CN111629007B - 基于智能家居网关的通讯加密方法及装置 - Google Patents

基于智能家居网关的通讯加密方法及装置 Download PDF

Info

Publication number
CN111629007B
CN111629007B CN202010531169.5A CN202010531169A CN111629007B CN 111629007 B CN111629007 B CN 111629007B CN 202010531169 A CN202010531169 A CN 202010531169A CN 111629007 B CN111629007 B CN 111629007B
Authority
CN
China
Prior art keywords
home gateway
intelligent home
client
password
binding
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN202010531169.5A
Other languages
English (en)
Other versions
CN111629007A (zh
Inventor
吴艳茹
周厚平
曾义
杜其昌
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Guangzhou Hedong Technology Co ltd
Original Assignee
Guangzhou Hedong Technology Co ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Guangzhou Hedong Technology Co ltd filed Critical Guangzhou Hedong Technology Co ltd
Priority to CN202010531169.5A priority Critical patent/CN111629007B/zh
Publication of CN111629007A publication Critical patent/CN111629007A/zh
Application granted granted Critical
Publication of CN111629007B publication Critical patent/CN111629007B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/083Network architectures or network communication protocols for network security for authentication of entities using passwords
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • H04L63/105Multiple levels of security
    • YGENERAL TAGGING OF NEW TECHNOLOGICAL DEVELOPMENTS; GENERAL TAGGING OF CROSS-SECTIONAL TECHNOLOGIES SPANNING OVER SEVERAL SECTIONS OF THE IPC; TECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
    • Y02TECHNOLOGIES OR APPLICATIONS FOR MITIGATION OR ADAPTATION AGAINST CLIMATE CHANGE
    • Y02PCLIMATE CHANGE MITIGATION TECHNOLOGIES IN THE PRODUCTION OR PROCESSING OF GOODS
    • Y02P90/00Enabling technologies with a potential contribution to greenhouse gas [GHG] emissions mitigation
    • Y02P90/02Total factory control, e.g. smart factories, flexible manufacturing systems [FMS] or integrated manufacturing systems [IMS]

Abstract

本申请实施例公开了一种基于智能家居网关的通讯加密方法及装置。本申请实施例提供的技术方案,通过建立第一密码与智能家居网关的第一绑定关系,基于第一绑定关系对第一客户端通过第一入口连接智能家居网关进行验证授权连接,又通过建立第二密码与智能家居网关的第二绑定关系,基于第二绑定关系对第二客户端通过第二入口连接智能家居网关进行验证授权连接,之后,在第二客户端使用第二密码连接智能家居网关后,响应于第二客户端的解绑指令,解第一绑定关系。采用上述技术手段,可以保障智能家居系统的安全性,避免系统违法登入使用,避免隐私信息泄露。

Description

基于智能家居网关的通讯加密方法及装置
技术领域
本申请实施例涉及通信技术领域,尤其涉及一种基于智能家居网关的通讯加密方法及装置。
背景技术
目前,智能家居系统由智能家居网关和智能家居设备组成,智能家居设备可以是多种类型的设备,例如智能门锁、智能窗帘、智能电视、智能空调、智能冰箱、智能洗衣机等。智能家居网关是智能家居系统中内外通信的核心,在智能家居系统内智能家居网关与该系统内的各种智能家居设备进行通信连接,从而实现对该系统的管理、控制以及信息交互。智能家居系统还通过智能家居网关与互联网(Internet)或者局域网连接,从而通过客户端对智能家居系统内的智能家居设备进行控制、监控、多媒体通信等。
智能家居系统在投入使用之前,一般都需要厂家进行系统调试。通常调试人员使用系统密码登入系统进行调试,调试完成后交付使用。用户在使用时同样通过客户端使用系统密码登录系统,与智能家居网关建立通信连接进而实现对智能家居设备的控制、监控及多媒体通信等。
但是,由于用户与调试人员使用同一系统密码登入智能家居系统,系统在交付使用后,厂家一方仍可以通过系统密码登入用户的智能家居系统中,这一定程度上影响到智能家居系统的安全性。系统密码一旦被不法分子获取,可能会导致系统被违规登入,用户日常使用的隐私信息将被窃取。
发明内容
本申请实施例提供一种基于智能家居网关的通讯加密方法及装置,能够保障智能家居系统的安全性。
在第一方面,本申请实施例提供了一种基于智能家居网关的通讯加密方法,包括:
建立第一密码与智能家居网关的第一绑定关系,基于所述第一绑定关系对第一客户端通过第一入口连接所述智能家居网关进行验证授权连接,所述第一客户端用于进行系统调试;
接收系统后台发送的第二密码,建立所述第二密码与智能家居网关的第二绑定关系,基于所述第二绑定关系对第二客户端通过第二入口连接所述智能家居网关进行验证授权连接,并授权系统的最高管理权限给所述第二客户端;
在所述第二客户端使用所述第二密码连接所述智能家居网关后,响应于所述第二客户端的解绑指令,解绑所述第一绑定关系。
进一步的,在所述第二客户端使用所述第二密码连接所述智能家居网关后,还包括:
接收所述第二客户端发送的第三密码;
响应于所述第二客户端的第一绑定指令,建立所述第三密码与所述智能家居网关的第三绑定关系;
基于所述第三绑定关系对第三客户端连接所述智能家居网关进行验证授权连接。
进一步的,响应于所述第二客户端的第一绑定指令,建立所述第三密码与所述智能家居网关的第三绑定关系,还包括:
接收所述第二客户端设置的权限级别信息,基于所述权限级别信息确定连接所述智能家居网关的所述第三客户端的各项系统功能使用权限。
进一步的,在建立所述第三密码与所述智能家居网关的第三绑定关系后,还包括:
计时设定绑定周期后,自动解绑所述第三绑定关系。
进一步的,在响应于所述第二客户端的解绑指令,解绑所述第一绑定关系后,还包括:
响应于所述第二客户端的第二绑定指令,重新建立所述第一绑定关系。
进一步的,接收系统后台发送的第二密码,建立所述第二密码与智能家居网关的第二绑定关系,还包括:
接收所述第二客户端的客户端标识信息,建立所述客户端标识信息、所述第二密码与智能家居网关的第二绑定关系。
进一步的,在所述第二客户端使用所述第二密码连接所述智能家居网关后,还包括:
实时发送验证授权记录至所述第二客户端;
响应于所述第二客户端发送的授权指令或终止指令,授权或终止对应客户端连接所述智能家居网关。
在第二方面,本申请实施例提供了一种基于智能家居网关的通讯加密装置,包括:
第一绑定模块,用于建立第一密码与智能家居网关的第一绑定关系,基于所述第一绑定关系对第一客户端通过第一入口连接所述智能家居网关进行验证授权连接,所述第一客户端用于进行系统调试;
第二绑定模块,用于接收系统后台发送的第二密码,建立所述第二密码与智能家居网关的第二绑定关系,基于所述第二绑定关系对第二客户端通过第二入口连接所述智能家居网关进行验证授权连接,并授权系统的最高管理权限给所述第二客户端;
解绑模块,用于在所述第二客户端使用所述第二密码连接所述智能家居网关后,响应于所述第二客户端的解绑指令,解绑所述第一绑定关系。
在第三方面,本申请实施例提供了一种电子设备,包括:
存储器以及一个或多个处理器;
所述存储器,用于存储一个或多个程序;
当所述一个或多个程序被所述一个或多个处理器执行,使得所述一个或多个处理器实现如第一方面所述的基于智能家居网关的通讯加密方法。
在第四方面,本申请实施例提供了一种包含计算机可执行指令的存储介质,所述计算机可执行指令在由计算机处理器执行时用于执行如第一方面所述的基于智能家居网关的通讯加密方法。
本申请实施例通过建立第一密码与智能家居网关的第一绑定关系,基于第一绑定关系对第一客户端通过第一入口连接智能家居网关进行验证授权连接,又通过建立第二密码与智能家居网关的第二绑定关系,基于第二绑定关系对第二客户端通过第二入口连接智能家居网关进行验证授权连接,之后,在第二客户端使用第二密码连接智能家居网关后,响应于第二客户端的解绑指令,解第一绑定关系。采用上述技术手段,可以保障智能家居系统的安全性,避免系统违法登入使用,避免隐私信息泄露。
附图说明
图1是本申请实施例一提供的一种基于智能家居网关的通讯加密方法的流程图;
图2是本申请实施例一中的智能家居系统通信连接示意图;
图3是本申请实施例一中的绑定关系构建流程示意图。
图4是本申请实施例一中的第三客户端连接流程图;
图5是本申请实施例一中的验证授权记录处理流程图;
图6是本申请实施例二提供的一种基于智能家居网关的通讯加密装置的结构示意图;
图7是本申请实施例三提供的一种电子设备的结构示意图。
具体实施方式
为了使本申请的目的、技术方案和优点更加清楚,下面结合附图对本申请具体实施例作进一步的详细描述。可以理解的是,此处所描述的具体实施例仅仅用于解释本申请,而非对本申请的限定。另外还需要说明的是,为了便于描述,附图中仅示出了与本申请相关的部分而非全部内容。在更加详细地讨论示例性实施例之前应当提到的是,一些示例性实施例被描述成作为流程图描绘的处理或方法。虽然流程图将各项操作(或步骤)描述成顺序的处理,但是其中的许多操作可以被并行地、并发地或者同时实施。此外,各项操作的顺序可以被重新安排。当其操作完成时所述处理可以被终止,但是还可以具有未包括在附图中的附加步骤。所述处理可以对应于方法、函数、规程、子例程、子程序等等。
本申请提供的基于智能家居网关的通讯加密方法,旨在智能家居系统交付用户使用后,通过用户的客户端(即第二客户端)连接智能家居网关,并解绑智能家居网关与调试客户端(即第一客户端)的绑定关系,调试人员无法再通过系统密码(即第一密码)与智能家居网关建立通信连接,也就无法登入系统。以此来智能家居系统使用过程中,未经用户允许违规连接网关的情况,保障智能家居系统使用的安全性。相对于传统的智能家居系统,其在前期调试及后期交付使用时,一般都是通过同一个系统密码连接智能家居网关,这样在系统交付使用后,会一定程度上增加系统密码泄露的风险,用户使用的安全性无法保障。基于此,提供本申请实施例的基于智能家居网关的通讯加密方法,以解决现有智能家居网关安全性低,存在违规登入的技术问题。
实施例一:
图1给出了本申请实施例一提供的一种基于智能家居网关的通讯加密方法的流程图,本实施例中提供的基于智能家居网关的通讯加密方法可以由智能家居网关执行。
下述以智能家居网关为执行基于智能家居网关的通讯加密方法的主体为例,进行描述。参照图1,该基于智能家居网关的通讯加密方法具体包括:
S110、建立第一密码与智能家居网关的第一绑定关系,基于所述第一绑定关系对第一客户端通过第一入口连接所述智能家居网关进行验证授权连接,所述第一客户端用于进行系统调试。
示例性的,智能家居系统在交付使用之前,一般需要进行系统调试,在确定系统各项功能完善后,方可交付用户使用。其中,在进行系统调试时,调试人员通过调试客户端与智能家居网关建立通信连接。定义调试客户端为第一客户端,为了实现第一客户端与智能家居网关之间的通信连接,需要预先构建智能家居网关与第一客户端之间的通信链路。具体的,参照图2,提供智能家居系统的通信连接示意图。其中,通过系统后台服务器12连接智能家居网关11,以此来实现智能家居网关11与系统后台服务器12之间的通信连接。在构建智能家居网关11与第一客户端13之间的通信链路时,通过后台服务器12下发一个系统密码至智能家居网关11,定义这一系统密码为第一密码,该第一密码用于供第一客户端13连接智能家居网关11。智能家居网关11接收到这一第一密码后,构建第一密码与自身的绑定关系,定义这一绑定关系为第一绑定关系。后续根据第一绑定关系来进行客户端的验证授权连接。可以理解的是,当某一客户端使用第一密码进行连接对应智能家居网关的验证授权后,即可与智能家居网关构建通信连接,以此来通过智能家居网关对智能家居设备进行控制交互等。需要说明的是,系统后台服务器在下发第一密码至各个智能家居网关时,可以下发同一个系统密码作为第一密码至各个智能家居网关,以此可便于各个调试客户端连接智能家居网关。也可以采用一个智能家居网关配置一个系统密码作为第一密码的方式,以此可保障智能家居系统在调试期间的使用安全性。进一步的,在建立第一密码与对应智能家居网关的第一绑定关系时,还可以通过后台服务器采集第一客户端的标识信息(可以是手机唯一标识码),将这一标识信息和第一密码一并与智能家居网关绑定。对应的,后续在进行验证授权时,第一客户端需提供第一密码及自身的标识信息与第一绑定关系比对,判断是否授权该第一客户端连接智能家居网关。
进一步的,调试人员在进行系统调试时,通过第一客户端进入智能家居系统的相关应用程序,找到对应智能家居网关的连接界面,输入第一密码,将第一密码发送至智能家居网关。智能家居网关基于接收到的第一密码,比对预存的第一绑定关系,若两者匹配,则授权第一客户端连接智能家居网关,反之则连接失败。第一客户端连接智能家居网关成功后,即可以智能家居网关作为信息传输中转节点与各个智能家居设备进行通信,实现对智能家居设备的无线控制,以此来完成对智能家居系统的调试。
S120、接收系统后台发送的第二密码,建立所述第二密码与智能家居网关的第二绑定关系,基于所述第二绑定关系对第二客户端通过第二入口连接所述智能家居网关进行验证授权连接,并授权系统的最高管理权限给所述第二客户端。
进一步的,完成上述设备调试工作之后,在智能家居系统交付用户使用时,用户需要预先注册一个用户账号,基于这一用户账号获取用户密码,并以用户密码作为该第二密码。用户通过客户端注册用户账号,上传注册请求至系统后台服务器,定义此时用户客户端为第二客户端。系统后台服务器根据用户的注册请求,为用户配置一个登入其智能家居系统的第二密码。该第二密码一方面发送至用户的第二客户端,以便于用户获知连接自家智能家居网关的密钥信息。另一方面将该第二密码发送至智能家居网关,在将第二密码发送至智能家居网关时,同时系统后台服务器还发送对应的绑定指令至智能家居网关。智能家居基于接收到系统后台服务器发送的绑定指令后,触发进入绑定流程,将该第二密码与自身绑定,构建第二绑定关系。智能家居网关构建完第二绑定关系后,用户即可通过第二客户端与智能家居网关通信连接,对智能家居设备进行管理、控制及信息交互。需要说明的是,由于第二密码为配置给用户使用的登入密码,因此在智能家居网关构建完第二绑定关系后,还进一步授权系统的最高管理权限给第二客户端。可以理解的是,当某一客户端使用第二密码连接智能家居网关时,该客户端即拥有智能家居系统的最高管理权限。
用户在连接智能家居系统时,参照图2,通过第二客户14的相应登入界面输入该第二密码,第二密码发送至智能家居网关11,由智能家居网关11提取预设的绑定关系进行比对验证,判断是否授权第二客户端14连接智能家居网关11。可以理解的是,由于此时智能家居网关中预先构建了第一绑定关系和第二绑定关系,因此智能网关需要根据上述两个绑定关系进行比对验证。根据预先构建的第二密码和智能家居网关的第二绑定关系,验证第二客户端具备授权权限,智能家居网关授权第二客户端连接。
在一个实施例中,智能家居网关在构建第二绑定关系的时候,还接收所述第二客户端的客户端标识信息,建立所述客户端标识信息、所述第二密码与智能家居网关的第二绑定关系。通过智能家居网关绑定第二客户端的客户端标识信息和第二密码构建第二绑定关系,后续在进行验证授权时,接收第二客户端上传的第二密码,并提取第二客户端的客户端标识信息,基于该客户端标识信息及第二密码比对第二绑定关系,若两者匹配,则授权第二客户端连接智能家居网关。可以理解的是,如若第二密码或者第二客户端的客户端标识信息两者之一匹配错误,则授权失败。以此可进一步提升第二客户端连接智能家居网关的安全性,避免第二密码泄露时,通过其他客户端也可以连接智能家居网关的情况。
需要说明的是,参照图3上述第一客户端和第二客户端在使用各自的密码连接智能家居网关时,通过各自的客户端对应的入口登入系统连接智能家居网关。可以理解的是,通过设置第一入口和第二入口,第一入口供调试人员连接智能家居网关,第二入口供用户连接智能家居网关。在使用上述不同的入口连接智能家居网关时,可以显示不同功能的客户端界面以便于调试人员和用户在各自的场景下使用对应的功能。并且,可严格限定调试人员和用户连接智能家居网关的入口。即调试人员只能通过第一入口连接智能家居网关。用户智能够通过第二入口连接智能家居网关。如若智能家居网关接收到的第一密码不是来自第一入口的,则即使该第一密码与第一绑定关系对应,智能家居网关也不授权这里连接请求。以此可以避免不法分子违规使用第一密码连接智能家居网关,进一步保障系统的安全性。
S130、在所述第二客户端使用所述第二密码连接所述智能家居网关后,响应于所述第二客户端的解绑指令,解绑所述第一绑定关系。
在用户使用第二客户端连接智能家居网关之后,即可通过与智能家居网关之间进行信息交互实现对智能家居设备的管理、控制及多媒体通信。举例而言,当需要控制智能家居系统中的某一个智能家居设备时,发送控制指令至智能家居网关,由智能家居网关解析控制指令,下发对应的控制信息至对应的智能家居设备,以此实现第二客户端对智能家居设备的控制。
进一步的,由于此时智能家居系统已经交付用户使用,因此,对于此前用于系统调试而构建的第一绑定关系,则可以根据实际需要,将这一第一绑定关系从智能家居网关中解绑,以此来避免未经用户允许使用第一密码违规连接智能家居网关的情况,保障智能家居系统的安全性。具体的,在解绑第一绑定关系时,用户通过第二客户端连接智能家居网关,在客户端的相应界面上点击解绑按钮,发送对应第一绑定关系的解绑指令。智能家居网关接收到解绑指令后,则解除第一密码与智能家居系统的第一绑定关系。后续相关客户端无法再通过第一密码连接智能家居网关。可以理解的是,由于第二客户端具备系统最高管理权限,通过用户的第二客户端管理智能家居网关的绑定关系,实现对不同客户端登入智能家居系统的授权管理,以此来保障用户的管控权限,提升系统的安全性。
在一个实施例中,用户还根据实际使用需要,授权另一个客户端连接智能家居网关。定义这一客户端为第三客户端。参照图4,第三客户端连接智能家居网关的流程包括:
S1301、接收所述第二客户端发送的第三密码;
S1302、响应于所述第二客户端的第一绑定指令,建立所述第三密码与所述智能家居网关的第三绑定关系;
S1303、基于所述第三绑定关系对第三客户端连接所述智能家居网关进行验证授权连接。
示例的,智能家居系统使用过程中,为了方便用户家人、亲友连接智能家居网关使用智能家居系统,可通过用户进行连接授权使用。其中,参照图2,在进行连接授权时,用户通过第二客户端14设置一个连接密码,定义这一连接密码为第三密码,该连接密码供第三客户端15连接智能家居网关。进一步通过第二客户端14连接智能家居网关11,将这一第三密码发送至智能家居网关11。并且,第二客户端14还同时发送一个绑定指令给智能家居网关11,定义这一绑定指令为第一绑定指令,第一绑定指令用于指示智能家居网关11构建第三密码与智能家居网关11的绑定关系。智能家居网关11接收到第一绑定指令后,触发绑定流程,将接收到的第三密码与自身绑定构建第三绑定关系,并在后续的客户端验证授权过程中,使用第三绑定关系进行比对验证,判断客户端上传的密码是否与第三绑定关系匹配。
在一个实施例中,用户在构建第三绑定关系的同时,还进行对应第三客户端的权限级别设置。在权限级别设置时,通过第二客户端发送权限级别设置信息,由智能家居网关接收所述第二客户端设置的权限级别信息,基于所述权限级别信息确定连接所述智能家居网关的所述第三客户端的各项系统功能使用权限。可以理解的是,为了便于智能家居系统的管理,避免相关人员拥有过高的系统使用权限,通过设置权限级别信息来区分不同客户端的使用权限。具体的,权限级别信息可以包括智能家居设备的开关控制权限、参数设置权限、使用记录上传权限等。对应不同的权限级别,其拥有的权限类型或者权限数量不同,一般而言,客户端的管理权限越高,其拥有的权限类型越多。而对应第二客户端,则拥有所有的权限类型。通过设置客户端的权限级别,可以在确保其余客户端使用智能家居系统的同时,避免权限滥用影响系统安全性的情况。
此外,在一个实施例中,还在构建第三绑定关系后,进行绑定周期计时。绑定周期可以是智能家居网关默认的绑定周期,也可以是第二客户端设定的绑定周期。该绑定周期根据实际应用场景可以设置为若干个小时、一天乃至一周等。并且,在计时设定绑定周期后,智能家居网关会自动解绑所述第三绑定关系。则绑定周期结束后第三客户端无法再通过第三密码连接智能家居网关。举例而言,对于家庭访客而言,为了便于访客使用智能家居系统,会在智能家居网关中构建这一第三绑定关系。并且,在预计访客离开后,解除这一第三绑定关系,避免影响用户使用。则用户根据需要设定绑定周期。在绑定周期结束后,有智能家居网关解除相应绑定关系。
另一方面,在一个实施例中,智能家居网关还响应于所述第二客户端的第二绑定指令,重新建立所述第一绑定关系。可以理解的是,用户在使用智能家居系统过程中,偶尔会需要进行系统维修或者定期检查。此时为了便于调试人员登入智能家居系统,则需要重新绑定该第一绑定关系,以使调试人员的第一客户端连接智能家居网关。需要说明的是,在一些场景中,用户通过建立第三绑定关系的方式为调试人员分配第三密码,以使调试人员通过第三密码连接智能家居网关。
更具体的,在一个实施例中,智能家居网关还对每一次的验证授权记录进行处理。其中,参照图5,验证授权记录处理流程包括:
S1304、实时发送验证授权记录至所述第二客户端;
S1305、响应于所述第二客户端发送的授权指令或终止指令,授权或终止对应客户端连接所述智能家居网关。
智能家居网关接收一个密码比对预先存储的绑定关系,完成以此验证授权后,将验证授权记录发送至第二客户端。用户通过客户端即可获知当前有哪一个客户端在请求接入智能家居系统。以此可便于用户了解智能家居系统的实时登入情况,进一步保障系统使用的安全性。
进一步的,用户根据第二客户端接收到的验证授权记录,可以根据验证授权结果发送对应的授权指令或终止指令,以授权或终止对应客户端连接所述智能家居网关。举例而言,用户根据实时接收到的验证授权记录,发现某一个客户端通过验证授权连接上智能家居网关,但是用户此时并不想该客户端接入智能家居系统,则此时通过第二客户端发送终止指令至智能家居网关,指示智能家居网关断开与对应客户端的连接。另一方面,当用户根据实时接收到的验证授权记录,发现某一个客户端没有在智能家居网关预存对应的绑定关系,无法登入智能家居系统。为了让这一客户端尽快登入智能家居系统,则此时通过第二客户端发送授权指令至智能家居网关,指示智能家居网关授权与对应客户端的连接。并且,在临时授权某一个客户端连接智能家居网关之后,还可以进一步进行第三密码的设置并发送至智能家居网关,以使智能家居网关根据这一第三密码构建第三绑定关系。以此可在确保相关客户端正常使用的情况下进一步保障系统的实时安全性。
上述,通过建立第一密码与智能家居网关的第一绑定关系,基于第一绑定关系对第一客户端连接智能家居网关进行验证授权连接,又通过建立第二密码与智能家居网关的第二绑定关系,基于第二绑定关系对第二客户端连接智能家居网关进行验证授权连接,之后,在第二客户端使用第二密码连接智能家居网关后,响应于第二客户端的解绑指令,解第一绑定关系。采用上述技术手段,可以保障智能家居系统的安全性,避免系统违法登入使用,避免隐私信息泄露。
实施例二:
在上述实施例的基础上,图6为本申请实施例二提供的一种基于智能家居网关的通讯加密装置的结构示意图。参考图6,本实施例提供的基于智能家居网关的通讯加密装置具体包括:第一绑定模块21、第二绑定模块22和解绑模块23。
其中,第一绑定模块21用于建立第一密码与智能家居网关的第一绑定关系,基于所述第一绑定关系对第一客户端连接所述智能家居网关进行验证授权连接,所述第一客户端用于进行系统调试;
第二绑定模块22用于接收系统后台发送的第二密码,建立所述第二密码与智能家居网关的第二绑定关系,基于所述第二绑定关系对第二客户端连接所述智能家居网关进行验证授权连接,并授权系统的最高管理权限给所述第二客户端;
解绑模块23用于在所述第二客户端使用所述第二密码连接所述智能家居网关后,响应于所述第二客户端的解绑指令,解绑所述第一绑定关系。
上述,通过建立第一密码与智能家居网关的第一绑定关系,基于第一绑定关系对第一客户端连接智能家居网关进行验证授权连接,又通过建立第二密码与智能家居网关的第二绑定关系,基于第二绑定关系对第二客户端连接智能家居网关进行验证授权连接,之后,在第二客户端使用第二密码连接智能家居网关后,响应于第二客户端的解绑指令,解第一绑定关系。采用上述技术手段,可以保障智能家居系统的安全性,避免系统违法登入使用,避免隐私信息泄露。
本申请实施例二提供的基于智能家居网关的通讯加密装置可以用于执行上述实施例一提供的基于智能家居网关的通讯加密方法,具备相应的功能和有益效果。
实施例三:
本申请实施例三提供了一种电子设备,参照图7,该电子设备包括:处理器31、存储器32、通信模块33、输入装置34及输出装置35。该电子设备中处理器的数量可以是一个或者多个,该电子设备中的存储器的数量可以是一个或者多个。该电子设备的处理器、存储器、通信模块、输入装置及输出装置可以通过总线或者其他方式连接。
存储器32作为一种计算机可读存储介质,可用于存储软件程序、计算机可执行程序以及模块,如本申请任意实施例所述的基于智能家居网关的通讯加密方法对应的程序指令/模块(例如,基于智能家居网关的通讯加密装置中的第一绑定模块、第二绑定模块和解绑模块)。存储器可主要包括存储程序区和存储数据区,其中,存储程序区可存储操作系统、至少一个功能所需的应用程序;存储数据区可存储根据设备的使用所创建的数据等。此外,存储器可以包括高速随机存取存储器,还可以包括非易失性存储器,例如至少一个磁盘存储器件、闪存器件、或其他非易失性固态存储器件。在一些实例中,存储器可进一步包括相对于处理器远程设置的存储器,这些远程存储器可以通过网络连接至设备。上述网络的实例包括但不限于互联网、企业内部网、局域网、移动通信网及其组合。
通信模块33用于进行数据传输。
处理器31通过运行存储在存储器中的软件程序、指令以及模块,从而执行设备的各种功能应用以及数据处理,即实现上述的基于智能家居网关的通讯加密方法。
输入装置34可用于接收输入的数字或字符信息,以及产生与设备的用户设置以及功能控制有关的键信号输入。输出装置35可包括显示屏等显示设备。
上述提供的电子设备可用于执行上述实施例一提供的基于智能家居网关的通讯加密方法,具备相应的功能和有益效果。
实施例四:
本申请实施例还提供一种包含计算机可执行指令的存储介质,所述计算机可执行指令在由计算机处理器执行时用于执行一种基于智能家居网关的通讯加密方法,该基于智能家居网关的通讯加密方法包括:建立第一密码与智能家居网关的第一绑定关系,基于所述第一绑定关系对第一客户端连接所述智能家居网关进行验证授权连接,所述第一客户端用于进行系统调试;接收系统后台发送的第二密码,建立所述第二密码与智能家居网关的第二绑定关系,基于所述第二绑定关系对第二客户端连接所述智能家居网关进行验证授权连接,并授权系统的最高管理权限给所述第二客户端;在所述第二客户端使用所述第二密码连接所述智能家居网关后,响应于所述第二客户端的解绑指令,解绑所述第一绑定关系。
存储介质——任何的各种类型的存储器设备或存储设备。术语“存储介质”旨在包括:安装介质,例如CD-ROM、软盘或磁带装置;计算机系统存储器或随机存取存储器,诸如DRAM、DDR RAM、SRAM、EDO RAM,兰巴斯(Rambus)RAM等;非易失性存储器,诸如闪存、磁介质(例如硬盘或光存储);寄存器或其它相似类型的存储器元件等。存储介质可以还包括其它类型的存储器或其组合。另外,存储介质可以位于程序在其中被执行的第一计算机系统中,或者可以位于不同的第二计算机系统中,第二计算机系统通过网络(诸如因特网)连接到第一计算机系统。第二计算机系统可以提供程序指令给第一计算机用于执行。术语“存储介质”可以包括驻留在不同位置中(例如在通过网络连接的不同计算机系统中)的两个或更多存储介质。存储介质可以存储可由一个或多个处理器执行的程序指令(例如具体实现为计算机程序)。
当然,本申请实施例所提供的一种包含计算机可执行指令的存储介质,其计算机可执行指令不限于如上所述的基于智能家居网关的通讯加密方法,还可以执行本申请任意实施例所提供的基于智能家居网关的通讯加密方法中的相关操作。
上述实施例中提供的基于智能家居网关的通讯加密装置、存储介质及电子设备可执行本申请任意实施例所提供的基于智能家居网关的通讯加密方法,未在上述实施例中详尽描述的技术细节,可参见本申请任意实施例所提供的基于智能家居网关的通讯加密方法。
上述仅为本申请的较佳实施例及所运用的技术原理。本申请不限于这里所述的特定实施例,对本领域技术人员来说能够进行的各种明显变化、重新调整及替代均不会脱离本申请的保护范围。因此,虽然通过以上实施例对本申请进行了较为详细的说明,但是本申请不仅仅限于以上实施例,在不脱离本申请构思的情况下,还可以包括更多其他等效实施例,而本申请的范围由权利要求的范围决定。

Claims (9)

1.一种基于智能家居网关的通讯加密方法,其特征在于,包括:
建立第一密码与智能家居网关的第一绑定关系,基于所述第一绑定关系对第一客户端通过第一入口连接所述智能家居网关进行验证授权连接,所述第一客户端用于进行系统调试;
接收系统后台发送的第二密码,建立所述第二密码与智能家居网关的第二绑定关系,基于所述第二绑定关系对第二客户端通过第二入口连接所述智能家居网关进行验证授权连接,并授权系统的最高管理权限给所述第二客户端;
在所述第二客户端使用所述第二密码连接所述智能家居网关后,响应于所述第二客户端的解绑指令,解绑所述第一绑定关系;
其中,第一入口供调试人员连接智能家居网关,第二入口供用户连接智能家居网关,调试人员只能通过第一入口连接智能家居网关,用户只能够通过第二入口连接智能家居网关,如若智能家居网关接收到的第一密码不是来自第一入口的,则即使该第一密码与第一绑定关系对应,智能家居网关也不授权连接请求;
接收所述第二客户端发送的第三密码;
响应于所述第二客户端的第一绑定指令,建立所述第三密码与所述智能家居网关的第三绑定关系;
基于所述第三绑定关系对第三客户端连接所述智能家居网关进行验证授权连接。
2.根据权利要求1所述的基于智能家居网关的通讯加密方法,其特征在于,响应于所述第二客户端的第一绑定指令,建立所述第三密码与所述智能家居 网关的第三绑定关系,还包括:
接收所述第二客户端设置的权限级别信息,基于所述权限级别信息确定连接所述智能家居网关的的所述第三客户端的各项系统功能使用权限。
3.根据权利要求1所述的基于智能家居网关的通讯加密方法,其特征在于,在建立所述第三密码与所述智能家居网关的第三绑定关系后,还包括:
计时设定绑定周期后,自动解绑所述第三绑定关系。
4.根据权利要求1所述的基于智能家居网关的通讯加密方法,其特征在于,在响应于所述第二客户端的解绑指令,解绑所述第一绑定关系后,还包括:
响应于所述第二客户端的第二绑定指令,重新建立所述第一绑定关系。
5.根据权利要求1所述的基于智能家居网关的通讯加密方法,其特征在于,接收系统后台发送的第二密码,建立所述第二密码与智能家居网关的第二绑定关系,还包括:
接收所述第二客户端的客户端标识信息,建立所述客户端标识信息、所述第二密码与智能家居网关的第二绑定关系。
6.根据权利要求1-5任一所述的基于智能家居网关的通讯加密方法,其特征在于,在所述第二客户端使用所述第二密码连接所述智能家居网关后,还包括:
实时发送验证授权记录至所述第二客户端;
响应于所述第二客户端发送的授权指令或终止指令,授权或终止对应客户端连接所述智能家居网关。
7.一种基于智能家居网关的通讯加密装置,其特征在于,包括:
第一绑定模块,用于建立第一密码与智能家居网关的第一绑定关系,基于所述第一绑定关系对第一客户端通过第一入口连接所述智能家居网关进行验证授权连接,所述第一客户端用于进行系统调试,其中,第一入口供调试人员连接智能家居网关,调试人员只能通过第一入口连接智能家居网关,如若智能家居网关接收到的第一密码不是来自第一入口的,则即使该第一密码与第一绑定关系对应,智能家居网关也不授权连接请求;
第二绑定模块,用于接收系统后台发送的第二密码,建立所述第二密码与智能家居网关的第二绑定关系,基于所述第二绑定关系对第二客户端通过第二入口连接所述智能家居网关进行验证授权连接,并授权系统的最高管理权限给所述第二客户端,第二入口供用户连接智能家居网关,用户只能够通过第二入口连接智能家居网关;
解绑模块,用于在所述第二客户端使用所述第二密码连接所述智能家居网关后,响应于所述第二客户端的解绑指令,解绑所述第一绑定关系;
所述通讯加密装置还用于:接收所述第二客户端发送的第三密码,响应于所述第二客户端的第一绑定指令,建立所述第三密码与所述智能家居网关的第三绑定关系,基于所述第三绑定关系对第三客户端连接所述智能家居网关进行验证授权连接。
8.一种电子设备,其特征在于,包括:
存储器以及一个或多个处理器;
所述存储器,用于存储一个或多个程序;
当所述一个或多个程序被所述一个或多个处理器执行,使得所述一个或多个处理器实现如权利要求1-6任一所述的基于智能家居网关的通讯加密方法。
9.一种包含计算机可执行指令的存储介质,其特征在于,所述计算机可执行指令在由计算机处理器执行时用于执行如权利要求1-6任一所述的基于智能家居网关的通讯加密方法。
CN202010531169.5A 2020-06-11 2020-06-11 基于智能家居网关的通讯加密方法及装置 Active CN111629007B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202010531169.5A CN111629007B (zh) 2020-06-11 2020-06-11 基于智能家居网关的通讯加密方法及装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202010531169.5A CN111629007B (zh) 2020-06-11 2020-06-11 基于智能家居网关的通讯加密方法及装置

Publications (2)

Publication Number Publication Date
CN111629007A CN111629007A (zh) 2020-09-04
CN111629007B true CN111629007B (zh) 2022-09-02

Family

ID=72272767

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202010531169.5A Active CN111629007B (zh) 2020-06-11 2020-06-11 基于智能家居网关的通讯加密方法及装置

Country Status (1)

Country Link
CN (1) CN111629007B (zh)

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN115250189B (zh) * 2021-04-27 2023-06-02 西门子(中国)有限公司 一种智能家居设备的密钥管理方法及装置
CN113472763A (zh) * 2021-06-24 2021-10-01 青岛易来智能科技股份有限公司 控制指令的发送方法及装置、存储介质及电子装置

Family Cites Families (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104950838B (zh) * 2015-04-23 2018-09-11 小米科技有限责任公司 网络账户绑定方法及装置
CN105259875B (zh) * 2015-10-15 2018-11-09 珠海格力电器股份有限公司 智能家居设备的绑定方法、装置及系统
CN107976911B (zh) * 2016-10-24 2020-08-11 腾讯科技(深圳)有限公司 设备控制方法、装置及系统
CN106533861A (zh) * 2016-11-18 2017-03-22 郑州信大捷安信息技术股份有限公司 一种智能家居物联网安全控制系统及认证方法
CN106992989B (zh) * 2017-05-17 2020-06-23 广东美的制冷设备有限公司 智能家居的分享授权方法、服务器及可读存储介质
CN111030900A (zh) * 2019-12-20 2020-04-17 苏州思必驰信息科技有限公司 一种免验证登录方法、装置及电子设备

Also Published As

Publication number Publication date
CN111629007A (zh) 2020-09-04

Similar Documents

Publication Publication Date Title
CN103400067B (zh) 权限管理方法、系统及服务器
CN112738805B (zh) 设备控制方法和装置、存储介质及电子设备
CN107835195B (zh) 一种分布式网络应用节点集成管理方法
CN104754582B (zh) 维护byod安全的客户端及方法
CN111629007B (zh) 基于智能家居网关的通讯加密方法及装置
WO2016062002A1 (zh) 连接管理方法及装置、电子设备
CN102903167A (zh) 一种用于租售房屋的管理系统
CN104639624A (zh) 一种实现移动终端远程控制门禁的方法和装置
US20160295349A1 (en) Proximity based authentication using bluetooth
CN101986598B (zh) 认证方法、服务器及系统
US9497331B1 (en) Apparatus and methods for remote control of access to facilities
CN102427610A (zh) 内置用户管理功能的无线路由器、系统及其组网方法
CN111292458A (zh) 蓝牙门禁系统及其开锁方法
WO2018107544A1 (zh) 智能装置及家电设备
CN111371817A (zh) 一种设备控制系统、方法、装置、电子设备及存储介质
CN111946163A (zh) 一种可视智能锁远程开门的方法和系统
CN202904704U (zh) 一种用于租售房屋的管理系统
CN112464213B (zh) 一种操作系统访问控制方法、装置、设备及存储介质
CN106789896A (zh) 一种对虚拟防火墙的授权进行限制的方法和系统
US9124946B1 (en) Plug and play method and system of viewing live and recorded contents
EP3769554B1 (de) Verfahren und system zur autorisierung der kommunikation eines netzwerkknotens
CN110264602A (zh) 一种开锁系统、方法、终端设备及门锁服务器
KR20030073807A (ko) 홈 네트워크를 위한 인증/인가 시스템
US20220046009A1 (en) Multi-person authentication
CN104158723B (zh) 一种开放式智能网关平台共享用户账号的实现方法

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant