物联网配网加密方法、装置、系统、电子设备及存储介质与流程

文档序号:21778955发布日期:2020-08-07 19:52阅读:来源:国知局

技术特征:

1.一种物联网配网加密方法,其特征在于,应用于服务器,所述方法包括:

接收设备发送的第一证书请求;

响应于所述第一证书请求向所述设备发送第一验证信息,以使所述设备验证所述服务器是否合法,并在所述服务器合法的情况下向所述服务器发送第二验证信息;

接收所述设备发送的第二验证信息;

根据所述第二验证信息,验证所述设备是否合法;

若所述设备合法,则生成第一对称加密密钥;

利用预设的设备公钥对所述第一对称加密密钥进行加密;

将加密后的所述第一对称加密密钥发送至所述设备,以使所述服务器与所述设备之间采用所述第一对称加密密钥进行加密通信。

2.根据权利要求1所述的方法,其特征在于,所述方法还包括:

接收上位机发送的第二证书请求;

响应于所述第二证书请求向所述上位机发送第三验证信息,以使所述上位机验证所述服务器是否合法,并在所述服务器合法的情况下向所述服务器发送第二对应加密密钥;

接收所述上位机发送的用预设的服务器公钥加密的第二对称加密密钥;

采用预设的服务器私钥对用预设的服务器公钥加密的第二对称加密密钥进行解密,以使所述服务器与所述上位机采用所述第二对称加密密钥进行加密通信。

3.根据权利要求2所述方法,其特征在于,所述方法还包括:

用所述第二对称加密密钥对所述第一对称加密密钥进行加密;

将用所述第二对称加密密钥加密后的所述第一对称加密密钥发送至所述上位机,以使所述上位机与所述设备之间采用所述第一对称加密密钥进行加密通信。

4.一种物联网配网加密方法,其特征在于,应用于设备,所述方法包括:

向服务器发送第一证书请求;

接收所述服务器响应于所述第一证书请求返回的第一验证信息;

根据所述第一验证信息,验证所述服务器是否合法;

若所述服务器合法,则向所述服务器发送第二验证信息,以使所述服务器验证所述设备是否合法,并在所述设备合法的情况下向所述设备发送第一对称加密密钥;

接收所述服务器发送的用预设的设备公钥加密的第一对称加密密钥;

利用预设的设备私钥对用预设的设备公钥加密的第一对称加密密钥进行解密,以使所述设备与所述服务器之间采用所述第一对称加密密钥进行加密通信。

5.一种物联网配网加密方法,其特征在于,应用于上位机,所述方法包括:

向服务器发送第二证书请求;

接收所述服务器响应于所述第二证书请求返回的第三验证信息;

根据所述第三验证信息,验证所述服务器是否合法;

若所述服务器合法,则生成第二对称加密密钥;

利用预设的服务器公钥对所述第二对称加密密钥进行加密;

将加密后的所述第二对称加密密钥发送至所述服务器,以使所述上位机与所述服务器之间采用所述第二对称加密密钥进行加密通信。

6.一种物联网系统,其特征在于,所述系统包括服务器、设备和上位机;

所述设备,用于向所述服务器发送第一证书请求;

所述服务器,用于接收所述设备发送的第一证书请求,响应于所述第一证书请求向所述设备发送第一验证信息;

所述设备,还用于接收所述服务器响应于所述第一证书请求返回的第一验证信息,根据所述第一验证信息,验证所述服务器是否合法,若所述服务器合法,则向所述服务器发送第二验证信息;

所述服务器,还用于接收所述设备发送的第二验证信息,根据所述第二验证信息,验证所述设备是否合法,若所述设备合法,则生成第一对称加密密钥,利用预设的设备公钥对所述第一对称加密密钥进行加密,将加密后的所述第一对称加密密钥发送至所述设备;

所述设备,还用于接收所述服务器发送的用预设的设备公钥加密的第一对称加密密钥,利用预设的设备私钥对用预设的设备公钥加密的第一对称加密密钥进行解密;

所述上位机,用于向所述服务器发送第二证书请求;

所述服务器,还用于接收所述上位机发送的第二证书请求,响应于所述第二证书请求向所述上位机发送第三验证信息;

所述上位机,还用于接收所述服务器响应于所述第二证书请求返回的第三验证信息,根据所述第三验证信息,验证所述服务器是否合法,若所述服务器合法,则生成第二对称加密密钥,利用预设的服务器公钥对所述第二对称加密密钥进行加密,将加密后的所述第二对称加密密钥发送至所述服务器;

所述服务器,还用于接收所述上位机发送的用预设的服务器公钥加密的第二对称加密密钥,采用预设的服务器私钥对用预设的服务器公钥加密的第二对称加密密钥进行解密,用所述第二对称加密密钥对所述第一对称加密密钥进行加密,将用所述第二对称加密密钥加密后的所述第一对称加密密钥发送至所述上位机。

7.一种物联网配网加密装置,其特征在于,应用于服务器,所述装置包括:

请求接收模块,用于接收设备发送的第一证书请求;

验证信息发送模块,用于响应于所述第一证书请求向所述设备发送第一验证信息,以使所述设备验证所述服务器是否合法,并在所述服务器合法的情况下向所述服务器发送第二验证信息;

验证信息接收模块,用于接收所述设备发送的第二验证信息;

验证模块,用于根据所述第二验证信息,验证所述设备是否合法;

密钥生成模块,用于若所述设备合法,则生成第一对称加密密钥;

密钥加密模块,用于利用预设的设备公钥对所述第一对称加密密钥进行加密;

密钥发送模块,用于将加密后的所述第一对称加密密钥发送至所述设备,以使所述服务器与所述设备之间采用所述第一对称加密密钥进行加密通信。

8.一种物联网配网加密装置,其特征在于,应用于设备,所述装置包括:

请求发送模块,用于向服务器发送第一证书请求;

验证信息接收模块,用于接收所述服务器响应于所述第一证书请求返回的第一验证信息;

验证模块,用于根据所述第一验证信息,验证所述服务器是否合法;

验证信息发送模块,用于若所述服务器合法,则向所述服务器发送第二验证信息,以使所述服务器验证所述设备是否合法,并在所述设备合法的情况下向所述设备发送第一对称加密密钥;

密钥接收模块,用于接收所述服务器发送的用预设的设备公钥加密的第一对称加密密钥;

密钥解密模块,用于利用预设的设备私钥对用预设的设备公钥加密的第一对称加密密钥进行解密。

9.一种物联网配网加密装置,其特征在于,应用于上位机,所述装置包括:

请求发送模块,用于向服务器发送第二证书请求;

验证信息接收模块,用于接收所述服务器响应于所述第二证书请求返回的第三验证信息;

验证模块,用于根据所述第三验证信息,验证所述服务器是否合法;

密钥生成模块,用于若所述服务器合法,则生成第二对称加密密钥;

密钥加密模块,用于利用预设的服务器公钥对所述第二对称加密密钥进行加密;

密钥发送模块,用于将加密后的所述第二对称加密密钥发送至所述服务器。

10.一种电子设备,其特征在于,包括:处理器和存储器,所述处理器用于执行所述存储器中存储的数据处理程序,以实现权利要求1-5任一所述的物联网配网加密方法。

11.一种存储介质,其特征在于,所述存储介质存储有一个或者多个程序,所述一个或者多个程序可被一个或者多个处理器执行,以实现权利要求1-5任一所述的物联网配网加密方法。


技术总结
本申请实施例提供的物联网配网加密方法、装置、系统、电子设备及存储介质,服务器接收到设备发送的第一证书请求后向设备发送第一验证信息,以使设备验证服务器是否合法,并在设备验证服务器合法的情况下接收设备发送的第二验证信息,服务器根据第二验证信息验证设备是否合法,若设备合法,则生成第一对称加密密钥,用预设的设备公钥对第一对称加密密钥进行加密,将加密后的第一对称加密密钥发送至设备,以使服务器和设备之间采用第一加密密钥进行加密通信。本方案在生成第一加密密钥的过程中不但对服务器进行验证还对设备进行验证,通过双向验证的方式避免了不法分子伪造设备去攻击服务器的风险,提高了物联网的安全性。

技术研发人员:董明珠;刘旭阳;李绍斌;唐杰;徐洪伟
受保护的技术使用者:珠海格力电器股份有限公司;珠海联云科技有限公司
技术研发日:2020.03.06
技术公布日:2020.08.07
当前第2页1 2 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1