[发明专利]物联网设备的委托授权方法、服务器、终端及物联网设备有效
申请号: | 201610543643.X | 申请日: | 2016-07-11 |
公开(公告)号: | CN107612870B | 公开(公告)日: | 2021-01-05 |
发明(设计)人: | 宋宇波;肖斌 | 申请(专利权)人: | 香港理工大学深圳研究院 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/30 |
代理公司: | 深圳中一专利商标事务所 44237 | 代理人: | 张全文 |
地址: | 518000 广东省深圳市南山区高新技术*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 联网 设备 委托 授权 方法 服务器 终端 及物 | ||
1.一种物联网设备的委托授权方法,其特征在于,所述方法包括:
服务器初始化公共参数,并生成物主的私钥和公钥、代理者的私钥和公钥以及用户的私钥和公钥;
物主终端获取委托信息,并根据所述委托信息、物主的私钥、代理者的公钥以及公共参数得到委托凭证,将所述委托凭证发送至代理者终端,以向所述代理者授予委托权限;
所述代理者终端在接收到所述委托凭证后,验证所述委托凭证的有效性,以获得所述物主授予的委托权限;
在进行物联网设备的使用授权时,所述代理者终端选取用户对应的局部权限,并根据所述局部权限、物主的私钥、代理者的私钥以及公共参数得到授权凭证,将所述授权凭证发送至用户终端,以向所述用户授予使用权限;
所述物联网设备接收用户输入的所述局部权限和授权凭证,并验证所述授权凭证的有效性,在所述授权凭证有效时,则根据所述授权凭证对所述用户释放所述局部权限。
2.如权利要求1所述的物联网设备的委托授权方法,其特征在于,所述服务器初始化公共参数,并生成物主的私钥和公钥、代理者的私钥和公钥以及用户的私钥和公钥包括:
服务器选取两个q阶的第一循环群G1和第二循环群G2,其中,q为大素数,且在第一循环群G1和第二循环群G2上的离散对数问题是难解的,定义第一循环群G1的生成元P和Q,定义双线性映射e:G1×G1→G2,定义Hash函数H:{0,1}*×G1→Zq;
定义物主的私钥XOwner、代理者的私钥XProxy、用户的私钥XUser,则物主的公钥YOwner=XOwnerP、代理者的公钥YProxy=XProxyP、用户的公钥YUser=XUserP。
3.如权利要求2所述的物联网设备的委托授权方法,其特征在于,所述物主终端获取委托信息,并根据所述委托信息、物主的私钥、代理者的公钥以及公共参数得到委托凭证,将所述委托凭证发送至所述代理者终端,以向所述代理者授予委托权限包括:
物主终端定义委托信息集合w,其中,Mi表示与物主身份、代理者身份、委托权限或者有效期相关的信息;
根据所述委托信息集合w和Hash函数构建消息摘要集合wH,以及根据所述消息摘要集合wH构建第一多项式m(X),其中,
选取n阶随机多项式r(X),根据所述第一多项式m(X)、第一循环群G1的生成元P和Q、物主的私钥XOwner计算中间参数C,其中,C=m(XOwner)P+r(XOwner)Q;
利用物主的私钥XOwner对所述中间参数C、代理者身份IDProxy以及代理者的公钥YProxy进行签名,生成委托证书CertOwner,其中,CertOwner=S(C||IDProxy||YProxy,XOwner);
将所述物主的公钥YOwner、随机多项式值r(XOwner)、委托信息集合w、中间参数C以及委托证书CertOwner作为委托凭证发送至所述代理者终端,以向所述代理者授予委托权限。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于香港理工大学深圳研究院,未经香港理工大学深圳研究院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201610543643.X/1.html,转载请声明来源钻瓜专利网。
- 上一篇:图像处理方法及装置
- 下一篇:一种数据传输处理方法、用户终端、网络设备和系统