[发明专利]基于物联网的安全认证方法以及安全认证系统在审
申请号: | 201710559891.8 | 申请日: | 2017-07-11 |
公开(公告)号: | CN107370597A | 公开(公告)日: | 2017-11-21 |
发明(设计)人: | 姜波;冯晓光;李川川 | 申请(专利权)人: | 深圳市雪球科技有限公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L29/06 |
代理公司: | 中国专利代理(香港)有限公司72001 | 代理人: | 臧霁晨,付曼 |
地址: | 518040 广东省深圳市*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 联网 安全 认证 方法 以及 系统 | ||
技术领域
本发明涉及物联网信息安全技术领域,尤其是涉及一种基于物联网的安全认证方法以及安全认证系统。
背景技术
物联网是新一代信息技术的重要组成部分,也是“信息化”时代的重要发展阶段。其英文名称是:“Internet of things(IoT)”。顾名思义,物联网就是物物相连的互联网。这有两层意思:其一,物联网的核心和基础仍然是互联网,是在互联网基础上的延伸和扩展的网络;其二,其用户端延伸和扩展到了任何物品与物品之间,进行信息交换和通信,也就是物物相息。
随着物联网技术的普及,越来越多的传统商品,例如汽车、智能表具、消费类电子、监控设备等被嵌入传感器和通信模块,成为物联网设备。物联网设备具备联网能力,并且可以远程访问和控制,所以如何保证访问者具有合法的权限,并且在网络传输中保护好数据隐私非常重要。
当前市场上的物联网设备,大多都是由厂家出厂时预置访问密钥,个人用户在使用时重设密码以保证安全。但这里面存在如下很多问题:
例如,很多用户在使用是直接使用了默认密码,并没有修改;
很多密码长度较短,结构简单,容易破解;
数据的传输采用明文传输,或者是很弱的加密机制。
上述问题造成的结果就是,用户的物联网设备很容易被黑客非法访问,并且获得控制权,可以随意操控设备和访问数据,造成用户的信息泄露,给用户带来很大的安全隐患。
发明内容
鉴于上述问题,本发明旨在提供一种能够有效保证物联网设备的安全访问和数据的安全传输的基于物联网的安全认证方法以及安全认证系统。
本发明的一方面的基于物联网的安全认证方法,通过物联网平台下的多个物联网设备和智能终端之间的交互实现,其特征在于,包括下述步骤:
初始化步骤,在物联网平台下的各物联网设备、以及智能终端中预先注入密钥以及证书;
用户认证步骤,由智能终端实现对用户的身份认证;以及
设备认证步骤,在用户身份认证成功的情况下,智能终端向物联网设备发起设备认证请求,物联网设备与智能终端之间基于所述密钥以及证书进行互相认证。
可选地,在所述初始化步骤中,在物联网设备的安全执行环境以及智能终端的安全执行环境中预先注入密钥以及证书,并且在智能终端的安全执行环境中预先储存身份认证信息。
可选地,在所述用户认证步骤中,智能终端基于预先储存的身份认证信息实现对用户的身份认证。
可选地,所述设备认证步骤包括下述子步骤:
认证请求发送子步骤,智能设备基于预先注入的密钥以及证书向物联网设备发送认证请求;
智能设备认证子步骤,物联网设备基于预先注入的密钥以及证书验证认证请求认证智能设备,在认证成功的情况下,完成智能设备的认证并向智能终端返回认证信息;
物联网设备认证子步骤,智能设备基于从物联网设备返回的认证信息认证物联网设备,在认证成功的情况下,完成物联网设备的认证。
可选地,在所述设备认证步骤之后还具备过程密钥协商步骤,
所述过程密钥协商步骤包括:
过程密钥协商发起子步骤,智能设备向物联网设备发起密钥协商请求;
过程密钥返回子步骤,物联网设备向智能设备返回协商后的过程密钥。
可选地,在所述具备过程密钥协商步骤之后还具备:控制指令收发执行步骤,
所述控制指令收发执行步骤包括下述子步骤:
控制指令发送子步骤,从智能设备向物联网设备发送利用所述过程密钥进行加密的控制指令;
控制指令执行子步骤,物联网设备对接收到的加密的控制指令进行解密并执行;以及
控制结果反馈子步骤,从物联网设备向智能设备反馈执行控制指令的执行结果。
本发明的一方面的基于物联网的安全认证系统,其特征在于,具备:
智能终端,预先注入密钥、证书以及生物认证信息,并且用于实现对用户的身份认证;以及
物联网平台下的多个物联网设备,预先注入密钥以及证书,
其中,所述物联网平台下的多个物联网设备与所述智能终端之间基于所述预先注入的密钥以及证书进行互相认证。
可选地,所述物联网设备具备:
第一安全模块,用于预先注入密钥以及证书;
第一控制模块,用于基于预先注入的密钥以及证书认证智能设备,在认证成功的情况下,向智能终端返回认证信息,并且用于与所述智能终端之间实现过程密钥的协商。
可选地,所述智能终端具有:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳市雪球科技有限公司,未经深圳市雪球科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710559891.8/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种感应LED节能筒灯
- 下一篇:一种新型风机控制系统