[發(fā)明專利]物聯(lián)網(wǎng)身份認(rèn)證方法、裝置、電子設(shè)備、系統(tǒng)及存儲介質(zhì)有效
| 申請?zhí)枺?/td> | 201811031836.2 | 申請日: | 2018-09-05 |
| 公開(公告)號: | CN110879879B | 公開(公告)日: | 2023-08-22 |
| 發(fā)明(設(shè)計)人: | 寧紅宙 | 申請(專利權(quán))人: | 航天信息股份有限公司 |
| 主分類號: | G06F21/33 | 分類號: | G06F21/33;H04L9/40;H04L67/12 |
| 代理公司: | 北京同達(dá)信恒知識產(chǎn)權(quán)代理有限公司 11291 | 代理人: | 黃志華 |
| 地址: | 100195 北京市*** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 聯(lián)網(wǎng) 身份 認(rèn)證 方法 裝置 電子設(shè)備 系統(tǒng) 存儲 介質(zhì) | ||
1.一種物聯(lián)網(wǎng)身份認(rèn)證方法,其特征在于,包括:
物聯(lián)網(wǎng)安全網(wǎng)關(guān)利用與第一數(shù)字證書中的第一公鑰匹配的第一私鑰向傳感器節(jié)點簽發(fā)傳感器節(jié)點的第二數(shù)字證書,并存儲向所述傳感器節(jié)點簽發(fā)的第二數(shù)字證書;
所述第一數(shù)字證書為證書授權(quán)中心CA機(jī)構(gòu)向所述物聯(lián)網(wǎng)安全網(wǎng)關(guān)簽發(fā)的數(shù)字證書;
所述第二數(shù)字證書用于在獲取到所述傳感器節(jié)點發(fā)送的采集數(shù)據(jù)后對所述傳感器節(jié)點進(jìn)行身份認(rèn)證;
其中,所述傳感器節(jié)點的第二數(shù)字證書中包含有所述傳感器節(jié)點的傳感器公鑰;當(dāng)所述傳感器公鑰為外部公鑰時,所述方法還包括:
生成第一隨機(jī)數(shù),根據(jù)所述第一隨機(jī)數(shù)確定第一中間變量;
將包含所述第一中間變量的數(shù)據(jù)讀取請求發(fā)送給所述傳感器節(jié)點;
接收所述傳感器節(jié)點響應(yīng)于所述數(shù)據(jù)讀取請求而反饋的數(shù)據(jù)上報請求,所述數(shù)據(jù)上報請求包括:第一身份認(rèn)證信息、第二中間變量和采集數(shù)據(jù),所述第一身份認(rèn)證信息和所述第二中間變量根據(jù)所述第一中間變量、第二隨機(jī)數(shù)、第二私鑰和所述采集數(shù)據(jù)生成;
根據(jù)所述第一身份認(rèn)證信息、所述第二中間變量、所述第一隨機(jī)數(shù)和所述第一私鑰生成第二身份認(rèn)證信息,所述第一身份認(rèn)證信息和所述第二身份認(rèn)證信息構(gòu)成所述采集數(shù)據(jù)的數(shù)字簽名;
根據(jù)所述第二數(shù)字證書中的外部公鑰和所述采集數(shù)據(jù)的數(shù)字簽名對所述傳感器節(jié)點進(jìn)行身份認(rèn)證,并在確認(rèn)通過身份認(rèn)證后,將所述采集數(shù)據(jù)作為可信數(shù)據(jù)。
2.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述物聯(lián)網(wǎng)安全網(wǎng)關(guān)利用與第一數(shù)字證書中的第一公鑰匹配的第一私鑰向傳感器節(jié)點簽發(fā)傳感器節(jié)點的第二數(shù)字證書具體包括:
接收所述傳感器節(jié)點發(fā)送的數(shù)字證書請求,所述數(shù)字證書請求中包括所述傳感器節(jié)點使用的第二公鑰;
利用與所述第一數(shù)字證書中的第一公鑰匹配的第一私鑰為所述傳感器節(jié)點生成第二數(shù)字證書,所述傳感器公鑰為所述傳感器節(jié)點的第二公鑰,或者為根據(jù)所述傳感器節(jié)點的第二公鑰和所述物聯(lián)網(wǎng)安全網(wǎng)關(guān)的第一私鑰生成的外部公鑰。
3.根據(jù)權(quán)利要求2所述的方法,其特征在于,所述數(shù)字證書請求中還包括所述傳感器節(jié)點使用與所述第二公鑰配對的第二私鑰生成的簽名信息,所述生成第二數(shù)字證書之前,所述方法還包括:
利用所述第二公鑰對所述數(shù)字證書請求中的簽名信息進(jìn)行驗證;
在確認(rèn)通過驗證后,則將所述數(shù)字證書請求中包括的第二公鑰確定為所述傳感器節(jié)點的第二公鑰。
4.根據(jù)權(quán)利要求2所述的方法,其特征在于,所述數(shù)字證書請求中還包括所述傳感器節(jié)點的傳感器節(jié)點身份信息,所述生成第二數(shù)字證書之前,所述方法還包括:
獲取所述數(shù)字證書請求中包括的傳感器節(jié)點身份信息;
根據(jù)預(yù)先登記的傳感器節(jié)點身份信息,審核所述數(shù)字證書請求中的傳感器節(jié)點身份信息為已經(jīng)登記的合法傳感器節(jié)點身份信息。
5.根據(jù)權(quán)利要求1所述的方法,其特征在于,還包括:
將所述采集數(shù)據(jù)、所述采集數(shù)據(jù)的數(shù)字簽名、所述第一數(shù)字證書和所述第二數(shù)字證書發(fā)送給請求獲取所述采集數(shù)據(jù)的第三方,以使所述第三方根據(jù)所述采集數(shù)據(jù)的數(shù)字簽名、所述第一數(shù)字證書和所述第二數(shù)字證書對所述傳感器節(jié)點和所述采集數(shù)據(jù)進(jìn)行驗證。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于航天信息股份有限公司,未經(jīng)航天信息股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201811031836.2/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 上一篇:DNA聚合酶的抗體片段、抗體及其應(yīng)用
- 下一篇:一種家用烹飪蒸箱
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計算機(jī)或計算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計算機(jī)系統(tǒng)或計算機(jī)網(wǎng)絡(luò)中的節(jié)點
G06F21-22 .通過限制訪問或處理程序或過程
- 物聯(lián)網(wǎng)信息融合方法、物聯(lián)網(wǎng)終端設(shè)備和物聯(lián)網(wǎng)平臺
- 物聯(lián)網(wǎng)系統(tǒng)、物聯(lián)網(wǎng)服務(wù)提供及監(jiān)控方法
- 物聯(lián)網(wǎng)設(shè)備及其聯(lián)網(wǎng)配置方法、智能終端及物聯(lián)網(wǎng)系統(tǒng)
- 一種物聯(lián)網(wǎng)用戶設(shè)備接入系統(tǒng)及接入方法
- 一種資源獲取方法和裝置
- 一種視聯(lián)網(wǎng)數(shù)據(jù)的發(fā)送方法及系統(tǒng)
- 一種基于視聯(lián)網(wǎng)的通信連接建立方法及系統(tǒng)
- 一種基于視聯(lián)網(wǎng)的通信連接建立方法及系統(tǒng)
- 一種視聯(lián)網(wǎng)信息的處理方法及裝置
- 一種訪問視聯(lián)網(wǎng)終端的方法、系統(tǒng)、設(shè)備及存儲介質(zhì)
- 汽車安全管理系統(tǒng)及其管理方法
- 一種身份核驗系統(tǒng)、身份核驗系統(tǒng)的熱替換方法及系統(tǒng)
- 具有身份識別系統(tǒng)的手持電鉆
- 一種身份數(shù)據(jù)管理方法、系統(tǒng)和計算機(jī)可讀存儲介質(zhì)
- 一種身份數(shù)據(jù)管理方法、系統(tǒng)和計算機(jī)可讀存儲介質(zhì)
- 基于可信身份的證書共享方法
- 一種身份標(biāo)識識別方法、裝置以及相關(guān)設(shè)備
- 一種識別身份認(rèn)證裝置的方法、設(shè)備以及圖像形成裝置
- 用于身份原子化的系統(tǒng)和方法以及用途
- 基于區(qū)塊鏈的身份管理元數(shù)據(jù)處理方法和系統(tǒng)
- 基于以太網(wǎng)認(rèn)證系統(tǒng)的認(rèn)證方法
- 認(rèn)證方法、認(rèn)證系統(tǒng)和認(rèn)證裝置
- 一種認(rèn)證方法和系統(tǒng)
- 一種認(rèn)證控制的方法,認(rèn)證服務(wù)器和系統(tǒng)
- 多認(rèn)證域認(rèn)證方法和裝置
- 一種認(rèn)證方法及系統(tǒng)
- 一種光線路終端對光網(wǎng)絡(luò)單元的認(rèn)證系統(tǒng)及認(rèn)證方法
- 身份認(rèn)證服務(wù)器、身份認(rèn)證終端、身份認(rèn)證系統(tǒng)及方法
- 一種網(wǎng)絡(luò)認(rèn)證方法
- 身份認(rèn)證器的初始化、身份認(rèn)證方法以及裝置





