[發(fā)明專利]接入認證方法、裝置及服務器有效
| 申請?zhí)枺?/td> | 202011003438.7 | 申請日: | 2018-03-31 |
| 公開(公告)號: | CN112260995B | 公開(公告)日: | 2022-05-24 |
| 發(fā)明(設(shè)計)人: | 歐鍛灝 | 申請(專利權(quán))人: | 華為云計算技術(shù)有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40;H04L9/08 |
| 代理公司: | 北京同立鈞成知識產(chǎn)權(quán)代理有限公司 11205 | 代理人: | 楊澤;劉芳 |
| 地址: | 550025 貴州省貴陽市*** | 國省代碼: | 貴州;52 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 接入 認證 方法 裝置 服務器 | ||
1.一種接入認證方法,其特征在于,所述方法包括:
接收物聯(lián)網(wǎng)設(shè)備的接入請求,所述接入請求包括設(shè)備標識;
向所述物聯(lián)網(wǎng)設(shè)備發(fā)送第一驗證指令,所述第一驗證指令包括服務器生成的第一隨機數(shù),所述第一驗證指令用于指示所述物聯(lián)網(wǎng)設(shè)備基于所述第一隨機數(shù)、存儲的第一密鑰以及設(shè)備標識生成第一驗證信息;
根據(jù)所述服務器存儲的第一密鑰、所述第一隨機數(shù)以及設(shè)備標識信息生成第二驗證信息;
當所述第一驗證信息與所述第二驗證信息一致時,確定所述物聯(lián)網(wǎng)設(shè)備具有接入權(quán)限,所述接入權(quán)限用于指示所述物聯(lián)網(wǎng)設(shè)備為服務器管理的合法設(shè)備;
獲取所述物聯(lián)網(wǎng)設(shè)備的狀態(tài)信息,所述狀態(tài)信息用于指示所述物聯(lián)網(wǎng)設(shè)備的移動情況;
確定所述物聯(lián)網(wǎng)設(shè)備的狀態(tài)信息符合預設(shè)條件時,允許所述物聯(lián)網(wǎng)設(shè)備接入物聯(lián)網(wǎng);
當所述物聯(lián)網(wǎng)設(shè)備為靜態(tài)物聯(lián)網(wǎng)設(shè)備時,所述物聯(lián)網(wǎng)設(shè)備的狀態(tài)信息包括所述物聯(lián)網(wǎng)設(shè)備當前的位置信息,所述確定所述物聯(lián)網(wǎng)設(shè)備的狀態(tài)信息符合預設(shè)條件,包括:獲取所述物聯(lián)網(wǎng)設(shè)備的安裝位置信息,當所述物聯(lián)網(wǎng)設(shè)備當前的位置信息與所述安裝位置信息之間的距離小于預設(shè)閾值時,則確定所述物聯(lián)網(wǎng)設(shè)備的狀態(tài)信息符合預設(shè)條件。
2.根據(jù)權(quán)利要求1所述的方法,其特征在于,在獲取所述物聯(lián)網(wǎng)設(shè)備的狀態(tài)信息之前所述方法還包括:
根據(jù)所述接入請求判斷所述物聯(lián)網(wǎng)設(shè)備的設(shè)備類型,所述設(shè)備類型包括靜態(tài)物聯(lián)網(wǎng)設(shè)備和移動物聯(lián)網(wǎng)設(shè)備。
3.根據(jù)權(quán)利要求1或2所述的方法,其特征在于,當所述物聯(lián)網(wǎng)設(shè)備為移動物聯(lián)網(wǎng)設(shè)備時,所述狀態(tài)信息包括所述物聯(lián)網(wǎng)設(shè)備當前的位置信息、移動軌跡、移動速度、移動范圍中的至少一種;
所述確定物聯(lián)網(wǎng)設(shè)備的狀態(tài)信息符合預設(shè)條件,包括:
獲取所述物聯(lián)網(wǎng)設(shè)備的歷史移動信息,所述歷史移動信息包括歷史移動速度、歷史移動軌跡、歷史移動范圍中的至少一種;
當所述物聯(lián)網(wǎng)設(shè)備的狀態(tài)信息與所述歷史移動信息的偏差小于預設(shè)閾值時,確定所述物聯(lián)網(wǎng)設(shè)備的狀態(tài)信息符合預設(shè)條件。
4.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述方法還包括:
根據(jù)所述接入請求攜帶的設(shè)備標識獲取所述設(shè)備標識對應的第一密鑰;
當所述第一密鑰有效時,執(zhí)行所述向所述物聯(lián)網(wǎng)設(shè)備發(fā)送第一驗證指令的步驟;或,當所述第一密鑰失效時,向所述物聯(lián)網(wǎng)設(shè)備發(fā)送第二驗證指令,所述第二驗證指令包括第一隨機數(shù)和第二隨機數(shù),所述第二隨機數(shù)用于生成更新后的第一密鑰,所述第二驗證指令用于指示所述物聯(lián)網(wǎng)設(shè)備基于所述第一隨機數(shù)、所述更新后的第一密鑰以及所述設(shè)備標識生成第一驗證信息。
5.根據(jù)權(quán)利要求4所述的方法,其特征在于,判斷所述第一密鑰是否有效包括:
獲取所述第一密鑰的到期時間點與當前時間點之間的時間差;如果所述時間差小于第一時間差閾值,確定所述第一密鑰有效;或,
統(tǒng)計所述第一密鑰的獲取次數(shù);如果所述第一密鑰的獲取次數(shù)小于第一次數(shù)閾值,確定所述第一密鑰有效。
6.根據(jù)權(quán)利要求5所述的方法,其特征在于,所述方法還包括:
接收配置指令;對所述第一密鑰的到期時間點或所述第一密鑰的獲取次數(shù)進行置位;或,
如果所述物聯(lián)網(wǎng)設(shè)備的接入請求的失敗次數(shù)達到第二次數(shù)閾值,對所述第一密鑰的到期時間點或所述第一密鑰的獲取次數(shù)進行置位;
其中,置位后的到期時間點與當前時間點之間的時間差不小于所述第一時間差閾值,置位后的獲取次數(shù)不小于所述第一次數(shù)閾值。
7.根據(jù)權(quán)利要求1-6任一項所述的方法,其特征在于,所述向所述物聯(lián)網(wǎng)設(shè)備發(fā)送第一驗證指令,包括:
向所述物聯(lián)網(wǎng)設(shè)備發(fā)送短信,所述短信攜帶所述第一驗證指令。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于華為云計算技術(shù)有限公司,未經(jīng)華為云計算技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011003438.7/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。





