[發明專利]一種智能家庭網關的安全連接方法有效
| 申請號: | 201711439751.3 | 申請日: | 2017-12-27 |
| 公開(公告)號: | CN108111303B | 公開(公告)日: | 2021-06-25 |
| 發明(設計)人: | 張愛國 | 申請(專利權)人: | 北京環爾康科技開發有限公司 |
| 主分類號: | H04L9/08 | 分類號: | H04L9/08;H04L29/06;H04L29/08;H04L29/12 |
| 代理公司: | 北京安博達知識產權代理有限公司 11271 | 代理人: | 徐國文 |
| 地址: | 100071 北京*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 智能 家庭 網關 安全 連接 方法 | ||
1.一種智能家庭網關的安全連接方法,其特征在于,包括以下步驟:
(1)用戶在可信的第三方服務器進行注冊,注冊信息包括該家庭網關的標識符ID,以及一個初始密鑰Key,所述注冊信息同時存儲在該第三方服務器、家庭網關和客戶端中;
(2)當所述家庭網關連接到互聯網后,其隨機生成一個通信密鑰K,并組裝一個地址通知消息包M0發送給所述第三方服務器,其中:
M0={ID,EKey(K,ID,Date)}
EKey()是一個使用密鑰Key進行加密的對稱加密函數,Date是當前日期;并且,家庭網關隨時監控自身的網絡地址,一旦自身的網絡地址發生變化,該家庭網關就重新執行一遍步驟(2);
(3)所述第三方服務器獲取連接的家庭網關的網絡地址,并對所述地址通知消息包M0進行解析,獲得其中的ID和EKey(K,ID,Date);
(4)所述第三方服務器根據解析得到的ID獲取相應的注冊信息,并獲取對應的初始密鑰Key,使用該初始密鑰Key對EKey(K,ID,Date)進行解密,檢查解密得到的ID與所述解析得到的ID是否相同,如果不相同,則該地址通知消息包M0不合法,直接忽略該地址通知消息包M0;如果相同,則獲取解密得到的三元組(K,ID,Date);
(5)所述第三方服務器判斷解密獲得的三元組是否在數據庫中已經存在,如果存在,則忽略該地址通知消息包M0,如果不存在,則將該三元組保存在該數據庫中,同時保存所述家庭網關的網絡地址;
(6)當客戶端需要獲取家庭網關的網絡地址時,其組裝一個地址詢問消息包M1,即:
M1={ID,EKey(ID,Salt,Date1)}
其中,Salt是一個隨機數,Date1是當前日期;
(7)所述客戶端將所述地址詢問消息包M1發送給所述第三方服務器,所述第三方服務器對M1進行解析,獲得其中的ID和EKey(ID,Salt,Date1);
(8)所述第三方服務器根據解析M1得到的ID獲取相應的注冊信息,并獲取對應的初始密鑰Key,使用該初始密鑰Key對EKey(ID,Salt,Date1)進行解密,檢查解密得到的ID和解析M1得到的ID是否相同,如果不相同,則該地址詢問消息包M1不合法,忽略該地址詢問消息包M1,結束處理;如果相同,則獲取解密得到的三元組(ID,Salt,Date1);
(9)所述第三方服務器判斷三元組(ID,Salt,Date1)是否在數據庫中已經存在,如果存在,則忽略該地址詢問消息包M1,結束處理;如果不存在,則將該三元組(ID,Salt,Date1)保存在數據庫中,繼續后續步驟;
(10)所述第三方服務器組裝一個地址應答消息包M2返回給所述客戶端,即:M2=EKey(IP,ID,K),其中IP是所述家庭網關的網絡地址;
(11)所述客戶端使用初始密鑰Key對M2進行解密,獲得IP、ID和K;
(12)所述客戶端判斷解密得到的ID是否是所要連接的家庭網關的ID,如果不是,則忽略該地址應答消息包M2,如果是,則可以認為IP是所需要連接的家庭網關的網絡地址,從而客戶端基于該IP與家庭網關建立網絡連接,并使用通信密鑰K與該家庭網關進行加密通信。
2.根據權利要求1所述的方法,其特征在于,所述第三方服務器由家庭網關的的生產商搭建。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京環爾康科技開發有限公司,未經北京環爾康科技開發有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201711439751.3/1.html,轉載請聲明來源鉆瓜專利網。





