智能电网通信安全方案解析
1. AMI 专用网络安全方案
1.1 上行传输加密
- 单流量上行加密
- 假设单流量传输路径有 N 个节点,顺序为 (n1, n2, … , nN)。
- 节点 n1 处理步骤如下:
- 将原始数据 D1 与初始向量 IV1 异或:D1 ⊕ IV1。
- 用活动密钥 k1 加密中间消息:C1 = Ek1(D1 ⊕ IV1)。
- 生成哈希值 H∗(C1),并附加到密文:M1 = C1‖H∗(C1)。
- 用密钥 k1,2 加密整个消息:M1,2 = Ek1,2(M1)。
- 节点 n2 处理步骤:
- 用会话密钥解密传入数据:M1 = Dk1,2(M1,2)。
- 将原始数据 D2 与 M1 混合并生成密文 C2:C2 = Ek2(D2 ⊕ M1)。
- 生成哈希值 H∗(C2) 并附加到密文,聚合消息:M2 = M1‖C2‖H∗(C2)。
- 用密钥 k2,3 加密整个消息:M2,3 = Ek2,3(M1)。
- 中间节点 ni 重复 n2 的过程,最终消息 MN = MN−1‖CN‖H∗(CN) 到达认证服务器(AS)。