[發(fā)明專利]基于CA證書的Restful架構(gòu)下的無線傳感器網(wǎng)絡(luò)接入認(rèn)證方法有效
| 申請?zhí)枺?/td> | 201510947803.2 | 申請日: | 2015-12-17 |
| 公開(公告)號: | CN105530253B | 公開(公告)日: | 2018-12-28 |
| 發(fā)明(設(shè)計)人: | 韓志杰;賈培艷;呂新宇 | 申請(專利權(quán))人: | 河南大學(xué) |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L9/32 |
| 代理公司: | 鄭州聯(lián)科專利事務(wù)所(普通合伙) 41104 | 代理人: | 劉建芳 |
| 地址: | 475001*** | 國省代碼: | 河南;41 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 基于 ca 證書 restful 架構(gòu) 無線 傳感器 網(wǎng)絡(luò) 接入 認(rèn)證 方法 | ||
1.一種基于CA證書的Restful架構(gòu)下的無線傳感器網(wǎng)絡(luò)接入認(rèn)證方法,其特征在于:將傳感器節(jié)點和匯聚節(jié)點自組織成為網(wǎng)絡(luò),將匯聚節(jié)點連接到基于Restful架構(gòu)的Web服務(wù)器,客戶端與Web服務(wù)器之間的認(rèn)證、匯聚節(jié)點與Web服務(wù)器之間的認(rèn)證、傳感器節(jié)點與匯聚節(jié)點之間的認(rèn)證以及客戶端與匯聚節(jié)點之間的認(rèn)證均基于CA證書完成,用戶通過客戶端訪問Web服務(wù)器獲取無線傳感器節(jié)點的數(shù)據(jù);認(rèn)證過程中,被認(rèn)證方持有第一CA證書、第一公鑰和第一私鑰,認(rèn)證方持有第二CA證書、第二公鑰和第二私鑰,認(rèn)證過程包括如下步驟:
A、 被認(rèn)證方向認(rèn)證方發(fā)送接入請求,并接收認(rèn)證方返回的第一隨機數(shù)和第二CA證書;
B、 被認(rèn)證方用自身保存的CA公鑰對接收到的第二CA證書進行驗證,若驗證通過,進入步驟C,否則進入步驟D;
C 、被認(rèn)證方獲取第二CA證書中攜帶的第二公鑰,采用自身保存的第一私鑰對第一隨機數(shù)進行加密,并采用獲取的第二公鑰對第一私鑰加密后的第一隨機數(shù)再進行加密;
D 、被認(rèn)證方確定認(rèn)證方為非法身份,拒絕向認(rèn)證方發(fā)送數(shù)據(jù)信息;
E 、被認(rèn)證方將第一公鑰攜帶在自身保存的第一CA證書中,采用獲取第二公鑰對第一CA證書進行加密,并將加密后的第一CA證書,以及再加密后的第一隨機數(shù)發(fā)送給認(rèn)證方;
F 、認(rèn)證方采用自身保存的第二私鑰,對接收到的加密后的第一CA證書解密,獲取第一CA證書,并根據(jù)自身保存的CA公鑰對獲取的第一CA證書進行驗證,若驗證通過,則進入步驟G,否則進入步驟H;
G 、認(rèn)證方獲取第一CA證書中攜帶的第一公鑰,采用自身保存的第二私鑰,對再加密后的第一隨機數(shù)進行解密,并采用第一公鑰對解密后的第一隨機數(shù)再解密;
H 、認(rèn)證方確定解密結(jié)果與自身發(fā)送的第一隨機數(shù)相同時,向被認(rèn)證方返回確認(rèn)通知和加密后的第二隨機數(shù);
I、被認(rèn)證方獲取第二隨機數(shù),并將第二隨機數(shù)作為會話密鑰。
2.根據(jù)權(quán)利要求1所述的基于CA證書的Restful架構(gòu)下的無線傳感器網(wǎng)絡(luò)接入認(rèn)證方法,其特征在于:還包括第三方應(yīng)用程序與Web服務(wù)器之間的基于令牌的認(rèn)證。
3.根據(jù)權(quán)利要求1所述的基于CA證書的Restful架構(gòu)下的無線傳感器網(wǎng)絡(luò)接入認(rèn)證方法,其特征在于:在認(rèn)證過程中,被認(rèn)證方采用錯誤檢查糾正算法生成并保存第一公鑰和第一私鑰,認(rèn)證方采用錯誤檢查糾正算法生成并保存第二公鑰和第二私鑰。
4.根據(jù)權(quán)利要求1或3所述的基于CA證書的Restful架構(gòu)下的無線傳感器網(wǎng)絡(luò)接入認(rèn)證方法,其特征在于:匯聚節(jié)點與Web服務(wù)器之間的認(rèn)證過程還包括對匯聚節(jié)點的ID的認(rèn)證,具體為:
被認(rèn)證方采用獲取的第一公鑰對自身的ID進行加密,并發(fā)送給認(rèn)證方;
認(rèn)證方采用自身保存的第一私鑰對加密后的ID進行解密,獲取被認(rèn)證方的ID,并驗證被認(rèn)證方的ID是否合法。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于河南大學(xué),未經(jīng)河南大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201510947803.2/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 上一篇:一種多功能手機散熱殼
- 下一篇:會話路由信息校驗方法及裝置
- 業(yè)務(wù)處理方法及裝置
- 一種基于RESTFUL服務(wù)的異構(gòu)系統(tǒng)融合原型
- 一種基于RESTFUL服務(wù)的異構(gòu)系統(tǒng)融合框架
- 一種基于RESTFUL服務(wù)的異構(gòu)系統(tǒng)融合感知原型
- 一種云計算平臺管理員權(quán)限最小化的自動化劃分方法及訪問控制方法
- 一種基于RESTful API實現(xiàn)AWS API的方法及系統(tǒng)
- 一種SDK生成方法、裝置、設(shè)備及介質(zhì)
- 基于C++實現(xiàn)RESTFUL服務(wù)的方法及系統(tǒng)
- 一種用于Web接口自動梳理和歸類的方法
- 接口錯誤信息報告方法、系統(tǒng)、裝置和存儲介質(zhì)





