[发明专利]物联网平台中用户终端安全通信的方法无效

专利信息
申请号: 201210256498.9 申请日: 2012-07-24
公开(公告)号: CN102780698A 公开(公告)日: 2012-11-14
发明(设计)人: 胡海峰;孙林慧;于永军 申请(专利权)人: 南京邮电大学
主分类号: H04L29/06 分类号: H04L29/06
代理公司: 南京经纬专利商标代理有限公司 32200 代理人: 叶连生
地址: 210003 江苏省*** 国省代码: 江苏;32
权利要求书: 查看更多 说明书: 查看更多
摘要: 发明涉及一种物联网平台中用户终端安全通信的方法,特别是用于物联网平台中多元异构的用户终端与平台服务器之间安全通信的实现方案,主要是利用抽象语法标记语言ASN.1结合安全的加解密及认证的算法,建立了一个安全的物联网通信体系模型,不仅为物联网中不同编程语言、不同操作系统以及不同种类的计算机及硬件环境之间的认证互连互通,提供一种标准的数据包的结构,使得认证及交互双方能够识别。同时,引进了一种更为高效的安全机制,使物联网中不同实体安全快速可靠地通信,其数据传输过程中资源开销和时延都得到了显著的改善。
搜索关键词: 联网 平台 用户 终端 安全 通信 方法
【主权项】:
一种物联网平台中用户终端安全通信的方法,其特征在于:该方法利用抽象语法标记语言ASN.1的描述结合经典的加密安全算法,1) 用户的注册过程:服务器端首先将产生随机数存放到数据库中并加密发送其副本到客户端,客户端将首先解密得到随机数后,再将用户名、密码的摘要(Hash1(psw))、密码经两次不同的摘要算法后的签名(Ska(Hash2(Hash1(psw))))以及随机数的摘要,经加密及ASN.1的编码后发送到服务器端,服务器端完成本地解码、解密后,得到随机数的摘要以及密码经两次不同的摘要算法后的签名(Ska(Hash2(Hash1(psw)))),服务器首先匹配此随机数的摘要与本地数据库的随机数按照与客户端相同的摘要算法后的摘要值,如果不同,提示用户注册不成功;如果成功,进入下一步,服务器再利用客户端的公钥解签名得到密码经两次不同摘要算法后的散列值Hash2(Hash1(psw));然后,服务器端将得到的密码的摘要(Hash1(psw))跟客户端第二次的密码的摘要算法相同的算法进行一次摘要运算得到Hash2(Hash1(psw))’,将此值与上述解签名后的摘要值进行匹配运算;如果不相同,说明密码在传输过程中已经被篡改,如果相同,将拿到的密码摘要存入数据库,用来下次用户请求登录时的匹配验证,同时,给该用户分配相应的安全等级;其中,Hash1、Hash2是哈希Hash算法,psw是用户的密码,Hash1(psw)是用户密码的散列值,Hash2(Hash1(psw))是密码经两次不同摘要算法后的散列值,SKa是客户端的私有密钥,Ska(Hash2(Hash1(psw)))是客户端对用户密码的两次摘要后的数字签名,数字签名用来验证客户端的身份;2)  用户的登陆过程:服务器端首先将产生随机数存放到数据库中并加密发送其副本到客户端,客户端将首先解密得到随机数后,再将用户名、密码的摘要(Hash1(psw))以及随机数的摘要,经不同于用户注册时的加密算法加密及ASN.1的编码后发送到服务器端;服务器端完成本地解码、解密后,得到随机数的摘要以及密码的摘要(Hash1(psw)),服务器首先匹配此随机数的摘要与本地数据库的随机数按照与客户端相同的摘要算法后的摘要值;如果不同,提示用户非法;如果成功,进入下一步,服务器再利用客户端的公钥解签名得到密码经摘要算法后的散列值 (Hash1(psw)),然后,服务器端将根据此用户名查找对应的密码的摘要值,将此值与上述解签名后的摘要值进行匹配运算,如果不相同,用户登陆不成功,如果相同,登陆成功,服务器将返回客户端该用户所属的安全等级;3)用户的通信过程:服务器端首先将产生随机数存放到数据库中并加密发送其副本到客户端,客户端将首先解密得到随机数后,再将请求消息、请求消息摘要的签名SKa(Hash1(message))以及随机数的摘要,根据用户所属的安全等级采用不同等级的加密方法及ASN.1的编码后发送到服务器端;服务器端完成本地解码、解密后,得到随机数的摘要以及请求消息摘要的签名SKa(Hash1(message)),服务器首先匹配此随机数的摘要与本地数据库的随机数按照与客户端相同的摘要算法后的摘要值,如果不同,提示用户非法;如果成功,进入下一步,服务器再利用客户端的公钥解签名得到请求消息经摘要算法后的散列值 (Hash1(message)),然后,服务器端将客户端传送过来的请求消息摘要与跟客户端相同的摘要算法计算出其散列值Hash1(message)’,将该值与上述解签名后的消息散列值进行匹配,如果匹配不成功,则说明请求消息已经被篡改,服务器端将丢弃此数据包,要求客户端重新传送,若匹配成功,则消息验证成功,将请求消息交给平台服务器的消息处理模块进行下一步的处理。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南京邮电大学,未经南京邮电大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/201210256498.9/,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top