CN110995448A - 一种基于区块链的物联网设备身份认证方法、认证系统 - Google Patents

一种基于区块链的物联网设备身份认证方法、认证系统 Download PDF

Info

Publication number
CN110995448A
CN110995448A CN201911316847.XA CN201911316847A CN110995448A CN 110995448 A CN110995448 A CN 110995448A CN 201911316847 A CN201911316847 A CN 201911316847A CN 110995448 A CN110995448 A CN 110995448A
Authority
CN
China
Prior art keywords
equipment
internet
block chain
things
identity
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201911316847.XA
Other languages
English (en)
Inventor
曾宪锐
何旺卫
郎峰
张格雪
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Hangzhou Yibei Technology Co Ltd
Original Assignee
Hangzhou Yibei Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hangzhou Yibei Technology Co Ltd filed Critical Hangzhou Yibei Technology Co Ltd
Priority to CN201911316847.XA priority Critical patent/CN110995448A/zh
Publication of CN110995448A publication Critical patent/CN110995448A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3247Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0869Network architectures or network communication protocols for network security for authentication of entities for achieving mutual authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0876Network architectures or network communication protocols for network security for authentication of entities based on the identity of the terminal or configuration, e.g. MAC address, hardware or software configuration or device fingerprint
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/321Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving a third party or a trusted authority
    • H04L9/3213Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving a third party or a trusted authority using tickets or tokens, e.g. Kerberos
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/50Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols using hash chains, e.g. blockchains or hash trees

Abstract

本发明公开了一种基于区块链的物联网设备身份认证方法及认证系统,所述认证方法包括如下步骤:物联网设备初始化,生成设备身份信息及接入区块链网络的公钥、私钥、地址;物联网设备调用可信服务,获取设备接入需要的令牌,发送所述令牌及设备接入区块链网络的地址至区块链节点;区块链节点通过所述令牌获取物联网设备的设备身份信息,若获取成功,所述区块链节点发送GAS及设备身份信息至设备地址,若获取失败,所述区块链节点向外发送报警信息;物联网设备对比所述区块链节点返回的设备身份信息及物联网设备生成的设备身份信息,若不相同,所述物联网设备向外发送报警信息。本发明具有可提高物联网设备接入区块链网络的安全性的优点。

Description

一种基于区块链的物联网设备身份认证方法、认证系统
技术领域
本发明涉及区块链技术领域,尤其涉及一种基于区块链的物联网设备身份认证方法及摇认证系统。
背景技术
区块链是分布式数据存储、点对点传输、共识机制、加密算法等计算机技术的新型应用模式。从应用视角来看,区块链是一个分布式的共享账本和数据库,具有去中心化、不可篡改、全程留痕、可以追溯、集体维护、公开透明等特点。这些特点保证了区块链的“诚实”与“透明”,为区块链创造信任奠定基础。
物联网设备身份认证是指物联网设备接入网络时,需要对这些设备的身份进行识别鉴定并确认其合法性。目前,物联网设备在网络上的安全性较差,基于开放协议的云服务器提供的业务服务存在安全性不足的问题,因此设备易被劫持,或者被隔离无法工作。而不同类型的设备也都各自在自己的业务网络中运行,互相无法通信,只能完成该设备自身简单重复的任务,现有的网络协议和接入方式在安全性上也无法支撑复杂场景的物物互通,无法完成可信的通信交互,同时由于物联网设备本身不够智能化且没有足够安全的加密通信实现,甚至完全没有加密直接明文通信,导致接入网络的物联网设备存在安全隐患。
上述内容仅用于辅助理解本申请的技术方案,并不代表承认上述内容是现有技术。
发明内容
本发明主要解决现有技术中接入网络的物理网设备安全性不足的问题,提供一种基于区块链的物联网设备身份认证方法及认证系统,本发明通过将设备接入区块链网络提高物联网设备接入网络的安全性。
为了解决上述技术问题,本发明采用以下技术方案:
物联网设备初始化,生成设备身份信息及接入区块链网络的公钥、私钥、地址;
物联网设备调用可信服务,获取设备接入需要的令牌,发送所述令牌及设备接入区块链网络的地址至区块链节点;
区块链节点通过所述令牌获取物联网设备的设备身份信息,若获取成功,所述区块链节点发送GAS及设备身份信息至设备地址,若获取失败,所述区块链节点向外发送报警信息;
物联网设备对比所述区块链节点返回的设备身份信息及物联网设备生成的设备身份信息,若不相同,所述物联网设备向外发送报警信息。
可选地,所述身份认证方法还包括:
在区块链网络上创建身份认证智能合约,所述身份认证智能合约用于对注册进入区块链网络的物联网设备进行身份校验;
物联网设备通过区块链节点查询设备地址上的GAS余额,若GAS到账,调用身份认证智能合约,调用参数包括设备接入区块链网络的地址与设备身份信息的绑定关系、经过私钥签名的签名串、签名验证串及公钥;
触发身份认证智能合约,所述身份认证智能合约校验所述公钥及所述签名串的有效性,若所述公钥及所述签名串均有效,所述身份认证智能合约存储设备注册信息。
可选地,所述身份认证方法还包括:
物联网设备与其他设备建立通信链接,通过链接接口交换物联网设备及其他设备的设备身份信息、接入区块链网络的地址、经过私钥签名的签名串及签名验证串;
触发身份认证智能合约,所述身份认证智能合约检验物联网设备及其他设备的签名串的有效性,若物联网设备及其他设备的签名串均有效,则物联网设备可信任所述其他设备。
可选地,所述注册信息包括物联网设备的设备身份信息、物联网设备的设备业务分类及物联网设备接入区块链网络的地址。
可选地,所述设备身份信息为物联网设备接入移动通信网络的网络接入号。
本发明还公开了一种基于区块链的物联网设备身份认证系统,包括:
初始化单元、设备验证单元及区块链验证单元;
初始化单元将物联网设备初始化,生成设备身份信息及接入区块链网络的公钥、私钥、地址;
初始化单元通过物联网设备调用可信服务,获取设备接入需要的令牌,发送所述令牌及设备接入区块链网络的地址至区块链节点;
设备验证单元通过所述令牌获取物联网设备的设备身份信息,若获取成功,所述区块链节点发送GAS及设备身份信息至设备地址,若获取失败,所述区块链节点向外发送报警信息;
区块链验证单元对比所述区块链节点返回的设备身份信息及物联网设备生成的设备身份信息,若不相同,所述物联网设备向外发送报警信息。
可选地,所述身份认证系统还包括:身份校验单元,所述身份校验单元在区块链网络上创建身份认证智能合约,所述身份认证智能合约用于对注册进入区块链网络的物联网设备进行身份校验;
设备验证单元通过区块链节点查询设备地址上的GAS余额,若GAS到账,调用身份认证智能合约,调用参数包括设备接入区块链网络的地址与设备身份信息的绑定关系、经过私钥签名的签名串、签名验证串及公钥;
身份校验单元触发身份认证智能合约,所述身份认证智能合约校验所述公钥及所述签名串的有效性,若所述公钥及所述签名串均有效,所述身份认证智能合约存储设备注册信息。
可选地,设备验证单元还用于当物联网设备与其他设备建立通信链接时,通过链接接口交换物联网设备及其他设备的设备身份信息、接入区块链网络的地址、经过私钥签名的签名串及签名验证串;
身份校验单元还用于检验物联网设备及其他设备的签名串的有效性,若物联网设备及其他设备的签名串均有效,则物联网设备可信任所述其他设备。
可选地,所述注册信息包括物联网设备的设备身份信息、物联网设备的设备业务分类及物联网设备接入区块链网络的地址。
可选地,所述设备身份信息为物联网设备接入移动通信网络的网络接入号。
本发明采用了以上技术方案,具有如下有益效果:
1.本发明提供一种基于区块链的物联网设备身份认证方法及认证系统,本发明通过物联网设备获取本身的设备身份信息,并基于设备身份信息和设备初始化时生成的区块链网络接入地址,在区块链网络中为物联网设备注册身份,同时将注册信息存储在身份认证智能合约中;物联网设备通过得到自身的设备身份信息及地址,可以在通信时避免有人伪造设备身份信息或者地址来进行通信。
2.本发明通过区块链节点发送一笔GAS给物联网设备,物联网设备查询到GAS到账后,触发身份认证智能合约来实现身份注册请求,避免了有人伪造注册信息来注册危险设备进入区块链网络。
3.本发明通过区块链节点对物联网设备进行身份验证,通过物联网设备对区块链节点进行身份验证,通过双边身份认证,与现有技术中仅仅通过对物联网设备进行身份验证相比,提高了物联网设备和区块链节点的双向安全性。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动性的前提下,还可以根据这些附图获得其他的附图。
图1是基于区块链的物联网设备身份认证方法的流程示意图;
图2是基于区块链的物联网设备身份认证系统的结构示意图。
具体实施方式
为使本发明的目的、技术方案和优点更加清楚明了,下面结合具体实施方式并参照附图,对本发明做进一步的详细说明,应该理解,这些描述只是示例性的,而并非要限制本发明的范围。此外,在以下说明中,省略了对公知结构和技术的描述,以避免不必要地混淆本发明的概念。
实施例一:
图1是基于区块链物联网设备身份认证方法的流程示意图。
如图1所示,为解决上述问题,本发明的实施例提供了一种基于区块链的物联网设备身份认证方法,包括如下步骤:
物联网设备初始化,生成设备身份信息及接入区块链网络的公钥、私钥、地址;
物联网设备调用可信服务,获取设备接入需要的令牌,发送所述令牌及设备接入区块链网络的地址至区块链节点,其中可信服务由设备运营方提供;
区块链节点通过所述令牌获取物联网设备的设备身份信息,若获取成功,所述区块链节点发送GAS及设备身份信息至设备地址,若获取失败,所述区块链节点向外发送报警信息;
物联网设备对比所述区块链节点返回的设备身份信息及物联网设备生成的设备身份信息,若不相同,所述物联网设备向外发送报警信息。
可选地,身份认证方法还包括:
在区块链网络上创建身份认证智能合约,所述身份认证智能合约用于对注册进入区块链网络的物联网设备进行身份校验;
物联网设备通过区块链节点查询设备地址上的GAS余额,若GAS到账,调用身份认证智能合约,调用参数包括设备接入区块链网络的地址与设备身份信息的绑定关系、经过私钥签名的签名串、签名验证串及公钥,其中,GAS为区块链网络为了执行交易而消耗的资产;
触发身份认证智能合约,所述身份认证智能合约校验所述公钥及所述签名串的有效性,若所述公钥及所述签名串均有效,所述身份认证智能合约存储设备注册信息。
可选地,身份认证方法还包括:
物联网设备与其他设备建立通信链接,通过链接接口交换物联网设备及其他设备的设备身份信息、接入区块链网络的地址、经过私钥签名的签名串及签名验证串;
触发身份认证智能合约,身份认证智能合约检验物联网设备及其他设备的签名串的有效性,若物联网设备及其他设备的签名串均有效,则物联网设备可信任其他设备。
可选地,注册信息包括物联网设备的设备身份信息、物联网设备的设备业务分类及物联网设备接入区块链网络的地址。
可选地,设备身份信息为物联网设备接入移动通信网络的网络接入号。
本申请提供一种基于区块链的物联网设备身份认证方法,通过物联网设备获取本身的设备身份信息,并基于设备身份信息和设备初始化时生成的地址,在区块链网络中为物联网设备注册身份,同时将注册信息存储在身份认证智能合约中;物联网设备通过得到自身的设备身份信息及地址,可以在通信时避免有人伪造设备身份信息或者地址来进行通信;同时,物联网设备通过GAS交易来实现注册信息,避免了有人伪造注册信息来注册危险设备进入区块链网络。
在一个示例中:该身份认证方法应用到多智能设备的自动化交互场景时,例如:巡逻机器人的换班工作交接场景,交接步骤如下:
机器人A初始化,生成机器人A身份信息及接入区块链网络的公钥、私钥、地址;
机器人A调用可信服务,获取机器人A接入区块链网络需要的令牌,发送令牌及区块链网络接入地址至区块链节点;
区块链节点通过令牌获取机器人A身份信息,若获取成功,区块链节点发送GAS及机器人A身份信息至机器人A地址,若获取失败,区块链节点向外发送报警信息;
机器人A对比区块链节点返回的身份信息及机器人A自身生成的身份信息,若不相同,机器人A向外发送报警信息。
在区块链网络上创建身份认证智能合约,身份认证智能合约用于对注册进入区块链网络的机器人A进行身份校验;
机器人A通过区块链节点查询自己地址上的GAS余额,若GAS到账,创建身份认证智能合约的新实例,新实例包括地址与身份信息的绑定关系、经过私钥签名的签名串、签名验证串及公钥;
触发身份认证智能合约,身份认证智能合约校验公钥及签名串的有效性,若公钥及签名串均有效,身份认证智能合约存储机器人A的注册信息。
机器人B的初始化及注册过程同机器人B。
在机器人A和机器人B因为能源排班进行工作交接时,需要将自己的工作日志交接给对方,比如A去充电时需要B来接班,在机器人A、B的交接过程中,两个机器人建立通信链接之后,通过链接接口互换自己的身份信息、地址、经过私钥签名的签名串及签名验证串,然后分别调用区块链接入网的身份认证智能合约传入收到的对方的身份信息、地址、经过私钥签名的签名串及签名验证串来校验对方的身份是否可信,身份认证智能合约通过签名校验来确认结果,签名通过则认为对方身份信息正确,并且可被信任。
身份认证智能合约校验通过,则认为对方身份可信,可以继续下一步的工作交接操作,机器人A可以将自己的工作日志转交给机器人B继续之后的工作安排,否则告警通知人工介入处理。
实施例二:
图2是基于区块链的物联网设备身份认证系统的结构示意图。
如图2所示,为解决上述问题,本发明的实施例提供了一种基于区块链的物联网设备身份认证系统,包括:
初始化单元、设备验证单元及区块链验证单元;
初始化单元将物联网设备初始化,生成设备身份信息及接入区块链网络的公钥、私钥、地址;
初始化单元通过物联网设备调用可信服务,获取设备接入需要的令牌,发送所述令牌及设备接入区块链网络的地址至区块链节点,其中,可信服务由设备运营方提供;
设备验证单元通过所述令牌获取物联网设备的设备身份信息,若获取成功,所述区块链节点发送GAS及设备身份信息至设备地址,若获取失败,所述区块链节点向外发送报警信息,其中,GAS为区块链为了执行交易而消耗的资产;
区块链验证单元对比所述区块链节点返回的设备身份信息及物联网设备生成的设备身份信息,若不相同,所述物联网设备向外发送报警信息。
身份认证系统还包括:身份校验单元,所述身份校验单元在区块链网络上创建身份认证智能合约,所述身份认证智能合约用于对注册进入区块链网络的物联网设备进行身份校验;
设备验证单元通过区块链节点查询设备地址上的GAS余额,若GAS到账,调用身份认证智能合约,调用参数包括设备接入区块链网络的地址与设备身份信息的绑定关系、经过私钥签名的签名串、签名验证串及公钥;
身份校验单元触发身份认证智能合约,所述身份认证智能合约校验所述公钥及所述签名串的有效性,若所述公钥及所述签名串均有效,所述身份认证智能合约存储设备注册信息。
可选地,设备验证单元还用于当物联网设备与其他设备建立通信链接时,通过链接接口交换物联网设备及其他设备的设备身份信息、接入区块链网络的地址、经过私钥签名的签名串及签名验证串;
身份校验单元还用于检验物联网设备及其他设备的签名串的有效性,若物联网设备及其他设备的签名串均有效,则物联网设备可信任其他设备。
可选地,注册信息包括物联网设备的设备身份信息、物联网设备的设备业务分类及物联网设备接入区块链网络的地址。
可选地,设备身份信息为物联网设备接入移动通信网络的网络接入号。
本发明的工作流程与上述的方法流程相对应,在此不再进行赘述。
以上所述实施例的各技术特征可以进行任意的组合,为使描述简洁,未对上述实施例中的各个技术特征所有可能的组合都进行描述,然而,只要这些技术特征的组合不存在矛盾,都应当认为是本说明书记载的范围。
需要说明的是:
尽管已描述了本发明的优选实施例,但本领域内的技术人员一旦得知了基本创造性概念,则可对这些实施例做出另外的变更和修改。所以,所附权利要求意欲解释为包括优选实施例以及落入本发明范围的所有变更和修改。
专业人员应该还可以进一步意识到,结合本文中所公开的实施例描述的各示例步骤,能够以电子硬件、计算机软件或者二者的结合来实现,为了清楚地说明硬件和软件的可互换性,在上述说明中已经按照功能一般性地描述了各示例的组成及步骤。这些功能究竟以硬件还是软件方式来执行,取决于技术方案的特定应用和设计约束条件。专业技术人员可以对每个特定的应用来使用不同方法来实现所描述的功能,但是这种实现不应认为超出本申请的范围。
此外,需要说明的是,本说明书中所描述的具体实施例,其零、部件的形状、所取名称等可以不同。凡依本发明专利构思所述的构造、特征及原理所做的等效或简单变化,均包括于本发明专利的保护范围内。本发明所属技术领域的技术人员可以对所描述的具体实施例做各种各样的修改或补充或采用类似的方式替代,只要不偏离本发明的结构或者超越本权利要求书所定义的范围,均应属于本发明的保护范围。

Claims (10)

1.一种基于区块链的物联网设备身份认证方法,其特征在于,包括如下步骤:
物联网设备初始化,生成设备身份信息及接入区块链网络的公钥、私钥、地址;
物联网设备调用可信服务,获取设备接入需要的令牌,发送所述令牌及设备接入区块链网络的地址至区块链节点;
区块链节点通过所述令牌获取物联网设备的设备身份信息,若获取成功,所述区块链节点发送GAS及设备身份信息至设备地址,若获取失败,所述区块链节点向外发送报警信息;
物联网设备对比所述区块链节点返回的设备身份信息及物联网设备生成的设备身份信息,若不相同,所述物联网设备向外发送报警信息。
2.根据权利要求1所述的一种基于区块链的物联网设备身份认证方法,其特征在于,还包括:在区块链网络上创建身份认证智能合约,所述身份认证智能合约用于对注册进入区块链网络的物联网设备进行身份校验;
物联网设备通过区块链节点查询设备地址上的GAS余额,若GAS到账,调用身份认证智能合约,调用参数包括设备接入区块链网络的地址与设备身份信息的绑定关系、经过私钥签名的签名串、签名验证串及公钥;
触发身份认证智能合约,所述身份认证智能合约校验所述公钥及所述签名串的有效性,若所述公钥及所述签名串均有效,所述身份认证智能合约存储设备注册信息。
3.根据权利要求2所述的一种基于区块链的物联网设备身份认证方法,其特征在于,还包括:物联网设备与其他设备建立通信链接,通过链接接口交换物联网设备及其他设备的设备身份信息、接入区块链网络的地址、经过私钥签名的签名串及签名验证串;
触发身份认证智能合约,所述身份认证智能合约检验物联网设备及其他设备的签名串的有效性,若物联网设备及其他设备的签名串均有效,则物联网设备可信任所述其他设备。
4.根据权利要求2所述的一种基于区块链的物联网设备身份认证方法,其特征在于,
所述注册信息包括物联网设备的设备身份信息、物联网设备的设备业务分类及物联网设备接入区块链网络的地址。
5.根据权利要求3所述的一种基于区块链的物联网设备身份认证方法,其特征在于,
所述设备身份信息为物联网设备接入移动通信网络的网络接入号。
6.一种基于区块链的物联网设备身份认证系统,其特征在于,包括:
初始化单元、设备验证单元及区块链验证单元;
初始化单元将物联网设备初始化,生成设备身份信息及接入区块链网络的公钥、私钥、地址;
初始化单元通过物联网设备调用可信服务,获取设备接入需要的令牌,发送所述令牌及设备接入区块链网络的地址至区块链节点;
设备验证单元通过所述令牌获取物联网设备的设备身份信息,若获取成功,所述区块链节点发送GAS及设备身份信息至设备地址,若获取失败,所述区块链节点向外发送报警信息;
区块链验证单元对比所述区块链节点返回的设备身份信息及物联网设备生成的设备身份信息,若不相同,所述物联网设备向外发送报警信息。
7.根据权利要求6所述的一种基于区块链的物联网设备身份认证系统,其特征在于,还包括:
身份校验单元,所述身份校验单元在区块链网络上创建身份认证智能合约,所述身份认证智能合约用于对注册进入区块链网络的物联网设备进行身份校验;
设备验证单元通过区块链节点查询设备地址上的GAS余额,若GAS到账,调用身份认证智能合约,调用参数包括设备接入区块链网络的地址与设备身份信息的绑定关系、经过私钥签名的签名串、签名验证串及公钥;
身份校验单元触发身份认证智能合约,所述身份认证智能合约校验所述公钥及所述签名串的有效性,若所述公钥及所述签名串均有效,所述身份认证智能合约存储设备注册信息。
8.根据权利要求7所述的一种基于区块链的物联网设备身份认证系统,其特征在于,
设备验证单元还用于当物联网设备与其他设备建立通信链接时,通过链接接口交换物联网设备及其他设备的设备身份信息、接入区块链网络的地址、经过私钥签名的签名串及签名验证串;
身份校验单元还用于检验物联网设备及其他设备的签名串的有效性,若物联网设备及其他设备的签名串均有效,则物联网设备可信任所述其他设备。
9.根据权利要求7所述的一种基于区块链的物联网设备身份认证系统,其特征在于,
所述注册信息包括物联网设备的设备身份信息、物联网设备的设备业务分类及物联网设备接入区块链网络的地址。
10.根据权利要求8所述的一种基于区块链的物联网设备身份认证系统,其特征在于,
所述设备身份信息为物联网设备接入移动通信网络的网络接入号。
CN201911316847.XA 2019-12-19 2019-12-19 一种基于区块链的物联网设备身份认证方法、认证系统 Pending CN110995448A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201911316847.XA CN110995448A (zh) 2019-12-19 2019-12-19 一种基于区块链的物联网设备身份认证方法、认证系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201911316847.XA CN110995448A (zh) 2019-12-19 2019-12-19 一种基于区块链的物联网设备身份认证方法、认证系统

Publications (1)

Publication Number Publication Date
CN110995448A true CN110995448A (zh) 2020-04-10

Family

ID=70063130

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201911316847.XA Pending CN110995448A (zh) 2019-12-19 2019-12-19 一种基于区块链的物联网设备身份认证方法、认证系统

Country Status (1)

Country Link
CN (1) CN110995448A (zh)

Cited By (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111552215A (zh) * 2020-05-22 2020-08-18 中国联合网络通信集团有限公司 物联网设备安全防护方法和系统
CN111698206A (zh) * 2020-05-06 2020-09-22 中振区块链(深圳)有限公司 一种区块链的物联网设备的安全判定系统及方法
CN111970299A (zh) * 2020-08-26 2020-11-20 上海和数软件有限公司 基于区块链的分布式物联网设备身份认证装置和方法
CN112436940A (zh) * 2021-01-27 2021-03-02 电子科技大学 一种基于零知识证明的物联网设备可信启动管理方法
CN112637274A (zh) * 2020-12-04 2021-04-09 山西特信环宇信息技术有限公司 锥体区块链终端及其接入方法
CN112689016A (zh) * 2020-12-25 2021-04-20 杭州复杂美科技有限公司 智能设备控制方法、设备和存储介质
CN113115315A (zh) * 2021-04-02 2021-07-13 青岛科技大学 一种基于区块链的iot设备行为可信监管方法
CN113378240A (zh) * 2021-06-23 2021-09-10 浪潮云信息技术股份公司 一种基于区块链的同步调用用户身份认证方法
CN116489086A (zh) * 2023-03-28 2023-07-25 网根科技(青岛)有限公司 一种基于Handle系统的节点可信验证方法和系统

Cited By (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111698206A (zh) * 2020-05-06 2020-09-22 中振区块链(深圳)有限公司 一种区块链的物联网设备的安全判定系统及方法
CN111552215A (zh) * 2020-05-22 2020-08-18 中国联合网络通信集团有限公司 物联网设备安全防护方法和系统
CN111970299A (zh) * 2020-08-26 2020-11-20 上海和数软件有限公司 基于区块链的分布式物联网设备身份认证装置和方法
CN112637274A (zh) * 2020-12-04 2021-04-09 山西特信环宇信息技术有限公司 锥体区块链终端及其接入方法
CN112689016A (zh) * 2020-12-25 2021-04-20 杭州复杂美科技有限公司 智能设备控制方法、设备和存储介质
CN112689016B (zh) * 2020-12-25 2022-06-28 杭州复杂美科技有限公司 智能设备控制方法、设备和存储介质
CN112436940A (zh) * 2021-01-27 2021-03-02 电子科技大学 一种基于零知识证明的物联网设备可信启动管理方法
CN113115315A (zh) * 2021-04-02 2021-07-13 青岛科技大学 一种基于区块链的iot设备行为可信监管方法
CN113115315B (zh) * 2021-04-02 2022-10-04 青岛科技大学 一种基于区块链的iot设备行为可信监管方法
CN113378240A (zh) * 2021-06-23 2021-09-10 浪潮云信息技术股份公司 一种基于区块链的同步调用用户身份认证方法
CN116489086A (zh) * 2023-03-28 2023-07-25 网根科技(青岛)有限公司 一种基于Handle系统的节点可信验证方法和系统
CN116489086B (zh) * 2023-03-28 2023-12-26 网根科技(青岛)有限公司 一种基于Handle系统的节点可信验证方法和系统

Similar Documents

Publication Publication Date Title
CN110995448A (zh) 一种基于区块链的物联网设备身份认证方法、认证系统
Javaid et al. Blockpro: Blockchain based data provenance and integrity for secure iot environments
CN111010382B (zh) 在区块链网络中处理数据请求的方法和装置
CN112073379B (zh) 一种基于边缘计算的轻量级物联网安全密钥协商方法
CN100581170C (zh) 一种基于三元对等鉴别可信网络连接的可信网络管理方法
CN109510760A (zh) 一种面向物联网应用的区块链网关及用该网关管理物联网的方法
CN110268679B (zh) 基于区块链的认证方法和系统
CN110233868A (zh) 一种基于Fabric的边缘计算数据安全与隐私保护方法
CN112418860A (zh) 一种基于跨链技术的区块链高效管理架构及工作方法
CN107493280A (zh) 用户认证的方法、智能网关及认证服务器
CN109155731A (zh) 密码交易的管理
CN107959701A (zh) 数据共享方法、云终端、云桌面虚拟机及中转代理服务器
CN111224962B (zh) 一种基于区块链的物联网设备联网控制方法、控制系统
CN111064755B (zh) 一种数据保护方法、装置、计算机设备和存储介质
LU102556B1 (en) Blockchain-enhanced open internet of things access architecture
Ashik et al. Designing a fog-cloud architecture using blockchain and analyzing security improvements
CN107800723A (zh) Cc攻击防护方法及设备
CN105991642A (zh) 利用公有云端网络的方法、私有云端路由服务器及智能装置客户端
CN108234119A (zh) 一种数字证书管理方法和平台
CN112699136B (zh) 一种跨链存证方法及相关装置
CN112651044B (zh) 基于区块链技术的业务交易方法、系统及存储介质
CN103781026A (zh) 通用认证机制的认证方法
CN107104919A (zh) 防火墙设备、流控制传输协议sctp报文的处理方法
Alam IoT-fog-blockchain framework: Opportunities and challenges
WO2021063030A1 (zh) 一种区块链增强的开放物联网接入架构

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20200410