为了解决智能电网中的数据安全和隐私保护问题,减少由于对智能电表的物理攻击以及对网络中传输的数据进行窃听、伪造或篡改造成的损失,利用物理不可克隆函数(PUF),结合模糊提取器和椭圆曲线密码技术,设计了一种智能电表与邻域网关间的轻量级匿名认证协议.协议具有双向认证、匿名性、前向安全性等安全属性,临时密钥可动态更新且智能电表无需存储任何秘密信息,适用于缺乏安全保护且资源受限的设备认证.