CN117896397A - 一种跨网域的安全连线传输方法 - Google Patents

一种跨网域的安全连线传输方法 Download PDF

Info

Publication number
CN117896397A
CN117896397A CN202310881488.2A CN202310881488A CN117896397A CN 117896397 A CN117896397 A CN 117896397A CN 202310881488 A CN202310881488 A CN 202310881488A CN 117896397 A CN117896397 A CN 117896397A
Authority
CN
China
Prior art keywords
server device
internet
things
connection
monitoring
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN202310881488.2A
Other languages
English (en)
Inventor
蔡宗哲
陈玮升
林锡庆
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Xiao Zhihuang
Original Assignee
Xiao Zhihuang
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Priority claimed from TW111139083A external-priority patent/TWI835351B/zh
Application filed by Xiao Zhihuang filed Critical Xiao Zhihuang
Publication of CN117896397A publication Critical patent/CN117896397A/zh
Pending legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • H04W12/069Authentication using certificates or pre-shared keys
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0823Network architectures or network communication protocols for network security for authentication of entities using certificates
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0876Network architectures or network communication protocols for network security for authentication of entities based on the identity of the terminal or configuration, e.g. MAC address, hardware or software configuration or device fingerprint
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/20Network architectures or network communication protocols for network security for managing network security; network security policies in general
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/02Protocols based on web technology, e.g. hypertext transfer protocol [HTTP]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/02Protocols based on web technology, e.g. hypertext transfer protocol [HTTP]
    • H04L67/025Protocols based on web technology, e.g. hypertext transfer protocol [HTTP] for remote control or remote monitoring of applications
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/10Protocols in which an application is distributed across nodes in the network
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/12Protocols specially adapted for proprietary or special-purpose networking environments, e.g. medical networks, sensor networks, networks in vehicles or remote metering networks
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/12Protocols specially adapted for proprietary or special-purpose networking environments, e.g. medical networks, sensor networks, networks in vehicles or remote metering networks
    • H04L67/125Protocols specially adapted for proprietary or special-purpose networking environments, e.g. medical networks, sensor networks, networks in vehicles or remote metering networks involving control of end-device applications over a network
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/08Access security
    • H04W12/086Access security using security domains
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/30Security of mobile devices; Security of mobile applications
    • H04W12/37Managing security policies for mobile devices or for controlling mobile applications
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/50Secure pairing of devices
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/50Secure pairing of devices
    • H04W12/55Secure pairing of devices involving three or more devices, e.g. group pairing
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/60Context-dependent security
    • H04W12/69Identity-dependent
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/60Context-dependent security
    • H04W12/69Identity-dependent
    • H04W12/71Hardware identity

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Health & Medical Sciences (AREA)
  • General Health & Medical Sciences (AREA)
  • Medical Informatics (AREA)
  • Power Engineering (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Telephonic Communication Services (AREA)

Abstract

本发明公开了一种跨网域的安全连线传输方法,其包含登录阶段、群组建立阶段以及连线建立阶段等三阶段,此方法可通过行动装置来初始化物联网装置及监控装置,并选择将该些装置加入至相同的群组中,再在云端服务器中产生对应的连线设定档及安全凭证。如此一来,物联网装置可通过此连线设定档及安全凭证在DDS上建立跨网域的一对一、一对多、多对一或多对多的点对点安全连线,并在此安全连线中进行资料传输工作。

Description

一种跨网域的安全连线传输方法
技术领域
本发明涉及资料传输方法,具体涉及一种可建立安全连线并进行跨网域一对一或多对多的点对点的跨网域的安全连线传输方法。
背景技术
物联网是通过可以相互沟通的装置或是传感器来达到监控与实时数据收集的目的,而其沟通方式通常是通过网际网络来达成。详细地说,在物联网中可以存在多个物联网装置(如网络摄影机、无人载具)、云端服务器以及监控装置,其中此监控装置可以通过云端服务器来与该些物联网装置进行数据的传输或沟通,以因应实时监控、数据收集或是远端控制的不同目的。
而为了确保监控装置与物联网装置间具有安全可靠的连线,近年来已有许多针对物联网系统的资料传输而衍生出的通讯协定,包含MQTT(Message Queuing TelemetryTransport,消息队列遥测传输)及DDS(Data Distribution Service,资料分散式服务)。MQTT是在ISO标准(ISO/IEC PRF 20922)下基于发布/订阅模式的协议,所有的发布者(如物联网装置)都会通过一云端服务器来和订阅者(如监控端)进行数据的沟通,而不同于MQTT,DDS可以在数据传输的过程中可免去云端服务器的中介。发布者与订阅者以点对点方式直接连线,进而达到高信赖度、高效能与实时性的效果。而在DDS已知的应用领域中,目前则包含了自驾车、发电与空中交通控制系统等。
在物联网系统中建置DDS安全网路连线时,其必须给予物联网装置相关设定,包含网域ID(Domain ID)、主题(Topic)、CA凭证、安全凭证及密钥、QoS设定、权限设定、管理设定等,且其相关设定档需由CA执行数位签章的程序,再将这些设定档案通过手机传输到物联网装置,以及下载到监控装置上。然而如此一来,一但物联网装置有变动时,上述的安全设定工作便必须再次执行,繁琐的程序将徒增使用者的不便。
综观前所述,本发明的发明人思索并设计一种跨网域的安全连线传输方法,以期针对习知技术的缺失加以改善,进而增进产业上的实施利用。
发明内容
为了解决或部分解决相关技术中存在的问题,本发明提供一种跨网域的安全连线传输方法,其包含登录阶段、群组建立阶段以及连线建立阶段。
在登录阶段中,系包含:利用行动装置登入至服务器装置,并在此服务器装置中建立账号信息。利用通讯协定以传输物联网装置的设备识别码至所述行动装置。由行动装置传送第一登录信息至服务器装置,以登录物联网装置于服务器装置上,并于服务器装置上建立物联网设备信息。由监控装置传送第二登录信息至服务器装置,以登录监控装置于服务器装置上,并于服务器装置上建立监控设备信息,其中此第一登录信息及第二登录信息系包含所述账号信息。
群组建立阶段系包含:从服务器装置下载物联网设备信息及监控设备信息至行动装置上。由行动装置对物联网设备信息及监控设备信息进行群组设定及传输策略设定,并将此群组设定及传输策略设定传送至服务器装置上。由服务器装置产生连线设定档案以及安全凭证档案。由物联网装置及监控装置直接或间接从此服务器装置下载连线设定档案以及安全凭证档案。
连线建立阶段系包含:由此物联网装置及监控装置通过资料分散式服务服务器装置建立跨网域连线模式。
较佳地,此跨网域连线模式包含一对一、一对多、多对一或是多对多的点对点连线模式。
较佳地,此通讯协定为连接任意两端点的网络通讯协定。
较佳地,此通讯协定包含蓝牙、802.11无线区域网络协定或是802.3乙太网络协定。
较佳地,第一登录信息更包含物联网装置的设备识别码及设备说明,第二登录信息更包含监控装置的设备识别码及设备说明。
较佳地,连线设定档案以及安全凭证档案系包含数位签章。
较佳地,物联网装置系通过行动装置以间接从服务器装置下载此连线设定档案以及安全凭证档案。
较佳地,行动装置包含智能手机、笔记型计算机或是平板计算机,服务器装置包含计算机主机或是服务器装置,监控装置包含计算机主机、笔记型计算机、平板计算机或是服务器装置。
较佳地,在连线建立阶段中更包含:在跨网域连线模式中进行影像资料、声音资料、文字资料或是二进制资料的传输。
应当理解的是,以上的一般描述和后文的细节描述仅是示例性和解释性的,并不能限制本发明。
附图说明
为了更清楚地说明本发明专利实施例的技术方案,下面将对实施例描述所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明专利的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1为本发明实施例的跨网域的安全连线传输方法的流程图。
图2为本发明实施例的登录阶段的示意图。
图3为本发明实施例的群组建立阶段的示意图。
图4为本发明实施例的连线建立阶段的示意图。
具体实施方式
为利贵审查员了解本发明的发明特征、内容与优点及其所能达成的功效,兹将本发明配合附图,并以实施例的表达形式详细说明如下,而其中所使用的附图,其主旨仅为示意及辅助说明书之用,未必为本发明实施后的真实比例与精准配置,故不应就附图的比例与配置关系解读、局限本发明于实际实施上的权利范围。
本发明的优点、特征以及达到的技术方法将参照例示性实施例及附图进行更详细地描述而更容易理解,且本发明可以不同形式来实现,故不应被理解仅限于此处所陈述的实施例,相反地,对所属技术领域具有通常知识者而言,所提供的实施例将使本揭露更加透彻与全面且完整地传达本发明的范畴,且本发明将仅为所附加的申请专利范围所定义。
请参阅图1,其为本发明实施例中跨网域的安全连线传输方法的流程图。如图所示,本发明中的跨网域的安全连线传输方法主要是应用于改善物联网装置及监控装置间的连线与传输机制,以达到一种安全连线的传输方法,其中监控装置可包含计算机主机、笔记型计算机、平板计算机或是服务器装置,物联网装置则可包含任一具有联网功能的电子装置,如网络摄影机、无人载具或是智能家电等,且此监控装置可通过网际网络来接收物联网装置所传送出的资料数据,或是对此物联网装置传输指令以进行控制。
在本实施例中,本发明中的跨网域的安全连线传输方法可包含步骤S11~S13等三个阶段步骤,其中步骤S11执行登录阶段,步骤S12执行群组建立阶段,步骤S13执行连线建立阶段,图2至图4分别说明步骤S11~S13中的详细内容,兹说明如下。
如图2所示,在本发明中的跨网域的安全连线传输方法中,登录阶段可包含“注册”与“设备登录”两大部份。在“注册”部份中,使用者需要利用行动装置来登入至连线加密网站服务器装置(以下以“网站服务器装置”进行简称),并在此网站服务器装置上建立特定的账号信息。而可以理解的是,此网站服务器装置上可建置有账户数据库,并用以储存有关此特定账号信息的装置信息,而在本实施例中,此账户数据库即可以储存行动装置、物联网装置及监控装置等相关信息,其中此行动装置则可包含智能手机、笔记型计算机或是平板计算机。
值得一提的是,在本发明中,行动装置、物联网装置及监控装置在通过网际网络进行连线及数据传输时,其均是通过超文本传输安全协议(Hypertext Transfer ProtocolSecure,Https)的网络通讯协定,其是在HTTP的基础上加入SSL/TLS来进行数据加密,可用以保护交换的数据不被泄露或窃取。
而在“设备登录”部份中,物联网装置与监控装置需向网站服务器装置进行一登录设备的操作。详细地说明,首先,行动装置可利用通讯协定与此物联网装置进行连线,之后,此物联网装置的设备识别码便可传输到此行动装置,其中此设备识别码可为此物联网装置的唯一识别序号,而借以沟通的通讯协定可为连结任意两端点的网络通讯协定,包含有线通讯协定或是无线通讯协定(如蓝牙、802.11无线区域网络协定或是802.3乙太网络协定)。接着,此行动装置将传送包含有此设备识别码及其设备说明的第一登录信息到网站服务器装置上,以登录此物联网装置至网站服务器装置上,同时此网站服务器装置上也将建立相对应的物联网设备信息。
接着,在此“设备登录”部份中,监控装置可直接传送第二登录信息到网站服务器装置上,以登录此监控装置于网站服务器装置上,并在此网站服务器装置上建置对应的监控设备信息。如上所述,此第二登录信息则包含了监控装置本身的设备识别码及其相关的设备说明。
而通过登录阶段的执行,网站服务器装置中将会储存有被视为合法的物联网装置及监控装置的设备信息。进一步地来说,当物联网装置及监控装置的设备信息一但被网站服务器装置登录之后,网站服务器装置即可针对其所传输的数据进行分析及处理,然而,一但当此物联网装置或监控装置遭到窃取或破坏时,则原使用者可登入网站服务器装置将储存在其上的第一登录信息及第二登录信息进一步标注,以确保网站服务器装置上的设备信息与实际的该些装置运作信息保持一致,如此一来,当被窃取的物联网装置试图登录至网站服务器装置时,则此网站服务器装置便可判断出此登录作动是出自于非法存取的物联网装置,进而产生警示讯息或是记录此次非法存取的相关信息,以供后续的追踪查证使用。
接着,如图3所示,本实施例中的群组建立阶段系包含“建立连线群组”及“下载连线信息”两大部份。
首先在“建立连线群组”部份中,行动装置将会从网站服务器装置下载物联网设备信息及监控设备信息,再由此行动装置针对此物联网设备信息及监控设备信息进行群组设定及传输策略设定,其中此群组设定系将物联网装置及监控装置设定在相同的群组之内,而传输策略设定则可以为现有的通讯协定策略,例如DDS标准。
之后,行动装置再将设定好的群组设定及传输策略设定传送回网站服务器装置上,并由此网站服务器装置根据此群组设定及传输策略设定来产生连线设定档案以及安全凭证档案。
值得一提的是,在本实施例中,为了防止此连线设定档案及安全凭证档案在网站服务器装置内或是在传输过程中遭到窜改,其可以由网站服务器装置对该些档案进行软件签章的操作,以确保档案的正确性,且本发明并不以此软件签章的方式为限,其亦可以使用它种非对称式密码学的防窜改技术来确保档案资料的正确性。
另外,在本实施的“下载连线信息”部份中,物联网装置可以经由行动装置来从网站服务器装置取得此连线设定档案以及安全凭证档案,而监控装置则可以直接地从网站服务器装置取得该些连线设定档案以及安全凭证档案。
而通过本实施例的群组建立阶段的执行,此时由网站服务器装置所建置的连线设定档案及安全凭证档案即已分别被下载至物联网装置及监控装置上。
最后,如图4所示的连线建立阶段,其主要步骤包含由物联网装置及监控装置通过资料分散式服务服务器装置建立跨网域连线模式,其中此跨网域的连线模式2可包含一对一或多对多的安全连线模式,在此安全连线模式中,物联网装置和监控装置各自具有独立的IP位址,其可通过DDS标准(发布者/订阅者的协议标准)来进行影像资料、声音资料、文字资料或是二进制资料的数据传输。
此外,此跨网域的连线模式1亦可包含一对一、一对多、多对一或多对多的安全连线模式,其中此安全连线模块可通过DDS路由服务来连接起监控装置及物联网装置间的资料传输,其中此DDS路由服务可为计算机系统上的软件应用程序,使资料可在监控装置及物联网装置间完成传送及接收的作动。而由于路由服务(Routing Service)为计算机相关领域中的普通技术人员所熟悉,故本发明于此处不进行赘述。
通过本发明所提出的跨网域的安全连线传输方法,除了可以简化物联网装置在跨网域进行连线时的设定难度,也可以降低在进行连线时更新安全凭证的问题,故相较于习知技艺而言,本发明应具有新颖性、进步性以及相关产业领域上的利用性。
以上所述的实施例仅系为说明本发明的技术思想及特点,其目的在使本领域中的普通技术人员能够了解本发明的内容并据以实施,当不能以其限定本发明的专利范围,即凡依本发明所揭示的精神所作的均等变化或修饰,仍应涵盖在本发明的专利范围内。

Claims (9)

1.一种跨网域的安全连线传输方法,其特征在于,包含:
登录阶段,包含:
利用行动装置登入至服务器装置,并在所述服务器装置中建立一账号信息;
利用通讯协定以传输物联网装置的设备识别码至所述行动装置;
由所述行动装置传送第一登录信息至所述服务器装置,以登录所述物联网装置于所述服务器装置上,并于所述服务器装置上建立物联网设备信息;以及
由监控装置传送第二登录信息至所述服务器装置,以登录所述监控装置于所述服务器装置上,并于所述服务器装置上建立监控设备信息;
其中所述第一登录信息及所述第二登录信息系包含所述账号信息;群组建立阶段,包含:
从所述服务器装置下载所述物联网设备信息及所述监控设备信息至所述行动装置上;
由所述行动装置对所述物联网设备信息及所述监控设备信息进行群组设定及传输策略设定,并将所述群组设定及所述传输策略设定传送至所述服务器装置上;
由所述服务器装置产生连线设定档案以及安全凭证档案;以及
由所述物联网装置及所述监控装置直接或间接从所述服务器装置下载所述连线设定档案以及所述安全凭证档案;以及
连线建立阶段,包含:
由所述物联网装置及所述监控装置通过资料分散式服务服务器装置建立一跨网域连线模式。
2.如权利要求1所述的跨网域的安全连线传输方法,其特征在于,所述跨网域连线模式包含一对一连线模式或是多对多连线模式。
3.如权利要求1所述的跨网域的安全连线传输方法,其特征在于,所述通讯协定为连结任意两端点的网络通讯协定。
4.如权利要求1所述的跨网域的安全连线传输方法,其特征在于,所述通讯协定包含蓝牙、802.11无线区域网络协定或是802.3乙太网络协定。
5.如权利要求1所述的跨网域的安全连线传输方法,其特征在于,所述第一登录信息更包含所述物联网装置的设备识别码及设备说明,所述第二登录信息更包含所述监控装置的设备识别码及设备说明。
6.如权利要求1所述的跨网域的安全连线传输方法,其特征在于,所述连线设定档案以及所述安全凭证档案包含数位签章。
7.如权利要求1所述的跨网域的安全连线传输方法,其特征在于,所述物联网装置通过所述行动装置以间接从所述服务器装置下载所述连线设定档案以及所述安全凭证档案。
8.如权利要求1所述的跨网域的安全连线传输方法,其特征在于,所述行动装置包含智能手机、笔记型计算机或是平板计算机,所述服务器装置包含计算机主机或是服务器装置,所述监控装置包含计算机主机、笔记型计算机、平板计算机或服务器装置。
9.如权利要求1所述的跨网域的安全连线传输方法,其特征在于,在所述连线建立阶段中更包含:
在所述跨网域连线模式中进行影像资料、声音资料、文字资料或是二进制资料的传输。
CN202310881488.2A 2022-10-14 2023-07-18 一种跨网域的安全连线传输方法 Pending CN117896397A (zh)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
TW111139083A TWI835351B (zh) 2022-10-14 跨網域之安全連線傳輸方法
TW111139083 2022-10-14

Publications (1)

Publication Number Publication Date
CN117896397A true CN117896397A (zh) 2024-04-16

Family

ID=88413708

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202310881488.2A Pending CN117896397A (zh) 2022-10-14 2023-07-18 一种跨网域的安全连线传输方法

Country Status (4)

Country Link
US (1) US20240129291A1 (zh)
EP (1) EP4354799A3 (zh)
JP (1) JP2024058572A (zh)
CN (1) CN117896397A (zh)

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US11456882B2 (en) * 2010-04-30 2022-09-27 T-Central, Inc. Using PKI for security and authentication of control devices and their data

Also Published As

Publication number Publication date
EP4354799A3 (en) 2024-04-24
US20240129291A1 (en) 2024-04-18
JP2024058572A (ja) 2024-04-25
EP4354799A2 (en) 2024-04-17

Similar Documents

Publication Publication Date Title
US10885198B2 (en) Bootstrapping without transferring private key
CN108512862B (zh) 基于无证书标识认证技术的物联网终端安全认证管控平台
CN110445614B (zh) 证书申请方法、装置、终端设备、网关设备和服务器
CN106790194B (zh) 一种基于ssl协议的访问控制方法及装置
EP2326047B1 (en) Method and system for terminal configuration and management
CN103503408A (zh) 用于提供访问凭证的系统和方法
CN103108037B (zh) 一种通信方法,Web服务器及Web通信系统
CN107634948A (zh) 数据交换方法和系统
CN108429820A (zh) 一种物联网应用层的通信方法、系统及终端设备
CN109583154A (zh) 一种基于Web中间件访问智能密码钥匙的系统及方法
CN101167331B (zh) 传输网络事件日志协议报文的方法、系统和装置
CN113056759A (zh) 供网络设备用来获得分布式账本技术网络的状态的可信状态表示的方法和系统
CN112822216A (zh) 一种用于物联网子设备绑定的认证方法
US11095460B2 (en) Certificate application operations
CN110336773B (zh) IoT设备数据的可信性保障系统、验证方法及存储介质
US20090144436A1 (en) Reverse network authentication for nonstandard threat profiles
US10972912B1 (en) Dynamic establishment of trust between locally connected devices
CN110324302B (zh) 一种iot设备通信方法
CN117896397A (zh) 一种跨网域的安全连线传输方法
CN112333214B (zh) 一种用于物联网设备管理的安全用户认证方法及系统
TWI835351B (zh) 跨網域之安全連線傳輸方法
CN111245601B (zh) 一种通讯协商方法及装置
CN101217532B (zh) 一种防止网络攻击的数据传输方法及系统
CN112560073A (zh) 验证数据来源可靠性的方法、装置及系统
CN111614688A (zh) 区块链的通用协议

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination