CN109495257B - 一种基于改进国密sm2加密算法的数据采集器加密方法 - Google Patents

一种基于改进国密sm2加密算法的数据采集器加密方法 Download PDF

Info

Publication number
CN109495257B
CN109495257B CN201811553847.7A CN201811553847A CN109495257B CN 109495257 B CN109495257 B CN 109495257B CN 201811553847 A CN201811553847 A CN 201811553847A CN 109495257 B CN109495257 B CN 109495257B
Authority
CN
China
Prior art keywords
message
formula
algorithm
signature
ciphertext
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201811553847.7A
Other languages
English (en)
Other versions
CN109495257A (zh
Inventor
董重重
夏水斌
余鹤
何行
何欢
谢玮
方毅
孙秉宇
冉艳春
张龙
王吁
简子倪
蔡兵兵
王先培
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
State Grid Corp of China SGCC
Wuhan University WHU
Electric Power Research Institute of State Grid Hubei Electric Power Co Ltd
Original Assignee
State Grid Corp of China SGCC
Wuhan University WHU
Electric Power Research Institute of State Grid Hubei Electric Power Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by State Grid Corp of China SGCC, Wuhan University WHU, Electric Power Research Institute of State Grid Hubei Electric Power Co Ltd filed Critical State Grid Corp of China SGCC
Priority to CN201811553847.7A priority Critical patent/CN109495257B/zh
Publication of CN109495257A publication Critical patent/CN109495257A/zh
Application granted granted Critical
Publication of CN109495257B publication Critical patent/CN109495257B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0861Generation of secret information including derivation or calculation of cryptographic keys or passwords
    • H04L9/0863Generation of secret information including derivation or calculation of cryptographic keys or passwords involving passwords or one-time passwords
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/06Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols the encryption apparatus using shift registers or memories for block-wise or stream coding, e.g. DES systems or RC4; Hash functions; Pseudorandom sequence generators
    • H04L9/0643Hash functions, e.g. MD5, SHA, HMAC or f9 MAC
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/30Public key, i.e. encryption algorithm being computationally infeasible to invert or user's encryption keys not requiring secrecy
    • H04L9/3066Public key, i.e. encryption algorithm being computationally infeasible to invert or user's encryption keys not requiring secrecy involving algebraic varieties, e.g. elliptic or hyper-elliptic curves
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3247Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Signal Processing (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Theoretical Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • Algebra (AREA)
  • General Physics & Mathematics (AREA)
  • Mathematical Analysis (AREA)
  • Mathematical Optimization (AREA)
  • Mathematical Physics (AREA)
  • Pure & Applied Mathematics (AREA)
  • Power Engineering (AREA)
  • Computing Systems (AREA)
  • Storage Device Security (AREA)
  • Computer And Data Communications (AREA)

Abstract

本发明提供一种基于改进国密SM2加密算法的数据采集器加密方法。国密SM2算法包含椭圆曲线加密算法、数字签名算法等内容,改进的国密SM2加密算法由椭圆曲线加密算法和MD5withRSA数字签名的融合算法完成对采集器的数据加密。具体步骤如下:步骤一:选定相关的公钥参数;步骤二:计算出报文发送方的签名参数;步骤三:生成密文;步骤四:报文解密时验证其合法性;步骤五:恢复报文,提出了改进国密SM2加密算法具体改进方案以及改进后的加密算法具体的加密流程,从而使得改进后的加密算法同时具有报文加密和数字签名的功能。而且改进国密SM2加密算法具有快速生成、易实现等优点,极大的满足了工程项目的需求。最后本发明专利的提出能够满足IAS中数据采集器的安全需求。

Description

一种基于改进国密SM2加密算法的数据采集器加密方法
技术领域
本发明涉及电力采集系统信息加密领域,具体地说是基于改进国密SM2加密算法的数据采集器加密方法。
背景技术
在智能电网中智能采集系统(intelligent acquisition system,IAS)数据采集器是关键的通信报文传输设备,承担着国网计量中心和用户的双向通信任务。在IAS中数据采集器采用嵌入式系统,在计算机网络系统中存在的漏洞,同样也会在数据采集器中存在,须保证通信报文的安全性,包括报文不被蓄意篡改、泄密等,否则将对用户安全、可靠的用电需求和电力系统的安全稳定运行带来严重威胁,甚至可能引发灾难性的事故。
为了保障报文的安全性和有效实现IAS及智能电网系统功能,须在数据采集器中应用密码技术。密码技术主要有对称密码和公钥密码两种,对称密码的密钥只有一个,所以不能实现公开可验证的数字签名;公钥密码把密钥分为私钥和公钥两种,为实现数字签名提供了必要条件。在公钥密码技术中,椭圆曲线密码(elliptic curve cryptography,ECC))已成为国内外研究人员在信息安全技术领域研究的热点。在国外,有学者针对ECC的实现效率进行了大量的研究;在国内,已有关于ECC的安全性、ECC算法的软硬件实现方面的研究,如有学者通过仿真计算研究在数据采集器中应用MD5withRSA数字签名算法,保障数据采集器通信安全。在ECC的应用研究方面,尚未提出将椭圆曲线加密算法和MD5withRSA数字签名算法相结合应用于数据采集器通信,以满足数据采集器更广泛的通信安全需求。ECC具有较强的单位数据安全性,能够选取相对长度较小的密钥实现较强的加密安全性;并且ECC计算所基于的有限域运算很容易在计算机的硬件和软件上实现。
根据ECC的上述优点,结合数据采集器的安全需求,有必要探讨将ECC应用于数据采集器的可能性,对ECC满足数据采集器通信安全需求展开相关研究。在IAS中,数据采集器与数十或数百个用户的智能电表进行通信,须满足报文加密、认证和数字签名的安全需求。在数据采集器中,在确保ECC加密算法的安全性条件下,原则上可以同时使用ECC加密算法和数字签名算法,但ECC加密算法在抵抗来自攻击者的自适应选择密文攻击行为方面存在安全性不足问题。
发明内容
本发明的目的是提出基于改进国密SM2加密算法的数据采集器加密方法,旨在一站式解决在数据采集器中使用ECC加密算法将面临的问题,以满足数据采集器通信报文安全需求和提高IAS的信息安全水平。
本发明提出的技术方案
一种基于改进国密SM2加密算法的数据采集器加密方法,具体步骤如下:
步骤一:选定相关的公钥参数;
步骤二:计算出报文发送方的签名参数;
步骤三:生成密文;
步骤四:报文解密时验证其合法性;
步骤五:恢复报文。
所述步骤一中,公钥参数具体为选定素数域Fp上的椭圆曲线E(Fp),E(Fp)上的一个基点P和其素数阶n,报文发送方的私钥d1,要发送的明文报文m及其嵌入为椭圆曲线E(Fp)上的点Pm,报文接收方的私钥为:d2,d3,d4,d2′,d3′,d4′∈n,其中d2'=D(d2),d3'=D(d3),d4'=D(d4),这里的D(d2)表示利用MD5withRSA数字签名算法对d2进行加密签名,D(d3)表示利用MD5withRSA数字签名算法对d3进行加密签名,D(d4)表示利用MD5withRSA数字签名算法对d4进行加密签名,公钥参数为P,Q2,QV1,QV2,Q2′,其中QV1,QV2,Q2′由式(1)—式(3)确定,
QV1=d3Q2+d3'P (1)
QV2=d4Q2+d4'P (2)
Q2'=d2'P (3)
所述步骤二中,计算出报文发送方的签名参数r为:
r=D(m)+x1modn (4)
式中:x1为点kP的x坐标,其中k∈[1,n-1],计算出报文发送方签名参数s为:
s=(k-ω)modn (5)
式中:
Figure GDA0003101719780000031
其中e=D(hcert,m)。
所述步骤三中生成密文的具体计算公式为,
C1=Pm+ωQ2' (6)
C2=Ps+kQ2' (7)
C3=kP (8)
C4=kQ2 (9)
α=D(C1,C2,C3,C4) (10)
V=kαQV1+kQV2 (11)
按计算公式生成密文后,将生成的密文C1,C2,C3,C4,V发送给报文接收方。
所述步骤四中报文接收方解密时首先验证密文的合法性,首先计算出α,再计算下式:
V=(d4'+d3'α)C3+(d4+d3α)C4 (12)
判断式(12)是否成立,若不成立,说明接收的密文非法,拒绝该密文;若该等式成立,说明接收的密文合法,进行解密计算出Ps和Pm
Ps=C2-d2'C3 (13)
Pm=(C1-d2'C3)+sQ2' (14)
所述步骤五中验证时应用恢复出的报文m计算:
e=D(hcert,m) (15)
Figure GDA0003101719780000041
υ=D(xsP+ωP) (17)
式中:xsP+ωP为点sP+ωP的x坐标值;
再计算式(18)是否成立,若成立,则证明数字签名的合法性;否则接收到的信息签名为非法签名,
D(fx(C3))=υ (18)
式中:fx(C3)为点C3的x坐标值。
与现有技术相比,本发明的优点在于:
一站式解决在数据采集器中使用ECC加密算法将面临的问题,以满足数据采集器通信报文安全需求和提高IAS的信息安全水平。
附图说明
图1是本发明的方法流程图;
图2为本发明实施方式流程图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
针对椭圆曲线加密算法和MD5withRSA数字签名算法的问题,本发明提出改进的椭圆曲线加密算法。该算法使用签名算法的中间计算参数值对明文报文加密,由明文报文签名算法、明文报文加密算法组成,该算法加密流程见图2。
在对密文解密过程中首先对加密的报文签名进行解密,再解密出明文报文,最后应用解密出的明文报文验证报文发送方签名的合法性。基于椭圆曲线加密算法的改进椭圆曲线加密算法流程如下。
1)已知椭圆曲线是由下式得到
Figure GDA0003101719780000061
式中E(x)为x的3次或4次多项式,实际计算过程中由于这样的积分形式不易被直接的应用,所以引入椭圆曲线函数的概念。
y2+axy+by=x3+cx2+dx+e
改进椭圆曲线加密算法的参数组元素包括:选定素数域Fp上的椭圆曲线E(Fp),E(Fp)上的一个基点P和其素数阶n,报文发送方的私钥d1,要发送的明文报文m及其嵌入为椭圆曲线E(Fp)上的点Pm。报文接收方的私钥为:d2,d3,d4,d2′,d3′,d4′∈n,其中d2'=D(d2),d3'=D(d3),d4'=D(d4)。
这里的D(x)表示MD5withRSA数字签名算法,因其具有快速生成、易实现、安全性较高的优点被广泛使用。
公钥参数为P,Q2,QV1,QV2,Q2′,其中QV1,QV2,Q2′由式(1)—式(13)确定。
QV1=d3Q2+d3'P (1)
QV2=d4Q2+d4'P (2)
Q2'=d2'P (3)
2)
计算出报文发送方的签名参数r为:
r=D(m)+x1modn (4)
式中:x1为点kP的x坐标,其中k∈[1,n-1]。
3)
计算出报文发送方签名参数s为:
s=(k-ω)modn (5)
式中:
Figure GDA0003101719780000071
其中e=D(hcert,m)。
4)
加密时,分别计算:
C1=Pm+ωQ2' (6)
C2=Ps+kQ2' (7)
C3=kP (8)
C4=kQ2 (9)
α=D(C1,C2,C3,C4) (10)
V=kαQV1+kQV2 (11)
将生成的密文C1,C2,C3,C4,V发送给报文接收方。
报文接收方解密时首先验证密文的合法性,首先计算出α,再计算下式:
V=(d4'+d3'α)C3+(d4+d3α)C4 (12)
是否成立。若不成立,说明接收的密文非法,拒绝该密文;若该等式成立,说明接收的密文合法,进行解密计算出Ps和Pm
Ps=C2-d2'C3 (13)
Pm=(C1-d2'C3)+sQ2' (14)
5)验证时应用恢复出的报文m计算:
e=D(hcert,m) (15)
Figure GDA0003101719780000081
υ=D(xsP+ωP) (17)
式中:xsP+ωP为点sP+ωP的x坐标值。
再计算式(18)是否成立,若成立,则证明数字签名的合法性;否则接收到的信息签名为非法签名。
D(fx(C3))=υ (18)
式中:fx(C3)为点C3的x坐标值。
一站式解决在数据采集器中使用ECC加密算法将面临的问题,以满足数据采集器通信报文安全需求和提高IAS的信息安全水平。
尽管已经示出和描述了本发明的实施例,对于本领域的普通技术人员而言,可以理解在不脱离本发明的原理和精神的情况下可以对这些实施例进行多种变化、修改、替换和变型,本发明的范围由所附权利要求及其等同物限定。

Claims (1)

1.一种基于改进国密SM2加密算法的数据采集器加密方法,其特征在于:具体步骤如下:
步骤一:选定相关的公钥参数;
步骤二:计算出报文发送方的签名参数;
步骤三:生成密文;
步骤四:报文解密时验证其合法性;
步骤五:恢复报文;
所述步骤一中,公钥参数的选定方法为,选定素数域Fp上的椭圆曲线E(Fp),E(Fp)上的一个基点P和其素数阶n,报文发送方的私钥d1,要发送的明文报文m及其嵌入为椭圆曲线E(Fp)上的点Pm,报文接收方的私钥为:d2,d3,d4,d2′,d3′,d4′∈n,其中d2'=D(d2),d3'=D(d3),d4'=D(d4),这里的D(d2)表示利用MD5withRSA数字签名算法对d2进行加密签名,D(d3)表示利用MD5withRSA数字签名算法对d3进行加密签名,D(d4)表示利用MD5withRSA数字签名算法对d4进行加密签名,公钥参数为P,Q2,QV1,QV2,Q2′,其中QV1,QV2,Q2′由式(1)一式(3)确定,
QV1=d3Q2+d3'P (1)
QV2=d4Q2+d4'P (2)
Q2'=d2'P (3);
所述步骤二中,计算出报文发送方的签名参数r为:
r=D(m)+x1mod n (4)
式中:x1为点kP的x坐标,其中k∈[1,n-1],
计算出报文发送方签名参数s为:
s=(k-ω)mod n
(5)式中:
Figure FDA0003101719770000021
其中e=D(hcert,m);
所述步骤三中生成密文的具体计算公式为,
C1=Pm+ωQ2' (6)
C2=Ps+kQ2' (7)
C3=kP (8)
C4=kQ2 (9)
α=D(C1,C2,C3,C4) (10)
V=kαQV1+kQV2 (11)
按计算公式生成密文后,将生成的密文C1,C2,C3,C4,V发送给报文接收方;
所述步骤四中报文接收方解密时首先验证密文的合法性,首先计算出α,再计算下式:
V=(d4'+d3'α)C3+(d4+d3α)C4 (12)
判断式(12)是否成立,若不成立,说明接收的密文非法,拒绝该密文;若该等式成立,说明接收的密文合法,进行解密计算出Ps和Pm
Ps=C2-d2'C3 (13)
Pm=(C1-d2'C3)+sQ2' (14);
所述步骤五中验证时应用恢复出的报文m计算:
e=D(hcert,m) (15)
Figure FDA0003101719770000031
υ=D(xsP+ωP) (17)
式中:xsP+ωP为点sP+ωP的x坐标值;
再计算式(18)是否成立,若成立,则证明数字签名的合法性;否则接收到的信息签名为非法签名,
D(fx(C3))=υ (18)
式中:fx(C3)为点C3的x坐标值。
CN201811553847.7A 2018-12-18 2018-12-18 一种基于改进国密sm2加密算法的数据采集器加密方法 Active CN109495257B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201811553847.7A CN109495257B (zh) 2018-12-18 2018-12-18 一种基于改进国密sm2加密算法的数据采集器加密方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201811553847.7A CN109495257B (zh) 2018-12-18 2018-12-18 一种基于改进国密sm2加密算法的数据采集器加密方法

Publications (2)

Publication Number Publication Date
CN109495257A CN109495257A (zh) 2019-03-19
CN109495257B true CN109495257B (zh) 2021-08-06

Family

ID=65710818

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201811553847.7A Active CN109495257B (zh) 2018-12-18 2018-12-18 一种基于改进国密sm2加密算法的数据采集器加密方法

Country Status (1)

Country Link
CN (1) CN109495257B (zh)

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110247929B (zh) * 2019-06-28 2021-06-11 兆讯恒达科技股份有限公司 一种椭圆加密算法协处理器防注入式攻击的方法
CN112364335B (zh) * 2020-11-09 2022-05-13 成都卫士通信息产业股份有限公司 标识身份鉴别方法、装置及电子设备和存储介质

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP1381201A2 (en) * 2002-07-10 2004-01-14 Sony Corporation System, method and program for remote access to a resource using certificates
CN101931536A (zh) * 2010-08-31 2010-12-29 武汉理工大学 一种无需认证中心的高效数据加密及认证方法
CN102314572A (zh) * 2011-10-14 2012-01-11 迈普通信技术股份有限公司 应用软件的使用授权方法、注册信息文件生成方法及装置
CN206865506U (zh) * 2017-06-20 2018-01-09 国网福建省电力有限公司 一种基于物联网的企业用能采集系统
CN108306853A (zh) * 2017-12-13 2018-07-20 晖保智能科技(上海)有限公司 一种支持区块链和iot无线通讯的智能数据采集器及加密通讯方法

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2009024520A1 (en) * 2007-08-17 2009-02-26 International Business Machines Corporation Method and system for atomicity for elliptic curve cryptosystems

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP1381201A2 (en) * 2002-07-10 2004-01-14 Sony Corporation System, method and program for remote access to a resource using certificates
CN101931536A (zh) * 2010-08-31 2010-12-29 武汉理工大学 一种无需认证中心的高效数据加密及认证方法
CN102314572A (zh) * 2011-10-14 2012-01-11 迈普通信技术股份有限公司 应用软件的使用授权方法、注册信息文件生成方法及装置
CN206865506U (zh) * 2017-06-20 2018-01-09 国网福建省电力有限公司 一种基于物联网的企业用能采集系统
CN108306853A (zh) * 2017-12-13 2018-07-20 晖保智能科技(上海)有限公司 一种支持区块链和iot无线通讯的智能数据采集器及加密通讯方法

Non-Patent Citations (2)

* Cited by examiner, † Cited by third party
Title
"A novol multi-server remote user authentication scheme using self-certified public keys for mobil clients";Yi-pin Liao;《Future Generation Computer System》;20131231;全文 *
"SM2椭圆曲线公钥密码算法综述";汪朝晖;《信息安全研究》;20161105;全文 *

Also Published As

Publication number Publication date
CN109495257A (zh) 2019-03-19

Similar Documents

Publication Publication Date Title
CN109040045B (zh) 一种基于密文策略属性基加密的云存储访问控制方法
CN108683493B (zh) 一种智能电网中提供隐私保护的数据聚合方法
CN104320257B (zh) 电子档案验证方法及装置
CN111147225A (zh) 基于双密值和混沌加密的可信测控网络认证方法
CN110120939B (zh) 一种基于异构系统的可否认认证的加密方法和系统
CN110958219B (zh) 一种面向医疗云共享数据的sm2代理重加密方法与装置
CN110113150B (zh) 基于无证书环境的可否认认证的加密方法和系统
CN103986583A (zh) 一种动态加密方法及其加密通信系统
CN101789865A (zh) 一种用于加密的专用服务器及加密方法
CN112202544B (zh) 一种基于Paillier同态加密算法的智能电网数据安全聚合方法
CN104901935A (zh) 一种基于cpk的双向认证及数据交互安全保护方法
CN104767611B (zh) 一种从公钥基础设施环境到无证书环境的签密方法
CN105610773A (zh) 一种电能表远程抄表的通讯加密方法
CN114036539A (zh) 基于区块链的安全可审计物联网数据共享系统及方法
CN109104271A (zh) 一种数字签名的方法、装置和系统
CN104200154A (zh) 一种基于标识的安装包签名方法及其装置
CN113312608A (zh) 一种基于时间戳的电力计量终端身份认证方法及系统
CN114448641A (zh) 一种隐私加密方法、电子设备、存储介质以及芯片
CN109495257B (zh) 一种基于改进国密sm2加密算法的数据采集器加密方法
CN114567431B (zh) 一种用于单向传输的安全认证方法
CN110519226B (zh) 基于非对称密钥池和隐式证书的量子通信服务端保密通信方法和系统
CN109831305B (zh) 基于非对称密钥池的抗量子计算签密方法和系统
CN110233729A (zh) 一种基于puf的加密固态盘密钥管理方法
CN101964039B (zh) 一种版权对象的加密保护方法和系统
CN109633693A (zh) 基于国产密码的北斗二代导航系统抗欺骗方案

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant