[發(fā)明專利]一種物聯(lián)網(wǎng)設(shè)備安全保護(hù)系統(tǒng)及方法有效
| 申請(qǐng)?zhí)枺?/td> | 202011323865.3 | 申請(qǐng)日: | 2020-11-23 |
| 公開(公告)號(hào): | CN113014539B | 公開(公告)日: | 2022-05-17 |
| 發(fā)明(設(shè)計(jì))人: | 劉偉;陳強(qiáng);賈靈;王志軍;王薪宇;邱綠景;楊茜;寧輝;胡海 | 申請(qǐng)(專利權(quán))人: | 杭州安芯物聯(lián)網(wǎng)安全技術(shù)有限公司 |
| 主分類號(hào): | H04L9/40 | 分類號(hào): | H04L9/40;H04L67/00;H04L9/32;H04L9/08;H04L9/06 |
| 代理公司: | 杭州杭誠專利事務(wù)所有限公司 33109 | 代理人: | 王江成;劉正君 |
| 地址: | 311100 浙江省杭州市余杭*** | 國省代碼: | 浙江;33 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 聯(lián)網(wǎng) 設(shè)備 安全 保護(hù) 系統(tǒng) 方法 | ||
1.一種物聯(lián)網(wǎng)設(shè)備安全保護(hù)方法,采用一種物聯(lián)網(wǎng)設(shè)備安全保護(hù)系統(tǒng),系統(tǒng)包括通訊相連的設(shè)備和服務(wù)器,設(shè)備包括MCU控制器,所述MCU控制器包括安全區(qū)(1)和非安全區(qū)(2),在安全區(qū)部署有可信執(zhí)行環(huán)境(3),在非安全區(qū)部署有非安全環(huán)境(4),可信執(zhí)行環(huán)境中設(shè)置有啟動(dòng)裝載模塊(5)、安全內(nèi)核模塊(6)、安全組件模塊(7)、可信應(yīng)用(8)和安全API接口模塊(9),在非安全環(huán)境設(shè)置有用戶應(yīng)用(10)和非安全內(nèi)核模塊(11);安全內(nèi)核模塊:對(duì)可信應(yīng)用進(jìn)行創(chuàng)建、調(diào)度和通信,創(chuàng)建安全隔離分區(qū);啟動(dòng)裝載模塊:按固定順序啟動(dòng)應(yīng)用固件,對(duì)應(yīng)用固件進(jìn)行安全屬性配置檢查、應(yīng)用固件合法性校驗(yàn)和應(yīng)用固件更新,應(yīng)用固件包括安全應(yīng)用固件和非安全應(yīng)用固件;安全組件模塊:包括安全OTA組件、安全存儲(chǔ)組件、安全加解密組件和安全驅(qū)動(dòng)組件,安全OTA組件,對(duì)應(yīng)用固件進(jìn)行遠(yuǎn)程升級(jí);安全存儲(chǔ)組件,將敏感信息加密后保存在可信執(zhí)行環(huán)境的安全存儲(chǔ)區(qū);安全加解密組件,為系統(tǒng)提供各類加解密操作;安全驅(qū)動(dòng)組件,包括在可信執(zhí)行環(huán)境進(jìn)行的硬件隨機(jī)數(shù)發(fā)生單元和硬件加解密單元;安全API接口模塊:為非安全環(huán)境和可信執(zhí)行環(huán)境之間資源訪問提供接口;其特征是:包括設(shè)備與服務(wù)器之間的數(shù)據(jù)通訊保護(hù)步驟和數(shù)據(jù)存儲(chǔ)訪問保護(hù)步驟,其中數(shù)據(jù)存儲(chǔ)訪問保護(hù)步驟包括:
S1.非安全環(huán)境側(cè)用戶應(yīng)用跳轉(zhuǎn)到可信應(yīng)用的數(shù)據(jù)存儲(chǔ)訪問應(yīng)用處;
S2.對(duì)設(shè)備狀態(tài)標(biāo)識(shí)進(jìn)行認(rèn)證;
S3.通過認(rèn)證后,進(jìn)行訪問鑒權(quán);訪問鑒權(quán)的具體過程包括:
S311.根據(jù)輸入的口令id,找到口令存儲(chǔ)節(jié)點(diǎn),獲取口令、隨機(jī)數(shù)和密文;
S312.根據(jù)輸入的數(shù)據(jù)id,找到數(shù)據(jù)存儲(chǔ)節(jié)點(diǎn),獲取摘要值hash1和密文數(shù)據(jù);
S313.用哈希算法計(jì)算口令的摘要值hash2,將摘要值hash2與摘要值hash1進(jìn)行比較,若相等則鑒權(quán)成功,若不相等則返回錯(cuò)誤碼;
S4.鑒權(quán)成功后,通過加解密數(shù)據(jù)對(duì)數(shù)據(jù)存儲(chǔ)節(jié)點(diǎn)進(jìn)行訪問;
通訊保護(hù)步驟包括:
a1.設(shè)備和服務(wù)器分別持有相同的根非對(duì)稱密鑰對(duì)、根對(duì)稱密鑰,以及生成自己的非對(duì)稱密鑰對(duì);
a2.設(shè)備和服務(wù)器建立通信連接,以非對(duì)稱加密方式相互交換身份令牌信息;
a3.設(shè)備和服務(wù)器分別對(duì)身份令牌進(jìn)行驗(yàn)證;
a4.身份令牌驗(yàn)證通過后,設(shè)備和服務(wù)器通過非對(duì)稱方式協(xié)商對(duì)稱密鑰;
a5.根據(jù)計(jì)算出的對(duì)稱密鑰進(jìn)行通信中信息的加解密。
2.根據(jù)權(quán)利要求1所述的一種物聯(lián)網(wǎng)設(shè)備安全保護(hù)方法,其特征是步驟S3中在訪問鑒權(quán)前還包括對(duì)數(shù)據(jù)存在的判斷,若存在則進(jìn)入訪問鑒權(quán),若不存在,讀訪問則返回錯(cuò)誤碼,寫訪問則創(chuàng)建一個(gè)數(shù)據(jù)存儲(chǔ)節(jié)點(diǎn),其中創(chuàng)建數(shù)據(jù)存儲(chǔ)節(jié)點(diǎn)的過程包括:
S301.用真隨機(jī)數(shù)發(fā)生單元生成數(shù)據(jù)密鑰、口令和隨機(jī)數(shù);
S302.用哈希算法計(jì)算口令的摘要值hash1;
S303.用摘要值hash1和隨機(jī)數(shù)計(jì)算生成口令密鑰;
S304.用口令密鑰加密數(shù)據(jù)密鑰,得到密文,將口令id、口令、隨機(jī)數(shù)和密文綁定在一起保存,形成口令存儲(chǔ)節(jié)點(diǎn);
S305.用數(shù)據(jù)密鑰加密數(shù)據(jù),將數(shù)據(jù)id、密文數(shù)據(jù)和摘要值hash1綁定在一起保存,形成數(shù)據(jù)存儲(chǔ)節(jié)點(diǎn),返回結(jié)果碼。
3.根據(jù)權(quán)利要求1所述的一種物聯(lián)網(wǎng)設(shè)備安全保護(hù)方法,其特征是步驟S4中通過加解密數(shù)據(jù)對(duì)存儲(chǔ)節(jié)點(diǎn)進(jìn)行訪問的過程包括:
S41.將摘要值hash1和隨機(jī)數(shù)用算法計(jì)算口令密鑰,用口令密鑰解密出數(shù)據(jù)密鑰;
S42.若是讀訪問,用數(shù)據(jù)密鑰解密密文數(shù)據(jù),得到明文,若是寫訪問,用數(shù)據(jù)密鑰加密新的數(shù)據(jù),新的密文數(shù)據(jù)保存到數(shù)據(jù)存儲(chǔ)節(jié)點(diǎn),返回結(jié)果碼。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于杭州安芯物聯(lián)網(wǎng)安全技術(shù)有限公司,未經(jīng)杭州安芯物聯(lián)網(wǎng)安全技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011323865.3/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 物聯(lián)網(wǎng)信息融合方法、物聯(lián)網(wǎng)終端設(shè)備和物聯(lián)網(wǎng)平臺(tái)
- 物聯(lián)網(wǎng)系統(tǒng)、物聯(lián)網(wǎng)服務(wù)提供及監(jiān)控方法
- 物聯(lián)網(wǎng)設(shè)備及其聯(lián)網(wǎng)配置方法、智能終端及物聯(lián)網(wǎng)系統(tǒng)
- 一種物聯(lián)網(wǎng)用戶設(shè)備接入系統(tǒng)及接入方法
- 一種資源獲取方法和裝置
- 一種視聯(lián)網(wǎng)數(shù)據(jù)的發(fā)送方法及系統(tǒng)
- 一種基于視聯(lián)網(wǎng)的通信連接建立方法及系統(tǒng)
- 一種基于視聯(lián)網(wǎng)的通信連接建立方法及系統(tǒng)
- 一種視聯(lián)網(wǎng)信息的處理方法及裝置
- 一種訪問視聯(lián)網(wǎng)終端的方法、系統(tǒng)、設(shè)備及存儲(chǔ)介質(zhì)
- 傳感設(shè)備、檢索設(shè)備和中繼設(shè)備
- 簽名設(shè)備、檢驗(yàn)設(shè)備、驗(yàn)證設(shè)備、加密設(shè)備及解密設(shè)備
- 色彩調(diào)整設(shè)備、顯示設(shè)備、打印設(shè)備、圖像處理設(shè)備
- 驅(qū)動(dòng)設(shè)備、定影設(shè)備和成像設(shè)備
- 發(fā)送設(shè)備、中繼設(shè)備和接收設(shè)備
- 定點(diǎn)設(shè)備、接口設(shè)備和顯示設(shè)備
- 傳輸設(shè)備、DP源設(shè)備、接收設(shè)備以及DP接受設(shè)備
- 設(shè)備綁定方法、設(shè)備、終端設(shè)備以及網(wǎng)絡(luò)側(cè)設(shè)備
- 設(shè)備、主設(shè)備及從設(shè)備
- 設(shè)備向設(shè)備轉(zhuǎn)發(fā)





