[發(fā)明專利]視頻物聯(lián)網(wǎng)設(shè)備密鑰證書管理方法、裝置和系統(tǒng)有效
| 申請?zhí)枺?/td> | 202110562470.7 | 申請日: | 2021-05-24 |
| 公開(公告)號: | CN113037467B | 公開(公告)日: | 2021-08-24 |
| 發(fā)明(設(shè)計(jì))人: | 王濱;陳達(dá);陳加棟;張君;黃杰 | 申請(專利權(quán))人: | 杭州??低晹?shù)字技術(shù)股份有限公司 |
| 主分類號: | H04L9/06 | 分類號: | H04L9/06;H04L9/32;H04L29/06 |
| 代理公司: | 北京博思佳知識產(chǎn)權(quán)代理有限公司 11415 | 代理人: | 楊春香 |
| 地址: | 310051 浙*** | 國省代碼: | 浙江;33 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 視頻 聯(lián)網(wǎng) 設(shè)備 密鑰 證書 管理 方法 裝置 系統(tǒng) | ||
本申請?zhí)峁┮环N視頻物聯(lián)網(wǎng)設(shè)備密鑰證書管理方法、裝置和系統(tǒng),該方法包括:在軟件密鑰容器創(chuàng)建過程中,向服務(wù)端管理平臺發(fā)送針對當(dāng)前創(chuàng)建的軟件密鑰容器的注冊請求,并在發(fā)送所述注冊請求后向所述服務(wù)端管理平臺發(fā)送用于對所述當(dāng)前創(chuàng)建的軟件密鑰容器進(jìn)行訪問控制的訪問控制碼信息;當(dāng)成功創(chuàng)建所述軟件密鑰容器時(shí),檢測針對所述軟件密鑰容器的訪問請求;當(dāng)檢測到針對所述軟件密鑰容器的訪問請求時(shí),請求服務(wù)端管理平臺依據(jù)所述第一綁定關(guān)系,以及所述第二綁定關(guān)系對所述訪問請求進(jìn)行訪問校驗(yàn),當(dāng)校驗(yàn)通過時(shí),響應(yīng)所述訪問請求,對所述軟件密鑰容器進(jìn)行訪問控制。該方法可以提高軟件密鑰容器訪問的安全性,并提高安全信息組的管理效率。
技術(shù)領(lǐng)域
本申請涉及網(wǎng)絡(luò)安全領(lǐng)域,尤其涉及一種視頻物聯(lián)網(wǎng)設(shè)備密鑰證書管理方法、裝置和系統(tǒng)。
背景技術(shù)
當(dāng)前物聯(lián)網(wǎng)設(shè)備主要使用OpenSSL(一個(gè)開放源代碼的軟件庫包)等開源軟件算法庫,其并不提供證書和私鑰管理功能。
隨著物聯(lián)網(wǎng)設(shè)備TLS(Transport Layer Security,傳輸層安全協(xié)議)鏈路種類的不斷增多,物聯(lián)網(wǎng)設(shè)備中的數(shù)字證書數(shù)量也不斷增多,物聯(lián)網(wǎng)設(shè)備中大量的證書請求、簽名證書、加密證書、根證書,關(guān)系混亂,上層應(yīng)用靠硬編碼名稱或路徑進(jìn)行密碼運(yùn)算,不易更新和統(tǒng)一管理,安全性不足。
發(fā)明內(nèi)容
有鑒于此,本申請?zhí)峁┮环N視頻物聯(lián)網(wǎng)設(shè)備密鑰證書管理方法、裝置和系統(tǒng)。
具體地,本申請是通過如下技術(shù)方案實(shí)現(xiàn)的:
根據(jù)本申請實(shí)施例的第一方面,提供一種視頻物聯(lián)網(wǎng)設(shè)備密鑰證書管理方法,應(yīng)用于視頻物聯(lián)網(wǎng)設(shè)備,所述方法包括:
在軟件密鑰容器創(chuàng)建過程中,向服務(wù)端管理平臺發(fā)送針對當(dāng)前創(chuàng)建的軟件密鑰容器的注冊請求,并在發(fā)送所述注冊請求后向所述服務(wù)端管理平臺發(fā)送用于對所述當(dāng)前創(chuàng)建的軟件密鑰容器進(jìn)行訪問控制的訪問控制碼信息,以使所述服務(wù)端管理平臺建立所述調(diào)用者ID與訪問控制碼信息的第二綁定關(guān)系;所述注冊請求攜帶調(diào)用應(yīng)用的調(diào)用者ID、被調(diào)用的應(yīng)用的應(yīng)用ID以及待與所述被調(diào)用的應(yīng)用綁定的所述軟件密鑰容器的容器ID,以使所述服務(wù)端管理平臺建立所述調(diào)用者ID、所述應(yīng)用ID以及所述容器ID之間的第一綁定關(guān)系;
當(dāng)成功創(chuàng)建所述軟件密鑰容器時(shí),檢測針對所述軟件密鑰容器的訪問請求;運(yùn)行所述軟件密鑰容器的進(jìn)程與運(yùn)行已創(chuàng)建的其他軟件密鑰容器的進(jìn)程之間相互隔離、且運(yùn)行所述軟件密鑰容器的進(jìn)程與調(diào)用所述應(yīng)用的進(jìn)程之間相互隔離;所述軟件密鑰容器存儲用于實(shí)現(xiàn)所述應(yīng)用的功能安全的一組安全信息組,所述安全信息組至少包括:密鑰對、證書請求文件、數(shù)字證書;所述軟件密鑰容器通過其存儲的安全信息組對應(yīng)的索引值對外提供服務(wù);
當(dāng)檢測到針對所述軟件密鑰容器的訪問請求時(shí),請求服務(wù)端管理平臺依據(jù)所述第一綁定關(guān)系,以及所述第二綁定關(guān)系對所述訪問請求攜帶的調(diào)用者ID、應(yīng)用ID、容器ID以及訪問控制碼信息進(jìn)行訪問校驗(yàn),當(dāng)校驗(yàn)通過時(shí),響應(yīng)所述訪問請求,對所述軟件密鑰容器進(jìn)行訪問控制。
根據(jù)本申請實(shí)施例的第二方面,提供一種視頻物聯(lián)網(wǎng)設(shè)備密鑰證書管理方法,應(yīng)用于服務(wù)端管理平臺,所述方法包括:
接收視頻物聯(lián)網(wǎng)設(shè)備發(fā)送的針對所述視頻物聯(lián)網(wǎng)設(shè)備當(dāng)前創(chuàng)建的軟件密鑰容器的注冊請求,所述注冊請求攜帶調(diào)用應(yīng)用的調(diào)用者ID、被調(diào)用的應(yīng)用的應(yīng)用ID以及待與所述被調(diào)用的應(yīng)用綁定的所述軟件密鑰容器的容器ID;
建立所述調(diào)用者ID、所述應(yīng)用ID以及所述容器ID之間的第一綁定關(guān)系;
接收所述視頻物聯(lián)網(wǎng)設(shè)備發(fā)送的用于對所述當(dāng)前創(chuàng)建的軟件密鑰容器進(jìn)行訪問控制的訪問控制碼信息;
建立所述調(diào)用者ID與訪問控制碼信息的第二綁定關(guān)系;
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于杭州??低晹?shù)字技術(shù)股份有限公司,未經(jīng)杭州海康威視數(shù)字技術(shù)股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110562470.7/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 物聯(lián)網(wǎng)信息融合方法、物聯(lián)網(wǎng)終端設(shè)備和物聯(lián)網(wǎng)平臺
- 物聯(lián)網(wǎng)系統(tǒng)、物聯(lián)網(wǎng)服務(wù)提供及監(jiān)控方法
- 物聯(lián)網(wǎng)設(shè)備及其聯(lián)網(wǎng)配置方法、智能終端及物聯(lián)網(wǎng)系統(tǒng)
- 一種物聯(lián)網(wǎng)用戶設(shè)備接入系統(tǒng)及接入方法
- 一種資源獲取方法和裝置
- 一種視聯(lián)網(wǎng)數(shù)據(jù)的發(fā)送方法及系統(tǒng)
- 一種基于視聯(lián)網(wǎng)的通信連接建立方法及系統(tǒng)
- 一種基于視聯(lián)網(wǎng)的通信連接建立方法及系統(tǒng)
- 一種視聯(lián)網(wǎng)信息的處理方法及裝置
- 一種訪問視聯(lián)網(wǎng)終端的方法、系統(tǒng)、設(shè)備及存儲介質(zhì)
- 傳感設(shè)備、檢索設(shè)備和中繼設(shè)備
- 簽名設(shè)備、檢驗(yàn)設(shè)備、驗(yàn)證設(shè)備、加密設(shè)備及解密設(shè)備
- 色彩調(diào)整設(shè)備、顯示設(shè)備、打印設(shè)備、圖像處理設(shè)備
- 驅(qū)動設(shè)備、定影設(shè)備和成像設(shè)備
- 發(fā)送設(shè)備、中繼設(shè)備和接收設(shè)備
- 定點(diǎn)設(shè)備、接口設(shè)備和顯示設(shè)備
- 傳輸設(shè)備、DP源設(shè)備、接收設(shè)備以及DP接受設(shè)備
- 設(shè)備綁定方法、設(shè)備、終端設(shè)備以及網(wǎng)絡(luò)側(cè)設(shè)備
- 設(shè)備、主設(shè)備及從設(shè)備
- 設(shè)備向設(shè)備轉(zhuǎn)發(fā)





