[發(fā)明專利]物聯(lián)網(wǎng)身份認(rèn)證方法、裝置、電子設(shè)備、系統(tǒng)及存儲介質(zhì)有效
| 申請?zhí)枺?/td> | 201811031836.2 | 申請日: | 2018-09-05 |
| 公開(公告)號: | CN110879879B | 公開(公告)日: | 2023-08-22 |
| 發(fā)明(設(shè)計(jì))人: | 寧紅宙 | 申請(專利權(quán))人: | 航天信息股份有限公司 |
| 主分類號: | G06F21/33 | 分類號: | G06F21/33;H04L9/40;H04L67/12 |
| 代理公司: | 北京同達(dá)信恒知識產(chǎn)權(quán)代理有限公司 11291 | 代理人: | 黃志華 |
| 地址: | 100195 北京市*** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 聯(lián)網(wǎng) 身份 認(rèn)證 方法 裝置 電子設(shè)備 系統(tǒng) 存儲 介質(zhì) | ||
本發(fā)明涉及物聯(lián)網(wǎng)技術(shù)領(lǐng)域,公開了一種物聯(lián)網(wǎng)身份認(rèn)證方法、裝置、電子設(shè)備、系統(tǒng)及存儲介質(zhì),所述方法包括:物聯(lián)網(wǎng)安全網(wǎng)關(guān)利用與第一數(shù)字證書中的第一公鑰匹配的第一私鑰向傳感器節(jié)點(diǎn)簽發(fā)傳感器節(jié)點(diǎn)的第二數(shù)字證書,并存儲向傳感器節(jié)點(diǎn)簽發(fā)的第二數(shù)字證書;第一數(shù)字證書為證書授權(quán)中心CA機(jī)構(gòu)向物聯(lián)網(wǎng)安全網(wǎng)關(guān)簽發(fā)的數(shù)字證書;第二數(shù)字證書用于在獲取到傳感器節(jié)點(diǎn)發(fā)送的采集數(shù)據(jù)后對傳感器節(jié)點(diǎn)進(jìn)行身份認(rèn)證。本發(fā)明實(shí)施例提供的技術(shù)方案,提高了為物聯(lián)網(wǎng)中的傳感器節(jié)點(diǎn)簽發(fā)數(shù)字證書的便捷性,并且在對傳感器節(jié)點(diǎn)進(jìn)行身份認(rèn)證時可追溯到一個可信的CA機(jī)構(gòu)。
技術(shù)領(lǐng)域
本發(fā)明涉及物聯(lián)網(wǎng)技術(shù)領(lǐng)域,尤其涉及一種物聯(lián)網(wǎng)身份認(rèn)證方法、裝置、電子設(shè)備、系統(tǒng)及存儲介質(zhì)。
背景技術(shù)
隨著物聯(lián)網(wǎng)技術(shù)的發(fā)展和各種物聯(lián)網(wǎng)應(yīng)用的推廣與普及,物聯(lián)網(wǎng)已走入人們生活的方方面面,如:智能家居、智能車間、智慧城市等。與此同時,物聯(lián)網(wǎng)安全問題也日趨突出。在智能帶來便利的同時,智能也成為被黑客利用的弱點(diǎn)。
一個典型的物聯(lián)網(wǎng)主要由傳感器節(jié)點(diǎn)和物聯(lián)網(wǎng)安全網(wǎng)關(guān)組成。傳感器節(jié)點(diǎn)主要用于采集環(huán)境數(shù)據(jù)和控制影響環(huán)境的設(shè)備。物聯(lián)網(wǎng)安全網(wǎng)關(guān)主要用于收集傳感器節(jié)點(diǎn)采集的數(shù)據(jù),并向傳感器節(jié)點(diǎn)發(fā)出控制命令等。同時物聯(lián)網(wǎng)安全網(wǎng)關(guān)還可以接入互聯(lián)網(wǎng),實(shí)現(xiàn)遠(yuǎn)程監(jiān)控。為了保障監(jiān)控效果的有效性和可靠性,通常需要對傳感器節(jié)點(diǎn)、物聯(lián)網(wǎng)安全網(wǎng)關(guān)進(jìn)行身份認(rèn)證,以保障采集數(shù)據(jù)來源的可信性。在傳統(tǒng)互聯(lián)網(wǎng)應(yīng)用中,身份認(rèn)證和數(shù)據(jù)可信通常采用數(shù)字證書和數(shù)字簽名技術(shù)來保障。但在物聯(lián)網(wǎng)中,傳感器節(jié)點(diǎn)通常隸屬于某個局部網(wǎng)絡(luò),受控于局部網(wǎng)絡(luò)中的物聯(lián)網(wǎng)安全網(wǎng)關(guān),CA(certificate?authority,證書授權(quán)中心)機(jī)構(gòu)不方便直接面對傳感器節(jié)點(diǎn)進(jìn)行審核并簽發(fā)數(shù)字證書,導(dǎo)致現(xiàn)有的身份認(rèn)證技術(shù)難以應(yīng)用到物聯(lián)網(wǎng)中,進(jìn)而阻礙了物聯(lián)網(wǎng)安全技術(shù)的發(fā)展。
發(fā)明內(nèi)容
本發(fā)明實(shí)施例提供一種物聯(lián)網(wǎng)身份認(rèn)證方法、裝置、電子設(shè)備、系統(tǒng)及存儲介質(zhì),以解決物聯(lián)網(wǎng)中的傳感器節(jié)點(diǎn)難以直接從CA機(jī)構(gòu)獲取簽發(fā)數(shù)字證書,導(dǎo)致現(xiàn)有的身份認(rèn)證技術(shù)無法應(yīng)用到物聯(lián)網(wǎng)中的缺陷。
第一方面,本發(fā)明一實(shí)施例提供了一種物聯(lián)網(wǎng)身份認(rèn)證方法,包括:
物聯(lián)網(wǎng)安全網(wǎng)關(guān)利用與第一數(shù)字證書中的第一公鑰匹配的第一私鑰向傳感器節(jié)點(diǎn)簽發(fā)傳感器節(jié)點(diǎn)的第二數(shù)字證書,并存儲向傳感器節(jié)點(diǎn)簽發(fā)的第二數(shù)字證書;
第一數(shù)字證書為證書授權(quán)中心CA機(jī)構(gòu)向物聯(lián)網(wǎng)安全網(wǎng)關(guān)簽發(fā)的數(shù)字證書;
第二數(shù)字證書用于在獲取到傳感器節(jié)點(diǎn)發(fā)送的采集數(shù)據(jù)后對傳感器節(jié)點(diǎn)進(jìn)行身份認(rèn)證。
第二方面,本發(fā)明一實(shí)施例提供了一種物聯(lián)網(wǎng)身份認(rèn)證方法,包括:
傳感器節(jié)點(diǎn)向物聯(lián)網(wǎng)安全網(wǎng)關(guān)發(fā)送數(shù)字證書請求,以使物聯(lián)網(wǎng)安全網(wǎng)關(guān)在獲取到數(shù)字證書請求后,利用與第一數(shù)字證書中的第一公鑰匹配的第一私鑰向傳感器節(jié)點(diǎn)簽發(fā)傳感器節(jié)點(diǎn)的第二數(shù)字證書,第一數(shù)字證書為證書授權(quán)中心CA機(jī)構(gòu)向物聯(lián)網(wǎng)安全網(wǎng)關(guān)簽發(fā)的數(shù)字證書;
傳感器節(jié)點(diǎn)在獲取到物聯(lián)網(wǎng)安全網(wǎng)關(guān)發(fā)送的數(shù)據(jù)讀取請求后,將簽名后的采集數(shù)據(jù)發(fā)送給物聯(lián)網(wǎng)安全網(wǎng)關(guān),以使物聯(lián)網(wǎng)安全網(wǎng)關(guān)利用第二數(shù)字證書對采集數(shù)據(jù)進(jìn)行驗(yàn)證。
第三方面,本發(fā)明一實(shí)施例提供了一種物聯(lián)網(wǎng)身份認(rèn)證方法,包括:
在接收到數(shù)據(jù)獲取指令后,從物聯(lián)網(wǎng)安全網(wǎng)關(guān)中獲取由CA機(jī)構(gòu)為物聯(lián)網(wǎng)安全網(wǎng)關(guān)簽發(fā)的包含物聯(lián)網(wǎng)安全網(wǎng)關(guān)使用的第一公鑰的第一數(shù)字證書、由物聯(lián)網(wǎng)安全網(wǎng)關(guān)利用與第一公鑰匹配的第一私鑰為傳感器節(jié)點(diǎn)簽發(fā)的第二數(shù)字證書、傳感器節(jié)點(diǎn)上傳的采集數(shù)據(jù)和采集數(shù)據(jù)的數(shù)字簽名;
驗(yàn)證第一數(shù)字證書;
在確認(rèn)第一數(shù)字證書可信后,驗(yàn)證第二數(shù)字證書;
在確認(rèn)第二數(shù)字證書可信后,根據(jù)第二數(shù)字證書和采集數(shù)據(jù)的數(shù)字簽名對傳感器節(jié)點(diǎn)進(jìn)行身份認(rèn)證;
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于航天信息股份有限公司,未經(jīng)航天信息股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201811031836.2/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 上一篇:DNA聚合酶的抗體片段、抗體及其應(yīng)用
- 下一篇:一種家用烹飪蒸箱
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 物聯(lián)網(wǎng)信息融合方法、物聯(lián)網(wǎng)終端設(shè)備和物聯(lián)網(wǎng)平臺
- 物聯(lián)網(wǎng)系統(tǒng)、物聯(lián)網(wǎng)服務(wù)提供及監(jiān)控方法
- 物聯(lián)網(wǎng)設(shè)備及其聯(lián)網(wǎng)配置方法、智能終端及物聯(lián)網(wǎng)系統(tǒng)
- 一種物聯(lián)網(wǎng)用戶設(shè)備接入系統(tǒng)及接入方法
- 一種資源獲取方法和裝置
- 一種視聯(lián)網(wǎng)數(shù)據(jù)的發(fā)送方法及系統(tǒng)
- 一種基于視聯(lián)網(wǎng)的通信連接建立方法及系統(tǒng)
- 一種基于視聯(lián)網(wǎng)的通信連接建立方法及系統(tǒng)
- 一種視聯(lián)網(wǎng)信息的處理方法及裝置
- 一種訪問視聯(lián)網(wǎng)終端的方法、系統(tǒng)、設(shè)備及存儲介質(zhì)
- 汽車安全管理系統(tǒng)及其管理方法
- 一種身份核驗(yàn)系統(tǒng)、身份核驗(yàn)系統(tǒng)的熱替換方法及系統(tǒng)
- 具有身份識別系統(tǒng)的手持電鉆
- 一種身份數(shù)據(jù)管理方法、系統(tǒng)和計(jì)算機(jī)可讀存儲介質(zhì)
- 一種身份數(shù)據(jù)管理方法、系統(tǒng)和計(jì)算機(jī)可讀存儲介質(zhì)
- 基于可信身份的證書共享方法
- 一種身份標(biāo)識識別方法、裝置以及相關(guān)設(shè)備
- 一種識別身份認(rèn)證裝置的方法、設(shè)備以及圖像形成裝置
- 用于身份原子化的系統(tǒng)和方法以及用途
- 基于區(qū)塊鏈的身份管理元數(shù)據(jù)處理方法和系統(tǒng)
- 基于以太網(wǎng)認(rèn)證系統(tǒng)的認(rèn)證方法
- 認(rèn)證方法、認(rèn)證系統(tǒng)和認(rèn)證裝置
- 一種認(rèn)證方法和系統(tǒng)
- 一種認(rèn)證控制的方法,認(rèn)證服務(wù)器和系統(tǒng)
- 多認(rèn)證域認(rèn)證方法和裝置
- 一種認(rèn)證方法及系統(tǒng)
- 一種光線路終端對光網(wǎng)絡(luò)單元的認(rèn)證系統(tǒng)及認(rèn)證方法
- 身份認(rèn)證服務(wù)器、身份認(rèn)證終端、身份認(rèn)證系統(tǒng)及方法
- 一種網(wǎng)絡(luò)認(rèn)證方法
- 身份認(rèn)證器的初始化、身份認(rèn)證方法以及裝置





