一种安全低功耗代理设备的物联网配置方法及系统的制作方法_4

文档序号:9691563阅读:来源:国知局
最优的低功耗模式,该连接的最大苏醒周期可以根据应用场景,设置为一个合适的时间,尽量减少低功耗W1-Fi MAC层连接的重建。所述的W1-Fi低功耗设备的低功耗休眠状态采用但不限于数小时、数天或数月,该低功耗休眠状态的结束可以是周期性的,如设置家庭温度监控网络的W1-Fi温度传感器每4小时采集一次当前温度;也可以是非周期性的,如W1-Fi照明开关被用户触碰。当长数据周期W1-Fi低功耗设备需要进行自身软件更新时利用所述低功耗W1-Fi MAC层链接,通过代理设备从互联网服务器获得更新软件;或W1-Fi低功耗设备经过与AP的正常W1-Fi链接连接到互联网服务器,并获得更新软件。
[0147]当长数据周期W1-Fi低功耗设备为W1-Fi照明开关,W1-Fi物联网代理设备为W1-Fi照明设备,可能的数据交换情景如以下两种,但不局限于以下:l)W1-Fi照明开关不需与互联网服务器进行数据交换,W1-Fi照明开关与W1-Fi照明设备以低功耗W1-Fi链接传输照明控制信息,W1-Fi照明设备不将控制信息进行转发。2)当物联网云端服务器统计开关使用次数,则每次用户触碰W1-Fi低功耗设备,控制W1-Fi照明设备时,照明控制信息通过低功耗W1-Fi链接传送给W1-Fi照明设备;W1-Fi照明设备可以通过一直维持的与服务器的链路或重建至服务器的链路,将W1-Fi低功耗设备动作信息经W1-Fi接入点发送给服务器,进行W1-Fi 低功耗设备使用次数的统计。
[0148]如图11所示,一种安全低功耗代理设备的物联网配置系统,包括:云端服务器100、智能终端200、无线路由器300、代理设备400、W1-Fi低功耗设备500。云端服务器100进行用户信息的数据存储;无线路由器300将所述代理设备与所述云端服务器进行连接;W1-Fi低功耗设备500通过在W1-Fi单播包或组播包中加载私有信息结构的方式发送控制信息;Wi —Fi智能灯400通过接收所述W1-Fi低功耗设备的控制信息方式进行无线连接配对,且所述代理设备可发送信息包至所述W1-Fi低功耗设备,并接收所述W1-Fi低功耗设备发出的与所述代理设备的MAC地址对应的示意指令;
[0149]本发明中的云端服务器实现设备的认证,用户管理,消息转发和数据存储,保存每个W1-Fi低功耗设备的MAC Address,设备秘钥(Owner Key),主秘钥(Master Key)等设备安全信息,以及用户账号、认证证书等用户安全信息。用户通过智能终端注册,物联网管理系统登记用户信息,云端服务器为当前用户分配唯一对应的用户身份标识,并实现智能终端与智能终端软件的安全绑定,智能终端软件与云端服务器建立SSL安全连接。
[0150]如图12所示,本发明的W1-Fi低功耗设备100与代理设备200无线连接配对,所述代理设备200可发送信息包至所述W1-Fi低功耗设备100,并接收所述W1-Fi低功耗设备100发出的与所述代理设备200的MAC地址对应的示意指令。所述的信息包包括:待配置问询信息、回复信息、示意指令信息包或加密信息包,其中:
[0151]所述待配置问询信息包括:询问照明设备锁定状态或已配对开关数目;所述回复信息包括:待配置问询信息的回复;所述示意指令信息包括:示意照明设备的MAC地址、照明设备亮暗频率或时间长度;所述加密信息包括:通信密钥或加密方式。
[0152]所述W1-Fi低功耗设备100包括:问询信息发射模块101,回复信息接收模块102,示意指令发射模块103,锁定指令发射模块104,解除锁定指令发射模块105,存储模块106,判断模块107,比较模块108、休眠启动发射模块109、休眠结束发射模块110、控制信息发射模块111、控制信息接收模块112。
[0153]问询信息发射模块101向代理设备发出待配置问询信息包;回复信息接收模块102接收所述代理设备发出的含有MAC地址的回复信息包;存储模块107存储所述含有MAC地址的回复信息包;判断模块107通过回复信息包中的待配置状态信息判断可配置代理设备;比较模块108根据回复信息包时得到的RSSI数据对得到的可配置代理设备的MAC地址排序,并生成待配置MAC地址列表;示意指令发射模块103向所述代理设备发出示意指令信息包;锁定指令发射模块104发出配对锁定指令信息包;解除锁定指令发射模块105发出解除锁定指令信息包。控制信息射模块111送控制信息至所述代理设备。控制信息接收模块112接收所述代理设备的控制信息。休眠启动发射模块109在所述W1-Fi低功耗设备即将进入低功耗休眠状态时,在发送的MAC包载荷中加载向代理设备发送的休眠启动信号;休眠结束发射模块110在所述W1-Fi低功耗设备退出低功耗休眠状态时,在发送的MAC包载荷中加载并发送休眠结束信号。
[0154]所述代理设备包括:问询信息接收模块201,回复信息发射模块202,示意指令接收模块203,示意指令执行模块204,锁定指令接收模块205,解除锁定指令发射模块206,缓存模块207,发射模块208,休眠启动接收模块209,休眠结束接收模块210和接收模块211。问询信息接收模块201接收W1-Fi低功耗设备发出的待配置问询信息包;回复信息发射模块202发射含有MAC地址的回复信息包;示意指令接收模块203接收所述W1-Fi低功耗设备发出的示意指令信息包;示意指令执行模块204执行示意指令;锁定指令接收模块205其接收配对锁定指令信息包;解除锁定指令发射模块206接收解除锁定指令信息包。接收模块211接收所述W1-Fi低功耗设备发送的控制信息和所述云端服务器发送的数据;缓存模块207在W1-Fi物联网设备处于低功耗休眠状态时,存储所述云端服务器发送的数据;发射模块208将所述缓存模块存储的云端服务器发送的数据发送至所述W1-Fi低功耗设备。休眠启动接收模块209接收所述W1-Fi低功耗设备发送的休眠启动信号;休眠结束接收模块210接收所述W1-Fi低功耗设备发送的休眠结束信号。
[0155]本发明包括正面有一个开关按键和一个指示灯、背面有一个配置按键的免布线的W1-Fi低功耗设备;一个支持softAP模式的代理设备,该W1-Fi物联网照明设备支持约定的免布线W1-Fi低功耗设备与W1-Fi物联网照明设备的MAC层配对方式,同时支持标准的W1-Fi功能,能够正常连接到AP,通过AP连接到外网。
[0156]本发明中,用户通过智能终端的W1-Fi接收beacon来发现周边的W1-FiAP,智能终端软件可扫描并识别出W1-Fi代理设备的Soft AP信息,并在设备列表显示;当用户选择设备列表中某一代理设备后,本实例中以灯2为例,称为主设备,通过W1-FI与云端服务器安全建立连接并授权的方法与云端服务器之间建立安全数据通路。
[0157]灯2通过无线路由器成功连入互联网后,移动终端控制灯2以支持SSL安全通信的方式将其身份信息发至云端服务器,由云端服务器对身份信息进行再激活和认证,具体为:代理设备向云端服务器发送激活数据包,云端服务器收到信息后,认可代理设备激活,向代理设备发出激活请求回复,代理设备向云端服务器发送认证数据包,云端服务器根据认证数据包对代理设备进行身份认证,当认证成功后向代理设备回复身份确认成功。
[0158]然后使用点对多方式由主设备对Wi— Fi物联网内其他代理设备,如灯1、灯3、灯4,进行认证和配置,使灯1、灯3、灯4通过灯2与云端服务器建立安全连接并获得授权,组成网络骨干。
[0159]网络骨干建立后,手机智能终端软件随机生成新的加密密码,发送并通知W1-Fi智能灯1、灯2、灯3、灯4统一更新数据连接使用的WPA/WPA2密码,替换网络内设备使用的出厂默认的连接密码,密码更新完成后,手机以加密数据的方式通过安全连接发送加密密码到云端服务器,云端服务器更新其储存的W1-Fi低功耗设备的BSSID和WPA/WPA2密码信息。
[0160]网络骨干建立后,W1-Fi智能灯作为基于代理设备的低功耗物联网架构中的W1-Fi物联网代理设备,W1-Fi低功耗设备、W1-Fi光强传感器作为W1-Fi物联网低功耗设备,利用W1-Fi MAC层非连接模式进行配对,配对完成后,通过MAC层数据加密方式在W1-Fi智能灯和W1-Fi低功耗设备之间、以及W1-Fi智能灯和W1-Fi光强传感器之间建立安全数据通路。W1-Fi 低功耗设备默认工作在休眠状态,可以实现非常低的待机功耗,系统检测到按压事件后恢复正常工作状态,通过W1-Fi MAC层非连接模式发送开关信息给W1-Fi智能灯。W1-Fi光强传感器默认工作在休眠状态,可以实现非常低的待机功耗,在亮度超过设定的门限值后恢复正常工作状态,通过W1-Fi MAC层非连接模式发送开关信息给W1-Fi智能灯。
[0161 ] W1-Fi智能灯使用W1-Fi MAC层非连接模式与W1-Fi低功耗设备配对的通过免布线配对设置的方法进行。先通系统认证的智能终端使用安全数据连接把W1-Fi低功耗设备的信息发送到云端服务器进行认证,身份认证通过后,云端服务器发送该W1-Fi低功耗设备的临时加密密钥给手机,手机发送W1-Fi低功耗设备的MAC地址给网络内的W1-Fi智能灯,并通知4个W1-Fi智能灯可以接受W1-Fi低功耗设备的配对请求,同时人工控制W1-Fi低功耗设备进入配对请求模式并主动向W1-Fi智能灯发送配对请求信息;当W1-Fi智能灯收到该Wi_Fi低功耗设备的配对请求后,向手机进行确认,手机应用软件提示用户进行确认,用户确认后,手机发送确认许可信息同时包含该W1-Fi低功耗设备MAC层非连接模式使用的临时密钥,W1-Fi智能灯和W1-Fi低功耗设备使用该临时密钥对配对过程中的通信数据进行加密;W1-Fi智能灯随机生成的新密钥并发送给开关,W1-Fi智能灯和W1-Fi低功耗设备保存新的密钥,并使用新的密钥对MAC层非连接模式的通信数据进行加密,然后完成各类的初始数据交换。
[0162]以上过程建立了一个基本的无线智能网络,智能灯和云端服务器建立一个TCP长链接,智能手机可以通过云端服务器和W1-Fi智能灯进行通信;室温监测器每隔一段时间(如5分钟)从睡眠状态中醒来,通过MAC层非连接模式把温度数发给W1-Fi智能灯,由智能灯把数据转发到云端服务器,智能手机可以通过云端服务器获得温度传感器的数据。
[0163]本发明的安全低功耗代理设备的物联网配置方法及系统智能灯和云端服务器建立一个TCP长链接,智能终端可以通过云端服务器和W1-Fi智能灯进行通信;室温监测器每隔一段时间(如5分钟)从睡眠状态中醒来,通过MAC层
当前第4页1 2 3 4 5 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1