[發明專利]一種用于軌道交通設備的智能身份認證方法及裝置有效
| 申請號: | 201710166509.7 | 申請日: | 2017-03-20 |
| 公開(公告)號: | CN106850680B | 公開(公告)日: | 2020-02-28 |
| 發明(設計)人: | 陳新濺;牟蓉;曾愷若;陳錦宇;肖志均 | 申請(專利權)人: | 株洲中車時代電氣股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;G06F21/31 |
| 代理公司: | 湖南兆弘專利事務所(普通合伙) 43008 | 代理人: | 周長清;胡君 |
| 地址: | 412001 湖*** | 國省代碼: | 湖南;43 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 用于 軌道 交通設備 智能 身份 認證 方法 裝置 | ||
1.一種用于軌道交通設備的智能身份認證方法,其特征在于,步驟包括:
1)預先在所需的設備中加載一個身份認證模塊;
2)當通信雙方設備需要通信或執行數據交換時,啟動設備中所述身份認證模塊,所述身份認證模塊將通信雙方設備建立連接,并對本地身份標志使用對方的公鑰進行加密、本地私鑰進行簽名后發送給對方設備,獲取到對方設備的身份標志后與本地存儲的身份標志進行對比以認證對方設備的合法身份;
所述步驟2)中源設備端的所述身份認證模塊的具體執行步驟為:
2.11)數據獲取:獲取本地身份認證數據,所述本地身份認證數據包括由本地源設備身份標志、目標設備身份標志構成的本地身份標志對、目標設備的公鑰以及本地源設備私鑰;
2.12)連接建立:向目標設備發起連接,如果連接成功,轉入執行步驟2.13);否則返回執行步驟2.12);
2.13)認證請求發送:對所述本地源設備身份標志使用所述目標設備的公鑰加密,并使用所述本地源設備私鑰對加密后密文進行數字簽名,生成認證請求發送給目標設備,等待目標設備的認證應答信息;
2.14)身份認證:接收目標設備的認證應答信息,對所述認證應答信息使用所述目標設備的公鑰驗證數字簽名,驗證通過后使用所述本地源設備私鑰解密所述認證應答信息中密文,根據解密后數據判斷目標設備是否為合法設備;
目標設備端的所述身份認證模塊的具體執行步驟為:
2.21)數據獲取:獲取本地身份認證數據,所述本地身份認證數據包括本地目標設備身份標志、源設備身份標志構成的本地身份標志對、源設備的公鑰以及本地目標設備私鑰;
2.22)身份認證:接收源設備發送的認證請求,對所述認證請求使用所述源設備的公鑰驗證數字簽名,驗證通過后使用所述本地目標設備私鑰解密所述認證請求中密文,根據解密后數據判斷源設備是否為合法設備;
2.23)認證應答:將本地目標設備身份標志使用所述源設備的公鑰加密,并使用所述本地目標設備的私鑰進行簽名,生成認證應答信息發送給源設備。
2.根據權利要求1所述的用于軌道交通設備的智能身份認證方法,其特征在于,所述步驟2)的具體步驟為:當源設備與目標設備需要通信或執行數據交換時,啟動源設備、目標設備中所述身份認證模塊,在源設備端,通過所述身份認證模塊將源設備與目標設備建立連接,并對源設備的本地身份標志使用目標設備的公鑰進行加密、本地私鑰進行簽名后生成認證請求發送給目標設備;在目標設備端,通過所述身份認證模塊接收所述認證請求,對所述認證請求使用源設備的公鑰、本地私鑰獲取源設備的身份標志進行認證,認證完成后將目標設備的身份標志生成認證應答信息發送給源設備;源設備端通過所述身份認證模塊接收所述認證應答信息,對所述認證應答信息使用目標設備的公鑰、本地私鑰獲取目標設備的本地身份標志進行認證,完成源設備、目標設備之間合法身份的雙向認證。
3.根據權利要求2所述的用于軌道交通設備的智能身份認證方法,其特征在于,所述步驟2.14)中根據解密后數據判斷目標設備是否為合法設備的具體步驟為:
2.141)根據解密后數據判斷目標設備對源設備的驗證是否通過,若通過,轉入執行步驟2.42),否則判定目標設備為非法設備;
2.142)獲取解密后數據中目標設備身份標志,并與本地存儲的目標設備身份標志比較,如果一致則判定目標設備為合法設備,否則判定目標設備為非法設備,返回驗證結果給目標設備;
所述步驟2.22)中根據解密后數據判斷源設備是否為合法設備的具體步驟為:獲取解密后數據中源設備身份標志,并與本地存儲的源設備身份標志比較,如果一致則判定源設備為合法設備,否則判定源設備為非法設備。
4.根據權利要求1~3中任意一項所述的用于軌道交通設備的智能身份認證方法,其特征在于,當為首次身份認證時,所述步驟2)前還包括設備合法身份智能初始化步驟,具體步驟為:
S1)預先在所需的設備中加載一個初始化模塊;
S2)源設備與目標設備通信時,若為首次身份認證則啟動源設備中所述初始化模塊,所述初始化模塊將源設備與目標設備建立連接,并判斷源設備的本地是否有目標設備對應的合法身份標志,其中如果判斷到沒有,則向目標設備獲取對應的合法身份標志。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于株洲中車時代電氣股份有限公司,未經株洲中車時代電氣股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710166509.7/1.html,轉載請聲明來源鉆瓜專利網。





