[发明专利]物联网设备的离线认证方法、用户终端及设备终端在审
申请号: | 201811589141.6 | 申请日: | 2018-12-25 |
公开(公告)号: | CN109787769A | 公开(公告)日: | 2019-05-21 |
发明(设计)人: | 黄学文;蔡丹;高峰;张子昱 | 申请(专利权)人: | 深圳市安信认证系统有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04W4/80;H04W12/06 |
代理公司: | 深圳中一联合知识产权代理有限公司 44414 | 代理人: | 李艳丽 |
地址: | 518000 广东省深圳市前海深港合作区前*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 用户终端 私钥 返回 用户认证请求 物联网设备 离线认证 设备认证 设备终端 设备认证请求 通信技术领域 发送 近场通信 离线状态 认证通过 设备私钥 身份认证 用户认证 对设备 物联网 监测 加密 存储 终端 认证 申请 | ||
1.一种物联网设备的离线认证方法,其特征在于,应用于设备终端,所述方法包括:
在与用户终端建立近场通信连接之后,接收所述用户终端发送的设备认证请求;
对所述设备终端中存储的设备私钥进行加密得到第一私钥签名值,并将所述第一私钥签名值返回给所述用户终端,所述第一私钥签名值用于指示所述用户终端对所述第一私钥签名值进行认证、且在认证通过后返回设备认证通过的信息;
监测所述用户终端返回的设备认证通过的信息;
若监测到所述用户终端返回的设备认证通过的信息,则向所述用户终端发送用户认证请求,所述用户认证请求用于指示所述用户终端对所述用户终端中存储的用户私钥进行加密得到第二私钥签名值、且返回所述第二私钥签名值;
接收所述用户终端返回的与所述用户认证请求对应的第二私钥签名值,并对所述第二私钥签名值进行认证;
若对所述第二私钥签名值的认证通过,则向所述用户终端返回用户认证通过的信息,所述用户认证通过的信息用于指示所述用户终端对所述设备终端进行操控。
2.如权利要求1所述的物联网设备的离线认证方法,其特征在于,在接收所述用户终端发送的设备认证请求之前,还包括:
判断所述用户终端与所述设备终端是否已经绑定;
若所述用户终端与所述设备终端未绑定,则向预设的物联网关联服务器发送绑定请求,所述绑定请求包括所述用户终端的设备识别码和所述设备终端的设备识别码,所述绑定请求用于指示所述物联网关联服务器根据所述用户终端的设备识别码和所述设备终端的设备识别码对所述用户终端和所述设备终端进行绑定、且在绑定成功后返回与所述绑定请求对应的绑定结果;
在接收到所述物联网关联服务器返回的绑定结果后,从所述物联网关联服务器中获取所述用户终端的用户公钥,并存储所述用户公钥。
3.如权利要求2所述的物联网设备的离线认证方法,其特征在于,所述对所述第二私钥签名值进行认证,包括:
对所述第二私钥签名值进行解密处理得到所述用户终端的用户私钥;
利用存储的所述用户公钥对所述用户私钥进行认证。
4.一种物联网设备的离线认证方法,其特征在于,应用于用户终端,所述方法包括:
在与设备终端建立近场通信连接之后,向所述设备终端发送设备认证请求,所述设备认证请求用于指示所述设备终端对所述设备终端中存储的设备私钥进行加密得到第一私钥签名值、且返回所述第一私钥签名值;
接收所述设备终端返回的与所述设备认证请求对应的第一私钥签名值,并对所述第一私钥签名值进行认证;
若对所述第一私钥签名值的认证通过,则向所述设备终端返回设备认证通过的信息,所述设备认证通过的信息用于指示所述设备终端向所述用户终端发送用户认证请求;
接收所述设备终端发送的用户认证请求,对所述用户终端中存储的用户私钥进行加密得到第二私钥签名值,并将所述第二私钥签名值返回给所述设备终端,所述第二私钥签名值用于指示所述设备终端对所述第二私钥签名值进行认证、且在认证通过后返回用户认证通过的信息;
监测所述设备终端返回的用户认证通过的信息;
若监测到所述设备终端返回的用户认证通过的信息,则向所述设备终端发送控制指令,所述控制指令用于指示所述设备终端根据所述控制指令执行相应的动作。
5.如权利要求4所述的物联网设备的离线认证方法,其特征在于,在向所述设备终端发送设备认证请求之前,还包括:
判断所述用户终端与所述设备终端是否已经绑定;
若所述用户终端与所述设备终端未绑定,则向预设的物联网关联服务器发送绑定请求,所述绑定请求包括所述用户终端的设备识别码和所述设备终端的设备识别码,所述绑定请求用于指示所述物联网关联服务器根据所述用户终端的设备识别码和所述设备终端的设备识别码对所述用户终端和所述设备终端进行绑定、且在绑定成功后返回与所述绑定请求对应的绑定结果;
在接收到所述物联网关联服务器返回的绑定结果后,从所述物联网关联服务器中获取所述设备终端的设备公钥,并存储所述设备公钥。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳市安信认证系统有限公司,未经深圳市安信认证系统有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811589141.6/1.html,转载请声明来源钻瓜专利网。