[發明專利]物聯網通信方法和系統有效
| 申請號: | 202010310629.1 | 申請日: | 2020-04-20 |
| 公開(公告)號: | CN111614621B | 公開(公告)日: | 2022-09-06 |
| 發明(設計)人: | 歐俁材;彭宏飛;李鵬飛 | 申請(專利權)人: | 深圳奇跡智慧網絡有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40;H04L9/32;H04L9/08 |
| 代理公司: | 華進聯合專利商標代理有限公司 44224 | 代理人: | 唐彩琴 |
| 地址: | 518021 廣東省深圳市羅湖*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 聯網 通信 方法 系統 | ||
1.一種物聯網通信方法,其特征在于,所述方法包括:
服務器驗證物聯網設備的身份信息,若驗證通過則向所述物聯網設備發送訪問權限證書;
所述物聯網設備從所述訪問權限證書中提取簽名信息;所述簽名信息為通過所述訪問權限證書的簽發者的私鑰對消息摘要進行計算所得的比特串;所述消息摘要為對所述訪問權限證書進行計算所得;
所述物聯網設備對所述簽名信息進行運算,獲得協商信息;
所述服務器驗證所述協商信息的合法性;
若驗證通過,所述服務器建立與所述物聯網設備之間的虛擬專用網絡通道;
所述物聯網設備通過所述虛擬專用網絡通道,將經過所述協商信息加密后的通信數據發送至所述服務器。
2.根據權利要求1所述的方法,其特征在于,所述服務器驗證物聯網設備的身份信息之前,所述方法還包括:
所述物聯網設備生成會話密鑰因子;
所述物聯網設備向所述服務器發送所述會話密鑰因子;
所述服務器根據協商算法對所述會話密鑰因子進行運算,得到第一會話共享密鑰;
所述物聯網設備采用第二會話共享密鑰對所述身份信息進行加密,并將加密的身份信息發送至所述服務器;所述第二會話共享密鑰為所述物聯網設備對所述會話密鑰因子運算所得,且所述第二會話共享密鑰與所述第一會話共享密鑰相同。
3.根據權利要求2所述的方法,其特征在于,所述服務器驗證物聯網設備的身份信息包括:
所述服務器利用所述第一會話共享密鑰對所接收的身份信息進行解密,得到解密后的身份信息;
所述服務器對所述解密后的身份信息進行驗證。
4.根據權利要求1所述的方法,其特征在于,所述物聯網設備對所述簽名信息進行運算,獲得協商信息之后,所述方法還包括:
所述物聯網設備采用協商信息加密密鑰對所述協商信息進行加密,得到加密后協商信息;所述協商信息加密密鑰是從所述訪問權限證書中提取所得;
所述物聯網設備將所述加密后協商信息發送給所述服務器;
所述服務器驗證所述協商信息的合法性包括:
所述服務器獲取協商信息解密密鑰;
所述服務器采用所述協商信息解密密鑰對所述加密后協商信息進行解密,得到解密后協商信息;
所述服務器對所述解密后協商信息進行驗證。
5.根據權利要求4所述的方法,其特征在于,所述服務器對所述解密后協商信息進行驗證包括:
所述服務器從本地存儲的所述訪問權限證書中提取簽名信息;
所述服務器對所述簽名信息進行運算,得到所述協商信息;
所述服務器將所述解密后協商信息和所述協商信息進行對比。
6.根據權利要求1所述的方法,其特征在于,所述方法還包括:
所述物聯網設備解密所述簽名信息,得到所述訪問權限證書的第一消息摘要;
所述物聯網設備對所述訪問權限證書進行運算得到第二消息摘要;
所述物聯網設備對第一消息摘要和第二消息摘要進行比對;
若所述第一消息摘要和所述第二消息摘要一致時,所述物聯網設備執行所述對所述簽名信息進行運算的步驟。
7.根據權利要求1至6中任意一項所述的方法,其特征在于,
所述虛擬專用網絡通道用于傳輸采用IPsecVPN協議封裝的通信數據;
所述服務器為VPN服務器;
所述加密后的通信數據是以所述協商信息為加密密鑰采用國密加密算法加密所得。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于深圳奇跡智慧網絡有限公司,未經深圳奇跡智慧網絡有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010310629.1/1.html,轉載請聲明來源鉆瓜專利網。





