[發明專利]一種用于物聯網終端的數據安全認證傳輸方法及裝置有效
| 申請號: | 202011154082.7 | 申請日: | 2020-10-26 |
| 公開(公告)號: | CN112291230B | 公開(公告)日: | 2023-04-07 |
| 發明(設計)人: | 茍智雄;徐常星;邢更力;肖瑞林;刁馮博;趙俊博;關博健 | 申請(專利權)人: | 公安部第一研究所 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40;H04L9/32;G16Y10/75;G16Y40/50 |
| 代理公司: | 北京汲智翼成知識產權代理事務所(普通合伙) 11381 | 代理人: | 陳曦;任佳 |
| 地址: | 100044 北*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 用于 聯網 終端 數據 安全 認證 傳輸 方法 裝置 | ||
本發明公開了一種用于物聯網終端的數據安全認證傳輸方法及裝置。該方法包括:分別在物聯網終端出廠預置標識密鑰對,以及在邊緣網關預置對應公鑰矩陣;根據物聯網終端預置的標識密鑰對和邊緣網關預置的公鑰矩陣,完成物聯網終端和邊緣網關的雙向認證,并得到通信加/解密密鑰;使用通信加/解密密鑰完成物聯網終端與邊緣網關之間傳輸數據的加解密。有效解決傳統安全手段難以物聯場景需求的情況。通過輕量級的認證體制構建基于公鑰密碼技術實現的可應用于物聯網終端上的密鑰管理體系,不需要第三方的在線支持,方便實現大規模密鑰產生,認證效率高,認證流程簡單,并以國密算法為基礎實現密碼協議和密碼模塊,從而實現物聯終端交互認證和數據加密。
技術領域
本發明涉及一種用于物聯網終端的數據安全認證傳輸方法,同時也涉及相應的數據安全認證傳輸裝置,屬于網絡安全技術領域。
背景技術
隨著大量物聯網終端的逐步建設,泛在物聯終端設備接入物聯網絡,對基于傳統的邊界安全手段建設的安全體系造成巨大威脅。在整體的物聯網建設中,可對設備劃分為感知層、網絡層、平臺層和應用層,現階段國內外主流的安全廠商都有相對成熟完備的針對網絡安全、云安全、數據安全和應用安全的整體化的解決方案,對應到網絡層、平臺層和應用層,所以安全能力的最大短板出現在感知層的物聯網終端上。
物聯網的建設在物聯網終端上面臨的安全問題主要表現在三個方面能力的不足,一是身份體系缺失,二是交互數據無保護,三是設備本體安全防護不足,導致終端可能面臨設備被逆向、劫持、仿冒、植毒,數據被竊取、篡改、偽造,以及終端設備供應鏈攻擊等風險。表現在業務上即:采集數據來源、去向和內容是否可信,控制信令來源、去向和內容是否可信,終端設備是否可控。對于系統來說,表現為三個層面的安全危機:一是采集數據出現偏差,尤其是大范圍、長期性偏差,導致錯誤的數據分析和決策依據,直接影響業務系統的運行;二是控制指令執行偏差,正確的人下發了錯誤的指令,或者正確的指令被錯誤的執行,即決策執行出錯;三是終端設備本身被突破,尤其是在供應鏈環節,因為某幾個設備的定向突破,并且被規模化復制,導致成批次的設備均被突破。
傳統的身份認證方法主要是基于公共密鑰基礎設施(Public?KeyInfrastructure,PKI)技術實現的認證系統。采用PKI技術實現身份認證具有存在如下問題:
(1)主要針對上位機與業務后臺的安全認證,可以應用于網關與后臺的認證,但并不適合物聯網終端與網關的安全認證。
(2)由于PKI技術公鑰產生不具有規模性,針對海量的多種通信協議的物聯網終端統一發放證書,實際操作存在困難。
(3)證書目錄需要在線運行,公鑰以目錄的形式存放在在線運行的目錄庫中,維護量大,并且無法解決物聯網終端需要與網關離線認證的需求。
(4)認證可靠性依靠可信第三方證書授權中心(Certificate?Authority,CA)認證鏈,限制了認證的靈活性。
發明內容
本發明所要解決的首要技術問題在于提供一種用于物聯網終端的數據安全認證傳輸方法。
本發明所要解決的另一技術問題在于提供一種用于物聯網終端的數據安全認證傳輸裝置。
為了實現上述目的,本發明采用下述技術方案:
根據本發明實施例的第一方面,提供一種用于物聯網終端的數據安全認證傳輸方法,包括如下步驟:
分別在物聯網終端出廠預置標識密鑰對,以及在邊緣網關預置對應公鑰矩陣;
根據物聯網終端預置的標識密鑰對和邊緣網關預置的公鑰矩陣,完成物聯網終端和邊緣網關的雙向認證,并得到通信加/解密密鑰;
使用通信加/解密密鑰完成物聯網終端與邊緣網關之間傳輸數據的加解密。
其中較優地,所述物聯網終端出廠預置標識密鑰對,包括如下步驟:
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于公安部第一研究所,未經公安部第一研究所許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011154082.7/2.html,轉載請聲明來源鉆瓜專利網。
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





