[发明专利]社交网络环境下物联网的跨域细粒度控制系统在审
申请号: | 201510819929.1 | 申请日: | 2015-11-23 |
公开(公告)号: | CN105471868A | 公开(公告)日: | 2016-04-06 |
发明(设计)人: | 伍军;郭龙华;黄丽娜;李建华;李高磊;叶天鹏 | 申请(专利权)人: | 上海交通大学 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;G06Q50/00 |
代理公司: | 上海汉声知识产权代理有限公司 31236 | 代理人: | 郭国中;刘翠 |
地址: | 200240 *** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 社交 网络 环境 联网 细粒度 控制系统 | ||
1.一种社交网络环境下物联网的跨域细粒度控制系统,其特征在于,包括:认证授权模块、用户登录模块、跨域安全认证模块和跨域细粒度访问控制模块;其中,
所述认证授权模块提供网络在开放的前提下接入用户的可靠性;
所述用户登录模块提供用户访问数据的安全性;
所述跨域安全认证模块提供用户跨域访问数据的安全性;
所述跨域细粒度访问控制模块用于细化用户在域内、域间的安全等级。
2.根据权利要求1所述的社交网络环境下物联网的跨域细粒度控制系统,其特征在于,认证授权模块采用基于X.509的证书分配方法的可信模型,所述基于X.509的证书分配方法的可信模型,在一个域中为层状树结构,在多个域中为网状结构。
3.根据权利要求2所述的社交网络环境下物联网的跨域细粒度控制系统,其特征在于,所述基于X.509的证书分配方法的可信模型,在每一个域中均包括一个根,记为CAx,其中,下标x为自然数,根CAx作为基站或汇聚节点。
4.根据权利要求3所述的社交网络环境下物联网的跨域细粒度控制系统,其特征在于,所述基于X.509的证书分配方法的可信模型,在每一个域中还包括至少一个子层,记为CAxn,其中,下标n为自然数。
5.根据权利要求1所述的社交网络环境下物联网的跨域细粒度控制系统,其特征在于,所述用户登录模块采用如下协议:
步骤S1,
当用户U登录时,用户登录模块生成一个随意数RN1,之后用户登录模块通过公钥PKAS加密用户密码P、个人标识符号IDU和随意数RN1得到密文a,用户U将密文a发送给存储数据的访问服务器AS;
步骤S2,
当访问服务器AS接收到用户U发出的请求信息时,访问服务器AS通过自己的私钥SKAS解密密文a得到用户U的个人标识符号IDU、用户密码P、随意数RN1并且验证用户U的个人身份信息;验证完成后,访问服务器AS生成一个随机数RN2,再用解密得到的随机数RN1充当对称密钥加密随机数RN2和个人标识符号IDU,并将所得到的密文b发送给用户U;
步骤S3,用户U接收到来自访问服务器AS的密文b后,通过随机数RN1解密得到随机数RN2,也就是用户U访问访问服务器AS时所使用的会话密钥KU,AS。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海交通大学,未经上海交通大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201510819929.1/1.html,转载请声明来源钻瓜专利网。