[发明专利]一种基于密钥更新的安全入网方法及装置在审
申请号: | 202110150484.8 | 申请日: | 2021-02-03 |
公开(公告)号: | CN112953923A | 公开(公告)日: | 2021-06-11 |
发明(设计)人: | 骆观庆;郑凛;王琳;任后文;詹宏强;戴柏基 | 申请(专利权)人: | 广州技象科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/08;H04L29/08 |
代理公司: | 北京泽方誉航专利代理事务所(普通合伙) 11884 | 代理人: | 陈照辉 |
地址: | 510000 广东省广州市海*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 密钥 更新 安全 入网 方法 装置 | ||
1.一种基于密钥更新的安全入网方法,其特征在于,包括:
预先在物联网终端设备存储网络密钥信息和应用密钥信息,通过物联网终端设备使用所述网络密钥信息加密入网请求,将所述入网请求上传至网络服务器,所述入网请求包含所述物联网终端设备的设备新鲜值;
所述网络服务器基于预存的所述网络密钥信息校验所述入网请求,在所述入网请求校验通过后,响应于所述入网请求,基于所述网络密钥信息、所述设备新鲜值、所述网络服务器的网络新鲜值和网络ID生成对应所述物联网终端设备的网络会话密钥,并将所述网络ID和所述设备新鲜值发送至应用服务器;
所述应用服务器基于所述网络ID、所述设备新鲜值、所述应用服务器的应用新鲜值和预存的所述应用密钥信息生成应用会话密钥,并使用所述应用密钥信息加密传输所述应用新鲜值至所述网络服务器;
所述网络服务器基于所述应用新鲜值和所述网络新鲜值生成入网许可消息,使用所述网络密钥信息加密所述入网许可消息并传输至所述物联网终端设备;
所述物联网终端设备解析所述入网许可消息获取所述应用新鲜值和所述网络新鲜值,并对应生成所述网络会话密钥和所述应用会话密钥,基于所述网络会话密钥与所述网络服务器进行业务通讯,基于所述应用会话密钥与所述应用服务器进行业务通讯,将原有的所述网络密钥信息和所述应用密钥信息删除,并使用所述网络会话密钥作为新的所述网络密钥信息,使用所述应用会话密钥作为新的所述应用密钥信息,用于下一次所述物联网终端设备的入网认证。
2.根据权利要求1所述的基于密钥更新的安全入网方法,其特征在于,在所述网络服务器基于预存的所述网络密钥信息校验所述入网请求之前,还包括:
所述网络服务器基于所述设备新鲜值进行所述入网请求的有效性判断,若判断所述入网请求有效,触发所述入网请求的检验流程。
3.根据权利要求1所述的基于密钥更新的安全入网方法,其特征在于,所述网络服务器基于预存的所述网络密钥信息校验所述入网请求,包括:
所述网络服务器提取所述入网请求包含的所述设备新鲜值、设备标识码和应用标识码;
基于预存的所述网络密钥信息、所述设备新鲜值、所述设备标识码和所述应用标识码进行MIC计算得到对应的MIC值,并基于所述MIC值校验所述物联网终端设备的身份。
4.根据权利要求1所述的基于密钥更新的安全入网方法,其特征在于,所述物联网终端设备解析所述入网许可消息获取所述应用新鲜值和所述网络新鲜值,包括:
所述物联网终端设备使用所述网络密钥信息解析所述入网许可消息得到所述网络新鲜值和加密后的所述应用新鲜值,并使用所述应用密钥信息解密所述应用新鲜值。
5.根据权利要求1所述的基于密钥更新的安全入网方法,其特征在于,对应生成所述网络会话密钥和所述应用会话密钥,包括:
提取预存的所述网络ID,基于所述网络密钥信息、所述设备新鲜值、所述网络新鲜值和所述网络ID生成所述网络会话密钥,基于所述网络ID、所述设备新鲜值、所述应用新鲜值和所述应用密钥信息生成所述应用会话密钥。
6.根据权利要求1所述的基于密钥更新的安全入网方法,其特征在于,所述入网请求还包括密钥更新类型信息,所述密钥更新类型信息为单次更新信息或周期性更新信息。
7.根据权利要求6所述的基于密钥更新的安全入网方法,其特征在于,所述网络服务器基于所述周期性更新信息周期性下发更新后的所述应用新鲜值和所述网络新鲜值至所述物联网终端设备,进行所述应用会话密钥和所述网络会话密钥的更新。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于广州技象科技有限公司,未经广州技象科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110150484.8/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种中药复方可降解多功能纤维
- 下一篇:一种桥梁工程用防撞型缓冲护栏结构