[发明专利]一种物联网安全感知系统及物联网数据安全传输方法有效
申请号: | 201910022448.6 | 申请日: | 2019-01-10 |
公开(公告)号: | CN111431841B | 公开(公告)日: | 2022-08-02 |
发明(设计)人: | 林贵同;曹攀 | 申请(专利权)人: | 北京普安信科技有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L9/32 |
代理公司: | 北京卓岚智财知识产权代理事务所(特殊普通合伙) 11624 | 代理人: | 郭智 |
地址: | 100102 北京市朝阳区望京西*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 联网 安全 感知 系统 及物 数据 传输 方法 | ||
1.一种物联网安全感知系统,其特征在于:包括感知终端,所述感知终端内置有控制模块、通信模块、传感器和PUF芯片,所述控制模块分别与通信模块、传感器之间建立有双向通信连接,所述PUF芯片与所述控制模块之间建立有双向通信连接,所述感知终端通过所述通信模块与外界数据平台进行双向通信连接;
所述感知终端用于在注册阶段通过其内置的随机序列生成器生成若干个挑战序列,然后通过PUF芯片的挑战响应机制获取相应的响应序列,再将所生成的挑战序列和响应序列存储在所述数据平台内置的数据库内;
所述感知终端还用于在建立通信连接阶段通过所述通信模块与外界数据平台进行双向通信连接,将所述数据平台作为请求方,感知终端作为应答方;
所述请求方用于在双向识别阶段调取其内部存储的其中一对挑战序列C1和响应序列R1,先对该响应序列R1使用特征函数运算获得特征函数值A,再将特征函数值A和挑战序列C1发送至应答方;
所述应答方用于在双向识别阶段响应于收到来自所述请求方发送的特征函数值A和挑战序列C1,先利用挑战序列C1通过PUF获取相应的响应序列R′1、再对响应序列R′1采用同样的特征函数运算获取特征函数值B,再将特征函数值A与特征函数值B进行比较,若二者相等,则判定请求方合法,否则判定请求方不合法;
所述应答方还用于在双向识别阶段将挑战序列C1和响应序列R′1发给请求方;
所述请求方还用于在双向识别阶段响应于收到来自所述应答方的挑战序列C1和响应序列R′1,将获取的响应序列R′1使用所述特征函数进行运算,获取特征函数值C,请求方再将特征函数值C与特征函数值A进行比较,若二者相等,则请求方判定应答方合法,否则请求方判定应答方不合法;
所述请求方还用于在双向认证阶段调取其内部存储的其中一对挑战序列C2和响应序列R2,将挑战序列C2发送至应答方;
所述应答方还用于在双向认证阶段响应于收到来自所述请求方的挑战序列C2,通过PUF芯片获取响应序列R′2, 再将响应序列R′2回送至请求方;
所述请求方还用于在双向认证阶段响应于收到来自应答方的响应序列R′2,将响应序列R′2与响应序列R2进行比较,若二者相等,则请求方判定应答方合法,否则请求方判定应答方不合法;
所述请求方还用于在数据传送阶段调取其内部存储的其中一对不同的挑战序列C3和响应序列R3,再将该挑战序列C3发送至应答方;
所述应答方还用于在数据传送阶段响应于收到来自所述请求方的挑战序列C3,将C3通过PUF获取响应序列R3’并将其作为加密密钥,再将该加密密钥对需要发送的数据进行加密,生成加密后的密文,再将该密文发送至请求方;
所述请求方还用于在数据传送阶段响应于收到来自所述应答方的密文,将所调取的响应序列R3并将其作为解密密钥,通过该解密密钥对所获取的密文进行解密,获得数据。
2.如权利要求1所述的物联网安全感知系统,其特征在于:所述控制模块与所述通信模块是集成为一体的。
3.如权利要求1所述的物联网安全感知系统,其特征在于:所述PUF芯片是实体物理芯片,包括采用基于CMOS SRAM架构制成。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京普安信科技有限公司,未经北京普安信科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910022448.6/1.html,转载请声明来源钻瓜专利网。