[發(fā)明專利]密鑰協(xié)商方法、設備、存儲介質以及系統(tǒng)在審
| 申請?zhí)枺?/td> | 201811302448.3 | 申請日: | 2018-11-02 |
| 公開(公告)號: | CN109039627A | 公開(公告)日: | 2018-12-18 |
| 發(fā)明(設計)人: | 王攀;劉復鑫;謝建軍 | 申請(專利權)人: | 美的集團股份有限公司 |
| 主分類號: | H04L9/08 | 分類號: | H04L9/08;H04L9/32;H04L29/06 |
| 代理公司: | 深圳市世紀恒程知識產權代理事務所 44287 | 代理人: | 胡海國 |
| 地址: | 528311 廣東省佛山市順德區(qū)*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 配網(wǎng)設備 公鑰 密鑰協(xié)商 會話密鑰 私鑰生成 計算機可讀存儲介質 密鑰協(xié)商系統(tǒng) 請求報文獲取 通信安全性 存儲介質 家居設備 請求報文 自動連接 保存 發(fā)送 返回 網(wǎng)絡 | ||
1.一種密鑰協(xié)商方法,其特征在于,所述密鑰協(xié)商方法包括以下步驟:
已配網(wǎng)設備在接收到未配網(wǎng)設備發(fā)送的密鑰協(xié)商請求報文后,根據(jù)所述密鑰協(xié)商請求報文獲取未配網(wǎng)設備公鑰;
根據(jù)所述未配網(wǎng)設備公鑰以及已配網(wǎng)設備私鑰生成并保存第一會話密鑰;
將已配網(wǎng)設備公鑰返回至所述未配網(wǎng)設備,以供所述未配網(wǎng)設備在接收到所述已配網(wǎng)設備公鑰時,根據(jù)所述已配網(wǎng)設備公鑰以及未配網(wǎng)設備私鑰生成并保存第二會話密鑰,其中,所述第二會話密鑰與所述第一會話密鑰為所述已配網(wǎng)設備與所述未配網(wǎng)設備之間的會話密鑰。
2.如權利要求1所述的密鑰協(xié)商方法,其特征在于,所述根據(jù)所述密鑰協(xié)商請求報文獲取未配網(wǎng)設備公鑰的步驟包括:
所述已配網(wǎng)設備從所述密鑰協(xié)商請求報文中提取未配網(wǎng)設備公鑰證書以及根公鑰索引;
根據(jù)所述根公鑰索引從所述未配網(wǎng)設備公鑰證書中提取所述未配網(wǎng)設備公鑰。
3.如權利要求2所述的密鑰協(xié)商方法,其特征在于,所述根據(jù)所述根公鑰索引從所述未配網(wǎng)設備公鑰證書中提取所述未配網(wǎng)設備公鑰的步驟之前,還包括:
對所述未配網(wǎng)設備公鑰證書中的預設信息進行哈希運算,得到第二哈希值,所述預設信息包括證書格式、證書序列號、哈希算法標識、未配網(wǎng)設備公鑰算法標識以及所述未配網(wǎng)設備公鑰中的至少一個;
在所述第二哈希值與所述未配網(wǎng)設備公鑰證書中的第一哈希值一致時,則執(zhí)行所述根據(jù)所述根公鑰索引從所述未配網(wǎng)設備公鑰證書中提取所述未配網(wǎng)設備公鑰的步驟。
4.如權利要求3所述的密鑰協(xié)商方法,其特征在于,所述對所述未配網(wǎng)設備公鑰證書中的預設信息進行哈希運算的步驟之前,還包括:
利用預設服務器公鑰解密所述未配網(wǎng)設備公鑰證書中的簽名結果,得到第三哈希值,其中,所述簽名結果為云服務器利用預設服務器私鑰對所述第一哈希值進行加密得到;
在所述第三哈希值與所述第一哈希值一致時,執(zhí)行所述對所述未配網(wǎng)設備公鑰證書中的預設信息進行哈希運算的步驟。
5.如權利要求1所述的密鑰協(xié)商方法,其特征在于,所述根據(jù)所述未配網(wǎng)設備公鑰以及已配網(wǎng)設備私鑰生成并保存第一會話密鑰的步驟之后,還包括:
根據(jù)預設算法對所述第一會話密鑰加密生成第一密鑰校驗值;
將所述已配網(wǎng)設備公鑰以及所述第一密鑰校驗值返回至所述未配網(wǎng)設備,其中,所述未配網(wǎng)設備在接收到所述已配網(wǎng)設備公鑰以及所述第一密鑰校驗值時,根據(jù)所述已配網(wǎng)設備公鑰以及所述未配網(wǎng)設備私鑰生成第二會話密鑰,并根據(jù)所述預設算法對所述第二會話密鑰加密生成第二密鑰校驗值,在所述第二密鑰校驗值與所述第一密鑰校驗值一致時,保存所述第二會話密鑰,所述第二會話密鑰與所述第一會話密鑰為所述已配網(wǎng)設備與所述未配網(wǎng)設備之間的會話密鑰。
6.如權利要求5所述的密鑰協(xié)商方法,其特征在于,所述根據(jù)預設算法對所述第一會話密鑰加密生成第一密鑰校驗值的步驟之后,還包括:
將已配網(wǎng)設備公鑰證書以及所述第一密鑰校驗值返回至所述未配網(wǎng)設備,其中,所述未配網(wǎng)設備在接收到所述已配網(wǎng)設備公鑰證書以及所述第一密鑰校驗值時,對所述已配網(wǎng)設備公鑰證書進行驗簽,并在驗簽通過后,從所述已配網(wǎng)設備公鑰證書中提取所述已配網(wǎng)設備公鑰,根據(jù)所述已配網(wǎng)設備公鑰以及所述未配網(wǎng)設備私鑰生成第三會話密鑰,并根據(jù)所述預設算法對所述第三會話密鑰加密生成第三密鑰校驗值,在所述第三密鑰校驗值與所述第一密鑰校驗值一致時,保存所述第三會話密鑰,所述第三會話密鑰與所述第一會話密鑰為所述已配網(wǎng)設備與所述未配網(wǎng)設備之間的會話密鑰。
7.如權利要求6所述的密鑰協(xié)商方法,其特征在于,所述將已配網(wǎng)設備公鑰證書以及所述第一密鑰校驗值返回至所述未配網(wǎng)設備的步驟之后,還包括:
所述已配網(wǎng)設備在接收到所述未配網(wǎng)設備返回的密鑰協(xié)商確認信息時,利用所述會話密鑰解密所述密鑰協(xié)商確認信息得到解密結果;
在所述解密結果中包含預設字段時,則利用所述第一會話密鑰加密配網(wǎng)信息,并將加密后的配網(wǎng)信息發(fā)送至所述未配網(wǎng)設備,以供所述未配網(wǎng)設備進行配網(wǎng)。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于美的集團股份有限公司,未經美的集團股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201811302448.3/1.html,轉載請聲明來源鉆瓜專利網(wǎng)。
- 設備配網(wǎng)裝置、系統(tǒng)以及方法
- 藍牙Mesh網(wǎng)絡的配網(wǎng)方法與相關配網(wǎng)設備及系統(tǒng)
- 配網(wǎng)方法、配網(wǎng)裝置及計算機可讀存儲介質
- 快速實現(xiàn)多個WiFi設備配網(wǎng)的系統(tǒng)及方法
- 智能設備批量配網(wǎng)方法、系統(tǒng)及存儲介質
- 智能設備自動配網(wǎng)方法、系統(tǒng)及存儲介質
- 物聯(lián)網(wǎng)設備的配網(wǎng)測試方法及系統(tǒng)
- 設備的配網(wǎng)方法、系統(tǒng)及計算機可讀存儲介質
- 智能設備的配網(wǎng)方法、裝置、系統(tǒng)、電子設備及存儲介質
- 設備的配網(wǎng)方法、裝置、服務器和計算機可讀存儲介質





