[发明专利]基于边缘网关的物联网感知节点认证方法有效

专利信息
申请号: 202010145146.0 申请日: 2020-03-05
公开(公告)号: CN110995432B 公开(公告)日: 2020-06-02
发明(设计)人: 刘志强;毛伟信 申请(专利权)人: 杭州字节物联安全技术有限公司
主分类号: H04L9/08 分类号: H04L9/08;H04L9/32;H04L29/06;H04L29/08;G16Y30/10
代理公司: 杭州信义达专利代理事务所(普通合伙) 33305 代理人: 陈继算
地址: 310000 浙江省杭州市富阳区银*** 国省代码: 浙江;33
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 基于 边缘 网关 联网 感知 节点 认证 方法
【权利要求书】:

1.基于边缘网关的物联网感知节点认证方法,其特征在于:包括如下步骤:

S001、感知节点首先读取自身设备存储的NodeID以及认证密钥Key,随机产生随机数Nonce1;如果是首次认证则同时随机产生Counter值,否则读取本地存储的Counter值;

S002、感知节点计算节点认证凭据NodeProof = Key⊕FUN(H(Key), NodeID, Nonce1,Counter),之后向边缘网关发送接入请求报文,其中接入请求报文包括NodeID、Nonce1、Counter、NodeProof; FUN(H(Key), NodeID, Nonce1, Counter)表示对输入参数H(Key)、NodeID、Nonce1, Counter进行密码学算法处理;H(Key)表示对Key进行HASH函数处理;

S003、边缘网关收到接入请求报文后,首先查询本地数据库是否存有NodeID对应的认证数据,其中认证数据包括H(Key)和Counter值;若查询不到则执行以下步骤S004,否则跳转执行步骤S007;

S004、边缘网关本地查询不到NodeID对应的H(Key)时,向IoT云平台请求NodeID对应的H(Key);

S005、IoT云平台收到边缘网关的请求报文后,于IoT云平台数据库查询NodeID对应的H(Key),查询成功并记录对应的边缘网关ID;若查询成功,则利用已建立的加密通道加密NodeID对应的H(Key)并反馈;否则反馈查询失败,则该感知节点可能为非法设备,认证失败;

S006、边缘网关收到IoT云平台反馈的报文,若查询成功,解密获取NodeID对应的H(Key),同时将NodeID、H(Key)对应地存储于本地数据库,以备后续节点接入认证使用;之后跳转执行步骤S008;

S007、若能在本地数据库查询到NodeID对应的认证数据,首先判断Counter值是否等于本地数据库存储的CTR值,若相等,则执行步骤S008;否则执行步骤S011;

S008、边缘网关执行CTR= Counter + 1,并更新本地数据库中NodeID对应的CTR值以备使用,边缘网关利用步骤S003或步骤S006获取到的H(Key)值,计算Key1 = NodeProof ⊕FUN(H(Key), NodeID, Nonce1, Counter),并比较H(Key1)与H(Key)是否一致,对感知节点进行认证;若一致,则认证通过,执行步骤S009;否则边缘网关向感知节点反馈认证失败报文,并执行步骤S013;

S009、边缘网关随机产生随机数Nonce2,并计算自身认证凭据:GatewayProof = FUN(Key1, NodeID, Nonce1, Counter);之后向感知节点发送认证反馈报文,其中认证反馈报文内容包括GatewayProof、Nonce2;此后边缘网关计算会话密钥:SessionKey = FUN(Key1,Nonce1, Nonce2)待使用;

S010、感知节点收到认证反馈报文后,计算:GatewayProof1= FUN(Key, NodeID,Nonce1,Counter),并比较GatewayProof1与GatewayProof 是否一致,对边缘网关进行认证;若一致,则认证通过,执行步骤S014;若认证失败,则执行步骤S015;

S011、边缘网关向感知节点反馈认证失败报文以及本地数据库中CTR值;

S012、感知节点收到反馈的认证失败报文后,保存反馈的CTR值,作为下次感知节点接入认证的Counter值,并执行步骤S001;

S013、感知节点收到反馈的认证失败报文后,执行Counter = Counter + 1,并更新感知节点本地存储的Counter值,执行步骤S016;

S014、若边缘网关进行认证通过,计算会话密钥:SessionKey = FUN(Key, Nonce1,Nonce2)待使用,执行Counter = Counter+1,并将Counter存储于本地,之后执行步骤S016;

S015、若边缘网关进行认证失败,则说明边缘网关为非法网关,感知节点本地存储的Counter保持不变,之后执行步骤S016;

S016、认证结束。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州字节物联安全技术有限公司,未经杭州字节物联安全技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202010145146.0/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top