[發(fā)明專(zhuān)利]一種物聯(lián)網(wǎng)系統(tǒng)終端設(shè)備安全接入認(rèn)證的方法在審
| 申請(qǐng)?zhí)枺?/td> | 201711441651.4 | 申請(qǐng)日: | 2017-12-18 |
| 公開(kāi)(公告)號(hào): | CN109936438A | 公開(kāi)(公告)日: | 2019-06-25 |
| 發(fā)明(設(shè)計(jì))人: | 黃晁;王文虎;潘意杰;方浩杰;龔迪軍;卓琳 | 申請(qǐng)(專(zhuān)利權(quán))人: | 寧波中科集成電路設(shè)計(jì)中心有限公司;寧波中國(guó)科學(xué)院信息技術(shù)應(yīng)用研究院 |
| 主分類(lèi)號(hào): | H04L9/06 | 分類(lèi)號(hào): | H04L9/06;H04L9/08;H04L9/30;H04L29/06 |
| 代理公司: | 暫無(wú)信息 | 代理人: | 暫無(wú)信息 |
| 地址: | 315040 浙江省寧波*** | 國(guó)省代碼: | 浙江;33 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 唯一序列號(hào) 橢圓曲線(xiàn)加密算法 安全接入認(rèn)證 物聯(lián)網(wǎng)系統(tǒng) 終端設(shè)備 對(duì)稱(chēng)密鑰加密 二進(jìn)制協(xié)議 存儲(chǔ)器 唯一性 加密安全 接入平臺(tái) 設(shè)備安全 設(shè)備資源 加解密 抗碰撞 算法 服務(wù)器 簡(jiǎn)易 占用 攜帶 通信 保證 | ||
本發(fā)明公開(kāi)了一種物聯(lián)網(wǎng)系統(tǒng)終端設(shè)備安全接入認(rèn)證的方法,其特征在于:涉及橢圓曲線(xiàn)加密算法,MD5數(shù)字簽名,AES對(duì)稱(chēng)加密算法,設(shè)備唯一序列號(hào),簡(jiǎn)易的二進(jìn)制協(xié)議通信。所述橢圓曲線(xiàn)加密算法使用curve25519曲線(xiàn)。所訴MD5數(shù)字簽名,使用兩次MD5取值,防止強(qiáng)抗碰撞。所訴AES對(duì)稱(chēng)加密算法,為對(duì)稱(chēng)密鑰加密中最流行的算法之一,AES在軟件及硬件上都能快速地加解密,相對(duì)來(lái)說(shuō)較易于實(shí)作,且只需要很少的存儲(chǔ)器。所訴設(shè)備唯一序列號(hào)為設(shè)備在接入時(shí)攜帶的一組設(shè)備唯一序列號(hào),保證設(shè)備的唯一性。優(yōu)點(diǎn)是本方法實(shí)現(xiàn)簡(jiǎn)單,加密安全,計(jì)算速度快,占用設(shè)備資源少,并且可以實(shí)現(xiàn)設(shè)備安全接入平臺(tái)服務(wù)器。
技術(shù)領(lǐng)域
本發(fā)明涉及物聯(lián)網(wǎng)終端安全接入認(rèn)證技術(shù)領(lǐng)域,尤其涉及基于在線(xiàn)協(xié)商秘鑰的終端安全接入
背景技術(shù)
隨著信息化建設(shè)的快速發(fā)展,基于物聯(lián)網(wǎng)的應(yīng)用也越來(lái)越多,用戶(hù)終端設(shè)備可方便地接入網(wǎng)絡(luò)以獲取各種資源。安全性要求貫穿于整個(gè)物聯(lián)網(wǎng)體系架構(gòu)的各個(gè)層次中,忽略對(duì)網(wǎng)絡(luò)底層的通信保護(hù)無(wú)疑會(huì)使網(wǎng)絡(luò)上層直接面對(duì)危機(jī)四伏的物聯(lián)網(wǎng)環(huán)境。
目前的物聯(lián)網(wǎng)通訊協(xié)議一般是消息序列化后與協(xié)議頭打包,然后直接發(fā)送到網(wǎng)絡(luò)中。這種方式導(dǎo)致了通信的不安全,傳輸?shù)臄?shù)據(jù)應(yīng)該經(jīng)過(guò)安全的編碼后再送入互聯(lián)網(wǎng)中,也有少部分采用加密方式,分類(lèi)有,1.自定義規(guī)則加密,加密不嚴(yán)謹(jǐn),2.采用HTTPS,算法復(fù)雜,認(rèn)證步驟繁瑣,而且消耗終端設(shè)備內(nèi)存過(guò)多,不利于設(shè)備開(kāi)發(fā)以及終端接入的普及性。3.固定秘鑰加密AES加密,時(shí)間一久容易被識(shí)別。
發(fā)明內(nèi)容
一種物聯(lián)網(wǎng)系統(tǒng)終端設(shè)備安全接入認(rèn)證的方法,其特征在于,第一,25519系列橢圓曲線(xiàn)經(jīng)過(guò)特別設(shè)計(jì),盡可能的將出錯(cuò)的概率降到了最低,可以說(shuō)是實(shí)踐上最安全的加密算法。第二,25519系列曲線(xiàn)是目前最快的橢圓曲線(xiàn)加密算法,性能遠(yuǎn)遠(yuǎn)超過(guò)NIST系列,而且具有比P-256更高的安全性,更適合嵌入式設(shè)備,由于其性能資源有限。具體方式分為兩步:第一步終端和平臺(tái)分別產(chǎn)生一個(gè)32字節(jié)隨機(jī)數(shù)。第二步,通過(guò)網(wǎng)絡(luò)傳輸交換各自的隨機(jī)數(shù),利用橢圓曲線(xiàn)加密算法計(jì)算共同秘鑰,而且計(jì)算出的32字節(jié)秘鑰內(nèi)容值一致。
一種物聯(lián)網(wǎng)系統(tǒng)終端設(shè)備安全接入認(rèn)證的方法,其特在于使用MD5,為計(jì)算機(jī)安全領(lǐng)域廣泛使用的一種散列函數(shù),用以提供消息的完整性保護(hù)。進(jìn)行兩次數(shù)字簽名加密,其加密的內(nèi)容是設(shè)備唯一序列號(hào)和設(shè)備登錄密碼,首先保證加密內(nèi)容唯一性,最后兩次MD5生成的值也具有唯一性,已知原數(shù)據(jù)和其MD5值,想找到一個(gè)具有相同MD5值的數(shù)據(jù)(即偽造數(shù)據(jù))是非常困難的。具體方式分為兩步:第一步,設(shè)備登錄類(lèi)型碼進(jìn)行一次MD5。第二步,其結(jié)果和設(shè)備密碼進(jìn)行異或,然后對(duì)結(jié)果再次進(jìn)行MD5取值。
一種物聯(lián)網(wǎng)系統(tǒng)終端設(shè)備安全接入認(rèn)證的方法,其特在于使用AES對(duì)稱(chēng)算法進(jìn)行加密數(shù)據(jù),其設(shè)計(jì)簡(jiǎn)單,多個(gè)平臺(tái)上速度快,編碼緊湊,秘鑰長(zhǎng)度為128比特,可以使用嵌入式設(shè)備自帶硬件AES加密算法,速度遠(yuǎn)遠(yuǎn)快于軟件加密。該算法用于橢圓曲線(xiàn)加密算法之后的所有數(shù)據(jù)加密
一種物聯(lián)網(wǎng)系統(tǒng)終端設(shè)備安全接入認(rèn)證的方法,包括以下步驟:
步驟S01:平臺(tái)服務(wù)器指定設(shè)備的登錄驗(yàn)證碼,包含16字節(jié)的設(shè)備類(lèi)型碼和16字節(jié)的密碼,保存在設(shè)備端。
步驟S01:平臺(tái)服務(wù)器和設(shè)備各自生成一組32字節(jié)的隨機(jī)數(shù)。
步驟S02:然后通過(guò)網(wǎng)絡(luò)傳輸交換隨機(jī)數(shù),利用橢圓曲線(xiàn)加密算法,生成32字節(jié)的密鑰對(duì),并且作為下次AES算法的初始秘鑰;
步驟S03:對(duì)設(shè)備登錄類(lèi)型碼進(jìn)行一次MD5,其結(jié)果和設(shè)備密碼進(jìn)行異或,然后對(duì)結(jié)果再次進(jìn)行MD5取值;
步驟S04:通過(guò)AES對(duì)MD5值和設(shè)備唯一序列號(hào)進(jìn)行加密,發(fā)送至平臺(tái)服務(wù)器。
步驟S05:平臺(tái)驗(yàn)證成功則返回設(shè)備licence,其licence包含設(shè)備id,設(shè)備秘鑰等信息,作為后續(xù)正常數(shù)據(jù)加密的初始秘鑰;
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于寧波中科集成電路設(shè)計(jì)中心有限公司;寧波中國(guó)科學(xué)院信息技術(shù)應(yīng)用研究院,未經(jīng)寧波中科集成電路設(shè)計(jì)中心有限公司;寧波中國(guó)科學(xué)院信息技術(shù)應(yīng)用研究院許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201711441651.4/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 同類(lèi)專(zhuān)利
- 專(zhuān)利分類(lèi)
- 綁定應(yīng)用程序和存儲(chǔ)設(shè)備的方法
- 電子安防設(shè)備及其控制方法
- 產(chǎn)品防偽方法
- 電子安防設(shè)備
- 一種基于IC卡的離線(xiàn)式收費(fèi)管理系統(tǒng)及方法
- 一種基于IC卡的離線(xiàn)式收費(fèi)管理系統(tǒng)
- 一種序列號(hào)防重用方法和裝置
- 對(duì)車(chē)載設(shè)備進(jìn)行驗(yàn)證的方法及服務(wù)器
- 基于精準(zhǔn)識(shí)別移動(dòng)終端應(yīng)用的推送方法及系統(tǒng)
- 一種基于電子墨水標(biāo)簽識(shí)別關(guān)口電能表的方法及系統(tǒng)
- 一種無(wú)線(xiàn)傳感器網(wǎng)絡(luò)的密鑰管理方法及裝置
- 一種基于橢圓曲線(xiàn)集成加密算法的虛擬加密磁盤(pán)
- 一種攻擊橢圓曲線(xiàn)加密算法的方法和攻擊設(shè)備
- 基于橢圓曲線(xiàn)算法的同時(shí)觀看直播人數(shù)的統(tǒng)計(jì)方法及系統(tǒng)
- 一種二進(jìn)制域F2m下的SM2橢圓曲線(xiàn)公鑰加密算法的實(shí)現(xiàn)系統(tǒng)
- 一種物聯(lián)網(wǎng)系統(tǒng)終端設(shè)備安全接入認(rèn)證的方法
- 基于希爾加密與動(dòng)態(tài)DNA編碼的圖像加密方法
- 一種基于改進(jìn)國(guó)密SM2加密算法的數(shù)據(jù)采集器加密方法
- 數(shù)據(jù)發(fā)送方法及裝置、數(shù)據(jù)接收方法及裝置
- 基于橢圓曲線(xiàn)加密算法的數(shù)據(jù)加密系統(tǒng)
- 驗(yàn)證接入主機(jī)安全性的訪(fǎng)問(wèn)認(rèn)證系統(tǒng)和方法
- 一種用戶(hù)終端接入軟交換網(wǎng)絡(luò)的安全交互方法
- 一種用戶(hù)終端接入軟交換系統(tǒng)的安全交互方法
- 基于擴(kuò)展802.1x認(rèn)證系統(tǒng)的安全接入方法
- 一種入網(wǎng)認(rèn)證方法和裝置
- 一種虛擬撥號(hào)安全接入的方法和系統(tǒng)
- 寬帶安全接入方法、認(rèn)證方法和裝置及系統(tǒng)
- 基于交換機(jī)的網(wǎng)絡(luò)認(rèn)證系統(tǒng)及其認(rèn)證方法
- 網(wǎng)絡(luò)安全接入的認(rèn)證系統(tǒng)及其認(rèn)證方法
- 用戶(hù)接入云平臺(tái)安全接入認(rèn)證系統(tǒng)及其應(yīng)用方法
- 物聯(lián)網(wǎng)系統(tǒng)、物聯(lián)網(wǎng)服務(wù)提供及監(jiān)控方法
- 一種基于無(wú)線(xiàn)網(wǎng)絡(luò)的物聯(lián)網(wǎng)系統(tǒng)
- 基于數(shù)字安全芯片的物聯(lián)網(wǎng)傳輸系統(tǒng)
- 一種基于無(wú)線(xiàn)網(wǎng)絡(luò)的物聯(lián)網(wǎng)系統(tǒng)
- 一種基于Android平臺(tái)的智慧家庭服務(wù)系統(tǒng)
- 一種物聯(lián)網(wǎng)系統(tǒng)
- 一種物聯(lián)網(wǎng)接入設(shè)備和物聯(lián)網(wǎng)服務(wù)子系統(tǒng)
- 一種智能物聯(lián)網(wǎng)關(guān)以及基于智能物聯(lián)網(wǎng)關(guān)的物聯(lián)網(wǎng)系統(tǒng)
- 物聯(lián)網(wǎng)設(shè)備和物聯(lián)網(wǎng)業(yè)務(wù)系統(tǒng)的相互認(rèn)證方法及其設(shè)備
- 控制物聯(lián)網(wǎng)系統(tǒng)中的物聯(lián)網(wǎng)裝置的方法、裝置及系統(tǒng)





