-
公开(公告)号:CN101662705B
公开(公告)日:2013-03-06
申请号:CN200910180521.9
申请日:2009-10-19
Applicant: 国家电网公司 , 国网信息通信有限公司 , 华北电力大学
Abstract: 本发明提供了一种以太网无源光网络EPON的设备认证方法及系统。一种EPON的设备认证方法实施例包括:ONU发送注册请求帧至OLT,实现注册;OLT根据ONU的MAC地址获取ONU公钥,根据ONU公钥和预存的OLT私钥,计算得共享密钥;ONU根据预存的共享密钥对第一随机数进行加密,发送加密后的第一随机数至OLT;OLT对加密后的第一随机数进行解密得第一随机数,根据共享密钥对第二随机数进行加密,发送第一随机数和加密后的第二随机数至ONU;ONU对加密后的第二随机数进行解密得第二随机数,发送第二随机数至OLT,实现ONU和OLT的双向身份认证。本发明使得EPON系统的安全性提高。
-
公开(公告)号:CN101662705A
公开(公告)日:2010-03-03
申请号:CN200910180521.9
申请日:2009-10-19
Applicant: 国网信息通信有限公司 , 华北电力大学
Abstract: 本发明提供了一种以太网无源光网络EPON的设备认证方法及系统。一种EPON的设备认证方法实施例包括:ONU发送注册请求帧至OLT,实现注册;OLT根据ONU的MAC地址获取ONU公钥,根据ONU公钥和预存的OLT私钥,计算得共享密钥;ONU根据预存的共享密钥对第一随机数进行加密,发送加密后的第一随机数至OLT;OLT对加密后的第一随机数进行解密得第一随机数,根据共享密钥对第二随机数进行加密,发送第一随机数和加密后的第二随机数至ONU;ONU对加密后的第二随机数进行解密得第二随机数,发送第二随机数至OLT,实现ONU和OLT的双向身份认证。本发明使得EPON系统的安全性提高。
-
公开(公告)号:CN101807818B
公开(公告)日:2012-07-04
申请号:CN201010114733.X
申请日:2010-02-25
Applicant: 华北电力大学
CPC classification number: Y04S40/24
Abstract: 本发明公开了属于配电网自动化通信系统范围的一种基于ID的配电网自动化通信设备接入认证方法。配电自动化控制中心、区域工作站和配电终端单元,建立一个集中控制模式的配电自动化通信网络;配电自动化控制管理中心的密钥管理服务器进行密钥分配,区域工作站和配电终端单元比较解密数据是否一致而实现接入认证,从而实现任何装配到配电网自动化通信系统中的设备必须获得密钥管理服务器颁发的密钥,才能装配到系统之中的功能。本发明适合大规模的配电网络应用,并且简化了密钥的管理,利用了区域工作站的通信和计算处理能力,解决了配电终端单元计算和通信能力有限的问题。实现设备的双向认证,使得安全性增加,提高配电网络设备接入的安全性。
-
公开(公告)号:CN101807818A
公开(公告)日:2010-08-18
申请号:CN201010114733.X
申请日:2010-02-25
Applicant: 华北电力大学
CPC classification number: Y04S40/24
Abstract: 本发明公开了属于配电网自动化通信系统范围的一种基于ID的配电网自动化通信设备接入认证方法。配电自动化控制中心、区域工作站和配电终端单元,建立一个集中控制模式的配电自动化通信网络;配电自动化控制管理中心的密钥管理服务器进行密钥分配,区域工作站和配电终端单元比较解密数据是否一致而实现接入认证,从而实现任何装配到配电网自动化通信系统中的设备必须获得密钥管理服务器颁发的密钥,才能装配到系统之中的功能。本发明适合大规模的配电网络应用,并且简化了密钥的管理,利用了区域工作站的通信和计算处理能力,解决了配电终端单元计算和通信能力有限的问题。实现设备的双向认证,使得安全性增加,提高配电网络设备接入的安全性
-
-
-