CN104363250A - 一种用于设备连接的方法和系统 - Google Patents

一种用于设备连接的方法和系统 Download PDF

Info

Publication number
CN104363250A
CN104363250A CN201410727643.6A CN201410727643A CN104363250A CN 104363250 A CN104363250 A CN 104363250A CN 201410727643 A CN201410727643 A CN 201410727643A CN 104363250 A CN104363250 A CN 104363250A
Authority
CN
China
Prior art keywords
terminal equipment
authentication information
server
information
message
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201410727643.6A
Other languages
English (en)
Other versions
CN104363250B (zh
Inventor
孙吉平
韩勇
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing Senseshield Technology Co Ltd
Original Assignee
Beijing Senseshield Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing Senseshield Technology Co Ltd filed Critical Beijing Senseshield Technology Co Ltd
Priority to CN201410727643.6A priority Critical patent/CN104363250B/zh
Publication of CN104363250A publication Critical patent/CN104363250A/zh
Application granted granted Critical
Publication of CN104363250B publication Critical patent/CN104363250B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0815Network architectures or network communication protocols for network security for authentication of entities providing single-sign-on or federations
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • H04L63/0435Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload wherein the sending and receiving network entities apply symmetric encryption, i.e. same key used for encryption and decryption
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0876Network architectures or network communication protocols for network security for authentication of entities based on the identity of the terminal or configuration, e.g. MAC address, hardware or software configuration or device fingerprint
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W76/00Connection management
    • H04W76/10Connection setup
    • H04W76/11Allocation or use of connection identifiers
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/06Network architectures or network communication protocols for network security for supporting key management in a packet data network
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/80Services using short range communication, e.g. near-field communication [NFC], radio-frequency identification [RFID] or low energy communication

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Power Engineering (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

本发明公开了一种用于设备连接的方法,包括:第一终端设备通过互联网利用登录信息登录到服务器,从所述服务器获得认证信息,所述服务器中存储有所述登录信息、所述认证信息以及记录所述登录信息和所述认证信息之间的对应关系的映射表,所述认证信息包括密钥;第一终端设备识别出第二终端设备,并用所述密钥对预设数据进行加密且传送给第二终端设备进行认证,如果通过第二终端设备的认证,则第一终端设备与第二终端设备建立蓝牙连接,其中,所述密钥和所述预设数据预先存储于所述第二终端设备中。本发明同时公开了相应的系统。通过本发明的方法和系统,可以提高设备连接时的安全性、准确性和易用性。

Description

一种用于设备连接的方法和系统
技术领域
本发明涉及通信领域,特别涉及一种用于设备连接的方法和系统。
背景技术
随着智能移动终端的普及以及无线技术的发展,智能手机等产品也越来越成熟,智能密钥装置的使用也渐渐从PC端应用到移动终端,对于移动终端应用来说,目前比较流行的是蓝牙型智能密钥设备(简称“蓝牙Key”),即将蓝牙模块集成到智能密钥装置上,使智能密钥装置可以与终端通过蓝牙接口连接通信。
现有的蓝牙Key与移动终端之间的匹配(即配对)过程相对复杂:现有的蓝牙Key与移动终端之间的匹配需要在开始建立连接时,先扫描双方的蓝牙设备信息,选择出待匹配的蓝牙设备,且输入双方认可的配对码并在验证通过之后才能建立连接。当使用环境中有多个蓝牙移动终端与蓝牙Key可配对时,用户必须知道要配对的终端设备的名称,而且用户在手动选择时很容易产生误操作,甚至连错设备,配对操作准确性低,而且由于现有配对码简单容易破解以及恶意配对等情况,导致安全性差。在现有环境中,用户一般拥有多个移动终端,当更换终端使用时,又必须重新进行配对连接,由于配对操作过程比较繁琐,增加了用户的使用难度,并且更换设备时还需重复配对,用户体验差。
发明内容
有鉴于此,本发明提供了一种用于设备连接的方法及系统,以解决现有技术中终端之间蓝牙连接的安全性差、准确率低和易用性差的缺陷。
本发明提供的用于设备连接的方法包括:第一终端设备通过互联网利用登录信息登录到服务器,从所述服务器获得认证信息,所述服务器中存储有所述登录信息、所述认证信息以及记录所述登录信息和所述认证信息之间的对应关系的映射表,所述认证信息包括密钥;第一终端设备识别出第二终端设备,并用所述密钥对预设数据进行加密且传输给第二终端设备进行认证,如果通过第二终端设备的认证,则第一终端设备与第二终端设备建立蓝牙连接,其中,所述密钥和所述预设数据预先存储于所述第二终端设备中。
作为优选,在所述第一终端设备登录到服务器之前,还包括:由第一终端设备和第二终端设备预先协商确定所述认证信息、或在第二终端设备出厂时在第二终端设备中预设所述认证信息;将所确定的或所预设的所述认证信息上传到所述服务器。
作为优选,所述第二终端设备为具备蓝牙通信功能的信息安全设备。
作为优选,所述第一终端设备识别出第二终端设备具体为:
作为优选,第一终端设备从所述认证信息中获得该标识信息;第一终端设备通过扫描第二终端设备上的条形码或二维码而获得第二终端设备的标识信息;第一终端设备根据用户输入指令而获得第二终端设备的标识信息;或者第一终端设备中预存有第二终端设备的标识信息,其中,所述标识信息为第二终端的ID、MAC地址、蓝牙唯一序列号或自定义的具有唯一标识的信息。
作为优选,所述对应关系为一项登录信息与一项认证信息对应的一对一关系或者为一项登录信息与多项认证信息对应的一对多关系。
作为优选,当所述对应关系为一对一关系时,所述从服务器获得认证信息具体为:查询所述登录信息唯一对应的认证信息并进行下载。
作为优选,当所述对应关系为一对多关系时,所述从服务器获得认证信息具体为:查询所述登录信息对应的多项认证信息,根据用户指令而从中选择至少一项认证信息进行下载。
作为优选,所述映射表中的所述对应关系的存储为手动分配存储或自动分配存储。
作为优选,所述认证信息为经过加密的信息,所述第一终端设备从所述服务器获得经加密的所述认证信息后对其进行解密后获得所述密钥。
作为优选,所述加密采用对称加密算法进行。
作为优选,所述服务器为联网物理服务器或云服务器。
作为优选,所述第一终端设备和第二终端设备为低功耗蓝牙设备。
本发明同时提供了一种用于设备连接的系统,其包括第一终端设备、第二终端设备和服务器,其中,所述第一终端设备包括:第一通信模块,其配置为通过互联网利用登录信息登录到所述服务器后从所述服务器获得包括密钥的认证信息;第二通信模块,其配置为识别出所述第二终端设备,并用所述密钥对预设数据进行加密且传输给第二终端设备进行认证,以及在通过第二终端设备的认证后与第二终端设备建立蓝牙连接;第一存储模块,其配置为存储所述认证信息和所述预设数据,所述第二终端设备包括:第二存储模块,其配置为存储所述密钥和所述预设数据;认证模块,其配置为对接收自所述第一终端设备的加密数据进行认证,以及将认证结果返回给所述第一终端设备,所述服务器包括:第三存储模块,其配置为存储所述登录信息、所述认证信息和记录所述登录信息和所述认证信息之间的对应关系的映射表;验证模块,其配置为验证接收自所述第一终端设备的所述登录信息是否有效;发送模块,其配置为在所述验证模块确定所述登录信息有效时,将与所述登录信息对应的所述认证信息发送给所述第一终端设备。
作为优选,所述第二通信模块还配置为与所述第二终端设备协商确定所述认证信息,所述第一通信模块还配置为将所确定的所述认证信息上传到所述服务器。
作为优选,所述第二终端设备为具备蓝牙通信功能的信息安全设备。
作为优选,所述第一终端设备还包括标识信息获取模块,其配置为:从所述认证信息中获得所述第二终端设备的标识信息;通过扫描第二终端设备上的条形码或二维码而获得第二终端设备的标识信息;根据用户输入指令而获得第二终端设备的标识信息;或者获取预存在所述第一存储模块中的第二终端设备的标识信息,其中,所述标识信息为第二终端的ID、MAC地址、蓝牙唯一序列号或自定义的具有唯一标识的信息。
作为优选,所述对应关系为一项登录信息与一项认证信息对应的一对一关系或者为一项登录信息与多项认证信息对应的一对多关系。
作为优选,当所述对应关系为一对一关系时,所述第一通信模块配置为在登录到所述服务器后查询与所述登录信息唯一对应的认证信息并进行下载。
作为优选,当所述对应关系为一对多关系时,所述第一通信模块配置为在登录到所述服务器后查询与所述登录信息对应的多项认证信息,并根据用户指令而从中选择至少一项认证信息进行下载。
作为优选,所述映射表中的所述对应关系的存储为手动分配存储或自动分配存储。
作为优选,所述认证信息为经过加密的信息,所述第一终端设备还包括解密模块,其配置为对从所述服务器获得的经加密的所述认证信息进行解密。
作为优选,所述加密采用对称算法进行,所述解密模块配置为采用对称加密算法对所述经过加密的认证信息进行解密。
作为优选,所述服务器为联网物理服务器或云服务器。
作为优选,所述第一终端设备和第二终端设备为低功耗蓝牙设备。
本发明通过在服务器上存储登录信息与认证信息的对应关系,第一终端登录服务器下载认证信息,通过认证信息中的密钥加密数据并传输给第二终端,第二终端解密并验证,验证通过即可建立蓝牙连接。通过本发明提供的方法及系统,自定义认证信息,当更换终端时,只需登录服务器下载认证信息,即可与第二终端连接通信,无需输入配对码,还可以准确识别出待匹配的第二终端设备,可以提高设备连接时的安全性、准确性和易用性。
附图说明
图1为根据本发明的用于设备连接的方法的一个实施例的流程图;
图2为根据本发明的用于设备连接的方法的另一个实施例的流程图;
图3为根据本发明的用于设备连接的系统的一个实施例的结构框图。
具体实施方式
为使本发明的目的、技术方案及优点更加清楚明白,以下参照附图并举实施例,对本发明进一步详细说明。
图1为根据本发明的用于设备连接的方法的一个实施例的流程图。如图所示,实施例的方法包括如下步骤:
首先,第一终端设备通过互联网利用登录信息登录到服务器。服务器中存储有该登录信息、认证信息以及记录该登录信息和认证信息之间的对应关系的映射表,其中认证信息包括密钥。第一终端设备登录成功后从服务器获得认证信息。之后,第一终端设备识别出第二终端设备,并用从服务器获得的认证信息中的密钥对预设数据进行加密,并传输给第二终端设备。第二终端设备用预存的密钥对接收到的经加密的预设数据进行解密,并将解密得到的数据与自身存储的数据进行比较,如果相同,则通过对第一终端设备的认证,向第一终端设备发送认证结果信息。最后,第一终端设备与第二终端设备建立蓝牙连接。
本发明通过在服务器上存储登录信息与认证信息的对应关系,第一终端登录服务器下载认证信息,通过认证信息中的密钥加密数据并传输给第二终端,第二终端解密并验证,验证通过即可建立蓝牙连接。通过本发明提供的方法及系统,自定义认证信息,当更换终端时,只需登录服务器下载认证信息,即可与第二终端连接通信,无需输入配对码,还可以准确识别出待匹配的第二终端设备,可以提高设备连接时的安全性、准确性和易用性。
在本发明一个实施例中,第一终端设备预先与第二终端设备协商确定认证信息后上传到服务器,并在第二终端中保留认证信息用于连接时的认证。
在本发明另一个实施例中,第二终端设备在出厂时预设有认证信息,该认证信息被上传到服务器存储到上述映射表中。使用时将该映射表中与特定的第二终端设备关联的认证信息对应的登录信息分配给用户,用户可使用任一具备联网功能的终端设备(作为第一终端设备)通过互联网利用该分配的登录信息登录到服务器,获取对应的认证信息。
本发明中的第二终端设备可以是具备蓝牙通信功能的信息安全设备,利用本发明的设备连接方法,能够极大地提高信息安全设备的安全性能,并提高用户使用信息安全设备的便利程度。
在本发明的实施例中,可以设定第一终端设备通过多种可选的方式识别出第二终端设备。例如,将第二终端设备的标识信息添加到认证信息中,第一终端设备从服务器获得认证信息时,能够从认证信息中获得所需的标识信息,该方式具有较高的安全级别。或者,第一终端设备通过扫描第二终端设备上的条形码或二维码、根据用户输入指令、或者通过预存的方式来获得第二终端设备的标识信息。其中,第二终端设备的标识信息可以是第二终端设备的ID、MAC地址、蓝牙唯一序列号或自定义的具有唯一标识的信息。
在本发明的另一实施例中,存储在服务器中的映射表中的对应关系可以是一项登录信息与一项认证信息对应的一对一关系,也可以是一项登录信息与多项认证信息对应的一对多关系。当对应关系为一对一关系时,第一终端设备登录到服务器后,查询与其登录信息唯一对应的认证信息并进行下载。当对应关系为一对多关系时,第一终端设备登录到服务器后,查询其登录信息对应的多项认证信息,并根据用户指令而从中选择至少一项认证信息进行下载。如此,可根据用户要使用的第二终端设备的数量来设定映射表中的映射关系,提高使用上的便利性。
在本发明实施例中,服务器存储的映射表中的上述对应关系的存储可以是手动分配存储或自动分配存储。
在本发明一个实施例中,存储在服务器中认证信息可以是经过加密的,第一终端设备从所述服务器获得经加密的认证信息后还需要对其进行解密后才能获得其中的密钥,从而进一步提高了安全级别。对认证信息的加密可以采用对称加密算法进行,但本发明并不限于此,还可以根据需要采用其他加密算法。
本发明实施例中,第一终端设备和第二终端设备可以为具备蓝牙功能的任一类型的终端设备,其中,第一终端设备还具备联网功能,可接入互联网。第一终端设备可以为移动终端,如智能手机、平板电脑、PDA、智能手表等,第二终端设备可以是具备蓝牙功能的KEY、加密锁等。
本发明实施例中,第一终端设备和第二终端设备可以是配置有执行蓝牙通信协议的蓝牙4.0控制芯片和天线的低功耗蓝牙设备。
本发明实施例中,服务器可以是联网的物理服务器或云服务器。
图2为根据本发明的用于设备连接的方法的另一个实施例的流程图。
如图2所示,本实施例的用于设备连接的方法中,第一终端设备为移动终端,如智能手机IPhone6,第二终端设备为信息安全设备,如蓝牙Key。服务器为云服务器。本实施例的方法包括以下步骤:
S1、蓝牙Key出厂前,在蓝牙Key中预设认证信息C,并将预设的认证信息C上传到云服务器上;
该认证信息C包括:密钥+蓝牙Key标识信息(MAC地址),服务器中预存有登录信息P与认证信息C的对应关系表。
登录信息P可以对应多个认证信息C1-Cn,登录信息P为登陆账号和/或密码。
S2、IPhone6与云服务器连接,通过输入登录信息P登录到服务器;
S3、IPhone6从云服务器获取与登录信息P对应的认证信息C;
S4、IPhone6解析认证信息C,通过C中的蓝牙Key的标识信息(MAC地址)查找识别待连接的蓝牙Key;
S5、IPhone6通过认证信息C中的密钥对一个预设的字符串进行加密,传输给蓝牙Key;
上述预设的字符串可以例如为字符串“abcdefg”,该字符串“abcdefg”是IPhone6和蓝牙Key均知的。
S6、蓝牙Key接收传输的加密数据,用预设的认证信息中的密钥解密验证;
例如将解密出的字符串与存储的字符串“abcdefg”对比,看是否一致,如果一致,将认证结果发送给第一终端设备。
S7、验证通过,第一终端设备和第二终端设备建立蓝牙连接。
图3为根据本发明的用于设备连接的系统的一个实施例的结构框图。
如图所示,本发明的用于设备连接的系统包括第一终端设备、第二终端设备和服务器。
其中,第一终端设备可以包括:第一通信模块,其可通过互联网利用登录信息登录到服务器,从服务器获得包括密钥的认证信息;第二通信模块,其可识别出第二终端设备,并用上述密钥对预设数据进行加密且传输给第二终端设备进行认证,以及在通过第二终端设备的认证后与第二终端设备建立蓝牙连接;以及第一存储模块,其存储上述认证信息和预设数据。
第二终端设备可以包括:第二存储模块,其存储上述密钥和预设数据;认证模块,其对第一终端设备发送的加密数据进行解密认证,以及将认证结果返回给第一终端设备。
服务器可以包括:第三存储模块,其存储上述登录信息、认证信息以及记录该登录信息和认证信息之间的对应关系的映射表;验证模块,其验证第一终端设备发送的登录信息是否有效;发送模块,其在验证模块确定该登录信息有效时,将与该登录信息对应的认证信息发送给第一终端设备。
在本发明的实施例中,第二通信模块可以与第二终端设备协商确定认证信息,并由第一通信模块将所确定的认证信息上传到服务器。此外,还可以在第二终端设备出厂时预设认证信息,然后将预设的认证信息上传到服务器。
本发明中的第二终端设备可以是具备蓝牙通信功能的信息安全设备。
根据本发明的一个实施例,第一终端设备还包括标识信息获取模块,用于获取第二终端设备的标识信息。可以设定该标识信息获取模块通过多种可选的方式获取第二终端设备的标识信息。例如,将第二终端设备的标识信息添加到认证信息中,第一终端设备从服务器获得认证信息时,标识信息获取模块能够从认证信息中获得所需的标识信息,该方式具有较高的安全级别。或者,标识信息获取模块实施为扫描器,通过扫描第二终端设备上的条形码或二维码来获得标识信息。标识信息获取模块还可以根据用户输入指令、或者通过读取预存在第一存储模块中的标识信息的方式来获得第二终端设备的标识信息。其中,第二终端设备的标识信息可以是第二终端设备的ID、MAC地址、蓝牙唯一序列号或自定义的具有唯一标识的信息。
在本发明的实施例中,服务器的第三存储模块中存储的映射表中记录的对应关系可以是为一项登录信息与一项认证信息对应的一对一关系或者为一项登录信息与多项认证信息对应的一对多关系。当该对应关系为一对一关系时,由第一通信模块在登录到服务器后查询与该登录信息唯一对应的认证信息并进行下载。当该对应关系为一对多关系时,由第一通信模块在登录到服务器后查询与该登录信息对应的多项认证信息,并根据用户指令而从中选择至少一项认证信息进行下载。
在本发明的实施例中,第三存储模块中的映射表中的对应关系的存储可以通过手动分配存储或自动分配存储进行。
在本发明的另一个实施例中,存储在服务器的第三存储模块中的认证信息可以是经过加密的,例如采用对称加密算法进行过加密。则第一终端设备还可以包括解密模块,其用于对从服务器获得的经加密的认证信息采用例如对称加密算法对应地进行解密。
在本发明的实施例中,服务器可以是联网物理服务器或云服务器,第一终端设备和第二终端设备可以是为低功耗蓝牙设备。
以上所述仅为本发明的较佳实施例而已,并非用于限定本发明的保护范围。凡在本发明的精神和原则之内,所作的任何修改、等同替换以及改进等,均应包含在本发明的保护范围之内。

Claims (24)

1.一种用于设备连接的方法,其特征在于,包括:
第一终端设备通过互联网利用登录信息登录到服务器,从所述服务器获得认证信息,所述服务器中存储有所述登录信息、所述认证信息以及记录所述登录信息和所述认证信息之间的对应关系的映射表,所述认证信息包括密钥;
第一终端设备识别出第二终端设备,并用所述密钥对预设数据进行加密且传输给第二终端设备进行认证,如果通过第二终端设备的认证,则第一终端设备与第二终端设备建立蓝牙连接,其中,所述密钥和所述预设数据预先存储于所述第二终端设备中。
2.根据权利要求1所述的方法,其特征在于,在所述第一终端设备登录到服务器之前,还包括:
由第一终端设备和第二终端设备预先协商确定所述认证信息、或在第二终端设备出厂时在第二终端设备中预设所述认证信息;
将所确定的或所预设的所述认证信息上传到所述服务器。
3.根据权利要求1所述的方法,其特征在于,所述第二终端设备为具备蓝牙通信功能的信息安全设备。
4.根据权利要求1所述的方法,其特征在于,所述第一终端设备识别出第二终端设备具体为:
所述认证信息还包括第二终端设备的标识信息,第一终端设备从所述认证信息中获得该标识信息;
第一终端设备通过扫描第二终端设备上的条形码或二维码而获得第二终端设备的标识信息;
第一终端设备根据用户输入指令而获得第二终端设备的标识信息;或者
第一终端设备中预存有第二终端设备的标识信息,
其中,所述标识信息为第二终端的ID、MAC地址、蓝牙唯一序列号或自定义的具有唯一标识的信息。
5.根据权利要求1所述的方法,其特征在于,所述对应关系为一项登录信息与一项认证信息对应的一对一关系或者为一项登录信息与多项认证信息对应的一对多关系。
6.根据权利要求5所述的方法,其特征在于,当所述对应关系为一对一关系时,所述从服务器获得认证信息具体为:
查询所述登录信息唯一对应的认证信息并进行下载。
7.根据权利要求5所述的方法,其特征在于,当所述对应关系为一对多关系时,所述从服务器获得认证信息具体为:
查询所述登录信息对应的多项认证信息,根据用户指令而从中选择至少一项认证信息进行下载。
8.根据权利要求1至7中任一项所述的方法,其特征在于,所述映射表中的所述对应关系的存储为手动分配存储或自动分配存储。
9.根据权利要求1至7中任一项所述的方法,其特征在于,所述认证信息为经过加密的信息,所述第一终端设备从所述服务器获得经加密的所述认证信息后对其进行解密后获得所述密钥。
10.根据权利要求9所述的方法,其特征在于,所述加密采用对称加密算法进行。
11.根据权利要求1至7中任一项所述的方法,其特征在于,所述服务器为联网物理服务器或云服务器。
12.根据权利要求1至7中任一项所述的方法,其特征在于,所述第一终端设备和第二终端设备为低功耗蓝牙设备。
13.一种用于设备连接的系统,其特征在于,包括第一终端设备、第二终端设备和服务器,其中,
所述第一终端设备包括:
第一通信模块,其配置为通过互联网利用登录信息登录到所述服务器后从所述服务器获得包括密钥的认证信息;
第二通信模块,其配置为识别出所述第二终端设备,并用所述密钥对预设数据进行加密且传输给第二终端设备进行认证,以及在通过第二终端设备的认证后与第二终端设备建立蓝牙连接;
第一存储模块,其配置为存储所述认证信息和所述预设数据,
所述第二终端设备包括:
第二存储模块,其配置为存储所述密钥和所述预设数据;
认证模块,其配置为对接收自所述第一终端设备的加密数据进行认证,以及将认证结果返回给所述第一终端设备,
所述服务器包括:
第三存储模块,其配置为存储所述登录信息、所述认证信息和记录所述登录信息和所述认证信息之间的对应关系的映射表;
验证模块,其配置为验证接收自所述第一终端设备的所述登录信息是否有效;
发送模块,其配置为在所述验证模块确定所述登录信息有效时,将与所述登录信息对应的所述认证信息发送给所述第一终端设备。
14.根据权利要求13所述的系统,其特征在于,所述第二通信模块还配置为与所述第二终端设备协商确定所述认证信息,所述第一通信模块还配置为将所确定的所述认证信息上传到所述服务器。
15.根据权利要求13所述的系统,其特征在于,所述第二终端设备为具备蓝牙通信功能的信息安全设备。
16.根据权利要求13所述的系统,其特征在于,所述第一终端设备还包括标识信息获取模块,其配置为:
从所述认证信息中获得所述第二终端设备的标识信息;
通过扫描第二终端设备上的条形码或二维码而获得第二终端设备的标识信息;
根据用户输入指令而获得第二终端设备的标识信息;或者
获取预存在所述第一存储模块中的第二终端设备的标识信息,
其中,所述标识信息为第二终端的ID、MAC地址、蓝牙唯一序列号或自定义的具有唯一标识的信息。
17.根据权利要求13所述的系统,其特征在于,所述对应关系为一项登录信息与一项认证信息对应的一对一关系或者为一项登录信息与多项认证信息对应的一对多关系。
18.根据权利要求17所述的系统,其特征在于,当所述对应关系为一对一关系时,所述第一通信模块配置为在登录到所述服务器后查询与所述登录信息唯一对应的认证信息并进行下载。
19.根据权利要求17所述的系统,其特征在于,当所述对应关系为一对多关系时,所述第一通信模块配置为在登录到所述服务器后查询与所述登录信息对应的多项认证信息,并根据用户指令而从中选择至少一项认证信息进行下载。
20.根据权利要求13至19中任一项所述的系统,其特征在于,所述映射表中的所述对应关系的存储为手动分配存储或自动分配存储。
21.根据权利要求13至19中任一项所述的系统,其特征在于,所述认证信息为经过加密的信息,所述第一终端设备还包括解密模块,其配置为对从所述服务器获得的经加密的所述认证信息进行解密。
22.根据权利要求21所述的系统,其特征在于,所述加密采用对称加密算法进行,所述解密模块配置为采用对称加密算法对所述经过加密的认证信息进行解密。
23.根据权利要求13至19中任一项所述的系统,其特征在于,所述服务器为联网物理服务器或云服务器。
24.根据权利要求13至19中任一项所述的系统,其特征在于,所述第一终端设备和第二终端设备为低功耗蓝牙设备。
CN201410727643.6A 2014-12-03 2014-12-03 一种用于设备连接的方法和系统 Active CN104363250B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201410727643.6A CN104363250B (zh) 2014-12-03 2014-12-03 一种用于设备连接的方法和系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201410727643.6A CN104363250B (zh) 2014-12-03 2014-12-03 一种用于设备连接的方法和系统

Publications (2)

Publication Number Publication Date
CN104363250A true CN104363250A (zh) 2015-02-18
CN104363250B CN104363250B (zh) 2018-02-09

Family

ID=52530476

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201410727643.6A Active CN104363250B (zh) 2014-12-03 2014-12-03 一种用于设备连接的方法和系统

Country Status (1)

Country Link
CN (1) CN104363250B (zh)

Cited By (15)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104820643A (zh) * 2015-03-25 2015-08-05 百度在线网络技术(北京)有限公司 用于在用户设备与智能设备之间建立连接的方法和装置
CN105099713A (zh) * 2015-09-30 2015-11-25 成都信汇聚源科技有限公司 采用手持终端设置设备密码且基于云计算平台的蓝牙动态密码安全认证方法
CN106101152A (zh) * 2016-08-19 2016-11-09 江南信安(北京)科技有限公司 移动终端认证方法及系统
CN106375934A (zh) * 2015-07-24 2017-02-01 马维尔国际有限公司 基于蓝牙低功耗技术的无线通信方法和终端以及用户设备
CN107197346A (zh) * 2017-05-27 2017-09-22 深圳Tcl新技术有限公司 电视终端及蓝牙设备回连方法和计算机可读存储介质
CN108282767A (zh) * 2017-12-29 2018-07-13 青岛真时科技有限公司 一种配对方法、装置和系统
CN108320152A (zh) * 2018-01-17 2018-07-24 深圳喆行科技有限公司 一种储值卡的充值方法与系统
CN108471610A (zh) * 2018-03-02 2018-08-31 杨宪国 蓝牙连接控制系统
CN109089251A (zh) * 2018-09-05 2018-12-25 北京字节跳动网络技术有限公司 基于蓝牙连接查询等价设备的蓝牙通信方法和装置
CN109756447A (zh) * 2017-11-01 2019-05-14 华为技术有限公司 一种安全认证方法及相关设备
CN110519736A (zh) * 2019-08-30 2019-11-29 上海能塔智能科技有限公司 蓝牙设备的换机连接方法及装置、计算机可读存储介质
CN111222592A (zh) * 2018-11-26 2020-06-02 珠海格力电器股份有限公司 一种获取设备二维码的方法和装置
CN112562300A (zh) * 2020-12-03 2021-03-26 星宏网络科技有限公司 一种基于蓝牙的设备无线控制系统及方法
CN113386591A (zh) * 2021-06-11 2021-09-14 宁波均胜新能源汽车技术有限公司 一种基于蓝牙技术的充电桩充电方法和系统
CN116056077A (zh) * 2022-08-04 2023-05-02 荣耀终端有限公司 一种蓝牙通信方法及相关电子设备

Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102932037A (zh) * 2012-10-15 2013-02-13 天地融科技股份有限公司 一种蓝牙key与终端建立连接的方法和系统
CN103051361A (zh) * 2013-01-05 2013-04-17 深圳市中兴移动通信有限公司 近距离通信系统及其移动终端、连接方法
CN103701503A (zh) * 2013-12-25 2014-04-02 深圳市文鼎创数据科技有限公司 蓝牙配对方法及系统、蓝牙key
CN103763786A (zh) * 2014-01-20 2014-04-30 梅平 一种设备配对的方法、终端及系统
WO2014084707A1 (en) * 2012-11-28 2014-06-05 Salutica Allied Solutions Sdn Bhd A system and method for transmitting, storing receiving and/or retrieving identification information or data and/or pairing information or data between accessories or associated products and smart electronic devices into and/or from any distinct server or storage media
US8823494B1 (en) * 2010-11-19 2014-09-02 Logitech Europe S.A. Systems and methods for wireless device connection and pairing
CN104065653A (zh) * 2014-06-09 2014-09-24 韩晟 一种交互式身份验证方法、装置、系统和相关设备
CN104144470A (zh) * 2014-03-12 2014-11-12 腾讯科技(深圳)有限公司 一种蓝牙连接方法和客户端

Patent Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8823494B1 (en) * 2010-11-19 2014-09-02 Logitech Europe S.A. Systems and methods for wireless device connection and pairing
CN102932037A (zh) * 2012-10-15 2013-02-13 天地融科技股份有限公司 一种蓝牙key与终端建立连接的方法和系统
WO2014084707A1 (en) * 2012-11-28 2014-06-05 Salutica Allied Solutions Sdn Bhd A system and method for transmitting, storing receiving and/or retrieving identification information or data and/or pairing information or data between accessories or associated products and smart electronic devices into and/or from any distinct server or storage media
CN103051361A (zh) * 2013-01-05 2013-04-17 深圳市中兴移动通信有限公司 近距离通信系统及其移动终端、连接方法
CN103701503A (zh) * 2013-12-25 2014-04-02 深圳市文鼎创数据科技有限公司 蓝牙配对方法及系统、蓝牙key
CN103763786A (zh) * 2014-01-20 2014-04-30 梅平 一种设备配对的方法、终端及系统
CN104144470A (zh) * 2014-03-12 2014-11-12 腾讯科技(深圳)有限公司 一种蓝牙连接方法和客户端
CN104065653A (zh) * 2014-06-09 2014-09-24 韩晟 一种交互式身份验证方法、装置、系统和相关设备

Cited By (22)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104820643A (zh) * 2015-03-25 2015-08-05 百度在线网络技术(北京)有限公司 用于在用户设备与智能设备之间建立连接的方法和装置
CN106375934A (zh) * 2015-07-24 2017-02-01 马维尔国际有限公司 基于蓝牙低功耗技术的无线通信方法和终端以及用户设备
CN105099713A (zh) * 2015-09-30 2015-11-25 成都信汇聚源科技有限公司 采用手持终端设置设备密码且基于云计算平台的蓝牙动态密码安全认证方法
CN106101152A (zh) * 2016-08-19 2016-11-09 江南信安(北京)科技有限公司 移动终端认证方法及系统
CN107197346A (zh) * 2017-05-27 2017-09-22 深圳Tcl新技术有限公司 电视终端及蓝牙设备回连方法和计算机可读存储介质
CN109756447A (zh) * 2017-11-01 2019-05-14 华为技术有限公司 一种安全认证方法及相关设备
CN109756447B (zh) * 2017-11-01 2022-03-29 华为技术有限公司 一种安全认证方法及相关设备
CN108282767A (zh) * 2017-12-29 2018-07-13 青岛真时科技有限公司 一种配对方法、装置和系统
CN108282767B (zh) * 2017-12-29 2020-11-17 歌尔科技有限公司 一种配对方法、装置和系统
CN108322902A (zh) * 2018-01-17 2018-07-24 深圳喆行科技有限公司 一种数据传输方法与数据传输系统
CN108320152A (zh) * 2018-01-17 2018-07-24 深圳喆行科技有限公司 一种储值卡的充值方法与系统
CN108471610A (zh) * 2018-03-02 2018-08-31 杨宪国 蓝牙连接控制系统
CN108471610B (zh) * 2018-03-02 2021-02-02 杨宪国 蓝牙连接控制系统
CN109089251A (zh) * 2018-09-05 2018-12-25 北京字节跳动网络技术有限公司 基于蓝牙连接查询等价设备的蓝牙通信方法和装置
CN111222592B (zh) * 2018-11-26 2021-04-20 珠海格力电器股份有限公司 一种获取设备二维码的方法和装置
CN111222592A (zh) * 2018-11-26 2020-06-02 珠海格力电器股份有限公司 一种获取设备二维码的方法和装置
CN110519736A (zh) * 2019-08-30 2019-11-29 上海能塔智能科技有限公司 蓝牙设备的换机连接方法及装置、计算机可读存储介质
CN110519736B (zh) * 2019-08-30 2022-04-26 上海能塔智能科技有限公司 蓝牙设备的换机连接方法及装置、计算机可读存储介质
CN112562300A (zh) * 2020-12-03 2021-03-26 星宏网络科技有限公司 一种基于蓝牙的设备无线控制系统及方法
CN113386591A (zh) * 2021-06-11 2021-09-14 宁波均胜新能源汽车技术有限公司 一种基于蓝牙技术的充电桩充电方法和系统
CN116056077A (zh) * 2022-08-04 2023-05-02 荣耀终端有限公司 一种蓝牙通信方法及相关电子设备
CN116056077B (zh) * 2022-08-04 2023-11-14 荣耀终端有限公司 一种蓝牙通信方法、电子设备及计算机可读存储介质

Also Published As

Publication number Publication date
CN104363250B (zh) 2018-02-09

Similar Documents

Publication Publication Date Title
CN104363250A (zh) 一种用于设备连接的方法和系统
CN103067158B (zh) 加密解密方法、加密解密装置及密钥管理系统
CN104427501B (zh) 网络接入方法、装置和系统
CN105580310A (zh) 家庭网络系统中的安全管理方法和安全管理设备
WO2016107410A1 (zh) 通信控制装置、鉴权装置、中心控制装置及通信系统
KR101765917B1 (ko) 개인망 엔티티 인증을 위한 방법
CN103237305B (zh) 面向移动终端上的智能卡密码保护方法
CN104244237A (zh) 数据发送、接收方法及接收、发送终端和数据收发装置
CN104580235A (zh) 用于设备连接的认证方法和认证系统
CN108734015A (zh) 存储装置及其访问权限控制方法
CN104394001A (zh) 一种基于二维码的动态口令认证方法及系统
CN105007254A (zh) 数据传输方法和系统、终端
CN105282168A (zh) 基于chap协议的数据交互方法及装置
CN103763757A (zh) 一种基于物联网嵌入式Wi-Fi模块的快速联网方法
CN104660567A (zh) D2d终端接入认证方法、d2d终端及服务器
CN105376059A (zh) 基于电子钥匙进行应用签名的方法和系统
CN112860791A (zh) 一种跨网数据同步控制系统、方法及存储介质
US9654455B2 (en) Communication system, communication device, key management apparatus, and communication method
KR102292007B1 (ko) 단거리 통신을 사용한 네트워크 노드 보안
CN104796262A (zh) 数据加密方法及终端系统
CN103152326A (zh) 一种分布式认证方法及认证系统
CN106101188A (zh) 一种网络云u盘的数据处理方法
CN104506509A (zh) 一种多功能安全认证终端及基于该终端的认证方法
CN111489462B (zh) 一种个人用蓝牙钥匙系统
CN111563980B (zh) 一种蓝牙锁钥匙生成与认证方法

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
CB02 Change of applicant information

Address after: 100872 room 1706, building 59, Zhongguancun street, Haidian District, Beijing

Applicant after: BEIJING SENSESHIELD TECHNOLOGY Co.,Ltd.

Address before: 100872 room 1706, building 59, Zhongguancun street, Haidian District, Beijing

Applicant before: BEIJING SHENSI SHUDUN TECHNOLOGY Co.,Ltd.

COR Change of bibliographic data
CB02 Change of applicant information

Address after: 100193 Beijing, Haidian District, East West Road, No. 10, East Hospital, building No. 5, floor 5, layer 510

Applicant after: BEIJING SENSESHIELD TECHNOLOGY Co.,Ltd.

Address before: 100872 room 1706, building 59, Zhongguancun street, Haidian District, Beijing

Applicant before: BEIJING SENSESHIELD TECHNOLOGY Co.,Ltd.

COR Change of bibliographic data
GR01 Patent grant
GR01 Patent grant
CP01 Change in the name or title of a patent holder
CP01 Change in the name or title of a patent holder

Address after: 100193 5th floor 510, No. 5 Building, East Yard, No. 10 Wangdong Road, Northwest Haidian District, Beijing

Patentee after: Beijing Shendun Technology Co.,Ltd.

Address before: 100193 5th floor 510, No. 5 Building, East Yard, No. 10 Wangdong Road, Northwest Haidian District, Beijing

Patentee before: BEIJING SENSESHIELD TECHNOLOGY Co.,Ltd.