CN111585771B - 一种基于u2f物理令牌的物联网设备的集中式认证系统 - Google Patents

一种基于u2f物理令牌的物联网设备的集中式认证系统 Download PDF

Info

Publication number
CN111585771B
CN111585771B CN202010428749.1A CN202010428749A CN111585771B CN 111585771 B CN111585771 B CN 111585771B CN 202010428749 A CN202010428749 A CN 202010428749A CN 111585771 B CN111585771 B CN 111585771B
Authority
CN
China
Prior art keywords
internet
things
server
token
gateway
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN202010428749.1A
Other languages
English (en)
Other versions
CN111585771A (zh
Inventor
林峰
王超
罗浩
张帆
韩劲松
许文曜
任奎
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Zhejiang University ZJU
Original Assignee
Zhejiang University ZJU
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Zhejiang University ZJU filed Critical Zhejiang University ZJU
Priority to CN202010428749.1A priority Critical patent/CN111585771B/zh
Publication of CN111585771A publication Critical patent/CN111585771A/zh
Priority to PCT/CN2020/123038 priority patent/WO2021232671A1/zh
Application granted granted Critical
Publication of CN111585771B publication Critical patent/CN111585771B/zh
Priority to US17/483,815 priority patent/US20220014374A1/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/321Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving a third party or a trusted authority
    • H04L9/3213Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving a third party or a trusted authority using tickets or tokens, e.g. Kerberos
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3247Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/44Program or device authentication
    • GPHYSICS
    • G16INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR SPECIFIC APPLICATION FIELDS
    • G16YINFORMATION AND COMMUNICATION TECHNOLOGY SPECIALLY ADAPTED FOR THE INTERNET OF THINGS [IoT]
    • G16Y40/00IoT characterised by the purpose of the information processing
    • G16Y40/50Safety; Security of things, users, data or systems
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0884Network architectures or network communication protocols for network security for authentication of entities by delegation of authentication, e.g. a proxy authenticates an entity to be authenticated on behalf of this entity vis-à-vis an authentication entity
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/10Protocols in which an application is distributed across nodes in the network
    • H04L67/1097Protocols in which an application is distributed across nodes in the network for distributed storage of data in networks, e.g. transport arrangements for network file system [NFS], storage area networks [SAN] or network attached storage [NAS]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/12Protocols specially adapted for proprietary or special-purpose networking environments, e.g. medical networks, sensor networks, networks in vehicles or remote metering networks
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0816Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
    • H04L9/0819Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s)
    • H04L9/0825Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s) using asymmetric-key encryption or public key infrastructure [PKI], e.g. key signature or public key certificates
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0861Generation of secret information including derivation or calculation of cryptographic keys or passwords
    • H04L9/0877Generation of secret information including derivation or calculation of cryptographic keys or passwords using additional device, e.g. trusted platform module [TPM], smartcard, USB or hardware security module [HSM]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3234Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving additional secure or trusted devices, e.g. TPM, smartcard, USB or software token
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/70Services for machine-to-machine communication [M2M] or machine type communication [MTC]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2463/00Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00
    • H04L2463/082Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00 applying multi-factor authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0807Network architectures or network communication protocols for network security for authentication of entities using tickets, e.g. Kerberos

Abstract

本发明公开了一种基于物理令牌的物联网设备的集中式认证系统,该系统将物联网设备在端上的认证,转移到物联网关上进行集中式认证,用户可通过U2F令牌在物联网关上进行应答,完成物联网设备的认证。该系统通过将认证的核心从众多分散的单个物联网终端转移到可信物联网关节点上,在增强物联网环境安全性的同时,克服物联网设备众多、终端资源有限、认证开销大、操作繁琐等诸多缺陷,增强物联网环境认证的安全性并提高设备认证和管理的效率。

Description

一种基于U2F物理令牌的物联网设备的集中式认证系统
技术领域
本发明涉及计算机网络技术领域,尤其涉及一种基于U2F令牌的物联网设备的集中式认证系统。
背景技术
物联网(Internet of Things,IoT)近年来受到越来越多的广泛关注。从工厂的大型生产设备到众多的家用电器,物联网已经渐渐渗透到人们的生活之中。在物联网如火如荼地发展的同时,随之而来的是各种各样的安全问题。在物联网中,用户的隐私、授权、验证、访问控制、系统配置、信息存储和管理等方面存在着诸多的问题和挑战。同时,随着物联网终端设备的指数级增加,诸多物联网设备的管理和维护成为了一大难题。
目前通用双因子(U2F)多应用于具有图形交互界面的认证场景,而物联网终端的各种嵌入式设备往往缺乏用户交互界面,大大限制了U2F的应用;且目前的双因子认证多为端到端的认证,对于设备众多的物联网场景,认证效率成为一大亟待解决的难题。目前尚未有利用U2F令牌对物联网设备进行集中式认证的解决方案。
发明内容
本发明的目的在于针对现有技术的不足,提供一种基于物理令牌的物联网设备的集中式认证系统。该系统通过将认证的核心从众多分散的单个物联网终端转移到可信物联网关节点上,在增强物联网环境安全性的同时,克服物联网设备众多、终端资源有限、认证开销大、操作繁琐等诸多缺陷,增强物联网环境认证的安全性并提高设备认证和管理的效率。
本发明的目的是通过以下技术方案来实现的:一种基于物理令牌的物联网设备的集中式认证系统,该系统包括物联网关、U2F令牌、U2F服务器、物联网服务器及物联网设备,其中:
所述物联网关完成U2F令牌和云端交互数据的转发操作,支持物联网设备与物联网服务器间的通信。
所述U2F令牌带有响应按键,接入物联网关并与U2F服务器进行交互。
所述U2F服务器与物联网关通信并响应U2F令牌的注册和认证请求,并为物联网服务器提供令牌注册和设备认证结果。
所述物联网服务器通过物联网关与物联网设备进行交互,用户通过物联网服务器对物联网设备进行管理和维护。
物联网设备通过物联网关与物联网服务器交互,接收来自物联网服务器的指令并完成相应任务。
进一步地,所述物联网关内部集成U2F Host软件模块,负责U2F令牌和U2F服务器之间数据流的转发,且支持USB接口。
所述U2F令牌通过USB接口接入物联网关,同时具有物理按键和指示灯以便用户进行应答;U2F令牌根据U2F服务器的指令和用户的应答情况生成密钥对或者利用内部存储的私钥对所接收数据进行签名等操作。
进一步地,所述物联网服务器具有用户交互界面,方便用于用户进行管理和操作。
进一步地,该系统的令牌注册过程为:用户在物联网服务器上发起注册操作,物联网服务器通知物联网关向U2F服务器发起注册请求;U2F服务器接收注册请求并向物联网关发送一组随机数和U2F服务器信息,物联网关将其转发至U2F令牌;用户通过与U2F令牌进行交互生成密钥对和用于标识密钥对的Key Handle,其中公钥和Key Handle由物联网关转发至U2F服务器进行保存,私钥保存在U2F令牌内部且不可被外部设备读取;U2F服务器接收并保存U2F令牌的公钥和Key Handle后,向物联网服务器发送注册结果。
进一步地,该系统的设备认证过程为:当用户试图通过物联网服务器对一个或多个物联网设备进行某一或某一系列操作时,物联网服务器首先通知物联网关向U2F服务器发出认证请求;U2F服务器接收到认证请求后向物联网关发送一组随机数和U2F服务器信息,物联网关将其转发至U2F令牌;用户通过与U2F令牌进行交互利用U2F令牌内部保存的私钥对所接收数据进行签名操作,然后由物联网关转发至U2F服务器进行签名验证;U2F服务器利用保存的公钥对签名进行验证,并向物联网服务器返回验证结果;若验证通过,则物联网服务器响应用户对物联网设备所发起的操作,否则拒绝。
本发明的有益效果是,本发明基于U2F令牌、物联网关、物联网设备、U2F服务器和物联网服务器的交互,将物联网设备在端上的认证转移到物联网关上实现了物联网设备的集中式认证;用户通过物联网关即可完成对所管理的所有物联网设备的认证,且整个过程用户只需要通过U2F令牌上的按键进行应答即可,操作简单快速,在增强物联网环境下设备认证安全性的同时提高了物联网设备的管理效率;所提出的集中式认证系统无需对已有设备进行硬件改动,可最大程度节省硬件成本,具有很好的工业应用前景。
附图说明
图1是基于U2F令牌的物联网设备的集中式认证系统结构框图。
图2是基于U2F令牌的物联网设备的集中式认证系统的令牌注册流程图。
图3是基于U2F令牌的物联网设备的集中式认证系统的设备认证流程图。
具体实施方式
下面根据附图详细说明本发明。
如图1所示,本发明主要包括以下部分:
物联网关,U2F令牌,U2F服务器,物联网服务器,物联网设备。
所述物联网关完成U2F令牌和云端交互数据的转发操作,支持物联网设备与物联网服务器间的通信;
所述U2F令牌带有响应按键,接入物联网关并与U2F服务器进行交互;
所述U2F服务器与物联网关通信并响应U2F令牌的注册和认证请求,并为物联网服务器提供令牌注册和设备认证结果;
所述物联网服务器通过物联网关与物联网设备进行交互,用户通过物联网服务器对物联网设备进行管理和维护;
物联网设备通过物联网关与物联网服务器交互,接收来自物联网服务器的指令并完成相应任务。
本发明通过物联网关即可完成对所管理的所有物联网设备的认证,且整个过程用户只需要通过U2F令牌上的按键进行应答即可,操作简单快速,在增强物联网环境下设备认证安全性的同时提高了物联网设备的管理效率。另外,该集中式认证系统无需对已有设备进行硬件改动,可最大程度节省硬件成本。
作为优选方案,所述物联网关内部集成U2F Host软件模块,负责U2F令牌和U2F服务器之间数据流的转发,且具有USB接口,所述U2F令牌通过USB接口接入物联网关,同时具有物理按键和指示灯以便用户进行应答;U2F令牌根据U2F服务器的指令和用户的应答情况生成密钥对或者利用内部存储的私钥对所接收数据进行签名等操作。
其中,指示灯采用不同颜色在不同时期进行闪烁指示用户操作,如闪烁红灯,表示需要输入,闪烁绿灯表示输入完成等。
另外,所述物联网服务器具有用户交互界面,便于用户操作及接收反馈。
在能够正常使用U2F令牌对设备进行认证之前,用户首先需要通过在物联网服务器上发起令牌注册操作,如图2所示,本发明基于U2F令牌的物联网设备的集中式认证系统的令牌注册过程,具体如下:
用户首先需要通过在物联网服务器上发起注册操作,随后物联网服务器通知物联网关向U2F服务器发起注册请求;U2F服务器接收注册请求并向物联网关发送一组随机数和U2F服务器信息,物联网关将其转发至U2F令牌;用户通过与U2F令牌进行交互(例如按下U2F令牌上的按键)生成密钥对和用于标识密钥对的Key Handle,其中公钥和Key Handle由物联网关转发至U2F服务器进行保存,私钥保存在U2F令牌内部且不可被外部设备读取;U2F服务器接收并保存U2F令牌的公钥和Key Handle后,向物联网服务器发送注册结果(成功或失败),进一步地,可以通过用户交互界面告知用户是否已开启U2F认证支持。
如图3所示,本发明基于物理令牌的物联网设备的集中式认证系统的设备认证过程,具体如下:
当用户试图通过物联网服务器对物联网设备进行某一操作时,双因子认证过程启动。物联网服务器首先通知物联网关向U2F服务器发出认证请求;U2F服务器接收到请求后向物联网关发送一组随机数和U2F服务器信息,物联网关将其转发至U2F令牌;用户通过与U2F令牌进行交互(例如按下U2F令牌上的按键)利用私钥对所接收数据进行签名,由物联网关转发至U2F服务器进行签名验证;U2F服务器利用保存的公钥对签名进行验证,并向物联网服务器返回验证结果;若验证通过,则物联网服务器响应用户对物联网设备所发起的操作,否则拒绝。
最后,需要注意的是,以上列举的仅是本发明的具体实施例。本发明不限于以上实施例,还可以有很多变形。本领域的普通技术人员能从本发明公开的内容中直接导出或联想到的所有变形,均应认为是本发明的保护范围。

Claims (4)

1.一种基于U2F物理令牌的物联网设备的集中式认证系统,其特征在于,该系统包括物联网关、U2F令牌、U2F服务器、物联网服务器及物联网设备,其中:
所述物联网关完成U2F令牌和云端交互数据的转发操作,支持物联网设备与物联网服务器间的通信;
所述U2F令牌带有响应按键,接入物联网关并与U2F服务器进行交互;
所述U2F服务器与物联网关通信并响应U2F令牌的注册和认证请求,并为物联网服务器提供令牌注册和设备认证结果;
所述物联网服务器通过物联网关与物联网设备进行交互,用户通过物联网服务器对物联网设备进行管理和维护;
物联网设备通过物联网关与物联网服务器交互,接收来自物联网服务器的指令并完成相应任务;
该系统的令牌注册过程为:用户在物联网服务器上发起注册操作,物联网服务器通知物联网关向U2F服务器发起注册请求;U2F服务器接收注册请求并向物联网关发送一组随机数和U2F服务器信息,物联网关将其转发至U2F令牌;用户通过与U2F令牌进行交互生成密钥对和用于标识密钥对的Key Handle,其中公钥和Key Handle由物联网关转发至U2F服务器进行保存,私钥保存在U2F令牌内部且不可被外部设备读取;U2F服务器接收并保存U2F令牌的公钥和Key Handle后,向物联网服务器发送注册结果。
2.根据权利要求1所述的认证系统,其特征在于,所述物联网关内部集成U2F Host软件模块,负责U2F令牌和U2F服务器之间数据流的转发,且支持USB接口;
所述U2F令牌通过USB接口接入物联网关,同时具有物理按键和指示灯以便用户进行应答;U2F令牌根据U2F服务器的指令和用户的应答情况生成密钥对或者利用内部存储的私钥对所接收数据进行签名操作。
3.根据权利要求1所述的认证系统,其特征在于,所述物联网服务器具有用户交互界面。
4.根据权利要求1-3任一项所述的认证系统,其特征在于,该系统的设备认证过程为:当用户试图通过物联网服务器对一个或多个物联网设备进行某一或某一系列操作时,物联网服务器首先通知物联网关向U2F服务器发出认证请求;U2F服务器接收到认证请求后向物联网关发送一组随机数和U2F服务器信息,物联网关将其转发至U2F令牌;用户通过与U2F令牌进行交互利用U2F令牌内部保存的私钥对所接收数据进行签名操作,然后由物联网关转发至U2F服务器进行签名验证;U2F服务器利用保存的公钥对签名进行验证,并向物联网服务器返回验证结果;若验证通过,则物联网服务器响应用户对物联网设备所发起的操作,否则拒绝。
CN202010428749.1A 2020-05-20 2020-05-20 一种基于u2f物理令牌的物联网设备的集中式认证系统 Active CN111585771B (zh)

Priority Applications (3)

Application Number Priority Date Filing Date Title
CN202010428749.1A CN111585771B (zh) 2020-05-20 2020-05-20 一种基于u2f物理令牌的物联网设备的集中式认证系统
PCT/CN2020/123038 WO2021232671A1 (zh) 2020-05-20 2020-10-23 一种基于u2f物理令牌的物联网设备的集中式认证系统
US17/483,815 US20220014374A1 (en) 2020-05-20 2021-09-24 U2f physical token-based centralized authentication system for iot devices

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202010428749.1A CN111585771B (zh) 2020-05-20 2020-05-20 一种基于u2f物理令牌的物联网设备的集中式认证系统

Publications (2)

Publication Number Publication Date
CN111585771A CN111585771A (zh) 2020-08-25
CN111585771B true CN111585771B (zh) 2021-07-06

Family

ID=72125186

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202010428749.1A Active CN111585771B (zh) 2020-05-20 2020-05-20 一种基于u2f物理令牌的物联网设备的集中式认证系统

Country Status (3)

Country Link
US (1) US20220014374A1 (zh)
CN (1) CN111585771B (zh)
WO (1) WO2021232671A1 (zh)

Families Citing this family (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP7185978B2 (ja) * 2018-07-03 2022-12-08 株式会社ソラコム 認証情報の設定を仲介するための装置及び方法
CN111585771B (zh) * 2020-05-20 2021-07-06 浙江大学 一种基于u2f物理令牌的物联网设备的集中式认证系统
CN112333214B (zh) * 2021-01-06 2021-03-30 北京邮电大学 一种用于物联网设备管理的安全用户认证方法及系统
US20220399996A1 (en) * 2021-06-15 2022-12-15 Rakuten Mobile, Inc. Device access authorization via connected user equipment
WO2023069106A1 (en) * 2021-10-22 2023-04-27 Schlumberger Technology Corporation Methods and systems for managing user authentication in iiot environments using hardware tokens
CN114389864A (zh) * 2021-12-28 2022-04-22 西安四叶草信息技术有限公司 数据认证方法及系统

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101521577A (zh) * 2009-04-01 2009-09-02 中国电信股份有限公司 基于家庭网关的认证凭证统一管理方法、系统和家庭网关
CN105592099A (zh) * 2016-01-25 2016-05-18 深圳市文鼎创数据科技有限公司 一种身份认证装置
CN107332861A (zh) * 2017-08-11 2017-11-07 杭州亿方云网络科技有限公司 一种基于OAuth协议的开放平台架构系统
CN108092776A (zh) * 2017-12-04 2018-05-29 南京南瑞信息通信科技有限公司 一种身份认证服务器和身份认证令牌
CN109617902A (zh) * 2018-12-29 2019-04-12 东莞见达信息技术有限公司 设备认证方法、与网关建立连接方法以及相关设备和系统
CN210123553U (zh) * 2019-03-06 2020-03-03 阿里巴巴集团控股有限公司 接口设备、无线设备、电子工牌、电子设备及双因素认证系统

Family Cites Families (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101383707A (zh) * 2007-09-03 2009-03-11 郑建德 一种轻量级认证系统及其关键算法
CN101582761B (zh) * 2008-05-15 2011-05-04 郑建德 采用口令防火墙的身份认证方法
CN102769619A (zh) * 2012-07-20 2012-11-07 南京小网科技有限责任公司 一种智能家电在网络中一键自动注册的方法
US10044705B2 (en) * 2016-01-20 2018-08-07 Facebook, Inc. Session management for internet of things devices
CN106790034B (zh) * 2016-12-15 2019-04-19 中国电子技术标准化研究院((工业和信息化部电子工业标准化研究院)(工业和信息化部电子第四研究院)) 一种物联网设备认证和安全接入的方法
US10439812B2 (en) * 2018-02-02 2019-10-08 SquareLink, Inc. Technologies for private key recovery in distributed ledger systems
US10699340B2 (en) * 2018-02-14 2020-06-30 Equity Shift, Inc. Blockchain instrument for transferable equity
CN111585771B (zh) * 2020-05-20 2021-07-06 浙江大学 一种基于u2f物理令牌的物联网设备的集中式认证系统

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101521577A (zh) * 2009-04-01 2009-09-02 中国电信股份有限公司 基于家庭网关的认证凭证统一管理方法、系统和家庭网关
CN105592099A (zh) * 2016-01-25 2016-05-18 深圳市文鼎创数据科技有限公司 一种身份认证装置
CN107332861A (zh) * 2017-08-11 2017-11-07 杭州亿方云网络科技有限公司 一种基于OAuth协议的开放平台架构系统
CN108092776A (zh) * 2017-12-04 2018-05-29 南京南瑞信息通信科技有限公司 一种身份认证服务器和身份认证令牌
CN109617902A (zh) * 2018-12-29 2019-04-12 东莞见达信息技术有限公司 设备认证方法、与网关建立连接方法以及相关设备和系统
CN210123553U (zh) * 2019-03-06 2020-03-03 阿里巴巴集团控股有限公司 接口设备、无线设备、电子工牌、电子设备及双因素认证系统

Also Published As

Publication number Publication date
US20220014374A1 (en) 2022-01-13
WO2021232671A1 (zh) 2021-11-25
CN111585771A (zh) 2020-08-25

Similar Documents

Publication Publication Date Title
CN111585771B (zh) 一种基于u2f物理令牌的物联网设备的集中式认证系统
US10805380B2 (en) Data transmission method and device
TWI462553B (zh) 臉部辨識控制及社交網路連結
WO2015117367A1 (zh) 远程协助的控制方法及装置
CN102621949B (zh) 远程监控装置和方法
CN112583815B (zh) 一种操作指令管理方法、装置
WO2020133495A1 (zh) 一种智能设备管理方法、移动终端及系统
US20230239294A1 (en) Access processing method and device for remotely controlling terminal and storage medium
CN107396283A (zh) 一种路由器无线连接认证方法与系统
CN104244243A (zh) 终端外设控制方法、机器对机器网关及通信系统
CN113596141B (zh) 设备控制权限的设置方法、装置、计算机设备和存储介质
CN111935177B (zh) 一种业务控制方法及装置
WO2016110258A1 (zh) 用户数据存储方法和装置
WO2015117362A1 (zh) 终端上个人信息的共享方法及装置
CN103179564A (zh) 基于移动终端认证的网络应用登录方法
CN105429867A (zh) 一种融合型家庭网关及其应用服务的访问方法
CN114500136B (zh) 一种智能家居入网方法、系统、设备及存储介质
CN109981558A (zh) 智能家居设备的认证方法、设备及系统
CN109583182A (zh) 启动远程桌面的方法、装置、电子设备及计算机存储介质
CN112367297B (zh) 一种业务控制方法及装置
CN107800715A (zh) 一种Portal认证方法及接入设备
CN114389868A (zh) 一种云资源的分配方法、系统、装置及存储介质
CN106793018A (zh) 一种物联网设备接入网络的方法
CN109067836B (zh) 一种配电信息远程交互通信系统
CN112134768A (zh) 一种车家互联方法和系统

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant