[發(fā)明專利]一種NB-IoT終端設備的數(shù)字證書離線安全分發(fā)方法和系統(tǒng)有效
| 申請?zhí)枺?/td> | 202011064016.0 | 申請日: | 2020-09-30 |
| 公開(公告)號: | CN112422289B | 公開(公告)日: | 2022-02-22 |
| 發(fā)明(設計)人: | 李汶昊;王廣輝;袁朝陽;劉濤;陶留丹 | 申請(專利權)人: | 鄭州信大捷安信息技術股份有限公司 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32;H04L9/08;H04L67/10;H04L67/12 |
| 代理公司: | 鄭州大通專利商標代理有限公司 41111 | 代理人: | 張立強 |
| 地址: | 450000 河南省*** | 國省代碼: | 河南;41 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 nb iot 終端設備 數(shù)字證書 離線 安全 分發(fā) 方法 系統(tǒng) | ||
1.一種NB-IoT終端設備的數(shù)字證書離線安全分發(fā)方法,其特征在于,包括:
步驟1:通過IoT平臺用戶客戶端登錄IoT云平臺,在IoT云平臺上執(zhí)行創(chuàng)建產品操作,并獲取IoT云平臺授權的用戶標識碼;
步驟2:通過IoT平臺用戶客戶端在創(chuàng)建的產品上添加NB-IoT終端設備和其對應的設備標識ID;
步驟3:IoT云平臺將用戶標識碼和設備標識ID同步至安全服務平臺,以供安全服務平臺根據(jù)用戶標識碼和設備標識ID生成NB-IoT終端設備的數(shù)字證書文件密文,所述安全服務平臺根據(jù)用戶標識碼和設備標識ID生成NB-IoT終端設備的數(shù)字證書文件密文,包括:
根據(jù)設備標識ID生成證書請求,并簽發(fā)生成數(shù)字證書文件;
生成隨機數(shù),根據(jù)用戶標識碼和生成的隨機數(shù),進行國密SM3雜湊運算,對得到的摘要值進行切割作為對稱密鑰,調用國密SM4對稱加密算法對數(shù)字證書文件進行加密,得到數(shù)字證書文件密文;
步驟4:通過IoT平臺用戶客戶端在IoT云平臺上操作,選擇下載相關NB-IoT終端設備的數(shù)字證書文件密文,將下載的NB-IoT終端設備的數(shù)字證書文件密文通過離線方式傳輸至產線PC機,以供在產線PC機上對數(shù)字證書文件密文進行解密,將解密后的數(shù)字證書文件灌裝至對應的NB-IoT終端設備中。
2.根據(jù)權利要求1所述的方法,其特征在于,步驟4中,在下載相關NB-IoT終端設備的數(shù)字證書文件密文時,包括兩種下載方式:
單次下載一個NB-IoT終端設備的數(shù)字證書文件密文;或者,
單次下載批量NB-IoT終端設備的數(shù)字證書文件密文;
其中,在所述兩種下載方式中,每個NB-IoT終端設備均對應一個數(shù)字證書文件密文。
3.根據(jù)權利要求1所述的方法,其特征在于,步驟4中,所述在產線PC機上對數(shù)字證書文件密文進行解密,將解密后的數(shù)字證書文件灌裝至對應的NB-IoT終端設備中,包括:
將NB-IoT終端設備連接至產線PC機;
在產線PC機上運行證書灌裝工具,將數(shù)字證書文件密文導入證書灌裝工具,并輸入用戶標識碼,配置串口參數(shù)后進入灌裝界面;
采用證書灌裝工具識別所連接的NB-IoT終端設備的設備標識ID,確定與所述設備標識ID相關聯(lián)的數(shù)字證書文件密文;
根據(jù)用戶標識碼與數(shù)字證書文件密文頭部攜帶的隨機數(shù)生成對稱密鑰;
采用所述對稱密鑰解密所述數(shù)字證書文件密文得到數(shù)字證書文件;
將數(shù)字證書文件灌裝至對應的NB-IoT終端設備中。
4.根據(jù)權利要求3所述的方法,其特征在于,在將數(shù)字證書文件灌裝至對應的NB-IoT終端設備中之前,還包括:
采用證書灌裝工具驗證數(shù)字證書文件中的設備標識ID是否正確,若正確則向NB-IoT終端設備發(fā)送數(shù)字證書文件;對應地,
所述將數(shù)字證書文件灌裝至對應的NB-IoT終端設備中,包括:
NB-IoT終端設備驗證數(shù)字證書文件中的設備標識ID和自身攜帶的設備標識ID是否一致;并驗證數(shù)字證書文件中的數(shù)字證書公鑰與私鑰是否配對成功;
若設備標識ID一致且公鑰與私鑰配對成功,則將所述數(shù)字證書文件寫入NB-IoT終端設備的安全密碼模塊。
5.根據(jù)權利要求3所述的方法,其特征在于,在將數(shù)字證書文件灌裝至對應的NB-IoT終端設備中之后,還包括:
NB-IoT終端設備向所述證書灌裝工具返回數(shù)字證書灌裝結果;
證書灌裝工具記錄對所述NB-IoT終端設備的數(shù)字證書文件的灌裝結果。
6.根據(jù)權利要求3所述的方法,其特征在于,還包括:
在所述證書灌裝工具完成對NB-IoT終端設備數(shù)字證書的灌裝操作后,清除證書灌裝工具在灌裝操作過程中所產生的敏感信息,然后將產線PC機的證書灌裝工具退出登錄。
7.根據(jù)權利要求1所述的方法,其特征在于,所述數(shù)字證書文件的數(shù)據(jù)組成部分包括隨機數(shù)、設備標識ID、簽名用的數(shù)字證書和加密用的數(shù)字證書。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于鄭州信大捷安信息技術股份有限公司,未經鄭州信大捷安信息技術股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011064016.0/1.html,轉載請聲明來源鉆瓜專利網。
- 用于異構物聯(lián)網(IoT)設備的適應性且可擴展的通用綱要
- 用于在節(jié)點中結合物聯(lián)網(IoT)服務接口協(xié)議層的方法和設備
- 用于標識物理IOT設備的方法和裝置
- NB-IoT終端的網絡切換方法和系統(tǒng)
- 憑證分發(fā)方法、用戶終端、用戶簽約認證管理單元及介質
- 一種基于NB?IoT技術的桿塔傾斜狀態(tài)監(jiān)測系統(tǒng)
- 一種NB?IoT設備的通信切換系統(tǒng)及切換方法
- NB-IoT固定終端、車載移動NB-IoT系統(tǒng)
- 部署方法、訪問方法、設備、系統(tǒng)及計算機可讀存儲介質
- 一種NB-IoT終端的定位方法





