[发明专利]一种控制智能化设备的方法、智能家居系统、设备及介质有效
申请号: | 201911089875.2 | 申请日: | 2019-11-08 |
公开(公告)号: | CN110716441B | 公开(公告)日: | 2021-01-15 |
发明(设计)人: | 贾槐真;张昕凯 | 申请(专利权)人: | 北京金茂绿建科技有限公司 |
主分类号: | G05B15/02 | 分类号: | G05B15/02;G05B19/418 |
代理公司: | 北京润泽恒知识产权代理有限公司 11319 | 代理人: | 莎日娜 |
地址: | 100088 北京市西城区新*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 控制 智能化 设备 方法 智能家居 系统 介质 | ||
1.一种控制智能化设备的方法,其特征在于,应用于智能家居系统,所述智能家居系统包括:终端、业务服务器、网关设备以及智能家居的智能化设备;所述业务服务器包括用户的房产信息;所述方法包括:
所述终端、所述业务服务器以及所述网关设备一开始进行连接时,三端两两之间均基于对称加密和非对称加密的双重加密技术,建立安全连接,以形成一个安全的闭环环境;
所述智能化设备向所述网关设备发送自身的唯一标识;
所述网关设备采用所述双重加密技术对自身的令牌和所述唯一标识进行加密,并将加密后的令牌和加密后的唯一标识发送给所述业务服务器;
所述业务服务器接收加密后的令牌和加密后的唯一标识,解密后得到所述令牌和所述唯一标识;
所述业务服务器根据所述令牌,将所述唯一标识分配到所述网关设备对应的房产信息下,所述网关设备与所述业务服务器建立安全连接时,所述网关设备与所述房产信息唯一对应;
所述终端登录所述业务服务器,以控制所述唯一标识对应的智能化设备;
其中,所述终端内嵌用于对通信数据加、解密的函数库,安全服务器专门为所述业务服务器提供加、解密的服务,所述终端和所述业务服务器之间基于对称加密和非对称加密的双重加密技术,建立安全连接,包括:
所述业务服务器生成标识自身的第一令牌,并发送给所述安全服务器,使得所述安全服务器自动初始化;
所述安全服务器初始化后生成通信密钥的公钥,并向所述业务服务器发送自身公共参数和所述通信密钥的公钥,同时向所述函数库发送所述通信密钥的公钥;
所述业务服务器接收所述安全服务器发送的所述公共参数和通信公钥证书并保存在业务服务器的本地后,再将所述公共参数和所述第一令牌发送给终端;
所述终端获得所述业务服务器中存储的安全服务器的公共参数和业务服务器自身的第一令牌后,发送给自身内嵌的函数库,以使得函数库初始化;
所述终端向所述函数库申请交换证书指令,接收后将所述交换证书指令发送给所述安全服务器;
所述安全服务器根据所述交换证书指令生成会话密钥,并返给所述业务服务器;
所述业务服务器将所述会话密钥和自身存储的通信公钥证书发送给所述终端;
所述终端接收到所述业务服务器发送的会话密钥和业务服务器存储的通信公钥证书之后,验证业务服务器存储的通信公钥证书与函数库中的通信公钥证书是否一致,并在两者一致的情况下,将会话密钥和业务服务器存储的通信公钥证书保存在本地;
所述终端向所述函数库发送本地保存的通信公钥证书,以获取同步会话指令,并将所述同步会话指令和本地保存的会话密钥发送给所述安全服务器;
所述安全服务器接收所述终端发送的同步会话指令和会话密钥,成功解密终端发送的会话密钥的情况下,将成功解密的信息返给所述业务服务器;
所述业务服务器接收到成功解密的信息后,根据所述同步会话指令建立业务服务器与终端的第一次安全通信连接;
在所述终端与所述业务服务器建立第一次安全通信连接后,所述终端将自身的唯一标识发送给所述函数库;
所述函数库接收到终端发送的唯一标识后,采用所述会话密钥对所述唯一标识进行加密,得到唯一标识的加密串,并将所述加密串返回给终端;
所述终端将所述加密串发送给所述安全服务器;
所述安全服务器根据所述加密串生成对应于该加密串的第二令牌和对应于该加密串的通信密钥的私钥并保存;
所述安全服务器利用所述会话密钥对第二令牌和所述私钥进行加密,并通过所述业务服务器将加密后的第二令牌和私钥发送给所述终端;
所述终端将加密后的第二令牌和私钥,发给所述函数库,利用函数库解密后,得到所述第二令牌和所述私钥并将保存在本地;
所述终端向所述安全服务器发送挑战信息;
所述安全服务器利用所述会话密钥和所述公钥对所述挑战信息进行双重加密,之后返给业务服务器;
所述业务服务器将双重加密后的挑战信息发送给所述终端;
所述终端接收所述双重加密后的挑战信息,将其和终端本地保存的私钥发送给所述函数库;
所述函数库利用所述会话密钥和所述私钥解密双重加密后的挑战信息后,得到明文的挑战信息,并对该明文的挑战信息进行签名,并将签名后的挑战信息再利用所述会话密钥和所述私钥进行双重加密后返给所述终端;
所述终端接收双重加密后的,经过所述函数库签名后的挑战信息,将其与终端本地保存的第二令牌发送给所述安全服务器;
所述安全服务器接收到双重加密后的,经过所述函数库签名后的挑战信息,利用所述会话密钥和所述公钥解密双重加密后的,经过所述函数库签名后的挑战信息,得到明文的经过所述函数库签名后的挑战信息,再进行鉴权操作,并返回鉴权结果到所述业务服务器;
所述业务服务器接收到所述鉴权结果,在所述鉴权结果为鉴权正确的情况下,所述业务服务器与所述终端建立第二次安全通信连接,以使得终端与业务服务器利用所述会话密钥、所述公钥以及所述私钥再一次建立安全连接,以进行后续通信数据安全交互。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京金茂绿建科技有限公司,未经北京金茂绿建科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911089875.2/1.html,转载请声明来源钻瓜专利网。
- 上一篇:智能家电设备和智能家电设备控制方法
- 下一篇:一种家用电器智能管理系统