[發(fā)明專利]一種物聯(lián)網(wǎng)的輕量訪問控制方法、裝置以及系統(tǒng)有效
| 申請(qǐng)?zhí)枺?/td> | 202110555918.2 | 申請(qǐng)日: | 2021-05-21 |
| 公開(公告)號(hào): | CN113315634B | 公開(公告)日: | 2022-04-08 |
| 發(fā)明(設(shè)計(jì))人: | 李超;殷麗華;余震雷;羅天杰;羅熙;孫哲;王濱;王星 | 申請(qǐng)(專利權(quán))人: | 廣州大學(xué) |
| 主分類號(hào): | H04L9/32 | 分類號(hào): | H04L9/32;H04L12/66;H04L9/40;H04L67/12 |
| 代理公司: | 廣州三環(huán)專利商標(biāo)代理有限公司 44202 | 代理人: | 郭浩輝;顏希文 |
| 地址: | 510006 廣東省廣*** | 國(guó)省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 聯(lián)網(wǎng) 訪問 控制 方法 裝置 以及 系統(tǒng) | ||
本發(fā)明公開了一種物聯(lián)網(wǎng)的輕量訪問控制方法、裝置以及系統(tǒng)。該裝置包括請(qǐng)求生成模塊、請(qǐng)求發(fā)送模塊以及結(jié)果接收模塊。該系統(tǒng)包括云端服務(wù)器、網(wǎng)關(guān)、一個(gè)或多個(gè)物聯(lián)網(wǎng)設(shè)備以及一個(gè)或多個(gè)用戶設(shè)備。通過對(duì)端到端之間通信進(jìn)行對(duì)稱加密,以及將計(jì)算過程轉(zhuǎn)移到計(jì)算力更強(qiáng)的網(wǎng)關(guān)上,該輕量訪問控制方法、裝置以及系統(tǒng)不僅提升了物聯(lián)網(wǎng)訪問控制的安全性,還降低了云端服務(wù)器的計(jì)算負(fù)荷。進(jìn)一步地,本發(fā)明提供的物聯(lián)網(wǎng)的輕量訪問控制方法、裝置以及系統(tǒng)還可以通過具有相應(yīng)權(quán)限的其他用戶實(shí)現(xiàn)去中心化授權(quán)和令牌歸并,從而進(jìn)一步減輕云端服務(wù)器的計(jì)算負(fù)荷。
技術(shù)領(lǐng)域
本發(fā)明涉及物聯(lián)網(wǎng)技術(shù)領(lǐng)域,涉及一種物聯(lián)網(wǎng)的輕量訪問控制方法、裝置以及系統(tǒng)。
背景技術(shù)
物聯(lián)網(wǎng)(Internet of Thing,IoT)作為新一代信息技術(shù)的重要組成部分,得到了廣泛的接受和普及,已逐漸應(yīng)用到智慧城市、車聯(lián)網(wǎng)、智慧醫(yī)療等眾多領(lǐng)域。物聯(lián)網(wǎng)的廣泛部署與應(yīng)用,雖然有效解決了多個(gè)行業(yè)發(fā)展中存在的痛點(diǎn)問題,但面臨的網(wǎng)絡(luò)安全威脅也隨之變得越發(fā)復(fù)雜。物聯(lián)網(wǎng)感知節(jié)點(diǎn)的分散性、數(shù)據(jù)采集的規(guī)模性、設(shè)備與軟件的脆弱性使近些年來針對(duì)物聯(lián)網(wǎng)的攻擊層出不窮,且范圍和影響逐年遞增。而訪問控制作為一種核心的信息安全技術(shù),用于對(duì)用戶權(quán)限進(jìn)行管理,防止越權(quán)操作發(fā)生。它在保證系統(tǒng)安全和業(yè)務(wù)正常運(yùn)轉(zhuǎn)方面都發(fā)揮了至關(guān)重要的作用。作為核心的信息安全技術(shù)之一,訪問控制是物聯(lián)網(wǎng)應(yīng)用安全中不可或缺的一環(huán)。
在現(xiàn)有技術(shù)中,基于權(quán)能的訪問控制模型(Capability-Based Access Control,CapBAC)模型是當(dāng)前最具有潛力的新方案。
其中,使用權(quán)能訪問控制模型的缺點(diǎn)是:1.計(jì)算量太大,不夠輕量;2.令牌是明文,需要再次加密。
因此,當(dāng)前需要一種物聯(lián)網(wǎng)的輕量訪問控制方法、裝置以及系統(tǒng),從而解決現(xiàn)有技術(shù)中存在的上述問題。
發(fā)明內(nèi)容
針對(duì)現(xiàn)存的上述技術(shù)問題,本發(fā)明的目的在于提供一種物聯(lián)網(wǎng)的輕量訪問控制方法、裝置以及系統(tǒng),以提升了物聯(lián)網(wǎng)訪問控制的安全性,并降低了物聯(lián)網(wǎng)訪問控制的計(jì)算負(fù)荷。
本發(fā)明提供了一種物聯(lián)網(wǎng)的輕量訪問控制方法,所述輕量訪問控制方法包括:獲取第一用戶的第一權(quán)限信息以及來自所述第一用戶的第一操作指令,根據(jù)所述第一權(quán)限信息以及所述第一操作指令生成第一訪問指令,并通過第一對(duì)稱密鑰對(duì)所述第一訪問指令進(jìn)行對(duì)稱加密,以獲取第一訪問控制請(qǐng)求;其中,所述第一操作指令包括所述第一用戶期望操作的第一物聯(lián)網(wǎng)設(shè)備以及與所述第一物聯(lián)網(wǎng)設(shè)備連接的第一網(wǎng)關(guān);所述第一權(quán)限信息包括所述第一對(duì)稱密鑰以及第一權(quán)能令牌鏈;向所述第一網(wǎng)關(guān)發(fā)送所述第一訪問控制請(qǐng)求,以使所述第一網(wǎng)關(guān)在接收到授權(quán)終端所發(fā)送的所述第一密鑰信息,并根據(jù)所述第一密鑰信息對(duì)所述第一訪問控制請(qǐng)求進(jìn)行解密后,對(duì)所述第一權(quán)能令牌鏈進(jìn)行權(quán)限驗(yàn)證,當(dāng)驗(yàn)證通過時(shí),根據(jù)解密后的內(nèi)容生成第一控制指令,向所述第一物聯(lián)網(wǎng)設(shè)備發(fā)送所述第一控制指令;接收所述第一網(wǎng)關(guān)發(fā)送的控制結(jié)果;其中,所述控制結(jié)果由所述第一物聯(lián)網(wǎng)設(shè)備執(zhí)行所述控制指令后生成并反饋給所述第一網(wǎng)關(guān)。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于廣州大學(xué),未經(jīng)廣州大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110555918.2/2.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 物聯(lián)網(wǎng)信息融合方法、物聯(lián)網(wǎng)終端設(shè)備和物聯(lián)網(wǎng)平臺(tái)
- 物聯(lián)網(wǎng)系統(tǒng)、物聯(lián)網(wǎng)服務(wù)提供及監(jiān)控方法
- 物聯(lián)網(wǎng)設(shè)備及其聯(lián)網(wǎng)配置方法、智能終端及物聯(lián)網(wǎng)系統(tǒng)
- 一種物聯(lián)網(wǎng)用戶設(shè)備接入系統(tǒng)及接入方法
- 一種資源獲取方法和裝置
- 一種視聯(lián)網(wǎng)數(shù)據(jù)的發(fā)送方法及系統(tǒng)
- 一種基于視聯(lián)網(wǎng)的通信連接建立方法及系統(tǒng)
- 一種基于視聯(lián)網(wǎng)的通信連接建立方法及系統(tǒng)
- 一種視聯(lián)網(wǎng)信息的處理方法及裝置
- 一種訪問視聯(lián)網(wǎng)終端的方法、系統(tǒng)、設(shè)備及存儲(chǔ)介質(zhì)
- 存儲(chǔ)器訪問調(diào)度裝置、調(diào)度方法與存儲(chǔ)器訪問控制系統(tǒng)
- 一種限制用戶訪問的方法和裝置
- 一種訪問信息提供方法及系統(tǒng)
- 數(shù)據(jù)訪問權(quán)限的控制方法及裝置
- 基于智能家居系統(tǒng)的訪問授權(quán)方法、裝置及設(shè)備
- 網(wǎng)站訪問請(qǐng)求的動(dòng)態(tài)調(diào)度方法及裝置
- 基于訪問頻率的監(jiān)測(cè)方法、裝置、設(shè)備和計(jì)算機(jī)存儲(chǔ)介質(zhì)
- 訪問憑證驗(yàn)證方法、裝置、計(jì)算機(jī)設(shè)備及存儲(chǔ)介質(zhì)
- 一種應(yīng)用訪問控制方法、系統(tǒng)和介質(zhì)
- 異常訪問行為的檢測(cè)方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 一種數(shù)據(jù)庫(kù)讀寫分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





