《计算机工程与应用杂志》发表论文赏析
作者:赵磊, 罗维, 马玉龙, 洪海敏, 王逸民
单位:1.国网江苏省电力有限公司 营销服务中心,南京 210000 ;2.西安邮电大学 网络空间安全学院,西安 710121;3.深圳市国电科技通信有限公司,广东 深圳 518109
摘要:在智能电网SG(smart grid)中设备间的认证和安全通信是至关重要的。然而现有的认证密钥协商协议中,智能电表和服务提供商的密钥完全由可信第三方生成,若第三方遭受攻击则会导致系统中所有用户的私钥泄露。为解决上述问题,提出了一种安全增强的两方认证密钥协商协议,即使可信第三方遭受攻击也不会泄露其他用户的私钥。在该协议中,可信第三方仅为智能电表和服务提供商生成部分密钥,智能电表和服务提供商自身生成完整的私钥,进一步相互认证建立秘密会话密钥,保证通信安全,防止隐私数据泄露。该协议在CDH(computational Diffie-Hellman)问题假设下是可证安全的,同时协议具有前向安全性和身份匿名性。最后,通过理论分析和实验仿真表明,协议在认证密钥协商阶段的计算开销和通信开销方面具有一定的优势。
关键词:智能电网,认证密钥协商,椭圆曲线,双线性对,部分密钥