1.一种物联网配网加密方法,其特征在于,应用于服务器,所述方法包括:
接收设备发送的第一证书请求;
响应于所述第一证书请求向所述设备发送第一验证信息,以使所述设备验证所述服务器是否合法,并在所述服务器合法的情况下向所述服务器发送第二验证信息;
接收所述设备发送的第二验证信息;
根据所述第二验证信息,验证所述设备是否合法;
若所述设备合法,则生成第一对称加密密钥;
利用预设的设备公钥对所述第一对称加密密钥进行加密;
将加密后的所述第一对称加密密钥发送至所述设备,以使所述服务器与所述设备之间采用所述第一对称加密密钥进行加密通信。
2.根据权利要求1所述的方法,其特征在于,所述方法还包括:
接收上位机发送的第二证书请求;
响应于所述第二证书请求向所述上位机发送第三验证信息,以使所述上位机验证所述服务器是否合法,并在所述服务器合法的情况下向所述服务器发送第二对应加密密钥;
接收所述上位机发送的用预设的服务器公钥加密的第二对称加密密钥;
采用预设的服务器私钥对用预设的服务器公钥加密的第二对称加密密钥进行解密,以使所述服务器与所述上位机采用所述第二对称加密密钥进行加密通信。
3.根据权利要求2所述方法,其特征在于,所述方法还包括:
用所述第二对称加密密钥对所述第一对称加密密钥进行加密;
将用所述第二对称加密密钥加密后的所述第一对称加密密钥发送至所述上位机,以使所述上位机与所述设备之间采用所述第一对称加密密钥进行加密通信。
4.一种物联网配网加密方法,其特征在于,应用于设备,所述方法包括:
向服务器发送第一证书请求;
接收所述服务器响应于所述第一证书请求返回的第一验证信息;
根据所述第一验证信息,验证所述服务器是否合法;
若所述服务器合法,则向所述服务器发送第二验证信息,以使所述服务器验证所述设备是否合法,并在所述设备合法的情况下向所述设备发送第一对称加密密钥;
接收所述服务器发送的用预设的设备公钥加密的第一对称加密密钥;
利用预设的设备私钥对用预设的设备公钥加密的第一对称加密密钥进行解密,以使所述设备与所述服务器之间采用所述第一对称加密密钥进行加密通信。
5.一种物联网配网加密方法,其特征在于,应用于上位机,所述方法包括:
向服务器发送第二证书请求;
接收所述服务器响应于所述第二证书请求返回的第三验证信息;
根据所述第三验证信息,验证所述服务器是否合法;
若所述服务器合法,则生成第二对称加密密钥;
利用预设的服务器公钥对所述第二对称加密密钥进行加密;
将加密后的所述第二对称加密密钥发送至所述服务器,以使所述上位机与所述服务器之间采用所述第二对称加密密钥进行加密通信。
6.一种物联网系统,其特征在于,所述系统包括服务器、设备和上位机;
所述设备,用于向所述服务器发送第一证书请求;
所述服务器,用于接收所述设备发送的第一证书请求,响应于所述第一证书请求向所述设备发送第一验证信息;
所述设备,还用于接收所述服务器响应于所述第一证书请求返回的第一验证信息,根据所述第一验证信息,验证所述服务器是否合法,若所述服务器合法,则向所述服务器发送第二验证信息;
所述服务器,还用于接收所述设备发送的第二验证信息,根据所述第二验证信息,验证所述设备是否合法,若所述设备合法,则生成第一对称加密密钥,利用预设的设备公钥对所述第一对称加密密钥进行加密,将加密后的所述第一对称加密密钥发送至所述设备;
所述设备,还用于接收所述服务器发送的用预设的设备公钥加密的第一对称加密密钥,利用预设的设备私钥对用预设的设备公钥加密的第一对称加密密钥进行解密;
所述上位机,用于向所述服务器发送第二证书请求;
所述服务器,还用于接收所述上位机发送的第二证书请求,响应于所述第二证书请求向所述上位机发送第三验证信息;
所述上位机,还用于接收所述服务器响应于所述第二证书请求返回的第三验证信息,根据所述第三验证信息,验证所述服务器是否合法,若所述服务器合法,则生成第二对称加密密钥,利用预设的服务器公钥对所述第二对称加密密钥进行加密,将加密后的所述第二对称加密密钥发送至所述服务器;
所述服务器,还用于接收所述上位机发送的用预设的服务器公钥加密的第二对称加密密钥,采用预设的服务器私钥对用预设的服务器公钥加密的第二对称加密密钥进行解密,用所述第二对称加密密钥对所述第一对称加密密钥进行加密,将用所述第二对称加密密钥加密后的所述第一对称加密密钥发送至所述上位机。
7.一种物联网配网加密装置,其特征在于,应用于服务器,所述装置包括:
请求接收模块,用于接收设备发送的第一证书请求;
验证信息发送模块,用于响应于所述第一证书请求向所述设备发送第一验证信息,以使所述设备验证所述服务器是否合法,并在所述服务器合法的情况下向所述服务器发送第二验证信息;
验证信息接收模块,用于接收所述设备发送的第二验证信息;
验证模块,用于根据所述第二验证信息,验证所述设备是否合法;
密钥生成模块,用于若所述设备合法,则生成第一对称加密密钥;
密钥加密模块,用于利用预设的设备公钥对所述第一对称加密密钥进行加密;
密钥发送模块,用于将加密后的所述第一对称加密密钥发送至所述设备,以使所述服务器与所述设备之间采用所述第一对称加密密钥进行加密通信。
8.一种物联网配网加密装置,其特征在于,应用于设备,所述装置包括:
请求发送模块,用于向服务器发送第一证书请求;
验证信息接收模块,用于接收所述服务器响应于所述第一证书请求返回的第一验证信息;
验证模块,用于根据所述第一验证信息,验证所述服务器是否合法;
验证信息发送模块,用于若所述服务器合法,则向所述服务器发送第二验证信息,以使所述服务器验证所述设备是否合法,并在所述设备合法的情况下向所述设备发送第一对称加密密钥;
密钥接收模块,用于接收所述服务器发送的用预设的设备公钥加密的第一对称加密密钥;
密钥解密模块,用于利用预设的设备私钥对用预设的设备公钥加密的第一对称加密密钥进行解密。
9.一种物联网配网加密装置,其特征在于,应用于上位机,所述装置包括:
请求发送模块,用于向服务器发送第二证书请求;
验证信息接收模块,用于接收所述服务器响应于所述第二证书请求返回的第三验证信息;
验证模块,用于根据所述第三验证信息,验证所述服务器是否合法;
密钥生成模块,用于若所述服务器合法,则生成第二对称加密密钥;
密钥加密模块,用于利用预设的服务器公钥对所述第二对称加密密钥进行加密;
密钥发送模块,用于将加密后的所述第二对称加密密钥发送至所述服务器。
10.一种电子设备,其特征在于,包括:处理器和存储器,所述处理器用于执行所述存储器中存储的数据处理程序,以实现权利要求1-5任一所述的物联网配网加密方法。
11.一种存储介质,其特征在于,所述存储介质存储有一个或者多个程序,所述一个或者多个程序可被一个或者多个处理器执行,以实现权利要求1-5任一所述的物联网配网加密方法。