[發(fā)明專利]基于IoT的窄帶通信方法有效
| 申請?zhí)枺?/td> | 201810209312.1 | 申請日: | 2018-03-14 |
| 公開(公告)號: | CN108183925B | 公開(公告)日: | 2021-04-27 |
| 發(fā)明(設(shè)計)人: | 劉昶;陳曉蓉;張永勝 | 申請(專利權(quán))人: | 成都科木信息技術(shù)有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08;H04W12/06 |
| 代理公司: | 北京天奇智新知識產(chǎn)權(quán)代理有限公司 11340 | 代理人: | 楊春 |
| 地址: | 610000 四川省成都市高新區(qū)*** | 國省代碼: | 四川;51 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 基于 iot 窄帶 通信 方法 | ||
1.一種基于IoT的窄帶通信方法,其特征在于,包括:
管理終端中的應(yīng)用將基于NB-IoT的可穿戴監(jiān)護設(shè)備的MAC地址發(fā)送至無線網(wǎng)關(guān);
如果該管理終端是已鑒權(quán)的管理終端,則無線網(wǎng)關(guān)將MAC地址作為許可MAC地址并存儲在該無線網(wǎng)關(guān)的內(nèi)部存儲區(qū)中;
無線網(wǎng)關(guān)接收基于NB-IoT的可穿戴監(jiān)護設(shè)備發(fā)送的聯(lián)網(wǎng)請求,其中,所述聯(lián)網(wǎng)請求包括OTP密鑰和ID,當(dāng)無線網(wǎng)關(guān)判斷OTP密鑰和ID均滿足預(yù)設(shè)條件時,向基于NB-IoT的可穿戴監(jiān)護設(shè)備發(fā)送授權(quán)權(quán)限;
所述基于NB-IoT的可穿戴監(jiān)護設(shè)備在根據(jù)無線網(wǎng)關(guān)生成的OTP密鑰和管理終端發(fā)送的無線網(wǎng)關(guān)的ID進行組網(wǎng)的過程中,根據(jù)上述的無線網(wǎng)關(guān)生成的OTP密鑰和管理終端發(fā)送的無線網(wǎng)關(guān)的ID生成聯(lián)網(wǎng)請求,并將其發(fā)送至無線網(wǎng)關(guān);而無線網(wǎng)關(guān)在接收到該聯(lián)網(wǎng)請求后,將對該聯(lián)網(wǎng)請求中的OTP密鑰和ID進行驗證,即驗證該聯(lián)網(wǎng)請求中的OTP密鑰和ID是否無線網(wǎng)關(guān)本次聯(lián)網(wǎng)操作生成的OTP密鑰和無線網(wǎng)關(guān)的ID;如果驗證成功,則向基于NB-IoT的可穿戴監(jiān)護設(shè)備發(fā)送授權(quán)權(quán)限,以完成本次設(shè)備的聯(lián)網(wǎng)操作;
物聯(lián)網(wǎng)中可穿戴監(jiān)護設(shè)備安全通信驗證過程,具體包括:
輸入用戶管理終端信息ID、口令PW以及可穿戴監(jiān)護設(shè)備自身信息INFO向無線網(wǎng)關(guān)鑒權(quán),無線網(wǎng)關(guān)為該管理終端用戶生成初始參數(shù)存儲在可信存儲區(qū)內(nèi);
向可穿戴監(jiān)護設(shè)備交互接口輸入ID和PW,可信存儲區(qū)根據(jù)鑒權(quán)階段設(shè)置的初始參數(shù)驗證管理終端用戶是否為合法用戶,成功登錄后向無線網(wǎng)關(guān)上傳可信存儲區(qū)產(chǎn)生的物聯(lián)網(wǎng)安全報告;
可穿戴監(jiān)護設(shè)備向無線網(wǎng)關(guān)請求完成自身與云平臺的雙重驗證授權(quán),并獲得返回的驗證結(jié)果;或向無線網(wǎng)關(guān)請求對目標(biāo)可穿戴監(jiān)護設(shè)備進行驗證,從而建立可穿戴監(jiān)護設(shè)備之間的信任關(guān)系;
對于設(shè)備間驗證請求,無線網(wǎng)關(guān)收到請求后對可穿戴監(jiān)護設(shè)備真實身份進行解析,并返回可穿戴監(jiān)護設(shè)備與云平臺的驗證結(jié)果;將驗證結(jié)果記錄在云平臺中并返回給請求者,輔助可穿戴監(jiān)護設(shè)備協(xié)商會話密鑰;
可穿戴監(jiān)護設(shè)備與云平臺的驗證分為兩階段,在解析出可穿戴監(jiān)護設(shè)備真實身份后,需要借助參考于可穿戴監(jiān)護設(shè)備與云平臺的驗證結(jié)果;
鑒權(quán)階段:輸入管理終端用戶ID、口令PW以及可穿戴監(jiān)護設(shè)備自身信息INFO通過安全信道向無線網(wǎng)關(guān)鑒權(quán),無線網(wǎng)關(guān)為該管理終端用戶隨機產(chǎn)生令牌xi∈Zq,i為可穿戴監(jiān)護設(shè)備的編號;Zq表示q階曲線的整數(shù)集,并通過Ri=H(IDi||PWi)⊕xi建立無線網(wǎng)關(guān)與該用戶之間的聯(lián)系,再利用管理終端用戶ID、當(dāng)前時間戳t以及令牌xi為該管理終端用戶生成唯一身份標(biāo)識IMi=H(IDi||xi||t)∈{0,1}*,并將{IMi,H(PWi,t),t,xi}存儲在無線網(wǎng)關(guān)以便后期對可穿戴監(jiān)護設(shè)備身份的驗證,最后無線網(wǎng)關(guān)將參數(shù){IMi,H(·),E(·),G1,G2,q,e,Ri,Zi}存入該可穿戴監(jiān)護設(shè)備內(nèi)部可信存儲區(qū),完成鑒權(quán)工作,其中參數(shù)Zi=H(IDi||PWi||xi)用于在用戶登錄階段的判斷,{G1,G2,q,e}、E(·)、和H(·)分別為無線網(wǎng)關(guān)公開的雙線性對參數(shù)、對稱加密方法和哈希算法;Ri,Zi分別表示為自定義參數(shù),用于登錄階段對用戶身份合法性進行判斷;管理終端用戶向通過可穿戴監(jiān)護設(shè)備的交互接口輸入IDi和PWi,可信存儲區(qū)通過計算鑒權(quán)階段無線網(wǎng)關(guān)賦予的唯一安全令牌xi,然后計算是否與鑒權(quán)階段設(shè)置的參數(shù)Zi相等,從而驗證該用戶身份;
可穿戴監(jiān)護設(shè)備與云平臺的雙重驗證階段:可穿戴監(jiān)護設(shè)備Vi通過zigbee/NB-IoT向無線網(wǎng)關(guān)發(fā)送自身與后臺的驗證請求m={AIDi,Ai,t1,IDG};首先,可穿戴監(jiān)護設(shè)備Vi產(chǎn)生隨機數(shù)Ni和當(dāng)前時間戳t1,并計算其臨時匿名身份或稱為OTP公鑰{AIDi=H(IMi||t1)∈{0,1}*},將Ki=xiAIDi設(shè)為OTP私鑰,向無線網(wǎng)關(guān)發(fā)送消息m1={AIDi,Ai,t1,IDG},其中,IDG為無線網(wǎng)關(guān)的ID,Ai=EKit(IDi||IDG||IMi||TSi)由Vi與無線網(wǎng)關(guān)的臨時加密密鑰Kit對稱加密得到;無線網(wǎng)關(guān)收到消息后,首先檢查|t-t1|是否滿足預(yù)設(shè)條件,如果滿足,無線網(wǎng)關(guān)確定可穿戴監(jiān)護設(shè)備的真實身份的合法性:
計算Kti=E(KG,AIDi)并解密Ai獲得{IDi,IDG},檢查IDG是否與m1中的明文IDG一致,如果一致,無線網(wǎng)關(guān)獲取與IDi相匹配的令牌xi并計算IM*=H(IDi||xi||t1),如果IM=IM*成立,可穿戴監(jiān)護設(shè)備真實身份ID以及AID都驗證通過。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于成都科木信息技術(shù)有限公司,未經(jīng)成都科木信息技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810209312.1/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 用于異構(gòu)物聯(lián)網(wǎng)(IoT)設(shè)備的適應(yīng)性且可擴展的通用綱要
- 用于在節(jié)點中結(jié)合物聯(lián)網(wǎng)(IoT)服務(wù)接口協(xié)議層的方法和設(shè)備
- 用于標(biāo)識物理IOT設(shè)備的方法和裝置
- NB-IoT終端的網(wǎng)絡(luò)切換方法和系統(tǒng)
- 憑證分發(fā)方法、用戶終端、用戶簽約認(rèn)證管理單元及介質(zhì)
- 一種基于NB?IoT技術(shù)的桿塔傾斜狀態(tài)監(jiān)測系統(tǒng)
- 一種NB?IoT設(shè)備的通信切換系統(tǒng)及切換方法
- NB-IoT固定終端、車載移動NB-IoT系統(tǒng)
- 部署方法、訪問方法、設(shè)備、系統(tǒng)及計算機可讀存儲介質(zhì)
- 一種NB-IoT終端的定位方法
- 通信裝置、通信系統(tǒng)、通信方法、通信程序、通信電路
- 通信設(shè)備、通信系統(tǒng)、通信方法、通信程序、通信電路
- 通信設(shè)備、通信系統(tǒng)、通信方法、通信程序、通信電路
- 通信設(shè)備、通信系統(tǒng)、通信方法、通信程序、通信電路
- 通信設(shè)備、通信方法、通信電路、通信系統(tǒng)
- 通信設(shè)備、通信系統(tǒng)、通信方法、通信程序、通信電路
- 通信終端、通信系統(tǒng)、通信方法以及通信程序
- 通信終端、通信方法、通信裝備和通信系統(tǒng)
- 通信裝置、通信程序、通信方法以及通信系統(tǒng)
- 通信裝置、通信系統(tǒng)、通信方法及計算機可讀取的記錄介質(zhì)





