[发明专利]一种基于智能云电视网关的智能家居安全组网实现方法有效
申请号: | 201410001601.4 | 申请日: | 2014-01-02 |
公开(公告)号: | CN103685323A | 公开(公告)日: | 2014-03-26 |
发明(设计)人: | 王雅哲;王瑜;韩振 | 申请(专利权)人: | 中国科学院信息工程研究所 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08;H04N21/63;H04N21/6334 |
代理公司: | 北京科迪生专利代理有限责任公司 11251 | 代理人: | 成金玉;杨学明 |
地址: | 100093 北京市海淀区闵*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 智能 电视 网关 智能家居 安全 组网 实现 方法 | ||
1.一种基于智能云电视网关的智能家居安全组网实现方法,其特征在于实现步骤如下:
(1)用户首次使用UKey时,需将UKey插在智能云电视网关TV的ZigBee无线通信挂件接口上,借助UKey固化的智能家居App客户端证书CertApp,验证TV上预装App的合法可信性;所述UKey指一种通过通用串行总线接口USB直接与移动智能设备的Micro-USB口相连、具有密码验证功能的存储设备;若App验证可信后,App启动UKey的个人识别密码PIN设置界面,用户成功设置UKey的PIN码后,UKey生成自身的公私钥对、TV签发进门安全凭证TicketUKey、TV生成外网通信秘钥KOutNet、TV的公钥KTV(pub)和TV的标识IDTV,同时智能云电视网关TV获得UKey的公钥KUKey(pub)和UKey的标识IDUKey,从而完成对UKey的初始化工作;
(2)用户使用UKey插入智能家居设备D,智能家居设备D从UKey获得智能云电视网关的公钥KTV(pub)和智能云电视网关的标识IDTV及获得由UKey签发的可信组网凭证TicketD,从而完成对智能家居设备的初始化工作;
(3)用户智能家居设备D完成初始化工作后,依据可信组网凭证TicketD和智能云电视网关公钥KTV(pub),自主地完成与智能云电视网关安全可信组网及协商双方的通信加密秘钥实现用户智能家居设备D与自家智能云电视网关TV的身份映射绑定;
(4)用户智能云电视网关TV通过通信加密秘钥实现对智能家居设备D的安全控制及保证智能家居设备传输信息的机密性。
2.根据权利要求1所述的基于智能云电视网关的智能家居安全组网实现方法,其特征在于:所述步骤(1)中的UKey的初始化工作具体实现如下:
(1)用户首次使用UKey时,要将UKey插在智能云电视网关TV的ZigBee无线通信挂件接口上,借助UKey固化的智能家居App客户端证书CertApp,验证TV上预装App的合法可信性,App验证可信后,UKey与智能云电视网关TV借助App建立起安全信任关系;
(2)UKey与智能云电视网关TV成功建立安全信任关系,TV上的智能家居App客户端弹出PIN码设置界面,用户成功设置PIN码后,UKey通过App获得PIN码,然后UKey生成公私钥对KUKey(pub)和KUKey(pri);
(3)UKey将自身的标识IDUKey和公钥KUKey(pub)传送给智能云电视网关TV;
(4)智能云电视网关TV接受到UKey标识IDUKey和公钥KUKey(pub)后,生成时间戳TSTV和外网通信秘钥KOutNet,采用哈希算法计算IDTV、IDUKey和TSTV的哈希值H=Hash(IDTV||IDUKey||TSTV),使用智能云电视网关TV私钥KTV(pri)私钥对哈希值H加密,形成智能云电视网关TV签名
(5)智能云电视网关TV使用其公钥KTV(pub)对UKey的标识IDUKey和时间戳TSTV加密,形成TV使用其KTV(pub)加密的标识信息密文
(6)智能云电视网关TV将签名STV和标识信息密文作为进门许可凭证
(7)UKey接受TV传送信息,使用获得PIN码对其私钥KUKey(pri)和外网通信秘钥KOutNet分别进行加密保护,形成私钥密文Enc[KUKey(pri)]PIN和外网通信秘钥密文Enc[KOutNet]PIN;
(8)UKey通过自身标识IDUKey及包括存储区容量和计算芯片标识在内的其他硬件信息,生成PIN码保护秘钥KUKey(EncPin),并通过该秘钥KUKey(EncPin)加密PIN码,形成PIN码密文
(9)UKey将进门许可凭证TicketUKey、TV公钥KTV(pub)、PIN码密文外网通信秘钥密文Enc[KOutNet]PIN、自身公钥KUKey(pub)和私钥密文Enc[KUKey(pri)]PIN作为重要记录存储,UKey的初始化工作完成。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国科学院信息工程研究所,未经中国科学院信息工程研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201410001601.4/1.html,转载请声明来源钻瓜专利网。