[發(fā)明專利]一種基于標(biāo)識密碼算法的物聯(lián)網(wǎng)可信認(rèn)證方法有效
| 申請?zhí)枺?/td> | 202010946474.0 | 申請日: | 2020-09-10 |
| 公開(公告)號: | CN112039918B | 公開(公告)日: | 2021-08-06 |
| 發(fā)明(設(shè)計)人: | 肖建;龍長春;龔致 | 申請(專利權(quán))人: | 四川長虹電器股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L9/32;H04L9/08 |
| 代理公司: | 四川省成都市天策商標(biāo)專利事務(wù)所 51213 | 代理人: | 郭會 |
| 地址: | 621000 四*** | 國省代碼: | 四川;51 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 標(biāo)識 密碼 算法 聯(lián)網(wǎng) 可信 認(rèn)證 方法 | ||
1.一種基于標(biāo)識密碼算法的物聯(lián)網(wǎng)可信認(rèn)證方法,其特征在于,包括以下步驟:
分別在認(rèn)證平臺上完成服務(wù)器端的認(rèn)證及物聯(lián)網(wǎng)終端的認(rèn)證,并在完成認(rèn)證后實現(xiàn)服務(wù)器端的系統(tǒng)激活及物聯(lián)網(wǎng)終端的系統(tǒng)激活;對于完成認(rèn)證與激活的服務(wù)器端及物聯(lián)網(wǎng)終端進(jìn)行服務(wù)器端對物聯(lián)網(wǎng)終端的身份認(rèn)證;物聯(lián)網(wǎng)終端對與其完成身份認(rèn)證的服務(wù)器端進(jìn)行身份認(rèn)證;服務(wù)器端進(jìn)行傳輸安全規(guī)則的配置并發(fā)送至物聯(lián)網(wǎng)終端進(jìn)行執(zhí)行;
其中,服務(wù)器端實現(xiàn)認(rèn)證與系統(tǒng)激活的步驟如下:
S1.1.服務(wù)器端將包含其業(yè)務(wù)系統(tǒng)相關(guān)信息的激活請求發(fā)送至認(rèn)證平臺;
S1.2.認(rèn)證平臺判定收到的業(yè)務(wù)系統(tǒng)相關(guān)信息是否已預(yù)先登記,若是則向服務(wù)器端返回認(rèn)證通過的信息;
S1.3.服務(wù)器端收到認(rèn)證通過的信息后即由預(yù)制的SDK根據(jù)業(yè)務(wù)系統(tǒng)信息并利用標(biāo)識密碼算法生成業(yè)務(wù)系統(tǒng)的公鑰K1、私鑰的主密碼P1及一組公共參數(shù)Q1;
物聯(lián)網(wǎng)終端實現(xiàn)認(rèn)證與系統(tǒng)激活的步驟如下:
S2.1.物聯(lián)網(wǎng)終端包含其設(shè)備相關(guān)信息的激活請求發(fā)送至認(rèn)證平臺;
S2.2.認(rèn)證平臺判定收到的設(shè)備相關(guān)信息是否已預(yù)先登記,若是,則向物聯(lián)網(wǎng)終端返回認(rèn)證通過的信息并同時向物聯(lián)網(wǎng)終端返回與其對應(yīng)的服務(wù)器端的業(yè)務(wù)系統(tǒng)信息;
S2.3.物聯(lián)網(wǎng)終端收到認(rèn)證通過的信息后即由預(yù)制的SDK根據(jù)設(shè)備信息并利用標(biāo)識密碼算法生成物聯(lián)網(wǎng)終端的公鑰K2、私鑰的主密碼P2及一組公共參數(shù)Q2。
2.根據(jù)權(quán)利要求1所述的一種基于標(biāo)識密碼算法的物聯(lián)網(wǎng)可信認(rèn)證方法,其特征在于,所述業(yè)務(wù)系統(tǒng)相關(guān)信息至少包含系統(tǒng)名稱、運(yùn)營商信息、域名信息;所述業(yè)務(wù)系統(tǒng)信息包括業(yè)務(wù)系統(tǒng)ID及服務(wù)類型,所述設(shè)備相關(guān)信息包括物聯(lián)網(wǎng)終端的設(shè)備ID、硬件信息、出廠日期及批次,所述設(shè)備信息包括物聯(lián)網(wǎng)終端的設(shè)備ID及設(shè)備類型。
3.根據(jù)權(quán)利要求2所述的一種基于標(biāo)識密碼算法的物聯(lián)網(wǎng)可信認(rèn)證方法,其特征在于,服務(wù)器端對物聯(lián)網(wǎng)終端的身份認(rèn)證步驟如下:
S3.1.待認(rèn)證的物聯(lián)網(wǎng)終端根據(jù)當(dāng)前時間生成時間戳T1,將所述時間戳T1連同設(shè)備ID組成一個字符串M;
S3.2.物聯(lián)網(wǎng)終端通過私鑰的主密碼P2及標(biāo)識密碼算法對字符串M簽名生成簽名值M';
S3.3.物聯(lián)網(wǎng)終端將所述簽名值M'連同設(shè)備ID及公共參數(shù)Q2一同發(fā)送給步驟S2.2中收到的服務(wù)器端的業(yè)務(wù)系統(tǒng)信息對應(yīng)的服務(wù)器端;
S3.4.服務(wù)器端收到上述簽名值M'、設(shè)備ID及公共參數(shù)Q2后通過預(yù)制的SDK根據(jù)標(biāo)識密碼算法找到對應(yīng)的物聯(lián)網(wǎng)終端的公鑰K2;
S3.5.服務(wù)器端利用公鑰K2及服務(wù)器端簽名算法對所述簽名值M'進(jìn)行驗簽解析得到解析的設(shè)備ID和解析的時間戳T2;
S3.6.將所述解析的設(shè)備ID與步驟S3.4中收到的設(shè)備ID進(jìn)行比對,判定二者是否一致,同時判斷解析的時間戳T2是否在預(yù)設(shè)時間范圍內(nèi),若設(shè)備ID一致且在預(yù)設(shè)時間范圍內(nèi)則服務(wù)器端對物聯(lián)網(wǎng)終端的身份認(rèn)證成功。
4.根據(jù)權(quán)利要求3所述的一種基于標(biāo)識密碼算法的物聯(lián)網(wǎng)可信認(rèn)證方法,其特征在于,所述物聯(lián)網(wǎng)終端對與其完成身份認(rèn)證的服務(wù)器端進(jìn)行身份認(rèn)證的步驟如下:
S4.1.待認(rèn)證的服務(wù)器端根據(jù)當(dāng)前時間生成時間戳T3,將所述時間戳T3連同業(yè)務(wù)系統(tǒng)ID組成一個字符串B;
S4.2.服務(wù)器端通過私鑰的主密碼P1及標(biāo)識密碼算法對字符串B簽名生成簽名值B';
S4.3.服務(wù)器端將所述簽名值B'連同業(yè)務(wù)系統(tǒng)ID及服務(wù)類型一同發(fā)送給與其完成身份認(rèn)證的物聯(lián)網(wǎng)終端;
S4.4.物聯(lián)網(wǎng)終端收到上述簽名值B'、業(yè)務(wù)系統(tǒng)ID及服務(wù)類型后通過預(yù)制的SDK根據(jù)標(biāo)識密碼算法找到對應(yīng)的服務(wù)器端的業(yè)務(wù)系統(tǒng)的公鑰K1;
S4.5.物聯(lián)網(wǎng)終端利用公鑰K1及物聯(lián)網(wǎng)終端簽名算法對所述簽名值B'進(jìn)行驗簽解析得到解析的業(yè)務(wù)系統(tǒng)ID和解析的時間戳T4;
S4.6.將所述解析的業(yè)務(wù)系統(tǒng)ID與步驟S4.4中收到的業(yè)務(wù)系統(tǒng)ID進(jìn)行比對,判定二者是否一致,同時判斷解析的時間戳T4是否在預(yù)設(shè)時間范圍內(nèi),若設(shè)備ID一致且在預(yù)設(shè)時間范圍內(nèi)則物聯(lián)網(wǎng)終端對服務(wù)器端的身份認(rèn)證成功。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于四川長虹電器股份有限公司,未經(jīng)四川長虹電器股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010946474.0/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 上一篇:一種偏遠(yuǎn)地區(qū)通信基站
- 下一篇:胸腔引流管組件





