[发明专利]对数据进行签名的方法、装置和系统在审

专利信息
申请号: 201310180768.7 申请日: 2013-05-16
公开(公告)号: CN104168249A 公开(公告)日: 2014-11-26
发明(设计)人: 封顺天;周开宇;孙向辉;唐建军;江志峰;冯明 申请(专利权)人: 中国电信股份有限公司
主分类号: H04L29/06 分类号: H04L29/06;H04L29/08
代理公司: 中国国际贸易促进委员会专利商标事务所 11038 代理人: 刘剑波
地址: 100033 *** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 数据 进行 签名 方法 装置 系统
【说明书】:

技术领域

发明涉及通信领域,特别涉及一种对数据进行签名的方法、装置和系统。

背景技术

物联网应用系统一般包含传感层、网络层和应用层。现有物联网网关接入应用层时,为保障安全性一般对数据进行签名,签名一般采用一种固定认证方法实现(如MD5(Message Digest Algorithm5,消息摘要算法第五版)、SFV(Simple File Verification,简单文件校验)、CRC(Cyclic Redundancy Check,循环冗余校验)、SHA1(Secure Hash Algorithm1,安全哈希算法1)等),由应用对固定的签名进行认证。这种认证方式中网关和应用本身耦合关系紧密,当网关需要转移到新的应用中时,如果双方签名方式不匹配,则需要对网关的签名机制进行更新改造,维护成本高。

随着未来物联网设备和应用需求的发展,物联网设备可根据应用场景不同接入到不同的应用中直接使用,这就要求一种更为灵活的物联网设备接入认证方法。

发明内容

本发明要解决的技术问题是提供一种对数据进行签名的方法、装置和系统。通过利用与物联网终端标识相关联的认证配置信息对相关数据进行签名,从而能够以灵活配置方式实现物联网网关的签名接入认证,降低了物联网网关签名功能开发成本和集成复杂度,同时使物联网网关设备在不同应用之间进行转移成为可能,提高了设备的复用性。

根据本发明的一个方面,提供一种对数据进行签名的方法,包括:

当接收到物联网终端发送的上报数据时,从上报数据中提取出所述物联网终端的物联网终端标识;

获取与物联网终端标识相关联的认证配置信息;

利用认证配置信息对上报数据进行签名,以得到签名数据;

将签名数据发送给应用层设备。

优选的,当接收到应用层设备下发的控制数据时,从控制数据中提取与控制数据相关联的物联网终端标识;

获取与物联网终端标识相关联的认证配置信息;

利用认证配置信息对控制数据进行验证;

当验证成功时,将控制数据发送给与物联网终端标识相对应的物联网终端。

优选的,利用用户输入的与物联网终端标识相关联的认证配置参数,更新与物联网终端标识相关联的认证配置信息。

根据本发明的另一方面,提供一种对数据进行签名的物联网网关,包括第一接收单元、第一签名处理单元、第一认证配置单元和第一发送单元,其中:

第一接收单元,用于接收物联网终端发送的上报数据;

第一签名处理单元,用于当第一接收单元接收到物联网终端发送的上报数据时,从上报数据中提取出所述物联网终端的物联网终端标识,从第一认证配置单元获取与物联网终端标识相关联的认证配置信息,利用认证配置信息对上报数据进行签名,以得到签名数据;

第一认证配置单元,用于将与物联网终端标识相关联的认证配置信息发送给第一签名处理单元;

第一发送单元,用于将签名数据发送给应用层设备。

优选的,所述物联网网关还包括第二接收单元和第二发送单元,其中:

第二接收单元,用于接收应用层设备下发的控制数据;

第一签名处理单元还用于在第二接收单元接收到应用层设备下发的控制数据时,从控制数据中提取与控制数据相关联的物联网终端标识,从第一认证配置单元获取与物联网终端标识相关联的认证配置信息,利用认证配置信息对控制数据进行验证;

第二发送单元,用于根据第一签名处理单元的验证结果,当验证成功时,将控制数据发送给与物联网终端标识相对应的物联网终端。

优选的,所述物联网网关还包括第一配置设置单元,其中:

第一配置设置单元,用于接收用户输入的与物联网终端标识相关联的认证配置参数,将用户输入的与物联网终端标识相关联的认证配置参数发送给第一认证配置单元;

第一认证配置单元还用于在接收到配置设置单元发送的认证配置参数时,利用认证配置参数更新与物联网终端标识相关联的认证配置信息。

根据本发明的另一方面,提供一种对数据进行签名的系统,包括物联网网关,应用层设备,其中:

物联网网关,用于在接收到物联网终端发送的上报数据时,从上报数据中提取出所述物联网终端的物联网终端标识,获取与物联网终端标识相关联的认证配置信息,利用认证配置信息对上报数据进行签名,以得到签名数据,将签名数据发送给应用层设备;

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国电信股份有限公司,未经中国电信股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201310180768.7/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top