[发明专利]一种去中心化智能锁电子钥匙分发方法及系统有效
申请号: | 201811586700.8 | 申请日: | 2018-12-25 |
公开(公告)号: | CN109495274B | 公开(公告)日: | 2021-06-15 |
发明(设计)人: | 曾勇;闫路平;罗实 | 申请(专利权)人: | 成都三零瑞通移动通信有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/08;G07C9/00 |
代理公司: | 成都九鼎天元知识产权代理有限公司 51214 | 代理人: | 钱成岑 |
地址: | 610041 四川*** | 国省代码: | 四川;51 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 中心 智能 电子 钥匙 分发 方法 系统 | ||
本发明公开了一种去中心化智能锁电子钥匙分发方法及系统,所述方法为通过向密管中心发送申请密钥消息进行密钥分发;然后执行:步骤1,主客户端和智能锁生成双方共同的主密钥;步骤2,主客户端向从客户端发送钥匙授权信息和KM密钥;步骤3,从客户端将从客户端的U‑ID,以及所述钥匙授权信息发送至智能锁;智能锁解密所述钥匙授权信息,并判断接收的从客户端的U‑ID与解密得到的从客户端的U‑ID是否一致;若一致,则生成加密的电子钥匙,并发送给从客户端;步骤4,从客户端解密电子钥匙并进行存储。本发明的电子钥匙的产生、分配完全由用户自行决定,与后台服务系统无关,完全做到了去中心化。
技术领域
本发明涉及电子信息安全领域,尤其是一种去中心化智能锁电子钥匙分发方法及系统。
背景技术
目前智能锁已经发展到第三代,除了支持钥匙、密码、IC卡和指纹开锁,也能够支持手机APP通过蓝牙实现开锁功能。
利用手机APP进行智能锁开锁的应用模式如图1所示,手机APP开锁功能基于蓝牙近场通信实现。智能锁电子钥匙由业务服务器统一集中产生,手机运行的APP首先通过3G/4G移动网络分组域与业务服务器建立连接,发出请求获取电子钥匙,开锁时手机靠近智能锁通过蓝牙进行数据交互和认证,实现开锁功能,同时手机将开锁状态上报业务服务器。
手机APP开锁给电子钥匙的产生和分发提供了非常好的途径,也给用户提供了较好的使用便利,但是目前电子钥匙主要采用业务服务器集中产生和分发模式存在三方面的安全威胁:
一是业务服务器保存了所有用户的电子钥匙,使它成为网络攻击的重点,可能造成全系统电子钥匙泄露,进而威胁到整个智能锁系统的安全;
二是大量的用户隐私数据被运营企业掌握,可能涉及用户隐私保护问题,而很多企业往往不具备用户隐私保护的能力,不能承担相应的责任;
三是电子钥匙的分发缺乏安全保护,也没有考虑电子钥匙在手机内的安全存储,安全性较差,可能给用户的人生和财产安全造成损失。
发明内容
本发明所要解决的技术问题是:针对上述存在的问题,提供一种去中心化智能锁电子钥匙分发方法及系统。
本发明采用的技术方案如下:
一种去中心化智能锁电子钥匙分发方法,通过向密管中心发送申请密钥消息进行密钥分发,使主客户端和智能锁拥有各自的公私钥对和对方的公钥;然后执行如下步骤:
步骤1,主客户端和智能锁生成双方共同的主密钥;
步骤2,主客户端通过业务服务器向从客户端发送钥匙授权信息和基于主客户端的主密钥以及从客户端的U-ID生成的KM密钥;
步骤3,从客户端将从客户端的U-ID和所述钥匙授权信息发送至智能锁;智能锁解密所述钥匙授权信息,并判断接收的从客户端的U-ID与解密所述钥匙授权信息得到的从客户端的U-ID是否一致;若一致,则生成电子钥匙,并采用与主客户端相同的方法生成KM密钥,然后采用生成的KM密钥加密电子钥匙后发送给从客户端;
步骤4,从客户端利用KM密钥解密电子钥匙并进行存储。
进一步地,通过向密管中心发送申请密钥消息进行密钥分发的方法具体包括:
(1)主客户端将申请密钥消息发送至智能锁;
(2)智能锁对所述申请密钥消息进行加密和签名,并通过主客户端发送至密管中心;
(3)密管中心对加密和签名后的申请密钥消息的签名进行签名验证和解密,完成对申请密钥消息的合法性验证和解析;
(4)密管中心生成主客户端的公私钥对和随机数种子,并将主客户端的公私钥对和随机数种子进行加密和签名后,通过主客户端发送至智能锁;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于成都三零瑞通移动通信有限公司,未经成都三零瑞通移动通信有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811586700.8/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种基于忆阻器的强PUF电路
- 下一篇:生成随机验证码的设置方法