[发明专利]实现安全控制授权的智能设备、终端设备及方法有效
申请号: | 201510796173.3 | 申请日: | 2015-11-18 |
公开(公告)号: | CN105245552B | 公开(公告)日: | 2019-01-18 |
发明(设计)人: | 孙敏刚;邹涛;杨重选;林丰 | 申请(专利权)人: | 北京京东世纪贸易有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;G06F21/12 |
代理公司: | 中科专利商标代理有限责任公司 11021 | 代理人: | 倪斌 |
地址: | 100176 北京市大兴区北京市*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 实现 安全 控制 授权 智能 设备 终端设备 方法 | ||
1.一种终端设备,包括:
通信接口;
存储器;以及
控制器,配置为:
当通过通信接口接收到智能设备的设备信息时,基于该设备信息,通过通信接口向云端请求与该智能设备相对应的授权签名证书,且从云端接收响应于该请求而返回的以与该智能设备相应的私钥加密过的授权签名证书,并将获得的授权签名证书存储在存储器中;
通过通信接口向该智能设备发送针对该智能设备的控制授权请求,其中控制授权请求包括所获得的授权签名证书;以及
接收响应于控制授权请求而从该智能设备发送的对该智能设备进行控制的授权,其中,所述智能设备利用公钥对所述授权签名证书验证成功后发送所述授权。
2.根据权利要求1所述的终端设备,其中,所述授权包括控制证书,控制器配置为通过通信接口向该智能设备发送以控制证书加密过的控制指令。
3.根据权利要求1或2所述的终端设备,其中,由云端生成针对智能设备的公钥和私钥。
4.根据权利要求1所述的终端设备,其中,
通信接口通过接收其连接到的网络上的广播,接收到设备信息;和/或
控制器配置为通过通信接口向智能设备发送对该智能设备的设备信息的请求,并接收响应于该请求而从该智能设备发送的设备信息。
5.一种智能设备,包括:
通信接口;
存储器,配置为存储授权校验证书;以及
控制器,配置为:
在通过通信接口接入网络时,向网络上的设备通知该智能设备的设备信息;
通过通信接口接收到来自终端设备的控制授权请求,其中控制授权请求包括授权签名证书;以及
基于存储的授权校验证书对接收到的授权签名证书进行验证,并且在验证成功时,向该终端设备授权对该智能设备进行控制;
其中,授权校验证书包括公钥,授权签名证书以与该公钥匹配的私钥进行加密,且控制器配置为在利用公钥对授权签名证书解密成功后,确定对授权签名证书验证成功。
6.根据权利要求5所述的智能设备,其中,控制器配置为通过向终端设备发送控制证书来对终端设备进行授权,其中控制证书存储在存储器中。
7.根据权利要求6所述的智能设备,其中,控制器配置为预先生成控制证书。
8.根据权利要求7所述的智能设备,其中,控制器配置为响应于复位命令,生成新的控制证书。
9.根据权利要求6-8中任一项所述的智能设备,其中,当通过通信接口接收到来自终端设备的控制指令时,控制器配置为利用存储的控制证书对控制指令进行解密。
10.根据权利要求5所述的智能设备,其中,授权校验证书在智能设备出厂前预置在智能设备中。
11.根据权利要求5或10所述的智能设备,其中,由云端生成针对该智能设备的公钥和私钥。
12.根据权利要求5所述的智能设备,其中,控制器配置为控制通信接口在网络上广播设备信息,或者响应于来自终端设备的请求而发送设备信息。
13.根据权利要求5所述的智能设备,其中,控制器配置为响应于锁定命令,控制该智能设备进锁定状态,在锁定状态下,不对其他设备授权对该智能设备进行控制。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京京东世纪贸易有限公司,未经北京京东世纪贸易有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201510796173.3/1.html,转载请声明来源钻瓜专利网。