[发明专利]面向机器到机器环境下设备身份认证方法及装置有效
申请号: | 201910748663.4 | 申请日: | 2019-08-14 |
公开(公告)号: | CN110572800B | 公开(公告)日: | 2022-04-05 |
发明(设计)人: | 程庆丰;孟良霖;刘文芬;丁文博;李钰汀;胡学先;张军琪 | 申请(专利权)人: | 中国人民解放军战略支援部队信息工程大学 |
主分类号: | H04W12/06 | 分类号: | H04W12/06;H04W12/0431;H04L9/32;H04L9/40 |
代理公司: | 郑州大通专利商标代理有限公司 41111 | 代理人: | 周艳巧 |
地址: | 450000 河*** | 国省代码: | 河南;41 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 面向 机器 环境 设备 身份 认证 方法 装置 | ||
1.一种面向机器到机器环境下设备身份认证方法,其特征在于,包含:
初始化阶段,物联网中智能传感器设备确定自身身份信息,认证服务器与路由器之间协商预共享密钥,同时智能卡进行读写操作并开辟存储空间;
注册阶段,智能传感器设备通过智能卡并利用自身身份信息完成向认证服务器的注册请求;
认证协商阶段,接入机器到机器通信环境中的智能传感器设备通过智能卡进行设备读取,并通过预共享密钥与物联网中路由器之间进行相互认证和密钥协商,以实现与物联网中其他传感器设备之间的数据交互;
注册阶段,具体包含如下内容:
智能传感器设备发送自身身份信息给认证服务器;
认证服务器收到智能传感器设备自身身份信息后,为智能传感器设备生成临时身份集和会话密钥集,并写入智能卡中,同时将包含临时身份集、会话密钥集和双方预共享密钥的消息数据发送给智能传感器设备;
智能传感器设备收到消息数据后,选取自身口令,并依据该口令更新临时身份集和会话密钥集,将更新后的数据存入智能卡中;
认证协商阶段中,智能传感器设备通过智能卡进行数据读取,并生成发送消息发送至路由器;路由器接收到消息后进行消息验证,并反馈给认证服务器验证结果,认证服务器生成智能传感器设备和路由器之间的会话密钥和认证消息,智能传感器设备和路由器依据会话密钥和认证消息进行双方身份认证。
2.根据权利要求1所述的面向机器到机器环境下设备身份认证方法,其特征在于,注册阶段中,智能传感器设备利用智能卡获取并存储临时身份信息和临时会话密钥信息,该临时会话密钥信息包含智能传感器设备口令数据;并通过安全信道向认证服务器发起注册请求,构建智能传感器设备和认证服务器之间的临时会话密钥,使智能传感器设备与路由器之间完成相互认证。
3.根据权利要求1所述的面向机器到机器环境下设备身份认证方法,其特征在于,依据会话密钥和认证消息,智能传感器设备在收到路由器反馈消息后进行验证并更新会话密钥集,并生成新消息发送给路由器,路由器收到该新消息后对消息进行验证以完成智能传感器设备身份认证。
4.一种面向机器到机器环境下设备身份认证装置,其特征在于,包含:初始化模块、注册模块和认证协商模块,其中,
初始化模块,用于在初始化阶段中,物联网智能传感器设备确定自身身份信息,认证服务器与路由器之间协商预共享密钥,同时智能卡进行读写操作并开辟存储空间;
注册阶段,用于注册阶段中,智能传感器设备通过智能卡并利用自身身份信息完成向认证服务器的注册请求;
认证协商模块,用于认证协商阶段中,接入机器到机器通信环境中的智能传感器设备通过智能卡进行设备读取,并通过预共享密钥与物联网中路由器之间进行相互认证和密钥协商,以实现与物联网中其他传感器设备之间的数据交互;
注册阶段,具体包含如下内容:
智能传感器设备发送自身身份信息给认证服务器;
认证服务器收到智能传感器设备自身身份信息后,为智能传感器设备生成临时身份集和会话密钥集,并写入智能卡中,同时将包含临时身份集、会话密钥集和双方预共享密钥的消息数据发送给智能传感器设备;
智能传感器设备收到消息数据后,选取自身口令,并依据该口令更新临时身份集和会话密钥集,将更新后的数据存入智能卡中;
认证协商阶段中,智能传感器设备通过智能卡进行数据读取,并生成发送消息发送至路由器;路由器接收到消息后进行消息验证,并反馈给认证服务器验证结果,认证服务器生成智能传感器设备和路由器之间的会话密钥和认证消息,智能传感器设备和路由器依据会话密钥和认证消息进行双方身份认证。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国人民解放军战略支援部队信息工程大学,未经中国人民解放军战略支援部队信息工程大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910748663.4/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种同时响应的方法及设备
- 下一篇:一种mMTC业务流量模型的建立方法