[发明专利]用于在物联网(IoT)系统中建立安全通信信道的设备和方法有效
申请号: | 201680038597.6 | 申请日: | 2016-07-01 |
公开(公告)号: | CN107710216B | 公开(公告)日: | 2021-12-07 |
发明(设计)人: | 乔·布里特;奥马尔·扎卡里亚;斯科特·齐默尔曼 | 申请(专利权)人: | 阿费罗有限公司 |
主分类号: | G06F21/60 | 分类号: | G06F21/60;H04L9/14;H04L9/18;H04W84/14 |
代理公司: | 北京律盟知识产权代理有限责任公司 11287 | 代理人: | 林斯凯 |
地址: | 美国加利*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 用于 联网 iot 系统 建立 安全 通信 信道 设备 方法 | ||
1.一种系统,包括:
物联网服务,所述物联网服务用于通过物联网中心或移动用户装置建立与物联网装置的通信;
所述物联网服务上的第一加密电路,所述第一加密电路包括用于生成服务公共密钥和服务私有密钥的密钥生成逻辑;
所述物联网装置上的第二加密电路,所述第二加密电路包括用于生成装置公共密钥和装置私有密钥的密钥生成逻辑;
所述第一加密电路用于将所述服务公共密钥传输至所述第二加密电路并且所述第二加密电路用于将所述装置公共密钥传输至所述第一加密电路;
所述第一加密电路使用所述装置公共密钥和所述服务私有密钥来生成密码;
所述第二加密电路使用所述服务公共密钥和所述装置私有密钥来生成相同的密码;
其中一旦生成所述密码,则所述第一加密电路和所述第二加密电路使用从所述密码得出的数据结构加密和解密在所述第一加密电路和所述第二加密电路之间传输的数据包,其中从所述密码得出的所述数据结构包括由所述第一加密电路生成的第一密钥流和由所述第二加密电路生成的第二密钥流;以及
与所述第一加密电路相关联的第一计数器和与所述第二加密电路相关联的第二计数器,所述第一加密电路响应于传输到所述第二加密电路的每个数据包而递增所述第一计数器,并且所述第二加密电路响应于传输到所述第一加密电路的每个数据包而递增所述第二计数器。
2.根据权利要求1所述的系统,其中所述密钥生成逻辑包括硬件安全模块(HSM)。
3.根据权利要求1所述的系统,其中所述第一加密电路使用所述第一计数器的当前计数器值和所述密码生成所述第一密钥流,并且所述第二加密电路使用所述第二计数器的当前计数器值和所述密码生成所述第二密钥流。
4.根据权利要求3所述的系统,其中所述第一加密电路包括用于使用所述当前计数器值和所述密码生成所述第一密钥流的椭圆曲线方法模块,并且所述第二加密电路包括用于使用所述当前计数器值和所述密码生成所述第二密钥流的椭圆曲线方法模块。
5.根据权利要求3所述的系统,其中所述第一加密电路使用所述第一密钥流加密第一数据包以生成第一加密数据包,并且将所述第一加密数据包与所述第一计数器的当前计数器值一起传输到所述第二加密电路。
6.根据权利要求5所述的系统,其中所述第二加密电路使用所述第一计数器的所述当前计数器值和所述密码生成所述第一密钥流,并且使用所述第一密钥流来解密所述加密数据包。
7.根据权利要求5所述的系统,其中加密所述第一数据包包括将所述第一密钥流与所述第一数据包进行异或运算以生成所述第一加密数据包。
8.根据权利要求6所述的系统,其中所述物联网装置包括蓝牙低功耗(BTLE)通信接口,以用于将所述物联网装置通信地耦接到所述物联网中心或所述移动用户装置,所述物联网中心或所述移动用户装置通过互联网通信地耦接到所述物联网服务。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于阿费罗有限公司,未经阿费罗有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201680038597.6/1.html,转载请声明来源钻瓜专利网。
- 上一篇:在测试设施中的移动计算装置安全的方法和设备
- 下一篇:一种高效脱硫除尘设备