[發明專利]一種基于多次核驗的物聯網信息保護系統在審
| 申請號: | 202110393403.7 | 申請日: | 2021-04-13 |
| 公開(公告)號: | CN113595969A | 公開(公告)日: | 2021-11-02 |
| 發明(設計)人: | 彭松英 | 申請(專利權)人: | 彭松英 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L9/30;H04L29/08 |
| 代理公司: | 廣州海藻專利代理事務所(普通合伙) 44386 | 代理人: | 鄭鳳姣 |
| 地址: | 525000 廣東省茂名*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 多次 核驗 聯網 信息 保護 系統 | ||
1.一種基于多次核驗的物聯網信息保護系統,其特征在于,所述基于多次核驗的物聯網信息保護系統包括:
設備驗證模塊,與中央控制模塊連接,用于對物聯網中的設備進行設備驗證;驗證設備時,驗證模塊中的服務器會對驗證設備發起第一次的信息請求,信息請求中包含設備的唯一識別ID,信息請求通過互聯網傳送至物聯網的網關,網關對信息請求進行安全驗證,檢查請求中是否有惡意攻擊,請求安全則網關將信息請求傳送至服務器,服務器解析請求中的設備ID,根據設備ID調取設備信息,將設備信息打包并生成一對非對稱密鑰對設備信息進行加密,通過原路徑返回至驗證模塊中的服務器,服務器解密后對信息進行驗證,驗證通過則反饋一個許可證至物聯網服務器,驗證完成;
數據獲取模塊,與中央控制模塊連接,用于從已驗證通過的設備處進行數據的采集,包括驗證通過的采集設備和顯示器,采集設備采集所需要的數據,由采集器采集到的數據為電信號,經由A/D轉換器轉換為數字信號,經過互聯網傳輸線傳輸至中央控制模塊,顯示器用于查看實時采集的內容;
泛化處理模塊,與中央控制模塊連接,用于對各設備采集的數據進行泛化處理,中央處理模塊對需要泛化的數據進行打包,以數字信號的形式傳送至泛化處理模塊,泛化模塊接收到數據包后,首先對數據包進行解包,然后將數據傳入編寫好的泛化處理程序對數據進行泛化;
網絡請求獲取模塊,與中央控制模塊連接,用于獲取網絡請求以及發起請求的用戶身份信息;獲取網絡請求時,首先進行域名解析,發起TCP的三次握手,建立TCP連接后發起HTTP請求,服務器響應HTTP請求,根據請求進行反饋,本地服務器對反饋進行解析獲取網絡請求以及發起請求的用戶身份信息;
用戶身份驗證模塊,與中央控制模塊連接,用于對發起請求的用戶的身份進行驗證;用戶發起請求后,請求信息中包含用戶的身份信息,請求信息到達用戶身份驗證模塊,驗證模塊對請求信息進行提取,提取出用戶信息,并根據用戶的唯一標識到本地數據庫中查找此用戶,找到后,將本地用戶信息與接收到的用戶信息進行比較,若相同則驗證通過,向請求方反饋許可證;
響應模塊,與中央控制模塊連接,用于對通過驗證的用戶發起的請求進行響應,調用存儲的相應數據;通過驗證的用戶將請求與驗證通過獲得的許可證發送至響應模塊,響應模塊服務器對許可證進行驗證并解析請求,根據解析的請求生成調用數據的SQL語句,SQL語句以數字信號的形式發送至本地數據庫,本地數據庫根據語句調用相應的數據;
數據判斷模塊,與中央控制模塊連接,用于對調用的數據進行隱私判斷,中央處理模塊對需要進行隱私判斷的數據進行打包,以數字信號的形式傳送至數據判斷模塊,數據判斷模塊接收到數據包后,首先對數據包進行解包,然后將數據傳入編寫好的隱私判斷程序進行隱私判斷;
隱私隱藏模塊,與中央控制模塊連接,用于當調用數據中存儲隱私信息時對數據隱私信息進行隱藏處理,隱私隱藏模塊對調用數據進行標記查看,若勘測到存在隱私信息,則將隱私信息的顯示位置為0,使其不顯示,達到隱私隱藏的目的;
數據傳輸模塊,與中央控制模塊連接,用于對數據進行加密傳輸,傳輸模塊的服務器首先對數據進行打包標記,并同時生成相應的不對稱密鑰對,用于加密打包數據,加密后的數據以數字信號的形式傳輸至相應模塊;
所述對數據進行加密傳輸包括:
發送加密密鑰生成請求,根據所述標識信息,生成所述目標數據對應的目標加密密鑰,將所述目標數據的數據源文件切分成多個數據片段文件,使用所述目標加密密鑰分別對各個所述數據片段文件進行加密;
所述使用所述目標加密密鑰分別對各個所述數據片段文件進行加密包括:
對各個數據片段文件初始化,運行Setup_CA(1λ);選擇安全參數1λ,并選擇階為素數p,生成元為g的群G,定義一個雙線性映射e:G×G→G1,使之滿足雙線性性,非退化性和可計算性;選擇一個安全的哈希函數H:{0,1}*→G;確定系統中所有屬性的集合I;根據屬性權威AA的個數初始化令牌樹,為每一個屬性權威AA確定私鑰SK,且SK與令牌樹的葉子節點的隨機密鑰RKj一一映射;確定最小覆蓋密鑰集MCKS,令G(x)代表包含屬性x的AA的集合,φ(x)為令牌樹中與屬性群G(x)中AA對應的葉子節點的集合,為令牌樹中最小覆蓋φ(x)節點的集合,則最小覆蓋密鑰集MCKSx代表中所有節點對應的隨機密鑰的組合,則MCKS={MCKSx}x∈I;確定令牌鏈集TCS,令ni為令牌樹中某葉子節點,則TCSi表示ni到根節點經過的所有令牌的集合,TCS={TCSi}i∈I;為每一個屬性x∈I,確定一個陷門TDx,用最小覆蓋密鑰集MCKSx里面的密鑰將陷門加密,得到屬性x對應的陷門信息TDMx,生成陷門公鑰公開發布PP={e(g,g)α,TCS,gβ,gα,GTDM,H},保留主密鑰MSK=(α,β,{TDx}x∈I)。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于彭松英,未經彭松英許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110393403.7/1.html,轉載請聲明來源鉆瓜專利網。





