1.一种采用密钥协商的物联网终端安全实现方法,包括以下步骤:
A、终端A出厂前,首先为每个终端A加载各自的签名私钥;
B、终端A用自己的签名私钥计算出加密信息后发送给终端B;
C、终端B接收到所述的加密信息后,向服务器端申请终端B的私钥;
D、服务器端验证终端B的身份后,产生终端B的私钥后分发给终端B;
E、终端B使用接收到的私钥解密所述的加密信息;
F、终端B利用终端A的签名公钥对终端A的签名进行鉴别。
2.根据权利要求1所述的一种采用密钥协商的物联网终端安全实现方法,其特征在于,所述的步骤B具体包括:
B1、终端A产生一段随机数种子,作为终端A加密的初始密钥 KA;
B2、终端A用终端B的公钥加密初始密钥KA,并用终端A的签名私钥计算KA的数字签名,一同发送给终端 B。
3.根据权利要求2所述的一种采用密钥协商的物联网终端安全实现方法,其特征在于,所述的终端B的公钥为终端B的用户身份标志。