[發(fā)明專利]一種基于物聯(lián)網(wǎng)設(shè)備的認(rèn)證系統(tǒng)有效
| 申請(qǐng)?zhí)枺?/td> | 201911135770.6 | 申請(qǐng)日: | 2019-11-19 |
| 公開(公告)號(hào): | CN110933055B | 公開(公告)日: | 2021-12-14 |
| 發(fā)明(設(shè)計(jì))人: | 錢京;崔可;曲繼松 | 申請(qǐng)(專利權(quán))人: | 恒寶股份有限公司 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06;H04L29/08 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 212355 *** | 國省代碼: | 江蘇;32 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 聯(lián)網(wǎng) 設(shè)備 認(rèn)證 系統(tǒng) | ||
本發(fā)明涉及基于物聯(lián)網(wǎng)設(shè)備的認(rèn)證系統(tǒng),該系統(tǒng)包括:情境因素子系統(tǒng)(10)、身份認(rèn)證子系統(tǒng)(20)、認(rèn)證管理子系統(tǒng)(30)和用戶特征數(shù)據(jù)庫(40);其中,所述身份認(rèn)證子系統(tǒng)(20)具體用于對(duì)用戶最新的情境因素和過去情境因素通過決策樹進(jìn)行計(jì)算,與用戶特征數(shù)據(jù)庫中的數(shù)據(jù)比對(duì);所述認(rèn)證管理子系統(tǒng)(30)用于認(rèn)證管理根據(jù)身份認(rèn)證模塊傳遞來的結(jié)果決定是否發(fā)起身份認(rèn)證挑戰(zhàn)。還提供一種基于物聯(lián)網(wǎng)設(shè)備的認(rèn)證方法,該方法應(yīng)用于上述系統(tǒng)。該方法和系統(tǒng)既不會(huì)修改這些設(shè)備的軟件或硬件,也不會(huì)修改接入點(diǎn)的操作系統(tǒng)或是對(duì)路由器硬件作出任何假設(shè),而是通過尋找通信流量之間的身份標(biāo)識(shí)來進(jìn)行認(rèn)證訪問。
技術(shù)領(lǐng)域
本發(fā)明涉及物聯(lián)網(wǎng)安全領(lǐng)域,特別是涉及一種基于物聯(lián)網(wǎng)設(shè)備的認(rèn)證系統(tǒng)。
背景技術(shù)
物聯(lián)網(wǎng)(Internet of Things,IoT)是建立在互聯(lián)網(wǎng)基礎(chǔ)上的泛在網(wǎng)絡(luò)發(fā)展的一個(gè)新階段,它可以通過各種有線和無線網(wǎng)絡(luò)與互聯(lián)網(wǎng)融合,綜合應(yīng)用海量的傳感器、智能處理終端、全球定位系統(tǒng)等,實(shí)現(xiàn)物與物、物與人的隨時(shí)隨地連接,實(shí)現(xiàn)智能管理和控制。IoT引領(lǐng)了信息產(chǎn)業(yè)革命的第三次浪潮,將成為未來社會(huì)經(jīng)濟(jì)發(fā)展、社會(huì)進(jìn)步和科技創(chuàng)新的最重要的基礎(chǔ)設(shè)施,也關(guān)系到國家在未來對(duì)一些物理設(shè)施的安全利用和管控。根據(jù)Gartner公司的報(bào)告,2016年有64億個(gè)IoT設(shè)備上線,其中很大一部分是智能家居系統(tǒng),如智能恒溫器、健身追蹤器、冰箱等,預(yù)計(jì)數(shù)量到2020年將達(dá)到200億以上。雖然IoT發(fā)展日趨迅猛,但I(xiàn)oT的安全問題卻日趨突出。
如果能改進(jìn)IoT設(shè)備的認(rèn)證問題,就可以有效解決以上兩點(diǎn)問題。目前,在IoT中,IoT終端設(shè)備一般處于無人值守的環(huán)境中,其設(shè)備容易受到攻擊、破壞,從而帶來利益的爭端問題;同時(shí),竊取用戶身份的非法設(shè)備接入網(wǎng)絡(luò)后也可能會(huì)對(duì)網(wǎng)絡(luò)實(shí)施進(jìn)一步的破壞。因此,網(wǎng)絡(luò)側(cè)有必要驗(yàn)證接入網(wǎng)絡(luò)的設(shè)備合法性。
發(fā)明內(nèi)容
這個(gè)部分提供了本公開的一般概要,而不是其全部范圍或其全部特征的全面披露。
本公開的目的在于提供一種基于物聯(lián)網(wǎng)設(shè)備的認(rèn)證系統(tǒng),該系統(tǒng)包括:情境因素子系統(tǒng)(10)、身份認(rèn)證子系統(tǒng)(20)、認(rèn)證管理子系統(tǒng)(30)和用戶特征數(shù)據(jù)庫(40);其中,
所述情境因素子系統(tǒng)(10)又包括數(shù)據(jù)采集模塊(101)、因素提取模塊(102),該子系統(tǒng)具體用于通過抓取數(shù)據(jù)包的形式收集設(shè)備情境因素作為認(rèn)證的決策因素;
所述身份認(rèn)證子系統(tǒng)(20)又包括優(yōu)先因素確認(rèn)模塊(201)、因素決策模塊(202)、用戶特征值計(jì)算模塊(203)和對(duì)比模塊(204),該子系統(tǒng)具體用于對(duì)用戶最新的情境因素和過去情境因素通過決策樹進(jìn)行計(jì)算,與用戶特征數(shù)據(jù)庫中的數(shù)據(jù)比對(duì);
所述優(yōu)先因素確認(rèn)模塊(201)用于預(yù)先設(shè)定各個(gè)因素的決策優(yōu)先級(jí),并且在認(rèn)證過程中,根據(jù)各個(gè)因素歷史使用頻率或者變化情況調(diào)整各個(gè)因素的決策優(yōu)先級(jí);
所述因素決策模塊(202)根據(jù)優(yōu)先級(jí)順序分類判斷,獲取判斷結(jié)果,即按照高、中、低每一個(gè)優(yōu)先級(jí)分類中各個(gè)因素的判斷結(jié)果以及對(duì)應(yīng)的前后邏輯關(guān)系,確定該物聯(lián)網(wǎng)設(shè)備的因素決策結(jié)果;
所述用戶特征值計(jì)算模塊(203)用于根據(jù)所述因素決策模塊(202)得到的因素決策結(jié)果,按照預(yù)定的規(guī)則或者公式,計(jì)算該物聯(lián)網(wǎng)設(shè)備對(duì)應(yīng)的用戶特征值;
所述對(duì)比模塊(204)接收所述用戶特征值計(jì)算模塊(203)計(jì)算得到的用戶特征值,并與用戶特征數(shù)據(jù)庫(40)中該物聯(lián)網(wǎng)設(shè)備對(duì)應(yīng)的存儲(chǔ)特征值進(jìn)行比較,得到比較結(jié)果;
所述認(rèn)證管理子系統(tǒng)(30)又包括二次認(rèn)證模塊(301)和認(rèn)證控制模塊(302),該子系統(tǒng)用于認(rèn)證管理根據(jù)身份認(rèn)證模塊傳遞來的結(jié)果決定是否發(fā)起身份認(rèn)證挑戰(zhàn),或者直接為用戶提供服務(wù),若發(fā)起挑戰(zhàn),則身份認(rèn)證挑戰(zhàn)的作用在于通過預(yù)設(shè)的機(jī)制來驗(yàn)證用戶是否合法。
優(yōu)選的,所述數(shù)據(jù)采集模塊(101)用于接收物聯(lián)網(wǎng)設(shè)備發(fā)送的交互數(shù)據(jù),同時(shí),也接收或者采集網(wǎng)絡(luò)參數(shù)以及物聯(lián)網(wǎng)設(shè)備參數(shù);
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于恒寶股份有限公司,未經(jīng)恒寶股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201911135770.6/2.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 物聯(lián)網(wǎng)信息融合方法、物聯(lián)網(wǎng)終端設(shè)備和物聯(lián)網(wǎng)平臺(tái)
- 物聯(lián)網(wǎng)系統(tǒng)、物聯(lián)網(wǎng)服務(wù)提供及監(jiān)控方法
- 物聯(lián)網(wǎng)設(shè)備及其聯(lián)網(wǎng)配置方法、智能終端及物聯(lián)網(wǎng)系統(tǒng)
- 一種物聯(lián)網(wǎng)用戶設(shè)備接入系統(tǒng)及接入方法
- 一種資源獲取方法和裝置
- 一種視聯(lián)網(wǎng)數(shù)據(jù)的發(fā)送方法及系統(tǒng)
- 一種基于視聯(lián)網(wǎng)的通信連接建立方法及系統(tǒng)
- 一種基于視聯(lián)網(wǎng)的通信連接建立方法及系統(tǒng)
- 一種視聯(lián)網(wǎng)信息的處理方法及裝置
- 一種訪問視聯(lián)網(wǎng)終端的方法、系統(tǒng)、設(shè)備及存儲(chǔ)介質(zhì)
- 傳感設(shè)備、檢索設(shè)備和中繼設(shè)備
- 簽名設(shè)備、檢驗(yàn)設(shè)備、驗(yàn)證設(shè)備、加密設(shè)備及解密設(shè)備
- 色彩調(diào)整設(shè)備、顯示設(shè)備、打印設(shè)備、圖像處理設(shè)備
- 驅(qū)動(dòng)設(shè)備、定影設(shè)備和成像設(shè)備
- 發(fā)送設(shè)備、中繼設(shè)備和接收設(shè)備
- 定點(diǎn)設(shè)備、接口設(shè)備和顯示設(shè)備
- 傳輸設(shè)備、DP源設(shè)備、接收設(shè)備以及DP接受設(shè)備
- 設(shè)備綁定方法、設(shè)備、終端設(shè)備以及網(wǎng)絡(luò)側(cè)設(shè)備
- 設(shè)備、主設(shè)備及從設(shè)備
- 設(shè)備向設(shè)備轉(zhuǎn)發(fā)
- 基于以太網(wǎng)認(rèn)證系統(tǒng)的認(rèn)證方法
- 認(rèn)證方法、認(rèn)證系統(tǒng)和認(rèn)證裝置
- 一種認(rèn)證方法和系統(tǒng)
- 一種認(rèn)證控制的方法,認(rèn)證服務(wù)器和系統(tǒng)
- 多認(rèn)證域認(rèn)證方法和裝置
- 一種認(rèn)證方法及系統(tǒng)
- 一種光線路終端對(duì)光網(wǎng)絡(luò)單元的認(rèn)證系統(tǒng)及認(rèn)證方法
- 身份認(rèn)證服務(wù)器、身份認(rèn)證終端、身份認(rèn)證系統(tǒng)及方法
- 一種網(wǎng)絡(luò)認(rèn)證方法
- 身份認(rèn)證器的初始化、身份認(rèn)證方法以及裝置





