[發明專利]基于挑戰應答機制的智能樓宇移動設備認證系統、方法有效
| 申請號: | 202011262440.6 | 申請日: | 2020-11-12 |
| 公開(公告)號: | CN112543098B | 公開(公告)日: | 2021-10-01 |
| 發明(設計)人: | 徐占伯;呂曉亮;吳江;管曉宏 | 申請(專利權)人: | 西安交通大學 |
| 主分類號: | H04L9/08 | 分類號: | H04L9/08;H04L9/32 |
| 代理公司: | 西安通大專利代理有限責任公司 61200 | 代理人: | 安彥彥 |
| 地址: | 710049 *** | 國省代碼: | 陜西;61 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 挑戰 應答 機制 智能 樓宇 移動 設備 認證 系統 方法 | ||
1.基于挑戰應答機制的智能樓宇移動設備認證方法,其特征在于,包括以下步驟:
步驟S1:進入樓宇內的用戶端,申請注冊賬號,并發送至控制中心,控制中心生成隨機生成碼返回到用戶端;
步驟S2:用戶端訪問網絡或者申請指令都會和隨機生成碼一起傳遞,隨機生成碼作為用戶的身份信息被其他用戶訪問;所有進入樓宇的用戶端的隨機生成碼通過其連接的路由器實時廣播給周邊用戶端;
步驟S3:用戶端向控制中心發送對樓宇內固有設備發起控制請求;
步驟S4:控制中心接收控制請求,查詢信任名單,判斷用戶端是否在信任名單內:
A1、若用戶端在信任名單中,則執行用戶端發送的控制請求;
A2、若用戶端不在信任名單中,則對用戶端發起挑戰應答:
A 21、若用戶端通過挑戰應答,則執行客戶端的控制請求;
A22、若用戶端未通過挑戰應答,則被標記為可疑用戶,控制中心根據其隨機生成碼上傳時經過的路由器分析其歷史行為并跟蹤其接下來的行為,判斷其是否為惡意用戶,若用戶被確定為惡意用戶,切斷其網絡連接,并將其隨機生成碼通過控制中心廣播到所有曾經與惡意用戶同時接入網絡的所有設備以及用戶。
2.根據權利要求1所述的基于挑戰應答機制的智能樓宇移動設備認證方法,其特征在于,所述步驟S4中,當某用戶端被標記為惡意用戶時,控制中心向與其在同一時段出現在樓宇中的用戶端發送自查二維碼,通過掃描所述自查二維碼,將本地保存的隨機生成碼上傳控制中心,控制中心將反饋給用戶端是否有被惡意攻擊的可能性。
3.根據權利要求1所述的基于挑戰應答機制的智能樓宇移動設備認證方法,其特征在于,步驟S4中所述的信任名單通過以下步驟更新:
步驟S41:控制中心配置每一個固有設備的信任訪問者名單;
步驟S42:當樓宇內固定設備接收到用戶端的訪問請求時,判斷該用戶端是否在信任訪問名單中:
若用戶端在信任訪問名單中,則判斷指令是否正常:
當指令異常時,反饋控制中心根據其歷史行為,判別是否將其移除信任名單;
否則正常執行指令;
若用戶端不在信任訪問名單中,采用挑戰應答機制發出挑戰,用戶端接收挑戰后按照預先約定的機制生成應答碼并返回到控制中心;控制中心判別應答碼是否匹配,若匹配則執行該訪問者的指令,否則反饋到控制中心,標記為疑似惡意用戶;
當同一用戶連續N次通過挑戰應答后,控制中心可以將其加入信任訪問者名單。
4.根據權利要求3所述的基于挑戰應答機制的智能樓宇移動設備認證方法,其特征在于,所述步驟S42中采用的挑戰應答機制,包括以下步驟:
步驟S421:用戶端對發起控制請求的設備以發送挑戰碼的形式發起挑戰請求;
步驟S422:路由器接收挑戰碼并對挑戰碼進行加密后,發送給控制中心;
步驟S423:控制中心接收挑戰請求,對非信任設備進行安全性驗證:
如果安全性驗證不通過,控制中心則不轉發挑戰請求;
如果安全性驗證通過,控制中心將挑戰請求轉發給非信任用戶端,非信任用戶端接收到挑戰碼后進行解碼并生成應答碼,并將應答碼返回給發起設備;
挑戰發起設備將應答碼與其生成的期望應答結果比對,當比對結果相同時,執行控制請求;當比對結果不同時,拒絕執行控制要求,向控制中心反饋比對結果并警示其可疑性。
5.根據權利要求4所述的基于挑戰應答機制的智能樓宇移動設備認證方法,其特征在于,所述步驟S423中,控制中心通過預分析非信任設備的歷史訪問記錄來進行安全性驗證;
若某用戶端的安全性驗證不通過,直接標記該用戶端為高風險并跟蹤其訪問行為直至風險解除;
若通過安全性驗證,向用戶端轉發挑戰碼。
6.根據權利要求5所述的基于挑戰應答機制的智能樓宇移動設備認證方法,其特征在于,所述步驟S423中,控制中心根據用戶端訪問的路由器編號擬合其活動軌跡,通過運動軌跡上的不相關設備數量、挑戰應答失敗次數等判斷用戶端是否為惡意用戶。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于西安交通大學,未經西安交通大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011262440.6/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種繼電電路診斷方法及系統
- 下一篇:一種比賽成績數據獲取系統及方法





