[發明專利]用于物聯網設備間的安全通信方法和系統在審
| 申請號: | 201910128501.0 | 申請日: | 2019-02-21 |
| 公開(公告)號: | CN111600829A | 公開(公告)日: | 2020-08-28 |
| 發明(設計)人: | 李偉 | 申請(專利權)人: | 杭州螢石軟件有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L9/32;H04L9/14;H04L9/08 |
| 代理公司: | 北京德琦知識產權代理有限公司 11018 | 代理人: | 謝安昆;宋志強 |
| 地址: | 310051 浙江省杭州*** | 國省代碼: | 浙江;33 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 用于 聯網 設備 安全 通信 方法 系統 | ||
本發明提供了一種用于物聯網IOT設備間的安全通信方法和裝置,技術方案為:發送端IOT設備與接收端IOT設備建立通信連接之后,生成會話密鑰并與接收端IOT設備交互確定主密鑰;發送端IOT設備使用會話密鑰對通信數據加密,使用主密鑰加密會話密鑰,生成報文頭攜帶加密的會話密鑰、報文體為加密的通信數據、且報文尾為基于報文頭和報文體生成的數字簽名的數據報文,將數據報文發送到接收端IOT設備;接收端IOT設備基于該數據報文的報文頭和報文體生成數字簽名,用生成的數字簽名對該數據報文中的數字簽名進行校驗,并在校驗通過后,使用主密鑰對數據報文中加密的會話密鑰解密,使用解密得到的會話密鑰對加密的通信數據解密。
技術領域
本發明涉及通信技術領域,特別涉及一種用于物聯網設備間的安全通信方法和系統。
背景技術
部分物聯網(IOT)設備因資源有限,計算能力不足等問題,處理性能較弱,因此存在無法運行標準的TLS加密協議,或者缺少存儲空間放置體積較大的加密庫等情況。
現有技術中,對于這種處理性能較弱的IOT設備,可以采用兩種處理方法:
1)通過增加性能或者添加加密硬件的方式使其能夠運行標準加密協議。
2)使用單一的對稱加密算法對數據流進行加密傳輸,或者不加密傳輸。
然而,上述兩種處理方法中,第一種方法會增加開發成本,第二種方法使用單一對稱加密算法對數據流進行加密存在較多的弱點,安全性較低。
發明內容
有鑒于此,本發明的目的在于提供一種用于物聯網設備間的安全通信方法和系統,能夠在不增加開發成本的情況下提高物聯網設備之間的通信安全性。
為了達到上述目的,本發明提供了如下技術方案:
一種用于物聯網IOT設備間的安全通信系統,包括發送端IOT設備和接收端IOT設備;
所述發送端IOT設備,用于與接收端IOT設備建立通信連接之后,根據基于ECC的密鑰交換算法,生成會話密鑰并與接收端IOT設備交互確定主密鑰;用于使用會話密鑰對通信數據加密,使用主密鑰加密會話密鑰,生成報文頭攜帶加密的會話密鑰、報文體為加密的通信數據、且報文尾為基于報文頭和報文體生成的數字簽名的數據報文;用于將數據報文發送到接收端IOT設備;
所述接收端IOT設備,用于與發送端IOT設備建立通信連接之后,根據基于ECC的密鑰交換算法,與發送端IOT設備交互確定主密鑰;用于接收發送端IOT設備發送的報文頭攜帶加密的會話密鑰、報文體為加密的通信數據、且報文尾為數字簽名的數據報文;用于基于所述數據報文的報文頭和報文體生成數字簽名,用生成的數字簽名對數據報文中的數字簽名進行校驗,如果校驗通過,則使用主密鑰對數據報文中加密的會話密鑰解密,使用解密得到的會話密鑰對加密的通信數據解密,否則,丟棄該數據報文。
一種用于物聯網IOT設備間的安全通信方法,應用于發送端IOT設備,包括:
發送端IOT設備與接收端IOT設備建立通信連接之后,根據基于ECC的密鑰交換算法,生成會話密鑰并與接收端IOT設備交互確定主密鑰;
使用會話密鑰對通信數據加密,使用主密鑰加密會話密鑰,生成報文頭攜帶加密的會話密鑰、報文體為加密的通信數據、且報文尾為基于報文頭和報文體生成的數字簽名的數據報文;
將數據報文發送到接收端IOT設備,以使接收端IOT設備基于數據報文的報文頭和報文體生成數字簽名,用生成的數字簽名對數據報文中的數字簽名進行校驗,并在校驗通過后,使用主密鑰對數據報文中加密的會話密鑰解密,使用解密得到的會話密鑰對加密的通信數據解密。
一種非瞬時計算機可讀存儲介質,所述非瞬時計算機可讀存儲介質存儲指令,所述指令在由處理器執行時使得所述處理器執行上述應用于發送端IOT設備的用于物聯網IOT設備間的安全通信方法中的步驟。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于杭州螢石軟件有限公司,未經杭州螢石軟件有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201910128501.0/2.html,轉載請聲明來源鉆瓜專利網。





