[发明专利]对数据进行签名的方法、装置和系统在审
申请号: | 201310180768.7 | 申请日: | 2013-05-16 |
公开(公告)号: | CN104168249A | 公开(公告)日: | 2014-11-26 |
发明(设计)人: | 封顺天;周开宇;孙向辉;唐建军;江志峰;冯明 | 申请(专利权)人: | 中国电信股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
代理公司: | 中国国际贸易促进委员会专利商标事务所 11038 | 代理人: | 刘剑波 |
地址: | 100033 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 数据 进行 签名 方法 装置 系统 | ||
技术领域
本发明涉及通信领域,特别涉及一种对数据进行签名的方法、装置和系统。
背景技术
物联网应用系统一般包含传感层、网络层和应用层。现有物联网网关接入应用层时,为保障安全性一般对数据进行签名,签名一般采用一种固定认证方法实现(如MD5(Message Digest Algorithm5,消息摘要算法第五版)、SFV(Simple File Verification,简单文件校验)、CRC(Cyclic Redundancy Check,循环冗余校验)、SHA1(Secure Hash Algorithm1,安全哈希算法1)等),由应用对固定的签名进行认证。这种认证方式中网关和应用本身耦合关系紧密,当网关需要转移到新的应用中时,如果双方签名方式不匹配,则需要对网关的签名机制进行更新改造,维护成本高。
随着未来物联网设备和应用需求的发展,物联网设备可根据应用场景不同接入到不同的应用中直接使用,这就要求一种更为灵活的物联网设备接入认证方法。
发明内容
本发明要解决的技术问题是提供一种对数据进行签名的方法、装置和系统。通过利用与物联网终端标识相关联的认证配置信息对相关数据进行签名,从而能够以灵活配置方式实现物联网网关的签名接入认证,降低了物联网网关签名功能开发成本和集成复杂度,同时使物联网网关设备在不同应用之间进行转移成为可能,提高了设备的复用性。
根据本发明的一个方面,提供一种对数据进行签名的方法,包括:
当接收到物联网终端发送的上报数据时,从上报数据中提取出所述物联网终端的物联网终端标识;
获取与物联网终端标识相关联的认证配置信息;
利用认证配置信息对上报数据进行签名,以得到签名数据;
将签名数据发送给应用层设备。
优选的,当接收到应用层设备下发的控制数据时,从控制数据中提取与控制数据相关联的物联网终端标识;
获取与物联网终端标识相关联的认证配置信息;
利用认证配置信息对控制数据进行验证;
当验证成功时,将控制数据发送给与物联网终端标识相对应的物联网终端。
优选的,利用用户输入的与物联网终端标识相关联的认证配置参数,更新与物联网终端标识相关联的认证配置信息。
根据本发明的另一方面,提供一种对数据进行签名的物联网网关,包括第一接收单元、第一签名处理单元、第一认证配置单元和第一发送单元,其中:
第一接收单元,用于接收物联网终端发送的上报数据;
第一签名处理单元,用于当第一接收单元接收到物联网终端发送的上报数据时,从上报数据中提取出所述物联网终端的物联网终端标识,从第一认证配置单元获取与物联网终端标识相关联的认证配置信息,利用认证配置信息对上报数据进行签名,以得到签名数据;
第一认证配置单元,用于将与物联网终端标识相关联的认证配置信息发送给第一签名处理单元;
第一发送单元,用于将签名数据发送给应用层设备。
优选的,所述物联网网关还包括第二接收单元和第二发送单元,其中:
第二接收单元,用于接收应用层设备下发的控制数据;
第一签名处理单元还用于在第二接收单元接收到应用层设备下发的控制数据时,从控制数据中提取与控制数据相关联的物联网终端标识,从第一认证配置单元获取与物联网终端标识相关联的认证配置信息,利用认证配置信息对控制数据进行验证;
第二发送单元,用于根据第一签名处理单元的验证结果,当验证成功时,将控制数据发送给与物联网终端标识相对应的物联网终端。
优选的,所述物联网网关还包括第一配置设置单元,其中:
第一配置设置单元,用于接收用户输入的与物联网终端标识相关联的认证配置参数,将用户输入的与物联网终端标识相关联的认证配置参数发送给第一认证配置单元;
第一认证配置单元还用于在接收到配置设置单元发送的认证配置参数时,利用认证配置参数更新与物联网终端标识相关联的认证配置信息。
根据本发明的另一方面,提供一种对数据进行签名的系统,包括物联网网关,应用层设备,其中:
物联网网关,用于在接收到物联网终端发送的上报数据时,从上报数据中提取出所述物联网终端的物联网终端标识,获取与物联网终端标识相关联的认证配置信息,利用认证配置信息对上报数据进行签名,以得到签名数据,将签名数据发送给应用层设备;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国电信股份有限公司,未经中国电信股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201310180768.7/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置