摘要
本发明实施例提供一种基于量子随机数与身份认证的配电环网柜通信方法及系统,涉及量子通信技术领域。所述通信方法包括:获取配电环网柜终端生成的设备标识符;对配电环网柜终端与主中心进行双向身份验证;获取初始会话密钥;根据初始会话密钥生成分段密钥,对业务数据分段;判断当前分段密钥对当前段的业务数据加密的时间是否大于第一时间阈值和/或当前段的所述业务数据的报文数量是否大于第一报文阈值;在大于第一时间阈值和/或第一报文阈值时,对当前段的业务数据进行加密,生成新的分段密钥。本发明采用基于时间与报文数量双阈值触发的分段密钥轮换机制,缩短密钥使用周期,提升前向安全与后向安全能力,防止密钥泄露带来的系统性风险。
技术关键词
配电环网柜
量子随机数
通信方法
密钥
设备标识符
终端
报文
会话
动态
数据加密
身份验证
分段
ECDSA算法
摘要
重构
生成设备
量子通信技术
系统为您推荐了相关专利信息
消息认证码
数据处理方法
存储器控制器
写请求
密钥
虚拟机加密方法
加密芯片
SM9算法
虚拟机磁盘
密钥
通信管控系统
规约报文
网关装置
解密
数据防篡改