[发明专利]一种基于TCP自定义协议安全通信的设备接入平台方法在审
申请号: | 202111233488.9 | 申请日: | 2021-10-22 |
公开(公告)号: | CN114285591A | 公开(公告)日: | 2022-04-05 |
发明(设计)人: | 吴昌喜;王保杰;应晓峰;夏佳;倪秀峰;王皓珽 | 申请(专利权)人: | 杭州贤芯科技有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L67/10;H04L67/141 |
代理公司: | 杭州杭诚专利事务所有限公司 33109 | 代理人: | 王江成 |
地址: | 311100 浙江省杭州市余杭区仓前街道*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 tcp 自定义 协议 安全 通信 设备 接入 平台 方法 | ||
1.一种基于TCP自定义协议安全通信的设备接入平台方法,其特征是,设备与云端服务器之间建立TCP连接后,且智能设备与IOT平台之间进行数据上下行通信之前,需要经过认证和入网的流程;只有认证入网通过以后,才能进行上下行数据通信,针对使用环境的不同分别使用三种设备入网方法;
所述三种设备入网方法包括:一型一密免注册、一型一密预注册和一机一密预注册;
一型一密免注册即同一个产品下所有的设备采用相同的证书密钥连接设备接入平台,且无需预先将设备注册到设备接入平台;
一型一密预注册即同一个产品下所有的设备采用相同的证书密钥连接设备接入平台;
一机一密预注册即每个设备都采用单独的证书密钥连接设备接入平台;
智能设备与IOT平台交互流程为:
S1、智能设备请求认证平台的身份;
平台回复认证请求;
S2、智能设备向IOT平台请求入网;
IOT平台回复允许设备入网;
S3、应用数据上行;
应用数据下行。
2.根据权利要求1所述的一种基于TCP自定义协议安全通信的设备接入平台方法,其特征是,所述一型一密免注册设备的认证入网流程如下:
创建产品后生成产品生成证书;
设备烧录产品证书信息;
在设备认证步骤中,设备通过产品证书信息进行计算获得sign值,并缓存在本地,此时设备携带产品证书信息向平台发起认证,平台收到设备的认证请求后,通过设备携带的产品证书进行同样的计算方式计算sign,并校验设备合法性,最终将认证结果和sign值返回给设备,设备收到返回的认证结果和sign,与本地计算的sign进行比对,来确认平台是否可信;
认证通过后,设备携带产品证书向平台发起入网请求,平台收到入网请求后,进行设备认证入网以及注册流程,同时使用设备发送的产品证书计算获得交互数据所需的加密密钥Sessionkey,最终将入网结果和加密密钥返回给设备。
3.根据权利要求1所述的一种基于TCP自定义协议安全通信的设备接入平台方法,其特征是,所述一型一密预注册采用以下认证入网流程:
设备依旧烧录产品证书信息,但是在入网前,需要在IOT设备接入平台进行设备注册操作,设备注册后会生成一个唯一的设备密钥DeviceSercet;
一型一密预注册设备使用产品证书发起认证请求后,平台返回认证结果中携带设备密钥;
设备根据收到的设备密钥,和烧录的产品证书向平台发起入网请求。
4.根据权利要求1所述的一种基于TCP自定义协议安全通信的设备接入平台方法,其特征是,所述一机一密预注册流程与一型一密预注册都需要在设备接入平台进行设备注册,但一机一密预注册每台设备的设备密钥都是提前烧录好的,设备自身就拥有入网所需的所有密钥信息。
5.根据权利要求1所述的一种基于TCP自定义协议安全通信的设备接入平台方法,其特征是,智能设备接入协议定义的完整数据帧由三部分构成,数据帧都统一使用大端模式完整数据帧的三部分分别为:Header、Data以及MIC;
Header为协议数据帧头部,描述了接入协议相关的信息;
Data为数据域,是应用数据的载荷;
MIC是接入协议数据帧的完整性校验码。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州贤芯科技有限公司,未经杭州贤芯科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111233488.9/1.html,转载请声明来源钻瓜专利网。
- 上一篇:呼吸辅助设备
- 下一篇:图像处理方法、装置、计算机设备及存储介质