[發明專利]包括安全性管理服務器和家庭網絡的網絡系統、以及用于在網絡系統中包括設備的方法在審
| 申請號: | 201480018829.2 | 申請日: | 2014-03-25 |
| 公開(公告)號: | CN105075219A | 公開(公告)日: | 2015-11-18 |
| 發明(設計)人: | 洛爾·范登布洛克;約里斯·布雷斯;布魯諾·德巴斯 | 申請(專利權)人: | 湯姆遜許可公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04W4/00;H04L9/32;H04L12/24;H04W12/06;H04N21/436 |
| 代理公司: | 中科專利商標代理有限責任公司 11021 | 代理人: | 趙偉 |
| 地址: | 法國伊西*** | 國省代碼: | 法國;FR |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 包括 安全性 管理 服務器 家庭 網絡 系統 以及 用于 設備 方法 | ||
1.一種網絡系統,包括:安全性管理服務器(1)和家庭網絡(4),其中,通過以下方式向安全的家庭網絡(4)添加第一設備(3′):
在所述安全性管理服務器(1)上創建一次性代碼,所述一次性代碼用于將所述第一設備(3′)連接到所述安全性管理服務器(1),
向所述第一設備(3′)發送服務器證書,
向所述安全性管理服務器(1)發送在所述第一設備(3′)中生成的用戶設備證書,
在所述安全性管理服務器(1)上使用管理員密鑰對所述用戶設備證書進行簽名,所述安全性管理服務器(1)向所述第一設備(3′)發送簽名的用戶設備證書,并且所述第一設備(3′)使用所述簽名的用戶設備證書來與所述網絡系統的另一設備(3)進行通信。
2.根據權利要求1所述的網絡系統,其中,所述安全性管理服務器使用所述一次性代碼來標識所述第一設備(3′),并且在所述第一設備(3′)上經由指紋來驗證所述服務器證書。
3.根據權利要求1或2所述的網絡系統,其中,所述網絡系統(4)由管理員控制,其中,所述管理員在所述安全性管理服務器(1)上請求所述第一設備(3′)的用戶賬戶。
4.根據權利要求1、2或3所述的網絡系統,其中,僅在設備(3、3′)之間相互認證之后才提供設備到設備通信,其中,針對所述設備到設備通信,兩個設備均需要證書,并且所述兩個設備被登記在所述安全性管理服務器(1)上。
5.根據前述權利要求之一所述的網絡系統,其中,所述安全性管理服務器(1)位于互聯網上,并且所述網絡系統(4)適于經由寬帶連接與所述安全性管理服務器(1)連接。
6.一種用于在網絡系統中包括設備(3′)的方法,所述網絡系統包括安全性管理服務器(1)和家庭網絡(4),所述方法包括以下步驟:
在所述設備(3′)上啟動安全性應用以在所述家庭網絡中包括所述設備(12),
向所述家庭網絡的管理員請求一次性代碼(16),
所述管理員在所述安全性管理服務器上向所述家庭網絡(4)添加用戶(18),
所述管理員向所述安全性管理服務器請求與所述用戶相關聯的一次性代碼(18),
所述管理員向所述用戶提供所述一次性代碼(22),
所述用戶在所述設備上輸入所述一次性代碼,并且選擇所述安全性管理服務器的統一資源定位符以連接到所述安全性管理服務器(24),
所述設備(3′)連接到所述安全性管理服務器(26),
所述安全性管理服務器向所述設備發送包括所述安全性管理服務器的服務器證書的消息(30),
所述設備向所述安全性管理服務器發送用戶設備證書(34),
所述安全性管理服務器向所述設備發送回使用管理員密鑰來簽名的用戶設備證書(38),以及
通過使用由所述管理員密鑰來簽名以用于標識的用戶設備證書,所述設備連接到所述網絡系統的其他設備(40)。
7.根據權利要求6所述的方法,其中,在所述用戶已經在所述設備上輸入所述一次性代碼和所述通用資源定位符(24)之后,所述設備生成密鑰對,所述密鑰對包括所述用戶設備證書和用戶設備密鑰(28)。
8.根據權利要求6或7所述的方法,其中,所述用戶設備證書包括所述設備的設備標識號。
9.根據權利要求6、7或8所述的方法,其中,所述安全性管理服務器將通過所述管理員密鑰來簽名的所述用戶設備證書、所述用戶和所述設備與所述家庭網絡進行關聯(36)。
10.根據前述權利要求6至9之一所述的方法,其中,所述管理員將指紋與所述一次性代碼一起提供給所述用戶(22),包括所述服務器證書的消息還包括指紋(30),并且所述用戶必須在所述設備向所述安全性管理服務器發送所述用戶設備證書(34)之前在所述設備上驗證所述指紋(32)。
11.根據權利要求10所述的方法,其中,所述管理員將所述安全性管理服務器的所述通用資源定位符與所述一次性代碼和所述指紋一起提供給所述用戶(22)。
12.根據前述權利要求6至11之一所述的方法,其中,所述設備的所述安全性應用連接到所述安全性管理服務器(26)。
13.根據前述權利要求6至12之一所述的方法,其中,所述家庭網絡是安全的家庭網絡。
14.根據前述權利要求6至13之一所述的方法,其中,所述安全性管理服務器位于互聯網中或者是所述家庭網絡的一部分。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于湯姆遜許可公司,未經湯姆遜許可公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201480018829.2/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:在視頻譯碼中停用正負號數據隱藏
- 下一篇:識別原始IP地址以及客戶端端口連接





