【技术实现步骤摘要】
一种基于共享密钥的电力系统调试工具加密通信方法
本专利技术属于电力系统通信领域,特别是一种基于共享密钥的电力系统调试工具加密通信方法。
技术介绍
在电力系统二次设备调试工具的通信协议中,常采用私有明文传输,该方法虽然方便了工具在使用中的异常信息诊断,但也带来了二次设备内部信息泄露的风险,存在安全隐患。在电力系统调试工具加密通信中,基于共享密钥的加密通信是常见的通信方法。这种方法,通信双方基于约定的加密算法,并共享预先设定的对称密钥来实现加密通信。该方法使用简单,加密效率高,但与所有设备通信均使用同一密钥,存在被恶意攻击者通过获取大量通信样本进行逆向分析破解密钥的风险。另外一种加密通信方法是基于数字证书的非对称密钥的通信方式,每次通信的密钥都通过非对称密钥进行协商,解决了与不同装置每次通信都使用相同密钥的问题;但非对称密钥的方法算法复杂,执行效率低,并且首次调试前需下载数字证书,甚至需要定期对数字证书进行管理更新,维护使用成本比较高。
技术实现思路
本专利技术所要解决的技术问题是:解决现有共享密钥机制下所有通信环境下都使用同一密钥对通信,存在被恶意攻击者通过获取大量通信样本进行逆向分析破解密钥的风险问题,提供一种基于共享密钥的电力系统调试工具加密通信方法,其基于共享密钥组来实现每次使用不同共享密钥进行通信,以提升通信安全性且使用简单可靠。为达成上述目的,本专利技术采用的技术方案是:一种基于共享密钥的电力系统调试工具加密通信方法,其包括:通信双方约定共享一个初始密钥KInt和一个包含N组密钥的密钥组KG,其中N≥1;通信双方约定相同的加密算法E(K,x)及对应的解 ...
【技术保护点】
1.一种基于共享密钥的电力系统调试工具加密通信方法,其特征是,包括:通信双方约定共享一个初始密钥KInt和一个包含N组密钥的密钥组KG,其中N≥1;通信双方约定相同的加密算法E(K,x)及对应的解密算法为D(K,x),且加解密满足x≡D(K,E(K,x)),其中K为密钥,x为明文数据;在通信过程中的步骤为:步骤1:通信发起方产生链接请求随机数Rd并用初始密钥KInt加密,以E(KInt,Rd)作为报文TReq_C内容发送通信链接请求;步骤2:通信接收方通过Rd'=D(KInt,TReq_C)解密TReq_C获得链接请求随机数Rd',随机选择通信密钥KT以及产生通信密钥验证请求随机数Rd2,并以报文IRsp_C进行通信链接请求应答;通信密钥KT是KG的第T组密钥,1≤T≤N;步骤3:通信发起方解密报文IRsp_C并验证连接请求应答报文的正确性后,产生通信密钥验证随机数Rd3,并发起通信密钥KT的一致性验证请求报文TReq_V;步骤4:通信接收方解密TReq_V并验证所协商通信密钥KT的正确性后,发送验证成功报文IOK_V;步骤5:通信发送方解密IOK_V并验证IOK_V的正确性;步骤6: ...
【技术特征摘要】
1.一种基于共享密钥的电力系统调试工具加密通信方法,其特征是,包括:通信双方约定共享一个初始密钥KInt和一个包含N组密钥的密钥组KG,其中N≥1;通信双方约定相同的加密算法E(K,x)及对应的解密算法为D(K,x),且加解密满足x≡D(K,E(K,x)),其中K为密钥,x为明文数据;在通信过程中的步骤为:步骤1:通信发起方产生链接请求随机数Rd并用初始密钥KInt加密,以E(KInt,Rd)作为报文TReq_C内容发送通信链接请求;步骤2:通信接收方通过Rd'=D(KInt,TReq_C)解密TReq_C获得链接请求随机数Rd',随机选择通信密钥KT以及产生通信密钥验证请求随机数Rd2,并以报文IRsp_C进行通信链接请求应答;通信密钥KT是KG的第T组密钥,1≤T≤N;步骤3:通信发起方解密报文IRsp_C并验证连接请求应答报文的正确性后,产生通信密钥验证随机数Rd3,并发起通信密钥KT的一致性验证请求报文TReq_V;步骤4:通信接收方解密TReq_V并验证所协商通信密钥KT的正确性后,发送验证成功报文IOK_V;步骤5:通信发送方解密IOK_V并验证IOK_V的正确性;步骤6:验证通过后,通信双方以KT进行加密通信。2.根据权利要求1所述的一种基于共享密钥的电力系统调试工具加密通信方法,其特征是:通信链接请求应答报文IRsp_C的结构为IRsp_C=E(KInt,(Rd',T,Rd2)),其中KInt初始密钥,Rd'为解密后的链接请求随机数,T为通信密钥所对应的密钥组的组号,Rd2为通信密钥验证请求随机数。3.根据权利要求2所述的一种基于共享密钥的电力系统调试工具加密通信方法,其特征是:通信链接请求报文IRsp_C的验...
【专利技术属性】
技术研发人员:方芳,李广华,宣晓华,陆承宇,王松,孙文文,汪冬辉,戚宣威,陈明,杨涛,阮黎翔,吴栋萁,丁峰,顾浩,周强,
申请(专利权)人:国网浙江省电力有限公司电力科学研究院,国家电网有限公司,南京南瑞继保工程技术有限公司,
类型:发明
国别省市:浙江,33
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。