[發(fā)明專利]家用網(wǎng)絡(luò)中的認(rèn)證信息管理方法及裝置有效
| 申請?zhí)枺?/td> | 200980116091.2 | 申請日: | 2009-03-02 |
| 公開(公告)號: | CN102017514A | 公開(公告)日: | 2011-04-13 |
| 發(fā)明(設(shè)計(jì))人: | 曹晟豪;金亨植 | 申請(專利權(quán))人: | 三星電子株式會社 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32;H04L12/24;H04L29/06 |
| 代理公司: | 北京市柳沈律師事務(wù)所 11105 | 代理人: | 邵亞麗 |
| 地址: | 韓國*** | 國省代碼: | 韓國;KR |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 家用 網(wǎng)絡(luò) 中的 認(rèn)證 信息管理 方法 裝置 | ||
1.一種用于在家用網(wǎng)絡(luò)中管理認(rèn)證信息的方法,該方法包括:
接收從外部輸入并作為在制造時分配給控制設(shè)備或受控設(shè)備的標(biāo)識符的產(chǎn)品識別碼(PIN)信息;以及
經(jīng)由通過使用傳輸層安全預(yù)共享密鑰密碼組(TLS-PSK)協(xié)議產(chǎn)生的安全認(rèn)證信道(SAC)來向所述控制設(shè)備或受控設(shè)備發(fā)送認(rèn)證信息,其中利用所述PIN信息來執(zhí)行所述TLS-PSK協(xié)議,
其中,所述認(rèn)證信息是用戶經(jīng)由所述控制設(shè)備來控制所述受控設(shè)備所必需的。
2.根據(jù)權(quán)利要求1所述的方法,還包括:通過使用利用傳輸層安全(TLS)會話恢復(fù)協(xié)議執(zhí)行的TLS-PSK協(xié)議來建立所述SAC,其中所述TLS會話恢復(fù)協(xié)議使用隨機(jī)產(chǎn)生的值作為會話標(biāo)識(ID)。
3.根據(jù)權(quán)利要求2所述的方法,其中,建立所述SAC包括:
通過使用根據(jù)所述PIN信息產(chǎn)生的預(yù)備主密鑰來計(jì)算散列值;以及
向所述控制設(shè)備或所述受控設(shè)備發(fā)送所述散列值,從而所述控制設(shè)備或所述受控設(shè)備認(rèn)證安全管理器。
4.根據(jù)權(quán)利要求1所述的方法,其中,所述認(rèn)證信息包括:關(guān)于所述控制設(shè)備或所述受控設(shè)備的證書、在家用網(wǎng)絡(luò)中共享的安全密鑰以及關(guān)于用戶的用戶認(rèn)證信息。
5.根據(jù)權(quán)利要求4所述的方法,還包括:
產(chǎn)生關(guān)于所述控制設(shè)備或所述受控的設(shè)備的證書;以及
經(jīng)由所述SAC從所述控制設(shè)備接收所述用戶認(rèn)證信息。
6.根據(jù)權(quán)利要求4所述的方法,還包括:
向證書取消列表(CRL)添加所述證書,其中所述證書關(guān)于與外部輸入的標(biāo)識符對應(yīng)的設(shè)備或關(guān)于在預(yù)定時間段期間未發(fā)現(xiàn)的設(shè)備;以及
向多個已注冊的控制設(shè)備和受控設(shè)備分發(fā)所述CRL。
7.根據(jù)權(quán)利要求4所述的方法,還包括:
改變或刪除外部輸入的用戶認(rèn)證信息;以及
向多個已注冊的控制設(shè)備和受控設(shè)備分發(fā)所述改變后或刪除后的用戶認(rèn)證信息。
8.根據(jù)權(quán)利要求6所述的方法,其中,分發(fā)所述CRL包括:通過使用在家用網(wǎng)絡(luò)中共享的安全密鑰來產(chǎn)生消息認(rèn)證碼(MAC)值,從而經(jīng)由廣播或組播傳輸與消息一起發(fā)送所述MAC值。
9.根據(jù)權(quán)利要求7所述的方法,其中,分發(fā)所述改變后或刪除后的用戶認(rèn)證信息包括:通過使用在所述家用網(wǎng)絡(luò)中共享的所述安全密鑰來產(chǎn)生消息認(rèn)證碼(MAC)值,并且經(jīng)由廣播或組播傳輸與消息一起發(fā)送所述MAC值。
10.根據(jù)權(quán)利要求1所述的方法,其中,由安全管理器來執(zhí)行該方法,并且根據(jù)預(yù)定優(yōu)先級次序從多個安全管理器中來選擇所述安全管理器。
11.根據(jù)權(quán)利要求1所述的方法,還包括:
如果新添加、改變或刪除了認(rèn)證信息,則經(jīng)由所述控制設(shè)備向子安全管理器請求更新信息,其中所述子安全管理器在更低的管理層中管理認(rèn)證信息;
與所述子安全管理器建立SAC;以及
向所述子安全管理器發(fā)送新添加、改變或刪除的認(rèn)證信息。
12.一種用于在家用網(wǎng)絡(luò)中管理認(rèn)證信息的裝置,該裝置包括:
用戶接口單元,其接收從外部輸入并作為在制造時分配給控制設(shè)備或受控設(shè)備的標(biāo)識符的產(chǎn)品識別碼(PIN)信息;以及
認(rèn)證信息發(fā)送單元,其經(jīng)由通過使用傳輸層安全預(yù)共享密鑰密碼組(TLS-PSK)協(xié)議產(chǎn)生的安全認(rèn)證信道(SAC)來向所述控制設(shè)備或受控設(shè)備發(fā)送認(rèn)證信息,其中利用所述PIN信息來執(zhí)行所述TLS-PSK協(xié)議,其中,所述認(rèn)證信息是用戶經(jīng)由所述控制設(shè)備來控制所述受控設(shè)備所必需的。
13.根據(jù)權(quán)利要求12所述的裝置,還包括:安全信道建立單元,其通過使用利用傳輸層安全(TLS)會話恢復(fù)協(xié)議執(zhí)行的TLS-PSK協(xié)議來建立所述SAC,所述TLS會話恢復(fù)協(xié)議使用隨機(jī)產(chǎn)生的值作為會話標(biāo)識(ID)。
14.根據(jù)權(quán)利要求13所述的裝置,其中,所述安全信道建立單元包括:
散列值計(jì)算單元,其通過使用根據(jù)所述PIN信息產(chǎn)生的預(yù)備主密鑰來計(jì)算散列值;以及
散列值發(fā)送單元,其向所述控制設(shè)備或所述受控設(shè)備發(fā)送所述散列值,從而所述控制設(shè)備或所述受控設(shè)備認(rèn)證安全管理器。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于三星電子株式會社,未經(jīng)三星電子株式會社許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200980116091.2/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 一種通信系統(tǒng)和方法、家用基站網(wǎng)關(guān)及歸屬用戶服務(wù)器
- 家用基站服務(wù)網(wǎng)關(guān)發(fā)現(xiàn)及注冊方法
- 家用基站網(wǎng)關(guān)動態(tài)切換方法
- 家用基站切換時網(wǎng)絡(luò)接入控制方法及系統(tǒng)
- 家用基站網(wǎng)關(guān)的狀態(tài)查詢、及接入方法與裝置
- 一種家用基站組網(wǎng)方法和系統(tǒng)
- 家用電器控制方法及系統(tǒng)
- 一種家用基站協(xié)作傳輸數(shù)據(jù)的方法及家用基站
- 家用環(huán)境檢測系統(tǒng)
- 一種可拼接的家用被子
- 網(wǎng)絡(luò)和網(wǎng)絡(luò)終端
- 網(wǎng)絡(luò)DNA
- 網(wǎng)絡(luò)地址自適應(yīng)系統(tǒng)和方法及應(yīng)用系統(tǒng)和方法
- 網(wǎng)絡(luò)系統(tǒng)及網(wǎng)絡(luò)至網(wǎng)絡(luò)橋接器
- 一種電力線網(wǎng)絡(luò)中根節(jié)點(diǎn)網(wǎng)絡(luò)協(xié)調(diào)方法和系統(tǒng)
- 一種多網(wǎng)絡(luò)定位方法、存儲介質(zhì)及移動終端
- 網(wǎng)絡(luò)裝置、網(wǎng)絡(luò)系統(tǒng)、網(wǎng)絡(luò)方法以及網(wǎng)絡(luò)程序
- 從重復(fù)網(wǎng)絡(luò)地址自動恢復(fù)的方法、網(wǎng)絡(luò)設(shè)備及其存儲介質(zhì)
- 神經(jīng)網(wǎng)絡(luò)的訓(xùn)練方法、裝置及存儲介質(zhì)
- 網(wǎng)絡(luò)管理方法和裝置
- 基于以太網(wǎng)認(rèn)證系統(tǒng)的認(rèn)證方法
- 認(rèn)證方法、認(rèn)證系統(tǒng)和認(rèn)證裝置
- 一種認(rèn)證方法和系統(tǒng)
- 一種認(rèn)證控制的方法,認(rèn)證服務(wù)器和系統(tǒng)
- 多認(rèn)證域認(rèn)證方法和裝置
- 一種認(rèn)證方法及系統(tǒng)
- 一種光線路終端對光網(wǎng)絡(luò)單元的認(rèn)證系統(tǒng)及認(rèn)證方法
- 身份認(rèn)證服務(wù)器、身份認(rèn)證終端、身份認(rèn)證系統(tǒng)及方法
- 一種網(wǎng)絡(luò)認(rèn)證方法
- 身份認(rèn)證器的初始化、身份認(rèn)證方法以及裝置





