《计算机应用与软件杂志》发表论文赏析
作者:金鑫, 田秀霞
摘要:随着智能电网通信技术的全面发展,频繁的数据传输带来一系列安全隐患:传输数据易遭受不同攻击(例如中间人攻击、拒绝服务攻击等),从而导致数据泄漏;大多数方案依赖于半波实的可信任第三方机构对参数进行初始化,因此可能受到内部攻击;存储在智能电表中的密钥可能被恶意窃取。该文提出基于椭圆曲线加密算法(Elliptic Curve Cryptography,ECC)的轻量级身份认证密钥协商方案,使用轻量级的ECC来保证高效的身份认证,同时,该方案不依赖于可信任第三方机构。该文使用基于RoR(Real-or-Random)模型的形式化安全性分析方法来证明提出方案的安全性。实验结果表明,该方案与其他方案相比更为高效。
关键词:智能电网, 身份认证, 椭圆曲线加密算法, RoR模型