[發明專利]一種基于設備身份認證的視頻監控安全認證采集系統及方法有效
| 申請號: | 201910505700.9 | 申請日: | 2019-06-12 |
| 公開(公告)號: | CN110519211B | 公開(公告)日: | 2021-09-07 |
| 發明(設計)人: | 田崢;喬宏;朱宏宇;田建偉;李樹;黎曦;劉潔;孫毅臻;陳中偉 | 申請(專利權)人: | 國網湖南省電力有限公司;國網湖南省電力有限公司信息通信分公司;國網湖南省電力有限公司電力科學研究院;國家電網有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04N7/18 |
| 代理公司: | 長沙市融智專利事務所(普通合伙) 43114 | 代理人: | 龔燕妮 |
| 地址: | 410004 湖南*** | 國省代碼: | 湖南;43 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 設備 身份 認證 視頻 監控 安全 采集 系統 方法 | ||
1.一種基于設備身份認證的視頻監控安全認證采集方法,其特征在于,利用一種基于設備身份認證的視頻監控安全認證采集系統進行數據采集,通過安全網關將采集的數據存儲至數據存儲器;
所述基于設備身份認證的視頻監控安全認證采集系統,包括依次相連的加密攝像頭模塊、安全網關以及數據存儲器;
加密攝像頭模塊采集數據將采集的數據進行加密后通過安全網關傳輸至數據存儲器;
其中,加密攝像頭模塊包括固定式加密攝像頭和可移動式加密攝像頭,所述固定式加密攝像頭固定安裝在待監控區域,固定式加密攝像頭與安全網關進行有線連接,可移動式加密攝像頭與固定攝像頭進行無線連接;
所述固定式加密攝像頭與安全網關之間采用單向接入認證,所述固定式加密攝像頭與可移動式加密攝像頭之間采用雙向接入認證;
所述固定式加密攝像頭與安全網關進行單向接入認證過程如下:
步驟A1:固定式加密攝像頭根據哈希函數h、隨機數Ri、表示自身身份的IDsi以及安全網關認證固定式加密攝像頭所使用的密鑰Ki,計算Hsi=h(IDsi),
步驟A2:固定式加密攝像頭向安全網關申請設備接入并發送自身的身份信息{IDsi,Msi,Ri};
步驟A3:安全網關收到固定式加密攝像頭發送過來的身份信息后,根據固定式加密攝像頭的IDsi查找該設備所使用的加密密鑰Ki,然后使用Ki解密Msi得到msi,將msi與Ri進行異或得到的Hsi′與接收到的Hsi進行對比,若相同,則認證該固定式加密攝像頭為合法設備,否則認證不通過,斷開連接。
2.根據權利要求1所述的方法,其特征在于,固定式加密攝像頭與可移動式加密攝像頭之間進行雙向接入認證的過程如下:
步驟B1:安全網關記錄已成功接入的固定式加密攝像頭的身份IDsi,并分發給待認證和組隊的可移動式加密攝像頭;同時安全網關會將待認證和組隊的可移動式加密攝像頭的身份信息ID發送給已認證成功的固定式加密攝像頭;
步驟B2:以身份信息為IDsi的固定式加密攝像頭作為簇頭設備,向半徑為100米圓形區域范圍內的可移動式加密攝像頭設備廣播組隊信息;
步驟B3:半徑為100米圓形區域范圍內的可移動式加密攝像頭接收到組隊信息后,向該固定式加密攝像頭發送請求加入設備組的請求信息和身份信息,可移動式加密攝像頭的身份信息為IDmi;
步驟B4:身份信息為IDsi的固定式加密攝像頭接收到請求信息和身份信息,查找IDmi在設備信息表里是否存在,若存在則計算ms1=(IDsi||GID||IDmi),采用輕量級的加密算法XXTEA加密ms1得到密文信息ms2,并利用哈希函數f計算ms3=f(ms2),向接收到請求信息的可移動式加密攝像頭發送組隊信息{ms2||ms3};
步驟B5:身份信息為IDmi的可移動式加密攝像頭接收到組隊信息后,首先判斷ms3=f(ms2)是否成立,若成立說明信息未被篡改,接著使用XXTEA解密ms2得到ms1′=(IDsi′||GID′||IDmi′),判斷IDsi′是否存在于已認證的固定式加密攝像頭的身份信息表里,若存在,則驗證IDmi′=IDmi是否成立,若成立,則簇頭設備在可移動式加密攝像頭中驗證通過;
步驟B6:作為簇頭設備的固定式加密攝像頭驗證通過后,身份信息為IDmi的可移動式加密攝像頭計算ms4=(IDmi||GID||IDsi),采用輕量級的加密算法XXTEA加密ms4得到密文信息ms5并利用哈希函數f計算ms6=f(ms5),向身份信息為IDsi的固定式加密攝像頭發送驗證信息{ms5||ms6};
步驟B7:身份信息為IDsi的固定式加密攝像頭加收到驗證消息{ms5||ms6},判斷ms6=f(ms5)是否成立,若成立說明信息未被篡改,接著使用XXTEA解密ms5得到ms4′=(IDsi′||GID′||IDmi′),判斷IDmi′=IDmi與IDsi′=IDsi是否成立,若成立則該可移動設備驗證通過。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于國網湖南省電力有限公司;國網湖南省電力有限公司信息通信分公司;國網湖南省電力有限公司電力科學研究院;國家電網有限公司,未經國網湖南省電力有限公司;國網湖南省電力有限公司信息通信分公司;國網湖南省電力有限公司電力科學研究院;國家電網有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201910505700.9/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:密鑰分發方法及終端設備
- 下一篇:一種基于匿名推斷的通信轉發系統





