[發明專利]一種身份認證方法及裝置在審
| 申請號: | 201710115596.3 | 申請日: | 2017-02-28 |
| 公開(公告)號: | CN106850209A | 公開(公告)日: | 2017-06-13 |
| 發明(設計)人: | 熊光安;馮雄;李強 | 申請(專利權)人: | 蘇州福瑞思信息科技有限公司 |
| 主分類號: | H04L9/08 | 分類號: | H04L9/08;H04L9/30;H04L9/32;H04L29/06 |
| 代理公司: | 北京超凡志成知識產權代理事務所(普通合伙)11371 | 代理人: | 吳開磊 |
| 地址: | 215000 江蘇省蘇州工業*** | 國省代碼: | 江蘇;32 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 身份 認證 方法 裝置 | ||
1.一種身份認證方法,應用于彼此通信連接的物聯網設備和網絡端,其特征在于,該物聯網設備的存儲器中存儲有第一設備標識信息及一密鑰對中的私鑰信息,該物聯網設備的二維碼中編碼有第二設備標識信息及上述密鑰對中的公鑰信息,所述方法包括:
所述網絡端識別所述物聯網設備的二維碼,獲取所述第二設備標識信息和所述公鑰信息;
所述網絡端利用該公鑰信息對所述第二設備標識信息和隨機數進行加密,得到加密數據后發送至所述物聯網設備;
所述物聯網設備根據所述私鑰信息對接收到的上述加密數據進行解密獲取所述第二設備標識信息,并將所述第一設備標識信息與經解密后獲取到的第二設備標識信息進行匹配;
若匹配失敗,則所述網絡端的身份認證失敗,拒絕所述網絡端訪問該物聯網設備;
若匹配成功,所述物聯網設備發送報文及簽名數據至所述網絡端,其中,所述報文由物聯網設備基于所述第一設備標識信息和隨機數生成,所述簽名數據由物聯網設備根據上述私鑰信息對該報文的摘要進行加密后得到;
所述網絡端通過所述公鑰信息對所述簽名數據進行解密,并進行簽名驗證;
若簽名驗證成功,則通過設備端的身份認證,允許繼續訪問所述物聯網設備,否則,設備端的身份認證失敗,終止對所述物聯網設備的訪問。
2.根據權利要求1所述的方法,其特征在于,所述物聯網設備發送報文及簽名數據至所述網絡端的步驟包括:
通過隨機數發生器生成一隨機數;
基于所述第一設備標識信息和上述生成的隨機數生成所述報文;
對上述生成的報文依據報文摘要算法產生相應的摘要;
利用所述私鑰信息對所述摘要進行加密獲得所述簽名數據;
將所述報文和簽名數據發送至所述網絡端。
3.根據權利要求1所述的方法,其特征在于,在所述網絡端識別所述物聯網設備的二維碼,獲取所述第二設備標識信息和公鑰信息的步驟之后,該方法還包括:
所述網絡端產生第一隨機數并發送至所述物聯網設備;
所述物聯網設備產生第二隨機數,并將該第二隨機數與接收到的所述第一隨機數返回至所述網絡端;
所述網絡端基于所述第二設備標識信息、第一隨機數和第二隨機數生成會話密鑰,并利用所述公鑰信息對上述生成的會話密鑰進行加密后發送至所述物聯網設備;
所述物聯網設備通過所述私鑰信息對接收到的加密數據進行解密,獲得所述會話密鑰。
4.一種身份認證方法,應用于與網絡端通信連接的物聯網設備,其特征在于,該物聯網設備的存儲器中存儲有第一設備標識信息及一密鑰對中的私鑰信息,該物聯網設備的二維碼中編碼有第二設備標識信息及上述密鑰對中的公鑰信息,所述方法包括:
接收網絡端發送的加密數據,其中,該加密數據是由所述網絡端根據識別該物聯網設備的二維碼獲取到的第二設備標識信息及公鑰信息進行加密后得到的數據;
根據所述私鑰信息對上述接收到的加密數據進行解密獲取所述第二設備標識信息;
將所述第一設備標識信息與經解密后獲取到的第二設備標識信息進行匹配,若兩者匹配成功,則通過所述網絡端的身份認證,允許網絡端訪問該物聯網設備;若匹配失敗,則所述網絡端的身份認證失敗,拒絕所述網絡端訪問該物聯網設備。
5.根據權利要求4所述的方法,其特征在于,所述第一設備標識信息和所述私鑰信息存儲于所述存儲器中預先劃分出的安全保密區域內,該安全保密區域禁止外部訪問。
6.根據權利要求5所述的方法,其特征在于,所述存儲器為該物聯網設備的內部存儲介質或該物聯網設備外接的移動存儲介質。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于蘇州福瑞思信息科技有限公司,未經蘇州福瑞思信息科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710115596.3/1.html,轉載請聲明來源鉆瓜專利網。





