[发明专利]一种基于国密算法的物联网安全认证系统及认证方法在审

专利信息
申请号: 201811356362.9 申请日: 2018-11-14
公开(公告)号: CN109347635A 公开(公告)日: 2019-02-15
发明(设计)人: 王倩;张景;赵志凤;刘义 申请(专利权)人: 中云信安(深圳)科技有限公司
主分类号: H04L9/08 分类号: H04L9/08;H04L9/30;H04L9/32;H04L29/06;H04L29/08
代理公司: 深圳市凯达知识产权事务所 44256 代理人: 王琦
地址: 518000 广东省深圳市南山区粤海*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 认证 安全认证系统 身份认证模块 加密通道 物联网 算法 密钥交换技术 设备认证成功 无线通信模块 无线网通信 密钥交换 签名数据 全球唯一 认证成功 认证系统 设备私钥 数据密文 通道数据 通讯模块 外围电路 系统设备 系统实现 消息校验 验证成功 安全MCU 低功耗 对设备 随机数 无线网 新密钥 加密 服务器 验证 传输 成功
【权利要求书】:

1.一种基于国密算法的物联网安全认证系统,其特征在于至少应包括身份认证模块、无线网通讯模块,其中身份认证模块是由低功耗安全MCU及其外围电路组成,无线网通信模块是由WIFI模组实现,该系统可以实现设备认证、服务器认证以及加密传输数据。

2.如权利要求1所述的基于国密算法的物联网安全认证方法,其特征在于系统设备认证采用设备私钥对设备的全球唯一ID或随机数进行签名并计算消息校验值,将签名数据通过无线通信模块发送给服务器进行验证签名,如果验证成功则设备认证成功;服务器通过获取随机数命令读取由身份认证模块生成的随机数,使用服务器私钥对随机数进行签名并计算消息校验值后将消息返回设备,设备使用服务器公钥对消息进行验签,验签成功则表示认证成功;认证成功后,系统将建立加密通道进行数据密文传输,加密通道的建立采用密钥交换技术,密钥交换成功后,使用新密钥对后续通道数据进行加密。

3.如权利要求2所述的基于国密算法的物联网安全认证方法,其特征在于无线网身份认证流程包括设备认证和服务器认证,设备认证流程如下:

S101、首先设备发起设备无线网络连接请求与服务器建立网络连接,成功建立网络连接后,

S102、服务器生成一组随机数,并将随机数通过无线通信模块发给身份认证模块;

S103、身份认证模块使用设备私钥对收到的随机数进行SM2签名,并计算消息校验值,将消息通过无线通信模块发给服务器;

S104、服务器收到消息后首先计算校验值,校验通过后使用设备公钥对签名值进行SM2验签,成功则合法接入,否则为非法设备,断开连接,如果校验失败则请求重发,重发超过3次后,判断失败,断开连接;

设备身份认证成功则表示设备已经成功连接到服务器,然后服务器连接设备,则需要进行服务器身份认证,认证流程如下:

S201、服务器连接设备;

S202、设备生成一组随机数并将随机数通过无线通信模块发送给服务器;

S203、服务器使用服务器私钥对收到的随机数进行SM2签名,并计算消息校验值,然后将消息通过无线通信模块发给设备;

S204、设备收到消息后首先计算校验值,校验通过则使用服务器公钥对签名值进行SM2验签,成功则合法接入,否则为非法服务器,断开连接;如果校验失败则请求重发,重发超过3次后,判断失败,断开连接。

4.如权利要求3所述的基于国密算法的物联网安全认证方法,其特征在于设备与服务器完成身份认证即签权后,则可以进行加密通道建立。

5.如权利要求4所述的基于国密算法的物联网安全认证方法,其特征在于加密通道的建立流程如下:

S301、服务器生成一组随机数R0,使用设备公钥对随机数SM2算法加密后将密文通过无线通信模块发送给设备;

S302、设备接收到密文,对密文使用设备私钥进行解密获得R0;

S303、设备生成一组随机数R1,使用服务器公钥对随机数SM2算法加密后将密文通过无线通信模块发送给服务器;

S304、服务器收到密文,对密文使用服务器私钥进行解密获得R0;

S305、服务器和设备建立以R0+R1为密钥的加密通道。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中云信安(深圳)科技有限公司,未经中云信安(深圳)科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201811356362.9/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top