[發明專利]一種嵌入式設備授權管理方法有效
| 申請號: | 201911378430.6 | 申請日: | 2019-12-27 |
| 公開(公告)號: | CN111222121B | 公開(公告)日: | 2022-03-11 |
| 發明(設計)人: | 蔣曉敏 | 申請(專利權)人: | 廣州芯德通信科技股份有限公司 |
| 主分類號: | G06F21/44 | 分類號: | G06F21/44;G06F21/60 |
| 代理公司: | 廣州容大知識產權代理事務所(普通合伙) 44326 | 代理人: | 劉新年 |
| 地址: | 510000 廣東省廣州市廣州高新*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 嵌入式 設備 授權 管理 方法 | ||
1.一種嵌入式設備授權管理方法,其特征在于,包括如下步驟:
S1、服務器設置操作人員用戶名、密碼以及操作權限;
S2、操作員輸入用戶名和密碼,登錄嵌入式設備;
S3、嵌入式設備發送請求報文;
S4、服務器判斷是否接收到請求報文,是則進行S5,否則返回S4;
S5、服務器處理分析報文;
S6、服務器判斷是否為有效報文,是則進行S7,否則丟棄報文;
S7、服務器根據報文信息發送相應報文;
S8、嵌入式設備判斷是否接受到相應報文,是則進行S9,否則返回S8;
S9、嵌入式設備判斷是否通過授權確認,是則進行S10,否則返回S2;
S10、嵌入式設備接受操作員登錄,按授權權限開放操作;
嵌入式設備請求授權管理認證報文體定義如下:
請求操作類型:根據嵌入式設備業務操作,分為三種操作類型:
Login類型定義為:0x01;
Enable類型定義為:0x02;
Config類型定義為:0x03;
認證方式:認證方式分為明文和密文兩種方式:
明文方式定義為:0x01;
密文方式定義為:0x02;
權限級別:權限級別是進入嵌入式設備請求的操作級別,根據系統權限管理,可分為如下級別:
普通用戶級別,定義為0x01;
超級用戶級別,定義為0x02;
自定義用戶級別,定義為0x03~0xff;
狀態標識:暫做保留字節;
操作用戶名長度:標記請求用戶名長度,為字節數;
用戶密匙長度:標記用戶名密匙長度,為字節數;
用戶名:請求操作的用戶名稱;
用戶密匙:請求操作用戶名對應的密匙;
報文頭格式定義如下:
版本號:標識當前VSOL_AUTH方法的定義版本號,暫定為0x01;
報文類型:標識VSOL_AUTH報文的種類,VSOL_AUTH報文定義下列2種類型;
0x01,嵌入式設備請求授權管理認證報文;
0x02,服務器響應嵌入式設備請求報文;
報文標識:按位標識VSOL_AUTH報文特性,定義如下:
0x01,標識VSOL_AUTH報文主體是加密的;
0x02,標識VSOL_AUTH請求報文主體是加密的;
0x04,標識VSOL_AUTH響應報文主體是加密的;
0x08,標識VSOL_AUTH請求報文密匙是加密的;
0x10,標識VSOL_AUTH報文主體是明文;
其余位暫時保留;
報文序列號:標識嵌入式設備和服務器之間交互報文的順序編號;
報文長度:標識VSOL_AUTH除報文頭部以外報文主體部分的字節長度。
2.根據權利要求1所述的嵌入式設備授權管理方法,其特征在于,服務器響應請求授權管理認證報文體定義如下:
請求操作結果:表示嵌入式設備請求的業務操作經過服務器驗證后返回的結果,定義如下:
請求操作認證成功:0x01;
請求操作認證失敗:0x02;
狀態標識:暫做保留信息;
返回信息長度:服務器返回給請求用戶的信息長度,字節數;
返回信息:服務器返回給請求用戶的信息。
3.根據權利要求1所述的嵌入式設備授權管理方法,其特征在于,報文體加密方法定義:
采用一種簡便的32個隨機字符構成的隨機字符串作為加密因子,服務器和嵌入式設備采用相同的約定加密因子,對需要加密的報本主體進行異或運算,然后封裝在發送報文中,接受方再用相同加密因子對報本主體進行異或運算,就可以獲得原始報文;
Packet_body密文=Packet_body xor randomString32
Packet_body=Packet_body密文xor randomString32
加密運用原理是用相同的加密因子經過兩次異或運算可以獲得原始文本;加密及解密處理時按32字節加密因子的倍數處理,不足部分可以任意填充,處理完畢后按有效報文長度讀取有效數據。
4.根據權利要求1所述的嵌入式設備授權管理方法,其特征在于,采用TCP私有端口559,服務器應偵聽該端口以接受請求報文,嵌入式設備以559端口作為TCP目的端口發送請求報文。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于廣州芯德通信科技股份有限公司,未經廣州芯德通信科技股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201911378430.6/1.html,轉載請聲明來源鉆瓜專利網。





