CN114915399A - 基于同态加密的能源大数据安全系统 - Google Patents

基于同态加密的能源大数据安全系统 Download PDF

Info

Publication number
CN114915399A
CN114915399A CN202210507462.7A CN202210507462A CN114915399A CN 114915399 A CN114915399 A CN 114915399A CN 202210507462 A CN202210507462 A CN 202210507462A CN 114915399 A CN114915399 A CN 114915399A
Authority
CN
China
Prior art keywords
homomorphic
priority
charging
key
algorithm
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN202210507462.7A
Other languages
English (en)
Other versions
CN114915399B (zh
Inventor
陈红
张和琳
江美玲
粟仁杰
郑志伟
郭蔡炜
林靖颖
程修远
郑嘉明
林德威
纪文
王怡婷
孙浩淞
丁宁
高董英
张航
颜伟琼
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
State Grid Fujian Electric Power Co Ltd
Information and Telecommunication Branch of State Grid Fujian Electric Power Co Ltd
Original Assignee
State Grid Fujian Electric Power Co Ltd
Information and Telecommunication Branch of State Grid Fujian Electric Power Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by State Grid Fujian Electric Power Co Ltd, Information and Telecommunication Branch of State Grid Fujian Electric Power Co Ltd filed Critical State Grid Fujian Electric Power Co Ltd
Priority to CN202210507462.7A priority Critical patent/CN114915399B/zh
Publication of CN114915399A publication Critical patent/CN114915399A/zh
Application granted granted Critical
Publication of CN114915399B publication Critical patent/CN114915399B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/008Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols involving homomorphic encryption
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/12Applying verification of the received information
    • H04L63/123Applying verification of the received information received data contents, e.g. message integrity
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/10Protocols in which an application is distributed across nodes in the network
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/14Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols using a plurality of keys or algorithms
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3247Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/84Vehicles
    • YGENERAL TAGGING OF NEW TECHNOLOGICAL DEVELOPMENTS; GENERAL TAGGING OF CROSS-SECTIONAL TECHNOLOGIES SPANNING OVER SEVERAL SECTIONS OF THE IPC; TECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
    • Y04INFORMATION OR COMMUNICATION TECHNOLOGIES HAVING AN IMPACT ON OTHER TECHNOLOGY AREAS
    • Y04SSYSTEMS INTEGRATING TECHNOLOGIES RELATED TO POWER NETWORK OPERATION, COMMUNICATION OR INFORMATION TECHNOLOGIES FOR IMPROVING THE ELECTRICAL POWER GENERATION, TRANSMISSION, DISTRIBUTION, MANAGEMENT OR USAGE, i.e. SMART GRIDS
    • Y04S40/00Systems for electrical power generation, transmission, distribution or end-user application management characterised by the use of communication or information technologies, or communication or information technology specific aspects supporting them
    • Y04S40/20Information technology specific aspects, e.g. CAD, simulation, modelling, system security

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

本发明提出一种基于同态加密的能源大数据安全系统,针对智能电网对电力调度和隐私保护的需求,设计了多密钥同态加密运算协议,以及基于同态加密的能源大数据安全聚合和智能调度系统。系统架构基于边缘服务模型,包含多个以边缘服务器为中心的边缘服务域来进行用电需求的采集、验证和汇聚,然后各边缘服务域将汇聚数据提交给能源需求响应中心以制定电力调度方案。在数据的传输、验证和汇聚过程中,利用同态加密算法进行数据处理,保证用户的隐私信息不会泄露给边缘服务器和外部攻击者,同时利用设计的多密钥同态加密运算协议,实现不同储能单元的用电数据的协同计算和处理。

Description

基于同态加密的能源大数据安全系统
技术领域
本发明属于新能源、信息安全等技术领域,尤其涉及一种基于同态加密的能源大数据安全系统。
背景技术
储能单元(SU:energy storage units,包括家用电池、工业储能装置和电动汽车等)在智能电网中发挥着重要作用。SU可于能源产能过剩时储存能量,并在需求高峰时向电网注入能量以平衡能源需求和供应,从而增强电网弹性。此外,储能单元还可以通过储存产生的多余能量来促进可再生能源发电机的使用,或是在低电价时期从电网充电储能并在高电价时期供应家庭用电以帮助电力消费者降低电费。然而,如果储能单元都在相同时间段充电(例如,大多数电动汽车的车主都会在下班后回家为电动汽车充电),可能造成能源供需失衡,给配电系统带来巨大压力,进而导致电网不稳定甚至严重停电。
为了避免这些问题,需要利用能源大数据对充电需求和能源供应情况进行管理,从而制定合理的电力调度方案。储能单元向能源大数据系统发送充电的请求中,包含了充电完成时间(TCC)、电池充电状态(SoC)和所需充电电量等数据。这些数据用于计算储能单元的优先级数,具有较高优先级的储能单元可以优先充电,而其他储能单元的充电请求则推迟到未来的时隙,以防止系统的负荷超过可用的充电功率容量。然而,向能源大数据系统发送的充电请求数据可能会泄露有关SU所有者的隐私信息,例如电动汽车所有者的位置、他/她何时回家、他/她是否正在旅行等。因此,电力调度方案需要在正确采集充电请求数据的同时,保护用户的隐私,防止个人数据泄露给系统内部或外部的攻击者。
边缘计算(edge computing)是一种新型分布式计算模型,在该模式中数据、(数据)处理和应用程序集中在网络边缘的设备中,即边缘服务器(ES:edge server),而不是几乎全部保存在云中,是云计算(Cloud Computing)的延伸概念。边缘计算的主要特点包括:低延时和位置感知,更为广泛的地理分布,适应移动性的应用,支持更多的边缘节点。这些特征使得业务部署更加方便,满足更广泛的终端设备接入。将边缘服务模型用于智能电网架构中,可以有效地缓解网络与系统拥塞,提高调度系统的可靠性和实时性。
发明内容
针对现有技术存在的不足,本发明的目的在于提供一种基于同态加密的能源大数据安全系统。针对智能电网对电力调度和隐私保护的需求,设计了多密钥同态加密运算协议,以及基于同态加密的能源大数据安全聚合和智能调度系统。系统架构基于边缘服务模型,包含多个以边缘服务器为中心的边缘服务域来进行用电需求的采集、验证和汇聚,然后各边缘服务域将汇聚数据提交给能源需求响应中心以制定电力调度方案。在数据的传输、验证和汇聚过程中,利用同态加密算法进行数据处理,保证用户的隐私信息不会泄露给边缘服务器和外部攻击者,同时利用设计的多密钥同态加密运算协议,实现不同储能单元的用电数据的协同计算和处理。
本发明保证了隐私性用电数据的完整性和真实性的轻量级认证。系统采用边缘计算的分布式计算模型,设计了聚合签名和验证技术,使得边缘服务器可以对储能单元用电数据进行批量验证。
本发明具体采用以下技术方案:
一种基于同态加密的能源大数据安全系统,其特征在于,包括:一个能源需求响应中心DRC、一个计算服务器CSP和多个边缘服务域ESD;每个所述边缘服务域ESD包含一组储能单元SU和一个边缘服务器ES进行信息聚合;所述计算服务器CSP提供计算服务,并可与边缘服务ES交互进行运算;
所述边缘服务域用于进行用电需求的采集、验证和汇聚,各边缘服务域汇聚数据提交给能源需求响应中心,用以制定电力调度方案;在数据的传输、验证和汇聚过程中,利用多密钥同态加密运算协议进行数据处理,以保证用户的隐私信息不会泄露给边缘服务器和外部攻击者;以及利用所述多密钥同态加密运算协议进行不同储能单元的用电数据的协同计算和处理。
进一步地,所述多密钥同态加密运算协议包括:多密钥同态加法协议、多密钥同态乘法协议、多密钥同态小于或等于比较协议以及同态范围比较协议,用于在能源大数据系统中实现隐私保护的数据协同处理、安全聚合和智能调度。
进一步地,所述多密钥同态加法协议SAD用于对使用不同公钥加密的同态密文进行同态加密运算:输入两个同态加密数据
Figure BDA0003637770260000021
Figure BDA0003637770260000022
算法输出
Figure BDA0003637770260000023
其中
Figure BDA0003637770260000024
表示用公钥pkA加密消息m1的同态密文,
Figure BDA0003637770260000025
表示用公钥pkB加密消息m2的同态密文,
Figure BDA0003637770260000026
表示用公钥pkΣ加密消息m1+m2的同态密文:
步骤A1(@ES):选择随机数r1,r2∈ZN,计算
Figure BDA0003637770260000027
使用部分强私钥SK1=λ1计算
Figure BDA0003637770260000028
Figure BDA0003637770260000031
并将(X,Y,X',Y')发送给CSP;
步骤A2(@CSP):使用部分强私钥SK2=λ2计算
Figure BDA0003637770260000032
Z=X”+Y”;使用公钥pkΣ加密Z得到同态密文
Figure BDA0003637770260000033
并将其发送给ES;
步骤A3(@ES):计算R=r1+r2,使用公钥pkΣ加密R得到
Figure BDA0003637770260000034
并计
Figure BDA0003637770260000035
多密钥同态乘法协议SMD用于对使用不同公钥加密的同态密文进行同态加密运算:输入两个同态加密数据
Figure BDA0003637770260000036
Figure BDA0003637770260000037
算法输出
Figure BDA0003637770260000038
其中
Figure BDA0003637770260000039
表示用公钥pkΣ加密消息m1·m2的同态密文:
步骤B1(@ES):选择随机数r1,r2,s1,s2∈ZN,计算
Figure BDA00036377702600000310
Figure BDA00036377702600000311
使用部分强私钥SK1=λ1计算
Figure BDA00036377702600000312
Figure BDA00036377702600000313
并将(X,Y,S,T,X',Y',S',T')发送给CSP;
步骤B2(@CSP):使用部分强私钥SK2=λ2计算
Figure BDA00036377702600000314
Figure BDA00036377702600000315
使用公钥pkΣ加密(z,S”,T”)得到同态密文
Figure BDA00036377702600000316
Figure BDA00036377702600000317
并将其发送给ES;其中,z=(m1+r1)(m2+r2);
步骤B3(@ES):计算
Figure BDA00036377702600000318
并计算
Figure BDA00036377702600000319
所述多密钥同态小于或等于比较协议SLE用于对使用不同公钥加密的同态密文进行同态比较运算:输入两个同态加密数据
Figure BDA00036377702600000320
Figure BDA00036377702600000321
如果m1≤m2,算法输出
Figure BDA00036377702600000322
如果m1>m2,算法输出
Figure BDA00036377702600000323
步骤C1(@ES):计算
Figure BDA00036377702600000324
选择随机数r1,r2∈ZN,使其满足
Figure BDA00036377702600000325
Figure BDA00036377702600000326
步骤C2(@ES&CSP):ES随机掷硬币s∈{0,1};ES和CSP执行以下计算:如果s=1,计算
Figure BDA0003637770260000041
如果s=0,计算
Figure BDA0003637770260000042
ES计算
Figure BDA0003637770260000043
并把(l,l')发送给CSP;
步骤C3(@CSP):使用部分强私钥SK2=λ2计算
Figure BDA0003637770260000044
如果
Figure BDA0003637770260000045
CSP令u'=0,否则u'=1;CSP利用公钥pkΣ加密u'并将
Figure BDA0003637770260000046
发送给ES;
步骤C4(@ES):ES接收到
Figure BDA0003637770260000047
后,如果s=1,ES令
Figure BDA0003637770260000048
否则ES计算
Figure BDA0003637770260000049
并令
Figure BDA00036377702600000410
如果u*=s*=1,表示m1≤m2;如果u*=s*=0,表示m1>m2
所述多密钥同态范围比较协议SRT用于对使用不同公钥加密的同态密文进行同态比较运算:
类型一SRT1:输入两个同态加密数据
Figure BDA00036377702600000411
Figure BDA00036377702600000412
如果m1≤z<m2,算法输出
Figure BDA00036377702600000413
否则,算法输出
Figure BDA00036377702600000414
ES和CSP执行以下计算:
Figure BDA00036377702600000415
Figure BDA00036377702600000416
如果m1≤z,则u1=1;如果m2>z,则u2=0,u3=1;如果m1≤z<m2,则s*=u1·u3=1;否则,s*=0;
类型二SRT2:输入两个同态加密数据
Figure BDA00036377702600000417
Figure BDA00036377702600000418
如果m1≤z≤m2,算法输出
Figure BDA00036377702600000419
否则,算法输出
Figure BDA00036377702600000420
ES和CSP执行以下计算:
Figure BDA00036377702600000421
如果m1≤z,则u1=1;如果z≤m2,则u2=1;如果m1≤z≤m2,则s*=u1·u2=1;否则,s*=0;
SRT1算法的调用表达式为
Figure BDA00036377702600000422
SRT2算法的调用表达式为
Figure BDA00036377702600000423
进一步地,系统初始化和充电请求优先级定义如下:
所述能源需求响应中心DRC执行系统初始化算法,输入安全参数κ,输出系统公开参数PP和主密钥MSK;DRC选择κ比特长的素数p和q,选取双线性对参数(e,G,GT,g)其中,g为群G的生成元,并计算N=pq,λ=lcm(p-1,q-1)/2;DRC选取阶为
Figure BDA0003637770260000051
的生成元
Figure BDA0003637770260000052
选择随机数θDRCR ZN,h∈R G,计算
Figure BDA0003637770260000053
接着,DRC选择密钥空间为
Figure BDA0003637770260000054
的对称加/解密算法SEnc/SDec与哈希函数
Figure BDA0003637770260000055
H2:{0,1}*→ZN;系统的公共参数
Figure BDA0003637770260000056
主密钥MSK=λ,PP在系统中公开,主密钥MSK由DRC保密存储;其中,PP在系统其他算法中为默认输入;最后,DRC为生成同态公钥
Figure BDA0003637770260000057
同态私钥SKDRC=θDRC用于同态加解密运算;
一个SU设备vi在时隙j的充电请求优先级根据设备的参数:充电完成时间TCC和电池充电状态SoC进行设备充电请求优先级的计算:
Figure BDA0003637770260000058
其中
Figure BDA0003637770260000059
Figure BDA00036377702600000510
分别表示储能单元在时隙j的TCC、SOC和充电优先级,
Figure BDA00036377702600000511
α1,α2为权重因子,函数F(·)为值域在[0,1]之间的递减函数,用于调节参数
Figure BDA00036377702600000512
在优先级计算中的比重,
Figure BDA00036377702600000513
值越大,表示充电完成时间越长,则
Figure BDA00036377702600000514
值越小,即当
Figure BDA00036377702600000515
时,
Figure BDA00036377702600000516
值越小,表示充电完成时间越短,则
Figure BDA00036377702600000517
值越大,即当
Figure BDA00036377702600000518
时,
Figure BDA00036377702600000519
函数
Figure BDA00036377702600000520
的含义是储能单元充电越快完成,则优先级越高;已经完成充电的储能单元,其SOC值
Figure BDA00036377702600000521
而完全没电的储能单元,其SOC值
Figure BDA00036377702600000522
表示电量越少的SU,会被分配更高的优先级;可以根据实际需求调整权重因子α1,α2的值,以调节
Figure BDA00036377702600000523
Figure BDA00036377702600000524
在优先级计算中的重要性,并要求满足α12=1;
为了防止SU设备恶意伪造较高的优先级,DRC将权重因子α1,α2使用同态算法加密成
Figure BDA00036377702600000525
Figure BDA00036377702600000526
后发送给ES,由ES利用同态算法进行优先级的计算。
进一步地,充电请求优先级计算具体为:
ES验证充电请求数据的真实性后,根据DRC定义的公式
Figure BDA00036377702600000527
计算SU设备vi在时隙j的充电请求优先级,其中权重因子
Figure BDA00036377702600000528
Figure BDA00036377702600000529
由DRC加密,
Figure BDA00036377702600000530
Figure BDA00036377702600000531
由SU加密,计算的优先级结果
Figure BDA00036377702600000532
只能由DRC解密,从而防止ES窃取SU的用电隐私信息;ES首先计算
Figure BDA0003637770260000061
然后与CSP调用SMD协议,计算
Figure BDA0003637770260000062
最后,ES计算
Figure BDA0003637770260000063
并输出
Figure BDA0003637770260000064
进一步地,边缘服务器注册算法为:
边缘服务器ES向DRC发出注册请求,DRC运行边缘服务器注册算法为ES生成同态公私钥对(PKES,SKES)和双线性公私钥(pkES,skES),同态公私钥对用于同态运算,双线性公私钥对用于双线性对运算;DRC选择随机数
Figure BDA0003637770260000065
θESR ZN,计算
Figure BDA0003637770260000066
DRC将主私钥SK=λ随机拆分成两个部分SK1=λ1和SK2=λ2,使得λ12=0modλ,λ12=1modN2,其中SK1=λ1分发给ES,SK2=λ2分发给CSP;接着,DRC计算ES的同态公钥
Figure BDA0003637770260000067
私钥SKES=θES;计算ES的双线性公钥pkES=wES,私钥skES=αES,并返回(PKES,SKES),(pkES,skES);储能单元注册算法为:
SU设备vi向边缘服务器ES发出注册请求,ES运行储能单元注册算法为其生成同态公私钥对
Figure BDA0003637770260000068
和双线性公私钥
Figure BDA0003637770260000069
ES选择随机数
Figure BDA00036377702600000610
计算
Figure BDA00036377702600000611
Figure BDA00036377702600000612
其中,SU的同态公钥为
Figure BDA00036377702600000613
同态私钥为
Figure BDA00036377702600000614
双线性公钥为
Figure BDA00036377702600000615
私钥为
Figure BDA00036377702600000616
进一步地,充电请求数据加密算法为:
SU设备vi根据用电需求产生
Figure BDA00036377702600000617
Figure BDA00036377702600000618
数据后,利用函数F(·)计算
Figure BDA00036377702600000619
然后使用同态公钥
Figure BDA00036377702600000620
将数据加密成
Figure BDA00036377702600000621
Figure BDA00036377702600000622
并生成签名发送给ES;SU首先利用函数F(·)计算
Figure BDA00036377702600000623
并计算同态密文
Figure BDA00036377702600000624
其次,SU选取随机数
Figure BDA00036377702600000625
计算
Figure BDA00036377702600000626
其中
Figure BDA00036377702600000627
为用电需求签名;最后,SU发送
Figure BDA00036377702600000628
给边缘服务器ES;
充电请求数据批量验证算法为:
对于单个储能单元SU的充电请求,ES检查等式
Figure BDA00036377702600000629
是否成立;如等式成立,ES返回1;否则返回0;如果边缘服务域ESD中SU的数量较大,ES运行批量验证算法验证用电需求数据的签名:令V表示边缘服务域中SU设备的集合,ES选取使得
Figure BDA0003637770260000071
成立的随机数
Figure BDA0003637770260000072
验证等式
Figure BDA0003637770260000073
是否成立;如等式成立,ES返回1;否则返回0。
进一步地,充电请求数据聚合算法为:
ES计算出SU设备vi在时隙j的充电请求优先级后,根据充电优先级进行数据聚合:ES根据每个SU设备vi充电优先级和充电需求量分别进行聚合;由于每个SU设备vi的充电优先级
Figure BDA0003637770260000074
为密文,聚合算法利用SRT协议进行区间范围比较以判定SU充电请求所在的优先级:对于充电优先级Ll∈[0,Lmax-1],算法调用SRT1协议;对于Ll=Lmax,调用SRT2协议,其中Lmax表示优先级数量的最大值,
Figure BDA0003637770260000075
表示优先级Ll的下界,
Figure BDA0003637770260000076
表示Ll的上界,
Figure BDA0003637770260000077
表示充电优先级为Ll的总充电需求量;
EU首先令
Figure BDA0003637770260000078
计算
Figure BDA0003637770260000079
Figure BDA00036377702600000710
上述公式对
Figure BDA00036377702600000711
判断设备
Figure BDA00036377702600000712
是否处于优先级Ll定义的区间范围内;若成立则
Figure BDA00036377702600000713
的数值被加入
Figure BDA00036377702600000714
否则
Figure BDA00036377702600000715
的数值不被加入
Figure BDA00036377702600000716
依次类推,计算出不同优先级的聚合充电需求量
Figure BDA00036377702600000717
进一步地,计算电力调度方案的算法为:
收到不同边缘服务域{ESD1,…,ESDn}的充电请求聚合数据后,DRC进行电力调度方案制定:DRC使用私钥SKDRC解密充电需求量
Figure BDA00036377702600000718
其中
Figure BDA00036377702600000719
表示边缘服务域ESDj中优先级为Li的充电需求量;如果所有优先级的总充电需求量
Figure BDA00036377702600000720
少于或等于充电功率总容量C,说明电力系统可满足所有SU的充电需求,则所有充电请求都会得到许可;如果总充电需求量大于C,则DRC执行电力调度算法,优先级高的需求将得到优先供应;
在电力调度算法中,根据优先级从高到低遍历,当遍历到优先级为l时,分别计算优先级大于等于l的充电需求总量
Figure BDA00036377702600000721
与优先级大于等于l-1的充电需求总量
Figure BDA00036377702600000722
如果满足所有优先级大于等于l的充电需求总量
Figure BDA00036377702600000723
时,则令
Figure BDA00036377702600000724
其中
Figure BDA00036377702600000725
表示边缘服务域ESDj中优先级为Li的SU设备充电需求将得到满足的百分比,
Figure BDA0003637770260000081
表示得到100%供应,
Figure BDA0003637770260000082
表示当前时隙不予供应,
Figure BDA0003637770260000083
表示得到供应的百分比;如果T1<C<T2,则表示充电功率总容量C可满足所有优先级大于等于l的充电需求,但同时可满足优先级为l-1的SU设备的部分充电需求;此时令
Figure BDA0003637770260000084
计算对l-1级SU设备供应的电能百分比
Figure BDA0003637770260000085
其中C-T1表示对优先级大于等于l的SU设备供电后的剩余充电功率,
Figure BDA0003637770260000086
表示优先级为l-1的SU设备充电需求总量;最后,将电力调度方案
Figure BDA0003637770260000087
返回给各个边缘服务域。
与现有技术相比,本发明及其优选方案的有益效果在于:
(1)多密钥同态加密运算协议:针对现有同态方案只能支持相同密钥加密数据的同态运算的问题,提出多密钥同态加密运算协议,以实现不同公钥加密的同态密文之间进行运算,包括多密钥同态加法协议、多密钥同态乘法协议、多密钥同态小于或等于比较协议以及同态范围比较协议。
(2)隐私保护的智能电力调度:利用多密钥同态加密协议,在能源大数据系统中实现隐私保护的数据协同处理、安全聚合和智能调度。为电力智能调度的制定设计了充电请求优先级计算公式,利用同态算法对密态用电数据进行计算,根据充电请求优先级聚合所有请求数据。
(3)轻量级认证与数据真实性、完整性保护:系统采用基于边缘计算的分布式计算模型,设计了轻量级的聚合签名和验证技术。边缘服务器可以对储能单元用电数据进行高效、批量的验证。
应用前景:
为满足智能电网调度中的隐私保护需求,本发明及其优选方案设计了一个多密钥同态加密协议,以支持不同公钥加密的同态密文之间进行运算,并基于所设计协议构造了隐私保护的数据协同处理、安全聚合和智能调度算法。利用边缘计算的分布式计算模型,设计了聚合签名和验证技术,使得边缘服务器可以对储能单元的用电数据进行批量验证。本发明具有较好的性能,聚合充电数据阶段的计算和通信开销随着设备数和优先级总数增长,且可以通过GPU并行执行协议和高性能计算设备来提高执行效率,相比其他现有方案具有更强的隐私性保护机制。
附图说明
下面结合附图和具体实施方式对本发明进一步详细的说明:
图1是本发明实施例提供的系统模型示意图。
图2是本发明实施例提供的储能单元数据和汇聚数据示意图。
具体实施方式
为让本专利的特征和优点能更明显易懂,下文特举实施例,作详细说明如下:
下面结合附图和实施例对本发明的技术方案做进一步的说明。
在下面的描述中阐述了很多具体细节以便于充分理解本发明,但是,本发明还可以采用其他不同于在此描述范围内的其他方式来实施,因此,本发明的保护范围并不受下面公开的具体实施例的限制。
针对智能电网对电力调度和隐私保护的需求,本实施例设计了多密钥同态加密运算协议,以及基于同态加密的能源大数据安全聚合和智能调度系统。系统架构基于边缘服务模型,包含多个以边缘服务器为中心的边缘服务域来进行用电需求的采集、验证和汇聚,然后各边缘服务域将汇聚数据提交给能源需求响应中心以制定电力调度方案。在数据的传输、验证和汇聚过程中,利用同态加密算法进行数据处理,保证用户的隐私信息不会泄露给边缘服务器和外部攻击者,同时利用设计的多密钥同态加密运算协议,实现不同储能单元的用电数据的协同计算和处理。
本实施例针对现有同态方案只能支持相同密钥加密数据的同态运算的问题,提出多密钥同态加密运算协议,以实现不同公钥加密的同态密文之间进行运算,包括多密钥同态加法协议、多密钥同态乘法协议、多密钥同态小于或等于比较协议以及同态范围比较协议。利用本实施例设计的多密钥同态加密协议,可以在能源大数据系统中实现隐私保护的数据协同处理、安全聚合和智能调度。本实施例为电力智能调度的制定设计了充电请求优先级计算公式,利用同态算法对密态用电数据进行计算,根据充电请求优先级聚合所有请求数据。如果总充电需求高于可用充电容量,优先级高的储能设备应在不超过充电容量的情况下充电;如果总充电需求小于可用充电容量,则所有储能设备都可以充电。
本实施例保证了隐私性用电数据的完整性和真实性的轻量级认证。系统采用边缘计算的分布式计算模型,设计了聚合签名和验证技术,使得边缘服务器可以对储能单元用电数据进行批量验证。
以下是对本实施例设计方案的具体介绍:
1底层协议
为了实现能源大数据的安全聚合和智能调度,本实施例设计了多密钥同态加密(MKHE:Multi-key Homomorphic Encryption)运算协议,以实现使用不同公钥加密的同态密文之间进行运算。MKHE包括下列子协议。
1.1多密钥同态加法协议
多密钥同态加法协议(SAD:secure addition across domains)可以对使用不同公钥加密的同态密文进行同态加密运算。输入两个同态加密数据
Figure BDA0003637770260000101
Figure BDA0003637770260000102
算法输出
Figure BDA0003637770260000103
其中
Figure BDA0003637770260000104
表示用公钥pkA加密消息m1的同态密文,
Figure BDA0003637770260000105
表示用公钥pkB加密消息m2的同态密文,
Figure BDA0003637770260000106
表示用公钥pkΣ加密消息m1+m2的同态密文:
步骤1(@ES):选择随机数r1,r2∈ZN,计算
Figure BDA0003637770260000107
使用部分强私钥SK1=λ1计算
Figure BDA0003637770260000108
并将(X,Y,X',Y')发送给CSP。
步骤2(@CSP):使用部分强私钥SK2=λ2计算
Figure BDA0003637770260000109
Z=X”+Y”。使用公钥pkΣ加密Z得到同态密文
Figure BDA00036377702600001010
并将其发送给ES。
步骤3(@ES):计算R=r1+r2,使用公钥pkΣ加密R得到
Figure BDA00036377702600001011
并计
Figure BDA00036377702600001012
1.2多密钥同态乘法协议
多密钥同态乘法协议(SMD:secure multiplication across domains)可以对使用不同公钥加密的同态密文进行同态加密运算。输入两个同态加密数据
Figure BDA00036377702600001013
Figure BDA00036377702600001014
算法输出
Figure BDA00036377702600001015
其中
Figure BDA00036377702600001016
表示用公钥pkΣ加密消息m1·m2的同态密文。
步骤1(@ES):选择随机数r1,r2,s1,s2∈ZN,计算
Figure BDA00036377702600001017
Figure BDA00036377702600001018
使用部分强私钥SK1=λ1计算
Figure BDA00036377702600001019
Figure BDA00036377702600001020
并将(X,Y,S,T,X',Y',S',T')发送给CSP。
步骤2(@CSP):使用部分强私钥SK2=λ2计算
Figure BDA00036377702600001021
Figure BDA00036377702600001022
使用公钥pkΣ加密(z,S”,T”)得到同态密文
Figure BDA00036377702600001023
Figure BDA0003637770260000111
并将其发送给ES。很容易验证,z=(m1+r1)(m2+r2)。
步骤3(@ES):计算
Figure BDA0003637770260000112
并计算
Figure BDA0003637770260000113
1.3多密钥同态小于或等于比较协议
多密钥同态小于或等于比较协议(SLE:secure less or equal across domains)可以对使用不同公钥加密的同态密文进行同态比较运算。输入两个同态加密数据
Figure BDA0003637770260000114
Figure BDA0003637770260000115
如果m1≤m2,算法输出
Figure BDA0003637770260000116
如果m1>m2,算法输出
Figure BDA0003637770260000117
步骤1(@ES):计算
Figure BDA0003637770260000118
选择随机数r1,r2∈ZN,使其满足
Figure BDA0003637770260000119
Figure BDA00036377702600001110
步骤2(@ES&CSP):ES随机掷硬币s∈{0,1}。ES和CSP执行以下计算。如果s=1,计算
Figure BDA00036377702600001111
如果s=0,计算
Figure BDA00036377702600001112
ES计算
Figure BDA00036377702600001113
并把(l,l')发送给CSP。
步骤3(@CSP):使用部分强私钥SK2=λ2计算
Figure BDA00036377702600001114
如果
Figure BDA00036377702600001115
CSP令u'=0。否则u'=1。CSP利用公钥pkΣ加密u'并将
Figure BDA00036377702600001116
发送给ES。
步骤4(@ES):ES接收到
Figure BDA00036377702600001117
后,如果s=1,ES令
Figure BDA00036377702600001118
否则ES计算
Figure BDA00036377702600001119
并令
Figure BDA00036377702600001120
如果u*=s*=1,表示m1≤m2;如果u*=s*=0,表示m1>m2
1.4多密钥同态小于或等于比较协议
多密钥同态范围比较协议(SRT:secure range test across domains)可以对使用不同公钥加密的同态密文进行同态比较运算。
SRT算法类型一(SRT1):输入两个同态加密数据
Figure BDA00036377702600001121
Figure BDA00036377702600001122
如果m1≤z<m2,算法输出
Figure BDA00036377702600001123
否则,算法输出
Figure BDA00036377702600001124
ES和CSP执行以下计算:
Figure BDA00036377702600001125
Figure BDA00036377702600001126
如果m1≤z,则u1=1;如果m2>z,则u2=0,u3=1。如果m1≤z<m2,则s*=u1·u3=1;否则,s*=0。
SRT算法类型2(SRT2):输入两个同态加密数据
Figure BDA0003637770260000121
Figure BDA0003637770260000122
如果m1≤z≤m2,算法输出
Figure BDA0003637770260000123
否则,算法输出
Figure BDA0003637770260000124
ES和CSP执行以下计算:
Figure BDA0003637770260000125
如果m1≤z,则u1=1;如果z≤m2,则u2=1。如果m1≤z≤m2,则s*=u1·u2=1;否则,s*=0。
SRT1的调用表达式为
Figure BDA0003637770260000126
SRT2算法的调用表达式为
Figure BDA0003637770260000127
2系统模型
如图1所示,本实施例的系统模型包含一个能源需求响应中心(DRC:demandresponse center),一个计算服务器(CSP:computing service provider)和多个边缘服务域(ESD:edge service domain)。每个边缘服务器域包含一组储能单元(SU:energystorage units)和一个边缘服务器(ES:edge server)进行信息聚合。能量存储单元ESU包括电动汽车、企业、机关的电能存储设备等。计算服务器CSP提供计算服务,可与ES交互进行运算。
2.1变量符号
表1:符号变量
Figure BDA0003637770260000128
Figure BDA0003637770260000131
2.2系统初始化和充电请求优先级定义
能源需求响应中心DRC执行系统初始化算法,输入安全参数κ,输出系统公开参数PP和主密钥MSK。DRC选择κ比特长的素数p和q,选取双线性对参数(e,G,GT,g)(g为群G的生成元),并计算N=pq,λ=lcm(p-1,q-1)/2。DRC选取阶为
Figure BDA0003637770260000132
的生成元
Figure BDA0003637770260000133
选择随机数θDRCR ZN,h∈R G,计算
Figure BDA0003637770260000134
接着,DRC选择密钥空间为
Figure BDA0003637770260000135
的对称加/解密算法SEnc/SDec与哈希函数
Figure BDA0003637770260000136
H2:{0,1}*→ZN。系统的公共参数
Figure BDA0003637770260000137
主密钥MSK=λ,PP在系统中公开,主密钥MSK由DRC保密存储。其中,PP在本系统其他算法中为默认输入。最后,DRC为生成同态公钥
Figure BDA0003637770260000138
同态私钥SKDRC=θDRC用于同态加解密运算。
一个SU设备vi在时隙j的充电请求优先级根据设备的参数:充电完成时间(TCC:time-to-complete-charing)和电池充电状态(SoC:battery state-of-charge)进行设备充电请求优先级的计算:
Figure BDA0003637770260000141
其中
Figure BDA0003637770260000142
Figure BDA0003637770260000143
分别表示储能单元在时隙j的TCC、SOC和充电优先级,
Figure BDA0003637770260000144
α1,α2为权重因子,函数F(·)为值域在[0,1]之间的递减函数,用于调节参数
Figure BDA0003637770260000145
在优先级计算中的比重。
Figure BDA0003637770260000146
值越大,表示充电完成时间越长,则
Figure BDA0003637770260000147
值越小,即当
Figure BDA0003637770260000148
时,
Figure BDA0003637770260000149
值越小,表示充电完成时间越短,则
Figure BDA00036377702600001410
值越大,即当
Figure BDA00036377702600001411
时,
Figure BDA00036377702600001412
函数
Figure BDA00036377702600001413
的含义是储能单元充电越快完成,则优先级越高。已经完成充电的储能单元,其SOC值
Figure BDA00036377702600001414
而完全没电的储能单元,其SOC值
Figure BDA00036377702600001415
这表示电量越少的SU,会被分配更高的优先级。可以根据实际需求调整权重因子α1,α2的值,以调节
Figure BDA00036377702600001416
Figure BDA00036377702600001417
在优先级计算中的重要性,并要求满足α12=1。
为了防止SU设备恶意伪造较高的优先级,DRC将权重因子α1,α2使用同态算法加密成
Figure BDA00036377702600001418
Figure BDA00036377702600001419
后发送给ES,由ES利用同态算法进行优先级的计算(详见2.7)。
2.3边缘服务器注册算法
边缘服务器ES向DRC发出注册请求,DRC运行边缘服务器注册算法为ES生成同态公私钥对(PKES,SKES)和双线性公私钥(pkES,skES),同态公私钥对用于同态运算,双线性公私钥对用于双线性对运算。DRC选择随机数
Figure BDA00036377702600001420
θESR ZN,计算
Figure BDA00036377702600001421
DRC将主私钥SK=λ随机拆分成两个部分SK1=λ1和SK2=λ2,使得λ12=0modλ,λ12=1modN2,其中SK1=λ1分发给ES,SK2=λ2分发给CSP。接着,DRC计算ES的同态公钥
Figure BDA00036377702600001422
私钥SKES=θES;计算ES的双线性公钥pkES=wES,私钥skES=αES,并返回(PKES,SKES),(pkES,skES)。
2.4储能单元注册算法
SU设备vi向边缘服务器ES发出注册请求,ES运行储能单元注册算法为其生成同态公私钥对
Figure BDA00036377702600001423
和双线性公私钥
Figure BDA00036377702600001424
ES选择随机数
Figure BDA00036377702600001425
计算
Figure BDA00036377702600001426
Figure BDA00036377702600001427
其中,SU的同态公钥为
Figure BDA00036377702600001428
同态私钥为
Figure BDA00036377702600001429
双线性公钥为
Figure BDA00036377702600001430
私钥为
Figure BDA00036377702600001431
2.5充电请求数据加密
SU设备vi根据用电需求产生
Figure BDA0003637770260000151
Figure BDA0003637770260000152
数据后,利用函数F(·)计算
Figure BDA0003637770260000153
然后使用同态公钥
Figure BDA0003637770260000154
将数据加密成
Figure BDA0003637770260000155
Figure BDA0003637770260000156
并生成签名发送给ES。SU首先利用函数F(·)计算
Figure BDA0003637770260000157
并计算同态密文
Figure BDA0003637770260000158
其次,SU选取随机数
Figure BDA0003637770260000159
计算
Figure BDA00036377702600001510
其中
Figure BDA00036377702600001511
为用电需求签名。最后,SU发送
Figure BDA00036377702600001512
给边缘服务器ES。
2.6充电请求数据批量验证
对于单个储能单元SU的充电请求,ES检查等式
Figure BDA00036377702600001513
是否成立。如等式成立,ES返回1;否则返回0。如果边缘服务域ESD中SU的数量较大,ES运行批量验证算法验证用电需求数据的签名。令V表示边缘服务域中SU设备的集合,ES选取使得
Figure BDA00036377702600001514
成立的随机数
Figure BDA00036377702600001515
验证等式
Figure BDA00036377702600001516
是否成立。如等式成立,ES返回1;否则返回0。
2.7充电请求优先级计算
ES验证充电请求数据的真实性后,根据DRC定义的公式
Figure BDA00036377702600001517
计算SU设备vi在时隙j的充电请求优先级,其中权重因子
Figure BDA00036377702600001518
Figure BDA00036377702600001519
由DRC加密,
Figure BDA00036377702600001520
Figure BDA00036377702600001521
由SU加密,计算的优先级结果
Figure BDA00036377702600001522
只能由DRC解密,从而防止ES窃取SU的用电隐私信息。ES首先计算
Figure BDA00036377702600001523
然后与CSP调用SMD协议,计算
Figure BDA00036377702600001524
最后,ES计算
Figure BDA00036377702600001525
并输出
Figure BDA00036377702600001526
2.8充电请求数据聚合
ES计算出SU设备vi在时隙j的充电请求优先级后,根据充电优先级(例如L1∈[0,0.2),L2∈[0.2,0.4),L3∈[0.4,0.6),L4∈[0.6,0.8),L5∈[0.8,1])进行数据聚合。聚合方法的举例如图2所示,ES根据每个SU设备vi充电优先级和充电需求量分别进行聚合。例如,储能单元v2,v5,v7的充电优先级均为L1,充电需求量分别为4kw,9kw,7kw,由于充电需求量数据为密文,ES利用同态算法进行数据聚合后,则边缘服务域ESD中充电优先级为L1的总充电需求量为20kw。由于每个SU设备vi的充电优先级
Figure BDA0003637770260000161
为密文,聚合算法利用SRT协议进行区间范围比较以判定SU充电请求所在的优先级:对于充电优先级Ll∈[0,Lmax-1],算法调用SRT1协议;对于Ll=Lmax,调用SRT2协议,其中Lmax表示优先级数量的最大值,
Figure BDA0003637770260000162
表示优先级Ll的下界,
Figure BDA0003637770260000163
表示Ll的上界,
Figure BDA0003637770260000164
表示充电优先级为Ll的总充电需求量。
EU首先令
Figure BDA0003637770260000165
计算
Figure BDA0003637770260000166
Figure BDA0003637770260000167
上述公式对
Figure BDA0003637770260000168
判断设备
Figure BDA0003637770260000169
是否处于优先级Ll定义的区间范围内。若成立则
Figure BDA00036377702600001610
的数值将被加入
Figure BDA00036377702600001611
否则
Figure BDA00036377702600001612
的数值不被加入
Figure BDA00036377702600001613
依次类推,可计算出不同优先级的聚合充电需求量
Figure BDA00036377702600001614
2.9计算电力调度方案
收到不同边缘服务域{ESD1,…,ESDn}的充电请求聚合数据后,DRC进行电力调度方案制定。DRC使用私钥SKDRC解密充电需求量
Figure BDA00036377702600001615
其中
Figure BDA00036377702600001616
表示边缘服务域ESDj中优先级为Li的充电需求量。如果所有优先级的总充电需求量
Figure BDA00036377702600001617
少于或等于充电功率总容量C,这意味着电力系统可满足所有SU的充电需求,则所有充电请求都会得到许可。如果总充电需求量大于C,则DRC允许电力调度算法,优先级高的需求将得到优先供应。
在电力调度算法中,根据优先级从高到低遍历,当遍历到优先级为l时,分别计算优先级大于等于l的充电需求总量
Figure BDA00036377702600001618
与优先级大于等于l-1的充电需求总量
Figure BDA00036377702600001619
如果满足所有优先级大于等于l的充电需求总量
Figure BDA00036377702600001620
时,则令
Figure BDA00036377702600001621
其中
Figure BDA00036377702600001622
表示边缘服务域ESDj中优先级为Li的SU设备充电需求将得到满足的百分比,
Figure BDA00036377702600001623
表示得到100%供应,
Figure BDA00036377702600001624
表示当前时隙不予供应,
Figure BDA00036377702600001625
表示得到供应的百分比为Z。如果T1<C<T2,则表示充电功率总容量C可满足所有优先级大于等于l的充电需求,但同时可满足优先级为l-1的SU设备的部分充电需求。此时令
Figure BDA00036377702600001626
计算对l-1级SU设备供应的电能百分比
Figure BDA00036377702600001627
其中C-T1表示对优先级大于等于l的SU设备供电后的剩余充电功率,
Figure BDA0003637770260000171
表示优先级为l-1的SU设备充电需求总量。最后,将电力调度方案
Figure BDA0003637770260000172
返回给各个边缘服务域。
3双线性映射
Figure BDA0003637770260000173
Figure BDA0003637770260000174
为阶为素数q的有限循环群,则定义在
Figure BDA0003637770260000175
上的双线性映射
Figure BDA0003637770260000176
满足下面的性质:。
1)可计算性:对于群
Figure BDA0003637770260000177
上的任意两个元素
Figure BDA0003637770260000178
都可以在多项式时间内计算得到
Figure BDA0003637770260000179
2)双线性:对于群
Figure BDA00036377702600001710
上的任意两个元素
Figure BDA00036377702600001711
以及任意两个整数
Figure BDA00036377702600001712
都有e(gx,hy)=e(g,h)xy
3)非退化性:如果g为群
Figure BDA00036377702600001713
的生成元,则e(g,g)为群
Figure BDA00036377702600001714
的生成元。
4 Paillier同态加密技术
具有门限解密功能的Paillier密码系统(PCTD:Paillier Cryptosystem withThreshold Decryption)实现了同态性加密,可以在云平台中提供外包数据的隐私性。利用同态性质,本实施例无需对密文进行解密,就可以直接进行各种计算,从而就能实现安全的外包计算。此外,PCTD的计算开销低于全同态加密系统所需的计算开销。令
Figure BDA00036377702600001715
表示X的比特长度,PCTD方案由下列算法构成:
密钥生成:κ是安全参数,p和q是两个大素数,
Figure BDA00036377702600001716
计算N=pq,λ=lcm(p-1,q-1)/2(lcm表示两个数的最小公倍数)。定义函数L(X)=(x-1)/N,选择生成元g并且
Figure BDA00036377702600001717
的阶为
Figure BDA00036377702600001718
系统公共参数
Figure BDA00036377702600001719
主私钥SK=λ。系统为每位用户i分配私钥ski∈ZN和公钥
Figure BDA00036377702600001720
加密:对于输入的明文m∈ZN,用户随机选择r∈[1,N/4],使用其公钥pki将明文m加密成密文
Figure BDA00036377702600001721
其中
Figure BDA00036377702600001722
利用用户私钥ski解密:对于输入的密文
Figure BDA00036377702600001723
和私钥ski,我们通过计算能够得到明文
Figure BDA00036377702600001724
用主私钥SK进行解密:利用系统的主私钥SK=λ,通过
Figure BDA00036377702600001725
计算就能对所有使用公钥加密生成的密文
Figure BDA0003637770260000181
进行解密。若gcd(λ,N)=1(gcd表示两个数的最大公约数)成立,则有
Figure BDA0003637770260000182
主私钥分裂:主私钥SK=λ可以随机分裂成两个部分SK1=λ1和SK2=λ2,使得λ12=0modλ,λ12=1modN2
用SK1进行部分解密(PD1):对于输入的密文
Figure BDA0003637770260000183
可以利用SK1=λ1来计算
Figure BDA0003637770260000184
用SK2进行部分解密(PD2):对于输入的密文
Figure BDA0003637770260000185
Figure BDA0003637770260000186
可以利用SK2=λ2来计算
Figure BDA0003637770260000187
通过计算可以恢复出明文
Figure BDA0003637770260000188
密文更新(CR):CR算法用于更新密文,将密文
Figure BDA0003637770260000189
转化成新的密文
Figure BDA00036377702600001810
且m=m′。
随机选择r'∈ZN,计算
Figure BDA00036377702600001811
PCTD具有同态性:对于随机的r∈ZN
Figure BDA00036377702600001812
以上所述,仅是本发明的较佳实施例而已,并非是对本发明作其它形式的限制,任何熟悉本专业的技术人员可能利用上述揭示的技术内容加以变更或改型为等同变化的等效实施例。但是凡是未脱离本发明技术方案内容,依据本发明的技术实质对以上实施例所作的任何简单修改、等同变化与改型,仍属于本发明技术方案的保护范围。
显然,本发明的上述实施例仅是为清楚地说明本发明所作的举例,而并非是对本发明的实施方式的限定。对于所属领域的普通技术人员来说,在上述说明的基础上还可以做出其它不同形式的变化或变动。这里无需也无法对所有的实施方式予以穷举。凡在本发明的精神和原则之内所作的任何修改、等同替换和改进等,均应包含在本发明权利要求的保护范围之内。

Claims (9)

1.一种基于同态加密的能源大数据安全系统,其特征在于,包括:一个能源需求响应中心DRC、一个计算服务器CSP和多个边缘服务域ESD;每个所述边缘服务域ESD包含一组储能单元SU和一个边缘服务器ES进行信息聚合;所述计算服务器CSP提供计算服务,并可与边缘服务ES交互进行运算;
所述边缘服务域用于进行用电需求的采集、验证和汇聚,各边缘服务域汇聚数据提交给能源需求响应中心,用以制定电力调度方案;在数据的传输、验证和汇聚过程中,利用多密钥同态加密运算协议进行数据处理,以保证用户的隐私信息不会泄露给边缘服务器和外部攻击者;以及利用所述多密钥同态加密运算协议进行不同储能单元的用电数据的协同计算和处理。
2.根据权利要求1所述的基于同态加密的能源大数据安全系统,其特征在于:所述多密钥同态加密运算协议包括:多密钥同态加法协议、多密钥同态乘法协议、多密钥同态小于或等于比较协议以及同态范围比较协议,用于在能源大数据系统中实现隐私保护的数据协同处理、安全聚合和智能调度。
3.根据权利要求2所述的基于同态加密的能源大数据安全系统,其特征在于:
所述多密钥同态加法协议SAD用于对使用不同公钥加密的同态密文进行同态加密运算:输入两个同态加密数据
Figure FDA0003637770250000011
Figure FDA0003637770250000012
算法输出
Figure FDA0003637770250000013
其中
Figure FDA0003637770250000014
表示用公钥pkA加密消息m1的同态密文,
Figure FDA0003637770250000015
表示用公钥pkB加密消息m2的同态密文,
Figure FDA0003637770250000016
表示用公钥pkΣ加密消息m1+m2的同态密文:
步骤A1(@ES):选择随机数r1,r2∈ZN,计算
Figure FDA0003637770250000017
使用部分强私钥SK1=λ1计算
Figure FDA0003637770250000018
Figure FDA0003637770250000019
并将(X,Y,X',Y')发送给CSP;
步骤A2(@CSP):使用部分强私钥SK2=λ2计算
Figure FDA00036377702500000110
Z=X”+Y”;使用公钥pkΣ加密Z得到同态密文
Figure FDA00036377702500000111
并将其发送给ES;
步骤A3(@ES):计算R=r1+r2,使用公钥pkΣ加密R得到
Figure FDA00036377702500000112
并计
Figure FDA00036377702500000113
多密钥同态乘法协议SMD用于对使用不同公钥加密的同态密文进行同态加密运算:输入两个同态加密数据
Figure FDA0003637770250000021
Figure FDA0003637770250000022
算法输出
Figure FDA0003637770250000023
其中
Figure FDA0003637770250000024
表示用公钥pkΣ加密消息m1·m2的同态密文:
步骤B1(@ES):选择随机数r1,r2,s1,s2∈ZN,计算
Figure FDA0003637770250000025
Figure FDA0003637770250000026
使用部分强私钥SK1=λ1计算
Figure FDA0003637770250000027
Figure FDA0003637770250000028
并将(X,Y,S,T,X',Y',S',T')发送给CSP;
步骤B2(@CSP):使用部分强私钥SK2=λ2计算
Figure FDA0003637770250000029
Figure FDA00036377702500000210
使用公钥pkΣ加密(z,S”,T”)得到同态密文
Figure FDA00036377702500000211
Figure FDA00036377702500000212
并将其发送给ES;其中,z=(m1+r1)(m2+r2);
步骤B3(@ES):计算
Figure FDA00036377702500000213
并计算
Figure FDA00036377702500000214
所述多密钥同态小于或等于比较协议SLE用于对使用不同公钥加密的同态密文进行同态比较运算:输入两个同态加密数据
Figure FDA00036377702500000215
Figure FDA00036377702500000216
如果m1≤m2,算法输出
Figure FDA00036377702500000217
如果m1>m2,算法输出
Figure FDA00036377702500000218
步骤C1(@ES):计算
Figure FDA00036377702500000219
选择随机数r1,r2∈ZN,使其满足
Figure FDA00036377702500000220
Figure FDA00036377702500000221
步骤C2(@ES&CSP):ES随机掷硬币s∈{0,1};ES和CSP执行以下计算:如果s=1,计算
Figure FDA00036377702500000222
如果s=0,计算
Figure FDA00036377702500000223
ES计算
Figure FDA00036377702500000224
并把(l,l')发送给CSP;
步骤C3(@CSP):使用部分强私钥SK2=λ2计算
Figure FDA00036377702500000225
如果
Figure FDA00036377702500000226
CSP令u'=0,否则u'=1;CSP利用公钥pkΣ加密u'并将
Figure FDA00036377702500000227
发送给ES;
步骤C4(@ES):ES接收到
Figure FDA00036377702500000228
后,如果s=1,ES令
Figure FDA00036377702500000229
否则ES计算
Figure FDA0003637770250000031
并令
Figure FDA0003637770250000032
如果u*=s*=1,表示m1≤m2;如果u*=s*=0,表示m1>m2
所述多密钥同态范围比较协议SRT用于对使用不同公钥加密的同态密文进行同态比较运算:
类型一SRT1:输入两个同态加密数据
Figure FDA0003637770250000033
Figure FDA0003637770250000034
如果m1≤z<m2,算法输出
Figure FDA0003637770250000035
否则,算法输出
Figure FDA0003637770250000036
ES和CSP执行以下计算:
Figure FDA0003637770250000037
Figure FDA0003637770250000038
如果m1≤z,则u1=1;如果m2>z,则u2=0,u3=1;如果m1≤z<m2,则s*=u1·u3=1;否则,s*=0;
类型二SRT2:输入两个同态加密数据
Figure FDA0003637770250000039
Figure FDA00036377702500000310
如果m1≤z≤m2,算法输出
Figure FDA00036377702500000311
否则,算法输出
Figure FDA00036377702500000312
ES和CSP执行以下计算:
Figure FDA00036377702500000313
如果m1≤z,则u1=1;如果z≤m2,则u2=1;如果m1≤z≤m2,则s*=u1·u2=1;否则,s*=0;
SRT1算法的调用表达式为
Figure FDA00036377702500000314
SRT2算法的调用表达式为
Figure FDA00036377702500000315
4.根据权利要求3所述的基于同态加密的能源大数据安全系统,其特征在于:
系统初始化和充电请求优先级定义如下:
所述能源需求响应中心DRC执行系统初始化算法,输入安全参数κ,输出系统公开参数PP和主密钥MSK;DRC选择κ比特长的素数p和q,选取双线性对参数(e,G,GT,g)其中,g为群G的生成元,并计算N=pq,λ=lcm(p-1,q-1)/2;DRC选取阶为
Figure FDA00036377702500000316
的生成元
Figure FDA00036377702500000317
选择随机数θDRCRZN,h∈RG,计算
Figure FDA00036377702500000318
接着,DRC选择密钥空间为
Figure FDA00036377702500000319
的对称加/解密算法SEnc/SDec与哈希函数H0:
Figure FDA00036377702500000320
H1:
Figure FDA00036377702500000321
H2:{0,1}*→ZN;系统的公共参数
Figure FDA00036377702500000322
主密钥MSK=λ,PP在系统中公开,主密钥MSK由DRC保密存储;其中,PP在系统其他算法中为默认输入;最后,DRC为生成同态公钥
Figure FDA0003637770250000041
同态私钥SKDRC=θDRC用于同态加解密运算;
一个SU设备vi在时隙j的充电请求优先级根据设备的参数:充电完成时间TCC和电池充电状态SoC进行设备充电请求优先级的计算:
Figure FDA0003637770250000042
其中
Figure FDA0003637770250000043
Figure FDA0003637770250000044
分别表示储能单元在时隙j的TCC、SOC和充电优先级,
Figure FDA0003637770250000045
α1,α2为权重因子,函数F(·)为值域在[0,1]之间的递减函数,用于调节参数
Figure FDA0003637770250000046
在优先级计算中的比重,
Figure FDA0003637770250000047
值越大,表示充电完成时间越长,则
Figure FDA0003637770250000048
值越小,即当
Figure FDA0003637770250000049
时,
Figure FDA00036377702500000410
Figure FDA00036377702500000411
值越小,表示充电完成时间越短,则
Figure FDA00036377702500000412
值越大,即当
Figure FDA00036377702500000413
时,
Figure FDA00036377702500000414
函数
Figure FDA00036377702500000415
的含义是储能单元充电越快完成,则优先级越高;已经完成充电的储能单元,其SOC值
Figure FDA00036377702500000416
而完全没电的储能单元,其SOC值
Figure FDA00036377702500000417
表示电量越少的SU,会被分配更高的优先级;可以根据实际需求调整权重因子α1,α2的值,以调节
Figure FDA00036377702500000418
Figure FDA00036377702500000419
在优先级计算中的重要性,并要求满足α12=1;
为了防止SU设备恶意伪造较高的优先级,DRC将权重因子α1,α2使用同态算法加密成
Figure FDA00036377702500000420
Figure FDA00036377702500000421
后发送给ES,由ES利用同态算法进行优先级的计算。
5.根据权利要求4所述的基于同态加密的能源大数据安全系统,其特征在于:
充电请求优先级计算具体为:
ES验证充电请求数据的真实性后,根据DRC定义的公式
Figure FDA00036377702500000422
计算SU设备vi在时隙j的充电请求优先级,其中权重因子
Figure FDA00036377702500000423
Figure FDA00036377702500000424
由DRC加密,
Figure FDA00036377702500000425
Figure FDA00036377702500000426
由SU加密,计算的优先级结果
Figure FDA00036377702500000427
只能由DRC解密,从而防止ES窃取SU的用电隐私信息;ES首先计算
Figure FDA00036377702500000428
然后与CSP调用SMD协议,计算
Figure FDA00036377702500000429
最后,ES计算
Figure FDA00036377702500000430
并输出
Figure FDA00036377702500000431
6.根据权利要求5所述的基于同态加密的能源大数据安全系统,其特征在于:
边缘服务器注册算法为:
边缘服务器ES向DRC发出注册请求,DRC运行边缘服务器注册算法为ES生成同态公私钥对(PKES,SKES)和双线性公私钥(pkES,skES),同态公私钥对用于同态运算,双线性公私钥对用于双线性对运算;DRC选择随机数
Figure FDA0003637770250000051
θESRZN,计算
Figure FDA0003637770250000052
DRC将主私钥SK=λ随机拆分成两个部分SK1=λ1和SK2=λ2,使得λ12=0modλ,λ12=1modN2,其中SK1=λ1分发给ES,SK2=λ2分发给CSP;接着,DRC计算ES的同态公钥
Figure FDA0003637770250000053
私钥SKES=θES;计算ES的双线性公钥pkES=wES,私钥skES=αES,并返回(PKES,SKES),(pkES,skES);
储能单元注册算法为:
SU设备vi向边缘服务器ES发出注册请求,ES运行储能单元注册算法为其生成同态公私钥对
Figure FDA0003637770250000054
和双线性公私钥
Figure FDA0003637770250000055
ES选择随机数
Figure FDA0003637770250000056
计算
Figure FDA0003637770250000057
Figure FDA0003637770250000058
其中,SU的同态公钥为
Figure FDA0003637770250000059
同态私钥为
Figure FDA00036377702500000510
双线性公钥为
Figure FDA00036377702500000511
私钥为
Figure FDA00036377702500000512
7.根据权利要求6所述的基于同态加密的能源大数据安全系统,其特征在于:
充电请求数据加密算法为:
SU设备vi根据用电需求产生
Figure FDA00036377702500000513
Figure FDA00036377702500000514
数据后,利用函数F(·)计算
Figure FDA00036377702500000515
然后使用同态公钥
Figure FDA00036377702500000516
将数据加密成
Figure FDA00036377702500000517
Figure FDA00036377702500000518
并生成签名发送给ES;SU首先利用函数F(·)计算
Figure FDA00036377702500000519
并计算同态密文
Figure FDA00036377702500000520
其次,SU选取随机数
Figure FDA00036377702500000521
计算
Figure FDA00036377702500000522
其中
Figure FDA00036377702500000523
为用电需求签名;最后,SU发送
Figure FDA00036377702500000524
给边缘服务器ES;
充电请求数据批量验证算法为:
对于单个储能单元SU的充电请求,ES检查等式
Figure FDA00036377702500000525
是否成立;如等式成立,ES返回1;否则返回0;如果边缘服务域ESD中SU的数量较大,ES运行批量验证算法验证用电需求数据的签名:令V表示边缘服务域中SU设备的集合,ES选取使得
Figure FDA00036377702500000526
成立的随机数
Figure FDA00036377702500000527
验证等式
Figure FDA0003637770250000061
是否成立;如等式成立,ES返回1;否则返回0。
8.根据权利要求7所述的基于同态加密的能源大数据安全系统,其特征在于:
充电请求数据聚合算法为:
ES计算出SU设备vi在时隙j的充电请求优先级后,根据充电优先级进行数据聚合:ES根据每个SU设备vi充电优先级和充电需求量分别进行聚合;由于每个SU设备vi的充电优先级
Figure FDA0003637770250000062
为密文,聚合算法利用SRT协议进行区间范围比较以判定SU充电请求所在的优先级:对于充电优先级Ll∈[0,Lmax-1],算法调用SRT1协议;对于Ll=Lmax,调用SRT2协议,其中Lmax表示优先级数量的最大值,
Figure FDA0003637770250000063
表示优先级Ll的下界,
Figure FDA0003637770250000064
表示Ll的上界,
Figure FDA0003637770250000065
表示充电优先级为Ll的总充电需求量;
EU首先令
Figure FDA0003637770250000066
计算
Figure FDA0003637770250000067
Figure FDA0003637770250000068
上述公式对
Figure FDA0003637770250000069
判断设备
Figure FDA00036377702500000610
是否处于优先级Ll定义的区间范围内;若成立则
Figure FDA00036377702500000611
Figure FDA00036377702500000612
的数值被加入
Figure FDA00036377702500000613
否则
Figure FDA00036377702500000614
Figure FDA00036377702500000615
的数值不被加入
Figure FDA00036377702500000616
依次类推,计算出不同优先级的聚合充电需求量
Figure FDA00036377702500000617
9.根据权利要求8所述的基于同态加密的能源大数据安全系统,其特征在于:
计算电力调度方案的算法为:
收到不同边缘服务域{ESD1,…,ESDn}的充电请求聚合数据后,DRC进行电力调度方案制定:DRC使用私钥SKDRC解密充电需求量
Figure FDA00036377702500000618
其中
Figure FDA00036377702500000619
表示边缘服务域ESDj中优先级为Li的充电需求量;如果所有优先级的总充电需求量
Figure FDA00036377702500000620
少于或等于充电功率总容量C,说明电力系统可满足所有SU的充电需求,则所有充电请求都会得到许可;如果总充电需求量大于C,则DRC执行电力调度算法,优先级高的需求将得到优先供应;
在电力调度算法中,根据优先级从高到低遍历,当遍历到优先级为l时,分别计算优先级大于等于l的充电需求总量
Figure FDA00036377702500000621
与优先级大于等于l-1的充电需求总量
Figure FDA00036377702500000622
如果满足所有优先级大于等于l的充电需求总量
Figure FDA00036377702500000623
时,则令
Figure FDA00036377702500000624
其中
Figure FDA00036377702500000625
表示边缘服务域ESDj中优先级为Li的SU设备充电需求将得到满足的百分比,
Figure FDA0003637770250000071
表示得到100%供应,
Figure FDA0003637770250000072
表示当前时隙不予供应,
Figure FDA0003637770250000073
表示得到供应的百分比;如果T1<C<T2,则表示充电功率总容量C可满足所有优先级大于等于l的充电需求,但同时可满足优先级为l-1的SU设备的部分充电需求;此时令
Figure FDA0003637770250000074
计算对l-1级SU设备供应的电能百分比
Figure FDA0003637770250000075
其中C-T1表示对优先级大于等于l的SU设备供电后的剩余充电功率,
Figure FDA0003637770250000076
表示优先级为l-1的SU设备充电需求总量;最后,将电力调度方案
Figure FDA0003637770250000077
返回给各个边缘服务域。
CN202210507462.7A 2022-05-11 2022-05-11 基于同态加密的能源大数据安全系统 Active CN114915399B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202210507462.7A CN114915399B (zh) 2022-05-11 2022-05-11 基于同态加密的能源大数据安全系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202210507462.7A CN114915399B (zh) 2022-05-11 2022-05-11 基于同态加密的能源大数据安全系统

Publications (2)

Publication Number Publication Date
CN114915399A true CN114915399A (zh) 2022-08-16
CN114915399B CN114915399B (zh) 2024-08-30

Family

ID=82766939

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202210507462.7A Active CN114915399B (zh) 2022-05-11 2022-05-11 基于同态加密的能源大数据安全系统

Country Status (1)

Country Link
CN (1) CN114915399B (zh)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN115473699A (zh) * 2022-08-22 2022-12-13 湖北工业大学 一种基于分布式的隐私保护配对t检验方法及装置
CN116405933A (zh) * 2023-06-08 2023-07-07 山东赢伦电力科技有限公司 一种基于神经网络的能源管理方法及装置

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20180183570A1 (en) * 2015-04-21 2018-06-28 Kewei ZHENG Polynomial fully homomorphic encryption system based on coefficient mapping transform
WO2018188074A1 (en) * 2017-04-14 2018-10-18 Nokia Technologies Oy Secure encrypted data deduplication with efficient ownership proof and user revocation
US20190394031A1 (en) * 2018-01-11 2019-12-26 Beijing Guodian Tong Network Technology Co., Ltd Method and device for quantum key fusion-based virtual power plant security communication and medium
CN112383388A (zh) * 2020-11-06 2021-02-19 华南师范大学 一种基于云计算大数据的双秘钥加密系统及方法
CN112822005A (zh) * 2021-02-01 2021-05-18 福州大学 基于同态加密的安全迁移学习系统

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20180183570A1 (en) * 2015-04-21 2018-06-28 Kewei ZHENG Polynomial fully homomorphic encryption system based on coefficient mapping transform
WO2018188074A1 (en) * 2017-04-14 2018-10-18 Nokia Technologies Oy Secure encrypted data deduplication with efficient ownership proof and user revocation
US20190394031A1 (en) * 2018-01-11 2019-12-26 Beijing Guodian Tong Network Technology Co., Ltd Method and device for quantum key fusion-based virtual power plant security communication and medium
CN112383388A (zh) * 2020-11-06 2021-02-19 华南师范大学 一种基于云计算大数据的双秘钥加密系统及方法
CN112822005A (zh) * 2021-02-01 2021-05-18 福州大学 基于同态加密的安全迁移学习系统

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
朱聪聪;乔治;王志伟;: "基于抗泄漏无证书的智能电网隐私保护协议", 计算机技术与发展, no. 06, 10 June 2020 (2020-06-10) *

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN115473699A (zh) * 2022-08-22 2022-12-13 湖北工业大学 一种基于分布式的隐私保护配对t检验方法及装置
CN115473699B (zh) * 2022-08-22 2024-04-30 湖北工业大学 一种基于分布式的隐私保护配对t检验方法及装置
CN116405933A (zh) * 2023-06-08 2023-07-07 山东赢伦电力科技有限公司 一种基于神经网络的能源管理方法及装置
CN116405933B (zh) * 2023-06-08 2023-08-29 山东赢伦电力科技有限公司 一种基于神经网络的能源管理方法及装置

Also Published As

Publication number Publication date
CN114915399B (zh) 2024-08-30

Similar Documents

Publication Publication Date Title
CN110138538B (zh) 基于雾计算的智能电网安全与隐私保护数据聚合方法
Abdallah et al. Lightweight security and privacy preserving scheme for smart grid customer-side networks
Kumar et al. A privacy-preserving secure framework for electric vehicles in IoT using matching market and signcryption
Deng et al. Ciphertext-policy attribute-based signcryption with verifiable outsourced designcryption for sharing personal health records
CN110830236B (zh) 基于全域哈希的身份基加密方法
CN110650116B (zh) 一种面向安全智能电网的多类型多维数据聚合方法
CN105245326B (zh) 一种基于组合密码的智能电网安全通信方法
CN110933033B (zh) 智慧城市环境下多物联网域的跨域访问控制方法
CN106487506B (zh) 一种支持预加密和外包解密的多机构kp-abe方法
CN111447192B (zh) 用于云雾协助物联网的轻量级属性基签密方法
CN114915399A (zh) 基于同态加密的能源大数据安全系统
CN107483209B (zh) 一种安全的基于异构系统的签密方法
CN112564903B (zh) 一种智能电网中数据安全共享的去中心访问控制方法
CN108880796B (zh) 一种针对服务器高效的基于属性加密算法的外包解密方法
Baza et al. Privacy-preserving and collusion-resistant charging coordination schemes for smart grids
CN113360944B (zh) 一种电力物联网的动态访问控制系统与方法
Zhang et al. An efficient certificateless generalized signcryption scheme
Ming et al. Efficient revocable multi-authority attribute-based encryption for cloud storage
Akula et al. Privacy-preserving and secure communication scheme for power injection in smart grid
Wang et al. Ks-abeswet: A keyword searchable attribute-based encryption scheme with equality test in the internet of things
Ye et al. Secure decentralized access control policy for data sharing in smart grid
Zhang et al. FSDA: flexible subset data aggregation for smart grid
Yuan et al. LbSP: Load-balanced secure and private autonomous electric vehicle charging framework with online price optimization
Zhang et al. Smart grid data access control scheme based on blockchain
Qin et al. Strongly secure and cost-effective certificateless proxy re-encryption scheme for data sharing in cloud computing

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant