5G网络传输过程中未被修改,通过下列两个式子来验证:
Figure BDA0001180728650000114
MAC2=UH(B')VH(R')
以上所述仅为本发明的较佳实施例而已,并不用以限制本发明,凡在本发明的精神和原则之内所作的任何修改、等同替换和改进等,均应包含在本发明的保护范围之内。

Claims (3)

1.一种基于AMI和5G智能电网下电力注入的隐私保护方法,其特征在于,所述基于AMI和5G智能电网下电力注入的隐私保护方法包括:电力公司初始化系统,在有限域中选取随机参数并生成私钥,并公开一系列参数;电力公司和存储单元的通信经过网关,电力公司利用单向哈希函数生成特征参数、建立一次性密钥并放入请求包中,发送购电请求给网关,网关校验后广播给存储单元;存储单元接收到请求包后,通过哈希点加利用两个一次性密钥掩盖竞价同时生成信息验证码;返回响应包给网关;网关收集所有响应包后进行竞价以及信息验证码的聚合,得到每个时隙部分掩盖的聚合竞价并发送给电力公司;电力公司利用私钥进行解包得到每个时隙的竞价;
所述基于AMI和5G智能电网下电力注入的隐私保护方法包括以下步骤:
(1)电力公司进行初始化,给出一个安全参数,通过运行
Figure FDA0002663503310000011
产生
Figure FDA0002663503310000012
计算
Figure FDA0002663503310000013
在G中随机选取两个参数U,V和四个安全加密哈希函数H,H1,H2,H3,其中
Figure FDA0002663503310000014
H1:{0,1}*→G,
Figure FDA0002663503310000015
H3:GT→{0,1}*,之后选取
Figure FDA0002663503310000016
作为私钥,计算PKu=skuP0作为公钥;发布公共参数
Figure FDA0002663503310000017
(2)电力公司根据购买信息Infop发送请求包至网关,网关将本地时间对比包中的时间戳TS,并校验包中的特征参数σu之后,广播给网关所在AMI系统中的所有存储单元;
(3)存储单元接收到由网关广播的请求包后,利用身份IDi将竞价bi,根据Infop放入响应包中,之后对于IDi与IDu建立一次性密钥riP0、两个密钥
Figure FDA0002663503310000018
和ki以掩饰竞价和让公司在不知道个人竞价的情况下确保信息的完整性;利用哈希函数对密钥
Figure FDA0002663503310000019
运算得到特征参数σi;在对竞价进行掩盖使用的是哈希点加的方法;产生密钥
Figure FDA00026635033100000110
ki、特征参数σi、对竞价Bi,x用哈希点加方式掩盖和消息验证码MAC(Bi),按照如下方式产生:
(a)密钥
Figure FDA00026635033100000111
(b)哈希点加法掩盖竞价过程:
Figure FDA0002663503310000021
之后将各时隙竞价集合成Bi=(Bi,1,Bi,2,...,Bi,k);
(c)存储单元的特征参数σi=skiH1(H(ki)||IDg||IDu||riP0||TS);
(d)消息验证码
Figure FDA0002663503310000022
(4)多跳AMI系统中,每一个智能电表从下游收到响应包,对特征参数、掩盖竞价Bi、消息验证码MAC(Bi)进行聚合并转发给上游;在网关处,网关将多跳树的第一级节点发送的响应包聚合成一个响应包MAC(B),返回给电力公司;
(5)电力公司接受到响应聚合包后首先验证特征参数σ,利用密钥sku计算得到ki,恢复竞价Σ1≤i≤nbi;之后对于消息验证码MAC进行验证;
所述步骤(2)中的公司特征参数σu和购买信息Infop,按照如下方式生成:
(a)购买信息Infop=(p1,p2,p3,...,pk),其中k是时隙总数;
(b)特征参数σu=skuH1(IDu||IDg||Infop||ruP0||TS)。
2.如权利要求1所述的基于AMI和5G智能电网下电力注入的隐私保护方法,其特征在于,所述步骤(4)的特征参数σi、掩盖竞价Bi、消息验证码MAC(Bi)的聚合,依据多跳AMI网络的特点,按照如下方式产生:
(a)多跳AMI网络下的特征参数σi的聚合:σ=σ1-8=σ1-56-8
(b)多跳AMI网络下的掩盖竞价Bi的聚合:B=(B(1),B(2),B(3),...,B(k));
(c)多跳AMI网络下的消息验证码MAC(Bi)聚合:首先网关会收到响应包MAC(B)=MAC(B1-5)·MAC(B6-8),随机选取
Figure FDA0002663503310000023
计算最终的消息验证码MACf,由于
Figure FDA0002663503310000024
MAC2=UH(B)VH(R)所以得到MACf=(MAC1,MAC2)。
3.如权利要求1所述的基于AMI和5G智能电网下电力注入的隐私保护方法,其特征在于,所述步骤(5)的解密密钥ki,特征参数σ,恢复竞价Σ1≤i≤nbi,验证MACf,按照如下方式验证:
(a)验证特征参数σ:由
Figure FDA0002663503310000031
判断等式是否成立,若成立则验证通过;
(b)解密密钥
Figure FDA0002663503310000032
(c)恢复竞价Σ1≤i≤bi=B(x)1≤i≤nH(x||ki)=b(x),即时隙x对应的总竞价;
(d)验证MACf:计算
Figure FDA0002663503310000033
从而验证是否MAC2=UH(B')VH(R'),若等式成立,则消息未被修改。
CN201611156134.8A 2016-12-14 2016-12-14 基于ami和5g智能电网下电力注入的隐私保护方法 Active CN106790024B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201611156134.8A CN106790024B (zh) 2016-12-14 2016-12-14 基于ami和5g智能电网下电力注入的隐私保护方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201611156134.8A CN106790024B (zh) 2016-12-14 2016-12-14 基于ami和5g智能电网下电力注入的隐私保护方法

Publications (2)

Publication Number Publication Date
CN106790024A CN106790024A (zh) 2017-05-31
CN106790024B true CN106790024B (zh) 2020-10-20

Family

ID=58888246

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201611156134.8A Active CN106790024B (zh) 2016-12-14 2016-12-14 基于ami和5g智能电网下电力注入的隐私保护方法

Country Status (1)

Country Link
CN (1) CN106790024B (zh)

Families Citing this family (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107571768B (zh) * 2017-10-31 2018-08-14 西安邮电大学 基于v2g的智能电网电力注入方法
CN110191089B (zh) * 2019-04-25 2021-06-25 西安邮电大学 用于物联网数据处理的非交互式认证方法和系统
CN111526012B (zh) * 2020-04-17 2023-07-21 云南电网有限责任公司电力科学研究院 Ami系统智能终端密钥管理方法及系统

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103237008A (zh) * 2013-03-22 2013-08-07 中国科学院上海微系统与信息技术研究所 一种智能电网中基于假名的数据发送方法和系统
CN104125074A (zh) * 2014-08-12 2014-10-29 国家电网公司 一种智能电网中具有隐私保护的计费方法
CN104219056A (zh) * 2014-09-16 2014-12-17 西安电子科技大学 一种智能电网中具有隐私保护的实时电量收集方法
CN104639311A (zh) * 2015-01-12 2015-05-20 浙江工商大学 一种智能电网中用电隐私及完整性保护的聚合方法及系统

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2011083086A (ja) * 2009-10-05 2011-04-21 Panasonic Electric Works Co Ltd 電力分配システム

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103237008A (zh) * 2013-03-22 2013-08-07 中国科学院上海微系统与信息技术研究所 一种智能电网中基于假名的数据发送方法和系统
CN104125074A (zh) * 2014-08-12 2014-10-29 国家电网公司 一种智能电网中具有隐私保护的计费方法
CN104219056A (zh) * 2014-09-16 2014-12-17 西安电子科技大学 一种智能电网中具有隐私保护的实时电量收集方法
CN104639311A (zh) * 2015-01-12 2015-05-20 浙江工商大学 一种智能电网中用电隐私及完整性保护的聚合方法及系统

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
Privacy-Preserving Power Injection Over a Hybrid AMI/LTE Smart Grid Network;Mohamed M.E.A.Mahmoud;《IEEE Internet of Things Journal》;20160720;正文第872-874页 *

Also Published As

Publication number Publication date
CN106790024A (zh) 2017-05-31

Similar Documents

Publication Publication Date Title
CN111294366B (zh) 智能电网中抗密钥泄露的加密数据聚合的统计分析方法
Song et al. A dynamic membership data aggregation (DMDA) protocol for smart grid
Li et al. An efficient merkle-tree-based authentication scheme for smart grid
CN109474610B (zh) 基于智能电网的匿名可认证的密钥交换方法
Abdallah et al. Lightweight security and privacy preserving scheme for smart grid customer-side networks
Mahmoud et al. Privacy-preserving power injection over a hybrid AMI/LTE smart grid network
CN110650116B (zh) 一种面向安全智能电网的多类型多维数据聚合方法
Zhang et al. Efficient and Privacy‐Aware Power Injection over AMI and Smart Grid Slice in Future 5G Networks
CN102946603A (zh) 电力云系统中基于社交特性的统一身份认证方法
CN106790024B (zh) 基于ami和5g智能电网下电力注入的隐私保护方法
Zhang et al. Blockchain-based secure equipment diagnosis mechanism of smart grid
Abdallah et al. Security and privacy in smart grid
CN115085940A (zh) 一种智能电网的隐私数据聚合方法和系统
Abdallah et al. A lightweight lattice-based security and privacy-preserving scheme for smart grid
Luo et al. A secure and anonymous communication scheme for charging information in vehicle-to-grid
Zhang et al. A privacy protection scheme for bidding users of peer-to-peer electricity call auction trading in microgrids
CN112887095B (zh) 基于区块链的智能电网二级网络下数据隐私保护聚合方法
Mutsvangwa et al. Secured access control architecture consideration for smart grids
Farhdi Moghadam et al. A privacy protection key agreement protocol based on ECC for smart grid
Chen et al. Securing communications between smart grids and real users; providing a methodology based on user authentication
Ma et al. A Novel Cryptography-based Architecture to Achieve Secure Energy Trading in Microgrid
Choi et al. An efficient message authentication for non-repudiation of the smart metering service
Ma et al. A multi-stage information protection scheme for CDA-based energy trading market in smart grids
CN117635240A (zh) 基于区块链的智能电网聚合计费方法
CN110311792A (zh) 一种智能电网中电量数据与隐私保护方法

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant
TR01 Transfer of patent right
TR01 Transfer of patent right

Effective date of registration: 20210621

Address after: 712000 Room 802, 8 / F, building 14, West Yungu phase I, Fengxi new town, Xixian New District, Xi'an City, Shaanxi Province

Patentee after: Xi'an Qianxi Network Technology Co.,Ltd.

Address before: Xi'an University of Posts and telecommunications, 563 Chang'an South Road, Yanta District, Xi'an City, Shaanxi Province, 710061

Patentee before: XI'AN University OF POSTS & TELECOMMUNICATIONS

PE01 Entry into force of the registration of the contract for pledge of patent right
PE01 Entry into force of the registration of the contract for pledge of patent right

Denomination of invention: Privacy Protection Method for Power Injection Based on AMI and 5G Smart Grid

Effective date of registration: 20230516

Granted publication date: 20201020

Pledgee: Xi'an investment and financing Company limited by guarantee

Pledgor: Xi'an Qianxi Network Technology Co.,Ltd.

Registration number: Y2023610000372