[發(fā)明專利]確保物聯(lián)網(wǎng)(IOT)設(shè)備交互的方法和系統(tǒng)在審
| 申請?zhí)枺?/td> | 201980062057.5 | 申請日: | 2019-01-24 |
| 公開(公告)號: | CN112789618A | 公開(公告)日: | 2021-05-11 |
| 發(fā)明(設(shè)計)人: | 奧列格·德米特里耶維奇·古琳 | 申請(專利權(quán))人: | 奧列格·德米特里耶維奇·古琳 |
| 主分類號: | G06F21/64 | 分類號: | G06F21/64;H04L12/407;H04L9/08 |
| 代理公司: | 無錫市匯誠永信專利代理事務(wù)所(普通合伙) 32260 | 代理人: | 張靜汝 |
| 地址: | 俄羅斯蘇茲達(dá)爾弗拉*** | 國省代碼: | 暫無信息 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 確保 聯(lián)網(wǎng) iot 設(shè)備 交互 方法 系統(tǒng) | ||
本發(fā)明的技術(shù)方案涉及在多個設(shè)備之間安排網(wǎng)絡(luò)數(shù)據(jù)交換方案的領(lǐng)域,具體用于物聯(lián)網(wǎng)(IoT)設(shè)備之間的數(shù)據(jù)交換。技術(shù)結(jié)果是,通過以下方法增強(qiáng)設(shè)備之間的數(shù)據(jù)信息交換的保護(hù):安排受信任的交互環(huán)境,并且在受信任的環(huán)境中為信息交換的每個參與方提供受保護(hù)的安全模塊,在所述安全模塊的環(huán)境中,使用一組對稱訪問密鑰執(zhí)行所有必要的操作來實(shí)施數(shù)據(jù)交換。通過確保IoT設(shè)備之間的數(shù)據(jù)分組交換的受信任環(huán)境來實(shí)施所要求保護(hù)的解決方案,其中每個IoT設(shè)備配備有安全模塊,所述安全模塊包含用于加密、簽名和檢查所傳輸?shù)臄?shù)據(jù)分組的對稱密鑰集。
技術(shù)領(lǐng)域
本發(fā)明的技術(shù)方案涉及在多個設(shè)備之間安排網(wǎng)絡(luò)數(shù)據(jù)交換方案的領(lǐng)域,具體用于物聯(lián)網(wǎng)(IoT)設(shè)備之間的數(shù)據(jù)交換。
背景技術(shù)
如今,IoT解決方案已在各個領(lǐng)域中大規(guī)模實(shí)施,通常,此類解決方案牢固地連接到控制設(shè)備的程序邏輯,從而確保生成用于受控元件的控制命令。
區(qū)塊鏈協(xié)議領(lǐng)域中也有IoT具體實(shí)施,用于統(tǒng)一分布式賬本中的數(shù)據(jù)交換的安排和交換的參與方之間的受信任交互。例如,從申請US 20180183587(VMware Inc.,28.06.2018)中已知此類解決方案。在使用基于程序邏輯的傳統(tǒng)方法來實(shí)施區(qū)塊鏈基礎(chǔ)架構(gòu)的情況下,給定方法對多種設(shè)備的復(fù)雜性將無法在IoT設(shè)備的數(shù)據(jù)交換期間提供足夠的保護(hù)。
為了部分解決當(dāng)前問題,建議使用受保護(hù)的數(shù)據(jù)交換硬件介質(zhì),例如eSIM或UICC卡(芯片、智能卡),它們將執(zhí)行對IoT設(shè)備在其操作過程中正在交換的數(shù)據(jù)分組的必要的檢查/確認(rèn)操作。例如,在申請WO 2018066362(NEC CORP,12.04.2018)、WO 2017082966(IntelIP Corp.,18.05.2017)中給出了對此類解決方案的可能性的參考。
然而,從保護(hù)的角度來看,目前有關(guān)確保IoT設(shè)備之間的交換和交互的提議并未提供技術(shù)方案的透明的信息數(shù)據(jù)交換,該技術(shù)方案也將確保在統(tǒng)一的交互環(huán)境中以適當(dāng)?shù)谋Wo(hù)級別進(jìn)行分散和通用的設(shè)備控制,以及在此類信息環(huán)境中進(jìn)行受信任的數(shù)據(jù)交換。
發(fā)明內(nèi)容
本發(fā)明旨在創(chuàng)建一種新的安全且通用的方法以及用于控制多個IoT設(shè)備的系統(tǒng)。
技術(shù)結(jié)果是,通過以下方法增強(qiáng)設(shè)備之間的數(shù)據(jù)信息交換的保護(hù):安排受信任的交互環(huán)境,并且在受信任的環(huán)境中為信息交換的每個參與方提供受保護(hù)的安全模塊,在所述安全模塊的環(huán)境中,使用一組對稱訪問密鑰執(zhí)行所有必要的操作來實(shí)施數(shù)據(jù)交換。
所要求保護(hù)的解決方案的優(yōu)選實(shí)施方案提出了一種確保IoT設(shè)備的交互的方法,包括在多個IoT設(shè)備和云平臺之間交換信息,包括以下步驟:
在IoT設(shè)備中的每一個IoT設(shè)備和云平臺上安裝至少一個安全模塊,從而確保受信任的程序執(zhí)行、安全的數(shù)據(jù)存儲,以及對用于在設(shè)備和/或云平臺之間進(jìn)行數(shù)據(jù)交換的加密操作的執(zhí)行;
在云平臺中注冊受信任的IoT設(shè)備及其相關(guān)ID的列表以確保信息交換,將一組加密密鑰記錄到受信任的IoT設(shè)備的所述安全模塊中以執(zhí)行指定的加密操作,這些密鑰是對稱且一次性的,每個受信任的IoT設(shè)備的密鑰集的副本被存儲在參與數(shù)據(jù)交換的云平臺和/或受信任的IoT設(shè)備的安全模塊中;
確保生成包含IoT設(shè)備的數(shù)據(jù)和ID的在IoT設(shè)備的安全模塊中使用加密密鑰處理的信息分組,將所述分組傳輸至接收該分組的IoT設(shè)備或云平臺,在受信任的IoT設(shè)備之間或至少一個IoT設(shè)備與云平臺之間的數(shù)據(jù)交換期間使用加密密鑰的指定副本對所述數(shù)據(jù)分組進(jìn)行處理,其中所述過程在接收數(shù)據(jù)分組的云平臺或IoT設(shè)備的安全模塊的環(huán)境中執(zhí)行;
從接收IoT設(shè)備的安全模塊或云平臺的安全模塊中的所述信息分組接收處理后的數(shù)據(jù);
使用受信任的IoT設(shè)備的安全模塊或IoT設(shè)備的至少一個安全模塊和云平臺的安全模塊來注冊止用(retired)加密密鑰,并且從IoT設(shè)備的所述組密鑰中分配新的加密密鑰以確認(rèn)下一個信息分組。
在該方法的特定實(shí)施方案之一中,IoT設(shè)備包括受控設(shè)備和/或控制設(shè)備。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于奧列格·德米特里耶維奇·古琳,未經(jīng)奧列格·德米特里耶維奇·古琳許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201980062057.5/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計算機(jī)或計算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計算機(jī)系統(tǒng)或計算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 物聯(lián)網(wǎng)信息融合方法、物聯(lián)網(wǎng)終端設(shè)備和物聯(lián)網(wǎng)平臺
- 物聯(lián)網(wǎng)系統(tǒng)、物聯(lián)網(wǎng)服務(wù)提供及監(jiān)控方法
- 物聯(lián)網(wǎng)設(shè)備及其聯(lián)網(wǎng)配置方法、智能終端及物聯(lián)網(wǎng)系統(tǒng)
- 一種物聯(lián)網(wǎng)用戶設(shè)備接入系統(tǒng)及接入方法
- 一種資源獲取方法和裝置
- 一種視聯(lián)網(wǎng)數(shù)據(jù)的發(fā)送方法及系統(tǒng)
- 一種基于視聯(lián)網(wǎng)的通信連接建立方法及系統(tǒng)
- 一種基于視聯(lián)網(wǎng)的通信連接建立方法及系統(tǒng)
- 一種視聯(lián)網(wǎng)信息的處理方法及裝置
- 一種訪問視聯(lián)網(wǎng)終端的方法、系統(tǒng)、設(shè)備及存儲介質(zhì)
- 用于異構(gòu)物聯(lián)網(wǎng)(IoT)設(shè)備的適應(yīng)性且可擴(kuò)展的通用綱要
- 用于在節(jié)點(diǎn)中結(jié)合物聯(lián)網(wǎng)(IoT)服務(wù)接口協(xié)議層的方法和設(shè)備
- 用于標(biāo)識物理IOT設(shè)備的方法和裝置
- NB-IoT終端的網(wǎng)絡(luò)切換方法和系統(tǒng)
- 憑證分發(fā)方法、用戶終端、用戶簽約認(rèn)證管理單元及介質(zhì)
- 一種基于NB?IoT技術(shù)的桿塔傾斜狀態(tài)監(jiān)測系統(tǒng)
- 一種NB?IoT設(shè)備的通信切換系統(tǒng)及切換方法
- NB-IoT固定終端、車載移動NB-IoT系統(tǒng)
- 部署方法、訪問方法、設(shè)備、系統(tǒng)及計算機(jī)可讀存儲介質(zhì)
- 一種NB-IoT終端的定位方法
- 傳感設(shè)備、檢索設(shè)備和中繼設(shè)備
- 簽名設(shè)備、檢驗(yàn)設(shè)備、驗(yàn)證設(shè)備、加密設(shè)備及解密設(shè)備
- 色彩調(diào)整設(shè)備、顯示設(shè)備、打印設(shè)備、圖像處理設(shè)備
- 驅(qū)動設(shè)備、定影設(shè)備和成像設(shè)備
- 發(fā)送設(shè)備、中繼設(shè)備和接收設(shè)備
- 定點(diǎn)設(shè)備、接口設(shè)備和顯示設(shè)備
- 傳輸設(shè)備、DP源設(shè)備、接收設(shè)備以及DP接受設(shè)備
- 設(shè)備綁定方法、設(shè)備、終端設(shè)備以及網(wǎng)絡(luò)側(cè)設(shè)備
- 設(shè)備、主設(shè)備及從設(shè)備
- 設(shè)備向設(shè)備轉(zhuǎn)發(fā)





