[发明专利]一种物联网密钥管理中心系统、密钥分发系统和方法在审
申请号: | 201210184774.5 | 申请日: | 2012-06-06 |
公开(公告)号: | CN103475624A | 公开(公告)日: | 2013-12-25 |
发明(设计)人: | 蒋新春;郑罡 | 申请(专利权)人: | 中兴通讯股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/30;H04L9/08 |
代理公司: | 北京安信方达知识产权代理有限公司 11262 | 代理人: | 李健;龙洪 |
地址: | 518057 广东省深圳市南山*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 联网 密钥 管理中心 系统 分发 方法 | ||
技术领域
本发明涉及物联网领域,具体地,涉及一种物联网密钥管理中心系统、密钥分发系统和方法。
背景技术
物联网是一种以机器终端智能交互为核心的、网络化的应用与服务。它通过各种终端采集数据,统一汇聚到物联网平台,为客户提供终端监控数据。物联网其最为重要的一项功能是利用终端上报的监控数据,完成某项管理功能,产生某种对人们生活有价值的信息、能力。物联网业务就是用户对物联网终端数据进行处理的逻辑组合。
目前,物联网安全终端密钥分配方式有两种:一是平台分配,即安全终端在注册时,由物联网平台将分配的通信密钥下发给终端;二是终端/平台预置,即安全终端在终端上设置密钥或使用出厂密钥,然后在平台上设置相应的密钥,终端注册时平台校验终端上报的密钥正确性,确保终端注册成功。
在目前的两种终端密钥分配模型,在实际使用过程中存在一些问题。第一种方式,安全终端注册时没有密钥相关信息,注册时由平台分配密钥。平台如何将生成的通信密钥如何安全地分发给终端是该方式必须首要解决的问题。目前实现环境中使用短信作为通信密钥的传输媒介,短信是一种点到点安全通信,但短信传输可靠性、延迟是实际应用过程中的主要障碍;另外使用短信这种传输方式,无疑限制了物联网安全终端注册的应用场景。对于第二种方式,采用在终端/平台两端同时进行通信密钥设置的方法,在终端较少时,是可行的;但对于物联网来说,同时设置成千上万的终端通信密钥是不可取的。
发明内容
为了解决上述技术问题,本发明提供了一种物联网密钥管理中心系统、密钥分发系统和方法,既能解决平台分配密钥下发的依赖短信的问题,又能解决同时进行平台/终端设置密钥的繁琐而不可行的问题。具体的技术方案如下:
一种物联网密钥管理中心系统,所述的密钥管理中心系统生成和管理非对称密钥对,当收到物联网平台申请使用与物联网终端的私钥所对应公钥的请求时,查询密钥对信息,检查通过后向所述的物联网平台返回所述公钥。
进一步地,密钥管理中心系统包括:
密钥生成模块:用于生成非对称密钥对,并将所述的密钥对输送到密钥管理模块;
密钥分发模块:用于接收所述物联网平台发送的使用与所述物联网终端的私钥所对应公钥的请求,向密钥管理模块提出查询密钥对信息的请求,接收密钥管理模块检查通过后返回的公钥,并向物联网平台输出所述的公钥。
密钥管理模块:用于存储所述密钥生成模块输入的密钥对,接收所述密钥分发模块查询密钥对信息的请求,并对所述的密钥对信息进行查询,检查通过后向密钥分发模块返回所述公钥。
进一步地,所述的密钥对信息包括密钥对的有效期以及公钥和私钥的对应信息。
本发明提供了一种物联网安全密钥分发系统,包括物联网平台、物联网终端和所述的物联网密钥管理中心系统。
本发明还提供了一种物联网安全密钥分发方法,包括:
物联网密钥管理中心系统生成并存储非对称密钥对;
物联网终端向物联网平台发起注册,并用所述非对称密钥对中的私钥对注册信息进行加密;
物联网平台根据物联网终端发起的注册请求向物联网密钥管理中心系统申请使用与所述物联网终端的私钥相对应的公钥;
物联网密钥管理中心系统接收物联网平台申请使用所述公钥的请求,并查询密钥对信息,检查通过后返回所述的公钥;
物联网平台根据物联网密钥管理中心系统返回的公钥对物联网终端的注册信息进行解密,完成注册流程。
进一步地,物联网密钥管理中心系统生成并存储非对称密钥对是指:密钥生成模块生成非对称密钥对,并将所述的密钥对输送到密钥管理模块,密钥管理模块存储所述密钥对。
进一步地,物联网平台根据物联网终端发起的注册请求向物联网密钥管理中心系统申请使用与所述物联网终端的私钥相对应的公钥是指:
物联网平台根据物联网终端发起的注册请求向密钥分发模块申请使用与所述物联网终端的私钥相对应的公钥;
密钥分发模块接收所述的公钥使用请求,并向密钥管理模块提出查询密钥对信息的请求。
进一步地,物联网密钥管理中心系统接收物联网平台申请使用所述公钥的请求,并查询密钥对信息,检查通过后返回所述的公钥是指:
密钥管理模块接收密钥分发模块提出的查询密钥对信息的请求,查询所述密钥对信息;
密钥对信息检查通过后,密钥管理模块向密钥分发模块返回所述公钥;
密钥分发模块向物联网平台返回所述公钥。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中兴通讯股份有限公司,未经中兴通讯股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201210184774.5/2.html,转载请声明来源钻瓜专利网。