CN107038777A - 一种基于智能门锁系统的安全通信方法及其智能门锁系统 - Google Patents

一种基于智能门锁系统的安全通信方法及其智能门锁系统 Download PDF

Info

Publication number
CN107038777A
CN107038777A CN201710198457.1A CN201710198457A CN107038777A CN 107038777 A CN107038777 A CN 107038777A CN 201710198457 A CN201710198457 A CN 201710198457A CN 107038777 A CN107038777 A CN 107038777A
Authority
CN
China
Prior art keywords
door lock
intelligent door
key
data
encryption
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201710198457.1A
Other languages
English (en)
Other versions
CN107038777B (zh
Inventor
唐皓
陈彬
张东胜
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Yunding Network Technology Beijing Co Ltd
Original Assignee
Yunding Network Technology Beijing Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Yunding Network Technology Beijing Co Ltd filed Critical Yunding Network Technology Beijing Co Ltd
Priority to CN201710198457.1A priority Critical patent/CN107038777B/zh
Publication of CN107038777A publication Critical patent/CN107038777A/zh
Priority to CN201880022578.3A priority patent/CN110462692B/zh
Priority to PCT/CN2018/079999 priority patent/WO2018177188A1/zh
Priority to EP18774831.4A priority patent/EP3605475A4/en
Priority to JP2020502749A priority patent/JP7152466B2/ja
Priority to US16/586,995 priority patent/US11070364B2/en
Application granted granted Critical
Publication of CN107038777B publication Critical patent/CN107038777B/zh
Priority to US17/379,973 priority patent/US20210351920A1/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/00174Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys
    • G07C9/00309Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys operated with bidirectional data transmission between data carrier and locks
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0816Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
    • H04L9/0819Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s)
    • H04L9/0822Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s) using key encryption key
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • H04L63/0492Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload by using a location-limited connection, e.g. near-field communication or limited proximity of entities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0816Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
    • H04L9/0838Key agreement, i.e. key establishment technique in which a shared key is derived by parties as a function of information contributed by, or associated with, each of these
    • H04L9/0841Key agreement, i.e. key establishment technique in which a shared key is derived by parties as a function of information contributed by, or associated with, each of these involving Diffie-Hellman or related key agreement protocols
    • H04L9/0844Key agreement, i.e. key establishment technique in which a shared key is derived by parties as a function of information contributed by, or associated with, each of these involving Diffie-Hellman or related key agreement protocols with user authentication or key authentication, e.g. ElGamal, MTI, MQV-Menezes-Qu-Vanstone protocol or Diffie-Hellman protocols using implicitly-certified keys
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3247Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3297Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving time stamps, e.g. generation of time stamps
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/80Services using short range communication, e.g. near-field communication [NFC], radio-frequency identification [RFID] or low energy communication
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/00174Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys
    • G07C9/00309Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys operated with bidirectional data transmission between data carrier and locks
    • G07C2009/00412Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys operated with bidirectional data transmission between data carrier and locks the transmitted data signal being encrypted
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/00174Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys
    • G07C9/00309Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys operated with bidirectional data transmission between data carrier and locks
    • G07C2009/0042Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys operated with bidirectional data transmission between data carrier and locks the transmitted data signal containing a code which is changed

Abstract

本发明公开了一种基于智能门锁系统的安全通信方法,属于智能家居和安防技术领域。所述智能门锁系统包括智能门锁、移动终端分别与云服务器远程通信连接,所述方法包括:智能门锁与移动终端通过预设的安全通信通道连接并交换加密密钥;发送端生成待传输数据并通过加密密钥采用预设的加密算法进行加密得到加密数据;发送端将带有唯一标识的加密数据通过云服务器发送至接收端;接收端对带有唯一标识的加密数据进行身份验证,根据身份验证结果处理加密数据。本申请的方法由于服务器不保存任何密钥,则服务器无法理解由其转发的数据,即使服务器被攻破,智能门锁与移动终端的通信中的数据加密、身份验证、防重放防篡改依然有效,保证了数据的安全性。

Description

一种基于智能门锁系统的安全通信方法及其智能门锁系统
技术领域
本发明涉及一种基于智能门锁系统的安全通信方法,属于智能家居和安防技术领域。
背景技术
现有市场中大部分智能门锁均具备联网功能;使得智能门锁的信息可以上报给服务器,从而转发到用户使用的App上;用户也可以远程通过服务器下发密码、设置权限等。随着智能门锁的安装量越大,远程通信的安全性就越重要。服务器作为转发的核心,被攻击的风险很大。进而导致门锁被攻击导致密码泄露或被打开等严重事故。
针对这一问题,目前已有的解决方法包括以下方式:
(1)禁止远程开锁功能。但是智能门锁一般可以远程下发密码、蓝牙密钥等,如果服务器被攻破,可以通过下发密码、蓝牙密钥的方式,获得开锁权限,而后在本地执行开锁操作。
(2)门锁与服务器之间采用加密通信,用户App与服务器也采用https等加密方式。该方法虽然杜绝了通信链路上的数据抓取,但因为服务器上保存了密码、蓝牙密钥等关键信息,攻击者可以从服务器获得密码和蓝牙密钥。同时因为没有身份验证、防重放、防篡改功能,无法解决服务器被攻击后,下发相关命令给门锁或者手机客户端。
(3)服务器与手机客户端、门锁端的通信中,进一步增加防重放、防篡改功能。但因为服务器被攻破后,可以模拟服务器与两端的正常通信,对服务器端的身份校验无法拦截。
目前,市场上未发现能够实现可保证服务器端或者内部人员也无法从服务器端获得用户的传输信息,或即使服务器被攻破,门锁与手机客户端的通信中的身份验证、防重放、防篡改依然有效的安全的基于智能门锁的通信方法。
发明内容
本发明的目的就是克服上述缺点,提出一种基于智能门锁系统的安全通信方法,所采用的技术方案如下:
一种基于智能门锁系统的安全通信方法,所述方法包括:
智能门锁与移动终端通过预设的安全通信通道连接并交换加密密钥;所述预设的安全通信通道为经智能门锁和移动终端授权触发的通信通道,所述通信通道采用短距离无线通信通道或近场通信通道;
发送端根据操作指令或预设规则生成待传输数据,并对待传输数据通过加密密钥采用预设的加密算法进行加密处理得到加密数据;所述发送端为智能门锁或终端;
所述发送端为加密数据配置唯一标识得到带有唯一标识的加密数据;
响应于操作指令或预设规则,所述发送端将带有唯一标识的加密数据通过所述预设的通信通道或云服务器发送至接收端;所述接收端为终端或智能门锁,所述预设通信通道为短距离无线通信或近场通信通道;包括WIFI局域网、蓝牙、zigbee或近场通信(NFC)中的一种;
所述接收端对带有唯一标识的加密数据进行身份验证,根据身份验证结果处理加密数据;所述接收端为终端或智能门锁。
进一步的,智能门锁与移动终端通过预设的通信通道连接并交换加密密钥之前还包括:
响应于用户的授权操作指令,所述智能门锁和移动终端分别开启安全通信通道,所述安全通信通道为经智能门锁和移动终端授权触发的通信通道;
所述智能门锁或终端生成初始加密密钥进行认证得到加密密钥;所述初始加密密钥为智能门锁或移动终端自动生成或手动输入的密钥。
进一步的,所述加密密钥为第一加密密钥;所述对待传输数据通过加密密钥采用预设的加密算法进行加密处理得到加密数据包括:
通过第一加密密钥采用对称加密算法对待传输数据进行加密得到初始加密数据;
为初始加密数据配置预设密钥值;所述预设密钥值为当前时间戳、计数器值和随机码中的至少一种;
为配置有预设密钥值的初始加密数据添加验证签名得到加密数据。
进一步的,根据身份验证结果处理加密数据包括:
若身份验证结果为验证结果匹配,则所述接收端对加密数据的验证签名进行验证;
若验证签名匹配,则验证预设密钥值是否合法;
若预设密钥值合法,则接收端通过第一加密密钥采用相同所述对称加密算法的逆算法对初始加密数据进行解密得到待传输数据。
进一步的,所述发送端和接收端分别保存的加密密钥包括一公开密钥和一私有密钥;所述对待传输数据通过加密密钥采用预设的加密算法进行加密处理得到加密数据包括:
发送端通过发送端保存的所述公开密钥采用非对称加密算法对待传输数据进行加密得到初始加密数据;
为初始加密数据配置预设密钥值;所述预设密钥值为当前时间戳、计数器值和随机码中的至少一种;
为配置有预设密钥值的初始加密数据添加发送端保存的所述私有密钥做为验证签名得到加密数据。
进一步的,根据身份验证结果处理加密数据包括:
若身份验证结果为验证结果匹配,则所述接收端采用接收端存储的公开密钥对加密数据的验证签名进行验证;
若验证签名匹配,则验证预设密钥值是否合法;
若预设密钥值合法,则接收端通过接收端存储的私有密钥采用相同所述非对称加密算法对初始加密数据进行解密得到待传输数据。
进一步的,所述接收端对带有唯一标识的加密数据进行身份验证包括:
所述接收端提取所述带有唯一标识的加密数据中的唯一标识;
根据所述唯一标识分析得到与该唯一标识匹配的加密密钥;
根据所述与该唯一标识匹配的加密密钥确定身份验证结果。
进一步的,所述方法还包括:
获取账户登录验证信息,所述账户登录验证信息为用于验证用户身份的信息;
响应于用户的授权操作指令,智能门锁删除本地保存的指定加密密钥信息;
或云服务器响应于用户的远程授权操作指令,删除指定移动终端保存的加密密钥信息。
本发明还提供一种智能门锁系统,包括:
智能门锁,设有预设的加密算法用于对待传输数据进行加密以及对接收到的加密数据进行解密;所述智能门锁设有蓝牙通信模块、zigbee通信模块或近场通信(NFC)通信模块中的至少一种;
移动终端,所述移动终端内设置有用于控制所述智能门锁的APP,所述移动终端还设有蓝牙通信模块、zigbee通信模块或近场通信(NFC)通信模块中的至少一种;所述移动终端的设有预设的与智能门锁相同的加密算法用于对待传输数据进行加密以及对接收到的加密数据进行解密;
云服务器,用于智能门锁与移动终端远程数据传输。
进一步的,所述智能门锁还包括配置模式启动模块用于启动配置模式进行加密密钥的生成和交换,所述配置模式启动模块包括:配置按钮、配置模式触摸键、用于输入管理员密码的触摸屏或用于输入管理员权限的指纹的指纹采集器中的至少一种;
所述移动终端的用于控制智能门锁的APP内还设置有启动配置模式的虚拟按键用于启动移动终端的配置模式。
本申请的基于智能门锁系统的安全通信方法,所述智能门锁和移动终端均是在用户授权的情况下触发安全通信,即所述智能门锁与每个移动终端的APP均是在获得授权许可的前提下通过短距离无线通信通道或近场通信通道发送和交换加密密钥,保证安全性的密钥交换;并在智能门锁端和每个移动终端的APP设置有相同或匹配的加密算法,在本地进行加密和解密过程,实现端到端的数据加密的通信方式。可以保证服务器端或者智能门锁厂家的内部工作人员亦无法从服务器端获得用户的传输信息,保证即使服务器被攻破,门锁与手机客户端的通信中的数据加密、身份验证、防重放、防篡改依然有效,进一步保证了用户信息的安全性。且由于加密密钥的生成和交换均在移动终端和智能门锁本地通过短距离无线通信或近场通信通道完成,则服务器中不包含任何相关密钥,服务器也无法理解由其转发的数据,保证了数据的安全性;即使服务器被攻击,服务器、或者与服务器通信的链路上,有人伪造命令发给手机客户端或者门锁,因为身份验证无法通过,手机客户端或者门锁均不会响应;服务器或者与服务器通信的链路上有人重放或者篡改命令,手机客户端或者门锁均可以分析并不做响应。如果发生了以上攻击,手机客户端或者门锁必要时向服务器报警或者本地报警。
上述说明仅是本发明技术方案的概述,为了能够更清楚了解本发明的技术手段,而可依照说明书的内容予以实施,并且为了让本发明的上述和其它目的、特征和优点能够更明显易懂,以下特举本发明的具体实施方式。
附图说明
通过阅读下文优选实施方式的详细描述,各种其他的优点和益处对于本领域普通技术人员将变得清楚明了。附图仅用于示出优选实施方式的目的,而并不认为是对本发明的限制。而且在整个附图中,用相同的参考符号表示相同的部件。在附图中:
图1为本申请的智能门锁系统的结构示意图;
图2为本申请的基于智能门锁系统的安全通信方法的流程示意图;
图3为本申请的步骤S103的一种实施例流程示意图;
图4为本申请的步骤S107的一种实施例流程示意图。
具体实施方式
本发明实施例提供了一种智能门锁的开锁方法。
为了使本技术领域的人员更好地理解本发明方案,下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分的实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员所获得的所有其他实施例,都应当属于本发明保护的范围。
本发明的说明书和权利要求书及上述附图中的术语“第一”、“第二”、“第三”“第四”等(如果存在)是用于区别类似的对象,而不必用于描述特定的顺序或先后次序。应该理解这样使用的数据在适当情况下可以互换,以便这里描述的实施例能够以除了在这里图示或描述的内容以外的顺序实施。此外,术语“包括”和“具有”以及他们的任何变形,意图在于覆盖不排他的包含,例如,包含了一系列步骤或单元的过程、方法、系统、产品或设备不必限于清楚地列出的那些步骤或单元,而是可包括没有清楚地列出的或对于这些过程、方法、产品或设备固有的其它步骤或单元。下面将参照附图更详细地描述本公开的示例性实施例。虽然附图中显示了本公开的示例性实施例,然而应当理解,可以以各种形式实现本公开而不应被这里阐述的实施例所限制。相反,提供这些实施例是为了能够更透彻地理解本公开,并且能够将本公开的范围完整的传达给本领域的技术人员。
请参阅图1本申请的智能门锁系统的结构示意图,如图1所示:
本申请的智能门锁系统包括:所述智能门锁、移动终端分别与云服务器远程通信连接;
所述智能门锁设有预设的加密算法用于对待传输数据进行加密以及对接收到的加密数据进行解密;所述智能门锁设有蓝牙通信模块、zigbee通信模块或近场通信(NFC)通信模块中的至少一种;
所述移动终端设有蓝牙通信模块、zigbee通信模块或近场通信(NFC)通信模块中的至少一种;所述移动终端设有预设的与智能门锁相同的加密算法用于对待传输数据进行加密以及对接收到的加密数据进行解密;
云服务器用于智能门锁与移动终端远程数据传输。
所述智能门锁还包括配置模式启动模块用于启动配置模式进行加密密钥的生成和交换,所述配置模式模块包括:配置按钮、配置模式触摸键、用于输入管理员密码的触摸屏或用于输入管理员权限的指纹的指纹采集器中的至少一种;
所述移动终端的用于控制智能门锁的app内还设置有启动配置模式的虚拟按键用于启动移动终端的配置模式。
所述智能门锁系统用于实现以下基于智能门锁系统的安全通信方法。
请参阅图2,图2为本申请的基于智能门锁系统的安全通信方法的流程示意图;如图2所示:为本申请实施例提供的一种基于上述智能门锁系统的安全通信方法,包括:
步骤S102:智能门锁与移动终端通过预设的安全通信通道连接并交换加密密钥;所述预设的安全通信通道为经智能门锁和移动终端授权触发的通信通道,所述通信通道采用短距离无线通信通道或近场通信通道;例如,可以包括WIFI局域网、蓝牙、zigbee或NFC等中的一种。
在本申请的实施方式中,如一个智能门锁与3个移动终端绑定,则每个移动终端各安装一智能门锁的APP每个APP对应一个账户,则智能门锁和安设有智能门锁APP的移动终端经智能门锁和移动终端授权触发的通信通道,例如智能门锁和移动终端设置的智能门锁APP均经授权进入配置模式,则触发通过短距离无线通信通道或近场通信通道分别交换一个独立的加密密钥;这里的加密密钥用于对待传输数据进行加密。这里的移动终端包括但不限于:智能手机,IPD,智能手表或预设有智能门锁APP的手环、小型控制器等;所述智能门锁和移动终端可根据设置需要配置通信模块。例如安设有智能门锁APP的手机A开启蓝牙模块,所述智能门锁也开启蓝牙模块,通过蓝牙通信交换预生成的加密密钥。由于加密密钥的生成和交换均在移动终端和智能门锁本地通过短距离无线通信或近场通信通道完成,则服务器中包含任何相关密钥,服务器也无法理解由其转发的数据,保证了数据的安全性。
步骤S103:发送端根据请求指令或预设规则生成待传输数据,对待传输数据通过加密密钥采用预设的加密算法进行加密处理得到加密数据;所述发送端为智能门锁或终端;
具体的,在智能门锁和移动终端预装的智能门锁APP中内置有相同的加密算法。在本申请的实施例中,发送端可以为智能门锁或移动终端中的一个;例如访客A希望现在能够开锁进入屋内,则用户可在移动终端通过预装的智能门锁APP经云服务器向智能门锁下发开锁密码,则移动终端作为发送端,而智能门锁作为接收端,则移动终端将开锁密码作为待传输数据,将待传输数据按照预设的加密算法进行加密处理即得到加密数据。或移动终端通过预装的智能门锁APP经云服务器向智能门锁发出下发开锁钥匙的请求,则移动终端作为接收端,而智能门锁作为发送端,当智能门锁接收到移动终端发送的请求蓝牙钥匙等指令时,则根据请求指令生成对应的蓝牙钥匙作为待传输数据,将待传输数据按照预设的加密算法进行加密处理即得到加密数据。又例如移动终端可以通过内置的智能门锁APP向智能门锁发出控制请求指令等,则移动终端作为发送端,智能门锁作为接收端;例如移动终端的控制请求指令为控制添加密码、蓝牙密钥等;远程开锁;删除密码、蓝牙密钥、指纹等,则将该控制请求指令作为待发送数据并根据预设的加密算法进行加密得到加密数据。
在本申请中的另一个实施例为,智能门锁作为发送端,按照用户的预设规则(例如每12h发送一次或每次开门后上传、定时补传等)向指定的移动终端发送指定的数据(例如开锁记录,历史记录、门上的传感器状态,甚至家中是否有人的情况等);即智能门锁作为发送端按照预设的加密算法对准备发送的开锁记录进行加密处理即得到加密数据,按照预设规则(例如每12h发送一次或每次开门后上传、定时补传等)将开锁记录处理形成加密数据。
步骤S104:所述发送端为加密数据配置唯一标识得到带有唯一标识的加密数据;
具体的是发送端将加密数据配置唯一标识得到带有唯一标识的加密数据,该唯一标识用于表征发送端的身份,在身份验证中进行标识匹配,所述唯一标识例如可以是发送端的MAC地址,IP地址,特定标签,用户名或用户ID等等。
步骤S105:响应于请求指令或预设规则,所述发送端将带有唯一标识的加密数据通过所述预设的通信通道或云服务器发送至接收端;所述接收端为终端或智能门锁,所述预设通信通道为短距离无线通信或近场通信通道;
具体的响应于如步骤S103中的请求指令或预设规则,所述发送端将带有唯一标识的加密数据通过所述预设的通信通道或云服务器发送至接收端;这里的预设的通信通道包括但不限于WIFI局域网、蓝牙、zigbee或近场通信(NFC)中的一种。例如:访客A希望现在能够开锁进入屋内,则用户可在移动终端通过预装的智能门锁APP经云服务器向智能门锁下发开锁密码,则移动终端作为发送端,而智能门锁作为接收端,则移动终端将开锁密码作为待传输数据,将待传输数据按照预设的加密算法进行加密处理即得到加密数据,并为该加密数据配置唯一标识后通过云服务器或预设的通信通道发送给智能门锁。
在本申请中的另一个实施例为,智能门锁作为发送端,按照用户的预设规则(例如每12h发送一次)向指定的移动终端发送指定的数据(例如开锁记录);即智能门锁作为发送端按照预设的加密算法对准备发送的开锁记录进行加密处理即得到加密数据,按照预设规则(例如每12h)将开锁记录处理形成加密数据并配置唯一标识后通过云服务器或预设的通信通道发送移动终端。
步骤S106:所述接收端对带有唯一标识的加密数据进行身份验证;
具体的所述接收端对带有唯一标识的加密数据进行身份验证包括:
步骤S1061:所述接收端提取所述带有唯一标识的加密数据中的唯一标识;
移动终端或者智能门锁作为接收端,对带有唯一标识的加密数据进行提取其携带的唯一标识;例如发送端发送的带有唯一标识的加密数据,则提取器唯一标识(例如提取到的唯一标识可以是发送端的MAC地址,IP地址,特定标签,用户名或用户ID等等。)
步骤S1062:根据所述唯一标识分析得到与该唯一标识匹配的加密密钥;
根据提取到的唯一标识进行匹配得到该唯一标识对应的加密密钥;其中移动终端或智能门锁端均保存有唯一标识与加密密钥的对应关系,可根据唯一标识匹配得到该标识对应的加密密钥;例如,可以在移动终端和智能门锁端均保存有唯一标识和加密密钥的对应关系表;当根据唯一标识进行匹配查找时,即可得到其对应的加密密钥。
步骤S1063:根据所述与该唯一标识匹配的加密密钥确定身份验证结果。
具体的根据匹配得到的加密密钥验证是否与接收端内存在的加密密钥相同或对应匹配,如相同或对应匹配,则身份验证结果为确认是绑定的发送端发来的加密数据。如不相同或不匹配,则身份验证结果为确认是非绑定的发送端发来的。本申请增加身份验证步骤以进一步保证通信安全。
步骤S107:所述接收端根据身份验证结果处理加密数据;所述接收端为终端或智能门锁。
具体的,当份验证结果为确认是绑定的发送端发来的加密数据则进行解密和进一步处理;当身份验证结果为确认是非绑定的发送端发来的,则不作解密并生成报警信息。
其中,本申请的方法还包括:
步骤S101:响应于用户的授权操作指令,所述智能门锁和移动终端分别开启安全通信通道,所述安全通信通道为经智能门锁和移动终端授权触发的通信通道;
所述智能门锁或终端生成初始加密密钥进行认证得到加密密钥;所述初始加密密钥为智能门锁或移动终端自动生成或手动输入的密钥。。
具体的,用户的授权操作指令例如可以是用户手动按下配置按钮或配置模式触摸键或在智能门锁本地输入已设定的管理员密码或输入管理员权限的指纹等(相当于智能门锁开启配置模式),用户在终端开启APP进入配置模式,通过配置模式经用户授权确认开启安全通信通道;智能门锁和移动终端可采用WIFI局域网、蓝牙、zigbee或近场通信(NFC)中的一种作为安全通信通道连接,则可由任意一方生成初始加密密钥经过相互认证后得到加密密钥。例如:用户在智能门锁端按下启动配置按钮,并输入已认证的管理员密码,同时用户在手机端打开智能门锁的APP进入配置模式,智能门锁和手机经用户授权确认通过蓝牙通信连接,可以由智能门锁生成初始加密密钥,通过蓝牙通信通道发送至手机app,手机app进行确认或对初始加密密钥进行修改后与智能门锁进行交换;或智能门锁和手机APP分别生成一对公钥和私钥并进行交换。
可选地,如图3所示,所述加密密钥为第一加密密钥;所述步骤S103对待传输数据通过加密密钥采用预设的加密算法进行加密处理得到加密数据包括:
步骤S1031a:通过第一加密密钥采用对称加密算法对待传输数据进行加密得到初始加密数据;
具体的,所述第一加密密钥为分别保存在智能门锁和移动终端的加密密钥;例如有2个移动终端与智能门锁绑定,则移动终端A与智能门锁保存有相同的加密密钥(例如可以为KeyA);移动终端B与智能门锁保存有相同的加密密钥(例如可以为KeyB)。其中一种实施方式为:当移动终端A作为发送端时,则将生成的待传输数据采用加密密钥KeyA通过对称加密算法进行加密得到初始加密数据A。其中另一种实施方式为,智能门锁作为发送端,其根据移动终端B发来的请求指令生成待传输数据,则将该待传输数据采用加密密钥KeyB通过对称加密算法进行加密得到初始加密数据B。
步骤S1032a:为初始加密数据配置预设密钥值;
具体的为上述步骤得到的初始加密数据配置预设的密钥值,所述预设密钥值为当前时间戳timestamp、计数器count值和随机码中的至少一种;例如当前时间为2016-08-11-20:21,则将此作为预设的密钥值配置到初始加密数据中。
步骤S1033a:为配置有预设密钥值的初始加密数据添加验证签名得到加密数据。
具体的签名可以根据哈希算法生成哈希值作为签名,用于在解密时验证加密数据的完整性。
则可选地,如图4所示:所述步骤S107根据身份验证结果处理加密数据包括:
步骤S1071a若身份验证结果为验证结果匹配,则所述接收端对加密数据的验证签名进行验证;
具体的接收端校验签名的完整性,防止被篡改,保证数据的完整性。
步骤S1072a若验证签名匹配,则验证预设密钥值是否合法;
具体的若验证签名匹配,则接收端分析带有预设密钥值的验证预设密钥值例如时间戳timestamp、计数器count值或随机码是否合法;具体的是将预设密钥值与接收端本地当前的数据或保存的数据或生成的数据做比对。其中一个实施例为:当智能门锁作为接收端时,所述智能门锁将时间戳与智能门锁内的时钟模块保存的时间做对比;所述时钟模块内部用纽扣电池长期供电的时钟芯片,例如智能门锁使用5号干电池供电,即使更换5号电池前后,门锁内部的时钟依然保持,时钟模块中的时间为自动匹配更新的标准时间;例如现在时间为17:00,则时钟模块的时间也为17:00。
所述智能锁将时间戳与智能门锁内的时钟模块保存的时间做对比,如果偏差即加密数据带有的时间戳与时钟模块保存的时间的差值超过限定阈值,则判断所述加密数据是非法的数据包,将验证结果通过蓝牙或zigbee等反馈至所述移动终端;一般设定阈值可根据情况设定在15min~60min内,例如设定限定阈值为20min;则如果偏差超过20min,则判断所述加密数据是非法的数据包,则检查结果为所述带有预设的密钥值的加密数据不合法,并将验证结果通过预设的通信通道或云服务器传输反馈给所述移动终端。
如果偏差未超过限定阈值,则检查结果为所述带有预设的密钥值的加密数据合法。同样的,当所述移动终端作为接收端时,则与移动终端的当前时间值进行比较验证,在此不再赘述。
其中另一个实施例为:所述预设的密钥值为计数器值。则当所述智能门锁作为接收端时,所述智能门锁将所述带有预设的密钥值的加密数据带有的计数器count值与本地保存的计数器count值比较;
如果所述加密数据带有的计数器值大于本地保存的值,则检查结果为所述带有计数器count值的开锁验证码合法;如果所述智能门锁发送的计数器值小于等于本地保存的值,则认为是数据包被重新播放,则检查结果为所述带有计数器值的加密数据为不合法,并将验证结果通过预设的通信通道或云服务器传输反馈给所述移动终端。移动终端作为接收端方式相同,在此不做赘述。
步骤S1073a若预设密钥值合法,则接收端通过第一加密密钥采用相同所述对称加密算法的逆算法对初始加密数据进行解密得到待传输数据。
具体地,经接收端验证配置有预设密钥值的初始加密数据的预设密钥值的合法性,若预设密钥值合法,则接收端通过本地保存的第一加密密钥采用相同所述对称加密算法的逆算法对初始加密数据进行解密得到待传输数据。;例如本地保存的相同第一加密密钥为KeyA,则采用KeyA通过相同对称加密算法的逆算法对初始加密数据进行解密得到待传输数据。
可选地,所述加密密钥包括一公开密钥和一私有密钥;所述步骤S103对待传输数据通过加密密钥采用预设的加密算法进行加密处理得到加密数据包括:
步骤S1031b:发送端通过发送端保存的所述公开密钥采用非对称加密算法对待传输数据进行加密得到初始加密数据;
具体的,所述发送端和接收端分别保存的加密密钥包括一公开密钥和一私有密钥,如发送端保存的加密密钥为私有密钥pri A和公开密钥pub B;则接收端对应保存的加密密钥为私有密钥pri B和公开密钥pubA。例如智能门锁作为发送端保存的加密密钥为私有密钥pri A和公开密钥pub B;则移动终端作为接收端对应保存的加密密钥为私有密钥pri B和公开密钥pubA。则智能门锁作为发送端通过其保存的公开密钥pub B采用非对称加密算法对待传输数据进行加密得到初始加密数据。
步骤S1032b:为初始加密数据配置预设密钥值;所述预设密钥值为当前时间戳、计数器值和随机码中的至少一种;
具体的为上述步骤的到的初始加密数据配置预设的密钥值,所述预设密钥值为当前时间戳timestamp、计数器count值和随机码中的至少一种;例如当前时间为2016-08-11-20:21,则将此作为预设的密钥值配置到初始加密数据中。
步骤S1033b:为配置有预设密钥值的初始加密数据添加发送端保存的所述私有密钥做为验证签名得到加密数据。
具体的,如上所述如发送端保存的加密密钥为私有密钥pri A和公开密钥pub B;则接收端对应保存的加密密钥为私有密钥pri B和公开密钥pubA。例如智能门锁作为发送端保存的加密密钥为私有密钥pri A和公开密钥pub B;则移动终端作为接收端对应保存的加密密钥为私有密钥pri B和公开密钥pubA。则这里例如智能门锁作为发送但,则为配有有预设密钥值的初始加密数据添加智能门锁本地保存的私有密钥pri A作为验证签名得到加密数据。
则可选地,所述步骤S107根据身份验证结果处理加密数据包括:
步骤S1071b:若身份验证结果为验证结果匹配,则所述接收端采用接收端存储的公开密钥对加密数据的验证签名进行验证;
具体的,若身份验证结果为验证结果匹配,则所述接收端采用本地存储的公开密钥对加密数据的验证签名进行验证。例如接收端是移动终端,如前所述移动终端本地存储的加密密钥为私有密钥pri B和公开密钥pubA。则移动终端采用本地存储的pub A对加密数据中携带的签名pri A进行验证。如经验证其为与本地存储的公开密钥pub A对应的私有密钥pri A,则验证签名匹配,若非本地存储的公开密钥pub A对应的私有密钥,则验证签名结果为不匹配。
步骤S1072b:若验证签名匹配,则验证预设密钥值是否合法;
具体的若验证签名匹配,则接收端分析带有预设密钥值的验证预设密钥值例如时间戳timestamp、计数器count值或随机码是否合法;具体的是将预设密钥值与接收端本地当前的数据或保存的数据或生成的数据做比对。其中一个实施例为:当智能门锁作为接收端时,所述智能门锁将时间戳与智能门锁内的时钟模块保存的时间做对比;所述时钟模块内部用纽扣电池长期供电的时钟芯片,例如智能门锁使用5号干电池供电,即使更换5号电池前后,门锁内部的时钟依然保持,时钟模块中的时间为自动匹配更新的标准时间;例如现在时间为17:00,则时钟模块的时间也为17:00。
所述智能锁将时间戳与智能门锁内的时钟模块保存的时间做对比,如果偏差即加密数据带有的时间戳与时钟模块保存的时间的差值超过限定阈值,则判断所述加密数据是非法的数据包,将验证结果通过蓝牙或zigbee等反馈至所述移动终端;一般设定阈值可根据情况设定在15min~60min内,例如设定限定阈值为20min;则如果偏差超过20min,则判断所述加密数据是非法的数据包,则检查结果为所述带有预设的密钥值的加密数据不合法,并将验证结果通过预设的通信通道或云服务器传输反馈给所述移动终端。
如果偏差未超过限定阈值,则检查结果为所述带有预设的密钥值的加密数据合法。同样的,当所述移动终端作为接收端时,则与移动终端的当前时间值进行比较验证,在此不再赘述。
其中另一个实施例为:所述预设的密钥值为计数器值。则当所述智能门锁作为接收端时,所述智能门锁将所述带有预设的密钥值的加密数据带有的计数器count值与本地保存的计数器count值比较;
如果所述加密数据带有的计数器值大于本地保存的值,则检查结果为所述带有计数器count值的开锁验证码合法;如果所述智能门锁发送的计数器值小于等于本地保存的值,则认为是数据包被重新播放,则检查结果为所述带有计数器值的加密数据为不合法,并将验证结果通过预设的通信通道或云服务器传输反馈给所述移动终端。移动终端作为接收端方式相同,在此不做赘述。
步骤S1073b:若预设密钥值合法,则接收端通过接收端存储的私有密钥采用相同所述非对称加密算法对初始加密数据进行解密得到待传输数据。
由于待传输的数据加密,以及为防止被重新播放而加入预设的密钥值,以及为防止不法人员对数据进行篡改而配置的签名以保证数据完整性等都是在本地完成,则可以保证服务器端或者智能门锁厂家的内部工作人员亦无法从服务器端获得用户的传输信息,保证即使服务器被攻破,门锁与手机客户端的通信中的身份验证、防重放、防篡改依然有效,进一步保证了用户信息的安全性。
可选地,所述基于智能门锁系统的安全通信方法还包括:
步骤1081:获取账户登录验证信息,所述账户登录验证信息为用于验证用户身份的信息;
本申请的一个实施例为,当用户丢失预设有APP并保存有加密密钥的移动终端时,则用户通过设有智能门锁APP的移动终端,登陆输入账户登陆验证信息,包括但不限于:用户身份信息(用户名,用户ID等用户按照规则自行设定的用户身份标识信息),密码和验证码等。
步骤1082:响应于用户的授权操作指令,智能门锁删除本地保存的指定加密密钥信息;
和/或云服务器响应于用户的远程授权操作指令,删除指定移动终端保存的加密密钥信息。
具体的,用户通过账户登陆认证后,可与智能门锁通过短距离无线通信或近场通信的连接方式连接,配合操作智能门锁端删除与该账户匹配的原加密密钥信息;同时也可通过云服务器执行丢失移动终端中保存的加密密钥的删除操作。
实施例1:
一种基于智能门锁系统的安全通信方法,包括如下步骤:
(1)响应于用户的授权操作指令,所述智能门锁和移动终端分别开启安全通信通道,所述安全通信通道为经智能门锁和移动终端授权触发的通信通道;
所述智能门锁或终端生成初始加密密钥进行认证得到加密密钥;所述初始加密密钥为智能门锁或移动终端自动生成或手动输入的密钥。
具体的,用户的授权操作指令例如可以是用户手动按下配置按钮或配置模式触摸键或在智能门锁本地输入已设定的管理员密码或输入管理员权限的指纹等(相当于智能门锁开启配置模式),用户在终端开启APP进入配置模式,通过配置模式经用户授权确认开启安全通信通道;智能门锁和移动终端可采用WIFI局域网、蓝牙、zigbee或近场通信(NFC)中的一种作为安全通信通道连接,则可由任意一方生成初始加密密钥经过相互认证后得到加密密钥。例如:用户在智能门锁端按下启动配置按钮,并输入已认证的管理员密码,同时用户在手机端打开智能门锁的APP进入配置模式,智能门锁和手机经用户授权确认通过蓝牙通信连接,可以由智能门锁生成初始加密密钥,通过蓝牙通信通道发送至手机app,手机app进行确认或对初始加密密钥进行修改后与智能门锁进行交换;或智能门锁和手机APP分别生成一对公钥和私钥并进行交换
(2)所述智能门锁和移动终端开启蓝牙通信,智能门锁与移动终端预设的智能门锁APP通过蓝牙连接并交换加密密钥;
(3)当移动终端作为发送端根据移动终端预设的智能门锁APP的开锁密码生成待传输数据;对待传输数据通过加密密钥采用预设的加密算法进行加密处理得到加密数据;具体的,在智能门锁和移动终端预装的智能门锁APP中内置有相同的加密密钥key A以及相同的对称加密算法。则移动终端作为发送端,而智能门锁作为接收端,则移动终端将开锁密码作为待传输数据,,则将该待传输数据采用加密密钥KeyA通过对称加密算法进行加密得到初始加密数据A;对初始加密数据A配置当前时间戳作为预设的密钥值得到配置有预设密钥值的初始加密数据A;为配置有预设密钥值的初始加密数据添加验证签名得到加密数据。
(4)移动终端将加密数据配置唯一标识得到带有唯一标识的加密数据,唯一标识可以是移动终端预设有智能门锁APP的用户ID。
(5)响应于操作指令,移动终端将带有唯一标识的加密数据通过云服务器发送至智能门锁。
(6)接收数据的智能门锁对带有唯一标识的加密数据进行身份验证。具体的,可以是智能门锁作为接收端,对带有唯一标识的加密数据进行提取其携带的唯一标识;例如发送端发送的带有唯一标识的加密数据,则提取其唯一标识(例如提取到的唯一标识可以是发送端的MAC地址,IP地址,特定标签,用户名或用户ID等等。);根据提取到的唯一标识进行匹配得到该唯一标识对应的加密密钥;其中移动终端或智能门锁端均保存有唯一标识与加密密钥的对应关系,可根据唯一标识匹配得到该标识对应的加密密钥;例如,可以在移动终端和智能门锁端均保存有唯一标识和加密密钥的对应关系表;当根据唯一标识进行匹配查找时,即可得到其对应的加密密钥。根据所述与该唯一标识匹配的加密密钥确定身份验证结果。具体的根据匹配得到的加密密钥验证是否与接收端内存在的加密密钥相同或对应匹配,如相同或对应匹配,则身份验证结果为确认是绑定的发送端发来的加密数据。如不相同或不匹配,则身份验证结果为确认是非绑定的发送端发来的。本申请增加身份验证步骤以进一步保证通信安全。
(7)若身份验证结果为验证结果匹配,则所述接收端对加密数据的验证签名进行验证;具体的接收端校验签名的完整性,防止被篡改,保证数据的完整性。具体的若验证签名匹配,则所述智能门锁将时间戳与智能门锁内的时钟模块保存的时间做对比;所述时钟模块内部用纽扣电池长期供电的时钟芯片,例如智能门锁使用5号干电池供电,即使更换5号电池前后,门锁内部的时钟依然保持,时钟模块中的时间为自动匹配更新的标准时间;例如现在时间为17:00,则时钟模块的时间也为17:00。
所述智能锁将时间戳与智能门锁内的时钟模块保存的时间做对比,如果偏差即加密数据带有的时间戳与时钟模块保存的时间的差值超过限定阈值,则判断所述加密数据是非法的数据包,将验证结果通过蓝牙或zigbee等反馈至所述移动终端;一般设定阈值可根据情况设定在15min~60min内,例如设定限定阈值为20min;则如果偏差超过20min,则判断所述加密数据是非法的数据包,则检查结果为所述带有预设的密钥值的加密数据不合法,并将验证结果通过预设的通信通道或云服务器传输反馈给所述移动终端。
如果偏差未超过限定阈值,则检查结果为所述带有预设的密钥值的加密数据合法。若预设密钥值合法,则智能门锁采用本地保存的相同第一加密密钥为KeyA通过相同对称加密算法的逆算法对初始加密数据进行解密得到待传输数据。
实施例2
一种基于智能门锁系统的安全通信方法,包括如下步骤:
(1)响应于用户的授权操作指令,所述智能门锁和移动终端分别开启安全通信通道,所述安全通信通道为经智能门锁和移动终端授权触发的通信通道;
所述智能门锁或终端生成初始加密密钥进行认证得到加密密钥;所述初始加密密钥为智能门锁或移动终端自动生成或手动输入的密钥。
具体的,用户的授权操作指令例如可以是用户手动按下配置按钮或配置模式触摸键或在智能门锁本地输入已设定的管理员密码或输入管理员权限的指纹等(相当于智能门锁开启配置模式),用户在终端开启APP进入配置模式,通过配置模式经用户授权确认开启安全通信通道;智能门锁和移动终端可采用WIFI局域网、蓝牙、zigbee或近场通信(NFC)中的一种作为安全通信通道连接,则可由任意一方生成初始加密密钥经过相互认证后得到加密密钥。例如:用户在智能门锁端按下启动配置按钮,并输入已认证的管理员密码,同时用户在手机端打开智能门锁的APP进入配置模式,智能门锁和手机经用户授权确认通过NFC通信连接,智能门锁和手机APP分别生成一对公钥和私钥并通过NFC通信进行交换。
(2)智能门锁与移动终端预设的智能门锁APP通过NFC连接并交换加密密钥;
(3)当智能门锁作为发送端,例如按照用户的预设规则(例如每12h发送一次或每次开门后上传、定时补传等)向指定的移动终端发送指定的数据(例如开锁记录,历史记录、门上的传感器状态,甚至家中是否有人的情况等);即智能门锁作为发送端按照预设的加密算法对准备发送的开锁记录进行加密处理即得到加密数据。对待传输数据通过加密密钥采用预设的加密算法进行加密处理得到加密数据;具体的,智能门锁作为发送端保存的加密密钥为私有密钥pri A和公开密钥pub B和非对称加密算法;则移动终端作为接收端对应保存的加密密钥为私有密钥pri B和公开密钥pubA及相同的非对称加密算法。则智能门锁作为发送端通过其保存的公开密钥pub B采用非对称加密算法对待传输数据进行加密得到初始加密数据;对初始加密数据配置计数器值作为预设的密钥值得到配置有预设密钥值的初始加密数据;为配置有预设密钥值的初始加密数据添加私有密钥做为验证签名得到加密数据。具体的,如上所述如发送端保存的加密密钥为私有密钥pri A和公开密钥pub B;则接收端对应保存的加密密钥为私有密钥pri B和公开密钥pubA。例如智能门锁作为发送端保存的加密密钥为私有密钥pri A和公开密钥pub B;则移动终端作为接收端对应保存的加密密钥为私有密钥pri B和公开密钥pubA。则这里例如智能门锁作为发送端,则为配有预设密钥值的初始加密数据添加智能门锁本地保存的私有密钥pri A作为验证签名得到加密数据。
(4)智能门锁将加密数据配置唯一标识得到带有唯一标识的加密数据,唯一标识可以是智能门锁的MAC地址。
(5)响应于预设规则,智能门锁将带有唯一标识的加密数据通过云服务器发送至移动终端。
(6)接收数据的移动终端对带有唯一标识的加密数据进行身份验证。具体的,可以是智能门锁作为接收端,对带有唯一标识的加密数据进行提取其携带的唯一标识;例如发送端发送的带有唯一标识的加密数据,则提取其唯一标识(例如提取到的唯一标识可以是发送端的MAC地址,IP地址,特定标签,用户名或用户ID等等。);根据提取到的唯一标识进行匹配得到该唯一标识对应的加密密钥;其中移动终端或智能门锁端均保存有唯一标识与加密密钥的对应关系,可根据唯一标识匹配得到该标识对应的加密密钥;例如,可以在移动终端和智能门锁端均保存有唯一标识和加密密钥的对应关系表;当根据唯一标识进行匹配查找时,即可得到其对应的加密密钥。根据所述与该唯一标识匹配的加密密钥确定身份验证结果。具体的根据匹配得到的加密密钥验证是否与接收端内存在的加密密钥相同或对应匹配,如相同或对应匹配,则身份验证结果为确认是绑定的发送端发来的加密数据。如不相同或不匹配,则身份验证结果为确认是非绑定的发送端发来的。本申请增加身份验证步骤以进一步保证通信安全。
(7)若身份验证结果为验证结果匹配,则所述接收端采用存储的公开密钥对加密数据的验证签名进行验证。具体的,若身份验证结果为验证结果匹配,则所述接收端采用本地存储的公开密钥对加密数据的验证签名进行验证。例如接收端是移动终端,如前所述移动终端本地存储的加密密钥为私有密钥pri B和公开密钥pubA。则移动终端采用本地存储的pub A对加密数据中携带的签名pri A进行验证。如经验证其为与本地存储的公开密钥pub A对应的私有密钥pri A,则验证签名匹配,若非本地存储的公开密钥pub A对应的私有密钥,则验证签名结果为不匹配。若验证签名匹配,则当所述移动终端作为接收端时,所述移动终端将所述带有预设的密钥值的加密数据带有的计数器count值与本地保存的计数器count值比较;
如果所述加密数据带有的计数器值大于本地保存的值,则检查结果为所述带有计数器count值的开锁验证码合法;如果所述智能门锁发送的计数器值小于等于本地保存的值,则认为是数据包被重新播放,则检查结果为所述带有计数器值的加密数据为不合法,并将验证结果通过预设的通信通道或云服务器传输反馈给所述智能门锁并生成预警信息。若预设密钥值合法,则接收端通过存储的私有密钥采用相同所述非对称加密算法对初始加密数据进行解密得到待传输数据。上述本申请实施例序号仅仅为了描述,不代表实施例的优劣。
在本申请的上述实施例中,对各个实施例的描述都各有侧重,某个实施例中没有详述的部分,可以参见其他实施例的相关描述。
在本申请所提供的几个实施例中,应该理解到,所揭露的技术内容,可通过其它的方式实现。其中,以上所描述的装置实施例仅仅是示意性的,例如所述单元的划分,可以为一种逻辑功能划分,实际实现时可以有另外的划分方式,例如多个单元或组件可以结合或者可以集成到另一个系统,或一些特征可以忽略,或不执行。另一点,所显示或讨论的相互之间的耦合或直接耦合或通信连接可以是通过一些接口,单元或模块的间接耦合或通信连接,可以是电性或其它的形式。
所述作为分离部件说明的单元可以是或者也可以不是物理上分开的,作为单元显示的部件可以是或者也可以不是物理单元,即可以位于一个地方,或者也可以分布到多个单元上。可以根据实际的需要选择其中的部分或者全部单元来实现本实施例方案的目的。
另外,在本申请各个实施例中的各功能单元可以集成在一个处理单元中,也可以是各个单元单独物理存在,也可以两个或两个以上单元集成在一个单元中。上述集成的单元既可以采用硬件的形式实现,也可以采用软件功能单元的形式实现。
以上所述仅是本申请的优选实施方式,应当指出,对于本技术领域的普通技术人员来说,在不脱离本申请原理的前提下,还可以做出若干改进和润饰,这些改进和润饰也应视为本申请的保护范围。

Claims (10)

1.一种基于智能门锁系统的安全通信方法,其特征在于,所述智能门锁系统包括智能门锁、移动终端分别与云服务器远程通信连接,所述方法包括:
智能门锁与移动终端通过预设的安全通信通道连接并交换加密密钥;所述预设的安全通信通道为经智能门锁和移动终端授权触发的通信通道,所述通信通道采用短距离无线通信通道或近场通信通道;
发送端根据操作指令或预设规则生成待传输数据,并对待传输数据通过加密密钥采用预设的加密算法进行加密处理得到加密数据;所述发送端为智能门锁或终端;
所述发送端为加密数据配置唯一标识得到带有唯一标识的加密数据;
响应于操作指令或预设规则,所述发送端将带有唯一标识的加密数据通过所述预设的通信通道或云服务器发送至接收端;所述接收端为终端或智能门锁,所述预设通信通道为短距离无线通信或近场通信通道;
所述接收端对带有唯一标识的加密数据进行身份验证,根据身份验证结果处理加密数据;所述接收端为终端或智能门锁。
2.根据权利要求1所述的基于智能门锁系统的安全通信方法,其特征在于,智能门锁与移动终端通过预设的通信通道连接并交换加密密钥之前还包括:
响应于用户的授权操作指令,所述智能门锁和移动终端分别开启安全通信通道,所述安全通信通道为经智能门锁和移动终端授权触发的通信通道;
所述智能门锁或终端生成初始加密密钥进行认证得到加密密钥;所述初始加密密钥为智能门锁或移动终端自动生成或手动输入的密钥。
3.根据权利要求1所述的基于智能门锁系统的安全通信方法,其特征在于,所述加密密钥为第一加密密钥;所述对待传输数据通过加密密钥采用预设的加密算法进行加密处理得到加密数据包括:
通过第一加密密钥采用对称加密算法对待传输数据进行加密得到初始加密数据;
为初始加密数据配置预设密钥值;所述预设密钥值为当前时间戳、计数器值和随机码中的至少一种;
为配置有预设密钥值的初始加密数据添加验证签名得到加密数据。
4.根据权利要求3所述的基于智能门锁系统的安全通信方法,其特征在于,根据身份验证结果处理加密数据包括:
若身份验证结果为验证结果匹配,则所述接收端对加密数据的验证签名进行验证;
若验证签名匹配,则验证预设密钥值是否合法;
若预设密钥值合法,则接收端通过第一加密密钥采用相同所述对称加密算法的逆算法对初始加密数据进行解密得到待传输数据。
5.根据权利要求1所述的基于智能门锁系统的安全通信方法,其特征在于,所述发送端和接收端分别保存的加密密钥包括一公开密钥和一私有密钥;所述对待传输数据通过加密密钥采用预设的加密算法进行加密处理得到加密数据包括:
发送端通过发送端保存的所述公开密钥采用非对称加密算法对待传输数据进行加密得到初始加密数据;
为初始加密数据配置预设密钥值;所述预设密钥值为当前时间戳、计数器值和随机码中的至少一种;
为配置有预设密钥值的初始加密数据添加发送端保存的所述私有密钥做为验证签名得到加密数据。
6.根据权利要求5所述的基于智能门锁系统的安全通信方法,其特征在于,根据身份验证结果处理加密数据包括:
若身份验证结果为验证结果匹配,则所述接收端采用接收端存储的公开密钥对加密数据的验证签名进行验证;
若验证签名匹配,则验证预设密钥值是否合法;
若预设密钥值合法,则接收端通过接收端存储的私有密钥采用相同所述非对称加密算法对初始加密数据进行解密得到待传输数据。
7.根据权利要求1或2或3或5中任一项所述的基于智能门锁系统的安全通信方法,其特征在于,所述接收端对带有唯一标识的加密数据进行身份验证包括:
所述接收端提取所述带有唯一标识的加密数据中的唯一标识;
根据所述唯一标识分析得到与该唯一标识匹配的加密密钥;
根据所述与该唯一标识匹配的加密密钥确定身份验证结果。
8.根据权利要求1所述的基于智能门锁系统的安全通信方法,其特征在于,所述方法还包括:
获取账户登录验证信息,所述账户登录验证信息为用于验证用户身份的信息;
响应于用户的授权操作指令,智能门锁删除本地保存的指定加密密钥信息;
或云服务器响应于用户的远程授权操作指令,删除指定移动终端保存的加密密钥信息。
9.一种智能门锁系统,其特征在于:所述智能门锁系统包括:
智能门锁,设有预设的加密算法用于对待传输数据进行加密以及对接收到的加密数据进行解密;所述智能门锁设有蓝牙通信模块、zigbee通信模块或近场通信(NFC)通信模块中的至少一种;
移动终端,所述移动终端内设置有用于控制所述智能门锁的APP,所述移动终端还设有蓝牙通信模块、zigbee通信模块或近场通信(NFC)通信模块中的至少一种;所述移动终端的设有预设的与智能门锁相同的加密算法用于对待传输数据进行加密以及对接收到的加密数据进行解密;
云服务器,用于智能门锁与移动终端远程数据传输。
10.根据权利要求9所述的智能门锁系统,其特征在于:
所述智能门锁还包括配置模式启动模块用于启动配置模式进行加密密钥的生成和交换,所述配置模式启动模块包括:配置按钮、配置模式触摸键、用于输入管理员密码的触摸屏或用于输入管理员权限的指纹的指纹采集器中的至少一种;
所述移动终端的用于控制智能门锁的APP内还设置有启动配置模式的虚拟按键用于启动移动终端的配置模式。
CN201710198457.1A 2017-03-29 2017-03-29 一种基于智能门锁系统的安全通信方法及其智能门锁系统 Active CN107038777B (zh)

Priority Applications (7)

Application Number Priority Date Filing Date Title
CN201710198457.1A CN107038777B (zh) 2017-03-29 2017-03-29 一种基于智能门锁系统的安全通信方法及其智能门锁系统
CN201880022578.3A CN110462692B (zh) 2017-03-29 2018-03-22 一种基于智能锁系统的安全通信方法及其智能锁系统
PCT/CN2018/079999 WO2018177188A1 (zh) 2017-03-29 2018-03-22 一种基于智能门锁系统的安全通信方法及其智能门锁系统
EP18774831.4A EP3605475A4 (en) 2017-03-29 2018-03-22 SECURE COMMUNICATION PROCESS BASED ON AN INTELLIGENT DOOR LOCK SYSTEM AND INTELLIGENT DOOR LOCK SYSTEM THEREFOR
JP2020502749A JP7152466B2 (ja) 2017-03-29 2018-03-22 セキュア通信方法及びそれに基づくスマートロックシステム
US16/586,995 US11070364B2 (en) 2017-03-29 2019-09-29 Secure communication method and smart lock system based thereof
US17/379,973 US20210351920A1 (en) 2017-03-29 2021-07-19 Secure communication method and smart lock system based thereof

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201710198457.1A CN107038777B (zh) 2017-03-29 2017-03-29 一种基于智能门锁系统的安全通信方法及其智能门锁系统

Publications (2)

Publication Number Publication Date
CN107038777A true CN107038777A (zh) 2017-08-11
CN107038777B CN107038777B (zh) 2020-08-18

Family

ID=59533396

Family Applications (2)

Application Number Title Priority Date Filing Date
CN201710198457.1A Active CN107038777B (zh) 2017-03-29 2017-03-29 一种基于智能门锁系统的安全通信方法及其智能门锁系统
CN201880022578.3A Active CN110462692B (zh) 2017-03-29 2018-03-22 一种基于智能锁系统的安全通信方法及其智能锁系统

Family Applications After (1)

Application Number Title Priority Date Filing Date
CN201880022578.3A Active CN110462692B (zh) 2017-03-29 2018-03-22 一种基于智能锁系统的安全通信方法及其智能锁系统

Country Status (5)

Country Link
US (1) US11070364B2 (zh)
EP (1) EP3605475A4 (zh)
JP (1) JP7152466B2 (zh)
CN (2) CN107038777B (zh)
WO (1) WO2018177188A1 (zh)

Cited By (51)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107977816A (zh) * 2017-12-01 2018-05-01 移康智能科技(上海)股份有限公司 快件投递方法及服务器
CN108049721A (zh) * 2017-12-06 2018-05-18 云丁网络技术(北京)有限公司 电子锁及其控制方法、装置及系统
CN108122316A (zh) * 2017-12-21 2018-06-05 美的集团股份有限公司 基于安全芯片的门锁通信系统及方法
CN108269334A (zh) * 2018-01-10 2018-07-10 北京小米移动软件有限公司 开锁方法、终端设备以及智能锁
WO2018177188A1 (zh) * 2017-03-29 2018-10-04 云丁网络技术(北京)有限公司 一种基于智能门锁系统的安全通信方法及其智能门锁系统
CN108777015A (zh) * 2018-05-25 2018-11-09 国网湖北省电力有限公司荆州供电公司 一种基于动态口令的门禁系统
CN108810862A (zh) * 2018-06-11 2018-11-13 深圳市长恩实业有限公司 用于智能门锁通讯方法和智能门锁系统
CN108877041A (zh) * 2018-06-06 2018-11-23 苏州海星宝智能科技有限公司 一种智能售货终端及系统
CN109300201A (zh) * 2018-06-14 2019-02-01 北京玛泰科技有限公司 一种智能安全锁及其加密系统和加密方法
CN109309568A (zh) * 2018-09-07 2019-02-05 江苏恒宝智能系统技术有限公司 一种指纹授权方法及系统
CN109330505A (zh) * 2018-11-19 2019-02-15 南京特沃斯清洁设备有限公司 一种洗地机物联网系统
CN109410396A (zh) * 2018-10-14 2019-03-01 浙江鸿利锁业有限公司 一种智能锁数据加密传输方法以及应用其的租赁设备
CN109493483A (zh) * 2018-11-12 2019-03-19 上海庆科信息技术有限公司 智能锁系统及报警方法、装置、设备、计算机存储介质
CN109523664A (zh) * 2018-10-26 2019-03-26 厦门摩洛克科技有限公司 一种智能门锁控制方法
CN109712278A (zh) * 2018-11-27 2019-05-03 深圳市小石安防科技有限公司 智能门锁身份认证方法、系统、可读存储介质及移动终端
EP3490219A1 (en) * 2017-11-23 2019-05-29 Continental Automotive GmbH Security processing method for car sharing service
WO2019109964A1 (zh) * 2017-12-06 2019-06-13 云丁网络技术(北京)有限公司 电子锁及其控制方法、装置及系统
CN109949461A (zh) * 2019-03-15 2019-06-28 北京深思数盾科技股份有限公司 开锁方法及装置
CN110866999A (zh) * 2018-08-09 2020-03-06 中兴通讯股份有限公司 一种智能门锁的控制方法、设备及存储介质
CN110942538A (zh) * 2019-12-04 2020-03-31 国网上海市电力公司 一种带有加密算法的远程授权的实时蓝牙电子密钥
CN110942537A (zh) * 2019-11-26 2020-03-31 珠海格力电器股份有限公司 一种智能门锁开锁系统、方法、装置和介质
CN110992533A (zh) * 2019-12-09 2020-04-10 深圳Tcl数字技术有限公司 Rfid卡验证方法、装置、设备及存储介质
CN111147452A (zh) * 2019-12-10 2020-05-12 珠海格力电器股份有限公司 一种门锁指令响应的方法、装置、门锁及存储介质
CN111161454A (zh) * 2020-01-09 2020-05-15 广州微盾科技股份有限公司 一种智能锁安全联网与控制的方法
CN111669406A (zh) * 2020-06-28 2020-09-15 山东大学 一种无创呼吸机数据安全传输方法及系统
CN111815813A (zh) * 2020-06-22 2020-10-23 北京智辉空间科技有限责任公司 一种电子锁安全系统
CN111815811A (zh) * 2020-06-22 2020-10-23 北京智辉空间科技有限责任公司 一种电子锁安全系统
CN111815815A (zh) * 2020-06-22 2020-10-23 北京智辉空间科技有限责任公司 一种电子锁安全系统
CN111882707A (zh) * 2020-07-15 2020-11-03 珠海优特电力科技股份有限公司 锁具控制方法和装置
CN112017330A (zh) * 2019-05-13 2020-12-01 浙江宇视科技有限公司 智能锁参数配置方法、装置、智能锁及存储介质
CN112149083A (zh) * 2019-06-26 2020-12-29 天地融科技股份有限公司 一种设备认证方法、安全键盘及办公系统
WO2021023164A1 (zh) * 2019-08-02 2021-02-11 云丁网络技术(北京)有限公司 一种智能锁具控制方法和系统
WO2021023276A1 (zh) * 2019-08-06 2021-02-11 云丁网络技术(北京)有限公司 一种智能锁控制方法和装置
WO2021027686A1 (zh) * 2019-08-09 2021-02-18 华为技术有限公司 蓝牙设备互识或互信的方法
CN112446982A (zh) * 2019-08-10 2021-03-05 云丁网络技术(北京)有限公司 用于控制智能锁的方法、装置、计算机可读介质及设备
CN112562122A (zh) * 2019-09-24 2021-03-26 上海奥宜电子科技有限公司 远程开锁方法、装置、终端、存储介质、及系统
CN112738103A (zh) * 2020-12-29 2021-04-30 北京深思数盾科技股份有限公司 信息校验方法、装置及电子设备
CN112767576A (zh) * 2020-12-16 2021-05-07 珠海优特物联科技有限公司 锁具授权管理方法和锁具授权管理系统
CN112995137A (zh) * 2021-02-03 2021-06-18 深圳市凯迪仕智能科技有限公司 一种智能锁的绑定方法及智能锁系统
CN113169868A (zh) * 2018-12-05 2021-07-23 候本株式会社 利用安全卡和移动终端的出入安全系统及其安全方法
CN113256853A (zh) * 2021-06-21 2021-08-13 德施曼机电(中国)有限公司 一种信息传输方法、电子设备、门锁、服务器及存储介质
CN113298981A (zh) * 2021-05-14 2021-08-24 北京千丁互联科技有限公司 门锁设备近距离通信解锁方法和门锁设备请求解锁方法
CN113674455A (zh) * 2021-08-13 2021-11-19 京东科技信息技术有限公司 智能门锁远程控制方法、装置、系统、设备及存储介质
CN113823024A (zh) * 2021-11-23 2021-12-21 云丁网络技术(北京)有限公司 一种智能卡识别方法、装置及系统
CN114120497A (zh) * 2021-12-28 2022-03-01 深圳市欧瑞博科技股份有限公司 智能门锁的通信方法、装置、智能门锁及存储介质
CN114120498A (zh) * 2022-01-27 2022-03-01 云丁网络技术(北京)有限公司 用于迁移数据的方法和相关设备
CN114255533A (zh) * 2022-01-28 2022-03-29 无锡融卡科技有限公司 智能锁系统及其实现方法
EP3754140A4 (en) * 2018-02-12 2022-04-06 Team Young Technology Co., Ltd. REMOTE CONTROL ELECTRONIC LOCK SYSTEM AND ENCRYPTION AND DECRYPTION METHODS THEREOF
CN114448727A (zh) * 2022-04-02 2022-05-06 中国信息通信研究院 基于工业互联网标识解析体系的信息处理方法及系统
CN116798167A (zh) * 2023-08-25 2023-09-22 广东星云开物科技股份有限公司 共享娱乐设备启动方法、系统及存储介质
CN117743631A (zh) * 2024-02-21 2024-03-22 深圳市卓悦智能技术有限公司 智能门铃的控制方法、装置、智能门铃及存储介质

Families Citing this family (21)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP3284182B1 (en) * 2015-04-14 2020-11-04 Capital One Services, LLC Automated bluetooth pairing
US20210351920A1 (en) * 2017-03-29 2021-11-11 Yunding Network Technology (Beijing) Co., Ltd. Secure communication method and smart lock system based thereof
JP2019190111A (ja) * 2018-04-24 2019-10-31 株式会社東海理化電機製作所 鍵情報生成システム及び鍵情報生成方法
US11303449B2 (en) * 2018-06-22 2022-04-12 Salesforce.Com, Inc. User device validation at an application server
CN112740206A (zh) * 2018-09-18 2021-04-30 亚萨合莱有限公司 使用户拍摄的图像与访问控制设备参考匹配以用于物理访问控制
CN109889596A (zh) * 2018-12-29 2019-06-14 珠海汇金科技股份有限公司 智能锁绑定方法、智能锁及智能锁绑定系统
JP6713612B1 (ja) * 2019-01-22 2020-06-24 株式会社ビットキー 利用管理システム、管理装置、利用制御装置、利用管理方法、およびコンピュータで読み取り可能なプログラム
EP3736780A1 (en) * 2019-05-06 2020-11-11 Universitat Pompeu Fabra A method for remotely controlling features of a device and a remote keyless entry instrument
CN113132091B (zh) * 2019-12-31 2022-06-10 华为技术有限公司 一种分享设备的方法及电子设备
CZ202086A3 (cs) * 2020-02-20 2021-02-03 Petr Lakomý Způsob ovládání elektronického trezorového zámku
CN113312326B (zh) * 2020-02-26 2024-04-16 伊姆西Ip控股有限责任公司 用于存储管理的方法、电子设备和计算机程序产品
KR102229537B1 (ko) * 2020-10-16 2021-03-18 패스테크 주식회사 도어락 영역정보 표시 기능을 가지는 스마트 도어락 시스템 및 그 제어 방법
CN112434318A (zh) * 2020-11-26 2021-03-02 江苏特思达电子科技股份有限公司 一种物联网远程设备加密方法及系统
CN113347613B (zh) * 2021-04-15 2024-01-30 奇瑞商用车(安徽)有限公司 基于蓝牙数字钥匙的安全通信方法及系统
TW202243441A (zh) * 2021-04-15 2022-11-01 美商品譜公司 與諸如電子鎖之物聯網裝置的安全藍牙連接之建立
CN113194465B (zh) * 2021-04-20 2023-11-24 歌尔股份有限公司 终端间的ble连接验证方法、装置及可读存储介质
CN113630772A (zh) * 2021-08-17 2021-11-09 深圳市智莱科技股份有限公司 蓝牙数据传输方法、装置、蓝牙设备以及存储介质
CN113808303B (zh) * 2021-08-24 2023-04-07 珠海市安科电子有限公司 复合加密方法、门锁系统及存储介质
CN114338150A (zh) * 2021-12-28 2022-04-12 北京纬百科技有限公司 物联网设备的配网方法、存储介质、电子设备及智能门锁
CN114863590A (zh) * 2022-04-20 2022-08-05 东风汽车集团股份有限公司 一种通过移动终端控制车载保险箱的开启方法及装置
CN115171245B (zh) * 2022-06-09 2024-03-12 郑州信大捷安信息技术股份有限公司 一种基于hce的门锁安全认证方法及系统

Citations (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103578165A (zh) * 2013-03-08 2014-02-12 高潮 一种防盗系统
CN104537735A (zh) * 2014-12-11 2015-04-22 应骏 电子锁及其解锁和设置方法
CN104806085A (zh) * 2015-03-20 2015-07-29 云丁网络技术(北京)有限公司 一种智能门锁系统及其智能提醒方法
CN105096419A (zh) * 2015-07-31 2015-11-25 小米科技有限责任公司 开锁方法、装置、门锁及智能穿戴设备
WO2016023558A1 (en) * 2014-08-14 2016-02-18 Poly-Care Aps Method for operating a door lock by encrypted wireless signals
CN105654580A (zh) * 2015-07-28 2016-06-08 宇龙计算机通信科技(深圳)有限公司 访问控制方法及系统、电子锁、管理及访客终端
WO2016130386A1 (en) * 2015-02-13 2016-08-18 Candy House Inc. Control method for smart lock, a smart lock, and a lock system
CN105894627A (zh) * 2016-03-30 2016-08-24 北京千丁互联科技有限公司 一种蓝牙门禁设备、蓝牙门禁管理系统及方法
CN106097486A (zh) * 2016-05-26 2016-11-09 深圳市前海速普得技术有限公司 一种基于声波传输的门禁口令的验证方法和验证系统

Family Cites Families (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP4613969B2 (ja) 2008-03-03 2011-01-19 ソニー株式会社 通信装置、及び通信方法
US9078021B2 (en) * 2013-01-16 2015-07-07 Kabushiki Kaisha Toshiba Information processing apparatus, content transmission method and storage medium
US20150045013A1 (en) * 2013-08-09 2015-02-12 Directed, Llc Multi-level vehicle remote start authentication method & system
US9358940B2 (en) 2013-11-22 2016-06-07 Qualcomm Incorporated System and method for configuring an interior of a vehicle based on preferences provided with multiple mobile computing devices within the vehicle
US9892579B2 (en) * 2014-08-06 2018-02-13 Che-Ming KU Control method for smart lock, a smart lock, and a lock system
US9877123B2 (en) * 2015-07-02 2018-01-23 Gn Hearing A/S Method of manufacturing a hearing device and hearing device with certificate
CN106408697A (zh) * 2016-08-30 2017-02-15 广东金大田家居股份有限公司 一种智能门锁系统
CN106504391B (zh) * 2016-11-24 2020-03-06 北京爱接力科技发展有限公司 一种智能门禁的控制方法、装置及系统
CN107038777B (zh) * 2017-03-29 2020-08-18 云丁网络技术(北京)有限公司 一种基于智能门锁系统的安全通信方法及其智能门锁系统

Patent Citations (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103578165A (zh) * 2013-03-08 2014-02-12 高潮 一种防盗系统
WO2016023558A1 (en) * 2014-08-14 2016-02-18 Poly-Care Aps Method for operating a door lock by encrypted wireless signals
CN104537735A (zh) * 2014-12-11 2015-04-22 应骏 电子锁及其解锁和设置方法
WO2016130386A1 (en) * 2015-02-13 2016-08-18 Candy House Inc. Control method for smart lock, a smart lock, and a lock system
CN104806085A (zh) * 2015-03-20 2015-07-29 云丁网络技术(北京)有限公司 一种智能门锁系统及其智能提醒方法
CN105654580A (zh) * 2015-07-28 2016-06-08 宇龙计算机通信科技(深圳)有限公司 访问控制方法及系统、电子锁、管理及访客终端
CN105096419A (zh) * 2015-07-31 2015-11-25 小米科技有限责任公司 开锁方法、装置、门锁及智能穿戴设备
CN105894627A (zh) * 2016-03-30 2016-08-24 北京千丁互联科技有限公司 一种蓝牙门禁设备、蓝牙门禁管理系统及方法
CN106097486A (zh) * 2016-05-26 2016-11-09 深圳市前海速普得技术有限公司 一种基于声波传输的门禁口令的验证方法和验证系统

Cited By (66)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2018177188A1 (zh) * 2017-03-29 2018-10-04 云丁网络技术(北京)有限公司 一种基于智能门锁系统的安全通信方法及其智能门锁系统
US11070364B2 (en) 2017-03-29 2021-07-20 Yunding Network Technology (Beijing) Co., Ltd. Secure communication method and smart lock system based thereof
EP3490219A1 (en) * 2017-11-23 2019-05-29 Continental Automotive GmbH Security processing method for car sharing service
CN107977816A (zh) * 2017-12-01 2018-05-01 移康智能科技(上海)股份有限公司 快件投递方法及服务器
CN108049721A (zh) * 2017-12-06 2018-05-18 云丁网络技术(北京)有限公司 电子锁及其控制方法、装置及系统
WO2019109964A1 (zh) * 2017-12-06 2019-06-13 云丁网络技术(北京)有限公司 电子锁及其控制方法、装置及系统
CN108049721B (zh) * 2017-12-06 2023-06-13 云丁网络技术(北京)有限公司 电子锁及其控制方法、装置及系统
CN108122316A (zh) * 2017-12-21 2018-06-05 美的集团股份有限公司 基于安全芯片的门锁通信系统及方法
CN108269334A (zh) * 2018-01-10 2018-07-10 北京小米移动软件有限公司 开锁方法、终端设备以及智能锁
EP3754140A4 (en) * 2018-02-12 2022-04-06 Team Young Technology Co., Ltd. REMOTE CONTROL ELECTRONIC LOCK SYSTEM AND ENCRYPTION AND DECRYPTION METHODS THEREOF
CN108777015A (zh) * 2018-05-25 2018-11-09 国网湖北省电力有限公司荆州供电公司 一种基于动态口令的门禁系统
CN108877041A (zh) * 2018-06-06 2018-11-23 苏州海星宝智能科技有限公司 一种智能售货终端及系统
CN108810862A (zh) * 2018-06-11 2018-11-13 深圳市长恩实业有限公司 用于智能门锁通讯方法和智能门锁系统
CN109300201A (zh) * 2018-06-14 2019-02-01 北京玛泰科技有限公司 一种智能安全锁及其加密系统和加密方法
CN110866999A (zh) * 2018-08-09 2020-03-06 中兴通讯股份有限公司 一种智能门锁的控制方法、设备及存储介质
CN109309568A (zh) * 2018-09-07 2019-02-05 江苏恒宝智能系统技术有限公司 一种指纹授权方法及系统
CN109410396B (zh) * 2018-10-14 2021-01-01 浙江鸿利锁业有限公司 一种智能锁数据加密传输方法以及应用其的租赁设备
CN109410396A (zh) * 2018-10-14 2019-03-01 浙江鸿利锁业有限公司 一种智能锁数据加密传输方法以及应用其的租赁设备
CN109523664A (zh) * 2018-10-26 2019-03-26 厦门摩洛克科技有限公司 一种智能门锁控制方法
CN109493483A (zh) * 2018-11-12 2019-03-19 上海庆科信息技术有限公司 智能锁系统及报警方法、装置、设备、计算机存储介质
CN109330505A (zh) * 2018-11-19 2019-02-15 南京特沃斯清洁设备有限公司 一种洗地机物联网系统
CN109330505B (zh) * 2018-11-19 2021-06-29 南京特沃斯清洁设备有限公司 一种洗地机物联网系统
CN109712278A (zh) * 2018-11-27 2019-05-03 深圳市小石安防科技有限公司 智能门锁身份认证方法、系统、可读存储介质及移动终端
CN109712278B (zh) * 2018-11-27 2021-07-13 深圳市小石安防科技有限公司 智能门锁身份认证方法、系统、可读存储介质及移动终端
CN113169868A (zh) * 2018-12-05 2021-07-23 候本株式会社 利用安全卡和移动终端的出入安全系统及其安全方法
CN109949461B (zh) * 2019-03-15 2021-01-01 北京深思数盾科技股份有限公司 开锁方法及装置
CN109949461A (zh) * 2019-03-15 2019-06-28 北京深思数盾科技股份有限公司 开锁方法及装置
CN112017330A (zh) * 2019-05-13 2020-12-01 浙江宇视科技有限公司 智能锁参数配置方法、装置、智能锁及存储介质
CN112149083B (zh) * 2019-06-26 2023-12-12 天地融科技股份有限公司 一种设备认证方法、安全键盘及办公系统
CN112149083A (zh) * 2019-06-26 2020-12-29 天地融科技股份有限公司 一种设备认证方法、安全键盘及办公系统
WO2021023164A1 (zh) * 2019-08-02 2021-02-11 云丁网络技术(北京)有限公司 一种智能锁具控制方法和系统
WO2021023276A1 (zh) * 2019-08-06 2021-02-11 云丁网络技术(北京)有限公司 一种智能锁控制方法和装置
WO2021027686A1 (zh) * 2019-08-09 2021-02-18 华为技术有限公司 蓝牙设备互识或互信的方法
CN112446982A (zh) * 2019-08-10 2021-03-05 云丁网络技术(北京)有限公司 用于控制智能锁的方法、装置、计算机可读介质及设备
CN112562122A (zh) * 2019-09-24 2021-03-26 上海奥宜电子科技有限公司 远程开锁方法、装置、终端、存储介质、及系统
CN110942537B (zh) * 2019-11-26 2021-10-15 珠海格力电器股份有限公司 一种智能门锁开锁系统、方法、装置和介质
CN110942537A (zh) * 2019-11-26 2020-03-31 珠海格力电器股份有限公司 一种智能门锁开锁系统、方法、装置和介质
CN110942538A (zh) * 2019-12-04 2020-03-31 国网上海市电力公司 一种带有加密算法的远程授权的实时蓝牙电子密钥
CN110992533B (zh) * 2019-12-09 2022-06-10 深圳Tcl数字技术有限公司 Rfid卡验证方法、装置、设备及存储介质
CN110992533A (zh) * 2019-12-09 2020-04-10 深圳Tcl数字技术有限公司 Rfid卡验证方法、装置、设备及存储介质
CN111147452A (zh) * 2019-12-10 2020-05-12 珠海格力电器股份有限公司 一种门锁指令响应的方法、装置、门锁及存储介质
CN111161454A (zh) * 2020-01-09 2020-05-15 广州微盾科技股份有限公司 一种智能锁安全联网与控制的方法
CN111815813A (zh) * 2020-06-22 2020-10-23 北京智辉空间科技有限责任公司 一种电子锁安全系统
CN111815815A (zh) * 2020-06-22 2020-10-23 北京智辉空间科技有限责任公司 一种电子锁安全系统
CN111815811A (zh) * 2020-06-22 2020-10-23 北京智辉空间科技有限责任公司 一种电子锁安全系统
CN111669406B (zh) * 2020-06-28 2021-05-28 山东大学 一种无创呼吸机数据安全传输方法及系统
CN111669406A (zh) * 2020-06-28 2020-09-15 山东大学 一种无创呼吸机数据安全传输方法及系统
CN111882707B (zh) * 2020-07-15 2022-08-19 珠海优特电力科技股份有限公司 锁具控制方法和装置
CN111882707A (zh) * 2020-07-15 2020-11-03 珠海优特电力科技股份有限公司 锁具控制方法和装置
CN112767576A (zh) * 2020-12-16 2021-05-07 珠海优特物联科技有限公司 锁具授权管理方法和锁具授权管理系统
CN112738103B (zh) * 2020-12-29 2022-03-22 北京深思数盾科技股份有限公司 信息校验方法、装置及电子设备
CN112738103A (zh) * 2020-12-29 2021-04-30 北京深思数盾科技股份有限公司 信息校验方法、装置及电子设备
CN112995137A (zh) * 2021-02-03 2021-06-18 深圳市凯迪仕智能科技有限公司 一种智能锁的绑定方法及智能锁系统
CN113298981A (zh) * 2021-05-14 2021-08-24 北京千丁互联科技有限公司 门锁设备近距离通信解锁方法和门锁设备请求解锁方法
CN113256853A (zh) * 2021-06-21 2021-08-13 德施曼机电(中国)有限公司 一种信息传输方法、电子设备、门锁、服务器及存储介质
CN113256853B (zh) * 2021-06-21 2021-10-15 德施曼机电(中国)有限公司 一种信息传输方法、电子设备、门锁、服务器及存储介质
CN113674455A (zh) * 2021-08-13 2021-11-19 京东科技信息技术有限公司 智能门锁远程控制方法、装置、系统、设备及存储介质
CN113674455B (zh) * 2021-08-13 2023-08-04 京东科技信息技术有限公司 智能门锁远程控制方法、装置、系统、设备及存储介质
CN113823024A (zh) * 2021-11-23 2021-12-21 云丁网络技术(北京)有限公司 一种智能卡识别方法、装置及系统
CN114120497A (zh) * 2021-12-28 2022-03-01 深圳市欧瑞博科技股份有限公司 智能门锁的通信方法、装置、智能门锁及存储介质
CN114120498A (zh) * 2022-01-27 2022-03-01 云丁网络技术(北京)有限公司 用于迁移数据的方法和相关设备
CN114255533A (zh) * 2022-01-28 2022-03-29 无锡融卡科技有限公司 智能锁系统及其实现方法
CN114255533B (zh) * 2022-01-28 2024-04-16 无锡融卡科技有限公司 智能锁系统及其实现方法
CN114448727A (zh) * 2022-04-02 2022-05-06 中国信息通信研究院 基于工业互联网标识解析体系的信息处理方法及系统
CN116798167A (zh) * 2023-08-25 2023-09-22 广东星云开物科技股份有限公司 共享娱乐设备启动方法、系统及存储介质
CN117743631A (zh) * 2024-02-21 2024-03-22 深圳市卓悦智能技术有限公司 智能门铃的控制方法、装置、智能门铃及存储介质

Also Published As

Publication number Publication date
CN110462692B (zh) 2022-02-22
WO2018177188A1 (zh) 2018-10-04
EP3605475A1 (en) 2020-02-05
US20200028672A1 (en) 2020-01-23
JP7152466B2 (ja) 2022-10-12
US11070364B2 (en) 2021-07-20
CN110462692A (zh) 2019-11-15
JP2020519208A (ja) 2020-06-25
EP3605475A4 (en) 2020-04-15
CN107038777B (zh) 2020-08-18

Similar Documents

Publication Publication Date Title
CN107038777A (zh) 一种基于智能门锁系统的安全通信方法及其智能门锁系统
CN108055235B (zh) 一种智能锁的控制方法、相关设备及系统
US10574466B1 (en) Authenticated external biometric reader and verification device
CN105812367B (zh) 一种量子网络中网络接入设备的认证系统及认证方法
CN104217230B (zh) 隐藏超高频电子标签识别号的安全认证方法
CN104167029B (zh) 一种智能锁具及其操作方法
CN109410406A (zh) 一种授权方法、装置和系统
CN104283688B (zh) 一种USBKey安全认证系统及安全认证方法
CN109035519B (zh) 一种生物特征识别装置及方法
CN106130982A (zh) 基于pki体系的智能家电远程控制方法
CN103544746A (zh) 一种动态条码的电子门禁系统
CN106506149B (zh) 一种tbox终端和tsp平台之间密钥生成方法以及系统
CN108323230B (zh) 一种传输密钥的方法、接收终端和分发终端
CN106027250B (zh) 一种身份证信息安全传输方法及系统
CN109300201A (zh) 一种智能安全锁及其加密系统和加密方法
CN107172041A (zh) 一种免注册门禁及智能锁登记、解锁方法、装置、系统
CN109272609A (zh) 一种cpu安全门禁控制方法及系统
CN109618334A (zh) 控制方法及相关设备
CN109889669A (zh) 一种基于安全加密算法的手机开锁方法及系统
CN109035515A (zh) 智能锁的控制方法及门锁系统
CN108667801A (zh) 一种物联网接入身份安全认证方法及系统
CN110738764A (zh) 基于智能门锁的安全控制系统及方法
CN107769926A (zh) 一种基于cpk智能开关设备的安全控制方法及系统
CN109547303A (zh) 控制方法及相关设备
CN109448164A (zh) 一种终端、锁体、门锁系统及管理方法

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant
CP01 Change in the name or title of a patent holder

Address after: 100085 5th floor, block a, Huilongguan maker Plaza, 388 Huilongguan East Street, Changping District, Beijing

Patentee after: Yunding Network Technology (Beijing) Co.,Ltd.

Address before: 100085 5th floor, block a, Huilongguan maker Plaza, 388 Huilongguan East Street, Changping District, Beijing

Patentee before: YUN DING NETWORK TECHNOLOGY (BEIJING) Co.,Ltd.

CP01 Change in the name or title of a patent holder