[发明专利]一种认证数据的存储方法、装置和计算机可读存储介质有效
申请号: | 202010270911.1 | 申请日: | 2020-04-08 |
公开(公告)号: | CN113554783B | 公开(公告)日: | 2023-03-28 |
发明(设计)人: | 谢进柳;黄静 | 申请(专利权)人: | 中国移动通信有限公司研究院;中国移动通信集团有限公司 |
主分类号: | G07C9/00 | 分类号: | G07C9/00 |
代理公司: | 北京派特恩知识产权代理有限公司 11270 | 代理人: | 王花丽;张颖玲 |
地址: | 100053 北*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 认证 数据 存储 方法 装置 计算机 可读 介质 | ||
本发明实施例提供了一种认证数据的存储方法、装置和计算机可读存储介质,所述方法包括:智能门锁基于用户设置的开锁口令和门锁管理系统产生的第一随机数,利用摘要算法确定用于开启智能门锁的标准数据;发送所述标准数据到门锁管理系统保存,用于管理智能门锁的开启。
技术领域
本发明涉及移动通信技术领域,尤其涉及一种认证数据的存储方法、装置和计算机可读存储介质。
背景技术
目前市面上大部分智能门锁的敏感数据,如用户密码、用户生物数据等都直接存储在智能门锁中,一旦被泄露,极易导致人身、设备、财产受到损害。相关敏感数据安全存储方式主要有以下几种方式:一、将敏感数据存储在安全模块(SE)中,提高了敏感数据存储的安全性;二、在操作系统层面构建访问控制模块,通过访问控制模块设计文件访问控制权限,保证存储的敏感数据不能被任意读取。
但以上几种方式存在需要改造硬件导致成本高或在门锁内存储密码根导致安全性不高的问题,无法保证敏感数据(用户设置的开锁口令)的安全。
发明内容
有鉴于此,本发明实施例期望提供一种认证数据的存储方法、装置和计算机可读存储介质。
为达到上述目的,本发明实施例的技术方案是这样实现的:
本发明实施例提供了一种认证数据的存储方法,该方法应用于智能门锁,包括:
基于用户设置的开锁口令和门锁管理系统产生的第一随机数,利用摘要算法确定用于开启智能门锁的标准数据;
发送所述标准数据到门锁管理系统保存,用于管理智能门锁的开启。
可选的,所述确定用于开启智能门锁的标准数据之前,该方法还包括:
基于所述智能门锁标识、门锁管理系统的证书以及门锁管理系统产生的第一随机数,与所述门锁管理系统进行相互身份验证。
可选的,所述与所述门锁管理系统进行相互身份验证之前,该方法还包括:
接收用户通过输入设备输入的开锁口令和所述第一随机数;其中,所述第一随机数为门锁管理系统通过短信或网页的通信方式传递给用户。
其中,所述基于用户设置的开锁口令和门锁管理系统产生的第一随机数,利用摘要算法确定用于开启智能门锁的标准数据,包括:
将用户设置的开锁口令进行摘要计算,得到第一摘要值;
再将所述第一摘要值和所述第一随机数进行摘要计算,得到第二摘要值;其中,所述第二摘要值为所述用于开启智能门锁的标准数据。
可选的,所述发送所述标准数据到门锁管理系统保存时,该方法还包括:
将所述第一摘要值以及智能门锁标识发送到所述门锁管理系统,用于所述门锁管理系统确定智能门锁发送的标准数据是否有效。
其中,所述基于所述智能门锁标识、门锁管理系统的证书以及门锁管理系统产生的第一随机数,与所述门锁管理系统进行相互身份验证,包括:
将所述智能门锁标识和所述第一随机数进行摘要计算,并将计算结果和所述智能门锁标识发送到门锁管理系统;
在门锁管理系统确定所述智能门锁身份验证通过后,接收门锁管理系统发送的签名;
将所述签名与智能门锁已保存的门锁管理系统的证书中的签名比较,如果两者相同,则确认所述门锁管理系统身份验证通过。
可选的,在开锁过程中,该方法还包括:
将用户输入的开锁口令和第一随机数进行摘要计算,得到第三摘要值;
向门锁管理系统请求所述标准数据;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国移动通信有限公司研究院;中国移动通信集团有限公司,未经中国移动通信有限公司研究院;中国移动通信集团有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010270911.1/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置