CN111382460A - 应用于物联网通信的数据处理方法及系统 - Google Patents

应用于物联网通信的数据处理方法及系统 Download PDF

Info

Publication number
CN111382460A
CN111382460A CN202010224263.6A CN202010224263A CN111382460A CN 111382460 A CN111382460 A CN 111382460A CN 202010224263 A CN202010224263 A CN 202010224263A CN 111382460 A CN111382460 A CN 111382460A
Authority
CN
China
Prior art keywords
target
signcryption
electric energy
request
information
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN202010224263.6A
Other languages
English (en)
Inventor
张宾
武斌
周晶
王帅
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Yingda Business Services Ltd
State Grid E Commerce Co Ltd
Original Assignee
Yingda Business Services Ltd
State Grid E Commerce Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Yingda Business Services Ltd, State Grid E Commerce Co Ltd filed Critical Yingda Business Services Ltd
Priority to CN202010224263.6A priority Critical patent/CN111382460A/zh
Publication of CN111382460A publication Critical patent/CN111382460A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6218Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
    • G06F21/6245Protecting personal data, e.g. for financial or medical purposes
    • G06F21/6254Protecting personal data, e.g. for financial or medical purposes by anonymising data, e.g. decorrelating personal data from the owner's identification
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/12Applying verification of the received information
    • H04L63/123Applying verification of the received information received data contents, e.g. message integrity
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3247Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
    • H04L9/3255Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures using group based signatures, e.g. ring or threshold signatures
    • YGENERAL TAGGING OF NEW TECHNOLOGICAL DEVELOPMENTS; GENERAL TAGGING OF CROSS-SECTIONAL TECHNOLOGIES SPANNING OVER SEVERAL SECTIONS OF THE IPC; TECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
    • Y02TECHNOLOGIES OR APPLICATIONS FOR MITIGATION OR ADAPTATION AGAINST CLIMATE CHANGE
    • Y02TCLIMATE CHANGE MITIGATION TECHNOLOGIES RELATED TO TRANSPORTATION
    • Y02T90/00Enabling technologies or technologies with a potential or indirect contribution to GHG emissions mitigation
    • Y02T90/10Technologies relating to charging of electric vehicles
    • Y02T90/16Information or communication technologies improving the operation of electric vehicles
    • Y02T90/167Systems integrating technologies related to power network operation and communication or information technologies for supporting the interoperability of electric or hybrid vehicles, i.e. smartgrids as interface for battery charging of electric vehicles [EV] or hybrid vehicles [HEV]
    • YGENERAL TAGGING OF NEW TECHNOLOGICAL DEVELOPMENTS; GENERAL TAGGING OF CROSS-SECTIONAL TECHNOLOGIES SPANNING OVER SEVERAL SECTIONS OF THE IPC; TECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
    • Y04INFORMATION OR COMMUNICATION TECHNOLOGIES HAVING AN IMPACT ON OTHER TECHNOLOGY AREAS
    • Y04SSYSTEMS INTEGRATING TECHNOLOGIES RELATED TO POWER NETWORK OPERATION, COMMUNICATION OR INFORMATION TECHNOLOGIES FOR IMPROVING THE ELECTRICAL POWER GENERATION, TRANSMISSION, DISTRIBUTION, MANAGEMENT OR USAGE, i.e. SMART GRIDS
    • Y04S30/00Systems supporting specific end-user applications in the sector of transportation
    • Y04S30/10Systems supporting the interoperability of electric or hybrid vehicles
    • Y04S30/12Remote or cooperative charging

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • General Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Bioethics (AREA)
  • General Health & Medical Sciences (AREA)
  • Health & Medical Sciences (AREA)
  • Computing Systems (AREA)
  • Medical Informatics (AREA)
  • General Physics & Mathematics (AREA)
  • Physics & Mathematics (AREA)
  • Software Systems (AREA)
  • Databases & Information Systems (AREA)
  • Charge And Discharge Circuits For Batteries Or The Like (AREA)

Abstract

本发明公开了一种应用于物联网通信的数据处理方法及系统,响应于接收到针对目标电动汽车电能请求,获取与所述目标电动汽车对应的目标用户数据,所述电能请求包括充电请求或者放电请求;确定电能状态满足预设要求的第一电动汽车组;将所述第一电动汽车组与所述目标电动汽车组成目标群组;利用与所述目标群组对应的环签密方式对所述目标用户数据进行加密,得到签密消息;将所述签密消息发送至与所述电能请求相对应的电能服务平台。采用无证书的环签密技术通过将电动汽车组成环的方式来实现通信匿名。并且环签密技术简答运算效率高,提升了数据加密处理效率,有效保护隐私数据。

Description

应用于物联网通信的数据处理方法及系统
技术领域
本发明涉及信息处理技术领域,特别是涉及一种应用于物联网通信的数据处理方法及系统。
背景技术
V2G(Vehicle-to-grid,车辆到电网)作为智能电网配电端的一个重要应用,在用户与电网进行双向的信息交流时,其隐私信息就完全暴露给了非授权者,EV(电动汽车,ElectricVehicle)充电或者放电过程主要包括身份信息隐私和数据信息隐私两大部分。因此,要在V2G中需要注意数据的隐私保护问题。
在现有的数据隐私保护方法中,可以采用签名算法、双线性运算、剩余定理等算法,但是这些算法的运算效率较低,会使得在对数据进行隐私保护的过程中数据加密的效率较低,也无法实现高效地隐私数据保护。
发明内容
针对于上述问题,本发明提供一种应用于物联网通信的数据处理方法及系统,提升数据加密处理效率,有效保护隐私数据。
为了实现上述目的,本发明提供了如下技术方案:
一种应用于物联网通信的数据处理方法,所述方法包括:
响应于接收到针对目标电动汽车电能请求,获取与所述目标电动汽车对应的目标用户数据,所述电能请求包括充电请求或者放电请求;
确定电能状态满足预设要求的第一电动汽车组;
将所述第一电动汽车组与所述目标电动汽车组成目标群组;
利用与所述目标群组对应的环签密方式对所述目标用户数据进行加密,得到签密消息;
将所述签密消息发送至与所述电能请求相对应的电能服务平台。
可选地,所述方法还包括:
响应于目标电动汽车在电能应用过程中的电能应用中断,获取用户的更新数据;
利用所述环签密方式,对所述更新数据进行加密,得到更新后的签密消息。
可选地,所述方法还包括:
获取针对所述目标电动汽车的物联网通信系统实体;
对所述实体进行初始化处理,获取各个所述实体的生成密钥和安全参数。
可选地,所述方法还包括:
对所述签密消息进行验证,若验证通过,控制所述电能服务平台响应所述目标电动汽车电能请求。
可选地,所述对所述对所述签密消息进行验证,包括:
对所述签密消息进行解密,得到解密信息;
对所述解密信息进行验证,得到验证后信息,所述验证包括信息的正确性和完整性验证。
可选地,所述方法还包括:
响应于对所述目标电动汽车电能请求的处理完成,生成与所述目标电动汽车电能请求对应的账单信息;
将所述账单信息与所述目标电动汽车对应的目标用户数据进行匹配,生成针对所述账单信息的加密信息。
可选地,利用与所述目标群组对应的环签密方式对所述目标用户数据进行加密,得到签密消息,包括:
获取所述目标群组中的各个成员的公私密钥信息;
基于所述公私密钥信息,生成可验证的身份信息;
基于所述身份信息对所述目标用户数据进行加密,得到签密消息。
一种应用于物联网通信的数据处理系统,所述系统包括:
获取单元,用于响应于接收到针对目标电动汽车电能请求,获取与所述目标电动汽车对应的目标用户数据,所述电能请求包括充电请求或者放电请求;
确定单元,用于确定电能状态满足预设要求的第一电动汽车组;
组成单元,用于将所述第一电动汽车组与所述目标电动汽车组成目标群组;
加密单元,用于利用与所述目标群组对应的环签密方式对所述目标用户数据进行加密,得到签密消息;
发送单元,用于将所述签密消息发送至与所述电能请求相对应的电能服务平台。
可选地,所述系统还包括:
更新数据获取单元,用于响应于目标电动汽车在电能应用过程中的电能应用中断,获取用户的更新数据;
更新加密单元,用于利用所述环签密方式,对所述更新数据进行加密,得到更新后的签密消息。
可选地,所述系统还包括:
实体获取单元,用于获取针对所述目标电动汽车的物联网通信系统实体;
初始化单元,用于对所述实体进行初始化处理,获取各个所述实体的生成密钥和安全参数。
本发明提供了一种应用于物联网通信的数据处理方法及系统,响应于接收到针对目标电动汽车电能请求,获取与所述目标电动汽车对应的目标用户数据,所述电能请求包括充电请求或者放电请求;确定电能状态满足预设要求的第一电动汽车组;将所述第一电动汽车组与所述目标电动汽车组成目标群组;利用与所述目标群组对应的环签密方式对所述目标用户数据进行加密,得到签密消息;将所述签密消息发送至与所述电能请求相对应的电能服务平台。采用无证书的环签密技术通过将电动汽车组成环的方式来实现通信匿名。并且环签密技术简答运算效率高,提升了数据加密处理效率,有效保护隐私数据。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据提供的附图获得其他的附图。
图1为本发明实施例提供的一种应用于物联网通信的数据处理方法的流程示意图;
图2为本发明实施例提供的一种电动汽车充放电数据通信网络体系结构的示意图;
图3为本发明实施例提供的一种应用于物联网通信的数据处理系统的结构示意图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
本发明的说明书和权利要求书及上述附图中的术语“第一”和“第二”等是用于区别不同的对象,而不是用于描述特定的顺序。此外术语“包括”和“具有”以及他们任何变形,意图在于覆盖不排他的包含。例如包含了一系列步骤或单元的过程、方法、系统、产品或设备没有设定于已列出的步骤或单元,而是可包括没有列出的步骤或单元。
在本发明实施例提供了应用于物联网通信的数据处理方法,该方法是为了实现对用户数据的隐私保护。为了实现对用户数据的保护,需要利用加密技术,为了能够对本申请进行清楚说明,下面对相关技术进行说明。
无证书公钥密码体制:该技术规定了用户的私钥并不只由密钥生成中心(KeyGenerateCenter,KGC)独自决定,KGC只是生成用户的部分私钥,而另外一部分时由用户随机选择的,并且这部分密钥值只有用户自己知道。无证书公钥密码体制解决了密钥管理方面的问题且对于公钥的认证不再需要证书,使得在系统的复杂性和系统的开销方面都有了很大的改善。
环签密技术:其是一种同时对数据进行环签名操作以及加密操作的技术。首先,环签名可以被认为是一种特殊的群签名技术,该技术不存在群管理员,任何一个处于群中的成员都可以利用自身的私钥以及群中其他成员的公钥进行消息的签名操作,其最大的特点就是签名者的身份对于验证者来说是完全保密和不可追踪的,具备无条件匿名性。在保证数据匿名性的基础之上,还要确保它的保密性,而一般的做法就是对数据进环签名后再对数据进行加密,但此做法却无法保证计算方面的效率和通信的开销。相比,环签密技术就显现出了它的优越性,因为环签名和加密操作的同时进行就确保了该技术在计算和通信效率方面远高于以往的方法。
HASH函数(HashFunction,哈希函数)是密码学领域中一个常用的基本工具,又叫做散列函数。其应用十分广泛,尤其是在数字签名方面。数字签名在实际应用时会面临的问题是需要加密传输的明文消息很长,而如果使用非对称密码的方式去加密又相对较为复杂,并且还要解决运算量大的问题。所以即便服务器拥有较强的性能或是响应的处理能力,当它同时处理大量的签名和加密的时候,其处理效率也会降低。为了处理这类问题,常用的方法就是在进行数字签名的时候使用散列函数。其功能方面类似转换算法,当输入任意长度的明文字符串时,其输出则是固定长度的二进制串。其性质如下:
HASH函数具有处理任意长度明文消息字符串m的能力;
在输入消息确定的情况下,其能十分快速的输出固定长度的密文值H(m);
具有抗原像攻击的性质,也就是在给定哈希函数H和密文值H(m)的前提下,求取原输入数据是十分困难的,且在计算上是不可行的,这也是哈希函数的单向性质。
具有抗碰撞攻击的性质,假设在给定一个哈希值H(m)和HASH函数H的前提下,想要找到能输出相同哈希值H(m)的两个不同的输入数据,称这种情况为碰撞(Collision)。这种需求得到满足是十分困难的,同时在计算上也是不可行的,也就是已知H(m)的值的前提下,再去寻找一个数n,使得H(n)=H(m),这在计算上是不可行的。
通过HASH函数处理得到的H(m)不表达任何有关原始输入数据m的信息,在很大的程度上保证了消息的隐私性。
参见图1,其示出了一种应用于物联网通信的数据处理方法,该方法可以包括以下步骤:
S101、响应于接收到针对目标电动汽车电能请求,获取与所述目标电动汽车对应的目标用户数据。
所述电能请求包括充电请求或者放电请求。电动汽车(EV)的拥有者即用户在充电服务运营平台(COP)的专用APP上完成用户本身及其电动汽车的注册。已注册的用户欲给自己电动汽车充电或者放电时,可以通过扫描充电站(CS)上的二维码,并输入充电或者放电的电能数量,从而提出充电或者放电请求,即生成目标电动汽车的电能请求。
当充电站接收到该充电或者放电请求后,会获取对应的目标用户数据。
S102、确定电能状态满足预设要求的第一电动汽车组;
S103、将所述第一电动汽车组与所述目标电动汽车组成目标群组。
充电站接收到该电能请求,即接收到充电请求或者放电请求后,随意选取若干个其他也处于充电或者放电操作的电动汽车组成目标群组,即可以生成一个电动汽车环。
S104、利用与所述目标群组对应的环签密方式对所述目标用户数据进行加密,得到签密消息。
利用无证书环签密技术加密目标用户数据,即加密用户上述信息,将环签密消息转发给对应的可以进行消息汇聚的汇聚单元。之所以要将环签密消息进行汇聚是由于一个汇聚单元周围会存在多个充电站,为了便于统计分析,与充电运营平台直接通信的汇聚单元,而不是十分分散的充电站。
S105、将所述签密消息发送至与所述电能请求相对应的电能服务平台。
汇聚单元接收到各辆电动汽车签密消息后,将其聚合为一个总的信息包并将其转发给充电服务运营平台即电能服务平台。
电能服务平台(如,充电服务运营平台)解密出具体的电动汽车用户身份和期望充电或者放电电能信息。由于此过程中电动汽车使用的是伪身份信息(如,利用哈希函数加密的用户身份信息)。所以即使充电服务运营平台遭到不法分子入侵,也不会是电动汽车用户的隐私信息泄露。根据是否是注册用户以及注册用户的信用状况、预存的资金和要求充电的电量判定是否准予充电或者放电,并下传允许充电或者放电指令和禁止充电或者放电指令。
在本发明实施例中响应于用户数据改变或者电能请求的变化,会对变化的信息进行重新加密。该方法还包括:
响应于目标电动汽车在电能应用过程中的电能应用中断,获取用户的更新数据;
利用所述环签密方式,对所述更新数据进行加密,得到更新后的签密消息。
充电站收到允许充电或者放电的指令后开始控制电动汽车完成充电或者放电操作,若中途因为电池电量或者用户申请停止充电或者放电操作等原因中止充放电,则充电站需要记录当前充放电量。充电或者放电操作完成后,充电站随意选取若干个其他也处于充电或者放电操作的电动汽车组成一个环,并利用无证书环签密技术加密用户的身份和充电或者放电数据,并将签密消息逐级转发到电能服务平台。
电能服务平台接收到充电或者放电信息后,解密出电动汽车用户身份和实际的充/放电数据,并根据不同时段的电价计费策略计算出充/放电电费,生成充/放电电费电子账单。用户通过自身的账户和密码登录相应的收费与付费APP进行充电/放电费用的缴纳和收取确认操作。
参见图2,其示出了一种电动汽车充放电数据通信网络体系结构的示意图。该通信网络体系包括充电服务运营平台(COP)、可信中心(CA)、汇聚单元(AGG)、充电站(CS)和电动汽车(EV)。
物联网通信阶段用户身份及数据隐私保护的过程涉及的算法主要包括:
系统建立算法(Setup),该算法完成V2G中各实体的初始化,包括可信中心CA的建立和初始化、EV和用户的注册、CS的认证、AGG的认证以及COP的认证,以及设置系统组件并生成密钥和安全参数。
即通过该算法可以获取针对所述目标电动汽车的物联网通信系统实体;对所述实体进行初始化处理,获取各个所述实体的生成密钥和安全参数。
签密算法(SignCrypt),该算法完成EV群组接入电网时的环签密操作以及EV和电网之间的认证以及充电过程中COP下传指令的加密工作等。
在本发明中对所述签密消息进行验证,若验证通过,控制所述电能服务平台响应所述目标电动汽车电能请求。
所述对所述对所述签密消息进行验证,包括:
对所述签密消息进行解密,得到解密信息;
对所述解密信息进行验证,得到验证后信息,所述验证包括信息的正确性和完整性验证。
即在本发明实施例中还包括验证算法(UnSignCrypt)。该算法完成EV请求充放电信息的解密验证工作。包括对EV请求充放电信息(例如请求充放电的电量)的正确性以及完整性的验证,通过解密操作验证EV环签密前后信息是否发生改变。
在对电能请求进行处理后,即用户完成了充放电,会响应于对所述目标电动汽车电能请求的处理完成,生成与所述目标电动汽车电能请求对应的账单信息;将所述账单信息与所述目标电动汽车对应的目标用户数据进行匹配,生成针对所述账单信息的加密信息。
具体的,所述利用与所述目标群组对应的环签密方式对所述目标用户数据进行加密,得到签密消息,包括:
获取所述目标群组中的各个成员的公私密钥信息;
基于所述公私密钥信息,生成可验证的身份信息;
基于所述身份信息对所述目标用户数据进行加密,得到签密消息。
账单生成时伪身份核实算法(Pseudo-IDVerificationAlgorithm)。该算法完成支付电费和服务费的缴费过程伪身份核实。在此阶段中,EV的充放电账单以及用户的通信伪身份被发送到可信中心CA。CA负责将账单同真实的用户身份对应起来,并将对应好的用户身份以及用户需要缴纳的电费或是获得的放电报酬账单一并发送给用户。用户再根据自身保密的个人账户和密码进行付费或收费操作。
其中,在EV接入电网进行充放电操作的整个过程中,充电站负责对各EV的充放电控制。例如,当EV因故中止充放电操作时,充电站能够及时反应,记录当前总共充放电量和充放电的开始和截止时间等,将其上传到COP。使得在最后的计费阶段能够根据实际的充放电量和充放电时间进行核算,同时生成相关的凭据,做到不可抵赖性。
下面对各个算法进行详细说明。
系统建立算法(Setupalgorithm):
建立可信中心CA并初始化;
选取两个素数p和q,p、q需满足关系q|p-1,设g为循环群G中一个阶数为q的生成元。可信中心CA随机选取一个系统主密钥z,且z∈Zq*,其中Zq*={1,2,...,q-1}。计算系统公钥y,且y=z*g。选取适当哈希函数H1,H2,H3,H4,其中H1为{0,1}*×Zp*×Zp*→Zq*,H2为Zp*→Zq*,H3为{0,1}*→Zq*,H4为Zp*→{0,1}n。公开系统参数为{G,p,q,g,y,H1,H2,H3,H4}。
EV注册:
可信中心CA为电动汽车用户EV随机选取身份标识IDi∈{0,1}*,i={1,2,...,n},其中n为电动汽车接入环的数量。随机选取充电站CS的身份标识IDC,IDC∈{0,1}*。汇聚单元AGG的身份标识IDA,IDA∈{0,1}*。充电服务运营平台COP的身份标识IDG,IDG∈{0,1}*。EV用户随机选取Zq*中的元素Xi,即Xi∈Zq*,计算bi=Xi*g用作部分公钥,并将bi发送给CA。CA随机选取Zq*中的元素Si,即Si∈Zq*,然后计算部分公钥wi=Si*g,ti=Si+z*H1(IDi,wi,bi),并将wi和ti发送给EV用户,其中ti将被作为新的EV标识被使用。EV用户收到wi和ti后进行验证,wi+y*H1(IDi,wi,bi)=ti*g,若等式成立,计算zi=ti+H2(Xiy)得到部分私钥zi。得到EV用户的公钥对(wi,bi)。得到EV用户的私钥对(zi,Xi)。
CS认证:
CS认证过程类似于EV的注册过程,最终可得到CS的身份标识IDC,公钥对(wc,bc),私钥对(zc,xc)。
AGG认证:
AGG认证过程类似于EV的注册过程,最终可得到AGG的身份标识IDA,公钥对(wA,bA),私钥对(zA,xA)。
COP认证:
COP认证过程类似于EV的注册过程,最终可得到COP的身份标识IDG,公钥对(wG,bG),私钥对(zG,xG)。
签密算法(SignCryptalgorithm):
在与EV建立连接时,CS首先要选出某一个用户EVs代表环成员对消息m进行签密,其身份标识为IDs,公钥为{ws,bs},私钥为{zs,xs},假设该环中有n个成员,EV={EV1,EV2,...,EVn}。充电站CS的身份标识为IDC,公钥为(wc,bc),私钥为(zc,xc)。用户EVs要执行如下操作:
首先随机选择r1∈Zq*,然后计算B=g*r1
生成可验证EV身份的信息:代表签密的EV用户EVs随机选取r2∈Zq*,然后计算A=r2*g(zs+xs),式中zs,xs为签密者EVs的私钥。
对任意i≠s,选择ai∈Zq*,EVi=ai*p,然后计算h0=H1(IDc,wc,bc),hi=H3(m,EVi,A,EV,wc),式中bc,wc为消息接收者的部分公钥,m为EV用户充电/放电信息和用户伪通信身份的级联m=mi||ti,mi为EV用户i的充电/放电信息,ti为EV用户i的通信伪身份,i∈{1,2,...,n}。
当i=s时,CS随机选择as∈Zq*,然后计算
Figure BDA0002427131250000111
hs=H3(m,EVs,A,EV,wc),v=hs*y,h0=H1(IDi,wi,bi),
Figure BDA0002427131250000112
d=r2*(zs+xs)。式中EVs为环成员中消息发送者的签名,ws为发送者的部分公钥,wi为除发送者外其他环成员的部分公钥。
计算密文:
Figure BDA0002427131250000113
式中
Figure BDA0002427131250000114
为异或运算。
IDc(充电站CS)输出环签密信息。
σ={A,C,f,v,d,EV,EV1,EV2,...,EVn}
验证算法(UnSignCryptalgorithm):
CS转发EV用户的信息给AGG。AGG汇聚EV用户信息并转发给充电服务运营平台COP。
COP收到环签密信息σ={A,C,f,v,d,EV,EV1,EV2,...,EVn},执行的操作如下:
计算h0=H1(IDi,wi,bi),l=[zc-H2(xc*y)+xc]*d*A*g,
Figure BDA0002427131250000115
D=d*g。恢复出解密消息m',若m'=m,则说明收到了正确的消息。
验证下式是否成立,其中i∈(1,2,...,n)。若成立则接收方接收m',否则丢弃收到的签密信息。
H3{m',EVi,D,EV,wc}=hi
账单生成时伪身份核实算法(Pseudo-IDVerificationAlgorithm):
COP收到来自AGG的签密消息,进行解密并验证,获得EV用户的充电/放电信息m,根据级联m=mi||ti,找出对应的(mi,ti),根据该对应信息生成EV用户i的账单Ti,之后充电服务运营平台COP将用户伪身份ti和账单Ti通过安全信道发送到可信中心CA,CA收到消息后计算ti=Si+z*H1{IDi,wi,bi}找到用户的真实身份,并将账单Ti发送给EV用户,用户即可通过账户密码进行充电/放电费用的缴纳和收取。
在本发明实施例中当COP接收到环签密信息σ={A,C,f,v,d,EV,EV1,EV2,...,EVn}后,执行如下操作,首先计算m',恢复出经过加密的明文消息。
Figure BDA0002427131250000121
而由本发明环签密算法的设计可知,m=H4{(wc+bc+y*h0)*r2*(zs+xs)*A}C,对比经解密恢复出的明文消息m'和加密前的明文消息m可知,
Figure BDA0002427131250000122
Figure BDA0002427131250000123
成立,故消息正确。
身份的合法性验证:
验证下式是否成立,其中i∈(1,2,...,n)。若成立则接收方接收m',否则丢弃收到的签密信息。
H3(m',EVi,D,EV,wc)=hi
其中,D=d*g=r2*(zs+xs)*g=A
若D=A,则身份正确,除EVs以外的任何攻击者在不知道EVs的私钥的情况下计算出与D相对应的A是不可能的。
本发明还具有不可伪造性:
CA是可信的:当外部攻击者想要充当环中某一成员去构造并发送CS能够识别的签名IDs时,必须清楚真实的发送者EVs的私钥(zs,xs),然而攻击者并不知道环中成员任何一位的私钥,而求解私钥面临椭圆曲线上的离散对数问题(ECDLP)。
CA是不可信的:若CA将签密者EVs的伪身份ts泄露给攻击者,但因为zs=ts+H2(Xs*y),也无法求解EVs的私钥(zs,xs),进而不能构造出签名IDs。若CA将bs泄露给攻击者,攻击者通过bs=xs*g计算xs也属于ECDLP困难性问题,也无法构造签名IDs。
由于本方案是完全对称的,从密文的角度出发去看,环中的任何成员之间是无差异的,都可能代表整个环中的所有成员去充当签密者,即便做最坏的假设,环中所有EV成员的私钥都遭到泄露,攻击者从中猜对签密者的概率也不大于
Figure BDA0002427131250000131
而如果攻击者来自环的内部,其成功猜中的概率也不会超过
Figure BDA0002427131250000132
所以本方案满足无条件匿名性。
无证书环签密方案存在两类攻击者,第一类攻击者不能获知系统主秘钥,但可以在公钥空间任意取值来篡改任意用户的公钥。第二类攻击者可以获知系统主密钥,但不能篡改目标用户公钥。在本方案中,假设攻击者取得了发往CS的密文σ={A,C,f,v,d,EV,EV1,EV2,...,EVn},而要想从密文中取得原始消息m,则需要知道l,而l=[zc-H2(xc*y)+xc]*d*A*g,在不清楚CS私钥的前提下,上述两类攻击中的任何一个都无法还原出消息m,所以本方案满足保密性。
针对物联网中电动汽车与电网通信阶段用户、用户车辆信息及充电数据的隐私保护问题,本发明提出了一种物联网通信阶段用户身份及数据隐私保护的方法。设计了方案的实现算法及实现流程,从身份信息隐私和数据信息隐私两个方面解决了对物联网通信阶段的隐私保护问题。理论证明了该方案具有正确性、不可伪造性、匿名性和保密性。通过对方案的性能进行实验,结果表明其有耗时少和计算效率高的特点。本方案适用于大规模的电动汽车接入电网进行通信的场景。
本发明采用无证书的环签密技术,通过将若干处于充放电状态的电动汽车自组成环的方式来实现通信匿名。在电动汽车充放电的过程中,包括了可信中心,充电服务运营平台,汇聚单元,充电站和电动汽车五个实体。其中电动汽车利用匿名的方式与充电服务运营平台进行通信,利用签密的方式加密通信消息。即使被非授权者窃取通信数据,甚至破解了加密处理过的信息,也无法将其对应到真实用户,从而能够保证用户隐私的安全。而对于能够将用户通信伪身份映射到真实身份的可信中心CA而言,并不能收到电动汽车用户与充电服务运营平台的通信数据信息,进而也无法实现对用户隐私信息的非法窃取与利用。同时,在电费计量和费用收取的过程之中,不涉及第三方软件或是平台,充电服务运营平台在生成用户的个人账单以后,用户需要凭借个人的账户和密码登录到相应APP进行缴费,这样就防止了用户的隐私信息可能被非法在线公开的风险。
参见图3,其示出了本发明实施例提供的一种应用于物联网通信的数据处理系统的结构示意图,所述系统包括:
获取单元10,用于响应于接收到针对目标电动汽车电能请求,获取与所述目标电动汽车对应的目标用户数据,所述电能请求包括充电请求或者放电请求;
确定单元20,用于确定电能状态满足预设要求的第一电动汽车组;
组成单元30,用于将所述第一电动汽车组与所述目标电动汽车组成目标群组;
加密单元40,用于利用与所述目标群组对应的环签密方式对所述目标用户数据进行加密,得到签密消息;
发送单元50,用于将所述签密消息发送至与所述电能请求相对应的电能服务平台。
在上述实施例的基础上,所述系统还包括:
更新数据获取单元,用于响应于目标电动汽车在电能应用过程中的电能应用中断,获取用户的更新数据;
更新加密单元,用于利用所述环签密方式,对所述更新数据进行加密,得到更新后的签密消息。
在上述实施例的基础上,所述系统还包括:
实体获取单元,用于获取针对所述目标电动汽车的物联网通信系统实体;
初始化单元,用于对所述实体进行初始化处理,获取各个所述实体的生成密钥和安全参数。
在上述实施例的基础上,所述系统还包括:
验证单元,用于对所述签密消息进行验证,若验证通过,控制所述电能服务平台响应所述目标电动汽车电能请求。
在上述实施例的基础上,所述验证单元具体用于:
对所述签密消息进行解密,得到解密信息;
对所述解密信息进行验证,得到验证后信息,所述验证包括信息的正确性和完整性验证。
在上述实施例的基础上,所述系统还包括:
账单生成单元,用于响应于对所述目标电动汽车电能请求的处理完成,生成与所述目标电动汽车电能请求对应的账单信息;
匹配单元,用于将所述账单信息与所述目标电动汽车对应的目标用户数据进行匹配,生成针对所述账单信息的加密信息。
在上述实施例的基础上,所述加密单元具体用于:
获取所述目标群组中的各个成员的公私密钥信息;
基于所述公私密钥信息,生成可验证的身份信息;
基于所述身份信息对所述目标用户数据进行加密,得到签密消息。
本说明书中每个实施例重点说明的都是与其他实施例的不同之处,各个实施例之间相同相似部分互相参见即可。对于实施例公开的装置而言,由于其与实施例公开的方法相对应,所以描述的比较简单,相关之处参见方法部分说明即可。
对所公开的实施例的上述说明,使本领域专业技术人员能够实现或使用本发明。对这些实施例的多种修改对本领域的专业技术人员来说将是显而易见的,本文中所定义的一般原理可以在不脱离本发明的精神或范围的情况下,在其它实施例中实现。因此,本发明将不会被限制于本文所示的这些实施例,而是要符合与本文所公开的原理和新颖特点相一致的最宽的范围。

Claims (10)

1.一种应用于物联网通信的数据处理方法,其特征在于,所述方法包括:
响应于接收到针对目标电动汽车电能请求,获取与所述目标电动汽车对应的目标用户数据,所述电能请求包括充电请求或者放电请求;
确定电能状态满足预设要求的第一电动汽车组;
将所述第一电动汽车组与所述目标电动汽车组成目标群组;
利用与所述目标群组对应的环签密方式对所述目标用户数据进行加密,得到签密消息;
将所述签密消息发送至与所述电能请求相对应的电能服务平台。
2.根据权利要求1所述的方法,其特征在于,所述方法还包括:
响应于目标电动汽车在电能应用过程中的电能应用中断,获取用户的更新数据;
利用所述环签密方式,对所述更新数据进行加密,得到更新后的签密消息。
3.根据权利要求1所述的方法,其特征在于,所述方法还包括:
获取针对所述目标电动汽车的物联网通信系统实体;
对所述实体进行初始化处理,获取各个所述实体的生成密钥和安全参数。
4.根据权利要求1所述的方法,其特征在于,所述方法还包括:
对所述签密消息进行验证,若验证通过,控制所述电能服务平台响应所述目标电动汽车电能请求。
5.根据权利要求4所述的方法,其特征在于,所述对所述对所述签密消息进行验证,包括:
对所述签密消息进行解密,得到解密信息;
对所述解密信息进行验证,得到验证后信息,所述验证包括信息的正确性和完整性验证。
6.根据权利要求1所述的方法,其特征在于,所述方法还包括:
响应于对所述目标电动汽车电能请求的处理完成,生成与所述目标电动汽车电能请求对应的账单信息;
将所述账单信息与所述目标电动汽车对应的目标用户数据进行匹配,生成针对所述账单信息的加密信息。
7.根据权利要求1所述的方法,其特征在于,所述利用与所述目标群组对应的环签密方式对所述目标用户数据进行加密,得到签密消息,包括:
获取所述目标群组中的各个成员的公私密钥信息;
基于所述公私密钥信息,生成可验证的身份信息;
基于所述身份信息对所述目标用户数据进行加密,得到签密消息。
8.一种应用于物联网通信的数据处理系统,其特征在于,所述系统包括:
获取单元,用于响应于接收到针对目标电动汽车电能请求,获取与所述目标电动汽车对应的目标用户数据,所述电能请求包括充电请求或者放电请求;
确定单元,用于确定电能状态满足预设要求的第一电动汽车组;
组成单元,用于将所述第一电动汽车组与所述目标电动汽车组成目标群组;
加密单元,用于利用与所述目标群组对应的环签密方式对所述目标用户数据进行加密,得到签密消息;
发送单元,用于将所述签密消息发送至与所述电能请求相对应的电能服务平台。
9.根据权利要求8所述的系统,其特征在于,所述系统还包括:
更新数据获取单元,用于响应于目标电动汽车在电能应用过程中的电能应用中断,获取用户的更新数据;
更新加密单元,用于利用所述环签密方式,对所述更新数据进行加密,得到更新后的签密消息。
10.根据权利要求8所述的系统,其特征在于,所述系统还包括:
实体获取单元,用于获取针对所述目标电动汽车的物联网通信系统实体;
初始化单元,用于对所述实体进行初始化处理,获取各个所述实体的生成密钥和安全参数。
CN202010224263.6A 2020-03-26 2020-03-26 应用于物联网通信的数据处理方法及系统 Pending CN111382460A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202010224263.6A CN111382460A (zh) 2020-03-26 2020-03-26 应用于物联网通信的数据处理方法及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202010224263.6A CN111382460A (zh) 2020-03-26 2020-03-26 应用于物联网通信的数据处理方法及系统

Publications (1)

Publication Number Publication Date
CN111382460A true CN111382460A (zh) 2020-07-07

Family

ID=71217510

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202010224263.6A Pending CN111382460A (zh) 2020-03-26 2020-03-26 应用于物联网通信的数据处理方法及系统

Country Status (1)

Country Link
CN (1) CN111382460A (zh)

Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20130179061A1 (en) * 2010-06-10 2013-07-11 The Regents Of The University Of California Smart electric vehicle (ev) charging and grid integration apparatus and methods
CN103873473A (zh) * 2014-03-19 2014-06-18 西安电子科技大学 充电站对电动汽车匿名群组认证方法
CN109743172A (zh) * 2018-12-06 2019-05-10 国网山东省电力公司电力科学研究院 基于联盟区块链v2g网络跨域认证方法、信息数据处理终端
CN109802956A (zh) * 2019-01-02 2019-05-24 西安邮电大学 基于环签名的车载网匿名认证系统和方法、车辆通信平台
CN110166228A (zh) * 2019-03-29 2019-08-23 南通大学 车载自组织网络中基于无证书环签密的隐私保护方法
CN110381145A (zh) * 2019-07-22 2019-10-25 长沙理工大学 电动汽车与电网间的交互方法及系统
CN110519726A (zh) * 2019-09-20 2019-11-29 湖北工业大学 一种基于多服务器的v2g网络中车辆的轻量级匿名认证系统与方法
CN110650017A (zh) * 2019-09-02 2020-01-03 西安电子科技大学 无双线性配对多消息多接收者签密方法、物联网通信系统

Patent Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20130179061A1 (en) * 2010-06-10 2013-07-11 The Regents Of The University Of California Smart electric vehicle (ev) charging and grid integration apparatus and methods
CN103873473A (zh) * 2014-03-19 2014-06-18 西安电子科技大学 充电站对电动汽车匿名群组认证方法
CN109743172A (zh) * 2018-12-06 2019-05-10 国网山东省电力公司电力科学研究院 基于联盟区块链v2g网络跨域认证方法、信息数据处理终端
CN109802956A (zh) * 2019-01-02 2019-05-24 西安邮电大学 基于环签名的车载网匿名认证系统和方法、车辆通信平台
CN110166228A (zh) * 2019-03-29 2019-08-23 南通大学 车载自组织网络中基于无证书环签密的隐私保护方法
CN110381145A (zh) * 2019-07-22 2019-10-25 长沙理工大学 电动汽车与电网间的交互方法及系统
CN110650017A (zh) * 2019-09-02 2020-01-03 西安电子科技大学 无双线性配对多消息多接收者签密方法、物联网通信系统
CN110519726A (zh) * 2019-09-20 2019-11-29 湖北工业大学 一种基于多服务器的v2g网络中车辆的轻量级匿名认证系统与方法

Non-Patent Citations (3)

* Cited by examiner, † Cited by third party
Title
S WANG ET AL.: "A Secure Solution of V2G Communication Based on Trusted Computing", 《12TH IEEE INTERNATIONAL CONFERENCE ON ANTI-COUNTERFEITING, SECURITY, AND IDENTIFICATION (ASID)》 *
王帅: "用于电动汽车的隐私保护与数据安全研究", 《中国优秀硕士学位论文全文数据库工程科技Ⅱ辑》 *
郭建伟 等, 兵器工业出版社 *

Similar Documents

Publication Publication Date Title
CN110167021B (zh) 一种车载虚拟钥匙实现及通信方法
CN111832066B (zh) 区块链辅助的v2g安全认证与隐私数据聚合方法
CN107086911B (zh) 一种cca安全的可委托验证的代理重加密方法
CN108764912B (zh) 一种基于短信验证码的支付方法及装置
CN113285803B (zh) 一种基于量子安全密钥的邮件传输系统和传输方法
CN111277412B (zh) 基于区块链密钥分发的数据安全共享系统及方法
CN113346995B (zh) 基于量子安全密钥的邮件传输过程中防篡改的方法和系统
Roman et al. Authentication protocol in CTNs for a CWD-WPT charging system in a cloud environment
CN111107071B (zh) 一种可保护隐私的电动汽车充电服务方法
CN108494559B (zh) 一种基于半可信第三方的电子合同签订方法
CN113114630A (zh) 一种电动汽车动态无线充电隐私保护的认证方法及系统
CN114036539A (zh) 基于区块链的安全可审计物联网数据共享系统及方法
CN113452687B (zh) 基于量子安全密钥的发送邮件的加密方法和系统
CN110932846B (zh) 一种车载虚拟钥匙通信方法
CN115473623A (zh) 一种智能电网中多维用户数据安全聚合的方法
CN113098681B (zh) 云存储中口令增强且可更新的盲化密钥管理方法
CN113115309B (zh) 车联网的数据处理方法、装置、存储介质和电子设备
CN116318739B (zh) 一种电子数据交换方法及系统
CN114070570B (zh) 一种电力物联网的安全通信方法
Roman et al. Authentication protocol built from a chaotic cryptosystem for a fog and cloud-based CWD-WPT charging station
CN113438074B (zh) 基于量子安全密钥的接收邮件的解密方法
CN111382460A (zh) 应用于物联网通信的数据处理方法及系统
CN114189338A (zh) 基于同态加密技术的sm9密钥安全分发和管理系统及方法
CN113256886A (zh) 具有隐私保护的智能电网用电量统计和计费系统及方法
CN109450641B (zh) 一种高端模具信息管理系统访问控制方法

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication

Application publication date: 20200707

RJ01 Rejection of invention patent application after publication