CN107492161A - 一种基于时间的动态令牌及低功耗蓝牙技术的锁管理方案 - Google Patents

一种基于时间的动态令牌及低功耗蓝牙技术的锁管理方案 Download PDF

Info

Publication number
CN107492161A
CN107492161A CN201710011845.4A CN201710011845A CN107492161A CN 107492161 A CN107492161 A CN 107492161A CN 201710011845 A CN201710011845 A CN 201710011845A CN 107492161 A CN107492161 A CN 107492161A
Authority
CN
China
Prior art keywords
lock
key
client
user
administration system
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201710011845.4A
Other languages
English (en)
Inventor
邓昊晴
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Individual
Original Assignee
Individual
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Individual filed Critical Individual
Priority to CN201710011845.4A priority Critical patent/CN107492161A/zh
Publication of CN107492161A publication Critical patent/CN107492161A/zh
Pending legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/00174Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys
    • G07C9/00309Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys operated with bidirectional data transmission between data carrier and locks
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/00174Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys
    • G07C9/00571Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys operated by interacting with a central unit
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0861Generation of secret information including derivation or calculation of cryptographic keys or passwords
    • H04L9/0866Generation of secret information including derivation or calculation of cryptographic keys or passwords involving user or device identifiers, e.g. serial number, physical or biometrical information, DNA, hand-signature or measurable physical characteristics
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0861Generation of secret information including derivation or calculation of cryptographic keys or passwords
    • H04L9/0872Generation of secret information including derivation or calculation of cryptographic keys or passwords using geo-location information, e.g. location data, time, relative position or proximity to other entities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/80Services using short range communication, e.g. near-field communication [NFC], radio-frequency identification [RFID] or low energy communication
    • YGENERAL TAGGING OF NEW TECHNOLOGICAL DEVELOPMENTS; GENERAL TAGGING OF CROSS-SECTIONAL TECHNOLOGIES SPANNING OVER SEVERAL SECTIONS OF THE IPC; TECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
    • Y02TECHNOLOGIES OR APPLICATIONS FOR MITIGATION OR ADAPTATION AGAINST CLIMATE CHANGE
    • Y02DCLIMATE CHANGE MITIGATION TECHNOLOGIES IN INFORMATION AND COMMUNICATION TECHNOLOGIES [ICT], I.E. INFORMATION AND COMMUNICATION TECHNOLOGIES AIMING AT THE REDUCTION OF THEIR OWN ENERGY USE
    • Y02D30/00Reducing energy consumption in communication networks
    • Y02D30/70Reducing energy consumption in communication networks in wireless communication networks

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Lock And Its Accessories (AREA)

Abstract

本发明针对解决现有的技术上及安全性上的不足,提供一种基于时间动态口令及低功耗蓝牙硬件的智能锁的设计方案。目的是为了:1)让用户可以更方便地进行解锁。2)让管理者可以更方便地对锁的权限进行联网管理。3)解锁过程更安全,难以被破解。4)用户不会因为手机的丢失而导致锁可能被他人打开的潜在风险。通过本发明所述的锁管理系统,管理人员可以更方便地管理智能锁的通行权限;用户也可以更方便地完成门禁的权限认证,进行解锁;低功耗的锁硬件也降低了维护等成本。其实现的核心原理是利用时间戳生成动态密钥进行授权校验。

Description

一种基于时间的动态令牌及低功耗蓝牙技术的锁管理方案
技术领域
本发明属于计算机、安保设备及方法技术领域。涉及一套智能锁管理系统及其基于低功耗蓝牙(BLE)技术以及基于时间戳的动态离线口令技术的智能锁认证、管理方案。
背景技术
电子锁的应用范围越来越广,在门禁管理、个人(汽车、住所)防盗,以及如今的“共享单车”中都有使用。电子锁,尤其是智能化的电子锁有着相当广泛的应用前景。目前的智能锁,存在着待机功耗较大,容易被模仿破解,尤其是目前市面上的一些智能蓝牙锁,因为使用的是静态的密钥,安全隐患更大,因为静态的口令易被破解,这种预先写入密钥的方式也不利于对用户的权限管理。同时,不少的蓝牙锁是厂家出厂时设定了密钥等信息,用户不能够自己修改,丢失后更容易被他人复制。尽管目前已有相关的动态口令技术应用到了蓝牙解锁中,但是这类技术的实现需要进行多步通信,而且其密钥的生成及匹配密钥的计算是在客户端本地进行,极易因为反编译等逆向工程技术而导致解密算法外泄。而一些基于GSM通讯的智能锁则普遍存在着功耗较大等问题。基于智能卡的智能锁也不便于用户的携带。综上,目前现有的智能锁硬件及其管理模式存在着安全隐患、技术上也有很多的不足之处。
发明内容
本发明针对解决现有的技术上及安全性上的不足,提供一种基于时间动态口令和低功耗蓝牙硬件,以及互联网的智能锁的设计方案。目的是为了:1)让用户可以更方便地进行解锁。2)让管理者可以更方便地对锁的权限进行联网管理。3)解锁过程更安全,难以被破解。4)用户不会因为手机的丢失而导致锁可能被他人打开的潜在风险。
一种智能锁硬件及管理、控制系统,它包括锁硬件、用户手机客户端、主控服务器、锁信息数据库、管理客户端。
其中所述的“智能锁硬件”使用的是BLE低功耗蓝牙模块,所属设备能够获取来自于手机客户端发送的指令及校验码,通过对当前时间戳、以及设备本身的MAC地址等信息进行一系列的运算,生成密钥A,来确认客户端发送过来的密钥B是否合法。对于合法的请求,执行所请求的内容;对于非法请求,不予执行并在本地缓存中记录异常情况,异常情况信息将会在该硬件下次收到合法请求的时候,发送给请求解锁的合法智能手机客户端,由客户端代为反馈给服务器。在收到异常请求时,锁硬件同时也会进行警告、报警等工作。
其中所述用户移动客户端用于为用户提供输入解锁请求的界面,用户在客户端中发起解锁或锁定请求时(用户通过扫描二维码或手动输入的方式输入锁的识别码),与服务器进行通讯,通过服务器从云端获取锁对应的硬件地址,通过手机蓝牙接口与锁建立蓝牙连接。连接建立后移动客户端与服务器进行通讯,从主控服务器(云端)获得在当前时间一分钟内内有效的匹配密钥B,并将其与相关指令一同发送至硬件端。
其中所述的“主控服务器”用于对用户手机客户端发送的请求进行处理,在对用户客户端的识别信息进行安全校验后,处理客户端发起的请求并将请求的处理结果反馈给客户端。主控服务器负责对锁、用户的管理,相应客户端发起的解锁密钥获取请求。同理的,服务器在收到合法的解锁密钥请求时,会利用时间戳、MAC地址等信息进行一定的运算后得到密钥B。
其中所述的“锁信息数据库”用于储存该服务器管理的所有锁的硬件信息,用户信息,用户组信息,锁权限信息,用户登录数据,系统操作日志等信息。
其中所述的“管理客户端”用于系统管理员对系统进行用户增添/删除、锁信息增添/删除、用户组权限管理等管理性的操作。
其中所述的密钥A与密钥B两者并不是相同的密钥,但是锁硬件可以利用自身的密钥A,通过一定得计算后判断密钥B是否合法。
附图说明
图1是本发明所阐述的锁管理系统的整体工作过程的示意图,其阐述的是系统各部分的关系与作用。
图2是所述的硬件端的解锁过程示意图。
图3是所述的移动客户端的解锁过程示意图。
图4是所述的主控服务器的处理不同事件工作流程示意图。
具体实施方式
说明书附图中简要阐述了整个系统及系统的各个部分的工作流程。
用户安装移动客户端后,需要先使用自己的账号密码登录,在执行登录步骤时,移动客户端会采集当前客户端的特征信息,并将其连同账号密码上传至服务器,服务器校验成功后,会记录下登录信息,并向客户端返回一个32位序列作为令牌,用于后续与服务器交互的凭据。登陆后系统需要用户设定一个针对移动客户端本地有效的PIN码,如果客户端设备具有指纹识别的硬件,用户除了录入PIN码外,还可以选择录入指纹信息。这些信息用于进行某些操作时在本地进行的安全鉴定,防止被误用。
用户如果想要对某个智能锁进行解锁/上锁操作,需要先验证指纹(若客户端具有指纹识别硬件)或PIN码,认证成功后,客户端显示锁操作界面,并在后台自动启动蓝牙设备。
用户通过键盘或二维码扫码方式输入锁的唯一识别码后,即可进行解锁或上锁操作,在用户发出指令后,客户端通过互联网与服务器通讯,服务器在鉴定请求用户的令牌有效、以及所属用户组具有相应权限后,返回该智能锁的MAC地址,允许客户端与智能锁建立蓝牙连接。
客户端通过调用系统蓝牙接口与锁建立连接后,客户端将再次向服务器进行通讯,请求获得动态密钥B,服务器鉴定请求合法后,根据当前时间的UNIX时间戳去除最后两位数字后进行取余,取余后的余数所对应的MAC地址字节作为种子生成一个密钥B。锁硬件通过特定的算法对自身生成的密钥A进行一些列的变换后若能与密钥B匹配,则可判定密钥B为合法密钥。
客户端收到服务器提供的密钥B后,将其转发到锁硬件,锁对该密钥与自身生成的另一个密钥A进行上述校验通过后,即可调用机械装置进行开锁、上锁操作。
管理人员所操作的管理平台可以新增、删除锁信息、修改锁的权限序列、修改用户所属的用户组,以实现对用户授权的管理,阻止未经授权用户进行解锁操作。
特别的,在整个通讯过程中,所有的数据都经过加密,以防止中间人等攻击,同时,为了保证手机客户端的完整性与未经修改,全过程客户端程序本身都会对自身的签名指纹进行核验,以防止客户端本身被他人修改。客户端本身也经过了混淆代码等方式防止被他人反汇编。
总体上来说,本发明所述的锁管理系统,通过锁硬件,用户客户端,服务器端,以及管理人员监控为系统安全设立了多道防线,其安全性能较高,且功耗较低,能够广泛应用与各领域。

Claims (7)

1.一种基于蓝牙通讯、动态认证以及互联网的锁管理系统,其特征在于其由智能锁、用户客户端、服务器端、管理平台构成。
2.根据权利1所述的锁管理系统,其特征在于系统中的智能锁是一个使用低功耗蓝牙硬件的智能锁具。
3.其中所述的锁管理系统中智能锁不接入互联网,通过校验来自可信客户端的发送的密钥以判定请求合法性。
4.根据权利1所述的锁管理系统,其特征在于用户客户端不储存相关密钥的数据及其算法,相关计算交由服务器代为处理。
5.根据权利1所述的锁管理系统,其特征在于在智能锁不接入互联网的情况下,管理人员仍能够对锁的权限进行管理,防止非法操作。
6.根据权利1所述的 “动态认证”,其特征在于动态密钥的产生是基于当前的UNIX时间戳及特定的MAC地址,其有效期为一分钟,且服务器端生成的密钥与硬件端生成的密钥并不相同,客户端通过特定算法对本地密钥变换来鉴定服务器端生成的密钥的合法性。
7.根据权利1所述的锁管理系统,其特征在于服务器端完成密钥生成、告知客户端MAC地址,储存权限数据与操作记录等工作,客户端不执行运算、不储存数据。
CN201710011845.4A 2017-01-07 2017-01-07 一种基于时间的动态令牌及低功耗蓝牙技术的锁管理方案 Pending CN107492161A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201710011845.4A CN107492161A (zh) 2017-01-07 2017-01-07 一种基于时间的动态令牌及低功耗蓝牙技术的锁管理方案

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201710011845.4A CN107492161A (zh) 2017-01-07 2017-01-07 一种基于时间的动态令牌及低功耗蓝牙技术的锁管理方案

Publications (1)

Publication Number Publication Date
CN107492161A true CN107492161A (zh) 2017-12-19

Family

ID=60643312

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201710011845.4A Pending CN107492161A (zh) 2017-01-07 2017-01-07 一种基于时间的动态令牌及低功耗蓝牙技术的锁管理方案

Country Status (1)

Country Link
CN (1) CN107492161A (zh)

Cited By (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109064603A (zh) * 2018-08-02 2018-12-21 广州大白互联网科技有限公司 一种打开门禁的方法和门禁控制系统
CN109102605A (zh) * 2018-08-02 2018-12-28 金洲集团有限公司 一种基于权限开启的智能锁系统
CN109255864A (zh) * 2018-08-02 2019-01-22 深圳市朗仁科技有限公司 共享自行车蓝牙开锁方法及装置
CN109300201A (zh) * 2018-06-14 2019-02-01 北京玛泰科技有限公司 一种智能安全锁及其加密系统和加密方法
CN109636954A (zh) * 2018-10-26 2019-04-16 杭州云时智创科技有限公司 一种基于sms的智能锁控制系统及控制方法
CN109714760A (zh) * 2019-01-18 2019-05-03 浙江科技学院 一种适用于直连通信环境下智能设备的权限访问控制方法
CN111080858A (zh) * 2019-12-30 2020-04-28 上海博泰悦臻网络技术服务有限公司 一种蓝牙钥匙注销方法及其装置
CN111127715A (zh) * 2019-12-30 2020-05-08 上海博泰悦臻网络技术服务有限公司 一种蓝牙钥匙更换方法及其装置
CN111340987A (zh) * 2020-03-02 2020-06-26 深圳晒尔科技有限公司 物联门锁通信方法、装置、系统及计算机存储介质
CN111899380A (zh) * 2020-07-07 2020-11-06 广东臣家智能科技股份有限公司 一种智能锁管理方法及智能锁管理系统
CN112233287A (zh) * 2020-10-19 2021-01-15 北京安恒利通科技股份公司 一种智能锁自动开启方法和智能锁系统
CN113298984A (zh) * 2021-05-29 2021-08-24 深圳扬飞智能科技有限公司 一种不联网实现一次性密码门锁开门的管理方法

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20090307140A1 (en) * 2008-06-06 2009-12-10 Upendra Mardikar Mobile device over-the-air (ota) registration and point-of-sale (pos) payment
CN102915588A (zh) * 2012-11-02 2013-02-06 深圳市普罗巴克科技股份有限公司 基于蓝牙技术的智能锁系统及其控制方法
CN104994073A (zh) * 2015-05-29 2015-10-21 北京奇虎科技有限公司 手机终端、服务器及其帐号与设备绑定控制、执行方法
CN105696870A (zh) * 2016-03-27 2016-06-22 华北理工大学 一种应用蓝牙技术的动态密码锁
CN106302556A (zh) * 2016-11-11 2017-01-04 环球雅途旅业控股集团有限公司 一种支持多系统的统一身份安全认证方法
CN106335572A (zh) * 2016-08-31 2017-01-18 武汉大学 一种低功耗蓝牙智能车锁及采用车锁的基于时空安全的物联网技术下的公共自行车系统

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20090307140A1 (en) * 2008-06-06 2009-12-10 Upendra Mardikar Mobile device over-the-air (ota) registration and point-of-sale (pos) payment
CN102915588A (zh) * 2012-11-02 2013-02-06 深圳市普罗巴克科技股份有限公司 基于蓝牙技术的智能锁系统及其控制方法
CN104994073A (zh) * 2015-05-29 2015-10-21 北京奇虎科技有限公司 手机终端、服务器及其帐号与设备绑定控制、执行方法
CN105696870A (zh) * 2016-03-27 2016-06-22 华北理工大学 一种应用蓝牙技术的动态密码锁
CN106335572A (zh) * 2016-08-31 2017-01-18 武汉大学 一种低功耗蓝牙智能车锁及采用车锁的基于时空安全的物联网技术下的公共自行车系统
CN106302556A (zh) * 2016-11-11 2017-01-04 环球雅途旅业控股集团有限公司 一种支持多系统的统一身份安全认证方法

Cited By (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109300201A (zh) * 2018-06-14 2019-02-01 北京玛泰科技有限公司 一种智能安全锁及其加密系统和加密方法
CN109102605A (zh) * 2018-08-02 2018-12-28 金洲集团有限公司 一种基于权限开启的智能锁系统
CN109255864A (zh) * 2018-08-02 2019-01-22 深圳市朗仁科技有限公司 共享自行车蓝牙开锁方法及装置
CN109064603A (zh) * 2018-08-02 2018-12-21 广州大白互联网科技有限公司 一种打开门禁的方法和门禁控制系统
CN109636954A (zh) * 2018-10-26 2019-04-16 杭州云时智创科技有限公司 一种基于sms的智能锁控制系统及控制方法
CN109714760B (zh) * 2019-01-18 2022-08-19 浙江科技学院 一种适用于直连通信环境下智能设备的权限访问控制方法
CN109714760A (zh) * 2019-01-18 2019-05-03 浙江科技学院 一种适用于直连通信环境下智能设备的权限访问控制方法
CN111080858A (zh) * 2019-12-30 2020-04-28 上海博泰悦臻网络技术服务有限公司 一种蓝牙钥匙注销方法及其装置
CN111127715A (zh) * 2019-12-30 2020-05-08 上海博泰悦臻网络技术服务有限公司 一种蓝牙钥匙更换方法及其装置
CN111340987A (zh) * 2020-03-02 2020-06-26 深圳晒尔科技有限公司 物联门锁通信方法、装置、系统及计算机存储介质
CN111899380A (zh) * 2020-07-07 2020-11-06 广东臣家智能科技股份有限公司 一种智能锁管理方法及智能锁管理系统
CN112233287A (zh) * 2020-10-19 2021-01-15 北京安恒利通科技股份公司 一种智能锁自动开启方法和智能锁系统
CN113298984A (zh) * 2021-05-29 2021-08-24 深圳扬飞智能科技有限公司 一种不联网实现一次性密码门锁开门的管理方法

Similar Documents

Publication Publication Date Title
CN107492161A (zh) 一种基于时间的动态令牌及低功耗蓝牙技术的锁管理方案
CN109741500B (zh) 一种智能锁的临时密码的设置及其验证方法
CN1323538C (zh) 一种动态身份认证方法和系统
CN105743916A (zh) 一种增强访问安全的信息处理方法,系统及设备
CN102217277A (zh) 基于令牌进行认证的方法和系统
CN102215221A (zh) 从移动设备对计算机的安全远程唤醒、引导及登录的方法和系统
CN102664885A (zh) 一种基于生物特征加密和同态算法的身份认证方法
CN107864124B (zh) 一种终端信息安全保护方法、终端及蓝牙锁
CN112565265B (zh) 物联网终端设备间的认证方法、认证系统及通讯方法
CN109474419A (zh) 一种活体人像照片加密、解密方法及加解密系统
CN100365974C (zh) 一种控制计算机登录的设备及方法
CN106936588A (zh) 一种硬件控制锁的托管方法、装置及系统
CN108900296B (zh) 一种基于生物特征识别的秘钥存储方法
US7512967B2 (en) User authentication in a conversion system
CN109300201A (zh) 一种智能安全锁及其加密系统和加密方法
CN109285256A (zh) 基于区块链身份验证的机房进门权限给定方法
CN114401087B (zh) 一种基于国密算法的无源锁身份认证与密钥协商的系统
US8619962B2 (en) High-assurance teleconference authentication
KR101996317B1 (ko) 인증변수를 이용한 블록체인 기반의 사용자 인증 시스템 및 그 방법
CN100476841C (zh) 对企业硬盘进行密码集中管理的方法和系统
CN107104792B (zh) 一种便携式移动口令管理系统及其管理方法
CN108055124A (zh) 锁管理系统及锁管理方法
CN108964883A (zh) 一种以智能手机为介质的数字证书存储与签名方法
CN111538973A (zh) 基于国密算法的个人授权访问控制系统
US10708267B2 (en) Method and associated processor for authentication

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
WD01 Invention patent application deemed withdrawn after publication
WD01 Invention patent application deemed withdrawn after publication

Application publication date: 20171219