[发明专利]密钥协商方法、设备、存储介质以及系统在审
| 申请号: | 201811302448.3 | 申请日: | 2018-11-02 |
| 公开(公告)号: | CN109039627A | 公开(公告)日: | 2018-12-18 |
| 发明(设计)人: | 王攀;刘复鑫;谢建军 | 申请(专利权)人: | 美的集团股份有限公司 |
| 主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L9/32;H04L29/06 |
| 代理公司: | 深圳市世纪恒程知识产权代理事务所 44287 | 代理人: | 胡海国 |
| 地址: | 528311 广东省佛山市顺德区*** | 国省代码: | 广东;44 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 配网设备 公钥 密钥协商 会话密钥 私钥生成 计算机可读存储介质 密钥协商系统 请求报文获取 通信安全性 存储介质 家居设备 请求报文 自动连接 保存 发送 返回 网络 | ||
1.一种密钥协商方法,其特征在于,所述密钥协商方法包括以下步骤:
已配网设备在接收到未配网设备发送的密钥协商请求报文后,根据所述密钥协商请求报文获取未配网设备公钥;
根据所述未配网设备公钥以及已配网设备私钥生成并保存第一会话密钥;
将已配网设备公钥返回至所述未配网设备,以供所述未配网设备在接收到所述已配网设备公钥时,根据所述已配网设备公钥以及未配网设备私钥生成并保存第二会话密钥,其中,所述第二会话密钥与所述第一会话密钥为所述已配网设备与所述未配网设备之间的会话密钥。
2.如权利要求1所述的密钥协商方法,其特征在于,所述根据所述密钥协商请求报文获取未配网设备公钥的步骤包括:
所述已配网设备从所述密钥协商请求报文中提取未配网设备公钥证书以及根公钥索引;
根据所述根公钥索引从所述未配网设备公钥证书中提取所述未配网设备公钥。
3.如权利要求2所述的密钥协商方法,其特征在于,所述根据所述根公钥索引从所述未配网设备公钥证书中提取所述未配网设备公钥的步骤之前,还包括:
对所述未配网设备公钥证书中的预设信息进行哈希运算,得到第二哈希值,所述预设信息包括证书格式、证书序列号、哈希算法标识、未配网设备公钥算法标识以及所述未配网设备公钥中的至少一个;
在所述第二哈希值与所述未配网设备公钥证书中的第一哈希值一致时,则执行所述根据所述根公钥索引从所述未配网设备公钥证书中提取所述未配网设备公钥的步骤。
4.如权利要求3所述的密钥协商方法,其特征在于,所述对所述未配网设备公钥证书中的预设信息进行哈希运算的步骤之前,还包括:
利用预设服务器公钥解密所述未配网设备公钥证书中的签名结果,得到第三哈希值,其中,所述签名结果为云服务器利用预设服务器私钥对所述第一哈希值进行加密得到;
在所述第三哈希值与所述第一哈希值一致时,执行所述对所述未配网设备公钥证书中的预设信息进行哈希运算的步骤。
5.如权利要求1所述的密钥协商方法,其特征在于,所述根据所述未配网设备公钥以及已配网设备私钥生成并保存第一会话密钥的步骤之后,还包括:
根据预设算法对所述第一会话密钥加密生成第一密钥校验值;
将所述已配网设备公钥以及所述第一密钥校验值返回至所述未配网设备,其中,所述未配网设备在接收到所述已配网设备公钥以及所述第一密钥校验值时,根据所述已配网设备公钥以及所述未配网设备私钥生成第二会话密钥,并根据所述预设算法对所述第二会话密钥加密生成第二密钥校验值,在所述第二密钥校验值与所述第一密钥校验值一致时,保存所述第二会话密钥,所述第二会话密钥与所述第一会话密钥为所述已配网设备与所述未配网设备之间的会话密钥。
6.如权利要求5所述的密钥协商方法,其特征在于,所述根据预设算法对所述第一会话密钥加密生成第一密钥校验值的步骤之后,还包括:
将已配网设备公钥证书以及所述第一密钥校验值返回至所述未配网设备,其中,所述未配网设备在接收到所述已配网设备公钥证书以及所述第一密钥校验值时,对所述已配网设备公钥证书进行验签,并在验签通过后,从所述已配网设备公钥证书中提取所述已配网设备公钥,根据所述已配网设备公钥以及所述未配网设备私钥生成第三会话密钥,并根据所述预设算法对所述第三会话密钥加密生成第三密钥校验值,在所述第三密钥校验值与所述第一密钥校验值一致时,保存所述第三会话密钥,所述第三会话密钥与所述第一会话密钥为所述已配网设备与所述未配网设备之间的会话密钥。
7.如权利要求6所述的密钥协商方法,其特征在于,所述将已配网设备公钥证书以及所述第一密钥校验值返回至所述未配网设备的步骤之后,还包括:
所述已配网设备在接收到所述未配网设备返回的密钥协商确认信息时,利用所述会话密钥解密所述密钥协商确认信息得到解密结果;
在所述解密结果中包含预设字段时,则利用所述第一会话密钥加密配网信息,并将加密后的配网信息发送至所述未配网设备,以供所述未配网设备进行配网。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于美的集团股份有限公司,未经美的集团股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811302448.3/1.html,转载请声明来源钻瓜专利网。





