[發明專利]一種IoT設備組網系統及組網方法在審
| 申請號: | 202210262427.3 | 申請日: | 2022-03-17 |
| 公開(公告)號: | CN114641094A | 公開(公告)日: | 2022-06-17 |
| 發明(設計)人: | 藺憲武;范淵;吳永越;何恐;蘭星 | 申請(專利權)人: | 成都安恒信息技術有限公司 |
| 主分類號: | H04W84/18 | 分類號: | H04W84/18;H04L9/32;H04L9/40;H04L47/10;H04W12/06;H04W84/12 |
| 代理公司: | 成都君合集專利代理事務所(普通合伙) 51228 | 代理人: | 尹新路 |
| 地址: | 610000 四川省成都市自由貿易試驗區成*** | 國省代碼: | 四川;51 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 iot 設備 組網 系統 方法 | ||
1.一種IoT設備組網系統,其特征在于,包括控制器、IoT設備A、IoT設備B;
所述控制器內設置有認證組件、網關組件、第一TAP虛擬網絡接口組件和第一IoT設備初始化網絡接口組件I/F;
所述網關組件分別與認證組件、第一TAP虛擬網絡接口組件和第一IoT設備初始化網絡接口組件I/F連接
所述IoT設備A和IoT設備B結構相同,均包括第二IoT設備初始化網絡接口組件I/F、驅動組件、第二TAP虛擬網絡接口組件和應用程序APP;
所述驅動組件分別與第二IoT設備初始化網絡接口組件I/F、驅動組件、第二TAP虛擬網絡接口組件連接;所述應用程序APP與所述第二TAP虛擬網絡接口組件連接;
所述第一IoT設備初始化網絡接口組件I/F與所述第二IoT設備初始化網絡接口組件I/F連接。
2.一種IoT設備組網系統的組網方法,基于權利要求1所述的一種IoT設備組網系統,其特征在于,包括兩個階段:初始化階段和數據傳輸階段;首先在初始化階段使用控制器分別將IoT設備A和IoT設備B進行虛擬網絡的接入,并對IoT設備A和IoT設備B進行設備證書License的頒發;然后再數據傳輸階段通過控制器進行IoT設備A和IoT設備B的網絡通信。
3.如權利要求2所述的一種IoT設備組網系統的組網方法,其特征在于,所述初始化階段包括以下步驟:
步驟1:對控制器進行啟動;
步驟2:在IoT設備A和IoT設備B出廠前,管理員預定義策略;控制器根據管理員預定義的策略頒發設備證書License給IoT設備A和IoT設備B;
步驟3:在IoT設備A和IoT設備B出廠安裝啟動后,配置控制器互聯網地址,對IoT設備A和IoT設備B的第二IoT設備初始化網絡接口組件I/F、驅動組件、第二TAP虛擬網絡接口組件進行初始化;
步驟4:第二IoT設備初始化網絡接口組件I/F、驅動組件、第二TAP虛擬網絡接口組件根據配置的控制器互聯網地址,攜帶設備證書License,通過第二IoT設備初始化網絡接口組件I/F和第一IoT設備初始化網絡接口組件I/F,進行設備認證和網絡接入;控制器的認證組件對認證通過的IoT設備返回認證信息和預定義的策略信息到網關組件;
步驟5:網關組件根據返回的認證信息和預定義的策略信息,生成對應IoT設備的虛擬IP地址,并記錄對應的IoT設備的實時信息;然后將虛擬IP地址信息、虛擬網關地址、路由信息、可以訪問的網絡資源信息返回到對應的IoT設備上;
步驟6:當對應的IoT設備的驅動組件接收到返回的信息后,在第二TAP虛擬網絡接口組件上配置虛擬IP地址信息、虛擬網關地址,并且將默認路由指向虛擬網關,完成IoT設備的認證和虛擬網絡的接入。
4.如權利要求3所述的一種IoT設備組網系統的組網方法,其特征在于,所述步驟1的具體操作為:對控制器的認證組件、網關組件、第一TAP虛擬網絡接口組件和第一IoT設備初始化網絡接口組件I/F進行啟動;并且在網關組件啟動的時候在第一IoT設備初始化網絡接口組件I/F進行監聽,監聽是否有可用端口;同時使用網關組件訪問認證組件和第一TAP虛擬網絡接口組件。
5.如權利要求3所述的一種IoT設備組網系統的組網方法,其特征在于,所述步驟2中,所述設備證書License為一個非對稱加密密鑰;在頒發設備證書License的過程中,將公鑰頒發給對應的IoT設備,將私鑰信息和對應的IoT設備的策略信息保存到認證組件中。
6.如權利要求3或4或5所述的一種IoT設備組網系統的組網方法,其特征在于,所述數據傳輸階段包括以下步驟:
步驟S1:通過IoT設備A的應用程序APP發起目的地址為IoT設備B的請求到IoT設備A的第二TAP虛擬網絡接口組件上進行處理;
步驟S2:IoT設備A的第二TAP虛擬網絡接口組件在處理請求時,委托驅動組件進行流量處理;驅動組件將請求使用設備證書License進行加密,并且二次封裝,對封裝后的請求修改目的地址為控制器的網關地址;然后將請求通過第二IoT設備初始化網絡接口組件I/F和第一IoT設備初始化網絡接口組件I/F發送到控制器;
步驟S3:網關組件將接收到的請求解封后,根據預先配置的私鑰將解封后的數據包進行解密,并對解密后的數據包進行審計和網絡分析,判斷請求的目的地址是否為允許訪問的;對于不允許訪問的請求進行數據包丟棄,對于允許訪問的請求,發送請求的數據包到控制器的虛擬地址上;
步驟S4:控制器的第一TAP虛擬網絡接口組件接收發送請求的數據包;
步驟S5:控制器的第一TAP虛擬網絡接口組件對接收的請求的數據包進行分析,若數據包的目的地址是在一個虛擬局域網VLAN中,則執行發送的流程,使用目的地址對應的IoT設備B的私鑰對數據包進行加密,并將目的地址修改為IoT設備B的互聯網地址,通過控制器將加密封裝好后的數據包發送到第一IoT設備初始化網絡接口組件I/F;
步驟S6:當IoT設備B的驅動組件監聽到第二IoT設備初始化網絡接口組件I/F接收到第一IoT設備初始化網絡接口組件I/F發送的數據包后,請求將數據包拆包,然后使用本地的設備證書License進行解密;
步驟S7:將解密后的數據包發送到IoT設備B的第二TAP虛擬網絡接口組件進行處理,并發送到IoT設備B的應用程序APP上;
步驟S8:在數據處理完畢后,將處理完畢的數據進行原路返回,完成兩個IoT設備間的網絡通信。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于成都安恒信息技術有限公司,未經成都安恒信息技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202210262427.3/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:打包帶的生產方法
- 下一篇:一種高安全性智能電動車用加固型全鋁衣架





