[发明专利]设备认证的方法、服务接入控制的方法、设备及存储介质有效

专利信息
申请号: 201910318449.5 申请日: 2019-04-19
公开(公告)号: CN111835520B 公开(公告)日: 2023-04-07
发明(设计)人: 范小菁;王炜;于海华;廖可;刘丽艳 申请(专利权)人: 株式会社理光
主分类号: H04L9/32 分类号: H04L9/32;H04L9/40
代理公司: 北京银龙知识产权代理有限公司 11243 代理人: 黄灿;姜精斌
地址: 日本*** 国省代码: 暂无信息
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 设备 认证 方法 服务 接入 控制 存储 介质
【说明书】:

发明提供了一种设备认证的方法、服务接入控制的方法、设备及存储介质,其中,所述设备认证的方法中,认证请求设备在分布式账本中发布认证请求交易,认证应答设备在分布式账本中读取所述认证请求交易并进行认证,从而在认证握手过程中,不需要第三方认证中心管理或协调设备参与,降低了认证系统的部署开销,提高了认证和接入服务控制的效率。

技术领域

本发明涉及设备认证技术领域,具体涉及一种设备认证的方法、服务接入控制的方法、设备及存储介质。

背景技术

对设备进行认证,对于保证信息访问和交易的安全非常重要。例如,工业监控系统中的安全服务,环境监测系统中的安全服务,通常都需要识别一个合法的用户或设备,从而允许合法的用户或设备接入,以获取大量的监控终端数据或测量终端数据(例如摄像头、空气/水质量测量传感器)。又例如,在家用或办公智能系统中,需要识别合法用户/设备,从而可以控制终端或接入终端数据。现有技术的认证方法,通常需要依赖可信的第三方服务器或专门的安全信道。

其中,可信的第三方服务器可以是公钥基础设施(PKI,Public KeyInfrastructure)系统的证书授权中心(CA,Certificate Authority),或局域网中维护所有设备认证信息的本地认证服务器。第三方管理服务器的处理能力限制了认证效率。随着智能移动终端的日益普及和物联网(IOT,Internet of Things)技术的快速发展,在包含大量移动终端或IOT设备的系统中,如果验证每个设备都要通过与第三方服务器交互,则第三方服务器会成为性能瓶颈,因此在现有很多应用中,只进行单向认证,即对服务提供设备进行认证,而不对服务请求设备进行认证。此外,PKI中的CA需要实名认证终端,实名认证在IOT系统通常没有必要,这带来了额外开销。

安全信道通常需要特定的硬件支持,例如设备需要安装移动蜂窝网络的用户识别模块(SIM,Subscriber Identification Module),或需要提前部署的加密系统,因此提高了认证系统的部署成本,因此也不适合大规模应用。

因此,亟需一种实现成本较低的认证方法,来实现对设备的认证。

发明内容

本发明的至少一个实施例提供了一种设备认证的方法、服务接入控制的方法、设备及存储介质,用以通过较低成本实现设备认证以及服务接入控制。

根据本发明的一个方面,至少一个实施例提供了一种设备认证的方法,包括:

第一设备生成认证请求信息;

所述第一设备生成认证请求交易,将所述认证请求交易发送至第一设备频道,所述认证请求交易包括所述第一设备的公钥和所述认证请求信息的第一哈希值,所述第一设备频道建立在分布式账本上;

所述第一设备生成包括有所述认证请求信息和所述第一设备频道的设备频道信息的认证请求消息,并利用所述第一设备的私钥对所述认证请求消息进行数字签名后发送至第二设备;

所述第一设备接收所述第二设备返回的认证应答消息,所述认证应答消息用于指示第一设备认证是否成功。

此外,根据本发明的至少一个实施例,所述认证请求交易还包括生成所述认证请求交易时的第一时间戳;所述认证请求信息包括随机数和所述第一设备的设备识别信息,所述设备识别信息包括设备标识、MAC地址、IP地址、设备品牌和设备类型中的至少一项。

此外,根据本发明的至少一个实施例,在所述分布式账本为区块链时,所述设备频道信息包括第一设备的区块链账户地址和所述第一设备频道上最后一个交易的哈希值;

在所述分布式账本为埃欧塔IOTA时,所述设备频道信息包括掩码认证消息MAM频道的标识ID和所述MAM频道上的首个交易的地址。

此外,根据本发明的至少一个实施例,所述方法还包括:

所述第一设备更新所述第一设备的公钥和私钥;

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于株式会社理光,未经株式会社理光许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201910318449.5/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top