中文

EPIC:面向 AMI 网络的高效隐私保护且具有端到端数据完整性与真实性的方案

密码学与安全 2018-10-04 v1

摘要

在高级量测体系(AMI)网络中,智能电表应向电力公用事业发送细粒度用电读数以执行实时监控与能量管理。然而,这些读数可能泄露消费者活动的敏感信息。已有多种用于 AMI 网络收集细粒度读数的隐私保护方案被提出。这些方案聚合个体读数并向公用事业发送聚合读数,但广泛采用非对称密钥密码学,带来巨大的计算/通信开销。此外,它们未解决端到端(E2E)数据完整性、真实性,以及基于动态电价计算电费的问题。本文中,我们提出 EPIC,一种面向 AMI 网络的高效且具 E2E 数据完整性验证的隐私保护数据收集方案。利用高效密码学操作,每块电表向公用事业发送掩码读数,使得所有掩码在聚合全部电表掩码读数后抵消,从而公用事业仅能获得聚合读数以保护消费者隐私。公用事业可在不访问个体读数的情况下验证聚合读数完整性以保护隐私。它还能在不违反隐私的前提下,利用细粒度读数识别攻击者并高效计算电费。此外,EPIC 可抵抗公用事业与中继节点合谋提取电表读数的合谋攻击。我们采用形式化证明与概率分析评估 EPIC 的安全性,并使用 ns-3 实现 EPIC 及评估网络性能。另外,我们在开销与安全性/隐私特性方面将 EPIC 与现有数据收集方案进行比较。

关键词

引用

@article{arxiv.1810.01851,
  title  = {EPIC: Efficient Privacy-Preserving Scheme with E2E Data Integrity and Authenticity for AMI Networks},
  author = {Ahmad Alsharif and Mahmoud Nabil and Samet Tonyali and Hawzhin Mohammed and Mohamed Mahmoud and Kemal Akkaya},
  journal= {arXiv preprint arXiv:1810.01851},
  year   = {2018}
}