[發(fā)明專利]一種基于國密算法的智能鎖的認證方法和系統(tǒng)在審
| 申請?zhí)枺?/td> | 201910100104.2 | 申請日: | 2019-01-31 |
| 公開(公告)號: | CN109816831A | 公開(公告)日: | 2019-05-28 |
| 發(fā)明(設計)人: | 顧榮杰;徐凱;吳治平;張志強 | 申請(專利權)人: | 公安部第三研究所 |
| 主分類號: | G07C9/00 | 分類號: | G07C9/00;H04L9/08 |
| 代理公司: | 上海申新律師事務所 31272 | 代理人: | 俞滌炯 |
| 地址: | 200030*** | 國省代碼: | 上海;31 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 智能鎖 對稱密鑰 云平臺 認證 算法 非對稱密鑰 交換對稱密鑰 數(shù)據傳輸安全 觸發(fā)信號 公鑰發(fā)送 公鑰加密 認證機構 私鑰解密 指令生成 可變 公鑰 可控 密鑰 上傳 私鑰 可信 芯片 指令 保存 交換 保證 | ||
本發(fā)明公開了一種基于國密算法的智能鎖的認證方法,提供一認證云平臺和多個智能鎖,每個智能鎖包括一國密芯片;認證云平臺接收觸發(fā)信號后,生成一非對稱密鑰對,包括一公鑰和一私鑰,將所述公鑰發(fā)送至智能鎖。認證云平臺與所述智能鎖基于所述非對稱密鑰對交換對稱密鑰。對稱密鑰交換過程包括以下步驟:A1,智能鎖接收索取指令;A2,智能鎖根據索取指令生成對稱密鑰;A3,智能鎖采用公鑰加密對稱密鑰;A4,智能鎖將對稱密鑰上傳至認證云平臺;A5,認證云平臺采用私鑰解密對稱密鑰并保存。上述技術方案的有益效果:保證算法自主可控、密鑰可變以及認證機構權威可信,解決了當前智能鎖數(shù)據傳輸安全隱患。
技術領域
本發(fā)明涉及智能鎖技術領域,尤其涉及一種基于國密算法的智能鎖的認證方法和系統(tǒng)。
背景技術
鎖具幾乎是日常生活和工商業(yè)領域的必備用具,隨著智能化技術的快速發(fā)展,智能鎖具也得到較為快速的普及。智能鎖(外文名Intelligent Lock)是指區(qū)別于傳統(tǒng)機械鎖,在用戶識別、安全性、管理性方面更加智能化的鎖具,智能鎖是門禁系統(tǒng)中鎖門的執(zhí)行部件。
智能鎖分為非聯(lián)網智能鎖與聯(lián)網智能鎖兩大類。非聯(lián)網智能鎖的開鎖憑證錄入與身份認證均在本地完成;聯(lián)網智能鎖需要與服務器遠程交互。目前,智能鎖與服務器之間的含身份認證過程的通訊多采用高級加密標準(Advanced Encryption Standard,AES)等非國密算法加密傳輸。AES在密碼學中又稱Rijndael加密法,是美國聯(lián)邦政府采用的一種區(qū)塊加密標準,由美國國家標準與技術研究院(NIST)于2001年11月26日發(fā)布于FIPS PUB 197,并在2002年5月26日成為有效的標準。
當前聯(lián)網智能鎖在安全認證方面存在的不足:一是采用的算法為非國密算法,不具有自主可控性,無法保證不存在后門;二是一把鎖終生使用一個密鑰或僅在有限空間內選擇密鑰,容易被破解;三是每個智能鎖廠商均自建認證體系,缺乏權威機構提供可信賴的身份認證服務,用戶安全不得不完全依賴于廠商的誠信。
發(fā)明內容
根據現(xiàn)有技術中存在的上述問題,現(xiàn)提供一種基于國密算法的智能鎖的認證方法和系統(tǒng),旨在保證算法自主可控、密鑰可變以及認證機構權威可信,解決了當前智能鎖數(shù)據傳輸?shù)陌踩[患,確保了身份認證過程的安全可靠,促進主流智能鎖市場從非聯(lián)網智能鎖向聯(lián)網智能鎖的轉變。
上述技術方案具體包括:
一種基于國密算法的智能鎖的認證方法,提供一認證云平臺和多個智能鎖,每個所述智能鎖包括一國密芯片;
所述認證方法包括一非對稱密鑰生成下發(fā)過程,包括以下步驟:
步驟S1,所述認證云平臺接收到一觸發(fā)信號后,為所述智能鎖生成一密鑰對,所述密鑰對包括一公鑰和一私鑰,并將所述公鑰發(fā)送至所述智能鎖;
步驟S2,所述智能鎖接收所述公鑰并保存至所述國密芯片;
所述認證方法還包括一對稱密鑰交換過程,包括以下步驟:
步驟A1,所述智能鎖接收到所述認證云平臺發(fā)送的索取指令;
步驟A2,所述智能鎖根據所述索取指令生成一對稱密鑰;
步驟A3,所述智能鎖中的所述國密芯片采用所述公鑰對所述對稱密鑰進行加密處理;
步驟A4,所述智能鎖將經過加密處理后的所述對稱密鑰上傳至所述認證云平臺;
步驟A5,所述認證云平臺采用所述私鑰對所述對稱密鑰進行解密并保存。
優(yōu)選的,所述步驟S1中,所述觸發(fā)信號為:
所述智能鎖發(fā)送至所述認證云平臺的初始化信號;或者
所述智能鎖發(fā)送至所述認證云平臺的密鑰更新信號。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于公安部第三研究所,未經公安部第三研究所許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201910100104.2/2.html,轉載請聲明來源鉆瓜專利網。





