CN102026198B - 一种蓝牙设备间快速认证的系统及方法 - Google Patents

一种蓝牙设备间快速认证的系统及方法 Download PDF

Info

Publication number
CN102026198B
CN102026198B CN200910171892.0A CN200910171892A CN102026198B CN 102026198 B CN102026198 B CN 102026198B CN 200910171892 A CN200910171892 A CN 200910171892A CN 102026198 B CN102026198 B CN 102026198B
Authority
CN
China
Prior art keywords
trusted
trusted devices
centroid
devices
synchronizing information
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
CN200910171892.0A
Other languages
English (en)
Other versions
CN102026198A (zh
Inventor
齐旭亮
张欣
谢仁艿
李毅
Original Assignee
ZTE Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by ZTE Corp filed Critical ZTE Corp
Priority to CN200910171892.0A priority Critical patent/CN102026198B/zh
Priority to PCT/CN2010/073728 priority patent/WO2011032399A1/zh
Priority to US13/394,988 priority patent/US8649733B2/en
Priority to EP10816603.4A priority patent/EP2466935B1/en
Publication of CN102026198A publication Critical patent/CN102026198A/zh
Application granted granted Critical
Publication of CN102026198B publication Critical patent/CN102026198B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0869Network architectures or network communication protocols for network security for authentication of entities for achieving mutual authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • H04W12/068Authentication using credential vaults, e.g. password manager applications or one time password [OTP] applications
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/06Network architectures or network communication protocols for network security for supporting key management in a packet data network
    • H04L63/062Network architectures or network communication protocols for network security for supporting key management in a packet data network for key distribution, e.g. centrally by trusted party
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W84/00Network topologies
    • H04W84/18Self-organising networks, e.g. ad-hoc networks or sensor networks

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Information Retrieval, Db Structures And Fs Structures Therefor (AREA)

Abstract

本发明提供一种蓝牙设备间快速认证的系统及方法,该方法包括:在蓝牙设备的信任环境中增加一中心节点,所述中心节点与所述信任环境中的各信任设备完成鉴权并存储至少包含各信任设备信息的信息列表,当信任环境中的信任设备的信息发生更新后,所述中心节点向需要更新同步信息的信任设备发送同步信息,收到所述同步信息的信任设备完成同步信息的更新。采用本发明的技术方案,简化了信任蓝牙设备的鉴权过程,实现了蓝牙信任组设备的快速认证,同时保持了设备间的安全性;通过中心节点容易实现信任蓝牙设备的统一管理,提供了一种增强的安全性措施。

Description

一种蓝牙设备间快速认证的系统及方法
技术领域
本发明涉及蓝牙无线通信领域,具体涉及一种蓝牙设备间快速认证的系统及方法。
背景技术
蓝牙无线通信的安全性最广泛的方式是通过必选的鉴权过程来实现,即通信的双方在取得信任之前,通信双方必须协商好一个共同的密钥,经过一个初始化认证过程。这种方式在固定的通信网络中,多个蓝牙设备要实现相互通信,就要经过一个指数级的配对过程,非常不方便。基于这种考虑,在信任环境内建立蓝牙无线通信网络的过程,现在普遍的做法采取对鉴权过程进行了简化处理,比如预设一个组织内共享密钥等。但是这种方法在提高便利性的同时也导致安全性的下降。
发明内容
本发明要解决的技术问题是提供一种蓝牙设备间快速认证的系统及方法,实现了蓝牙信任组设备的快速认证,同时保持了设备间的安全性。
为了解决上述问题,本发明提供了一种蓝牙设备间快速认证的方法,包括:
在蓝牙设备的信任环境中增加一中心节点,所述中心节点与所述信任环境中的各信任设备完成鉴权并存储至少包含各信任设备信息的信息列表,当信任环境中的信任设备的信息发生更新后,所述中心节点向需要更新同步信息的信任设备发送同步信息,收到所述同步信息的信任设备完成同步信息的更新。
进一步地,当所述信任环境中增加信任设备后,所述中心节点与该新增信任设备完成鉴权,所述鉴权成功后中心节点向该新增信任设备发送同步信息,该同步信息包括该信任环境中原信任设备的设备名、地址、设备类型、与中心节点间的链路密钥,收到所述同步信息的新增信任设备在本地建立信任设备列表,并计算出与各信任设备间的链路密钥后存储至本地安全认证库,所述新增信任设备还向中心节点反馈成功信号,所述中心节点收到成功信号将新增设备的同步状态修改为已更新;
当信任环境下的原信任设备进入通信范围后,所述中心节点还向该信任设备发送同步信息,该同步信息至少包括新增信任设备的设备名、地址、设备类型、与中心节点间的链路密钥,收到同步信息的原信任设备在本地信任设备列表中增加所述新增信任设备的信息,并计算出与新增信任设备间的链路密钥后存储至本地安全认证库。
进一步地,所述中心节点删除信任环境中一信任设备后,当该信任环境中剩余的信任设备进入通信范围后,所述中心节点向该信任设备发送同步信息,该同步信息包括剩余信任设备的设备名、地址、设备类型、与中心节点间的链路密钥,收到同步信息的信任设备删除本地信任设备列表中已被删除的信任设备的信息,且删除本地安全认证库中与所使已被删除的信任设备间的链路密钥。
进一步地,若所述中心节点改变一信任设备的鉴权策略,所述中心节点完成与所述改变鉴权策略的信任设备的鉴权后,向所述改变鉴权策略的信任设备发送同步信息,该同步信息至少包含该改变鉴权策略的信任设备与中心节点间的链路密钥,所述改变鉴权策略的信任设备收到同步信息后重新计算出与其他各信任设备间的链路密钥,并将与其他各信任设备间的链路密钥存入本地安全认证库,所述新增信任设备还向中心节点反馈成功信号;
所述中心节点还向信任环境中的其他信任设备发送同步信息,该同步信息至少包含改变鉴权策略的信任设备的设备名、地址、设备类型、与中心节点的链路密钥,收到所述同步信息的信任设备重新计算出与所述改变鉴权策略的信任设备间的链路密钥,并将其存入本地安全认证库。
进一步地,当信任环境中的一信任设备迁移到另一个信任环境时,目标信任环境的中心节点向源信任环境的中心节点发送变更请求,其中包括目标信任环境的所有信任设备的设备名、地址、设备类型、与目标信任环境的中心节点间的链路密钥,所述源信任环境的中心节点收到变更请求后根据源信任环境的中心节点与目标信任环境的中心节点间的链路密钥、目标信任环境的中心节点与各信任设备间的链路密钥计算出该迁移设备与目标信任环境中的各信任设备间的链路密钥,之后所述源信任环境的中心节点向迁移设备发送同步信息,该同步信息至少包含目标信息环境中各信任设备的设备名、地址、设备类型、与该迁移设备间的链路密钥,所述迁移设备收到同步信息后将与目标信任环境中的各信任设备间的链路密钥存入本地安全认证库;
当目标信任环境中的信任设备进入通信范围后,目标信任环境的中心节点向进入通信范围的信任设备发送同步信息,该同步信息至少包含迁移信任设备的设备名、地址、设备类型、与该信任设备间的链路密钥,收到同步信息的信任设备将与迁移设备间的链路密钥存入本地安全认证库。
本发明还提供一种蓝牙设备间快速认证的系统,所述系统包括一个或多个信任环境,每个信任环境均包括中心节点、一个或多个信任设备;
所述中心节点,用于与所述信任环境中的各信任设备完成鉴权并存储至少包含各信任设备信息的信息列表;还用于当信任环境中的信任设备的信息发生更新后,向需要更新同步信息的信任设备发送同步信息;
所述信任设备,用于收到所述同步信息后完成同步信息的更新。
进一步地,当所述中心节点向信任环境中增加信任设备时,所述中心节点用于与该新增信任设备完成鉴权,并于鉴权成功后向该新增信任设备发送同步信息,该同步信息包括该信任环境中原信任设备的设备名、地址、设备类型、与中心节点间的链路密钥;还用于当信任环境下的原信任设备进入通信范围后,向该信任设备发送同步信息,该同步信息至少包括新增信任设备的设备名、地址、设备类型、与中心节点间的链路密钥;
所述新增信任设备用于收到所述同步信息后在本地建立信任设备列表,并计算出与各信任设备间的链路密钥后存储至本地安全认证库;
所述原信任设备收到同步信息后在本地信任设备列表中增加所述新增信任设备的信息,并计算出与新增信任设备间的链路密钥后存储至本地安全认证库。
进一步地,当所述中心节点删除信任环境中一信任设备时,中心节点用于当该信任环境中剩余的信任设备进入通信范围后,向该信任设备发送同步信息,该同步信息包括剩余信任设备的设备名、地址、设备类型、与中心节点间的链路密钥;
所述信任环境中剩余的信任设备用于收到同步信息后删除本地信任设备列表中已被删除的信任设备的信息,且删除本地安全认证库中与所使已被删除的信任设备间的链路密钥。
进一步地,当所述中心节点改变一信任设备的鉴权策略时,中心节点用于完成与所述改变鉴权策略的信任设备的鉴权,并向所述改变鉴权策略的信任设备发送同步信息,该同步信息至少包含该改变鉴权策略的信任设备与中心节点间的链路密钥;中心节点还用于当其他进入通信范围后向其发送同步信息,该同步信息至少包含改变鉴权策略的信任设备的设备名、地址、设备类型、与中心节点的链路密钥;
所述改变鉴权策略的信任设备用于收到同步信息后重新计算出与其他各信任设备间的链路密钥,并将与其他各信任设备间的链路密钥存入本地安全认证库;
所述其他信任设备用于收到所述同步信息后重新计算出与所述改变鉴权策略的信任设备间的链路密钥,并将其存入本地安全认证库。
进一步地,当信任环境中的一信任设备迁移到另一个信任环境时,
目标信任环境的中心节点用于向源信任环境的中心节点发送变更请求,其中包括目标信任环境的所有信任设备的设备名、地址、设备类型、与目标信任环境的中心节点间的链路密钥;还用于根据源信任环境的中心节点与目标信任环境的中心节点间的链路密钥、目标信任环境的中心节点与各信任设备间的链路密钥计算出该迁移设备与目标信任环境中的各信任设备间的链路密钥,以及当目标信任环境中的信任设备进入通信范围后,向进入通信范围的信任设备发送同步信息,该同步信息至少包含迁移信任设备的设备名、地址、设备类型、与该信任设备间的链路密钥;
所述目标信息环境中的信任设备用于收到所述同步信息后将与迁移设备间的链路密钥存入本地安全认证库;
所述源信任环境的中心节点用于收到变更请求后根据源信任环境的中心节点与目标信任环境的中心节点间的链路密钥、目标信任环境的中心节点与各信任设备间的链路密钥计算出该迁移设备与目标信任环境中的各信任设备间的链路密钥,以及向迁移设备发送同步信息,该同步信息至少包含目标信息环境中各信任设备的设备名、地址、设备类型、与该迁移设备间的链路密钥;
所述迁移设备用于收到同步信息后将与目标信任环境中的各信任设备间的链路密钥存入本地安全认证库。
综上所述,本发明提供一种蓝牙设备间快速认证的系统及方法,简化了信任蓝牙设备的鉴权过程,实现了蓝牙信任组设备的快速认证,同时保持了设备间的安全性;通过中心节点容易实现信任蓝牙设备的统一管理,提供了一种增强的安全性措施。
附图说明
图1是本发明信任环境中典型的拓扑方式。
图2是本发明方法实施例一的流程图;
图3是本发明方法实施例二的流程图;
图4是本发明方法实施例三的流程图;
图5是本发明方法实施例四的流程图。
具体实施方式
本发明通过在信任环境中增加一个中心节点,实现了一种兼顾安全性的能够实现信任环境中蓝牙设备间快速认证的方法。本发明所述中心节点是轻量级管理中心,维护一个信任设备列表,配置默认的鉴权策略,并且中心节点间还可以迁移认证信息,实现一个中心节点管理的某个蓝牙设备与另一个中心节点管理的设备的快速认证过程。
本发明提供一种蓝牙设备间快速认证的系统,如图1所示,该系统包括一个或多个信任环境,每个信任环境均包括中心节点、一个或多个信任设备;
中心节点,用于与信任环境中的各信任设备完成鉴权以及存储至少包含各信任设备信息的信息列表;还用于当信任环境中的信任设备的信息发生更新后,向需要更新同步信息的信任设备发送同步信息;
各信任设备的信息包括信任设备的设备名、地址、设备类型以及与中心节点间的链路密钥(又可称为鉴权码);上述信息列表还可以包括迁移信息列表及本地鉴权策略列表,迁移信息列表包括从其他信任环境迁移到本信任环境的信任设备信息及对应的源信任环境中各信任设备的信息,以及从本信任环境迁移到其他信任环境的信任设备信息及对应的目标信任环境中各信任设备的信息;本地鉴权策略列表包括中心节点与各信任设备间的鉴权策略。
各信任设备与中心节点的链路密钥通过鉴权策略定义,可以是现有的任何一种方式,比如协商密钥等。信任环境中各信任设备用于计算链路密钥的算法相同。
信任设备,用于收到同步信息后完成同步信息的更新。具体地,
(A)当中心节点在信任环境中新增一个信任设备时,中心节点用于与该新增信任设备完成鉴权,并于鉴权成功后向该新增信任设备发送同步信息,该同步信息包括该信任环境中原信任设备的设备名、地址、设备类型、与中心节点间的链路密钥;中心节点还用于当信任环境下的原信任设备进入通信范围后,向该信任设备发送同步信息,该同步信息至少包括新增信任设备的设备名、地址、设备类型、与中心节点间的链路密钥;
新增信任设备用于收到同步信息后在本地建立信任设备列表,并计算出与各信任设备间的链路密钥后存储至本地安全认证库。
该信任环境中的原信任设备收到同步信息后在本地信任设备列表中增加新增信任设备的信息,并计算出与新增信任设备间的链路密钥后存储至本地安全认证库。
(B)当中心节点删除信任环境中一信任设备时,中心节点用于当该信任环境中剩余的信任设备进入通信范围后,向该信任设备发送同步信息,该同步信息包括剩余信任设备的设备名、地址、设备类型、与中心节点间的链路密钥;
信任环境中剩余的信任设备用于收到同步信息后删除本地信任设备列表中已被删除的信任设备的信息,且删除本地安全认证库中与所使已被删除的信任设备间的链路密钥。
(C)当中心节点改变一信任设备的鉴权策略时,中心节点用于完成与改变鉴权策略的信任设备的鉴权,并向改变鉴权策略的信任设备发送同步信息,该同步信息至少包含该改变鉴权策略的信任设备与中心节点间的链路密钥;中心节点还用于当其他进入通信范围后向其发送同步信息,该同步信息至少包含改变鉴权策略的信任设备的设备名、地址、设备类型、与中心节点的链路密钥;
改变鉴权策略的信任设备用于收到同步信息后重新计算出与其他各信任设备间的链路密钥,并将与其他各信任设备间的链路密钥存入本地安全认证库;
信任环境中的其他信任设备用于收到同步信息后重新计算出与改变鉴权策略的信任设备间的链路密钥,并将其存入本地安全认证库。
(D)当信任环境中的一信任设备迁移到另一个信任环境时,
目标信任环境的中心节点用于向源信任环境的中心节点发送变更请求,其中包括目标信任环境的所有信任设备的设备名、地址、设备类型、与目标信任环境的中心节点间的链路密钥;还用于根据源信任环境的中心节点与目标信任环境的中心节点间的链路密钥、目标信任环境的中心节点与各信任设备间的链路密钥计算出该迁移设备与目标信任环境中的各信任设备间的链路密钥,以及当目标信任环境中的信任设备进入通信范围后,向进入通信范围的信任设备发送同步信息,该同步信息至少包含迁移信任设备的设备名、地址、设备类型、与该信任设备间的链路密钥;
目标信息环境中的信任设备用于收到同步信息后将与迁移设备间的链路密钥存入本地安全认证库;
源信任环境的中心节点用于收到变更请求后根据源信任环境的中心节点与目标信任环境的中心节点间的链路密钥、目标信任环境的中心节点与各信任设备间的链路密钥计算出该迁移设备与目标信任环境中的各信任设备间的链路密钥,以及向迁移设备发送同步信息,该同步信息至少包含目标信息环境中各信任设备的设备名、地址、设备类型、与该迁移设备间的链路密钥;
迁移设备用于收到同步信息后将与目标信任环境中的各信任设备间的链路密钥存入本地安全认证库。
本发明还提供一种蓝牙设备间快速认证的方法,在蓝牙设备的信任环境中增加一中心节点,中心节点与所述信任环境中的各信任设备完成鉴权并存储至少包含各信任设备信息的信息列表,当信任环境中的信任设备的信息发生更新后,中心节点向需要更新同步信息的信任设备发送同步信息,收到所述同步信息的信任设备完成同步信息的更新。
各信任设备的信息包括信任设备的设备名、地址、设备类型以及与中心节点间的链路密钥(又可称为鉴权码);上述信息列表还可以包括迁移信息列表及本地鉴权策略列表,迁移信息列表包括从其他信任环境迁移到本信任环境的信任设备信息及对应的源信任环境中各信任设备的信息,以及从本信任环境迁移到其他信任环境的信任设备信息及对应的目标信任环境中各信任设备的信息;本地鉴权策略列表包括中心节点与各信任设备间的鉴权策略。
下面以实际运行过程中发生的各个单个事件为场景,从各个角度对本方法进行详细的描述。这些场景包括加入一个新信任设备、删除一个信任设备、将一个设备迁移到另一个信任环境、改变鉴权策略、在信任设备间的信息同步等等。
实施例一:
本实施例为向信任环境中加入一个新信任设备,如图2所示:
步骤101:中心节点手动增加一条信任设备记录,且标明所处状态是未认证;
步骤102:由新增信任设备或中心节点检测到新设备后主动发起鉴权过程,鉴权密钥根据默认的鉴权策略定义;
步骤103:鉴权成功后,中心节点更新同步信息库的时间标签和新增设备的认证状态,设定新设备的同步信息为待刷新,并向新增信任设备发送同步信息;
该同步信息包括该信任环境中原信任设备的设备名、地址、设备类型、与中心节点间的链路密钥;
步骤104:新增信任设备成功接收同步信息后,向中心节点反馈成功信号,建立本地信任设备列表,该本地信任设备列表包括各信任设备的设备名、地址、设备类型、信任设备与中心节点间的链路密钥等;该新增信任设备还根据统一算法计算出与各信任设备间的链路密钥,并将与各信任设备间的链路密钥存入本地安全认证库;
步骤105:中心节点收到成功反馈后,将新增信任设备的同步状态修改为已更新;
步骤106:当该信任环境下的原信任设备进入通信范围时,中心节点向该信任设备发送同步信息,该同步信息至少包含新增信任设备的设备名、地址、设备类型、与中心节点的链路密钥等;
步骤107:收到同步信息的原信任设备更新本地信任设备列表,即在本地信任设备列表中增加新增信任设备的同步信息,还根据统一算法计算出与该新增信任设备间的链路密钥,并将与该新增信任设备间的链路密钥存入本地安全认证库;
实施例二
本实施例为从信任环境中删除一个信任设备,如图3所示:
步骤201:中心节点手动删除一条信任设备记录,即删除该设备的同步信息,更新同步信息库的时间标签,设定所有信任设备的同步信息为待刷新;
步骤202:中心节点检测到剩余信任设备中的某信任设备进入通信范围时,自动向该信任设备发送同步信息;该同步信息是除删除设备之外其他信任设备的信息,该通信范围是信任设备到中心节点的距离;
步骤203:该信任设备收到同步信息后,向中心节点反馈成功信号,对比本地信任设备列表,发现已处于不信任状态的设备,更新本地信任设备列表,即删除本地信任设备列表中该设备的同步信息,且删除安全认证库信息中与该设备间的链路密钥。
步骤204:中心节点收到成功反馈后,设定该信任设备的同步信息为已更新。
对于其余信任设备均执行步骤202至步骤204的流程;直到完成所有信任设备的同步信息的更新。
实施例三
本实施例为改变某信任设备的鉴权策略,如图4所示:
步骤301:中心节点改变某信任设备的鉴权策略,修改该改变鉴权策略的信任设备的认证状态为未认证;
步骤302:改变鉴权策略的信任设备进入通信范围后,中心节点主动对该信任设备发起新的鉴权过程;
步骤303:成功鉴权后,中心节点更新同步信息库的时间标签,并将该改变鉴权策略的信任设备的认证状态修改为已认证,修改该改变鉴权策略的信任的同步状态为待刷新,并向该设备发送同步信息,该同步信息至少包含该改变鉴权策略的信任设备与中心节点间的链路密钥;
步骤304:改变鉴权策略的设备成功接收同步信息后,向中心节点反馈成功信号,更新本地信任设备列表,并根据统一算法重新计算出与其他信任设备间的链路密钥,并将与其他信任设备间的链路密钥存入本地安全认证库;
步骤305:中心节点收到成功反馈后,将该改变鉴权策略的信任设备的同步状态修改为已更新;
步骤306:当该信任环境下的其他信任设备进入通信范围后,中心节点向进入通信范围的信任设备发送同步信息,该同步信息至少包含改变鉴权策略的信任设备的设备名、地址、设备类型、与中心节点的链路密钥等;
步骤307:收到同步信息的信任设备更新本地信任设备列表,即修改改变鉴权策略的信任设备的相关信息,还根据统一算法计算出与该改变鉴权策略的信任设备间的链路密钥,并将与改变鉴权策略的信任设备间的链路密钥存入本地安全认证库。
实施例四
本实施例为将源信任环境中一个信任设备迁移到另一个信任环境,如图5所示:
步骤401:在目标信任环境的中心节点上手动增加一个源信任环境的成员设备,增加的相关的信息包括该设备的设备名、地址、设备类型、与源信任环境的中心节点间的链路密钥和所属中心节点地址,且标明其未认证状态为未认证,同时需要保证新增加的成员设备不能是目标信任环境的已有成员;
步骤402:目标信任环境的中心节点向源信任环境的中心节点发送变更请求,请求中包括目标信任环境的所有设备的同步信息,该同步信息包含信任设备的设备名、地址、设备类型、与目标信任环境的中心节点间的链路密钥等;
步骤403:源信任环境的中心节点收到变更请求,根据源信任环境的中心节点与目标信任环境的中心节点间的链路密钥、目标信任环境的中心节点与各信任设备间的链路密钥计算出该迁移设备与目标信任环境中的各信任设备间的链路密钥;将该迁移设备的同步状态修改为待刷新;
步骤404:源信任环境的中心节点向迁移设备发送同步信息,该同步信息至少包含目标信任环境中的各信任设备的相关信息,包括信任设备的设备名、地址、设备类型、与该迁移设备间的链路密钥等;
步骤405:迁移设备收到同步信息后更新本地信任设备列表,即在本地信任设备列表中增加目标信任环境中的各信任设备的相关信息,且将与目标信任环境中的各信任设备间的链路密钥存入本地安全认证库;迁移设备还向源信任环境的中心节点反馈成功信号;
步骤406:源信任环境的中心节点收到成功信号后将该迁移设备的同步状态修改为已刷新。
步骤407:目标信任环境的中心节点根据源信任环境的中心节点与目标信任环境的中心节点间的链路密钥、目标信任环境的中心节点与其各信任设备间的链路密钥计算出该迁移设备与目标信任环境中的各信任设备间的链路密钥;并将目标信任环境中各信任设备的同步状态修改为待刷新;
步骤408:当目标信任环境中的信任设备进入通信范围后,目标信任环境的中心节点向进入通信范围的信任设备发送同步信息,该同步信息至少包含迁移信任设备的设备名、地址、设备类型、与该信任设备间的链路密钥等;
步骤409:收到同步信息的信任设备更新本地信任设备列表,即在本地信任设备列表中增加迁移设备的相关信息,包括设备名、地址、设备类型、与该信任设备间的链路密钥等;信任设备还将与迁移设备间的链路密钥存入本地安全认证库;以及向目标信任环境的中心节点反馈成功信号;
步骤410:目标信任环境的中心节点收到成功信号后将发来成功信号的信任设备的同步状态修改为已刷新。
发生迁移的源信任环境与目标信任环境所使用的计算链路密钥的算法相同。
本发明根据更新时间保证各信任设备的信息统一。本发明并不拒绝各设备与其他设备独立进行的鉴权过程,但信任设备间独立进行的鉴权信息优先级低于中心节点同步的鉴权信息,在接收到中心节点的同步信息后会自动被覆盖。中心节点通过删除某信任设备,并发布更新的鉴权信息来将某设备排除出信任环境。中心节点还可以改变鉴权策略,并主动发起与各设备的重新鉴权过程,实现刷新鉴权信息的功能。一个中心节点管理一个信任环境,处于信任关系的中心节点还可以完成鉴权,形成一个更大的信任网络,一个信任环境(下文称源信任环境)中的设备可以通过配置,成为另一个信任环境(下文称目标信任环境)的成员。
从规范描述可以看出,蓝牙设备的鉴权是基于链路密钥进行的,校验者和申请者只要保存有相同的链路密钥,就可以顺利完成设备鉴权,获得对方的访问权。链路密钥是一个128比特的数据串,它是在一个128比特随机数基础上计算得出。中心节点向各设备发送的同步信息就包括信任设备列表的设备名、地址、设备类型、链路密钥等信息。各设备接收到同步信息后,建立一个本地的信任设备列表,且将设备信息存入安全认证库(对安全认证库的操作方法由蓝牙芯片供应商提供)。
在信任设备间的信息同步的方法,首先是中心节点利用定时循环搜索设备发现可用设备,然后根据设备地址和维护的信任设备认证状态、同步信息状态等,确定是否要发起鉴权过程,是否要发送最新的同步信息等。
在实际的应用中,处于信任环境中的设备越多,得到的简化越多。设备间的信息同步方式,可以点对点的连接,也可以广播发送的手段完成;可以由中心节点定期向各信任成员同步,也可以由各信任节点定期或随机向中心节点请求同步;中心节点间可以采用蓝牙无线连接,也可以采用其他类型的连接方式,包括有线连接。
蓝牙芯片的生产厂商很多,其中CSR公司的蓝牙芯片得到很广泛的使用。下面以CSR公司的BlueCore系列蓝牙芯片为例,说明通过信息同步获取其他蓝牙设备的相关信息后,如何将设备信息添加到远端设备数据库中。
CSR公司为该系列芯片提供了一整套蓝牙主机软件协议栈,实现了HCI、L2CAP、RFCOMM、SDP以及更上层的蓝牙协议栈,为蓝牙应用的开发提供了很好的基础平台。其中在安全相关API中,提供了一系列对在非易失性存储器中设备信息进行管理的接口函数。蓝牙设备通过信息同步获取到其他设备的蓝牙地址、设备类型、设备名称和链路密钥等信息后,对应的填入设备记录类型结构中,调用写入接口函数将设备记录写入设备数据库。这样就完成了设备的添加工作,实现了不需要经过鉴权过程就建立起信任关系的目的。

Claims (8)

1.一种蓝牙设备间快速认证的方法,包括:
在蓝牙设备的信任环境中增加一中心节点,所述中心节点与所述信任环境中的各信任设备完成鉴权并存储至少包含各信任设备信息的信息列表,当信任环境中的信任设备的信息发生更新后,所述中心节点向需要更新同步信息的信任设备发送同步信息,收到所述同步信息的信任设备完成同步信息的更新;
其中,当所述信任环境中增加信任设备后,所述中心节点与该新增信任设备完成鉴权,所述鉴权成功后中心节点向该新增信任设备发送同步信息,该同步信息包括该信任环境中原信任设备的设备名、地址、设备类型、与中心节点间的链路密钥,收到所述同步信息的新增信任设备在本地建立信任设备列表,并计算出与各信任设备间的链路密钥后存储至本地安全认证库,所述新增信任设备还向中心节点反馈成功信号,所述中心节点收到成功信号将新增设备的同步状态修改为已更新;
当信任环境下的原信任设备进入通信范围后,所述中心节点还向该信任设备发送同步信息,该同步信息至少包括新增信任设备的设备名、地址、设备类型、与中心节点间的链路密钥,收到同步信息的原信任设备在本地信任设备列表中增加所述新增信任设备的信息,并计算出与新增信任设备间的链路密钥后存储至本地安全认证库。
2.如权利要求1所述的方法,其特征在于:
所述中心节点删除信任环境中一信任设备后,当该信任环境中剩余的信任设备进入通信范围后,所述中心节点向该信任设备发送同步信息,该同步信息包括剩余信任设备的设备名、地址、设备类型、与中心节点间的链路密钥,收到同步信息的信任设备删除本地信任设备列表中已被删除的信任设备的信息,且删除本地安全认证库中与所述已被删除的信任设备间的链路密钥。
3.一种蓝牙设备间快速认证的方法,包括:
在蓝牙设备的信任环境中增加一中心节点,所述中心节点与所述信任环境中的各信任设备完成鉴权并存储至少包含各信任设备信息的信息列表,当信任环境中的信任设备的信息发生更新后,所述中心节点向需要更新同步信息的信任设备发送同步信息,收到所述同步信息的信任设备完成同步信息的更新;
其中,若所述中心节点改变一信任设备的鉴权策略,所述中心节点完成与所述改变鉴权策略的信任设备的鉴权后,向所述改变鉴权策略的信任设备发送同步信息,该同步信息至少包含该改变鉴权策略的信任设备与中心节点间的链路密钥,所述改变鉴权策略的信任设备收到同步信息后重新计算出与其他各信任设备间的链路密钥,并将与其他各信任设备间的链路密钥存入本地安全认证库,所述新增信任设备还向中心节点反馈成功信号;
所述中心节点还向信任环境中的其他信任设备发送同步信息,该同步信息至少包含改变鉴权策略的信任设备的设备名、地址、设备类型、与中心节点的链路密钥,收到所述同步信息的信任设备重新计算出与所述改变鉴权策略的信任设备间的链路密钥,并将其存入本地安全认证库。
4.一种蓝牙设备间快速认证的方法,包括:
在蓝牙设备的信任环境中增加一中心节点,所述中心节点与所述信任环境中的各信任设备完成鉴权并存储至少包含各信任设备信息的信息列表,当信任环境中的信任设备的信息发生更新后,所述中心节点向需要更新同步信息的信任设备发送同步信息,收到所述同步信息的信任设备完成同步信息的更新;
其中,当信任环境中的一信任设备迁移到另一个信任环境时,目标信任环境的中心节点向源信任环境的中心节点发送变更请求,其中包括目标信任环境的所有信任设备的设备名、地址、设备类型、与目标信任环境的中心节点间的链路密钥,所述源信任环境的中心节点收到变更请求后根据源信任环境的中心节点与目标信任环境的中心节点间的链路密钥、目标信任环境的中心节点与各信任设备间的链路密钥计算出该迁移设备与目标信任环境中的各信任设备间的链路密钥,之后所述源信任环境的中心节点向迁移设备发送同步信息,该同步信息至少包含目标信任环境中各信任设备的设备名、地址、设备类型、与该迁移设备间的链路密钥,所述迁移设备收到同步信息后将与目标信任环境中的各信任设备间的链路密钥存入本地安全认证库;
当目标信任环境中的信任设备进入通信范围后,目标信任环境的中心节点向进入通信范围的信任设备发送同步信息,该同步信息至少包含迁移信任设备的设备名、地址、设备类型、与该信任设备间的链路密钥,收到同步信息的信任设备将与迁移设备间的链路密钥存入本地安全认证库。
5.一种蓝牙设备间快速认证的系统,其特征在于:所述系统包括一个或多个信任环境,每个信任环境均包括中心节点、一个或多个信任设备;
所述中心节点,用于与所述信任环境中的各信任设备完成鉴权并存储至少包含各信任设备信息的信息列表;还用于当信任环境中的信任设备的信息发生更新后,向需要更新同步信息的信任设备发送同步信息;
所述信任设备,用于收到所述同步信息后完成同步信息的更新;
其中,当所述中心节点向信任环境中增加信任设备时,所述中心节点用于与该新增信任设备完成鉴权,并于鉴权成功后向该新增信任设备发送同步信息,该同步信息包括该信任环境中原信任设备的设备名、地址、设备类型、与中心节点间的链路密钥;还用于当信任环境下的原信任设备进入通信范围后,向该信任设备发送同步信息,该同步信息至少包括新增信任设备的设备名、地址、设备类型、与中心节点间的链路密钥;
所述新增信任设备用于收到所述同步信息后在本地建立信任设备列表,并计算出与各信任设备间的链路密钥后存储至本地安全认证库;
所述原信任设备收到同步信息后在本地信任设备列表中增加所述新增信任设备的信息,并计算出与新增信任设备间的链路密钥后存储至本地安全认证库。
6.如权利要求5所述的系统,其特征在于:
当所述中心节点删除信任环境中一信任设备时,中心节点用于当该信任环境中剩余的信任设备进入通信范围后,向该信任设备发送同步信息,该同步信息包括剩余信任设备的设备名、地址、设备类型、与中心节点间的链路密钥;
所述信任环境中剩余的信任设备用于收到同步信息后删除本地信任设备列表中已被删除的信任设备的信息,且删除本地安全认证库中与所述已被删除的信任设备间的链路密钥。
7.一种蓝牙设备间快速认证的系统,其特征在于:所述系统包括一个或多个信任环境,每个信任环境均包括中心节点、一个或多个信任设备;
所述中心节点,用于与所述信任环境中的各信任设备完成鉴权并存储至少包含各信任设备信息的信息列表;还用于当信任环境中的信任设备的信息发生更新后,向需要更新同步信息的信任设备发送同步信息;
所述信任设备,用于收到所述同步信息后完成同步信息的更新;
其中,当所述中心节点改变一信任设备的鉴权策略时,中心节点用于完成与所述改变鉴权策略的信任设备的鉴权,并向所述改变鉴权策略的信任设备发送同步信息,该同步信息至少包含该改变鉴权策略的信任设备与中心节点间的链路密钥;中心节点还用于当除所述改变鉴权策略的信任设备之外的其他信任设备进入通信范围后向其发送同步信息,该同步信息至少包含改变鉴权策略的信任设备的设备名、地址、设备类型、与中心节点的链路密钥;
所述改变鉴权策略的信任设备用于收到同步信息后重新计算出与其他各信任设备间的链路密钥,并将与其他各信任设备间的链路密钥存入本地安全认证库;
所述其他信任设备用于收到所述同步信息后重新计算出与所述改变鉴权策略的信任设备间的链路密钥,并将其存入本地安全认证库。
8.一种蓝牙设备间快速认证的系统,其特征在于:所述系统包括一个或多个信任环境,每个信任环境均包括中心节点、一个或多个信任设备;
所述中心节点,用于与所述信任环境中的各信任设备完成鉴权并存储至少包含各信任设备信息的信息列表;还用于当信任环境中的信任设备的信息发生更新后,向需要更新同步信息的信任设备发送同步信息;
所述信任设备,用于收到所述同步信息后完成同步信息的更新;
其中,当信任环境中的一信任设备迁移到另一个信任环境时,
目标信任环境的中心节点用于向源信任环境的中心节点发送变更请求,其中包括目标信任环境的所有信任设备的设备名、地址、设备类型、与目标信任环境的中心节点间的链路密钥;还用于根据源信任环境的中心节点与目标信任环境的中心节点间的链路密钥、目标信任环境的中心节点与各信任设备间的链路密钥计算出该迁移设备与目标信任环境中的各信任设备间的链路密钥,以及当目标信任环境中的信任设备进入通信范围后,向进入通信范围的信任设备发送同步信息,该同步信息至少包含迁移信任设备的设备名、地址、设备类型、与该信任设备间的链路密钥;
所述目标信任环境中的信任设备用于收到所述同步信息后将与迁移设备间的链路密钥存入本地安全认证库;
所述源信任环境的中心节点用于收到变更请求后根据源信任环境的中心节点与目标信任环境的中心节点间的链路密钥、目标信任环境的中心节点与各信任设备间的链路密钥计算出该迁移设备与目标信任环境中的各信任设备间的链路密钥,以及向迁移设备发送同步信息,该同步信息至少包含目标信任环境中各信任设备的设备名、地址、设备类型、与该迁移设备间的链路密钥;
所述迁移设备用于收到同步信息后将与目标信任环境中的各信任设备间的链路密钥存入本地安全认证库。
CN200910171892.0A 2009-09-16 2009-09-16 一种蓝牙设备间快速认证的系统及方法 Expired - Fee Related CN102026198B (zh)

Priority Applications (4)

Application Number Priority Date Filing Date Title
CN200910171892.0A CN102026198B (zh) 2009-09-16 2009-09-16 一种蓝牙设备间快速认证的系统及方法
PCT/CN2010/073728 WO2011032399A1 (zh) 2009-09-16 2010-06-09 一种蓝牙设备间快速认证的系统及方法
US13/394,988 US8649733B2 (en) 2009-09-16 2010-06-09 System and method for quick authentication between Bluetooth devices
EP10816603.4A EP2466935B1 (en) 2009-09-16 2010-06-09 System and method for quick authentication between bluetooth devices

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN200910171892.0A CN102026198B (zh) 2009-09-16 2009-09-16 一种蓝牙设备间快速认证的系统及方法

Publications (2)

Publication Number Publication Date
CN102026198A CN102026198A (zh) 2011-04-20
CN102026198B true CN102026198B (zh) 2014-03-12

Family

ID=43758059

Family Applications (1)

Application Number Title Priority Date Filing Date
CN200910171892.0A Expired - Fee Related CN102026198B (zh) 2009-09-16 2009-09-16 一种蓝牙设备间快速认证的系统及方法

Country Status (4)

Country Link
US (1) US8649733B2 (zh)
EP (1) EP2466935B1 (zh)
CN (1) CN102026198B (zh)
WO (1) WO2011032399A1 (zh)

Families Citing this family (17)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR101500333B1 (ko) * 2008-09-08 2015-03-09 삼성전자주식회사 블루투스 통신 장치 탐색 방법 및 장치
US10438181B2 (en) * 2009-07-22 2019-10-08 Visa International Service Association Authorizing a payment transaction using seasoned data
CN102694992A (zh) * 2011-09-23 2012-09-26 新奥特(北京)视频技术有限公司 数据安全防控中接口类型的识别方法、设备和系统
US8490175B2 (en) * 2011-12-06 2013-07-16 Telcordia Technologies, Inc. Security method for mobile ad hoc networks with efficient flooding mechanism using layer independent passive clustering (LIPC)
US8925069B2 (en) * 2013-01-07 2014-12-30 Apple Inc. Accessory device authentication using list of known good devices maintained by host device
US10652243B2 (en) * 2014-09-04 2020-05-12 Lg Electronics Inc. Method and device for controlling device by using Bluetooth Low Energy (LE) technique
US10878362B2 (en) * 2015-11-05 2020-12-29 United Parcel Service Of America, Inc. Connection-based or communication-based services and determinations
CN107872421B (zh) * 2016-09-23 2021-04-20 中国电信股份有限公司 节点认证方法和系统以及相关设备
US11048551B2 (en) * 2018-04-25 2021-06-29 Dell Products, L.P. Secure delivery and deployment of a virtual environment
CN108809781A (zh) * 2018-06-28 2018-11-13 芜湖施乐智能科技有限公司 一种基于物联网的智能家居蓝牙遥控信号传输方法
US10949548B2 (en) * 2018-10-18 2021-03-16 Verizon Patent And Licensing Inc. Systems and methods for providing multi-node resiliency for blockchain peers
CN110169090B (zh) * 2019-04-09 2021-12-14 北京小米移动软件有限公司 信息发送方法、装置及存储介质
CN110519762A (zh) * 2019-08-28 2019-11-29 广西芯跳科技有限公司 一种基于蓝牙配对认证信息共享漫游的方法
CN112769843A (zh) * 2021-01-16 2021-05-07 深圳市日海飞信信息系统技术有限公司 安全可信网络保障方法、装置、设备及存储介质
CN112383642B (zh) * 2021-01-16 2021-04-09 广州技象科技有限公司 物联网设备数据交互方法及装置
CN113490142A (zh) * 2021-07-15 2021-10-08 重庆庄周科技有限责任公司 一种蓝牙定位终端、定位方法及跟随移动装置
CN114220201A (zh) * 2022-01-19 2022-03-22 深圳指芯物联技术有限公司 一种基于小程序扫码绑定前后锁的方法、系统及智能锁

Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1906888A (zh) * 2003-12-01 2007-01-31 三星电子株式会社 本地网络系统及其方法

Family Cites Families (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
FI114264B (fi) * 2001-04-19 2004-09-15 Bluegiga Technologies Oy Langattoman neuvottelupuhelinjärjestelmän ohjaus
WO2004077761A1 (en) * 2003-02-27 2004-09-10 Nokia Corporation Method and device for activating bluetooth devices through signaling
GB2451226A (en) * 2007-06-01 2009-01-28 Asim Bucuk A method and system for the creation, management and authentication of links between people, entities, objects and devices
US20090131079A1 (en) * 2007-11-16 2009-05-21 Symbol Technologies, Inc. Methods and systems for delivering information to mobile devices
US8744351B2 (en) * 2009-07-24 2014-06-03 Broadcom Corporation Method and system for reducing burden on a bluetooth low power end-point device

Patent Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1906888A (zh) * 2003-12-01 2007-01-31 三星电子株式会社 本地网络系统及其方法

Non-Patent Citations (2)

* Cited by examiner, † Cited by third party
Title
US 7,013,389 B1,2006.03.14,
李文娟等.几种网格信任模型的研究.《福州大学学报(自然科学版)》.2006, *

Also Published As

Publication number Publication date
EP2466935A4 (en) 2014-06-11
CN102026198A (zh) 2011-04-20
WO2011032399A1 (zh) 2011-03-24
US20120171961A1 (en) 2012-07-05
EP2466935B1 (en) 2016-03-02
EP2466935A1 (en) 2012-06-20
US8649733B2 (en) 2014-02-11

Similar Documents

Publication Publication Date Title
CN102026198B (zh) 一种蓝牙设备间快速认证的系统及方法
US11848939B2 (en) System and method for managing and securing a distributed ledger for a decentralized peer-to-peer network
US10356070B2 (en) Method for transferring profile and electronic device supporting the same
CN106790112B (zh) 一种集成轻量级区块链的节点操作系统及数据更新的方法
TWI530610B (zh) 使用近場通訊的門禁系統
US9467517B2 (en) Method and apparatus for remote management of device
KR102288521B1 (ko) 블록체인 기반의 데이터 저장 장치 및 방법
CN104012047B (zh) 一种用于优化数据递送的方法、系统及服务器
US11075898B2 (en) Method and apparatus for controlling connection between devices
WO2020258814A1 (zh) Das系统中ip地址分配和拓扑管理的方法、装置和存储介质
CN106688224A (zh) 存储应用数据及设备之间传送应用数据
CN101877723A (zh) 无线传感器网络节点远程升级系统、方法及设备
US20140215585A1 (en) System and method for synchronizing connection credentials
CN104580235A (zh) 用于设备连接的认证方法和认证系统
CN104253853A (zh) 嵌入式设备加载应用程序组件以在朋友与家人间的移动设备间共享数字信息的系统和方法
CN104253852A (zh) 使用嵌入式设备在朋友与家人之间的移动设备之间共享数字信息的系统和方法
US20210192084A1 (en) Certification and validation of data files issued by an architect or engineer
CN106341815A (zh) 一种无线连接方法、终端及ap
KR102181776B1 (ko) 범용 디바이스에서의 파일 송/수신 장치 및 방법
US7310812B2 (en) Service executing method and service providing system
CN103327133A (zh) 一种地理位置信息更新方法及装置
CN105306228A (zh) 虚拟内容分享方法
JP2015215635A (ja) 管理システム及びそれに用いられる管理装置、並びに管理方法及び管理プログラム
KR102302765B1 (ko) 클라이언트 장치를 제어하는 무선 통신 단말기 및 방법
US20230396492A1 (en) A method of, a provisioner and a system for provisioning a plurality of operatively interconnected node devices in a network

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant
CB03 Change of inventor or designer information
CB03 Change of inventor or designer information

Inventor after: Wu Haiping

Inventor before: Qi Xuliang

Inventor before: Zhang Xin

Inventor before: Xie Rennai

Inventor before: Li Yi

TR01 Transfer of patent right
TR01 Transfer of patent right

Effective date of registration: 20171025

Address after: 062350, room 1, unit 2, building 310, plastic railway living area, Suning, Cangzhou, Hebei

Patentee after: Wu Haiping

Address before: 518057 Nanshan District Guangdong high tech Industrial Park, South Road, science and technology, ZTE building, Ministry of Justice

Patentee before: ZTE Corporation

CP02 Change in the address of a patent holder

Address after: 062350, room 1, unit 2, building 310, Cangzhou, Suning, Hebei

Patentee after: Wu Haiping

Address before: 062350, room 1, unit 2, building 310, plastic railway living area, Suning, Cangzhou, Hebei

Patentee before: Wu Haiping

CP02 Change in the address of a patent holder
CP02 Change in the address of a patent holder

Address after: 225327 Mingzhu Avenue, Yongan Town, Taizhou City, Jiangsu Province, No. 108

Patentee after: Wu Haiping

Address before: 062350, room 1, unit 2, building 310, Cangzhou, Suning, Hebei

Patentee before: Wu Haiping

CP02 Change in the address of a patent holder
CP02 Change in the address of a patent holder

Address after: 062350, room 1, unit 2, building 310, Cangzhou, Suning, Hebei

Patentee after: Wu Haiping

Address before: 225327 Mingzhu Avenue, Yongan Town, Taizhou City, Jiangsu Province, No. 108

Patentee before: Wu Haiping

CP02 Change in the address of a patent holder
CF01 Termination of patent right due to non-payment of annual fee
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20140312

Termination date: 20200916