[发明专利]一种物联网设备、物联网认证平台、认证方法及系统在审
申请号: | 201710184816.8 | 申请日: | 2017-03-24 |
公开(公告)号: | CN108632231A | 公开(公告)日: | 2018-10-09 |
发明(设计)人: | 袁瑗;许蓓蓓;王姗姗;路晓明 | 申请(专利权)人: | 中移(杭州)信息技术有限公司;中国移动通信集团公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
代理公司: | 北京同达信恒知识产权代理有限公司 11291 | 代理人: | 郭润湘 |
地址: | 311100 浙江省杭州市*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 物联网设备 设备标识 认证平台 物联网 网络信息 物理信息 认证方法及系统 注册请求 判断结果 认证基础 认证提供 生成设备 预先保存 注册成功 注册过程 注册响应 唯一性 绑定 替换 保证 伪造 携带 返回 认证 | ||
1.一种认证方法,其特征在于,包括:
物联网设备向物联网认证平台发起注册请求,其中,所述注册请求中至少携带有基于所述物联网设备的网络信息和物理信息生成的所述物联网设备的第一设备标识;
所述物联网设备接收所述物联网认证平台返回的注册响应,并基于所述注册响应确定是否注册成功。
2.如权利要求1所述的方法,其特征在于,物联网设备向物联网认证平台发起注册请求之前,进一步包括:
所述物联网设备基于所述第一设备标识和第一预置密钥生成第一校验信息,并将所述第一校验信息携带在所述注册请求中。
3.如权利要求1所述的方法,其特征在于,若所述物联网设备基于所述注册响应确定注册成功,则进一步包括:
所述物联网设备向所述物联网认证平台发起根密钥初始化请求,并接收所述物联网认证平台在从归属签约用户服务器HSS中获取到鉴权向量的情况下发起的设备认证挑战;
所述物联网设备基于所述设备认证挑战中携带的所述鉴权向量包含的第一参数信息,计算鉴权响应参数RES和第二参数信息,并基于所述第二参数信息,按照第一预设方式,计算根密钥,以及将所述RES携带在设备认证应答中返回至所述物联网认证平台;
所述物联网设备接收所述物联网认证平台返回的根密钥协商结果,并基于所述根密钥协商结果确定根密钥协商完成后,基于所述根密钥,按照第二预设方式,计算所述物联网设备与所述物联网认证平台之间用于通信加密的认证通信密钥。
4.如权利要求1-3任一项所述的方法,其特征在于,进一步包括:所述物联网设备针对第一业务向业务平台发起业务请求之前,执行如下操作:
所述物联网设备获取到所述第一业务的业务密钥后,向所述物联网认证平台发起业务密钥认证请求;
所述物联网设备基于接收到的所述物联网认证平台返回的业务密钥认证结果,确定所述第一业务的业务密钥认证通过的情况下,基于所述物联网设备的设备信息和所述第一业务的业务信息,生成用于对发起所述第一业务的物联网设备进行认证的业务来源凭证,以及,基于所述根密钥,按照第三预设方式,计算所述物联网设备与所述业务平台在针对所述第一业务进行通信的过程中用于通信加密的业务通信密钥。
5.如权利要求4所述的方法,其特征在于,进一步包括:
所述物联网设备针对所述第一业务向业务平台发起业务请求,其中,所述业务请求中至少携带有所述第一业务的业务来源凭证;
所述物联网设备接收所述业务平台返回的业务结果,其中,所述业务结果是,所述业务平台通过所述物联网认证平台基于所述第一业务的业务来源凭证对发起所述第一业务的物联网设备进行认证,并确定发起所述第一业务的物联网设备认证通过的情况下,对所述业务请求进行相应处理后返回的。
6.一种认证方法,其特征在于,包括:
物联网认证平台接收物联网设备发起的注册请求,其中,所述注册请求中至少携带有基于所述物联网设备的设备信息和物理信息生成的所述物联网设备的第一设备身份标识;
所述物联网认证平台基于预先保存的所述物联网设备的设备信息和物理信息,生成所述物联网设备的第二设备身份标识,并判断所述第二设备身份标识与所述第一设备身份标识是否相同;
所述物联网认证平台基于判断结果确定所述物联网设备是否注册成功后,向所述物联网设备返回注册响应。
7.如权利要求6所述的方法,其特征在于,若所述注册请求中还携带有所述物联网设备基于所述第一设备标识和第一预置密钥生成的第一校验信息;则所述物联网认证平台向所述物联网设备返回注册响应之前,还包括:
所述物联网认证平台基于所述第二设备标识和预先保存的所述第一预置密钥生成第二校验信息,并校验所述第一校验信息与所述第二校验信息是否一致。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中移(杭州)信息技术有限公司;中国移动通信集团公司,未经中移(杭州)信息技术有限公司;中国移动通信集团公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710184816.8/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种数据处理方法及网络设备
- 下一篇:一种基于云平台访问的短信群发系统及方法