[發明專利]一種用于物聯網設備管理的安全用戶認證方法及系統有效
| 申請號: | 202110010531.9 | 申請日: | 2021-01-06 |
| 公開(公告)號: | CN112333214B | 公開(公告)日: | 2021-03-30 |
| 發明(設計)人: | 徐國愛;落紅衛;徐國勝 | 申請(專利權)人: | 北京郵電大學 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L9/32;G16Y40/50;G16Y30/10 |
| 代理公司: | 北京風雅頌專利代理有限公司 11403 | 代理人: | 王剛 |
| 地址: | 100876 *** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 用于 聯網 設備管理 安全 用戶 認證 方法 系統 | ||
1.一種用于物聯網設備管理的安全用戶認證方法,其特征在于,應用于包括有網關節點、硬件令牌、身份認證管理服務器和物聯網服務器的安全用戶認證系統;其中,所述硬件令牌能夠通過物理接口與所述網關節點通信連接,且所述硬件令牌存儲有向所述身份認證管理服務器注冊后得到的私鑰和密鑰句柄;所述身份認證管理服務器存儲有所述硬件令牌對應的公鑰和密鑰句柄,以及存儲有用于管理物聯網設備的應用程序的應用程序標識;
所述方法,包括:
所述網關節點響應于所述物聯網服務器接到對物聯網設備的操作指令,向所述身份認證管理服務器發送認證請求;
所述身份認證管理服務器根據所述認證請求,將所述密鑰句柄、所述應用程序標識和隨機生成的挑戰信息返回至所述網關節點;
所述網關節點檢查所述應用程序標識以生成臨時負載信息,并將所述應用程序標識、所述密鑰句柄和所述臨時負載信息中繼至所述硬件令牌;
所述硬件令牌根據所述密鑰句柄檢索得到所述私鑰,并更新用于記載已執行的認證次數的計數信息;根據所述私鑰對所述應用程序標識、所述臨時負載信息和所述計數信息進行簽名,得到簽名信息;將所述簽名信息和所述計數信息返回至所述網關節點,并由所述網關節點將所述臨時負載信息、所述簽名信息和所述計數信息中繼至所述身份認證管理服務器;
所述身份認證管理服務器根據所述密鑰句柄檢索得到所述公鑰,并根據所述公鑰對所述簽名信息、所述臨時負載信息和所述計數信息進行檢查,得到認證結果;將所述認證結果發送至所述物聯網服務器,以使所述物聯網服務器根據所述認證結果處理對物聯網設備的操作指令。
2.根據權利要求1所述的方法,其特征在于,所述網關節點檢查所述應用程序標識以生成臨時負載信息,具體包括:
所述網關節點檢查所述應用程序標識是否正確,若是則進一步獲取所述身份認證管理服務器的網絡地址,以及獲取用于安全傳輸數據的渠道標識;將所述網絡地址、所述渠道標識和所述挑戰信息整合生成所述臨時負載信息。
3.根據權利要求1所述的方法,其特征在于,所述硬件令牌根據所述密鑰句柄檢索得到所述私鑰,之前還包括:
所述硬件令牌將所述身份認證管理服務器中繼來的所述密鑰句柄與其本地存儲的密鑰句柄進行比對;若二者不相同,則通過所述網關節點使所述身份認證管理服務器發送內容為認證失敗的所述認證結果。
4.根據權利要求2所述的方法,其特征在于,所述根據所述公鑰對所述簽名信息、所述臨時負載信息和所述計數信息進行檢查,得到認證結果,具體包括:
所述身份認證管理服務器根據所述公鑰從所述簽名信息中獲得臨時負載信息;將從所述簽名信息中獲得的臨時負載信息,與所述網關節點中繼來的臨時負載信息進行比對;
所述身份認證管理服務器根據從所述簽名信息中獲得的所述臨時負載信息,得到所述網絡地址、所述渠道標識;將所述網絡地址、所述渠道標識和所述計數信息與所述身份認證管理服務器本地存儲的相應數據進行比對;
若從所述簽名信息中獲得的臨時負載信息與所述網關節點中繼來的臨時負載信息相同,且所述網絡地址、所述渠道標識和所述計數信息與所述身份認證管理服務器本地存儲的相應數據相同,則所述身份認證管理服務器得到內容為認證成功的所述認證結果;
若從所述簽名信息中獲得的臨時負載信息與所述網關節點中繼來的臨時負載信息不同,和/或,所述網絡地址、所述渠道標識和所述計數信息與所述身份認證管理服務器本地存儲的相應數據不同,則所述身份認證管理服務器得到內容為認證失敗的所述認證結果。
5.根據權利要求4所述的方法,其特征在于,所述物聯網服務器根據所述認證結果處理對物聯網設備的操作指令,具體包括:
當所述認證結果的內容為認證成功時,所述物聯網服務器執行所述對物聯網設備的操作指令;當所述認證結果的內容為認證失敗時,所述物聯網服務器不執行所述對物聯網設備的操作指令。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京郵電大學,未經北京郵電大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110010531.9/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種可控爆炸破碎廢舊動力電池的方法及裝置
- 下一篇:一種尿不濕滲透性檢測裝置





