基于动态密钥协商的边缘节点与终端设备的安全通信方法
申请号:CN202511454761
申请日期:2025-10-13
公开号:CN120934907B
公开日期:2025-12-16
类型:发明专利
摘要
本发明涉及基于动态密钥协商的边缘节点与终端设备的安全通信方法,终端设备发起通信请求时发送初始信号;边缘节点通过双重身份与状态核验后,生成场景化第一密钥协商参数并反馈;终端设备解密参数后,结合网络适配传感器采集动态熵值,生成关联第一参数特征的第二密钥协商参数;双方基于ECDH算法计算会话密钥,通过动态熵值核验与哈希比对确保密钥一致性;密钥协商成功后进入分级加密数据传输阶段,同时基于多维度触发机制动态更新会话密钥。本发明通过硬件可信验证、场景化密钥策略、动态熵值增强及国密算法适配,实现了密钥的动态化管理与终端资源的自适应匹配,有效抵御设备仿冒、参数篡改等攻击,满足工业控制等领域的高安全与合规需求。
技术关键词
终端设备
节点
动态密钥
密钥策略
摘要
密钥协商算法
通信方法
参数
设备标识信息
会话密钥衍生
解密
证书
TPM芯片
私钥
可信根
加密
硬件安全模块
场景