CN106209522A - 基于令牌协议的令牌组网构建方法 - Google Patents

基于令牌协议的令牌组网构建方法 Download PDF

Info

Publication number
CN106209522A
CN106209522A CN201510213377.XA CN201510213377A CN106209522A CN 106209522 A CN106209522 A CN 106209522A CN 201510213377 A CN201510213377 A CN 201510213377A CN 106209522 A CN106209522 A CN 106209522A
Authority
CN
China
Prior art keywords
token
data
instruction
client
service end
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201510213377.XA
Other languages
English (en)
Other versions
CN106209522B (zh
Inventor
黄国石
杨家盛
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Dongguan Dongsheng Industrial Co Ltd
Original Assignee
Dongguan Dongsheng Industrial Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Dongguan Dongsheng Industrial Co Ltd filed Critical Dongguan Dongsheng Industrial Co Ltd
Priority to CN201510213377.XA priority Critical patent/CN106209522B/zh
Publication of CN106209522A publication Critical patent/CN106209522A/zh
Application granted granted Critical
Publication of CN106209522B publication Critical patent/CN106209522B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Landscapes

  • Small-Scale Networks (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本发明公开的基于令牌协议的令牌组网构建方法,定义物联网用户端到云端或网关到云端或用户端到网关的通讯协议。通讯指令格式以工业标准Modbus-RTU为蓝本,数据以二进制格式传输 ,应用于高速且相对稳定的有线网络,可靠性由底层提供,支持TCP/UDP/HTTP/RS232/RS485等网络传输,令牌组网技术基于令牌作为身份验证,把众多服务器、传感器设备和用户端程序组建成为一个分布式网络,网络节点之间基于令牌验证身份。

Description

基于令牌协议的令牌组网构建方法
技术领域
本发明涉及令牌组网技术领域,尤其涉及一种基于令牌协议的令牌组网构建方法。
背景技术
在物联网领域 ,特别是智能家居市场 ,各种传感器、控制器、手机、平板和电脑等网络设备将彼此通过网络联系在一起。现有的组网技术普遍是手机连接云端 ,然后控制家里的智能设备 ,或者办公室内部系统经云端连接远程传感器采集数据 ,对于绝大多数物联网公司而言难以实现 ,并且存在多种缺陷 ,不利于物联网的快速发展。
现有物联网组网技术存在以下问题:
1.双内网难以组网:随着全球IP资源枯竭 ,绝大多数公司内网都通过 NAT连接互联网 ,公司内部数据中心服务器不具备公网IP地址,远程传感器无法直接访问。而数量众多的传感器同样不具有公网IP地址 ,一般藏在NAT路由器后面 ,只能向外建立数据连接。 数据中心和传感器都位于内网 ,都只能向外建立数据连接 ,必须借助第三方中继服务器才能完成数据传输。而绝大多数物联网公司并没有熟悉掌握中继技术。
2.用户隐私安全:现有组网技术普遍由手机链接云端 ,转发控制指令给家里的智能设备。或者家里智能设备触发安全警报时 ,经云端转发给手机。经过调查 ,绝大部分大众用户难以接受涉及个人隐私的数据经过厂商的云端 ,更加无法接收厂商云端可直接下发指令打开家里的大门。
3.厂商云端安全:各家厂商基于投入成本的考虑 ,只投入有限的数台云端服务器 ,为用户提供云服务。一旦云端服务器遭受拒绝服务攻击(DDOS)或者重放攻击(RelayAttach)等攻击手段 ,将会大大降低给用户服务的中转速度 ,甚至无法提供服务。用户家里遭受入侵、火灾或者煤气泄漏等发出报警信息时 ,无法到达用户手机 ,甚至用户即使在家里也无法收到报警信息。有心人仅需要很低的成本即可完成此类攻击。
4.云端扩展性:随着联网设备的增加 ,很快就会达到云端服务器所能支撑的上限 ,需要增加更多的服务器来扩展。但是很多组网方案无法实现动态扩展 ,只能够在出厂安装实施时就指定了使用的云端服务器。一旦某台云端服务器业务繁忙压力过大 ,甚至拓机,这个时候即使有其它云端服务器空闲,也无法实现动态切换。已有云端服务器收到拒绝服务攻击(DDOS)或者重放攻击(RelayAttach)等攻击手段时,也无法快速有效迁移到新的云端服务器上。
发明内容
本发明的目的在于提供一种基于令牌协议的令牌组网构建方法,有效解决上述技术问题。
为有效解决上述技术问题,本发明采取的技术方案如下:
基于令牌协议的令牌组网构建方法,该方法包括以下步骤:
(1)建设通讯协议:以工业标准 Modbus-RTU 为蓝本,主要包含令牌、 指令类型、 数据 长度、数据体及校验部分;
(2)实现通讯协议:设定以令牌为核心的令牌协议,在通信会话中表示用户的身份,登录的 0x01系统指令及注销的 0x02 系统指令,且其它所有指令必须携带令牌,否则将作为非法指令处理,通信的任意一方,有权拒绝无法识别的另一方;
(3)通讯方式设定:通过外网连接实现网关与云端服务器之间的通讯网络;
(4)系统指令设定:设定令牌系统自身使用的指令,系统保留指令代码为 0x01~0x0F,用户从0x10 开始使用;
(5)用户指令设定:设定用户指令从 0x10 开始使用。
特别的,所述步骤(1)还包括以下步骤:
(1-1)用户端设定:包括笔记本、台式//手机平板移动设备或代理Web站点;
(1-2)云端:设定身份验证、数据转发、穿透握手及系统更新功能;
(1-3)网关:整个无线子网的管理者,接入以太网的入口点;
(1-4)云端转发:以云端作为控制逻辑的核心,并将网关作为内外网数据协议的转换;
(1-5)直连网关:以网关作为控制逻辑的核心,云端作为握手所需要的一个中间点。
特别的,所述步骤(2)还包括以下步骤:
(2-1)请求应答:组网基本模型采用请求应答机制,网络中任意一个节点均可主动发起请求,接收者无论处理结果如何,都要在指定时间内做出响应,否则发送者可能根据业务重要程度采用错误重发机制重复发送若干次请求;
(2-2)指令格式:外网组网由网关和服务端组成,基本上基于以太网TCP/UDP/HTTP;
(2-3)令牌:在通讯时,令牌Token是一个由服务端生产的随机数,用于服务端确认客户端身份;
(2-4)指令类型:指令类型采用 1个字节 ,数值范围 1~127,最高位为 1表示该指令是响应指令;响应指令的低7位必须与请求指令的低7位一致;
(2-5)数据部分:数据长度范围0~127,128及以上最高位为表示采用7位压缩编码整数扩展,小数据量时用 1个字节,数据长度指明后续数据部分的字节数;
(2-6)数据校验 :默认采用CRC32校验指令前面部分,各系统根据需要可能更换校验算法或者加盐实现数字签名;
(2-7)加密保护:指令在传输过程中加密 ,,采用XOR或者RC4加密。
4.根据权利要求1所述的基于令牌协议的令牌组网构建方法,其特征在于,所述步骤(3)还包括以下步骤:
(3-1)HTTP通讯:优先考虑 HTTP传输通讯指令,采用十六进制字符串编码要传输的二进制数据内容,通过POST谓语传输;
(3-2)TCP通讯:TCP保持连接,云端可主动向网关推送指令,保证指令实时转发;
(3-3)UDP通讯:有令牌存在为前提,即使使用无连接的UDP传输指令数据包,用于识别指令属于哪一个会话。
特别的,所述步骤(4)还包括以下步骤:
(4-1)登录指令0x01:
客户端请求:0x000x000x000x00+0x01+ 长度 +N 身份证明 + 校验;
服务端响应:新令牌 +0x01+ 长度 +1状态 +S附加数据 + 校验客户端,联网第一步就是向服务端发送登录 ,此时令牌全0 ,服务端验明客户端身份后,将会在响应中为客户端指定新的令牌,身份证明用于向服务端表明身份,可以是设备ID ,也可以是用户名密码能够证明身份的数据 ,根据实际需要可能有调整 ,具体数据格式请参看具体设备指令说明;服务端响应的状态 ,0表示成功 ,其它数字表示相应错误码 ,后面的附加数据是成功或失败详细说明的字符串;
(4-2)注册指令0x02:
服务端请求:0x000x000x000x00 +0x02 + 长度 +N 身份证明 + 校验;
客户端响应:0x000x000x000x00 +0x02 + 长度 +1状态 +S附加数据 + 校验;
根据业务需要 ,客户端需要注册帐号时 ,采用注册指令 ,此时也不需要令牌,无论注册成功或者失败 ,服务端都不分配令牌 ,登录指令是取得令牌的唯一方式;
(4-3)心跳指令0x03:
客户端请求:令牌 +0x03 + 长度 +N 数据 + 校验;
服务端响应:令牌 +0x03 + 长度 +N 数据 + 校验;
通过心跳指令向服务端报告客户端的在线状态,可指定任意长度负载数据,参照以太网ICMP协议,默认负载数据为8字节,存储客户端时间嘀嗒数。服务端原样返回,客户端可依此计算网络传输时间响应必须包含同样的数据部分;
(4-4)注销指令0x04:
客户端请求:令牌 +0x04 + 长度 +0 数据 + 校验;
服务端响应:令牌 +0x04 + 长度 +1 状态 + 校验;
客户端通知服务端注销当前登录状态,服务端亦可通知客户端注销当前令牌,客户端需要重新登录, 响应状态0表示成功 ,其它数字表示相应错误码;
(4-5)读取内存0x05:
服务端请求:令牌 +0x05 + 长度 +4 地址 +4 数量 + 校验;
客户端响应:令牌 +0x05 + 长度 +N 数据 + 校验;
读取指定内存地址的数据;
(4-6)写入内存0x06:
服务端请求:令牌 +0x06 + 长度 +4 地址 +N 数据 + 校验;
客户端响应:令牌 +0x06 + 长度 +4 成功数量 + 校验;
向指定内存地址写入数据。
特别的,所述步骤(5)还包括以下步骤:
令牌协议承载智能家居指令时,数据部分第一个字节表示节点地址。
本发明的有益效果为:本发明提供的基于令牌协议的令牌组网构建方法,定义物联网用户端(手机)到云端(服务器)或网关(设备端)到云端(服务器)或用户端到网关的通讯协议。通讯指令格式以工业标准 Modbus-RTU为蓝本 ,数据以二进制格式传输 ,应用于高速且相对稳定的有线 网络,可靠性由底层提供,支持TCP/UDP/HTTP/RS232/RS485等网络传输,令牌组网技术基于令牌作为身份验证 ,把众多服务器、传感器设备和用户端程序组建成为一个分布式网络,网络节点之间基于令牌验证身份。
下面结合附图对本发明进行详细说明。
附图说明
图1是本发明所述基于令牌协议的令牌组网终端结构示意图;
图2是本发明所述基于令牌协议的令牌组网应用终端结构示意图。
具体实施方式
实施例1:
在本实施例中,所述传统公知结构的组成原件在图中不做文字说明及显示。
如图1及图2所示,本实施例公开的基于令牌协议的令牌组网构建方法, 该方法包括以下步骤:
(1)建设通讯协议:以工业标准 Modbus-RTU 为蓝本,主要包含令牌、 指令类型、 数据 长度、数据体及校验部分;
(1-1)用户端设定:包括笔记本、台式//手机平板移动设备或代理Web站点;
(1-2)云端:设定身份验证、数据转发、穿透握手及系统更新功能;
(1-3)网关:整个无线子网的管理者,接入以太网的入口点;
(1-4)云端转发:以云端作为控制逻辑的核心,并将网关作为内外网数据协议的转换;
(1-5)直连网关:以网关作为控制逻辑的核心,云端作为握手所需要的一个中间点。
(2)实现通讯协议:设定以令牌为核心的令牌协议,在通信会话中表示用户的身份,登录的 0x01系统指令及注销的 0x02 系统指令,且其它所有指令必须携带令牌,否则将作为非法指令处理,通信的任意一方,有权拒绝无法识别的另一方;
(2-1)请求应答:组网基本模型采用请求应答机制,网络中任意一个节点均可主动发起请求,接收者无论处理结果如何,都要在指定时间内做出响应,否则发送者可能根据业务重要程度采用错误重发机制重复发送若干次请求;
(2-2)指令格式:外网组网由网关和服务端组成,基本上基于以太网TCP/UDP/HTTP;
(2-3)令牌:在通讯时,令牌Token是一个由服务端生产的随机数,用于服务端确认客户端身份;
(2-4)指令类型:指令类型采用 1个字节 ,数值范围 1~127,最高位为 1表示该指令是响应指令;响应指令的低7位必须与请求指令的低7位一致;
(2-5)数据部分:数据长度范围0~127,128及以上最高位为表示采用7位压缩编码整数扩展,小数据量时用 1个字节,数据长度指明后续数据部分的字节数;
(2-6)数据校验 :默认采用CRC32校验指令前面部分,各系统根据需要可能更换校验算法或者加盐实现数字签名;
(2-7)加密保护:指令在传输过程中加密 ,,采用XOR或者RC4加密。
(3)通讯方式设定:通过外网连接实现网关与云端服务器之间的通讯网络;
(3-1)HTTP通讯:优先考虑 HTTP传输通讯指令,采用十六进制字符串编码要传输的二进制数据内容,通过POST谓语传输;
(3-2)TCP通讯:TCP保持连接,云端可主动向网关推送指令,保证指令实时转发;
(3-3)UDP通讯:有令牌存在为前提,即使使用无连接的UDP传输指令数据包,用于识别指令属于哪一个会话。
(4)系统指令设定:设定令牌系统自身使用的指令,系统保留指令代码为 0x01~0x0F,用户从0x10 开始使用;
(4-1)登录指令0x01:
客户端请求:0x000x000x000x00+0x01+ 长度 +N 身份证明 + 校验;
服务端响应:新令牌 +0x01+ 长度 +1状态 +S附加数据 + 校验客户端,联网第一步就是向服务端发送登录 ,此时令牌全0 ,服务端验明客户端身份后,将会在响应中为客户端指定新的令牌,身份证明用于向服务端表明身份,可以是设备ID ,也可以是用户名密码能够证明身份的数据 ,根据实际需要可能有调整 ,具体数据格式请参看具体设备指令说明;服务端响应的状态 ,0表示成功 ,其它数字表示相应错误码 ,后面的附加数据是成功或失败详细说明的字符串;
(4-2)注册指令0x02:
服务端请求:0x000x000x000x00 +0x02 + 长度 +N 身份证明 + 校验;
客户端响应:0x000x000x000x00 +0x02 + 长度 +1状态 +S附加数据 + 校验;
根据业务需要 ,客户端需要注册帐号时 ,采用注册指令 ,此时也不需要令牌,无论注册成功或者失败 ,服务端都不分配令牌 ,登录指令是取得令牌的唯一方式;
(4-3)心跳指令0x03:
客户端请求:令牌 +0x03 + 长度 +N 数据 + 校验;
服务端响应:令牌 +0x03 + 长度 +N 数据 + 校验;
通过心跳指令向服务端报告客户端的在线状态,可指定任意长度负载数据,参照以太网ICMP协议,默认负载数据为8字节,存储客户端时间嘀嗒数。服务端原样返回,客户端可依此计算网络传输时间响应必须包含同样的数据部分;
(4-4)注销指令0x04:
客户端请求:令牌 +0x04 + 长度 +0 数据 + 校验;
服务端响应:令牌 +0x04 + 长度 +1 状态 + 校验;
客户端通知服务端注销当前登录状态,服务端亦可通知客户端注销当前令牌,客户端需要重新登录, 响应状态0表示成功 ,其它数字表示相应错误码;
(4-5)读取内存0x05:
服务端请求:令牌 +0x05 + 长度 +4 地址 +4 数量 + 校验;
客户端响应:令牌 +0x05 + 长度 +N 数据 + 校验;
读取指定内存地址的数据;
(4-6)写入内存0x06:
服务端请求:令牌 +0x06 + 长度 +4 地址 +N 数据 + 校验;
客户端响应:令牌 +0x06 + 长度 +4 成功数量 + 校验;
向指定内存地址写入数据。
(5)用户指令设定:设定用户指令从 0x10 开始使用。
令牌协议承载智能家居指令时,数据部分第一个字节表示节点地址。
申请人声明,所属技术领域的技术人员在上述实施例的基础上,将上述实施例某步骤,与发明内容部分的技术方案相组合,从而产生的新的方法,也是本发明的记载范围之一,本申请为使说明书简明,不再罗列这些步骤的其它实施方式。
本实施例中区别于现有技术的技术路线为:
令牌组网技术基于令牌作为身份验证 ,把众多服务器、传感器设备和用户端程序组建成为一个分布式网络,网络节点之间基于令牌验证身份。
1.组网便捷:设备端登录云端 ,通过身份验证后 ,取得云端颁发的全网通行令牌 ,前往分配的中继服务器;用户端登录云端 ,通过身份验证后 ,取得云端颁发的全网通行令牌 ,指定要连接的设备端,得到设备到所在中继服务器;设备端和用户端在中继服务器上完成组网,实现数据转发。 中继服务器由专业的服务提供商提供,物联网公司仅需要取得授权 ,既可以让自己的设备跟用户端建立网络连接。
2.用户隐私安全:负责身份验证的云端主服务器仅提供身份验证服务,不涉及具体业务。负责数据转发的中继服务器只是给设备端和用户端双方提供数据转发 ,不存储数据,不会收集用户隐私。用户端和设备端采用独有的加密密码对数据进行全程加密 ,云端中继服务器无法得知内容。
3.厂商云端安全:各家厂商基于投入成本的考虑 ,投入的服务器资源会逐步增加。令牌组网本身是一个分布式网络 ,每一个设备端或者用户端只会跟两台服务器(验证和中继 )通信 ,无法得知所有服务器地址。这就把拒绝服务攻击(DDOS)或者重放攻击(RelayAttach)等攻击的范围缩小到最小,避免造成大范围影响。整个云端网络也会逐步把受攻击服务器服务的设备端和用户端自动转移到其它服务器上,确保合法用户的正常使用。
4.网络扩展:令牌组网方案对各种云端服务器(包括验证和中继服务器)实行动态管理 ,组成集群网络。前端负载均衡负责把设备和用户登录请求分发到负载较轻的验证服务器上 ,进行身份验证。待验证服务器通过身份验证后 ,抽取空闲中继服务器供设备端和用户端使用。整个过程自动完成。如果云端服务器(包括验证和中继服务器)负载较重 ,或者收到攻击压力过大,将自动上报,不再为更多新来的设备端和用户端提供服务。
5.本地网优先:在某些场合 ,特别是绝大部分智能家居场合 ,用户端和设备端都位于同一个内网,可以直接通信 ,无需云端服务器。此时用户数据没有经过云端服务器 ,丝毫不需要担心隐私安全 ,也不用担心厂商云端服务器不稳定时无法连接设备端的问题发生。设备端和用户端连接云端服务器验证身份的时候 ,服务器同时记录设备端和用户端的公网地址和内网地址 ,用户端请求进入设备端时 ,可以得到设备端的内网地址和公网地址。此时用户端可以直接尝试连接设备端内网地址 ,如果设备端和用户端处于同一个内网,连接将会成功,而无需经过中继服务器。
6.NAT穿透:尽管用户端和设备端可能位于不同的 NAT之后 ,但是有过半的路由器 NAT支持完全圆锥NAT。
申请人又一声明,本发明通过上述实施例来说明本发明的实现方法及装置结构,但本发明并不局限于上述实施方式,即不意味着本发明必须依赖上述方法及结构才能实施。所属技术领域的技术人员应该明了,对本发明的任何改进,对本发明所选用实现方法等效替换及步骤的添加、具体方式的选择等,均落在本发明的保护范围和公开范围之内。
本发明并不限于上述实施方式,凡采用与本发明相似结构及其方法来实现本发明目的的所有实施方式均在本发明保护范围之内。

Claims (6)

1.基于令牌协议的令牌组网构建方法,其特征在于,该方法包括以下步骤:
(1)建设通讯协议:以工业标准 Modbus-RTU 为蓝本,主要包含令牌、 指令类型、 数据 长度、数据体及校验部分;
(2)实现通讯协议:设定以令牌为核心的令牌协议,在通信会话中表示用户的身份,登录的 0x01系统指令及注销的 0x02 系统指令,且其它所有指令必须携带令牌,否则将作为非法指令处理,通信的任意一方,有权拒绝无法识别的另一方;
(3)通讯方式设定:通过外网连接实现网关与云端服务器之间的通讯网络;
(4)系统指令设定:设定令牌系统自身使用的指令,系统保留指令代码为 0x01~0x0F,用户从0x10 开始使用;
(5)用户指令设定:设定用户指令从 0x10 开始使用。
2.根据权利要求1所述的基于令牌协议的令牌组网构建方法,其特征在于,所述步骤(1)还包括以下步骤:
(1-1)用户端设定:包括笔记本、台式//手机平板移动设备或代理Web站点;
(1-2)云端:设定身份验证、数据转发、穿透握手及系统更新功能;
(1-3)网关:整个无线子网的管理者,接入以太网的入口点;
(1-4)云端转发:以云端作为控制逻辑的核心,并将网关作为内外网数据协议的转换;
(1-5)直连网关:以网关作为控制逻辑的核心,云端作为握手所需要的一个中间点。
3.根据权利要求1所述的基于令牌协议的令牌组网构建方法,其特征在于,所述步骤(2)还包括以下步骤:
(2-1)请求应答:组网基本模型采用请求应答机制,网络中任意一个节点均可主动发起请求,接收者无论处理结果如何,都要在指定时间内做出响应,否则发送者可能根据业务重要程度采用错误重发机制重复发送若干次请求;
(2-2)指令格式:外网组网由网关和服务端组成,基本上基于以太网TCP/UDP/HTTP;
(2-3)令牌:在通讯时,令牌Token是一个由服务端生产的随机数,用于服务端确认客户端身份;
(2-4)指令类型:指令类型采用 1个字节 ,数值范围 1~127,最高位为 1表示该指令是响应指令;响应指令的低7位必须与请求指令的低7位一致;
(2-5)数据部分:数据长度范围0~127,128及以上最高位为表示采用7位压缩编码整数扩展,小数据量时用 1个字节,数据长度指明后续数据部分的字节数;
(2-6)数据校验 :默认采用CRC32校验指令前面部分,各系统根据需要可能更换校验算法或者加盐实现数字签名;
(2-7)加密保护:指令在传输过程中加密 ,,采用XOR或者RC4加密。
4.根据权利要求1所述的基于令牌协议的令牌组网构建方法,其特征在于,所述步骤(3)还包括以下步骤:
(3-1)HTTP通讯:优先考虑 HTTP传输通讯指令,采用十六进制字符串编码要传输的二进制数据内容,通过POST谓语传输;
(3-2)TCP通讯:TCP保持连接,云端可主动向网关推送指令,保证指令实时转发;
(3-3)UDP通讯:有令牌存在为前提,即使使用无连接的UDP传输指令数据包,用于识别指令属于哪一个会话。
5.根据权利要求1所述的基于令牌协议的令牌组网构建方法,其特征在于,所述步骤(4)还包括以下步骤:
(4-1)登录指令0x01:
客户端请求:0x000x000x000x00+0x01+ 长度 +N 身份证明 + 校验;
服务端响应:新令牌 +0x01+ 长度 +1状态 +S附加数据 + 校验客户端,联网第一步就是向服务端发送登录 ,此时令牌全0 ,服务端验明客户端身份后,将会在响应中为客户端指定新的令牌,身份证明用于向服务端表明身份,可以是设备ID ,也可以是用户名密码能够证明身份的数据 ,根据实际需要可能有调整 ,具体数据格式请参看具体设备指令说明;服务端响应的状态 ,0表示成功 ,其它数字表示相应错误码 ,后面的附加数据是成功或失败详细说明的字符串;
(4-2)注册指令0x02:
服务端请求:0x000x000x000x00 +0x02 + 长度 +N 身份证明 + 校验;
客户端响应:0x000x000x000x00 +0x02 + 长度 +1状态 +S附加数据 + 校验;
根据业务需要 ,客户端需要注册帐号时 ,采用注册指令 ,此时也不需要令牌,无论注册成功或者失败 ,服务端都不分配令牌 ,登录指令是取得令牌的唯一方式;
(4-3)心跳指令0x03:
客户端请求:令牌 +0x03 + 长度 +N 数据 + 校验;
服务端响应:令牌 +0x03 + 长度 +N 数据 + 校验;
通过心跳指令向服务端报告客户端的在线状态,可指定任意长度负载数据,参照以太网ICMP协议,默认负载数据为8字节,存储客户端时间嘀嗒数,服务端原样返回,客户端可依此计算网络传输时间响应必须包含同样的数据部分;
(4-4)注销指令0x04:
客户端请求:令牌 +0x04 + 长度 +0 数据 + 校验;
服务端响应:令牌 +0x04 + 长度 +1 状态 + 校验;
客户端通知服务端注销当前登录状态,服务端亦可通知客户端注销当前令牌,客户端需要重新登录, 响应状态0表示成功 ,其它数字表示相应错误码;
(4-5)读取内存0x05:
服务端请求:令牌 +0x05 + 长度 +4 地址 +4 数量 + 校验;
客户端响应:令牌 +0x05 + 长度 +N 数据 + 校验;
读取指定内存地址的数据;
(4-6)写入内存0x06:
服务端请求:令牌 +0x06 + 长度 +4 地址 +N 数据 + 校验;
客户端响应:令牌 +0x06 + 长度 +4 成功数量 + 校验;
向指定内存地址写入数据。
6.根据权利要求1所述的基于令牌协议的令牌组网构建方法,其特征在于,所述步骤(5)还包括以下步骤:
令牌协议承载智能家居指令时,数据部分第一个字节表示节点地址。
CN201510213377.XA 2015-04-30 2015-04-30 基于令牌协议的令牌组网构建方法 Expired - Fee Related CN106209522B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201510213377.XA CN106209522B (zh) 2015-04-30 2015-04-30 基于令牌协议的令牌组网构建方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201510213377.XA CN106209522B (zh) 2015-04-30 2015-04-30 基于令牌协议的令牌组网构建方法

Publications (2)

Publication Number Publication Date
CN106209522A true CN106209522A (zh) 2016-12-07
CN106209522B CN106209522B (zh) 2019-08-02

Family

ID=57458207

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201510213377.XA Expired - Fee Related CN106209522B (zh) 2015-04-30 2015-04-30 基于令牌协议的令牌组网构建方法

Country Status (1)

Country Link
CN (1) CN106209522B (zh)

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106790255A (zh) * 2017-01-24 2017-05-31 北京元心科技有限公司 端对端加密通信方法及系统
CN107026870A (zh) * 2017-05-03 2017-08-08 桂斌 一种可安全加密动态组网的户外公用物联网接入栈
WO2021143025A1 (zh) * 2020-01-15 2021-07-22 平安科技(深圳)有限公司 物联网数据传输方法、装置、介质及电子设备
CN113612817A (zh) * 2021-07-09 2021-11-05 浙江浙大中控信息技术有限公司 一种去中心化的数仓智能组网系统及方法
CN115567195A (zh) * 2021-07-01 2023-01-03 中移物联网有限公司 安全通信方法、客户端、服务器、终端和网络侧设备
CN117811847A (zh) * 2024-03-01 2024-04-02 北京长亭科技有限公司 一种基于公网与内网结合的人机验证方法以及装置

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20090260072A1 (en) * 2008-04-14 2009-10-15 Microsoft Corporation Identity ownership migration
CN103729179A (zh) * 2013-12-25 2014-04-16 飞天诚信科技股份有限公司 安全执行委托管理命令的方法
CN104253787A (zh) * 2013-06-26 2014-12-31 华为技术有限公司 业务认证方法和系统
CN104348620A (zh) * 2013-07-31 2015-02-11 中兴通讯股份有限公司 一种对智能家居终端进行鉴权的方法及相应装置

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20090260072A1 (en) * 2008-04-14 2009-10-15 Microsoft Corporation Identity ownership migration
CN104253787A (zh) * 2013-06-26 2014-12-31 华为技术有限公司 业务认证方法和系统
CN104348620A (zh) * 2013-07-31 2015-02-11 中兴通讯股份有限公司 一种对智能家居终端进行鉴权的方法及相应装置
CN103729179A (zh) * 2013-12-25 2014-04-16 飞天诚信科技股份有限公司 安全执行委托管理命令的方法

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
许庆阳: ""基于令牌通讯方式的锅炉控制网络研究"", 《中国优秀硕士学位论文全文数据库》 *

Cited By (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106790255A (zh) * 2017-01-24 2017-05-31 北京元心科技有限公司 端对端加密通信方法及系统
CN107026870A (zh) * 2017-05-03 2017-08-08 桂斌 一种可安全加密动态组网的户外公用物联网接入栈
WO2021143025A1 (zh) * 2020-01-15 2021-07-22 平安科技(深圳)有限公司 物联网数据传输方法、装置、介质及电子设备
CN115567195A (zh) * 2021-07-01 2023-01-03 中移物联网有限公司 安全通信方法、客户端、服务器、终端和网络侧设备
CN113612817A (zh) * 2021-07-09 2021-11-05 浙江浙大中控信息技术有限公司 一种去中心化的数仓智能组网系统及方法
CN113612817B (zh) * 2021-07-09 2023-11-21 浙江中控信息产业股份有限公司 一种去中心化的数仓智能组网系统及方法
CN117811847A (zh) * 2024-03-01 2024-04-02 北京长亭科技有限公司 一种基于公网与内网结合的人机验证方法以及装置
CN117811847B (zh) * 2024-03-01 2024-05-28 北京长亭科技有限公司 一种基于公网与内网结合的人机验证方法以及装置

Also Published As

Publication number Publication date
CN106209522B (zh) 2019-08-02

Similar Documents

Publication Publication Date Title
Swamy et al. Security threats in the application layer in IOT applications
CN106209522A (zh) 基于令牌协议的令牌组网构建方法
EP3576379B1 (en) Service layer interworking using mqtt protocol
CN102333110B (zh) 用于移动设备的具有动态翻译用户主页的vpn网络客户端
CN112468518B (zh) 访问数据处理方法、装置、存储介质及计算机设备
CN109756579B (zh) 一种基于区块链的物联网信息安全传输系统及传输方法
CN102333306A (zh) 用于移动设备的多服务vpn网络客户端
CN102316092A (zh) 用于移动设备的具有快速重新连接的vpn网络客户端
CN102316153A (zh) 对网页邮件本地接入动态构造显示的vpn网络客户端
CN103108037B (zh) 一种通信方法,Web服务器及Web通信系统
CN105530254A (zh) 一种内外网之间的数据通信方法
CN109005179A (zh) 基于端口控制的网络安全隧道建立方法
CN109617867B (zh) 一种用于家居设备控制的智能网关系统
CN102739684A (zh) 一种基于虚拟IP地址的Portal认证方法及服务器
CN113557707A (zh) 设备注册机制
CN111131228A (zh) 一种基于mqtt协议的网关的动态主题及稳定运行的处理方法
CN102932359B (zh) 流媒体服务请求方法、装置和系统
CN106992964A (zh) 一种适用于混合云的微服务安全代理系统
Sun et al. Research on distributed feeder automation communication based on XMPP and GOOSE
CN110474922A (zh) 一种通信方法、pc系统及接入控制路由器
CN112153163B (zh) 基于mqtt的安全通信方法及其系统
CN109905490A (zh) 虚拟仿真实验共享平台架构
WO2016131358A1 (zh) 家庭网关及其通信管理方法、通信系统
CN102299923B (zh) 一种互联网性能测量系统中的探针注册方法
Fu et al. Improvement of Home Appliance Control System in Smart Home Based on 6LoWPAN.

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant
CP02 Change in the address of a patent holder

Address after: Room 101, building 10, 21 Chuangxing Middle Road, Gaobu Town, Dongguan City, Guangdong Province 523000

Patentee after: DONGGUAN XINGDONGSHENG INDUSTRIAL Co.,Ltd.

Address before: 523000 Guangdong Province, Dongguan City Gaobu Town Plaza Road xiansha Industrial Zone Third (Baoyuan Industrial Park) a building

Patentee before: DONGGUAN XINGDONGSHENG INDUSTRIAL Co.,Ltd.

CP02 Change in the address of a patent holder
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20190802

Termination date: 20200430

CF01 Termination of patent right due to non-payment of annual fee