CN112468445A - 一种面向电力物联网的ami轻量级数据隐私保护方法 - Google Patents
一种面向电力物联网的ami轻量级数据隐私保护方法 Download PDFInfo
- Publication number
- CN112468445A CN112468445A CN202011183769.3A CN202011183769A CN112468445A CN 112468445 A CN112468445 A CN 112468445A CN 202011183769 A CN202011183769 A CN 202011183769A CN 112468445 A CN112468445 A CN 112468445A
- Authority
- CN
- China
- Prior art keywords
- data
- things
- internet
- ami
- agent terminal
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
- 238000000034 method Methods 0.000 title claims abstract description 50
- 230000005540 biological transmission Effects 0.000 claims abstract description 19
- 230000002776 aggregation Effects 0.000 claims abstract description 18
- 238000004220 aggregation Methods 0.000 claims abstract description 18
- 238000004364 calculation method Methods 0.000 claims description 9
- 238000012545 processing Methods 0.000 claims description 9
- 238000004458 analytical method Methods 0.000 claims description 6
- 230000008859 change Effects 0.000 claims description 4
- 238000004891 communication Methods 0.000 claims description 4
- 238000007726 management method Methods 0.000 claims description 2
- MZWGYEJOZNRLQE-KXQOOQHDSA-N 1-stearoyl-2-myristoyl-sn-glycero-3-phosphocholine Chemical compound CCCCCCCCCCCCCCCCCC(=O)OC[C@H](COP([O-])(=O)OCC[N+](C)(C)C)OC(=O)CCCCCCCCCCCCC MZWGYEJOZNRLQE-KXQOOQHDSA-N 0.000 claims 3
- 230000008569 process Effects 0.000 description 7
- 230000003993 interaction Effects 0.000 description 4
- 238000005516 engineering process Methods 0.000 description 3
- 238000013467 fragmentation Methods 0.000 description 3
- 238000006062 fragmentation reaction Methods 0.000 description 3
- 238000012544 monitoring process Methods 0.000 description 3
- 230000004931 aggregating effect Effects 0.000 description 1
- 230000002457 bidirectional effect Effects 0.000 description 1
- QVFWZNCVPCJQOP-UHFFFAOYSA-N chloralodol Chemical compound CC(O)(C)CC(C)OC(O)C(Cl)(Cl)Cl QVFWZNCVPCJQOP-UHFFFAOYSA-N 0.000 description 1
- 238000010276 construction Methods 0.000 description 1
- 238000007796 conventional method Methods 0.000 description 1
- 238000007405 data analysis Methods 0.000 description 1
- 230000007547 defect Effects 0.000 description 1
- 230000007123 defense Effects 0.000 description 1
- 238000003745 diagnosis Methods 0.000 description 1
- 238000010586 diagram Methods 0.000 description 1
- 230000005611 electricity Effects 0.000 description 1
- 230000006798 recombination Effects 0.000 description 1
- 238000005215 recombination Methods 0.000 description 1
- 230000001360 synchronised effect Effects 0.000 description 1
- 230000001960 triggered effect Effects 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/04—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
- H04L63/0428—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
- H04L63/0464—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload using hop-by-hop encryption, i.e. wherein an intermediate entity decrypts the information and re-encrypts it before forwarding it
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/06—Network architectures or network communication protocols for network security for supporting key management in a packet data network
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/01—Protocols
- H04L67/12—Protocols specially adapted for proprietary or special-purpose networking environments, e.g. medical networks, sensor networks, networks in vehicles or remote metering networks
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/008—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols involving homomorphic encryption
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computing Systems (AREA)
- Computer Hardware Design (AREA)
- General Engineering & Computer Science (AREA)
- Health & Medical Sciences (AREA)
- General Health & Medical Sciences (AREA)
- Medical Informatics (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
本发明公开了一种面向电力物联网的AMI轻量级数据隐私保护方法,所述方法包括:构建“云‑边‑端”AMI系统架构;在“云‑边‑端”AMI系统架构下实现智能电表等端设备多级匿名接入认证,在相同的安全计算环境下,通过即插即用信息模型动态接入物联代理终端,实现对智能电表动态管理;通过轻量级数据聚合隐私保护方法实现AMI系统内数据的安全传输。本发明实施例基于多级匿名的认证方式,智能电表等端设备接入系统时无需重新认证,以降低端设备接入的复杂性,同时保证接入的安全性。
Description
技术领域
本发明涉及电力技术领域,尤其涉及一种面向电力物联网的AMI轻量级数据隐私保护方法。
背景技术
高级计量体系(Advanced Measurement Infrastructure,AMI)系统从用户侧智能电表收集电量数据,进行数据分析和诊断,实现对电网中电表状态监测和用户用电计量。随着电力互联网建设的推进,公共事业数据采集、分布式电源接入与监控、充电桩数据采集、需求侧数据采集、企业能效监测和智能家居应用等业务需求的增多,使得AMI系统架构也向着“云-边-端”的方向发展,引入了更多的物联代理终端、各类型传感设备。同时,智能电表与主站系统之间的数据交互频率和体量也随着各类型设备的接入以及新业务的扩展而迅速增长。在此过程中,给安全防护带来了不小的挑战,例如,攻击者可以使用系统中的这些节点设备进行中间人攻击、DoS攻击、数据窃听等,盗取用户相关隐私,篡改用户用电数据,甚至发动对用户拉合闸攻击。因此,在这么多新增设备和更多新业务数据交互的情况下,如何进行高效的数据隐私保护显得尤为重要。
目前有研究利用同态加密和安全数据混淆方法来阻止攻击者对用户进行监听。如使用Paillier密码系统对网络内数据进行聚合,提高对内部/外部攻击的防御性,保护用户隐私;使用同态加密对智能电网中的用户侧数据和访问控制进行加密;基于安全多方计算(Secure Multiparty Computation,SMPC)的隐私保护协议和基于Paillier的密码系统,该系统能够在不需要可信第三方的情况下隐藏用户数据并保持其完整性,对伪造和错误的签名进行诊断等。然而,现有的加密方案存在加密成本高、效率低、计算开销和网络开销均比较大等问题,且不能很好的适用AMI的应用需求。
发明内容
本发明的目的在于克服现有技术的不足,本发明提供了一种面向电力物联网的AMI轻量级数据隐私保护方法,解决现有方法加密效率不高、网络开销大的问题,实现AMI系统的高效数据隐私保护。
为了解决上述技术问题,本发明实施例提供了一种面向电力物联网的AMI轻量级数据隐私保护方法,所述方法包括:。
构建“云-边-端”AMI系统架构,其中:云为计量中心的云安全服务器,所述云安全服务器用于汇聚边缘节点的数据并做大数据相关的高级分析;边为物联代理终端,所述物联代理终端具备一定的边缘计算能力以及汇聚端设备的数据;端为智能电表和各类型端设备,用于采集端设备处的数据;
在“云-边-端”AMI系统架构下实现智能电表等端设备多级匿名接入认证,在相同的安全计算环境下,通过即插即用信息模型动态接入物联代理终端,实现对智能电表动态管理;
通过轻量级数据聚合隐私保护方法实现AMI系统内数据的安全传输。
所述通过轻量级数据聚合隐私保护方法实现AMI系统内数据的安全传输包括:
端设备的数据在发送前通过分配的公共密钥进行加密;
将加密数据发送至所在区域的物联代理终端;
当物联代理终端接收到加密数据后,根据SMPC协议计算其共享值,如果满足条件,则对收到的加密数据解密;
各物联代理终端将数据汇总后,通过云安全服务器分配的密钥加密数据并上传,云安全服务器根据计算的共享值判定是否接收数据并解密进行分析处理。
所述端设备的数据在发送前通过分配的公共密钥进行加密包括:
端设备每20分钟的读数R被转换为一个定点二进制数Q,其格式为Q[Q1].[QF],其中,Q1和QF分别是整数和小数位数;
编码完成后,每个端设备的读数由一组二进制数字表示,在此基础上进行按位全同态加密。
所述将加密数据发送至所在区域的物联代理终端包括:
传输过程中采用轻量级包重组协议,轻量级包重组协议能够使端设备在其段重组协议的发送端添加一个包含数据包大小的最小报头,通过读取数据包大小并以此收集相应大小的数据。
所述将加密数据发送至所在区域的物联代理终端包括:
协议初始化时,把端设备IID的初始值和密钥传送至物联代理终端,其发送窗口值是1,不需要设定接受窗口;而物联代理终端会为各个端设备保留窗口值为w的空间,不需要设定发送窗口;
当端设备计数器Nnow出现变动并满足地址跳变条件时,利用轻量级包重组协议获得下一跳变的地址,并且将地址链表进行更新,同时使用滑动地址窗口方式保证通信效率。
所述当物联代理终端接收到加密数据后,根据SMPC协议计算其共享值,如果满足条件,则对收到的加密数据解密包括:
若有n个端设备参与,所有计算都在一个有限域Zp中完成,其中p是质数;
端设备i的隐私秘密ri,选择除零以外的唯一点xi∈Zp,并选择具有fi(0)=ri的随机秘密共享多项式fi(x),将其唯一的点xi发送到所有其他端设备,并接收由另外(n-1)端设备计算的共享值fj(xi),然后计算
上述步骤是由所有端设备完成,计算得到的F(xi)值上送至物联代理终端,物联代理终端利用F(xm)值和拉格朗日插值构造一个(n-1)次多项式h(x),其中m∈{1,…n},h(x)的常数项是此物联代理终端管辖的所有端设备秘密的集合。
所述方法通过对SMPC协议进行改进,在每个物联代理终端所辖的所有端设备使用一个共享密钥,并将该密钥作为随机数发生器的初始输入,预先加载到端设备中。
所述方法中的每一轮数据采集都由物联代理终端发起,物联代理终端选择一个大于前几轮的轮数cK,并将其发送到物联代理终端所管辖网络中的所有端设备。
所述“云-边-端”AMI系统架构为一个多跳网络,利用多跳网络进行数据处理。
本发明实施例基于“云-边-端”的AMI系统架构,提出多级匿名的认证方式,智能电表等端设备接入系统时无需重新认证,以降低端设备接入的复杂性,同时保证接入的安全性。这里采用全同态加密技术进行数据加密传输,引入轻量级包重组协议,解决数据包过度碎片化问题,优化加解密效率。这里通过改进安全多方计算(SMPC)实现跳频数据聚合,使用共享密钥计算本地共享值进行密钥更新,减少海量端设备与AMI云安全服务器之间的数据交互,提高数据聚合过程中的宽带利用率。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见的,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其它的附图。
图1是本发明实施例中的“云-边-端”AMI系统架构图;
图2是本发明实施例中的轻量级数据聚合隐私保护方法流程图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其它实施例,都属于本发明保护的范围。
本发明构建的“云-边-端”AMI系统架构,如图1所示。其中,云为计量中心的云安全服务器,边为物联代理终端,端为智能电表和其他各类型端设备(如低压故障传感器、光伏逆变器、充电桩采集装置、低电压智能开关等)。
图1通过构建一种“云-边-端”AMI系统架构,引入边层,具备边缘计算能力,能够在边层优先对端层的数据进行本地化处理。云即计量中心的云安全服务器,负责汇聚边缘节点的数据并做大数据相关的高级分析;边是边缘节点,即物联代理终端,具备一定的边缘计算能力,汇聚智能电表等端设备的数据,优先进行本地化处理,并将处理结果上送云层;端即智能电表和其他各类型端设备(如低压故障传感器、光伏逆变器、充电桩采集装置等),负责数据采集。在此架构下提出了智能电表等端设备多级匿名接入认证方案,在相同的安全计算环境下,通过即插即用信息模型动态接入物联代理终端,实现对智能电表动态管理。结合网络数据所存在的网络威胁设计了系统的安全目标,通过提出的轻量级数据聚合隐私保护方法实现AMI系统内数据的安全传输,实现从云层到端层的平滑、低延迟且安全的服务交付。
物联代理终端与计量中心的云安全服务器通信时,一般采用无线公网或者无线4G专网;与智能电表等端设备通信,使用微功率无线、宽带载波、Lora等通信手段,通过单跳即插即用连接。
每个物联代理终端分管一部分智能电表,并借助物联代理终端预先缓存的即插即用信息模型,实现智能电表的自适应接入。同时,这些物联代理终端具备边缘计算能力,通过预装的APP应用,可以独立地为分管的智能电表提供服务,而无需云层的帮助。
需要指出的是,所提方法基于AMI系统网络模型,采用多级匿名的接入认证方式进行安全防护,物联代理终端与智能电表等端设备均配置加密芯片,在电表接入物联代理终端时须进行相互身份认证,物联代理终端接入云安全服务器时也须进行双向身份认证。通常情况下,智能电表等端设备只需与物联代理终端相互认证并建立会话密钥。
完成接入认证后,采用轻量级数据聚合隐私保护方法在AMI系统内进行数据安全传输。
图2示出了本发明实施例中的轻量级数据聚合隐私保护方法流程图,具体步骤如下:
步骤1:端设备的数据在发送前通过分配的公共密钥进行加密。
端设备的数据在发送前通过分配的公共密钥进行加密。公共密钥采用基于全同态加密的Smart-Vercauteren(SV)方法生成。SV方法由KeyGen、Enc、Dec、Add和Multiply五种算法组成,其中:KeyGen(λ)是密钥产生算法,根据输入的安全参数λ产生所需的私钥和公钥;Enc(PK,m)是加密算法,使用公钥PK对明文m进行加密运算得到密文c;Dec(SK,c)是解密算法,使用私钥SK对密文进行解密得到明文。
端设备每20分钟的读数R被转换为一个定点二进制数Q,其格式为Q[Q1].[QF],其中,Q1和QF分别是整数和小数位数。编码完成后,每个端设备的读数由一组二进制数字表示,在此基础上对其进行按位全同态加密。即一个n位二进制数X=(xn,xn-1,…,x1),xi∈{0,1},可用下式进行加密:
c=(cn,cn-1,…,c1)=EncPK(X)
=[EncPK(xn),EncPK(xn-1),…,EncPK(x1)] (1)
步骤2:将加密数据发送至所在区域的物联代理终端。
将加密数据发送至所在区域的物联代理终端。传输过程中采用轻量级包重组协议,轻量级包重组协议能够使端设备在其段重组协议的发送端添加一个包含数据包大小的最小报头,通过读取数据包大小并以此收集相应大小的数据,简化了数据包分组重组的过程。且轻量级包重组协议中采用轻量级的哈希函数,使电力物联网中的端设备运算压力降低,而设备间的同步误差可使用滑动地址窗口处理。
协议初始化时,把端设备IID的初始值和密钥传送至物联代理终端,其发送窗口值是1,不需要设定接受窗口;而物联代理终端会为各个端设备保留窗口值为w的空间,不需要设定发送窗口。此时,
hi=H[hi-1||KS]
IIDX(i)=(hi)0→63,i={1,2…} (2)
式中,hi为ti时刻的哈希值,hi初始值h0为端设备X的初始IID;IIDX(i)为端设备X在ti时刻跳变后的IID;(hi)0-63为对数据hi进行取前64位操作;H[·]为哈希计算。
当端设备计数器Nnow出现变动并满足地址跳变条件时,利用轻量级包重组协议获得下一跳变的地址,并且将地址链表进行更新,同时使用滑动地址窗口方式保证通信效率。
轻量级包重组协议地址链表的更新是由时间计数器Nnow变动触发的。计数器Nnow为地址更改的次数:
式中,Tnow为时钟提供的时间;T0为设备初始连接的时间戳;Δt为时间步长,即地址跳变的时间间隔;为对数据进行向下取整;Nnow为开始时间T0到系统当前时间Tnow之间地址变更次数。当Nnow>Nstored时,则使Nstored=Nnow,同时将地址链表进行更新;当Nnow=Nstored时,则保留原有的地址链表状态。
步骤3:当物联代理终端接收到加密数据后,根据SMPC协议计算其共享值,如果满足条件,则对收到的加密数据解密。
当物联代理终端接收到加密数据后,根据改进安全多方计算(SMPC)协议计算其共享值,如果满足条件,则对收到的加密数据解密。
SMPC过程描述如下:
若有n个端设备参与,所有计算都在一个有限域Zp中完成,其中p是质数。端设备i的隐私秘密ri,选择除零以外的唯一点xi∈Zp,并选择具有fi(0)=ri的随机秘密共享多项式fi(x),将其唯一的点xi发送到所有其他端设备,并接收由另外(n-1)端设备计算的共享值fj(xi),然后计算上述步骤是由所有端设备完成,计算得到的F(xi)值上送至物联代理终端,物联代理终端利用F(xm)值和拉格朗日插值构造一个(n-1)次多项式h(x),其中m∈{1,…n},h(x)的常数项是此物联代理终端管辖的所有端设备秘密的集合。
本发明实施例中通过对SMPC协议进行改进,在每个物联代理终端所辖的所有端设备使用一个共享密钥,并将该密钥作为随机数发生器的初始输入,预先加载到端设备中。
每一轮数据采集都由物联代理终端发起,物联代理终端选择一个大于前几轮的轮数cK,并将其发送到物联代理终端所管辖网络中的所有端设备。每个端设备i应用随机数发生函数PRNGi(·)在cK时间与初始种子Kj计算值,其中j∈{1,…,n}/i;如果有n个端设备:{(0,ri),(x1,f1(xi)),…,(xn,fn(xi))}/(xi,fi(xi)),且用一个新的元组(Xi,Fi(Xi))表示上述点,基于这些点可构造(n-1)次多项式Fi(Xi)。但该多项式的系数不能是随机的,必须计算出拉格朗日多项式li(x),用于每个端设备i计算系数:
则多项式Fi(X)为:
基于上述,端设备i可以用xi中的公式代替X来计算自身的份额。计算所有共享值之后,由物联代理终端对其进行汇总,并使用上述方法在接收到的Fi值上构造多项式的常数项,其是所有ri值的总和,完成对密钥的更新。
本发明实施例中的新型架构下AMI网络是一个多跳网络,利用网络内处理的优势,采用多跳方式减少带宽。具体来说即:每个物联代理终端计算的拉格朗日多项式可以按所管辖的所有端设备计算的总份额乘以相关的拉格朗日多项式进行计算,以验证所辖的共享值,并将其数值聚合,使得大部分的计算和数据传输均分布在该物联代理终端与各个端设备之间。
步骤4:各物联代理终端将数据汇总后,通过云安全服务器分配的密钥加密数据并上传,云安全服务器根据计算的共享值判定是否接收数据并解密进行分析处理。
基于以上流程完成面向电力物联网的AMI轻量级数据隐私保护,实现安全、高效的数据、信息的传输。
综上,本发明实施例所提供的适用于电力物联网的AMI轻量级数据聚合隐私保护方法。首先,基于“云-边-端”的AMI系统架构,提出多级匿名的认证方式,智能电表等端设备接入系统时无需重新认证,以降低端设备接入的复杂性。然后,采用全同态加密技术进行数据加密传输,引入轻量级包重组协议,解决数据包过度碎片化问题,优化加解密效率。最后,改进安全多方计算(SMPC)实现跳频数据聚合,使用共享密钥计算本地共享值进行密钥更新,减少海量端设备与AMI云安全服务器之间的数据交互,提高数据聚合过程中的宽带利用率。
这里基于“云-边-端”的AMI系统架构,提出多级匿名的认证方式,智能电表等端设备接入系统时无需重新认证,以降低端设备接入的复杂性,同时保证接入的安全性。这里采用全同态加密技术进行数据加密传输,引入轻量级包重组协议,解决数据包过度碎片化问题,优化加解密效率。这里通过改进安全多方计算(SMPC)实现跳频数据聚合,使用共享密钥计算本地共享值进行密钥更新,减少海量端设备与AMI云安全服务器之间的数据交互,提高数据聚合过程中的宽带利用率。
以上对本发明实施例进行了详细介绍,本文中应采用了具体个例对本发明的原理及实施方式进行了阐述,以上实施例的说明只是用于帮助理解本发明的方法及其核心思想;同时,对于本领域的一般技术人员,依据本发明的思想,在具体实施方式及应用范围上均会有改变之处,综上所述,本说明书内容不应理解为对本发明的限制。
Claims (9)
1.一种面向电力物联网的AMI轻量级数据隐私保护方法,其特征在于,所述方法包括:
构建“云-边-端”AMI系统架构,其中:云为计量中心的云安全服务器,所述云安全服务器用于汇聚边缘节点的数据并做大数据相关的高级分析;边为物联代理终端,所述物联代理终端具备一定的边缘计算能力以及汇聚端设备的数据;端为智能电表和各类型端设备,用于采集端设备处的数据;
在“云-边-端”AMI系统架构下实现智能电表等端设备多级匿名接入认证,在相同的安全计算环境下,通过即插即用信息模型动态接入物联代理终端,实现对智能电表动态管理;
通过轻量级数据聚合隐私保护方法实现AMI系统内数据的安全传输。
2.如权利要求1所述的面向电力物联网的AMI轻量级数据隐私保护方法,其特征在于,所述通过轻量级数据聚合隐私保护方法实现AMI系统内数据的安全传输包括:
端设备的数据在发送前通过分配的公共密钥进行加密;
将加密数据发送至所在区域的物联代理终端;
当物联代理终端接收到加密数据后,根据SMPC协议计算其共享值,如果满足条件,则对收到的加密数据解密;
各物联代理终端将数据汇总后,通过云安全服务器分配的密钥加密数据并上传,云安全服务器根据计算的共享值判定是否接收数据并解密进行分析处理。
3.如权利要求2所述的面向电力物联网的AMI轻量级数据隐私保护方法,其特征在于,所述端设备的数据在发送前通过分配的公共密钥进行加密包括:
端设备每20分钟的读数R被转换为一个定点二进制数Q,其格式为Q[Q1]·[QF],其中,Q1和QF分别是整数和小数位数;
编码完成后,每个端设备的读数由一组二进制数字表示,在此基础上进行按位全同态加密。
4.如权利要求3所述的面向电力物联网的AMI轻量级数据隐私保护方法,其特征在于,所述将加密数据发送至所在区域的物联代理终端包括:
传输过程中采用轻量级包重组协议,轻量级包重组协议能够使端设备在其段重组协议的发送端添加一个包含数据包大小的最小报头,通过读取数据包大小并以此收集相应大小的数据。
5.如权利要求4所述的面向电力物联网的AMI轻量级数据隐私保护方法,其特征在于,所述将加密数据发送至所在区域的物联代理终端包括:
协议初始化时,把端设备IID的初始值和密钥传送至物联代理终端,其发送窗口值是1,不需要设定接受窗口;而物联代理终端会为各个端设备保留窗口值为w的空间,不需要设定发送窗口;
当端设备计数器Nnow出现变动并满足地址跳变条件时,利用轻量级包重组协议获得下一跳变的地址,并且将地址链表进行更新,同时使用滑动地址窗口方式保证通信效率。
6.如权利要求5所述的面向电力物联网的AMI轻量级数据隐私保护方法,其特征在于,所述当物联代理终端接收到加密数据后,根据SMPC协议计算其共享值,如果满足条件,则对收到的加密数据解密包括:
若有n个端设备参与,所有计算都在一个有限域Zp中完成,其中p是质数;
端设备i的隐私秘密ri,选择除零以外的唯一点xi∈Zp,并选择具有fi(0)=ri的随机秘密共享多项式fi(x),将其唯一的点xi发送到所有其他端设备,并接收由另外(n-1)端设备计算的共享值fj(xi),然后计算
上述步骤是由所有端设备完成,计算得到的F(xi)值上送至物联代理终端,物联代理终端利用F(xm)值和拉格朗日插值构造一个(n-1)次多项式h(x),其中m∈{1,…n},h(x)的常数项是此物联代理终端管辖的所有端设备秘密的集合。
7.如权利要求6所述的面向电力物联网的AMI轻量级数据隐私保护方法,其特征在于,所述方法通过对SMPC协议进行改进,在每个物联代理终端所辖的所有端设备使用一个共享密钥,并将该密钥作为随机数发生器的初始输入,预先加载到端设备中。
8.如权利要求7所述的面向电力物联网的AMI轻量级数据隐私保护方法,其特征在于,所述方法中的每一轮数据采集都由物联代理终端发起,物联代理终端选择一个大于前几轮的轮数cK,并将其发送到物联代理终端所管辖网络中的所有端设备。
9.如权利要求1至8任一项所述的面向电力物联网的AMI轻量级数据隐私保护方法,其特征在于,所述“云-边-端”AMI系统架构为一个多跳网络,利用多跳网络进行数据处理。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202011183769.3A CN112468445A (zh) | 2020-10-29 | 2020-10-29 | 一种面向电力物联网的ami轻量级数据隐私保护方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202011183769.3A CN112468445A (zh) | 2020-10-29 | 2020-10-29 | 一种面向电力物联网的ami轻量级数据隐私保护方法 |
Publications (1)
Publication Number | Publication Date |
---|---|
CN112468445A true CN112468445A (zh) | 2021-03-09 |
Family
ID=74835629
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN202011183769.3A Pending CN112468445A (zh) | 2020-10-29 | 2020-10-29 | 一种面向电力物联网的ami轻量级数据隐私保护方法 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN112468445A (zh) |
Cited By (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN113098891A (zh) * | 2021-04-19 | 2021-07-09 | 广东技术师范大学 | 一种基于医疗大数据下网络传输控制的方法及系统 |
CN113206870A (zh) * | 2021-04-19 | 2021-08-03 | 广东技术师范大学 | 一种基于医疗大数据进行处理的方法及系统 |
CN113471767A (zh) * | 2021-06-29 | 2021-10-01 | 国网河南省电力公司周口供电公司 | 一种电网大数据传输方法 |
CN114567440A (zh) * | 2022-02-09 | 2022-05-31 | 国网江西省电力有限公司信息通信分公司 | 一种面向电力物联网边缘侧的主客体模型隐私保护方法 |
CN114726402A (zh) * | 2022-04-06 | 2022-07-08 | 电子科技大学 | 一种适用于多天线认知无线网络的匿名跳频序列设计方法 |
CN115085943A (zh) * | 2022-08-18 | 2022-09-20 | 南方电网数字电网研究院有限公司 | 用于电力物联网南北向安全加密的边缘计算方法及平台 |
CN116471081A (zh) * | 2023-04-18 | 2023-07-21 | 中国石油天然气股份有限公司辽宁销售分公司 | 一种基于物联网技术的室内安防匿名认证方法 |
Citations (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20040215956A1 (en) * | 2000-02-22 | 2004-10-28 | Microsoft Corporation | Methods and systems for accessing networks, methods and systems for accessing the internet |
CN105656633A (zh) * | 2015-12-30 | 2016-06-08 | 天津大学 | 一种智能电网ami体系安全认证的方法 |
CN107347096A (zh) * | 2017-07-07 | 2017-11-14 | 安徽大学 | 一种基于云服务器的位置隐私保护方法 |
CN108834094A (zh) * | 2018-06-08 | 2018-11-16 | 浙江捷尚人工智能研究发展有限公司 | Ami无线传感器网络安全数据聚合方法、电子设备、介质 |
CN110536259A (zh) * | 2019-08-27 | 2019-12-03 | 南京邮电大学 | 一种基于雾计算的轻量级隐私保护数据多级聚合方法 |
CN111294366A (zh) * | 2020-05-13 | 2020-06-16 | 西南石油大学 | 智能电网中抗密钥泄露的加密数据聚合的统计分析方法 |
CN111770060A (zh) * | 2020-06-01 | 2020-10-13 | 中国电力科学研究院有限公司 | 一种电力物联网数据传输方法及电力物联网 |
-
2020
- 2020-10-29 CN CN202011183769.3A patent/CN112468445A/zh active Pending
Patent Citations (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20040215956A1 (en) * | 2000-02-22 | 2004-10-28 | Microsoft Corporation | Methods and systems for accessing networks, methods and systems for accessing the internet |
CN105656633A (zh) * | 2015-12-30 | 2016-06-08 | 天津大学 | 一种智能电网ami体系安全认证的方法 |
CN107347096A (zh) * | 2017-07-07 | 2017-11-14 | 安徽大学 | 一种基于云服务器的位置隐私保护方法 |
CN108834094A (zh) * | 2018-06-08 | 2018-11-16 | 浙江捷尚人工智能研究发展有限公司 | Ami无线传感器网络安全数据聚合方法、电子设备、介质 |
CN110536259A (zh) * | 2019-08-27 | 2019-12-03 | 南京邮电大学 | 一种基于雾计算的轻量级隐私保护数据多级聚合方法 |
CN111294366A (zh) * | 2020-05-13 | 2020-06-16 | 西南石油大学 | 智能电网中抗密钥泄露的加密数据聚合的统计分析方法 |
CN111770060A (zh) * | 2020-06-01 | 2020-10-13 | 中国电力科学研究院有限公司 | 一种电力物联网数据传输方法及电力物联网 |
Non-Patent Citations (5)
Title |
---|
MARIO KIRSCHBAUM: "On_Secure_Multi-party_Computation_in_Bandwidth-Limited_Smart-Meter_Systems", 《2013 INTERNATIONAL CONFERENCE ON AVAILABILITY, RELIABILITY AND SECURITY》 * |
ZHOU YANG: "Lightweight Data Security Protection Method for AMI in Power Internet of Things", 《MATHEMATICAL PROBLEMS IN ENGINEERING》 * |
王者龙: "基于云安全与同态密码的智能电表计费管理模型", 《南方电网技术》 * |
陆翔宇: "高级计量基础设施网络中隐私数据聚合的改进方案", 《计算机应用与软件》 * |
黄廷辉: "基于MT6D的物联网轻量级安全协议研究", 《计算机工程》 * |
Cited By (10)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN113098891A (zh) * | 2021-04-19 | 2021-07-09 | 广东技术师范大学 | 一种基于医疗大数据下网络传输控制的方法及系统 |
CN113206870A (zh) * | 2021-04-19 | 2021-08-03 | 广东技术师范大学 | 一种基于医疗大数据进行处理的方法及系统 |
CN113471767A (zh) * | 2021-06-29 | 2021-10-01 | 国网河南省电力公司周口供电公司 | 一种电网大数据传输方法 |
CN114567440A (zh) * | 2022-02-09 | 2022-05-31 | 国网江西省电力有限公司信息通信分公司 | 一种面向电力物联网边缘侧的主客体模型隐私保护方法 |
CN114567440B (zh) * | 2022-02-09 | 2024-05-31 | 国网江西省电力有限公司信息通信分公司 | 一种面向电力物联网边缘侧的主客体模型隐私保护方法 |
CN114726402A (zh) * | 2022-04-06 | 2022-07-08 | 电子科技大学 | 一种适用于多天线认知无线网络的匿名跳频序列设计方法 |
CN115085943A (zh) * | 2022-08-18 | 2022-09-20 | 南方电网数字电网研究院有限公司 | 用于电力物联网南北向安全加密的边缘计算方法及平台 |
CN115085943B (zh) * | 2022-08-18 | 2023-01-20 | 南方电网数字电网研究院有限公司 | 用于电力物联网南北向安全加密的边缘计算方法及平台 |
CN116471081A (zh) * | 2023-04-18 | 2023-07-21 | 中国石油天然气股份有限公司辽宁销售分公司 | 一种基于物联网技术的室内安防匿名认证方法 |
CN116471081B (zh) * | 2023-04-18 | 2023-12-12 | 中国石油天然气股份有限公司辽宁销售分公司 | 一种基于物联网技术的室内安防匿名认证方法 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
Tonyali et al. | Privacy-preserving protocols for secure and reliable data aggregation in IoT-enabled smart metering systems | |
CN112468445A (zh) | 一种面向电力物联网的ami轻量级数据隐私保护方法 | |
Malina et al. | On perspective of security and privacy-preserving solutions in the internet of things | |
Mahmood et al. | An enhanced anonymous identity‐based key agreement protocol for smart grid advanced metering infrastructure | |
Yan et al. | An efficient security protocol for advanced metering infrastructure in smart grid | |
Okay et al. | A secure data aggregation protocol for fog computing based smart grids | |
Ferrag et al. | A survey on privacy-preserving schemes for smart grid communications | |
Lu et al. | A novel privacy-preserving set aggregation scheme for smart grid communications | |
CN105577357A (zh) | 基于全同态加密的智能家居数据隐私保护方法 | |
CN111770060A (zh) | 一种电力物联网数据传输方法及电力物联网 | |
Haddad et al. | Secure and privacy-preserving AMI-utility communications via LTE-A networks | |
Wang et al. | Security enhancement on a lightweight authentication scheme with anonymity fog computing architecture | |
CN115118756A (zh) | 能源互联网场景下安全交互协议设计方法及装置 | |
Zhang et al. | PADA: Privacy-aware data aggregation with efficient communication for power injection in 5G smart grid slice | |
Kumar et al. | LKM-AMI: a lightweight key management scheme for secure two way communications between smart meters and HAN devices of AMI system in smart grid | |
Kim et al. | An efficient and scalable re-authentication protocol over wireless sensor network | |
Jiang et al. | Lightweight data security protection method for AMI in power Internet of Things | |
CN111200604A (zh) | 一种基于数据聚合的隐私保护方法及系统 | |
Huang et al. | A lightweight and fault-tolerable data aggregation scheme for privacy-friendly smart grids environment | |
Cho et al. | PALDA: Efficient privacy-preserving authentication for lossless data aggregation in Smart Grids | |
CN113206870A (zh) | 一种基于医疗大数据进行处理的方法及系统 | |
Alohali et al. | A survey on cryptography key management schemes for smart grid | |
Biju et al. | Security approach on MQTT based smart home | |
Ghosh et al. | A Lightweight Authentication Protocol in Smart Grid. | |
Vijayanand et al. | Bit masking based secure data aggregation technique for Advanced Metering Infrastructure in Smart Grid system |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
RJ01 | Rejection of invention patent application after publication |
Application publication date: 20210309 |
|
RJ01 | Rejection of invention patent application after publication |