授权管理物联网终端的方法和系统.pdf

上传人:e1 文档编号:1104859 上传时间:2018-03-31 格式:PDF 页数:10 大小:387.74KB
返回 下载 相关 举报
摘要
申请专利号:

CN201010106593.1

申请日:

2010.01.28

公开号:

CN102142974A

公开日:

2011.08.03

当前法律状态:

授权

有效性:

有权

法律详情:

授权|||实质审查的生效IPC(主分类):H04L 12/24申请日:20100128|||公开

IPC分类号:

H04L12/24; H04L29/06

主分类号:

H04L12/24

申请人:

中兴通讯股份有限公司

发明人:

邢晓江

地址:

518057 广东省深圳市南山区高新技术产业园科技南路中兴通讯大厦法务部

优先权:

专利代理机构:

北京安信方达知识产权代理有限公司 11262

代理人:

李健;龙洪

PDF下载: PDF下载
内容摘要

本发明提供一种授权管理物联网终端的方法和系统,涉及电信和信息技术领域;为解决现有技术中物联网平台管理物联网终端的压力过大而发明。所述方法包括:物联网平台向对象授权管理物联网终端,得到授权后的对象管理所述物联网终端。本发明提供的技术方案可应用于管理物联网。

权利要求书

1: 一种授权管理物联网终端的方法, 其特征在于, 包括 : 物联网平台向对象授权管理物联网终端, 得到授权后的对象管理所述物联网终端。
2: 根据权利要求 1 所述的方法, 其特征在于, 具体包括 : 对象从物联网平台获取用于管理物联网终端的授权信息, 采用所述用于管理所述物联 网终端的授权信息与所述物联网终端进行通信认证和会话密钥协商, 采用协商得到的会话 密钥管理所述物联网终端。
3: 根据权利要求 2 所述的方法, 其特征在于, 还包括 : 所述对象通过删除所述用于管理物联网终端的授权信息取消对所述物联网终端的管 理。
4: 根据权利要求 2 或 3 所述的方法, 其特征在于, 所述用于管理物联网终端的授权信息 具体通过如下方式获取 : 所述对象向所述物联网平台发送所述物联网终端的身份信息 ; 所述物联网平台根据所述物联网终端的身份信息, 与对应的物联网终端协商用于管理 物联网终端的授权信息 ; 所述物联网平台将所述用于管理物联网终端的授权信息发送给所述对象。
5: 根据权利要求 4 所述的方法, 其特征在于, 所述用于管理物联网终端的授权信息包 括授权密钥、 加密方式和授权对象中的至少一个。
6: 根据权利要求 5 所述的方法, 其特征在于, 所述对象与所述物联网终端进行通信认 证具体通过如下方式 : 采用所述授权密钥和所述加密方式对包括所述授权对象的认证请求进行加密 ; 向所述物联网终端发送所述加密后的认证请求, 携带所述授权对象 ; 接收所述物联网终端对所述授权对象的认证结果。
7: 根据权利要求 6 所述的方法, 其特征在于, 在认证结果为通过时, 所述物联网终端通 过所述认证结果向所述对象发送所述会话密钥。
8: 一种物联网系统, 其特征在于, 包括对象、 物联网平台、 物联网终端, 所述物联网平台, 用于向对象授权管理物联网终端 ; 所述对象, 用于在得到授权后, 管理所述物联网终端。
9: 根据权利要求 8 所述的系统, 其特征在于, 所述对象具体用于 : 从物联网平台获取用于管理物联网终端的授权信息, 采用所述用于管理所述物联网终 端的授权信息与所述物联网终端进行通信认证和会话密钥协商, 并采用协商得到的会话密 钥管理所述物联网终端。
10: 根据权利要求 8 所述的系统, 其特征在于, 所述物联网平台还用于通知所述对象取消对所述物联网终端的管理 ; 所述对象还用于在接收到取消对所述物联网终端的管理信息后, 通过删除所述用于管 理物联网终端的授权信息取消对所述物联网终端的管理。
11: 根据权利要求 8 或 9 所述的系统, 其特征在于, 所述物联网平台包括 : 第一接收模块, 用于从所述对象接收所述物联网终端的身份信息 ; 协商模块, 用于根据所述物联网终端的身份信息, 与对应的物联网终端协商用于管理 物联网终端的授权信息 ; 2 第一发送模块, 用于将所述用于管理物联网终端的授权信息发送给所述对象。
12: 根据权利要求 11 所述的系统, 其特征在于, 所述用于管理物联网终端的授权信息 包括授权密钥、 加密方式和授权对象中的至少一个。
13: 根据权利要求 12 所述的系统, 其特征在于, 所述对象包括 : 加密模块, 用于采用所述授权密钥和所述加密方式对包括所述授权对象的认证请求进 行加密 ; 第二发送模块, 用于向所述物联网终端发送所述加密后的认证请求, 携带所述授权对 象; 第二接收模块, 用于接收所述物联网终端对所述授权对象的认证结果。
14: 根据权利要求 13 所述的系统, 其特征在于, 在认证结果为通过时, 所述物联网终端 通过所述认证结果向所述对象发送所述会话密钥。

说明书


授权管理物联网终端的方法和系统

    【技术领域】
     本发明涉及电信和信息技术领域, 尤其涉及一种授权管理物联网终端的方法和系统。 背景技术 物联网包括物联网终端、 物联网平台和对象, 物联网平台通过物联网终端进行数 据采集, 并将获取的数据提供给对象, 例如提供车辆管理、 电梯管理、 零售管理、 物流管理、 自动化等服务给人类 ; 同时, 物联网平台还对物联网终端进行计费、 安全等管理。其中物联 网中数据的传送承载通道可以是无线网络, 也可以是有线网络。
     随着物联网中对象的逐渐增多, 通过物联网平台转发命令实现对物联网终端的管 理, 加重了物联网平台的负荷, 同时也增加了整个系统的处理环节, 增大了系统时延, 降低 系统的可靠性。
     发明内容 本发明提供一种授权管理物联网终端的方法和系统, 在保证物联网终端数据安全 的条件下, 降低物联网平台对物联网终端的管理负荷。
     为达到上述发明目的, 本发明提供了如下技术方案 :
     一种授权管理物联网终端的方法, 包括 :
     物联网平台向对象授权管理物联网终端, 得到授权后的对象管理所述物联网终 端。
     进一步的, 所述方法还具有如下特点 : 所述方法具体包括 :
     对象从物联网平台获取用于管理物联网终端的授权信息, 采用所述用于管理所述 物联网终端的授权信息与所述物联网终端进行通信认证和会话密钥协商, 采用协商得到的 会话密钥管理所述物联网终端。
     进一步的, 所述方法还具有如下特点 : 所述方法还包括 :
     所述对象通过删除所述用于管理物联网终端的授权信息取消对所述物联网终端 的管理。
     进一步的, 所述方法还具有如下特点 : 所述用于管理物联网终端的授权信息具体 通过如下方式获取 :
     所述对象向所述物联网平台发送所述物联网终端的身份信息 ;
     所述物联网平台根据所述物联网终端的身份信息, 与对应的物联网终端协商用于 管理物联网终端的授权信息 ;
     所述物联网平台将所述用于管理物联网终端的授权信息发送给所述对象。
     进一步的, 所述方法还具有如下特点 : 所述用于管理物联网终端的授权信息包括 授权密钥、 加密方式和授权对象中的至少一个。
     进一步的, 所述方法还具有如下特点 : 所述对象与所述物联网终端进行通信认证
     具体通过如下方式 :
     采用所述授权密钥和所述加密方式对包括所述授权对象的认证请求进行加密 ;
     向所述物联网终端发送所述加密后的认证请求, 携带所述授权对象 ;
     接收所述物联网终端对所述授权对象的认证结果。
     进一步的, 所述方法还具有如下特点 : 在认证结果为通过时, 所述物联网终端通过 所述认证结果向所述对象发送所述会话密钥。
     一种物联网系统, 包括对象、 物联网平台、 物联网终端,
     所述物联网平台, 用于向对象授权管理物联网终端 ;
     所述对象, 用于在得到授权后, 管理所述物联网终端。
     进一步的, 所述系统还具有如下特点 : 所述对象具体用于 :
     从物联网平台获取用于管理物联网终端的授权信息, 采用所述用于管理所述物联 网终端的授权信息与所述物联网终端进行通信认证和会话密钥协商, 并采用协商得到的会 话密钥管理所述物联网终端。
     进一步的, 所述系统还具有如下特点 :
     所述物联网平台还用于通知所述对象取消对所述物联网终端的管理 ;
     所述对象还用于在接收到取消对所述物联网终端的管理信息后, 通过删除所述用 于管理物联网终端的授权信息取消对所述物联网终端的管理。
     进一步的, 所述系统还具有如下特点 : 所述物联网平台包括 :
     第一接收模块, 用于从所述对象接收所述物联网终端的身份信息 ;
     协商模块, 用于根据所述物联网终端的身份信息, 与对应的物联网终端协商用于 管理物联网终端的授权信息 ;
     第一发送模块, 用于将所述用于管理物联网终端的授权信息发送给所述对象。
     进一步的, 所述系统还具有如下特点 : 所述用于管理物联网终端的授权信息包括 授权密钥、 加密方式和授权对象中的至少一个。
     进一步的, 所述系统还具有如下特点 : 所述对象包括 :
     加密模块, 用于采用所述授权密钥和所述加密方式对包括所述授权对象的认证请 求进行加密 ;
     第二发送模块, 用于向所述物联网终端发送所述加密后的认证请求, 携带所述授 权对象 ;
     第二接收模块, 用于接收所述物联网终端对所述授权对象的认证结果。
     进一步的, 所述系统还具有如下特点 :
     在认证结果为通过时, 所述物联网终端通过所述认证结果向所述对象发送所述会 话密钥。
     本发明提供的技术方案, 通过物联网平台向对象授权管理物联网终端, 在保证物 联网终端数据安全的条件下, 减轻了物联网平台的管理负荷, 同时减少物联网系统的处理 环节, 缩短系统的处理时延, 提高系统的可靠性。 附图说明
     图 1 为本发明提供的物联网系统的结构示意图 ;图 2 为本发明中对象管理物联网终端的方法时序图 ; 图 3 为本发明中物联网终端和对象进行通信协商的方法时序图 ; 图 4 为本发明提供的物联网系统中物联网平台的结构示意图 ; 图 5 为本发明提供的物联网系统中对象的结构示意图。具体实施方式
     下面结合附图对本发明提供的技术方案作进一步介绍。
     如图 1 所示, 本发明提供的物联网系统包括对象、 物联网平台和物联网终端,
     物联网平台, 用于对物联网终端进行控制和管理, 接收物联网终端上报的数据, 并 对数据进行处理, 将处理后的数据提供给对象, 同时也具备安全、 计费、 网络管理等功能。 在 本发明中, 物联网平台授权对象直接管理物联网终端, ;
     对象为物联网的具体应用和服务, 通过物联网平台对物联网终端进行管理。在本 发明中, 对象请求物联网平台授权直接管理部分物联网终端, 在授权通过后, 实现对物联网 终端的直接管理, 无需通过物联网平台转发对物联网终端的管理命令 ;
     物联网终端, 用于数据的采集和上报, 并接受物联网平台的管理, 在本发明中, 物 联网终端还接受对象的直接管理。
     下面说明物联网中对象实现直接管理物联网终端的方法, 如图 2 所示 : 步骤 201、 物联网平台将所管理的物联网终端的信息提供给对象 ; 具体提供方式可以是物联网平台主动提供, 也可以是由对象主动请求物联网终端信息。 步骤 202、 对象向物联网平台请求直接管理的目标物联网终端, 包括该目标物联网 终端的身份信息。
     步骤 203、 物联网平台根据目标物联网终端的身份信息, 与对应的物联网终端协商 授权密钥、 授权对象和加密方式。
     其中授权密钥是目标物联网终端和物联网平台产生的, 现有技术中生成授权密钥 的方法均适用于本发明, 此处不作限定 ;
     其中授权对象是允许对象直接管理目标物联网终端的项目信息, 可以为该目标物 联网终端的全部项目, 也可以是部分项目, 当为部分项目时, 需列举允许访问的项目 ;
     其中加密方式是用于对象与目标物联网终端通信时采用的加密信息。
     步骤 204、 物联网平台将授权密钥、 加密方式、 授权对象以及该授权对象的地址信 息提供给该对象。
     其中授权对象的地址信息为物联网平台预先保存的信息。
     步骤 205、 对象通过授权密钥、 授权对象进行通信认证, 获取会话密钥, 具体过程如 图 3 所示。
     步骤 206、 对象和目标物联网终端启用会话密钥, 实现安全通讯。
     下面对该对象与该目标物联网终端进行认证的过程进行说明, 如图 3 所示 :
     步骤 301、 对象根据授权对象的地址信息主动发起认证请求, 携带授权对象的标 识, 且该认证请求采用物联网平台发送的授权密钥和加密方式进行加密。
     步骤 302、 物联网终端接收到请求后采用对应的解密方式和授权密钥进行解密, 从
     解密后的认证请求中获取授权对象, 对得到的授权对象进行认证, 判断是否与物联网平台 协商后的授权对象一致, 如果一致, 则认证通过, 生成会话密钥, 并用授权密钥和加密方法 对会话密钥进行加密, 然后执行步骤 303 ; 否则, 认证不通过, 流程结束。
     步骤 303、 物联网终端将认证确认信息、 授权对象以及加密后的会话密钥传送给对 象。
     步骤 304、 对象采用授权密钥和对应的解密方法解密后, 确定认证通过, 得到会话 密钥。
     本实施例中会话密钥与认证同时进行, 也可以在认证通过之后双方再对会话密钥 进行协商。
     在对象直接管理物联网终端过程中, 物联网平台可以随时取消该目标物联网终端 和对象之间的授权, 取消方法是物联网平台向终端和对象发取消授权信息, 接收到取消授 权消息后, 目标物联网终端删除对象的授权密钥、 加密方式以及授权对象, 拒绝该对象发送 的管理请求 ; 而对象也在接到取消授权后, 删除授权密钥、 加密方式、 授权对象以及授权对 象的地址信息等相关信息。
     本发明提供的方法, 通过物联网平台向对象授权管理物联网终端, 在保证物联网 终端数据安全的条件下, 减轻了物联网平台的管理负荷, 同时减少物联网系统的处理环节, 缩短系统的处理时延, 提高系统的可靠性。 对应的, 本发明还提供一种采用上述方法的物联网系统, 该系统包括对象、 物联网 平台、 物联网终端,
     所述物联网平台, 用于向对象授权管理物联网终端 ;
     所述对象, 用于在得到授权后, 管理所述物联网终端。
     其中所述对象具体用于 :
     从物联网平台获取用于管理物联网终端的授权信息, 采用所述用于管理所述物联 网终端的授权信息与所述物联网终端进行通信认证和会话密钥协商, 并采用协商得到的会 话密钥管理所述物联网终端。
     当所述对象实现对所述物联网终端的管理后, 所述物联网平台还用于通知所述对 象取消对所述物联网终端的管理 ; 所述对象还用于在接收到取消对所述物联网终端的管理 信息后, 通过删除所述用于管理物联网终端的授权信息取消对所述物联网终端的管理。
     如图 4 所示, 在所述系统中, 所述物联网平台通过第一接收模块 401、 协商模块 402 和第一发送模块 403, 实现向所述对象发送所述用于管理物联网终端的授权信息, 具体包 括:
     所述第一接收模块 401 从所述对象接收所述物联网终端的身份信息, 根据所述物 联网终端的身份信息, 所述协商模块 402 与对应的物联网终端协商用于管理物联网终端的 授权信息, 在协商成功后, 所述第一发送模块 403 将所述用于管理物联网终端的授权信息 发送给所述对象。
     其中所述用于管理物联网终端的授权信息包括授权密钥、 加密方式和授权对象中 的至少一个。
     如图 5 所示, 在所述系统中, 所述对象通过加密模块 501、 第二发送模块 502 和第二 接收模块 503 实现与所述物联网终端的认证, 具体包括 :
     所述加密模块 501 采用所述授权密钥和所述加密方式对包括所述授权对象的认 证请求进行加密, 在加密完成后, 所述第二发送模块 502 向所述物联网终端发送所述加密 后的认证请求, 携带所述授权对象, 在所述物联网终端认证完成后, 所述第二接收模块 503 接收所述物联网终端对所述授权对象的认证结果。
     可选的, 在认证结果为通过时, 所述物联网终端通过所述认证结果向所述对象发 送所述会话密钥。
     本发明提供的系统, 通过物联网平台向对象授权管理物联网终端, 在保证物联网 终端数据安全的条件下, 减轻了物联网平台的管理负荷, 同时减少物联网系统的处理环节, 缩短系统的处理时延, 提高系统的可靠性。
     本领域普通技术人员可以理解实现上述实施例的全部或部分步骤是可以通过程 序来指令相关的硬件完成, 所述的程序可以存储于一种计算机可读存储介质中, 该程序在 执行时, 包括方法实施例的步骤之一或其组合。
     另外, 在本发明各个实施例中的各功能单元可以采用硬件的形式实现, 也可以采 用软件功能模块的形式实现。 所述集成的模块如果以软件功能模块的形式实现并作为独立 的产品销售或使用时, 也可以存储在一个计算机可读取存储介质中。 上述提到的存储介质可以是只读存储器, 磁盘或光盘等。
     以上所述, 仅为本发明的具体实施方式, 但本发明的保护范围并不局限于此, 任何 熟悉本技术领域的技术人员在本发明揭露的技术范围内, 可轻易想到变化或替换, 都应涵 盖在本发明的保护范围之内。 因此, 本发明的保护范围应以权利要求所述的保护范围为准。
    

授权管理物联网终端的方法和系统.pdf_第1页
第1页 / 共10页
授权管理物联网终端的方法和系统.pdf_第2页
第2页 / 共10页
授权管理物联网终端的方法和系统.pdf_第3页
第3页 / 共10页
点击查看更多>>
资源描述

《授权管理物联网终端的方法和系统.pdf》由会员分享,可在线阅读,更多相关《授权管理物联网终端的方法和系统.pdf(10页珍藏版)》请在专利查询网上搜索。

1、10申请公布号CN102142974A43申请公布日20110803CN102142974ACN102142974A21申请号201010106593122申请日20100128H04L12/24200601H04L29/0620060171申请人中兴通讯股份有限公司地址518057广东省深圳市南山区高新技术产业园科技南路中兴通讯大厦法务部72发明人邢晓江74专利代理机构北京安信方达知识产权代理有限公司11262代理人李健龙洪54发明名称授权管理物联网终端的方法和系统57摘要本发明提供一种授权管理物联网终端的方法和系统,涉及电信和信息技术领域;为解决现有技术中物联网平台管理物联网终端的压力过大。

2、而发明。所述方法包括物联网平台向对象授权管理物联网终端,得到授权后的对象管理所述物联网终端。本发明提供的技术方案可应用于管理物联网。51INTCL19中华人民共和国国家知识产权局12发明专利申请权利要求书2页说明书5页附图2页CN102142981A1/2页21一种授权管理物联网终端的方法,其特征在于,包括物联网平台向对象授权管理物联网终端,得到授权后的对象管理所述物联网终端。2根据权利要求1所述的方法,其特征在于,具体包括对象从物联网平台获取用于管理物联网终端的授权信息,采用所述用于管理所述物联网终端的授权信息与所述物联网终端进行通信认证和会话密钥协商,采用协商得到的会话密钥管理所述物联网终。

3、端。3根据权利要求2所述的方法,其特征在于,还包括所述对象通过删除所述用于管理物联网终端的授权信息取消对所述物联网终端的管理。4根据权利要求2或3所述的方法,其特征在于,所述用于管理物联网终端的授权信息具体通过如下方式获取所述对象向所述物联网平台发送所述物联网终端的身份信息;所述物联网平台根据所述物联网终端的身份信息,与对应的物联网终端协商用于管理物联网终端的授权信息;所述物联网平台将所述用于管理物联网终端的授权信息发送给所述对象。5根据权利要求4所述的方法,其特征在于,所述用于管理物联网终端的授权信息包括授权密钥、加密方式和授权对象中的至少一个。6根据权利要求5所述的方法,其特征在于,所述对。

4、象与所述物联网终端进行通信认证具体通过如下方式采用所述授权密钥和所述加密方式对包括所述授权对象的认证请求进行加密;向所述物联网终端发送所述加密后的认证请求,携带所述授权对象;接收所述物联网终端对所述授权对象的认证结果。7根据权利要求6所述的方法,其特征在于,在认证结果为通过时,所述物联网终端通过所述认证结果向所述对象发送所述会话密钥。8一种物联网系统,其特征在于,包括对象、物联网平台、物联网终端,所述物联网平台,用于向对象授权管理物联网终端;所述对象,用于在得到授权后,管理所述物联网终端。9根据权利要求8所述的系统,其特征在于,所述对象具体用于从物联网平台获取用于管理物联网终端的授权信息,采用。

5、所述用于管理所述物联网终端的授权信息与所述物联网终端进行通信认证和会话密钥协商,并采用协商得到的会话密钥管理所述物联网终端。10根据权利要求8所述的系统,其特征在于,所述物联网平台还用于通知所述对象取消对所述物联网终端的管理;所述对象还用于在接收到取消对所述物联网终端的管理信息后,通过删除所述用于管理物联网终端的授权信息取消对所述物联网终端的管理。11根据权利要求8或9所述的系统,其特征在于,所述物联网平台包括第一接收模块,用于从所述对象接收所述物联网终端的身份信息;协商模块,用于根据所述物联网终端的身份信息,与对应的物联网终端协商用于管理物联网终端的授权信息;权利要求书CN102142974。

6、ACN102142981A2/2页3第一发送模块,用于将所述用于管理物联网终端的授权信息发送给所述对象。12根据权利要求11所述的系统,其特征在于,所述用于管理物联网终端的授权信息包括授权密钥、加密方式和授权对象中的至少一个。13根据权利要求12所述的系统,其特征在于,所述对象包括加密模块,用于采用所述授权密钥和所述加密方式对包括所述授权对象的认证请求进行加密;第二发送模块,用于向所述物联网终端发送所述加密后的认证请求,携带所述授权对象;第二接收模块,用于接收所述物联网终端对所述授权对象的认证结果。14根据权利要求13所述的系统,其特征在于,在认证结果为通过时,所述物联网终端通过所述认证结果向。

7、所述对象发送所述会话密钥。权利要求书CN102142974ACN102142981A1/5页4授权管理物联网终端的方法和系统技术领域0001本发明涉及电信和信息技术领域,尤其涉及一种授权管理物联网终端的方法和系统。背景技术0002物联网包括物联网终端、物联网平台和对象,物联网平台通过物联网终端进行数据采集,并将获取的数据提供给对象,例如提供车辆管理、电梯管理、零售管理、物流管理、自动化等服务给人类;同时,物联网平台还对物联网终端进行计费、安全等管理。其中物联网中数据的传送承载通道可以是无线网络,也可以是有线网络。0003随着物联网中对象的逐渐增多,通过物联网平台转发命令实现对物联网终端的管理,。

8、加重了物联网平台的负荷,同时也增加了整个系统的处理环节,增大了系统时延,降低系统的可靠性。发明内容0004本发明提供一种授权管理物联网终端的方法和系统,在保证物联网终端数据安全的条件下,降低物联网平台对物联网终端的管理负荷。0005为达到上述发明目的,本发明提供了如下技术方案0006一种授权管理物联网终端的方法,包括0007物联网平台向对象授权管理物联网终端,得到授权后的对象管理所述物联网终端。0008进一步的,所述方法还具有如下特点所述方法具体包括0009对象从物联网平台获取用于管理物联网终端的授权信息,采用所述用于管理所述物联网终端的授权信息与所述物联网终端进行通信认证和会话密钥协商,采用。

9、协商得到的会话密钥管理所述物联网终端。0010进一步的,所述方法还具有如下特点所述方法还包括0011所述对象通过删除所述用于管理物联网终端的授权信息取消对所述物联网终端的管理。0012进一步的,所述方法还具有如下特点所述用于管理物联网终端的授权信息具体通过如下方式获取0013所述对象向所述物联网平台发送所述物联网终端的身份信息;0014所述物联网平台根据所述物联网终端的身份信息,与对应的物联网终端协商用于管理物联网终端的授权信息;0015所述物联网平台将所述用于管理物联网终端的授权信息发送给所述对象。0016进一步的,所述方法还具有如下特点所述用于管理物联网终端的授权信息包括授权密钥、加密方式。

10、和授权对象中的至少一个。0017进一步的,所述方法还具有如下特点所述对象与所述物联网终端进行通信认证说明书CN102142974ACN102142981A2/5页5具体通过如下方式0018采用所述授权密钥和所述加密方式对包括所述授权对象的认证请求进行加密;0019向所述物联网终端发送所述加密后的认证请求,携带所述授权对象;0020接收所述物联网终端对所述授权对象的认证结果。0021进一步的,所述方法还具有如下特点在认证结果为通过时,所述物联网终端通过所述认证结果向所述对象发送所述会话密钥。0022一种物联网系统,包括对象、物联网平台、物联网终端,0023所述物联网平台,用于向对象授权管理物联网。

11、终端;0024所述对象,用于在得到授权后,管理所述物联网终端。0025进一步的,所述系统还具有如下特点所述对象具体用于0026从物联网平台获取用于管理物联网终端的授权信息,采用所述用于管理所述物联网终端的授权信息与所述物联网终端进行通信认证和会话密钥协商,并采用协商得到的会话密钥管理所述物联网终端。0027进一步的,所述系统还具有如下特点0028所述物联网平台还用于通知所述对象取消对所述物联网终端的管理;0029所述对象还用于在接收到取消对所述物联网终端的管理信息后,通过删除所述用于管理物联网终端的授权信息取消对所述物联网终端的管理。0030进一步的,所述系统还具有如下特点所述物联网平台包括0。

12、031第一接收模块,用于从所述对象接收所述物联网终端的身份信息;0032协商模块,用于根据所述物联网终端的身份信息,与对应的物联网终端协商用于管理物联网终端的授权信息;0033第一发送模块,用于将所述用于管理物联网终端的授权信息发送给所述对象。0034进一步的,所述系统还具有如下特点所述用于管理物联网终端的授权信息包括授权密钥、加密方式和授权对象中的至少一个。0035进一步的,所述系统还具有如下特点所述对象包括0036加密模块,用于采用所述授权密钥和所述加密方式对包括所述授权对象的认证请求进行加密;0037第二发送模块,用于向所述物联网终端发送所述加密后的认证请求,携带所述授权对象;0038第。

13、二接收模块,用于接收所述物联网终端对所述授权对象的认证结果。0039进一步的,所述系统还具有如下特点0040在认证结果为通过时,所述物联网终端通过所述认证结果向所述对象发送所述会话密钥。0041本发明提供的技术方案,通过物联网平台向对象授权管理物联网终端,在保证物联网终端数据安全的条件下,减轻了物联网平台的管理负荷,同时减少物联网系统的处理环节,缩短系统的处理时延,提高系统的可靠性。附图说明0042图1为本发明提供的物联网系统的结构示意图;说明书CN102142974ACN102142981A3/5页60043图2为本发明中对象管理物联网终端的方法时序图;0044图3为本发明中物联网终端和对象。

14、进行通信协商的方法时序图;0045图4为本发明提供的物联网系统中物联网平台的结构示意图;0046图5为本发明提供的物联网系统中对象的结构示意图。具体实施方式0047下面结合附图对本发明提供的技术方案作进一步介绍。0048如图1所示,本发明提供的物联网系统包括对象、物联网平台和物联网终端,0049物联网平台,用于对物联网终端进行控制和管理,接收物联网终端上报的数据,并对数据进行处理,将处理后的数据提供给对象,同时也具备安全、计费、网络管理等功能。在本发明中,物联网平台授权对象直接管理物联网终端,;0050对象为物联网的具体应用和服务,通过物联网平台对物联网终端进行管理。在本发明中,对象请求物联网。

15、平台授权直接管理部分物联网终端,在授权通过后,实现对物联网终端的直接管理,无需通过物联网平台转发对物联网终端的管理命令;0051物联网终端,用于数据的采集和上报,并接受物联网平台的管理,在本发明中,物联网终端还接受对象的直接管理。0052下面说明物联网中对象实现直接管理物联网终端的方法,如图2所示0053步骤201、物联网平台将所管理的物联网终端的信息提供给对象;0054具体提供方式可以是物联网平台主动提供,也可以是由对象主动请求物联网终端信息。0055步骤202、对象向物联网平台请求直接管理的目标物联网终端,包括该目标物联网终端的身份信息。0056步骤203、物联网平台根据目标物联网终端的身。

16、份信息,与对应的物联网终端协商授权密钥、授权对象和加密方式。0057其中授权密钥是目标物联网终端和物联网平台产生的,现有技术中生成授权密钥的方法均适用于本发明,此处不作限定;0058其中授权对象是允许对象直接管理目标物联网终端的项目信息,可以为该目标物联网终端的全部项目,也可以是部分项目,当为部分项目时,需列举允许访问的项目;0059其中加密方式是用于对象与目标物联网终端通信时采用的加密信息。0060步骤204、物联网平台将授权密钥、加密方式、授权对象以及该授权对象的地址信息提供给该对象。0061其中授权对象的地址信息为物联网平台预先保存的信息。0062步骤205、对象通过授权密钥、授权对象进。

17、行通信认证,获取会话密钥,具体过程如图3所示。0063步骤206、对象和目标物联网终端启用会话密钥,实现安全通讯。0064下面对该对象与该目标物联网终端进行认证的过程进行说明,如图3所示0065步骤301、对象根据授权对象的地址信息主动发起认证请求,携带授权对象的标识,且该认证请求采用物联网平台发送的授权密钥和加密方式进行加密。0066步骤302、物联网终端接收到请求后采用对应的解密方式和授权密钥进行解密,从说明书CN102142974ACN102142981A4/5页7解密后的认证请求中获取授权对象,对得到的授权对象进行认证,判断是否与物联网平台协商后的授权对象一致,如果一致,则认证通过,生。

18、成会话密钥,并用授权密钥和加密方法对会话密钥进行加密,然后执行步骤303;否则,认证不通过,流程结束。0067步骤303、物联网终端将认证确认信息、授权对象以及加密后的会话密钥传送给对象。0068步骤304、对象采用授权密钥和对应的解密方法解密后,确定认证通过,得到会话密钥。0069本实施例中会话密钥与认证同时进行,也可以在认证通过之后双方再对会话密钥进行协商。0070在对象直接管理物联网终端过程中,物联网平台可以随时取消该目标物联网终端和对象之间的授权,取消方法是物联网平台向终端和对象发取消授权信息,接收到取消授权消息后,目标物联网终端删除对象的授权密钥、加密方式以及授权对象,拒绝该对象发送。

19、的管理请求;而对象也在接到取消授权后,删除授权密钥、加密方式、授权对象以及授权对象的地址信息等相关信息。0071本发明提供的方法,通过物联网平台向对象授权管理物联网终端,在保证物联网终端数据安全的条件下,减轻了物联网平台的管理负荷,同时减少物联网系统的处理环节,缩短系统的处理时延,提高系统的可靠性。0072对应的,本发明还提供一种采用上述方法的物联网系统,该系统包括对象、物联网平台、物联网终端,0073所述物联网平台,用于向对象授权管理物联网终端;0074所述对象,用于在得到授权后,管理所述物联网终端。0075其中所述对象具体用于0076从物联网平台获取用于管理物联网终端的授权信息,采用所述用。

20、于管理所述物联网终端的授权信息与所述物联网终端进行通信认证和会话密钥协商,并采用协商得到的会话密钥管理所述物联网终端。0077当所述对象实现对所述物联网终端的管理后,所述物联网平台还用于通知所述对象取消对所述物联网终端的管理;所述对象还用于在接收到取消对所述物联网终端的管理信息后,通过删除所述用于管理物联网终端的授权信息取消对所述物联网终端的管理。0078如图4所示,在所述系统中,所述物联网平台通过第一接收模块401、协商模块402和第一发送模块403,实现向所述对象发送所述用于管理物联网终端的授权信息,具体包括0079所述第一接收模块401从所述对象接收所述物联网终端的身份信息,根据所述物联。

21、网终端的身份信息,所述协商模块402与对应的物联网终端协商用于管理物联网终端的授权信息,在协商成功后,所述第一发送模块403将所述用于管理物联网终端的授权信息发送给所述对象。0080其中所述用于管理物联网终端的授权信息包括授权密钥、加密方式和授权对象中的至少一个。0081如图5所示,在所述系统中,所述对象通过加密模块501、第二发送模块502和第二接收模块503实现与所述物联网终端的认证,具体包括说明书CN102142974ACN102142981A5/5页80082所述加密模块501采用所述授权密钥和所述加密方式对包括所述授权对象的认证请求进行加密,在加密完成后,所述第二发送模块502向所述。

22、物联网终端发送所述加密后的认证请求,携带所述授权对象,在所述物联网终端认证完成后,所述第二接收模块503接收所述物联网终端对所述授权对象的认证结果。0083可选的,在认证结果为通过时,所述物联网终端通过所述认证结果向所述对象发送所述会话密钥。0084本发明提供的系统,通过物联网平台向对象授权管理物联网终端,在保证物联网终端数据安全的条件下,减轻了物联网平台的管理负荷,同时减少物联网系统的处理环节,缩短系统的处理时延,提高系统的可靠性。0085本领域普通技术人员可以理解实现上述实施例的全部或部分步骤是可以通过程序来指令相关的硬件完成,所述的程序可以存储于一种计算机可读存储介质中,该程序在执行时,。

23、包括方法实施例的步骤之一或其组合。0086另外,在本发明各个实施例中的各功能单元可以采用硬件的形式实现,也可以采用软件功能模块的形式实现。所述集成的模块如果以软件功能模块的形式实现并作为独立的产品销售或使用时,也可以存储在一个计算机可读取存储介质中。0087上述提到的存储介质可以是只读存储器,磁盘或光盘等。0088以上所述,仅为本发明的具体实施方式,但本发明的保护范围并不局限于此,任何熟悉本技术领域的技术人员在本发明揭露的技术范围内,可轻易想到变化或替换,都应涵盖在本发明的保护范围之内。因此,本发明的保护范围应以权利要求所述的保护范围为准。说明书CN102142974ACN102142981A1/2页9图1图2说明书附图CN102142974ACN102142981A2/2页10图3图4图5说明书附图CN102142974A。

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 电学 > 电通信技术


copyright@ 2017-2020 zhuanlichaxun.net网站版权所有
经营许可证编号:粤ICP备2021068784号-1