[发明专利]基于物联网操作系统的数据交互方法和装置有效
| 申请号: | 201910785561.X | 申请日: | 2019-08-23 |
| 公开(公告)号: | CN110519052B | 公开(公告)日: | 2022-07-05 |
| 发明(设计)人: | 刘建国;徐志方;刘超;尹德帅;沈顺厚;王先庆 | 申请(专利权)人: | 青岛海尔科技有限公司 |
| 主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L9/32;H04L9/40;H04L9/06;H04L9/14;H04L67/141;H04L67/146;H04L67/12;G16Y10/75;G16Y40/50 |
| 代理公司: | 北京康信知识产权代理有限责任公司 11240 | 代理人: | 周婷婷 |
| 地址: | 266101 山东省*** | 国省代码: | 山东;37 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 基于 联网 操作系统 数据 交互 方法 装置 | ||
本发明公开了一种基于物联网操作系统的数据交互方法和装置。其中,该方法包括:在物联网设备与物联网服务器进行数据交互的过程中,物联网设备向物联网服务器发送第一目标消息;物联网设备将接收到物联网服务器返回的第二目标消息;物联网设备利用第一会话密钥及第二会话密钥确定出目标会话密钥,并确定建立与物联网服务器之间的目标会话;物联网设备通过目标会话向物联网服务器发送目标数据。本发明解决了物联网设备之间进行数据交互的安全性较低的技术问题。
技术领域
本发明涉及物联网领域,具体而言,涉及一种基于物联网操作系统的数据交互方法和装置。
背景技术
物联网是一个备受关注的话题,在过去几年中,物联网系统的安全性是一个巨大的研究活动领域。物联网设备和物联网服务器之间的相互认证是安全物联网系统的重要组成部分。基于密码的单一认证机制被广泛使用,容易受到中间人攻击,下一个密码预测以及Dos攻击,具体的,如前所述,如果使用基于密码的单一认证机制,很容易受到的多种攻击如下:
(1)中间人攻击。中间人可以使用网络欺骗捕获开放互联协会(OpenConnectivity Foundation,简称OCF)服务器和OCF设备之间交换的所有消息。欺骗交换认证的所有消息后,它可以将自己标识为OCF设备的服务器和服务器的OCF设备。
(2)下一个密码预测。在每次成功会话之后,OCF设备和OCF服务器会根据它们之间交换的数据更改动态密钥库的值。动态密钥库的新值必须是先前密钥库值的随机值。如果攻击者预测/检索到动态密钥库中的某些密码,则攻击者无法预测下一个安全保险库的任何其他密码。
(3)DoS攻击。攻击者可能会使服务器或IoT设备充斥大量虚假请求,并因资源限制而崩溃。
在物联网的世界中,数十亿物联网设备连接到物联网中,这为入侵者提供了大规模操纵物联网系统的机会。身份认证,授权,隐私和数据保机密性成为物联网的一些主要安全问题。
针对上述的问题,目前尚未提出有效的解决方案。
发明内容
本发明实施例提供了一种基于物联网操作系统的数据交互方法和装置,以至少解决物联网设备之间进行数据交互的安全性较低的技术问题。
根据本发明实施例的一个方面,提供了一种基于物联网操作系统的数据交互方法,包括:在物联网设备与物联网服务器进行数据交互的过程中,上述物联网设备向上述物联网服务器发送第一目标消息,其中,上述第一目标消息中携带有第一会话密钥;上述物联网设备将接收到上述物联网服务器返回的第二目标消息,其中,上述第二目标消息中携带有上述物联网服务器随机生成的第二会话密钥,上述物联网设备和上述物联网服务器共享动态密钥库;上述物联网设备利用上述第一会话密钥及上述第二会话密钥确定出目标会话密钥,并确定建立与上述物联网服务器之间的目标会话,其中,上述目标会话密钥用于验证通过上述目标会话交互的数据;上述物联网设备通过上述目标会话向上述物联网服务器发送目标数据。
根据本发明实施例的另一个方面,提供了一种基于物联网操作系统的数据交互方法,包括:在物联网设备与物联网服务器进行数据交互的过程中,上述物联网服务器接收上述物联网设备发送的第一目标消息,其中,上述第一目标消息中携带有第一会话密钥;上述物联网服务器将向上述物联网设备返回第二目标消息,其中,上述第二目标消息中携带有上述物联网服务器随机生成的第二会话密钥,上述物联网设备和上述物联网服务器共享动态密钥库;上述物联网服务器利用上述第一会话密钥及上述第二会话密钥确定出目标会话密钥,并确定建立与上述物联网设备之间的目标会话,其中,上述目标会话密钥用于验证通过上述目标会话交互的数据;上述物联网服务器通过上述目标会话向上述物联网设备发送目标数据。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于青岛海尔科技有限公司,未经青岛海尔科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910785561.X/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置





