[发明专利]一种安全的云端控制方法有效
申请号: | 201510171924.2 | 申请日: | 2015-04-02 |
公开(公告)号: | CN104811444B | 公开(公告)日: | 2017-10-27 |
发明(设计)人: | 谢杰涛;吴娟;史睿冰;金俊坤;阚虎;姜兆义;吕冬雪;高靖哲 | 申请(专利权)人: | 谢杰涛 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 137001 吉林省*** | 国省代码: | 吉林;22 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 安全 云端 控制 方法 系统 | ||
技术领域
本发明涉及一种安全的云端控制方法。
背景技术
云端控制技术是物联网的关键技术之一,采用该技术能够使授权用户或者设备通过网络对远程节点进行控制。如在车上开关家中的空调,在办公室调整家中的百叶窗,在外地给办公室的盆栽浇水,这些控制指令的发送都能够通过手机或者其它联网设备实现。
云端控制通常有如下两种实现方式。
一种是服务器模式,被控设备上部署控制服务的同时绑定一个IP地址,IP地址的可见性决定了控制服务的可访问范围。若该IP是局域网可见的,则只有局域网中的授权终端才能访问控制服务。要保证网络中任何授权终端均可发送控制指令,必须有一个外网可见的固定IP地址,或者在有外网访问条件的上级路由器上进行端口映射,这种方式难以广泛推广。
一种是客户端模式,被控设备作为客户端连接到云端的服务器,控制指令通过服务器中转,作为响应返回给被控设备。控制指令下发的实效性受制于被控设备访问服务器的频率,要保证控制指令能随时下发给被控设备,被控设备与服务器之间必须保持长连接。长连接需要占用较多的服务器资源,网络开销大,难以应对节点数较多的情况。
安全性设计也是云端控制技术的重要问题,必须在兼顾使用方便性的同时保证安全性,用户可见的部分应该尽可能符合其使用习惯,并适应不断扩展的需要。
针对传统云端控制方法与大规模物联网应用要求不相适应的问题,本发明基于网络开销较小的UDP协议进行通信设计,采用用户可配置的策略进行安全性设计,云端和被控设备预置了多种加密算法,用户可以根据应用需要进行配置,满足了大规模物联网应用,特别是智能家居平民化对云端控制方便性、安全性和高并发的要求。
发明内容
一种安全的云端控制方法,包含如下步骤:
步骤1):在云端部署UDP服务器和HTTP服务器;
步骤2):被控设备连接到互联网;
步骤3):被控设备安装UDP应用程序,按设定的频率向云端的UDP服务器发送心跳包,保持通信连接;
步骤4):授权用户通过手机、平板设备、桌面计算机等联网设备将控制请求发送给HTTP服务器;
步骤5):HTTP服务器收到用户请求后,进行用户鉴权和控制请求解析,将相应的控制指令转发给UDP服务器;
步骤6):UDP服务器按照指令的时间要求将指令加密后发送给被控设备;
步骤7):被控设备对收到的报文进行解密,执行指令;
步骤8):被控设备根据需要将指令执行状态加密后反馈给UDP服务器;
步骤9):UDP服务器解密执行状态,并与HTTP服务器交互;
步骤10):HTTP服务器将执行状态信息反馈给请求设备。
上述步骤1)中UDP服务器响应被控设备的UDP请求,在UDP服务器上维护了被控设备使用的协议版本和密钥集合,可以根据被控设备标识确定其加密算法和密钥;HTTP服务响应用户的HTTP请求或者HTTPS请求,在HTTP服务器上维护了处理后的授权用户身份认证所需的信息,可以对用户权限进行认证。
上述步骤2)中被控设备上部署嵌入式Web服务器,进行初始的联网设置;通过直接连接、路由器连接或者通过GPRS、3G、4G移动网络连接互联网。
上述步骤3)中UDP应用程序发送心跳包的频率通过被控设备上的嵌入式Web服务器设置;或者在云端设置,然后通过UDP服务器反馈给UDP应用程序;或者由UDP服务器根据自身负载情况和被控设备的特点进行智能匹配设置;UDP应用程序发往UDP服务器的初始地址预设在被控设备设置中,UDP服务器可以下发更改服务器控制指令,使被控设备更改对应的UDP服务器,满足网络规模不断扩大的需求。
上述步骤4)中用户授权认证主要采用用户名和密码认证的方式,或者采用IP地址限定、证书方式。
上述步骤5)中HTTP服务器和UDP服务器之间通过消息机制、分布式缓存或数据库系统方式进行数据交互。
其特征在于,采用用户可配置的策略进行安全性设计。
上述步骤6)中指令加密采用如下协议:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于谢杰涛,未经谢杰涛许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201510171924.2/2.html,转载请声明来源钻瓜专利网。
- 上一篇:用于消息服务的处理方法、装置及系统、消息服务系统
- 下一篇:一种身份认证方法