[发明专利]密钥协商方法、设备、存储介质以及系统在审
申请号: | 201811302227.6 | 申请日: | 2018-11-02 |
公开(公告)号: | CN109245886A | 公开(公告)日: | 2019-01-18 |
发明(设计)人: | 谢建军;刘复鑫;周子航 | 申请(专利权)人: | 美的集团股份有限公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L9/32 |
代理公司: | 深圳市世纪恒程知识产权代理事务所 44287 | 代理人: | 胡海国 |
地址: | 528311 广东省佛山市顺德区*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 配网设备 密钥协商 会话密钥 密钥校验 校验 会话密钥生成 响应报文 计算机可读存储介质 密钥协商系统 请求报文生成 协商响应报文 通信安全性 存储介质 家居设备 生成密钥 自动连接 保存 发送 返回 网络 | ||
1.一种密钥协商方法,其特征在于,所述密钥协商方法包括以下步骤:
已配网设备在接收到未配网设备发送的密钥协商请求报文后,根据所述密钥协商请求报文生成并保存第一会话密钥;
根据所述第一会话密钥生成第一密钥校验值;
根据所述第一密钥校验值生成密钥协商响应报文,将所述密钥协商响应报文返回至所述未配网设备,其中,所述未配网设备在接收到所述密钥协商响应报文时,根据所述密钥协商响应报文生成第二会话密钥,并获取所述第一密钥校验值,根据所述第二会话密钥生成第二校验值,在所述第二校验值与所述第一校验值一致时,保存所述第二会话密钥,所述第二会话密钥与所述第一会话密钥为所述已配网设备与所述未配网设备之间的会话密钥。
2.如权利要求1所述的密钥协商方法,其特征在于,所述根据所述密钥协商请求报文生成第一会话密钥的步骤包括:
根据所述密钥协商请求报文获取未配网设备公钥;
根据所述未配网设备公钥以及已配网设备私钥生成所述第一会话密钥。
3.如权利要求2所述的密钥协商方法,其特征在于,所述根据所述密钥协商请求报文获取未配网设备公钥的步骤包括:
所述已配网设备从所述密钥协商请求报文中提取未配网设备公钥证书以及根公钥索引;
根据所述根公钥索引从所述未配网设备公钥证书中提取所述未配网设备公钥。
4.如权利要求3所述的密钥协商方法,其特征在于,所述根据所述根公钥索引从所述未配网设备公钥证书中提取所述未配网设备公钥的步骤之前,还包括:
对所述未配网设备公钥证书中的预设信息进行哈希运算,得到第二哈希值,所述预设信息包括证书格式、证书序列号、哈希算法标识、未配网设备公钥算法标识以及所述未配网设备公钥中的至少一个;
在所述第二哈希值与所述未配网设备公钥证书中的第一哈希值一致时,则执行所述根据所述根公钥索引从所述未配网设备公钥证书中提取所述未配网设备公钥的步骤。
5.如权利要求4所述的密钥协商方法,其特征在于,所述对所述未配网设备公钥证书中的预设信息进行哈希运算的步骤之前,还包括:
利用预设服务器公钥解密所述未配网设备公钥证书中的签名结果,得到第三哈希值,其中,所述签名结果为云服务器利用预设服务器私钥对所述第一哈希值进行加密得到;
在所述第三哈希值与所述第一哈希值一致时,执行所述对所述未配网设备公钥证书中的预设信息进行哈希运算的步骤。
6.如权利要求2所述的密钥协商方法,其特征在于,所述根据所述未配网设备公钥以及已配网设备私钥生成所述第一会话密钥的步骤包括:
将所述未配网设备公钥与所述已配网设备私钥进行拼接,得到拼接结果;
将所述拼接结果作为所述第一会话密钥。
7.如权利要求1所述的密钥协商方法,其特征在于,所述根据所述第一会话密钥生成第一密钥校验值的步骤包括:
根据所述第一会话密钥对预定字节进行加密,得到加密结果;
将所述加密结果的预设字节作为所述第一密钥校验值。
8.如权利要求1所述的密钥协商方法,其特征在于,所述将所述密钥协商响应报文返回至所述未配网设备的步骤之后,还包括:
所述已配网设备在接收到所述未配网设备返回的密钥协商确认信息时,利用所述会话密钥解密所述密钥协商确认信息得到解密结果;
在所述解密结果中包含预设字段时,则发送密钥协商确认报文至所述未配网设备。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于美的集团股份有限公司,未经美的集团股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811302227.6/1.html,转载请声明来源钻瓜专利网。