1.一种海量智能电表终端的安全通信方法,其特征在于,包括:获取加密服务器和当前时隙内加入高级基础设施网络的智能电表终端的公钥和私钥;所述加密服务器更新所述高级基础设施网络内当前时隙的通信会话信息;将所述通信会话信息广播给所述高级基础设施网络内的所述智能电表终端;所述智能电表终端根据所述通信会话信息计算当前时隙内的对应的会话密钥;发送终端根据所述会话密钥将要发送的数据加密以生成密文,同时生成消息认证码,其中,所述发送终端包括所述智能电表终端;所述发送终端将所述消息认证码和所述密文广播给所述高级基础设施网络内的接收终端;所述接收终端根据所述会话密钥解密所述密文并验证所述消息认证码是否一致,其中,所述接收终端包括所述智能电表终端。
2.根据权利要求1所述的安全通信方法,其特征在于,获取加密服务器和当前时隙内加入高级基础设施网络的智能电表终端的公钥和私钥包括:密钥生成中心创建一个群G;随机生成所述加密服务器的私钥;根据公式(1)计算所述加密服务器的公钥,其中,Q ES 为所述加密服务器的公钥,d ES 为所述加密服务器的私钥,g为所述群G的生成元。
3.根据权利要求2所述的安全通信方法,其特征在于,获取加密服务器和当前时隙内加入高级基础设施网络的智能电表终端的公钥和私钥还包括:根据所述智能电表终端的身份标识随机生成对应的私钥;根据公式(2)计算所述智能电表终端的公钥,其中,Q i 为所述智能电表终端的公钥,d i 为所述智能电表终端的私钥。
4.根据权利要求3所述的安全通信方法,其特征在于,所述加密服务器更新所述高级基础设施网络内当前时隙的通信会话信息包括:所述加密服务器获取当前时隙内所述高级基础设施网络中所述智能电表终端的数量;所述加密服务器随机生成所述数量加一个两两互素的数,并形成集合;所述加密服务器根据公式(3)计算加密服务器公共参数,D 0 =d ES modn 0 , (3)其中,D 0 是所述加密服务器公共参数,n 0 为所述集合中的最小值;所述加密服务器根据公式(4)计算求解参数,其中,n为所述求解参数,i为整数编号,k为所述数量;所述加密服务器根据公式(5)计算加密服务器第一参数,N 0 =n/n 0 , (5)其中,N 0 为所述加密服务器第一参数;所述加密服务器根据公式(6)计算加密服务器第二参数,其中,M 0 为所述加密服务器第二参数;根据公式(7)计算第一会话密钥参数,其中,s 0 为所述第一会话密钥参数,q∈G,且q为随机生成;获取更新的通信会话信息{n 0 ,n 1 ,…,n k ,q,s 0 }。
5.根据权利要求4所述的安全通信方法,其特征在于,所述智能电表终端根据所述通信会话信息计算当前时隙内的对应的会话密钥包括:所述智能电表终端根据更新的所述通信会话信息获取对应的密钥生成信息;所述智能电表终端根据公式(8)计算智能电表终端公共参数,D i =d i modn i , (8)其中,D i 为所述智能电表终端公共参数;所述智能电表终端根据公式(4)计算求解参数;所述智能电表终端根据公式(9)计算智能电表终端第一参数,N i =n*n i , (9)其中,N i 为所述智能电表终端第一参数;所述智能电表终端根据公式(10)计算智能电表终端第二参数,其中,M i 为所述智能电表终端第二参数;所述智能电表终端根据公式(11)计算第二会话密钥参数,其中,s i 为所述第二会话密钥参数;所述智能电表终端根据公式(12)计算会话密钥,D t =H 1 (s o s i ), (12)其中,D t 为所述会话密钥,H 1 (.):G→z p 为哈希函数,z p 为一个域,p为阶数为λ的素数。
6.根据权利要求5所述的安全通信方法,其特征在于,发送终端根据所述会话密钥将要发送的数据加密以生成密文,同时生成消息认证码包括:发送终端根据公式(13)计算数据的密文,其中,C为所述密文,MES为广播的所述数据, 为预设的加密函数;发送终端根据公式(14)计算消息认证码,HMAC=H 2 (Mes,D t ), (14)其中,HMAC为所述消息认证码,H 2 (.):{0,1} n →z p 是哈希函数。
7.根据权利要求6所述的安全通信方法,其特征在于,所述接收终端根据所述会话密钥解密所述密文并验证所述消息认证码是否一致包括:接收终端根据公式(15)计算明文,其中,Mes * 为所述明文, 为预设的解密函数;接收终端根据公式(16)计算消息认证码明码,HMAC * =H 2 (Mes * ,D t ), (16)其中,HMAC * 为所述消息认证码明码,H 2 为哈希函数。
8.根据权利要求7所述的安全通信方法,其特征在于,所述接收终端根据所述会话密钥解密所述密文并验证所述消息认证码是否一致还包括:判断所述消息认证码和所述消息认证码明码是否相等;在判断所述消息认证码和所述消息认证码明码相等的情况下,则验证成功,所述接收终端可以获取所述数据;在判断所述消息认证码和所述消息认证码明码不相等的情况下,则验证失败,判定所述数据被篡改。
9.一种海量智能电表终端的安全通信装置,其特征在于,包括:密钥生成中心;加密服务器,与所述密钥生成中心连接;多个智能电表终端,与所述密钥生成中心连接;控制器,与所述密钥生成中心、所述加密服务器和多个所述智能电表终端连接,用于执行如权利要求1至8任一所述的安全通信方法。
10.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质存储有指令,所述指令用于被机器读取以使得所述机器执行如权利要求1至8任一所述的安全通信方法。