[发明专利]基于证书锁定与动态密钥的门禁安全认证方法在审
申请号: | 201710556706.X | 申请日: | 2017-07-10 |
公开(公告)号: | CN107481357A | 公开(公告)日: | 2017-12-15 |
发明(设计)人: | 陈光科;曾碧;林伟 | 申请(专利权)人: | 广东工业大学 |
主分类号: | G07C9/00 | 分类号: | G07C9/00;H04L29/06 |
代理公司: | 广东广信君达律师事务所44329 | 代理人: | 杨晓松 |
地址: | 510062 广东*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 证书 锁定 动态 密钥 门禁 安全 认证 方法 | ||
1.一种基于证书锁定与动态密钥的门禁安全认证方法,其特征在于:通过证书锁定与动态密钥的方式,建立防止中间人攻击的通信通道,并以缓存有效密钥的方式省去了客户端定期同步时间戳的工作。
2.根据权利要求1所述的门禁安全认证方法,其特征在于:具体包括以下步骤:一、用证书锁定方式建立通信通道;二、生成加密后的动态通行证;三、获取有效密钥并计算验证通行证;四、推送状态与结果。
3.根据权利要求2所述的门禁安全认证方法,其特征在于:所述步骤一包括:证书锁定方式以HTTPS登录通过后获取随机密钥,然后用密钥建立加密通信通道,具体方式有两种:第一种TCP长连接,传输的数据包序列化后经过密钥AES加密,第二种通过http的post请求,携带的表单数据经过密钥AES加密。
4.根据权利要求3所述的门禁安全认证方法,其特征在于:所述步骤二包括:生成随机密钥,缓存在redis服务器并设置有效期为60s,再通过手机号+门禁ID的信息组合的字符串,使用密钥经过HMAC签名后生成通行证。
5.根据权利要求4所述的门禁安全认证方法,其特征在于:还包括:门禁客户端通过加密通道向服务器请求“手机号+门禁ID”的有效密钥,服务器删除密钥,返回给门禁客户端,并推送到手机消息“门禁ID的密钥已使用”;门禁客户端使用密钥计算出通行证,对比验证,响应开锁,并把结果发送到服务器,服务器推送开锁结果给手机。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于广东工业大学,未经广东工业大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710556706.X/1.html,转载请声明来源钻瓜专利网。
- 上一篇:行车记录仪
- 下一篇:基于APP的动态二维码管理系统及其方法