[发明专利]基于EMQTT服务器访问的认证方法及系统、服务器、客户端在审
| 申请号: | 201910080868.X | 申请日: | 2019-01-28 | 
| 公开(公告)号: | CN111491298A | 公开(公告)日: | 2020-08-04 | 
| 发明(设计)人: | 都正杰 | 申请(专利权)人: | 上海擎感智能科技有限公司 | 
| 主分类号: | H04W12/06 | 分类号: | H04W12/06;H04L29/06;H04L9/32;H04W4/44;H04W12/02 | 
| 代理公司: | 上海光华专利事务所(普通合伙) 31219 | 代理人: | 王华英 | 
| 地址: | 200030 上海市徐汇*** | 国省代码: | 上海;31 | 
| 权利要求书: | 查看更多 | 说明书: | 查看更多 | 
| 摘要: | |||
| 搜索关键词: | 基于 emqtt 服务器 访问 认证 方法 系统 客户端 | ||
本发明提供一种基于EMQTT服务器访问的认证方法及系统、服务器、客户端,认证方法包括:当EMQTT服务器接收到车机客户端发送访问请求时,向车机客户端发送双向认证请求;在车机客户端判断所述服务端证书是由PKI证书管理系统颁发,同时,在车机客户端的本地证书列表中查询到存在与服务器端证书一致的本地证书时,车机客户端向EMQTT服务器发送双向认证响应,此时,当EMQTT服务器判定客户端证书是由PKI证书管理系统颁发时,双方采用SSL/TLS协议进行加密通信。通过本发明的基于EMQTT服务器访问的认证方法,由预设的PKI证书管理系统向EMQTT服务器和车机客户端颁发对应的服务端证书、客户端证书,采用TLS双向认证方法提升了车联网中车机客户端与EMQTT服务器之间的安全通信等级。
技术领域
本发明属于车联网技术领域,涉及一种服务器认证方法,特别是涉及一种基于EMQTT服务器访问的认证方法及系统、服务器、客户端。
背景技术
在车联网环境下,车机的客户端与EMQTT服务器之间通信通常采用的是TLS单向认证甚至不作加密传输,若在传输时遭受到恶意攻击,会使得通讯信息被读取通信数据、或篡改通信数据,安全等级低。
发明内容
鉴于以上所述现有技术的缺点,本发明的目的在于提供一种基于EMQTT服务器访问的认证方法及系统、服务器、客户端,用于解决现有技术中EMQTT服务器与车机客户端之间的通讯安全等级低的问题。
为实现上述目的及其他相关目的,本发明提供一种基于EMQTT服务器访问的认证方法,应用于EMQTT服务器,包括:步骤S100,当接收车机客户端的访问请求时,EMQTT服务器向所述车机客户端发送双向认证请求,所述双向认证请求包括服务端证书;步骤S110,接收所述车机客户端的双向认证响应,所述双向认证响应包括所述客户端证书和身份认证成功的认证结果;步骤S120,判断所述客户端证书是否由预设的PKI证书管理系统颁发,若是,则采用SSL/TLS协议进行加密通信,若否,则无法访问,断开连接。
于本发明的一实施例中,在执行步骤S100之前,所述EMQTT服务器的所述服务端证书通过预设的所述PKI证书管理系统颁发。
于本发明的一实施例中,在执行步骤S100之前,在所述EMQTT服务器前端加入负载均衡设备,所述EMQTT服务器通过所述负载均衡设备接收车机客户端的访问请求或反馈信息。
本发明提供了一种基于EMQTT服务器访问的认证方法,应用于车机客户端,包括:步骤S200,当需要访问EMQTT服务器时,向所述EMQTT服务器发送访问请求;步骤S210,当接收到所述EMQTT服务器的双向认证请求,所述双向接收请求包括服务端证书时,判断所述服务端证书是否由预设的PKI证书管理系统颁发,若是,则执行步骤S220,若否,向所述EMQTT服务器发送身份认证失败的反馈信息,此时,无法访问,断开连接;步骤S220,在所述车机客户端的本地证书列表中查询是否存在与所述服务器端证书一致的本地证书,若存在,则向所述EMQTT服务器发送双向认证响应,所述双向认证响应包括客户端证书和身份认证成功的认证结果。
于本发明的一实施例中,在执行步骤S200之前,所述客户端证书通过使用预设的所述PKI证书管理系统的API接口在线自动申请获得。
本发明还提供了一种基于EMQTT服务器访问的认证方法,应用于PKI证书管理系统,包括:步骤S310,接收EMQTT服务器和/或车机客户端发送的证书申请,所述证书申请包括所需申请证书的服务端申请内容或客户端申请内容;步骤S320,根据所述证书申请中所述服务端域名颁发服务端证书;步骤S330,根据证书申请中所述客户端名称,使用所述PKI证书管理系统的API接口在线自动申请客户端证书并颁发至所述车机客户端。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海擎感智能科技有限公司,未经上海擎感智能科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910080868.X/2.html,转载请声明来源钻瓜专利网。
- 上一篇:鼠标装置
 - 下一篇:一种婴幼儿脑部核磁共振图像群配准方法及其装置
 





