[發(fā)明專利]應(yīng)用于智慧社區(qū)的寬帶網(wǎng)絡(luò)多重認(rèn)證、加密方法有效
| 申請(qǐng)?zhí)枺?/td> | 202110253435.7 | 申請(qǐng)日: | 2021-03-09 |
| 公開(公告)號(hào): | CN112929387B | 公開(公告)日: | 2022-10-11 |
| 發(fā)明(設(shè)計(jì))人: | 李家京;馮霄鵬;張?jiān)?/a>;黃小兵;李海軍;郭丙峰;李雯;代彬;于艷芳;王強(qiáng) | 申請(qǐng)(專利權(quán))人: | 北京電信規(guī)劃設(shè)計(jì)院有限公司;中訊郵電咨詢?cè)O(shè)計(jì)院有限公司 |
| 主分類號(hào): | H04L67/12 | 分類號(hào): | H04L67/12;H04L67/54;H04Q11/00 |
| 代理公司: | 鄭州異開專利事務(wù)所(普通合伙) 41114 | 代理人: | 韓華;韓鵬程 |
| 地址: | 100048 北京市海淀*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 應(yīng)用于 智慧 社區(qū) 寬帶 網(wǎng)絡(luò) 多重 認(rèn)證 加密 方法 | ||
1.一種應(yīng)用于智慧社區(qū)的寬帶網(wǎng)絡(luò)多重認(rèn)證、加密方法,其特征在于:包括下述步驟:
S1,社區(qū)的PON鏈路層認(rèn)證及所述PON加密;
S1.1, PON的ONU注冊(cè)認(rèn)證;
S1.1.1,OLT通過(guò)廣播一個(gè)發(fā)現(xiàn)GATE消息來(lái)通知所述ONU發(fā)現(xiàn)窗口的周期;
S1.1.2,ONU發(fā)送含MAC地址的注冊(cè)請(qǐng)求消息;
S1.1.3,注冊(cè)O(shè)NU,分配和制定ONU的邏輯LID,綁定MAC和ONU的邏輯LID;
S1.2,PON加密;
S2,終端管理系統(tǒng)認(rèn)證;
當(dāng)完成所述OLT與ONU之間的鏈路連接后,則ONU開啟對(duì)終端管理系統(tǒng)通過(guò)TR- 069協(xié)議認(rèn)證;
S3,寬帶接入服務(wù)認(rèn)證;
完成底層連接和終端管理配置后,再完成網(wǎng)絡(luò)注冊(cè)認(rèn)證服務(wù),正式接入到互聯(lián)網(wǎng);
S4,公安系統(tǒng)認(rèn)證及數(shù)據(jù)加密;
S4.1在智慧社區(qū)的ONU內(nèi)置安全模塊,所述安全模塊用于:
1)數(shù)據(jù)傳輸保護(hù);通過(guò)安全模塊與公安系統(tǒng)平臺(tái)之間建立加密通道對(duì)數(shù)據(jù)進(jìn)行加密保護(hù),確保數(shù)據(jù)傳輸安全;
2)安全模塊的身份認(rèn)證;安全模塊與公安系統(tǒng)的安全認(rèn)證模塊實(shí)現(xiàn)雙向認(rèn)證,確保數(shù)據(jù)安全無(wú)誤發(fā)送到公安系統(tǒng);
3)前端設(shè)備接入認(rèn)證;
安全模塊對(duì)小區(qū)的前端設(shè)備攝像頭、門禁實(shí)現(xiàn)特征識(shí)別和綁定,根據(jù)數(shù)據(jù)特點(diǎn)形成所述前端設(shè)備指紋,防止假冒設(shè)備上傳數(shù)據(jù),確保前端設(shè)備真實(shí)可靠;
4)應(yīng)用流量識(shí)別:
安全模塊具備對(duì)圖像信息、結(jié)構(gòu)化數(shù)據(jù)的識(shí)別能力,對(duì)前端設(shè)備采集的信息進(jìn)行數(shù)據(jù)預(yù)處理,并過(guò)濾、去重、格轉(zhuǎn)、校驗(yàn);
5)惡意代碼檢測(cè):
安全模塊具備對(duì)網(wǎng)絡(luò)傳輸數(shù)據(jù)解析和惡意代碼檢測(cè)分析功能,有效防范病毒、蠕蟲傳播;
6)本地管理和遠(yuǎn)程管理:
本地管理;設(shè)置安全模塊的主機(jī)信息:包括IP 地址、DNS、接入小區(qū)信息、地址信息;
遠(yuǎn)程管理;實(shí)現(xiàn)對(duì)安全模塊的狀態(tài)監(jiān)控和配置管理,包括自動(dòng)上聯(lián)到安全模塊管理平臺(tái),實(shí)時(shí)上報(bào)CPU、內(nèi)存、網(wǎng)絡(luò)帶寬以及監(jiān)聽服務(wù)狀態(tài)的本地運(yùn)行狀態(tài),對(duì)安全模塊的遠(yuǎn)程配置以及程序補(bǔ)丁的在線升級(jí);
S4.2,在公安系統(tǒng)平臺(tái)設(shè)置分布式的、區(qū)塊鏈方式的終端安全認(rèn)證管理子系統(tǒng),對(duì)各類終端,包括ONU內(nèi)置的安全模塊進(jìn)行發(fā)放、認(rèn)證,以充分保障可信性、安全性;
S4.3,在公安系統(tǒng)平臺(tái)設(shè)置數(shù)據(jù)加密模塊,實(shí)現(xiàn)與安全模塊之間的進(jìn)一步加密通信,以充分保障數(shù)據(jù)信息安全;
S5,ONU內(nèi)置的安全模塊的入網(wǎng)及產(chǎn)品識(shí)別;
S5.1,安全模塊驗(yàn)證入網(wǎng)的機(jī)制:
當(dāng)安全模塊通過(guò)共享寬帶網(wǎng)絡(luò)連接到區(qū)塊鏈終端安全認(rèn)證管理子系統(tǒng)時(shí),要與區(qū)塊鏈終端安全認(rèn)證管理子系統(tǒng)進(jìn)行雙向認(rèn)證;
S5.1.1,安全模塊的區(qū)塊鏈模塊中包括出廠模塊、發(fā)放模塊;
S5.1.2,ONU出廠時(shí),啟動(dòng)所述出廠模塊,建立起始區(qū)塊,形成信息追溯鏈;
S5.1.3, 安全模塊驗(yàn)證:
采用安全模塊的產(chǎn)品公鑰對(duì)安全模塊的驗(yàn)證碼進(jìn)行解密,解密過(guò)程使用橢圓曲線算法,如果驗(yàn)證所述驗(yàn)證碼是由安全模塊的產(chǎn)品私鑰生成,則反饋激活成功信息,證明安全模塊為真;如果驗(yàn)證所述驗(yàn)證碼不是由安全模塊的所述產(chǎn)品私鑰生成,則反饋激活失敗信息,證明安全模塊為假,不能成為區(qū)塊鏈節(jié)點(diǎn)使用;
S5.2,安全模塊認(rèn)證完成后,區(qū)塊鏈終端安全認(rèn)證管理子系統(tǒng)給安全模塊下發(fā)安全參數(shù),同時(shí)區(qū)塊鏈終端安全認(rèn)證管理子系統(tǒng)的該節(jié)點(diǎn)將相關(guān)信息保存起來(lái),并傳遞給其他節(jié)點(diǎn),并供其他子系統(tǒng)或者其他管理模塊調(diào)用;
S5.3,安全模塊根據(jù)其服務(wù)運(yùn)營(yíng)商或服務(wù)者的服務(wù)范圍、服務(wù)類型指標(biāo),分為不同的型號(hào)和檔次;根據(jù)這些不同的型號(hào)和檔次,對(duì)各個(gè)智慧社區(qū)ONU內(nèi)置的安全模塊做相應(yīng)的標(biāo)識(shí),稱之為服務(wù)標(biāo)識(shí);通過(guò)所述服務(wù)標(biāo)識(shí)識(shí)別出各個(gè)智慧社區(qū)ONU內(nèi)置的安全模塊的服務(wù)商、服務(wù)位置信息;
在安全模塊入網(wǎng)認(rèn)證時(shí),除去ONU內(nèi)置的安全模塊本身的位置區(qū)碼信息外,區(qū)塊鏈終端安全認(rèn)證管理子系統(tǒng)還記錄每個(gè)智慧社區(qū)ONU內(nèi)置的安全模塊的服務(wù)標(biāo)識(shí);
S6,前端設(shè)備的應(yīng)用機(jī)制;
前端設(shè)備的入網(wǎng)流程如下:
S6.1,每個(gè)前端設(shè)備入網(wǎng)使用時(shí),首先完成與寬帶網(wǎng)絡(luò)所下帶的智慧社區(qū)ONU內(nèi)置的安全模塊建立物理或無(wú)線連接;
S6.2,通過(guò)智慧社區(qū)ONU內(nèi)置的安全模塊查詢區(qū)塊鏈終端安全認(rèn)證管理子系統(tǒng)的索引和目錄,選擇到對(duì)應(yīng)的終端安全認(rèn)證管理子系統(tǒng),建立與對(duì)應(yīng)的應(yīng)用關(guān)聯(lián),并完成注冊(cè)認(rèn)證;
S6.3,注冊(cè)認(rèn)證成功后,區(qū)塊鏈終端安全認(rèn)證管理子系統(tǒng)通告與該前端設(shè)備所連接的智慧社區(qū)ONU內(nèi)置的安全模塊,該前端設(shè)備進(jìn)入服務(wù)應(yīng)用狀態(tài);
S6.4,區(qū)塊鏈終端安全認(rèn)證管理子系統(tǒng)對(duì)其他節(jié)點(diǎn)進(jìn)行信息擴(kuò)散;
S7,前端設(shè)備之間及與區(qū)塊鏈終端安全認(rèn)證管理子系統(tǒng);
前端設(shè)備與區(qū)塊鏈集中管理系統(tǒng)之間建立虛通道,實(shí)現(xiàn)前端設(shè)備所產(chǎn)生的每一條流量信息傳遞到區(qū)塊鏈終端安全認(rèn)證管理子系統(tǒng);
S7.1,第一連接的區(qū)塊鏈終端安全認(rèn)證管理子系統(tǒng)將前端設(shè)備的服務(wù)情況、流量信息摘要發(fā)送給其他相關(guān)節(jié)點(diǎn);
S7.2,其他相關(guān)節(jié)點(diǎn)判斷是否該信息已獲取,若信息已獲取,則丟棄新信息;若該信息未獲取,則區(qū)塊鏈終端安全認(rèn)證管理子系統(tǒng)對(duì)信息傳遞擴(kuò)散。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京電信規(guī)劃設(shè)計(jì)院有限公司;中訊郵電咨詢?cè)O(shè)計(jì)院有限公司,未經(jīng)北京電信規(guī)劃設(shè)計(jì)院有限公司;中訊郵電咨詢?cè)O(shè)計(jì)院有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110253435.7/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 一種基于物聯(lián)網(wǎng)的智慧農(nóng)業(yè)系統(tǒng)
- 智慧物聯(lián)網(wǎng)關(guān)、智慧燈桿、智慧網(wǎng)絡(luò)節(jié)點(diǎn)及智慧網(wǎng)絡(luò)系統(tǒng)
- 智慧家庭設(shè)備管理的方法、設(shè)備及智慧家庭系統(tǒng)
- 一種智慧燃?xì)饩W(wǎng)建設(shè)系統(tǒng)
- 一種智慧燃?xì)饩W(wǎng)修建系統(tǒng)
- 一種智慧燃?xì)饩W(wǎng)系統(tǒng)
- 基于智慧燈桿的智慧城市系統(tǒng)
- 一種智慧工地管理系統(tǒng)及方法
- 一種智慧網(wǎng)關(guān)及智慧路燈控制系統(tǒng)
- 一種智慧校園終端設(shè)備集成管理的方法
- 一種網(wǎng)絡(luò)社區(qū)的社區(qū)信息發(fā)布方法、裝置及系統(tǒng)
- 一種挖掘社區(qū)用戶的方法及裝置
- 社區(qū)應(yīng)用消息處理方法和裝置
- 社交網(wǎng)絡(luò)社區(qū)影響力評(píng)估算法
- 一種基于物聯(lián)網(wǎng)的智慧社區(qū)管理系統(tǒng)
- 一種一體化社區(qū)服務(wù)系統(tǒng)
- 社區(qū)配送路徑生成方法和裝置
- 社區(qū)物流交互系統(tǒng)
- 一種基于大數(shù)據(jù)的社區(qū)活動(dòng)推薦方法及裝置
- 一種用于智慧社區(qū)的服務(wù)信息的傳輸方法及系統(tǒng)





