[發(fā)明專利]一種工業(yè)終端主機(jī)維護(hù)方法及設(shè)備有效
| 申請(qǐng)?zhí)枺?/td> | 202211314524.9 | 申請(qǐng)日: | 2022-10-25 |
| 公開(kāi)(公告)號(hào): | CN115694945B | 公開(kāi)(公告)日: | 2023-05-23 |
| 發(fā)明(設(shè)計(jì))人: | 郭浩波;孔令武 | 申請(qǐng)(專利權(quán))人: | 北京珞安科技有限責(zé)任公司 |
| 主分類號(hào): | H04L9/40 | 分類號(hào): | H04L9/40;H04L9/08;H04L9/32 |
| 代理公司: | 北京力量專利代理事務(wù)所(特殊普通合伙) 11504 | 代理人: | 郭大為 |
| 地址: | 100097 北京市海淀區(qū)*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 工業(yè) 終端 主機(jī) 維護(hù) 方法 設(shè)備 | ||
1.一種工業(yè)終端主機(jī)維護(hù)方法,其特征在于,包括:
建立傳輸層中的傳輸通道與安全通道;將終端主機(jī)和上位機(jī)分別與其匹配的轉(zhuǎn)發(fā)設(shè)備建立獨(dú)立的傳輸通道、并建立屬于終端主機(jī)轉(zhuǎn)發(fā)設(shè)備和上位機(jī)轉(zhuǎn)發(fā)設(shè)備的獨(dú)立安全通道;
控制層中控制器對(duì)所述安全通道進(jìn)行協(xié)商初始化;利用轉(zhuǎn)發(fā)設(shè)備中的網(wǎng)關(guān)通過(guò)通道協(xié)商請(qǐng)求、應(yīng)答報(bào)文,應(yīng)用密鑰協(xié)商協(xié)議生成會(huì)話密鑰,實(shí)現(xiàn)終端主機(jī)和上位機(jī)轉(zhuǎn)發(fā)設(shè)備中的網(wǎng)關(guān)之間共享會(huì)話密鑰,為數(shù)據(jù)收發(fā)過(guò)程提供安全支撐;在協(xié)議開(kāi)始前,終端主機(jī)和上位機(jī)各自選取隨機(jī)數(shù)生成終端主機(jī)和上位機(jī)的臨時(shí)公開(kāi)協(xié)商密鑰、生成過(guò)程如下:
;
;
其中,、表示終端主機(jī)和上位機(jī)各自選取隨機(jī)數(shù),是基于選定的公開(kāi)大素?cái)?shù),是有限域中的本原元,表示通道協(xié)商初始化過(guò)程中密鑰協(xié)商協(xié)議的發(fā)起端即終端主機(jī)的轉(zhuǎn)發(fā)設(shè)備,表示為通道協(xié)商初始化過(guò)程中密鑰協(xié)商協(xié)議的接收端即上位機(jī)的轉(zhuǎn)發(fā)設(shè)備;
進(jìn)行傳輸通道與安全通道中的數(shù)據(jù)交互;所述數(shù)據(jù)交互包括:
傳輸通道數(shù)據(jù)傳輸,實(shí)現(xiàn)終端主機(jī)和上位機(jī)與其匹配的轉(zhuǎn)發(fā)設(shè)備形成的傳輸通道中的數(shù)據(jù)的收發(fā)工作;
安全通道數(shù)據(jù)傳輸,即數(shù)據(jù)在安全通道中的交互工作,實(shí)現(xiàn)通道報(bào)文的封裝和解封;
所述傳輸通道數(shù)據(jù)傳輸包括:
匹配轉(zhuǎn)發(fā),包括傳輸通道和安全通道兩種工作;傳輸通道匹配轉(zhuǎn)發(fā)根據(jù)收到的控制器下發(fā)的流規(guī)則匹配密碼標(biāo)識(shí)中的網(wǎng)關(guān)標(biāo)識(shí)字段,從而實(shí)現(xiàn)基于通道網(wǎng)關(guān)標(biāo)識(shí)的報(bào)文匹配轉(zhuǎn)發(fā),安全通道匹配轉(zhuǎn)發(fā)對(duì)來(lái)自終端主機(jī)的數(shù)據(jù)報(bào)文經(jīng)安全處理模塊報(bào)文加密、生成報(bào)文驗(yàn)證字段后,添加密碼標(biāo)識(shí)轉(zhuǎn)發(fā)給安全通道;對(duì)來(lái)自安全通道的數(shù)據(jù)報(bào)文經(jīng)安全處理模塊驗(yàn)證報(bào)文、報(bào)文解密后,去除密碼標(biāo)識(shí)轉(zhuǎn)發(fā)給上位機(jī);
安全處理,為數(shù)據(jù)報(bào)文提供安全服務(wù),對(duì)數(shù)據(jù)報(bào)文進(jìn)行加解密處理和簽名認(rèn)證,驗(yàn)證數(shù)據(jù)真實(shí)性和完整性,同時(shí)實(shí)現(xiàn)數(shù)據(jù)機(jī)密性保護(hù),確保轉(zhuǎn)發(fā)數(shù)據(jù)安全。
2.根據(jù)權(quán)利要求1所述的一種工業(yè)終端主機(jī)維護(hù)方法,其特征在于,在協(xié)議開(kāi)始前需要生成公鑰和相應(yīng)的私鑰,和都具有公鑰和相應(yīng)的私鑰,控制層中控制器也具有公鑰和相應(yīng)的私鑰;基于選定的公開(kāi)大素?cái)?shù)和有限域中的本原元生成的公開(kāi)密鑰和相應(yīng)的私鑰,具體生成過(guò)程如下:
;
;
其中,和分別表示和的公鑰,和分別表示和的公鑰相應(yīng)的私鑰,其中和分別表示控制器的公開(kāi)密鑰和相應(yīng)的私鑰。
3.根據(jù)權(quán)利要求2所述的一種工業(yè)終端主機(jī)維護(hù)方法,其特征在于,對(duì)所述安全通道進(jìn)行協(xié)商初始化的具體步驟如下:
步驟1、發(fā)起端獲取接收端的公鑰;傳輸通道中發(fā)起者將欲建立安全通道的發(fā)起端身份標(biāo)識(shí)、接收端身份標(biāo)識(shí)和自身生成的臨時(shí)公開(kāi)協(xié)商密鑰發(fā)送給控制器,控制器收到密鑰協(xié)商協(xié)議發(fā)起請(qǐng)求后,將該臨時(shí)公開(kāi)協(xié)商密鑰、接收端的公鑰的及其身份標(biāo)識(shí)使用控制器自身公鑰進(jìn)行簽名,生成報(bào)文消息,并通過(guò)控制器發(fā)送至發(fā)起端;
步驟2、發(fā)起端接收并驗(yàn)證報(bào)文消息真實(shí)性和完整性;
步驟3、接收端獲得發(fā)起端的公鑰和臨時(shí)公開(kāi)協(xié)商密鑰,并計(jì)算生成協(xié)商會(huì)話密鑰;接收端將接收端身份標(biāo)識(shí)、發(fā)起端身份標(biāo)識(shí)和接收端生成的臨時(shí)公開(kāi)協(xié)商密鑰發(fā)送給控制器,控制器查找發(fā)起端公鑰及其臨時(shí)公開(kāi)協(xié)商密鑰,將臨時(shí)公開(kāi)協(xié)商密鑰、和發(fā)起端的公鑰、以及控制器的私鑰進(jìn)行簽名,生成報(bào)文消息,并通過(guò)控制器發(fā)送至接收端;
步驟4、接收端接收到通過(guò)控制器發(fā)送的報(bào)文消息后,使用控制器的公鑰驗(yàn)證簽名確定報(bào)文消息發(fā)送者控制器身份真實(shí)性和報(bào)文完整性,并計(jì)算生成協(xié)商會(huì)話密鑰:
;
步驟5、接收端接收到的控制器回復(fù)消息添加后,接收端使用自身私鑰簽名后發(fā)送給發(fā)起端,表示接收端使用生成的會(huì)話密鑰對(duì)生成隨機(jī)數(shù)和接收端身份標(biāo)識(shí)進(jìn)行加密的結(jié)果;發(fā)起端獲得通道接收端的臨時(shí)公開(kāi)協(xié)商密鑰,并計(jì)算生成協(xié)商會(huì)話密鑰:
;
同時(shí)驗(yàn)證步驟2中收到的接收端的公鑰的真實(shí)性,發(fā)起端接收到的報(bào)文消息后,使用接收到的公鑰驗(yàn)證簽名后,計(jì)算生成報(bào)文消息,并將其發(fā)送給接收端完成通道密鑰協(xié)商過(guò)程;
步驟6、接收端接收?qǐng)?bào)文消息驗(yàn)證會(huì)話密鑰及其通道發(fā)起端公鑰真實(shí)性;
經(jīng)過(guò)上述方法,發(fā)起端獲得經(jīng)認(rèn)證的接收端公鑰協(xié)商會(huì)話密鑰;接收端獲得經(jīng)認(rèn)證的發(fā)起端公鑰協(xié)商會(huì)話密鑰。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京珞安科技有限責(zé)任公司,未經(jīng)北京珞安科技有限責(zé)任公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202211314524.9/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 用戶從用戶終端遠(yuǎn)程訪問(wèn)終端設(shè)備的遠(yuǎn)程訪問(wèn)系統(tǒng)和方法
- 功能信息通知系統(tǒng)及功能信息通知方法
- 一種用于殯儀館的計(jì)算機(jī)信息處理裝置
- 視頻通話切換方法和系統(tǒng)
- 一種終端能力上報(bào)方法、基站及終端
- 野外消防遠(yuǎn)程監(jiān)控系統(tǒng)及其監(jiān)控方法
- 終端主體、終端屏幕和終端
- 一種終端類型的確定方法、網(wǎng)絡(luò)設(shè)備及終端
- 一種數(shù)據(jù)傳輸方法及裝置
- 一種基于網(wǎng)絡(luò)運(yùn)營(yíng)的一站式零售直播矩陣平臺(tái)
- 維護(hù)控制器、維護(hù)方法以及維護(hù)系統(tǒng)
- 維護(hù)輔助系統(tǒng)、維護(hù)輔助裝置及維護(hù)輔助方法
- 維護(hù)液和維護(hù)方法
- 儀器維護(hù)裝置、儀器維護(hù)系統(tǒng)、儀器維護(hù)方法、儀器維護(hù)程序以及記錄介質(zhì)
- 裝置維護(hù)設(shè)備、裝置維護(hù)方法、裝置維護(hù)程序和記錄介質(zhì)
- 電池維護(hù)儀和電池維護(hù)方法
- 設(shè)備維護(hù)系統(tǒng)及維護(hù)方法
- 維護(hù)系統(tǒng)以及維護(hù)方法
- 基站維護(hù)方法和基站維護(hù)裝置
- 維護(hù)支援裝置、作業(yè)機(jī)械、維護(hù)支援系統(tǒng)及維護(hù)支援方法





