CN104378337A - 一种应用于智能楼宇通讯网关的通信安全保障方法及系统 - Google Patents

一种应用于智能楼宇通讯网关的通信安全保障方法及系统 Download PDF

Info

Publication number
CN104378337A
CN104378337A CN201310359415.3A CN201310359415A CN104378337A CN 104378337 A CN104378337 A CN 104378337A CN 201310359415 A CN201310359415 A CN 201310359415A CN 104378337 A CN104378337 A CN 104378337A
Authority
CN
China
Prior art keywords
communication gateway
building
building server
communication
unit
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201310359415.3A
Other languages
English (en)
Other versions
CN104378337B (zh
Inventor
何一旻
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
SHANGHAI JINLING ELECTRONIC NETWORK CO Ltd
Original Assignee
SHANGHAI JINLING ELECTRONIC NETWORK CO Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by SHANGHAI JINLING ELECTRONIC NETWORK CO Ltd filed Critical SHANGHAI JINLING ELECTRONIC NETWORK CO Ltd
Priority to CN201310359415.3A priority Critical patent/CN104378337B/zh
Publication of CN104378337A publication Critical patent/CN104378337A/zh
Application granted granted Critical
Publication of CN104378337B publication Critical patent/CN104378337B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/083Network architectures or network communication protocols for network security for authentication of entities using passwords
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0876Network architectures or network communication protocols for network security for authentication of entities based on the identity of the terminal or configuration, e.g. MAC address, hardware or software configuration or device fingerprint
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L65/00Network arrangements, protocols or services for supporting real-time applications in data packet communication
    • H04L65/10Architectures or entities
    • H04L65/102Gateways

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Multimedia (AREA)
  • Power Engineering (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)
  • Small-Scale Networks (AREA)

Abstract

本发明公开一种应用于智能楼宇通讯网关的通信安全保障方法及系统,可通过对通讯网关在楼宇服务器进行认证以及认证完成后通讯网关与楼宇服务器之间进行交互信息加密对楼宇的安全进行保障。该方法为:在认证阶段通过预定义的方式组合将MAC地址、产品序列号、制造厂商代码及楼宇代码打包成认证信息包,并结合合法设备列表进行比对,通过复杂信息的校验来确保通讯网关设备的合法性,显著降低被非法设备替换的可能性;在交互阶段,通过密码嵌套加密的方式提高密码传送过程中的安全性,并通过有效期管理来不断更换通信密码,从而杜绝因为单一密码被破解而导致楼宇系统被非法人员控制的风险。

Description

一种应用于智能楼宇通讯网关的通信安全保障方法及系统
技术领域
本发明涉及智能楼宇通讯网关的技术,尤其涉及应用于智能楼宇通讯网关的认证及通信加密方法。
背景技术
随着智能楼宇的普及,越来越多的工程项目开始使用通讯网关来进行各子系统的协议集成,从而实现对不同类型的子系统的统一监测和管理。然而随着楼宇管理便利性的提升,也带来了安全管理的隐患,一旦通讯网关的信息给截取并篡改,那么楼宇系统的安全性就会受到威胁。
目前智能楼宇领域普遍存在的通信安全保障机制是采用预先约定好的密码来对交互信息进行加解密,更高级的是通过随机密码来对交互信息进行加解密。这些通信安全保障机制虽然具备一定的防御性,但随着现在计算机运算能力的不断提升,无论是预设密码还是随机密码,只要是在通信过程中保持不变,那么它被暴力破解的概率也会与日俱增。
发明内容
本发明的目的是提供一种应用于智能楼宇通讯网关的通信安全保障方法,加强智能楼宇管理系统认证及通信的安全机制,以防止通讯网关被恶意占用,从而提高整个楼宇系统的安全级别。
本发明所需要解决的技术问题,可以通过以下技术方案来实现:
一种应用于智能楼宇通讯网关的通信安全保障方法,其特征在于,包括以下步骤:
通讯网关在楼宇服务器进行的认证过程;
认证完成后,通讯网关与楼宇服务器之间进行的交互信息加密过程。
进一步,通讯网关在楼宇服务器的认证过程包括:
楼宇服务器预设合法的通讯网关列表,包含通讯网关的MAC地址,产品序列号,制造厂商代码及楼宇代码;
楼宇服务器与通讯网关之间预设认证密码,通讯网关将自身MAC地址、产品序列号、制造厂商代码及楼宇代码通过预定义的方式组合打包成认证信息包;
通过预设的认证密码加密后连同认证请求一起发送给楼宇服务器;
楼宇服务器通过预设的认证密码将认证信息包解密;
通过预定义的方式解包,将解析出的MAC地址、产品序列号、制造厂商代码及楼宇代码信息与合法的通讯网关列表做比对;
比对成功后生成随机序列以及预定义的随机序列变换方式代码,然后通过认证密码加密后回馈给通讯网关;
通讯网关根据回馈信息,将随机序列加以变换;
再经过认证密码加密后发送给楼宇服务器;
楼宇服务器将结果解密后与正确结果比对,比对成功后随机生成通信密码,变换后与变换方式代码以及密码序列号一起通过认证密码加密,接着和认证成功的反馈信息一起发送给通讯网关;
通讯网关接收到信息后,解密,反变换,然后将通信密码保存在内存中。
进一步,通讯网关与楼宇服务器之间的交互信息加密过程包括:
通讯网关根据有效期和密码序列号,自行管理密码序列号对应的通信密码的有效期,在当前通信密码过期前,通讯网关应主动向楼宇服务器提出通信密码更新的申请;
通讯网关将加密后的密码更新申请发送给楼宇服务器;
楼宇服务器解密比对确认后,生成新的随机通信密码,变换后将通信密码、变换方式代码、密码序列号以及密码的有效期一起通过原通信密码加密后回馈给通讯网关,同时将原通信密码作废;
通讯网关接收到回馈,解密后保存新的通信密码、密码序列号和有效期信息,然后将原通信密码作废,开始使用新的通信密码继续和楼宇服务器开始交互;
一旦出现通讯网关和楼宇服务器之间的密码不匹配的情况,楼宇服务器通知通讯网关重新进行认证步骤。
作为本发明的第二方面,一种应用于智能楼宇通讯网关的通信安全保障系统,其特征在于,包括:楼宇服务器和通讯网关。
进一步,楼宇服务器,包括:
楼宇服务器解密单元,与通讯网关发送单元建立数据连接,通过预设的认证密码将认证信息包解密;
楼宇服务器比对单元,与楼宇服务器解密单元建立数据连接,将数据进行比对,判断数据是否正确;
楼宇服务器加密单元,与楼宇服务器变换单元建立数据连接,将信息在楼宇服务器向通讯网关发送数据信息,会进行加密,防止被截取破译;
楼宇服务器发送单元,与楼宇服务器加密单元建立数据连接,楼宇服务器加密单元建立数据连接,将加密完成的数据发送给通讯网关;
楼宇服务器密码及随机序列生成单元,与楼宇服务器比对单元建立数据连接,收到比对单元对于随机序列号的比对正确信息后,后生成通信密码,同时与楼宇服务器变换单元建立数据连接,将通信密码传输至楼宇服务器变换单元进行变换。
通讯网关,包括:
预设单元,与楼宇服务器建立数据连接,预设有合法的通讯网关列表和认证密码,通讯网关列表包含通讯网关的MAC地址,产品序列号,制造厂商代码及楼宇代码,认证密码是加密和解密所需要的密码;
通讯网关打包单元,与预设单元建立数据连接,将通讯网关将自身MAC地址、产品序列号、制造厂商代码及楼宇代码通过预定义的方式组合后打包成认证信息包;
通讯网关解密单元,与楼宇服务器发送单元建立数据连接,将加密后的数据通过预设的认证密码将认证信息包解密,解密后交予其他单元处理;
通讯网关加密单元,与通讯网关打包单元建立数据连接,将信息在通讯网关向楼宇服务器发送数据信息,会进行加密,防止被截取破译;
通讯网关发送单元,与通讯网关加密单元建立数据连接,将加密完成的数据发送给楼宇服务器;
通讯网关变换单元,与通讯网关解密单元建立数据连接,对来自于楼宇服务器的随机密码序列号加以变换,通讯网关变换单元,与通讯网关内存单元建立数据连接,将变换后的密码序列号保存于通讯网关内存单元,通讯网关变换单元,与通讯网关发送单元建立数据连接,将变换后的密码序列号发送至通讯网关发送单元,通过通讯网关发送单元发送给楼宇服务器。
进一步,所述楼宇服务器比对单元,将解析出的MAC地址、产品序列号、制造厂商代码及楼宇代码信息与合法的通讯网关列表做比对;或者通讯网关将对随机密码序列号的解码接收后,比对解码的结果与发送的随机密码序列号是否一致。
进一步,通讯网关与楼宇服务器之间除了楼宇数据交互外,还包含在线状态确认的心跳机制单元,心跳机制单元与楼宇服务器解密单元和通讯网关发送单元建立数据连接,楼宇服务器随机生成的通信密码都具有有效期,有效期和密码序列号一起以明文形式包含在心跳机制单元的回馈中。
本发明的优点在于,该方法在认证阶段通过预定义的方式组合将MAC地址、产品序列号、制造厂商代码及楼宇代码打包成认证信息包,并结合合法设备列表进行比对,通过复杂信息的校验来确保通讯网关设备的合法性,显著降低被非法设备替换的可能性;在交互阶段,通过密码嵌套加密的方式提高密码传送过程中的安全性,并通过有效期管理来不断更换通信密码,从而杜绝因为单一密码被破解而导致楼宇系统被非法人员控制的风险。
附图说明
图1为本发明的认证过程图。
图2为本发明的交互信息加密过程图。
图3为本发明的系统结构图。
附图标记:
楼宇服务器100、楼宇服务器解密单元110、楼宇服务器比对单元120、楼宇服务器变换单元130、楼宇服务器加密单元140、楼宇服务器发送单元150、楼宇服务器密码及随机序列生成单元160。
通讯网关200、预设单元210、通讯网关打包单元220、通讯网关解密单元230、通讯网关加密单元240、通讯网关发送单元250、通讯网关内存单元260和通讯网关变换单元270。
心跳机制单元300。
S100、S101、S102、S103、S104、S105、S106、S107、S108、S109和S110。
S200、S201、S202、S203、S204和S205。
具体实施方式
以下结合具体实施例,对本发明作进步说明。应理解,以下实施例仅用于说明本发明而非用于限定本发明的范围。
图1为本发明的认证过程图。图2为本发明的交互信息加密过程图。图3为本发明的系统结构图。
本实施例的一种应用于智能楼宇通讯网关的通信安全保障方法主要包括连个部分:S100通讯网关在楼宇服务器进行的认证过程和S100认证完成后,通讯网关与楼宇服务器之间进行的交互信息加密过程。
如图1所示,S100通讯网关在楼宇服务器进行的认证过程具体包括以下几个步骤:
S101楼宇服务器预设合法的通讯网关列表,包含通讯网关的MAC地址,产品序列号,制造厂商代码及楼宇代码。此网关列表里面包含的信息就是所有合法的通讯网关的信息,其作用是用来与收到的反馈和验证请求的信息进行比较,来验证其来源的合法性。
S102楼宇服务器与通讯网关之间预设认证密码,通讯网关将自身MAC地址、产品序列号、制造厂商代码及楼宇代码通过预定义的方式组合打包成认证信息包。此密码是用以楼宇服务器与通讯网关之间传输信息时候加密和解密的作用;开始传输信息时,通讯网关将自身的信息打包成信息包发送给楼宇服务器验证其真伪。
S103通过预设的认证密码加密后连同认证请求一起发送给楼宇服务器。发送前对数据进行打包,打包后对数据包进行加密处理,然后再发送给楼宇服务器。
S104楼宇服务器通过预设的认证密码将认证信息包解密。
S105通过预定义的方式解包,将解析出的MAC地址、产品序列号、制造厂商代码及楼宇代码信息与合法的通讯网关列表做比对。
S106比对成功后生成随机序列以及预定义的随机序列变换方式代码,然后通过认证密码加密后回馈给通讯网关。随机序列的作用是一种检测手段,其生成之后会按照预设的方式生成与其相对应的变换方式代码。
S107通讯网关解密后,根据回馈信息,将随机序列加以变换。通讯网关将信息解密后,利用变换方式代码对随机序列进行变换,其变换方法只有合法的通讯网关才知道。
S108再经过认证密码加密后发送给楼宇服务器。
S109楼宇服务器将结果解密后与正确结果比对,比对成功后随机生成通信密码,变换后与变换方式代码以及密码序列号一起通过认证密码加密,接着和认证成功的反馈信息一起发送给通讯网关。
S110通讯网关接收到反馈信息后,对反馈信息进行解密,反变换,然后将通信密码保存在内存中。
如图2所示,S200通讯网关与楼宇服务器之间的交互信息加密过程具体包括以下几个步骤:
S201通讯网关根据有效期和密码序列号,自行管理密码序列号对应的通信密码的有效期,在当前通信密码过期前,通讯网关应主动向楼宇服务器提出通信密码更新的申请;保存在通讯网关内存中的通信密码具有有效期,需要不断的更新,通讯网关会对有效期进行监控,一旦即将过期则会要求楼宇服务器提出密码更新申请。
S202通讯网关将加密后的密码更新申请发送给楼宇服务器。这时候的密码更新申请如果被截获,就可以被对方了解有效期周期以及更新申请的代码,破解后则可以伪装成通讯网关向楼宇服务器发送密码更新申请,因此此时也需要进行加密处理。
S203楼宇服务器解密比对确认后,生成新的随机通信密码,变换后将通信密码、变换方式代码、密码序列号以及密码的有效期一起通过原通信密码加密后回馈给通讯网关,同时将原通信密码作废。
S204通讯网关接收到回馈,解密后保存新的通信密码、密码序列号和有效期信息,然后将原通信密码作废,开始使用新的通信密码继续和楼宇服务器开始交互。
S205一旦出现通讯网关和楼宇服务器之间的密码不匹配的情况,楼宇服务器通知通讯网关重新进行认证步骤。
本实施例中,所有的数据在发送前都必须进行加密处理,同时通信密码是动态的,具有一定的有效期,需要不停的进行验证以保证系统的安全稳定。
在本实施例中,一种应用于智能楼宇通讯网关的通信安全保障系统,包括:楼宇服务器100和通讯网关200。
楼宇服务器,包括:楼宇服务器解密单元110、楼宇服务器比对单元120、楼宇服务器变换单元130、楼宇服务器加密单元140、楼宇服务器发送单元150和楼宇服务器密码及随机序列生成单元160。
通讯网关200包括:预设单元210、通讯网关打包单元220、通讯网关解密单元230、通讯网关加密单元240、通讯网关发送单元250、通讯网关内存单元260和通讯网关变换单元270。
其中,楼宇服务器解密单元110,与通讯网关发送单元250建立数据连接,通讯网关发送单元250发送来的数据都是经过加密的,必须先由楼宇服务器解密单元110接收,再通过认证密码进行解密才能进一步操作。
楼宇服务器比对单元120,与楼宇服务器解密单元110建立数据连接,将解析出的MAC地址、产品序列号、制造厂商代码及楼宇代码信息与合法的通讯网关列表做比对。或者通讯网关200将对随机密码序列号的解码接收后,比对解码的结果与发送的随机密码序列号是否一致。其作用就是对一些信息进行真伪判断。
楼宇服务器变换单元130,楼宇服务器变换单元130生成随机密码序列号以及预定义的随机序列变换方式代码。
楼宇服务器加密单元140,与楼宇服务器变换单元130建立数据连接,将信息在楼宇服务器100向通讯网关200发送数据信息,会进行加密,防止被截取破译。
楼宇服务器发送单元150,与楼宇服务器加密单元140建立数据连接,将加密完成的数据传输给楼宇服务器发送单元150,楼宇服务器发送单元150再将加密完成的数据发送给通讯网关200。
楼宇服务器密码及随机序列生成单元160,与楼宇服务器比对单元120建立数据连接,收到比对单元对于随机序列号的比对正确信息后,后生成通信密码,同时楼宇服务器密码及随机序列生成单元160还与楼宇服务器变换单元130建立数据连接,将通信密码传输至进行变换。
预设单元210,与楼宇服务器100建立数据连接,预设有合法的通讯网关列表和认证密码,通讯网关列表包含通讯网关的MAC地址,产品序列号,制造厂商代码及楼宇代码,认证密码是加密和解密所需要的密码,预设单元210是楼宇服务器100和通讯网关200共通的信息,双方都需要依赖这些预设的信息进行验证和反验证,以保证安全性。
通讯网关打包单元220,与预设单元210建立数据连接,将通讯网关将自身MAC地址、产品序列号、制造厂商代码及楼宇代码通过预定义的方式组合后打包成认证信息包。
通讯网关解密单元230,与楼宇服务器发送单元150建立数据连接,通讯网关解密单元230接收楼宇服务器发送单元150发送来的加密数据,然后将加密后的数据通过预设的认证密码将认证信息包解密,解密后交予其他单元处理。
通讯网关加密单元240,与通讯网关打包单元220建立数据连接,将信息在通讯网关200向楼宇服务器100发送数据信息,会进行加密,防止被截取破译。
通讯网关发送单元250,与通讯网关加密单元240建立数据连接,将加密完成的数据发送给楼宇服务器100,通讯网关发送单元250还会根据系统提示,向楼宇服务器100发送通信密码更新的申请。
通讯网关变换单元270,与通讯网关解密单元230建立数据连接,对来自于楼宇服务器100的随机密码序列号加以变换。通讯网关变换单元270,与通讯网关内存单元260建立数据连接,将变换后的密码序列号保存于通讯网关内存单元260。通讯网关变换单元270,与通讯网关发送单元250建立数据连接,将变换后的密码序列号发送至通讯网关发送单元250,通过通讯网关发送单元250发送给楼宇服务器100。
本发明还设有在线状态确认的心跳机制单元300,通讯网关200与楼宇服务器100之间除了楼宇数据交互外,还包含在线状态确认的心跳机制单元300,心跳机制单元300与楼宇服务器解密单元110和通讯网关发送单元250建立数据连接,楼宇服务器100随机生成的通信密码都具有有效期,有效期和密码序列号一起以明文形式包含在心跳机制单元300的回馈中,其具体原理为,通讯网关发送单元250将有效期和密码序列号发送给心跳机制单元300,心跳机制单元300再发送给楼宇服务器解密单元110进行解密,让楼宇服务器100确认与通讯网关200仍保持数据交互。
以上对本发明的具体实施方式进行了说明,但本发明并不以此为限,只要不脱离本发明的宗旨,本发明还可以有各种变化。

Claims (8)

1.一种应用于智能楼宇通讯网关的通信安全保障方法,其特征在于,包括以下步骤:
(S100)通讯网关在楼宇服务器进行的认证过程;
(S200)认证完成后,通讯网关与楼宇服务器之间进行的交互信息加密过程。
2.根据权利要求1所述的一种应用于智能楼宇通讯网关的通信安全保障方法,其特征在于,在(S100)中,通讯网关在楼宇服务器的认证过程包括:
(S101)楼宇服务器预设合法的通讯网关列表,包含通讯网关的MAC地址,产品序列号,制造厂商代码及楼宇代码;
(S102)楼宇服务器与通讯网关之间预设认证密码,通讯网关将自身MAC地址、产品序列号、制造厂商代码及楼宇代码通过预定义的方式组合打包成认证信息包;
(S103)通过预设的认证密码加密后连同认证请求一起发送给楼宇服务器;
(S104)楼宇服务器通过预设的认证密码将认证信息包解密;
(S105)通过预定义的方式解包,将解析出的MAC地址、产品序列号、制造厂商代码及楼宇代码信息与合法的通讯网关列表做比对;
(S106)比对成功后生成随机序列以及预定义的随机序列变换方式代码,然后通过认证密码加密后回馈给通讯网关;
(S107)通讯网关解密后,根据回馈信息,将随机序列加以变换;
(S108)再经过认证密码加密后发送给楼宇服务器;
(S109)楼宇服务器将结果解密后与正确结果比对,比对成功后随机生成通信密码,变换后与变换方式代码以及密码序列号一起通过认证密码加密,接着和认证成功的反馈信息一起发送给通讯网关;
(S110)通讯网关接收到信息后,解密,反变换,然后将通信密码保存在内存中。
3.根据权利要求1所述的一种应用于智能楼宇通讯网关的通信安全保障方法,其特征在于,所述通讯网关(200)中,通讯网关与楼宇服务器之间的交互信息加密过程包括:
(S201)通讯网关根据有效期和密码序列号,自行管理密码序列号对应的通信密码的有效期,在当前通信密码过期前,通讯网关应主动向楼宇服务器提出通信密码更新的申请;
(S202)通讯网关将加密后的密码更新申请发送给楼宇服务器;
(S203)楼宇服务器解密比对确认后,生成新的随机通信密码,变换后将通信密码、变换方式代码、密码序列号以及密码的有效期一起通过原通信密码加密后回馈给通讯网关,同时将原通信密码作废;
(S204)通讯网关接收到回馈,解密后保存新的通信密码、密码序列号和有效期信息,然后将原通信密码作废,开始使用新的通信密码继续和楼宇服务器开始交互;
(S205)一旦出现通讯网关和楼宇服务器之间的密码不匹配的情况,楼宇服务器通知通讯网关重新进行认证步骤。
4.一种应用于智能楼宇通讯网关的通信安全保障系统,其特征在于,包括:楼宇服务器(100)和通讯网关(200)。
5.根据权利要求4所述的一种应用于智能楼宇通讯网关的通信安全保障系统,其特征在于,楼宇服务器,包括:
楼宇服务器解密单元(110),与通讯网关发送单元(250)建立数据连接,通过预设的认证密码将认证信息包解密;
楼宇服务器比对单元(120),与楼宇服务器解密单元(110)建立数据连接,将数据进行比对,判断数据是否正确;
楼宇服务器加密单元(140),与楼宇服务器变换单元(130)建立数据连接,将信息在楼宇服务器(100)向通讯网关(200)发送数据信息,会进行加密,防止被截取破译;
楼宇服务器发送单元(150),与楼宇服务器加密单元(140)建立数据连接,将加密完成的数据发送给通讯网关(200);
楼宇服务器密码及随机序列生成单元(160),与楼宇服务器比对单元(120)建立数据连接,收到比对单元对于随机序列号的比对正确信息后,后生成通信密码,同时与楼宇服务器变换单元(130)建立数据连接,将通信密码传输至楼宇服务器变换单元(130)进行变换。
6.根据权利要求4所述的一种应用于智能楼宇通讯网关的通信安全保障系统,其特征在于,
通讯网关(200),包括:
预设单元(210),与楼宇服务器(100)建立数据连接,预设有合法的通讯网关列表和认证密码,通讯网关列表包含通讯网关的MAC地址,产品序列号,制造厂商代码及楼宇代码,认证密码是加密和解密所需要的密码;
通讯网关打包单元(220),与预设单元(210)建立数据连接,将通讯网关将自身MAC地址、产品序列号、制造厂商代码及楼宇代码通过预定义的方式组合后打包成认证信息包;
通讯网关解密单元(230),与楼宇服务器发送单元(150)建立数据连接,将加密后的数据通过预设的认证密码将认证信息包解密,解密后交予其他单元处理;
通讯网关加密单元(240),与通讯网关打包单元(220)建立数据连接,将信息在通讯网关(200)向楼宇服务器(100)发送数据信息,会进行加密,防止被截取破译;
通讯网关发送单元(250),与通讯网关加密单元(240)建立数据连接,将加密完成的数据发送给楼宇服务器(100);
通讯网关变换单元(270),与通讯网关解密单元(230)建立数据连接,对来自于楼宇服务器(100)的随机密码序列号加以变换,通讯网关变换单元(270),与通讯网关内存单元(260)建立数据连接,将变换后的密码序列号保存于通讯网关内存单元(260),通讯网关变换单元(270),与通讯网关发送单元(250)建立数据连接,将变换后的密码序列号发送至通讯网关发送单元(250),通过通讯网关发送单元(250)发送给楼宇服务器(100)。
7.根据权利要求4所述的一种应用于智能楼宇通讯网关的通信安全保障系统,其特征在于,所述楼宇服务器比对单元(120),将解析出的MAC地址、产品序列号、制造厂商代码及楼宇代码信息与合法的通讯网关列表做比对;或者通讯网关(200)将对随机密码序列号的解码接收后,比对解码的结果与发送的随机密码序列号是否一致。
8.根据权利要求4所述的一种应用于智能楼宇通讯网关的通信安全保障系统,其特征在于,通讯网关(200)与楼宇服务器(100)之间除了楼宇数据交互外,还包含在线状态确认的心跳机制单元(300),心跳机制单元(300)与楼宇服务器解密单元(110)和通讯网关发送单元(250)建立数据连接,楼宇服务器(100)随机生成的通信密码都具有有效期,有效期和密码序列号一起以明文形式包含在心跳机制单元(300)的回馈中。
CN201310359415.3A 2013-08-16 2013-08-16 一种应用于智能楼宇通讯网关的通信安全保障方法及系统 Active CN104378337B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201310359415.3A CN104378337B (zh) 2013-08-16 2013-08-16 一种应用于智能楼宇通讯网关的通信安全保障方法及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201310359415.3A CN104378337B (zh) 2013-08-16 2013-08-16 一种应用于智能楼宇通讯网关的通信安全保障方法及系统

Publications (2)

Publication Number Publication Date
CN104378337A true CN104378337A (zh) 2015-02-25
CN104378337B CN104378337B (zh) 2017-06-09

Family

ID=52556995

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201310359415.3A Active CN104378337B (zh) 2013-08-16 2013-08-16 一种应用于智能楼宇通讯网关的通信安全保障方法及系统

Country Status (1)

Country Link
CN (1) CN104378337B (zh)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2019027607A1 (en) 2017-08-01 2019-02-07 Alibaba Group Holding Limited METHOD AND APPARATUS FOR CONDITIONAL DELIVERY OF NETWORK CONFIGURATION DATA
US11323427B2 (en) 2016-12-02 2022-05-03 Carrier Corporation Mixed-mode cloud on-premise secure communication

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP1418716A1 (en) * 2002-11-06 2004-05-12 NTT DoCoMo, Inc. Communication control system, communication control method, routing controller and router suitably used for the same
CN101764724A (zh) * 2008-05-30 2010-06-30 当代天启技术(北京)有限公司 楼宇自动化系统的组网方法及其中数据传输的方法
CN102496199A (zh) * 2011-12-12 2012-06-13 山东大学 具有无线自组网功能的智能门禁控制系统及方法
CN102625230A (zh) * 2011-01-30 2012-08-01 深圳市兴天下科技有限公司 一种楼宇系统通信方法、装置及系统

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP1418716A1 (en) * 2002-11-06 2004-05-12 NTT DoCoMo, Inc. Communication control system, communication control method, routing controller and router suitably used for the same
CN101764724A (zh) * 2008-05-30 2010-06-30 当代天启技术(北京)有限公司 楼宇自动化系统的组网方法及其中数据传输的方法
CN102625230A (zh) * 2011-01-30 2012-08-01 深圳市兴天下科技有限公司 一种楼宇系统通信方法、装置及系统
CN102496199A (zh) * 2011-12-12 2012-06-13 山东大学 具有无线自组网功能的智能门禁控制系统及方法

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US11323427B2 (en) 2016-12-02 2022-05-03 Carrier Corporation Mixed-mode cloud on-premise secure communication
WO2019027607A1 (en) 2017-08-01 2019-02-07 Alibaba Group Holding Limited METHOD AND APPARATUS FOR CONDITIONAL DELIVERY OF NETWORK CONFIGURATION DATA
US10931601B2 (en) 2017-08-01 2021-02-23 Alibaba Group Holding Limited Method and apparatus for conditional broadcasting of network configuration data

Also Published As

Publication number Publication date
CN104378337B (zh) 2017-06-09

Similar Documents

Publication Publication Date Title
US10601594B2 (en) End-to-end service layer authentication
JP6595631B2 (ja) サービス層におけるコンテンツセキュリティ
CN101116284B (zh) 无线电通信网络中的防克隆相互鉴权的方法、身份模块、服务器以及系统
EP2590356B1 (en) Method, device and system for authenticating gateway, node and server
JP5390844B2 (ja) 鍵配布システム、鍵配布方法
CN1964258B (zh) 用于安全装置发现及引入的方法
EP2887576B1 (en) Software key updating method and device
US20140298037A1 (en) Method, apparatus, and system for securely transmitting data
CN105530253B (zh) 基于CA证书的Restful架构下的无线传感器网络接入认证方法
CN101772024B (zh) 一种用户身份确定方法及装置和系统
CN104506483A (zh) 一种信息加密解密、管理密钥的方法、终端及网络服务器
KR20160058491A (ko) 사용자 기기의 식별자에 기반하여 서비스를 제공하는 방법 및 장치
CN101895881B (zh) 一种实现gba密钥的方法及终端可插拔设备
WO2011142353A1 (ja) 通信装置および通信方法
CN114547583A (zh) 身份认证系统、方法、装置、设备及计算机可读存储介质
KR101707602B1 (ko) 해시 트리 기반 보안 메시지 인증 방법 및 이를 위한 장치
CN105141629A (zh) 一种基于WPA/WPA2 PSK多密码提升公用Wi-Fi网络安全性的方法
CN104243452A (zh) 一种云计算访问控制方法及系统
CN103177225A (zh) 一种数据管理方法和系统
KR101359789B1 (ko) Scada 통신 네트워크의 보안 시스템 및 방법
JP5102701B2 (ja) 秘密鍵配布方法、秘密鍵配布システム
CN104378337A (zh) 一种应用于智能楼宇通讯网关的通信安全保障方法及系统
CN104581715A (zh) 物联网领域的传感系统密钥保护方法及无线接入设备
US8666073B2 (en) Safe handover method and system
CN203377909U (zh) 一种应用于智能楼宇通讯网关的通信安全保障系统

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant