CN104168249A - 对数据进行签名的方法、装置和系统 - Google Patents

对数据进行签名的方法、装置和系统 Download PDF

Info

Publication number
CN104168249A
CN104168249A CN201310180768.7A CN201310180768A CN104168249A CN 104168249 A CN104168249 A CN 104168249A CN 201310180768 A CN201310180768 A CN 201310180768A CN 104168249 A CN104168249 A CN 104168249A
Authority
CN
China
Prior art keywords
internet
things terminal
data
things
authenticated configuration
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201310180768.7A
Other languages
English (en)
Inventor
封顺天
周开宇
孙向辉
唐建军
江志峰
冯明
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
China Telecom Corp Ltd
Original Assignee
China Telecom Corp Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by China Telecom Corp Ltd filed Critical China Telecom Corp Ltd
Priority to CN201310180768.7A priority Critical patent/CN104168249A/zh
Publication of CN104168249A publication Critical patent/CN104168249A/zh
Pending legal-status Critical Current

Links

Landscapes

  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本发明公开一种对数据进行签名的方法、装置和系统。其中在对数据进行签名的方法中,当接收到物联网终端发送的上报数据时,从上报数据中提取出所述物联网终端的物联网终端标识,获取与物联网终端标识相关联的认证配置信息,利用认证配置信息对上报数据进行签名,以得到签名数据,将签名数据发送给应用层设备。通过以灵活配置的方式实现物联网网关的签名接入认证,降低了物联网网关签名功能开发成本和集成复杂度,同时使物联网网关设备在不同应用之间进行转移成为可能,提高了设备的复用性。

Description

对数据进行签名的方法、装置和系统
技术领域
本发明涉及通信领域,特别涉及一种对数据进行签名的方法、装置和系统。
背景技术
物联网应用系统一般包含传感层、网络层和应用层。现有物联网网关接入应用层时,为保障安全性一般对数据进行签名,签名一般采用一种固定认证方法实现(如MD5(Message Digest Algorithm5,消息摘要算法第五版)、SFV(Simple File Verification,简单文件校验)、CRC(Cyclic Redundancy Check,循环冗余校验)、SHA1(Secure HashAlgorithm1,安全哈希算法1)等),由应用对固定的签名进行认证。这种认证方式中网关和应用本身耦合关系紧密,当网关需要转移到新的应用中时,如果双方签名方式不匹配,则需要对网关的签名机制进行更新改造,维护成本高。
随着未来物联网设备和应用需求的发展,物联网设备可根据应用场景不同接入到不同的应用中直接使用,这就要求一种更为灵活的物联网设备接入认证方法。
发明内容
本发明要解决的技术问题是提供一种对数据进行签名的方法、装置和系统。通过利用与物联网终端标识相关联的认证配置信息对相关数据进行签名,从而能够以灵活配置方式实现物联网网关的签名接入认证,降低了物联网网关签名功能开发成本和集成复杂度,同时使物联网网关设备在不同应用之间进行转移成为可能,提高了设备的复用性。
根据本发明的一个方面,提供一种对数据进行签名的方法,包括:
当接收到物联网终端发送的上报数据时,从上报数据中提取出所述物联网终端的物联网终端标识;
获取与物联网终端标识相关联的认证配置信息;
利用认证配置信息对上报数据进行签名,以得到签名数据;
将签名数据发送给应用层设备。
优选的,当接收到应用层设备下发的控制数据时,从控制数据中提取与控制数据相关联的物联网终端标识;
获取与物联网终端标识相关联的认证配置信息;
利用认证配置信息对控制数据进行验证;
当验证成功时,将控制数据发送给与物联网终端标识相对应的物联网终端。
优选的,利用用户输入的与物联网终端标识相关联的认证配置参数,更新与物联网终端标识相关联的认证配置信息。
根据本发明的另一方面,提供一种对数据进行签名的物联网网关,包括第一接收单元、第一签名处理单元、第一认证配置单元和第一发送单元,其中:
第一接收单元,用于接收物联网终端发送的上报数据;
第一签名处理单元,用于当第一接收单元接收到物联网终端发送的上报数据时,从上报数据中提取出所述物联网终端的物联网终端标识,从第一认证配置单元获取与物联网终端标识相关联的认证配置信息,利用认证配置信息对上报数据进行签名,以得到签名数据;
第一认证配置单元,用于将与物联网终端标识相关联的认证配置信息发送给第一签名处理单元;
第一发送单元,用于将签名数据发送给应用层设备。
优选的,所述物联网网关还包括第二接收单元和第二发送单元,其中:
第二接收单元,用于接收应用层设备下发的控制数据;
第一签名处理单元还用于在第二接收单元接收到应用层设备下发的控制数据时,从控制数据中提取与控制数据相关联的物联网终端标识,从第一认证配置单元获取与物联网终端标识相关联的认证配置信息,利用认证配置信息对控制数据进行验证;
第二发送单元,用于根据第一签名处理单元的验证结果,当验证成功时,将控制数据发送给与物联网终端标识相对应的物联网终端。
优选的,所述物联网网关还包括第一配置设置单元,其中:
第一配置设置单元,用于接收用户输入的与物联网终端标识相关联的认证配置参数,将用户输入的与物联网终端标识相关联的认证配置参数发送给第一认证配置单元;
第一认证配置单元还用于在接收到配置设置单元发送的认证配置参数时,利用认证配置参数更新与物联网终端标识相关联的认证配置信息。
根据本发明的另一方面,提供一种对数据进行签名的系统,包括物联网网关,应用层设备,其中:
物联网网关,用于在接收到物联网终端发送的上报数据时,从上报数据中提取出所述物联网终端的物联网终端标识,获取与物联网终端标识相关联的认证配置信息,利用认证配置信息对上报数据进行签名,以得到签名数据,将签名数据发送给应用层设备;
应用层设备,用于在接收到物联网网关发送的签名数据时,从签名数据中提取与签名数据相关联的物联网终端标识,获取与物联网终端标识相关联的认证配置信息,利用认证配置信息对签名数据进行验证;当验证成功时,将签名数据发送给与业务处理单元,以便业务处理单元对签名数据进行处理;
其中在物联网网关和应用层设备中,与同一物联网终端标识相关联的认证配置信息相同。
优选的,所述应用层设备还包括第三接收单元、第二签名处理单元、第二认证配置单元、第三发送单元,其中:
第三接收单元,用于接收物联网网关发送的签名数据;
第二签名处理单元,用于当第三接收单元接收到物联网终端发送的签名数据时,从签名数据中提取出与签名数据相关联的物联网终端标识,从第二认证配置单元获取与物联网终端标识相关联的认证配置信息,利用认证配置信息对上报数据进行验证;
第二认证配置单元,用于将与物联网终端标识相关联的认证配置信息发送给第二签名处理单元;
第三发送单元,用于根据第二签名处理单元的验证结果,当验证成功时,将签名数据发送给业务处理单元,以便由业务处理单元对签名数据进行处理。
优选的,所述应用层设备还包括第二配置设置单元,其中:
第二配置设置单元,用于接收用户输入的与物联网终端标识相关联的认证配置参数,将用户输入的与物联网终端标识相关联的认证配置参数发送给第二认证配置单元;
第二认证配置单元还用于在接收到第二配置设置单元发送的认证配置参数时,利用认证配置参数更新与物联网终端标识相关联的认证配置信息。
优选的,物联网网关为上述任一实施例涉及的物联网网关。
本发明通过以灵活配置的方式实现物联网网关的签名接入认证,降低了物联网网关签名功能开发成本和集成复杂度,同时使物联网网关设备在不同应用之间进行转移成为可能,提高了设备的复用性。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动性的前提下,还可以根据这些附图获得其他的附图。
图1为本发明对数据进行签名方法一个实施例的示意图。
图2为本发明对数据进行签名方法另一实施例的示意图。
图3为本发明对数据进行签名的物联网网关一个实施例的示意图。
图4为本发明对数据进行签名的物联网网关另一实施例的示意图。
图5为本发明物联网网关上报数据的流程示意图。
图6为本发明物联网网关下发控制数据的流程示意图。
图7为本发明对数据进行签名的系统一个实施例的示意图。
图8为本发明应用层设备一个实施例的示意图。
图9为本发明应用层设备另一实施例的示意图。
图10为本发明应用层设备处理上报数据的流程示意图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。以下对至少一个示例性实施例的描述实际上仅仅是说明性的,决不作为对本发明及其应用或使用的任何限制。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
除非另外具体说明,否则在这些实施例中阐述的部件和步骤的相对布置、数字表达式和数值不限制本发明的范围。
同时,应当明白,为了便于描述,附图中所示出的各个部分的尺寸并不是按照实际的比例关系绘制的。
对于相关领域普通技术人员已知的技术、方法和设备可能不作详细讨论,但在适当情况下,所述技术、方法和设备应当被视为授权说明书的一部分。
在这里示出和讨论的所有示例中,任何具体值应被解释为仅仅是示例性的,而不是作为限制。因此,示例性实施例的其它示例可以具有不同的值。
应注意到:相似的标号和字母在下面的附图中表示类似项,因此,一旦某一项在一个附图中被定义,则在随后的附图中不需要对其进行进一步讨论。
图1为本发明对数据进行签名方法一个实施例的示意图。优选的,该实施例的方法步骤可由物联网网关执行。
步骤101,当接收到物联网终端发送的上报数据时,从上报数据中提取出所述物联网终端的物联网终端标识。
步骤102,获取与物联网终端标识相关联的认证配置信息。
步骤103,利用认证配置信息对上报数据进行签名,以得到签名数据。
步骤104,将签名数据发送给应用层设备。
基于本发明上述实施例提供的对数据进行签名的方法,通过利用与物联网终端标识相关联的认证配置信息对相关数据进行签名,从而能够以灵活配置方式实现物联网网关的签名接入认证,降低了物联网网关签名功能开发成本和集成复杂度,同时使物联网网关设备在不同应用之间进行转移成为可能,提高了设备的复用性。
图2为本发明对数据进行签名方法另一实施例的示意图。如图2所示,本实施例的方法步骤包括:
步骤201,当接收到应用层设备下发的控制数据时,从控制数据中提取与控制数据相关联的物联网终端标识。
步骤202,获取与物联网终端标识相关联的认证配置信息。
步骤203,利用认证配置信息对控制数据进行验证。
步骤204,当验证成功时,将控制数据发送给与物联网终端标识相对应的物联网终端。
在上述图1所示实施例中,物联网网关将物联网终端的上报信息发送给应用层设备。其中在该实施例中,根据物联网终端标识获取相关联的认证配置信息,利用该认证配置信息对上报数据进行签名。在上述图2所示实施例中,物联网网关将应用层设备下发的控制数据发送给相应的物联网终端。其中在该实施例中,根据物联网终端标识获取相关联的认证配置信息,利用该认证配置信息对控制数据进行验证处理。当然,应用层设备在下发控制数据时,也会利用物联网终端标识相关联的认证配置信息对下发控制数据进行签名。从而通过对认证配置信息进行控制和管理,可以灵活配置方式实现物联网网关的签名接入认证管理。
优选的,在图1和图2所示实施例中,利用用户输入的与物联网终端标识相关联的认证配置参数,更新与物联网终端标识相关联的认证配置信息。
图3为本发明对数据进行签名的物联网网关。如图3所示,物联网网关包括第一接收单元301、第一签名处理单元302、第一认证配置单元303和第一发送单元304。其中:
第一接收单元301,用于接收物联网终端发送的上报数据。
第一签名处理单元302,用于当第一接收单元301接收到物联网终端发送的上报数据时,从上报数据中提取出所述物联网终端的物联网终端标识,从第一认证配置单元303获取与物联网终端标识相关联的认证配置信息,利用认证配置信息对上报数据进行签名,以得到签名数据。
第一认证配置单元303,用于将与物联网终端标识相关联的认证配置信息发送给第一签名处理单元302。
第一发送单元304,用于将签名数据发送给应用层设备。
基于本发明上述实施例提供的物联网网关,通过利用与物联网终端标识相关联的认证配置信息对相关数据进行签名,从而能够以灵活配置方式实现物联网网关的签名接入认证,降低了物联网网关签名功能开发成本和集成复杂度,同时使物联网网关设备在不同应用之间进行转移成为可能,提高了设备的复用性。
图4为本发明对数据进行签名的物联网网关另一实施例的示意图。与图3所示实施例相比,在图4所示实施例中,物联网网关还包括第二接收单元401和第二发送单元402。其中:
第二接收单元401,用于接收应用层设备下发的控制数据。
第一签名处理单元302还用于在第二接收单元401接收到应用层设备下发的控制数据时,从控制数据中提取与控制数据相关联的物联网终端标识,从第一认证配置单元303获取与物联网终端标识相关联的认证配置信息,利用认证配置信息对控制数据进行验证。
第二发送单元402,用于根据第一签名处理单元302的验证结果,当验证成功时,将控制数据发送给与物联网终端标识相对应的物联网终端。
优选的,物联网网关还包括第一配置设置单元403。其中:
第一配置设置单元403,用于接收用户输入的与物联网终端标识相关联的认证配置参数,将用户输入的与物联网终端标识相关联的认证配置参数发送给第一认证配置单元303。
第一认证配置单元303还用于在接收到配置设置单元发送的认证配置参数时,利用认证配置参数更新与物联网终端标识相关联的认证配置信息。
图5为本发明物联网网关上报数据的流程示意图。如图5所示,物联网网关在接收到物联网装置发送的上报数据时,进行下列处理:
步骤501,第一接收单元将物联网终端发送的上报数据发送给第一签名处理单元。
步骤502,第一签名处理单元从上报数据中提取出所述物联网终端的物联网终端标识。
步骤503,第一签名处理单元将物联网终端标识发送给第一认证配置单元。
步骤504,第一认证配置单元将与物联网终端标识相关联的认证配置信息发送给第一签名处理单元。
步骤505,第一签名处理单元利用认证配置信息对上报数据进行签名,以得到签名数据。
步骤506,第一签名处理单元将签名数据发送给第一发送单元。
步骤507,第一发送单元将签名数据发送给应用层设备。
图6为本发明物联网网关下发控制数据的流程示意图。如图6所示,物联网网关在接收到应用层设备下发的控制数据时,进行下列处理:
步骤601,第二接收单元将应用层设备下发的控制数据发送给第一签名处理单元。
步骤602,第一签名处理单元从控制数据中提取与控制数据相关联的物联网终端标识。
步骤603,第一签名处理单元将物联网终端标识发送给第一认证配置单元。
步骤604,第一认证配置单元将与物联网终端标识相关联的认证配置信息发送给第一签名处理单元。
步骤605,第一签名处理单元利用认证配置信息对控制数据进行验证。
步骤606,当验证成功时,第一签名处理单元将控制数据发送给第二发送单元。
步骤607,第二发送单元将控制数据发送给与物联网终端标识相对应的物联网终端。
其中,在图5和图6所示的实施例中,还进一步包括:第一配置设置单元在接收到用户输入的与物联网终端标识相关联的认证配置参数时,将用户输入的与物联网终端标识相关联的认证配置参数作为更新信息发送给第一认证配置单元。第一认证配置单元在接收到配置设置单元发送的认证配置参数时,利用认证配置参数更新与物联网终端标识相关联的认证配置信息。
图7为本发明对数据进行签名的系统一个实施例的示意图。如图7所示,该系统包括物联网网关701,应用层设备702。其中:
物联网网关701,用于在接收到物联网终端发送的上报数据时,从上报数据中提取出所述物联网终端的物联网终端标识,获取与物联网终端标识相关联的认证配置信息,利用认证配置信息对上报数据进行签名,以得到签名数据,将签名数据发送给应用层设备702。
应用层设备702,用于在接收到物联网网关701发送的签名数据时,从签名数据中提取与签名数据相关联的物联网终端标识,获取与物联网终端标识相关联的认证配置信息,利用认证配置信息对签名数据进行验证;当验证成功时,将签名数据发送给与业务处理单元,以便业务处理单元对签名数据进行处理。
其中在物联网网关和应用层设备中,与同一物联网终端标识相关联的认证配置信息相同。
基于本发明上述实施例提供的系统,通过利用与物联网终端标识相关联的认证配置信息对相关数据进行签名,从而能够以灵活配置方式实现物联网网关的签名接入认证,降低了物联网网关签名功能开发成本和集成复杂度,同时使物联网网关设备在不同应用之间进行转移成为可能,提高了设备的复用性。
优选的,物联网网关为上述任一实施例涉及的物联网网关。
图8为本发明应用层设备一个实施例的示意图。如图8所示,应用层设备包括第三接收单元801、第二签名处理单元802、第二认证配置单元803、第三发送单元804。其中:
第三接收单元801,用于接收物联网网关发送的签名数据。
第二签名处理单元802,用于当第三接收单元801接收到物联网终端发送的签名数据时,从签名数据中提取出与签名数据相关联的物联网终端标识,从第二认证配置单元803获取与物联网终端标识相关联的认证配置信息,利用认证配置信息对上报数据进行验证。
第二认证配置单元803,用于将与物联网终端标识相关联的认证配置信息发送给第二签名处理单元802。
第三发送单元804,用于根据第二签名处理单元802的验证结果,当验证成功时,将签名数据发送给业务处理单元,以便由业务处理单元对签名数据进行处理。
从而,应用层设置将由物联网网关上报的签名数据提供给相应的业务处理单元。这里,为了能够正确处理签名数据,对应相同的物联网终端标识,第二认证配置单元803与第一认证配置单元303提供的认证配置信息相同。
图9为本发明应用层设备另一实施例的示意图。与图8所示实施例相比,在图9所示实施例中,应用层设备还包括第二配置设置单元901。其中:
第二配置设置单元901,用于接收用户输入的与物联网终端标识相关联的认证配置参数,将用户输入的与物联网终端标识相关联的认证配置参数发送给第二认证配置单元803。
第二认证配置单元803还用于在接收到第二配置设置单元901发送的认证配置参数时,利用认证配置参数更新与物联网终端标识相关联的认证配置信息。
图10为本发明应用层设备处理上报数据的流程示意图。如图10所示,应用层设备在接收到物联网网关上报的签名数据时,进行下列处理:
步骤1001,第三接收单元将物联网网关发送的签名数据发送给第二签名处理单元。
步骤1002,第二签名处理单元从签名数据中提取出与签名数据相关联的物联网终端标识。
步骤1003,第二签名处理单元将物联网终端标识发送给第二认证配置单元。
步骤1004,第二认证配置单元将与物联网终端标识相关联的认证配置信息发送给第二签名处理单元。
步骤1005,第二签名处理单元利用认证配置信息对上报数据进行验证。
步骤1006,当验证成功时,第二签名处理单元将签名数据发送给第三发送单元。
步骤1007,第三发送单元将签名数据发送给业务处理单元,以便由业务处理单元对签名数据进行处理。
本发明通过为物联网设备接入认证提供可参考的业务模型,降低物联网接入认证模块的开发难度,提高物联网设备的使用价值,提高了物联网终端的使用灵活性,促进物联网应用由行业应用向公众应用拓展。
例如,系统可提供固定凭证认证、对称密钥认证和非对称密钥认证。用户可根据需要,同时在物联网网关和应用层设备进行有关认证方式的设置,通过这种设置,可通过灵活配置方式实现签名接入。
本领域普通技术人员可以理解实现上述实施例的全部或部分步骤可以通过硬件来完成,也可以通过程序来指令相关的硬件完成,所述的程序可以存储于一种计算机可读存储介质中,上述提到的存储介质可以是只读存储器,磁盘或光盘等。
本发明的描述是为了示例和描述起见而给出的,而并不是无遗漏的或者将本发明限于所公开的形式。很多修改和变化对于本领域的普通技术人员而言是显然的。选择和描述实施例是为了更好说明本发明的原理和实际应用,并且使本领域的普通技术人员能够理解本发明从而设计适于特定用途的带有各种修改的各种实施例。

Claims (10)

1.一种对数据进行签名的方法,其特征在于,包括:
当接收到物联网终端发送的上报数据时,从上报数据中提取出所述物联网终端的物联网终端标识;
获取与物联网终端标识相关联的认证配置信息;
利用认证配置信息对上报数据进行签名,以得到签名数据;
将签名数据发送给应用层设备。
2.根据权利要求1所述的方法,其特征在于,
当接收到应用层设备下发的控制数据时,从控制数据中提取与控制数据相关联的物联网终端标识;
获取与物联网终端标识相关联的认证配置信息;
利用认证配置信息对控制数据进行验证;
当验证成功时,将控制数据发送给与物联网终端标识相对应的物联网终端。
3.根据权利要求1或2所述的方法,其特征在于,
利用用户输入的与物联网终端标识相关联的认证配置参数,更新与物联网终端标识相关联的认证配置信息。
4.一种对数据进行签名的物联网网关,其特征在于,包括第一接收单元、第一签名处理单元、第一认证配置单元和第一发送单元,其中:
第一接收单元,用于接收物联网终端发送的上报数据;
第一签名处理单元,用于当第一接收单元接收到物联网终端发送的上报数据时,从上报数据中提取出所述物联网终端的物联网终端标识,从第一认证配置单元获取与物联网终端标识相关联的认证配置信息,利用认证配置信息对上报数据进行签名,以得到签名数据;
第一认证配置单元,用于将与物联网终端标识相关联的认证配置信息发送给第一签名处理单元;
第一发送单元,用于将签名数据发送给应用层设备。
5.根据权利要求4所述的物联网网关,其特征在于,所述物联网网关还包括第二接收单元和第二发送单元,其中:
第二接收单元,用于接收应用层设备下发的控制数据;
第一签名处理单元还用于在第二接收单元接收到应用层设备下发的控制数据时,从控制数据中提取与控制数据相关联的物联网终端标识,从第一认证配置单元获取与物联网终端标识相关联的认证配置信息,利用认证配置信息对控制数据进行验证;
第二发送单元,用于根据第一签名处理单元的验证结果,当验证成功时,将控制数据发送给与物联网终端标识相对应的物联网终端。
6.根据权利要求4或5所述的物联网网关,其特征在于,所述物联网网关还包括第一配置设置单元,其中:
第一配置设置单元,用于接收用户输入的与物联网终端标识相关联的认证配置参数,将用户输入的与物联网终端标识相关联的认证配置参数发送给第一认证配置单元;
第一认证配置单元还用于在接收到配置设置单元发送的认证配置参数时,利用认证配置参数更新与物联网终端标识相关联的认证配置信息。
7.一种对数据进行签名的系统,其特征在于,包括物联网网关,应用层设备,其中:
物联网网关,用于在接收到物联网终端发送的上报数据时,从上报数据中提取出所述物联网终端的物联网终端标识,获取与物联网终端标识相关联的认证配置信息,利用认证配置信息对上报数据进行签名,以得到签名数据,将签名数据发送给应用层设备;
应用层设备,用于在接收到物联网网关发送的签名数据时,从签名数据中提取与签名数据相关联的物联网终端标识,获取与物联网终端标识相关联的认证配置信息,利用认证配置信息对签名数据进行验证;当验证成功时,将签名数据发送给与业务处理单元,以便业务处理单元对签名数据进行处理;
其中在物联网网关和应用层设备中,与同一物联网终端标识相关联的认证配置信息相同。
8.根据权利要求7所述的系统,其特征在于,所述应用层设备还包括第三接收单元、第二签名处理单元、第二认证配置单元、第三发送单元,其中:
第三接收单元,用于接收物联网网关发送的签名数据;
第二签名处理单元,用于当第三接收单元接收到物联网终端发送的签名数据时,从签名数据中提取出与签名数据相关联的物联网终端标识,从第二认证配置单元获取与物联网终端标识相关联的认证配置信息,利用认证配置信息对上报数据进行验证;
第二认证配置单元,用于将与物联网终端标识相关联的认证配置信息发送给第二签名处理单元;
第三发送单元,用于根据第二签名处理单元的验证结果,当验证成功时,将签名数据发送给业务处理单元,以便由业务处理单元对签名数据进行处理。
9.根据权利要求8所述的系统,其特征在于,所述应用层设备还包括第二配置设置单元,其中:
第二配置设置单元,用于接收用户输入的与物联网终端标识相关联的认证配置参数,将用户输入的与物联网终端标识相关联的认证配置参数发送给第二认证配置单元;
第二认证配置单元还用于在接收到第二配置设置单元发送的认证配置参数时,利用认证配置参数更新与物联网终端标识相关联的认证配置信息。
10.根据权利要求7-9中任一项所述的系统,其特征在于,物联网网关为权利要求4-6中任一项涉及的物联网网关。
CN201310180768.7A 2013-05-16 2013-05-16 对数据进行签名的方法、装置和系统 Pending CN104168249A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201310180768.7A CN104168249A (zh) 2013-05-16 2013-05-16 对数据进行签名的方法、装置和系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201310180768.7A CN104168249A (zh) 2013-05-16 2013-05-16 对数据进行签名的方法、装置和系统

Publications (1)

Publication Number Publication Date
CN104168249A true CN104168249A (zh) 2014-11-26

Family

ID=51911876

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201310180768.7A Pending CN104168249A (zh) 2013-05-16 2013-05-16 对数据进行签名的方法、装置和系统

Country Status (1)

Country Link
CN (1) CN104168249A (zh)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107276751A (zh) * 2017-06-21 2017-10-20 深圳市盛路物联通讯技术有限公司 一种基于过滤网关的物联网数据过滤方法及系统
CN108123917A (zh) * 2016-11-29 2018-06-05 中国移动通信有限公司研究院 一种物联网终端的认证凭证更新的方法及设备
CN111193730A (zh) * 2019-12-25 2020-05-22 上海沄界信息科技有限公司 一种IoT可信场景构建方法及装置

Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1700699A (zh) * 2004-05-19 2005-11-23 阿尔卡特公司 提供用于对数据数字签名、认证或加密的签名密钥的方法和移动终端
WO2007064169A1 (en) * 2005-12-01 2007-06-07 Electronics And Telecommunications Research Institute Method and apparatus for transmitting message in heterogeneous federated environment, and method and apparatus for providing service using the message
CN101778102A (zh) * 2009-12-31 2010-07-14 卓望数码技术(深圳)有限公司 一种传感器的安全认证方法、传感器及其认证系统
CN101969438A (zh) * 2010-10-25 2011-02-09 胡祥义 一种物联网的设备认证、数据完整和保密传输实现方法
US7904072B2 (en) * 2002-03-04 2011-03-08 Telespree Communications Method and apparatus for secure immediate wireless access in a telecommunications network
CN102802139A (zh) * 2012-07-10 2012-11-28 无锡航天飞邻测控技术有限公司 一种物联网网关数据适配系统及方法
CN103067497A (zh) * 2012-12-27 2013-04-24 北京时代凌宇科技有限公司 一种物联网系统

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7904072B2 (en) * 2002-03-04 2011-03-08 Telespree Communications Method and apparatus for secure immediate wireless access in a telecommunications network
CN1700699A (zh) * 2004-05-19 2005-11-23 阿尔卡特公司 提供用于对数据数字签名、认证或加密的签名密钥的方法和移动终端
WO2007064169A1 (en) * 2005-12-01 2007-06-07 Electronics And Telecommunications Research Institute Method and apparatus for transmitting message in heterogeneous federated environment, and method and apparatus for providing service using the message
CN101778102A (zh) * 2009-12-31 2010-07-14 卓望数码技术(深圳)有限公司 一种传感器的安全认证方法、传感器及其认证系统
CN101969438A (zh) * 2010-10-25 2011-02-09 胡祥义 一种物联网的设备认证、数据完整和保密传输实现方法
CN102802139A (zh) * 2012-07-10 2012-11-28 无锡航天飞邻测控技术有限公司 一种物联网网关数据适配系统及方法
CN103067497A (zh) * 2012-12-27 2013-04-24 北京时代凌宇科技有限公司 一种物联网系统

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108123917A (zh) * 2016-11-29 2018-06-05 中国移动通信有限公司研究院 一种物联网终端的认证凭证更新的方法及设备
CN108123917B (zh) * 2016-11-29 2021-07-23 中国移动通信有限公司研究院 一种物联网终端的认证凭证更新的方法及设备
CN107276751A (zh) * 2017-06-21 2017-10-20 深圳市盛路物联通讯技术有限公司 一种基于过滤网关的物联网数据过滤方法及系统
CN111193730A (zh) * 2019-12-25 2020-05-22 上海沄界信息科技有限公司 一种IoT可信场景构建方法及装置
CN111193730B (zh) * 2019-12-25 2022-06-14 上海沄界信息科技有限公司 一种IoT可信场景构建方法及装置

Similar Documents

Publication Publication Date Title
US10700861B2 (en) System and method for generating a recovery key and managing credentials using a smart blockchain contract
CN101662465B (zh) 一种动态口令验证的方法及装置
CN105790938B (zh) 基于可信执行环境的安全单元密钥生成系统及方法
US10922385B2 (en) Generating license files in an information handling system
CN105408910A (zh) 用于利用无线通信令牌在操作系统被引导之前对由用户对操作系统的访问进行验证的系统和方法
CN103677892A (zh) 在安全电子控制单元中启用特殊优先模式的授权方案
CN103679005A (zh) 启用安全电子控制单元的开发模式的方法
CN104618116A (zh) 一种协同数字签名系统及其方法
KR101523309B1 (ko) 어플리케이션 배포 시스템 및 방법
CN107528877B (zh) 基于区块链结构的安全性电子文件处理系统及方法
CN103560889A (zh) 一种x509数字证书与证书应用之间的精确化身份认证方法
CN103888442A (zh) 集成可视化生物特征及一次性数字签名的系统与方法
CN103634328A (zh) 用于网络平台认证服务器的认证方法、装置和系统
CN103684797A (zh) 用户和用户终端设备的关联认证方法及系统
CN112738253A (zh) 基于区块链的数据处理方法、装置、设备及存储介质
CN104168249A (zh) 对数据进行签名的方法、装置和系统
CN115964684A (zh) 检测电子档案元数据真实性的方法、系统、设备及介质
CN104063668B (zh) 程序安装包签名系统及方法
CN105743651A (zh) 芯片安全域的卡应用使用方法、装置和应用终端
WO2021027622A1 (zh) 软件包传输方法、软件包传输验证方法、网络设备及存储介质
CN111182527B (zh) Ota固件升级方法、装置、终端设备及其存储介质
WO2015007184A1 (zh) 多应用智能卡及智能卡多应用管理方法
CN103200175B (zh) 一种应用在移动设备上安全安装方法及装置
CN103034796B (zh) 一种对智能终端应用程序权限性分级方法
CN113434824B (zh) 一种软件服务授权管理方法、装置、设备及存储介质

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication

Application publication date: 20141126

RJ01 Rejection of invention patent application after publication