CN111988140B - 物联网模组的密钥管理方法、系统及终端 - Google Patents
物联网模组的密钥管理方法、系统及终端 Download PDFInfo
- Publication number
- CN111988140B CN111988140B CN202010842709.1A CN202010842709A CN111988140B CN 111988140 B CN111988140 B CN 111988140B CN 202010842709 A CN202010842709 A CN 202010842709A CN 111988140 B CN111988140 B CN 111988140B
- Authority
- CN
- China
- Prior art keywords
- internet
- things module
- key information
- user data
- cloud platform
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/01—Protocols
- H04L67/10—Protocols in which an application is distributed across nodes in the network
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/01—Protocols
- H04L67/12—Protocols specially adapted for proprietary or special-purpose networking environments, e.g. medical networks, sensor networks, networks in vehicles or remote metering networks
-
- Y—GENERAL TAGGING OF NEW TECHNOLOGICAL DEVELOPMENTS; GENERAL TAGGING OF CROSS-SECTIONAL TECHNOLOGIES SPANNING OVER SEVERAL SECTIONS OF THE IPC; TECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
- Y02—TECHNOLOGIES OR APPLICATIONS FOR MITIGATION OR ADAPTATION AGAINST CLIMATE CHANGE
- Y02D—CLIMATE CHANGE MITIGATION TECHNOLOGIES IN INFORMATION AND COMMUNICATION TECHNOLOGIES [ICT], I.E. INFORMATION AND COMMUNICATION TECHNOLOGIES AIMING AT THE REDUCTION OF THEIR OWN ENERGY USE
- Y02D30/00—Reducing energy consumption in communication networks
- Y02D30/70—Reducing energy consumption in communication networks in wireless communication networks
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Health & Medical Sciences (AREA)
- Computing Systems (AREA)
- General Health & Medical Sciences (AREA)
- Medical Informatics (AREA)
- Computer Security & Cryptography (AREA)
- Storage Device Security (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
本发明涉及物联网技术领域,本发明旨在解决现有的基于多个云平台的物联网模组的密钥烧录效率较低以及管理不便的问题,提出一种物联网模组的密钥管理方法、系统及终端,方案概括为:对物联网模组进行Flash分区,生成用户数据空间;建立云平台与预设偏移地址之间的对应关系;读取多个云平台对应的密钥信息,根据云平台对应的偏移地址按顺序将所有密钥信息合并成一个二进制文件,并将二进制文件烧录至用户数据空间中;在需要读取密钥信息时,确定与物联网模组对接的云平台及其对应的偏移地址,在用户数据空间中,从对应的偏移地址中读取密钥信息。本发明提升了固件烧录的效率,也实现了对多个云平台的密钥信息的统一管理,适用于空调产品。
Description
技术领域
本发明涉及物联网技术领域,具体来说涉及一种物联网模组的密钥管理方法、系统及终端。
背景技术
在物联网时代和产品高度智能化的今天,越来越多的产品需要通过自己的云端来进行管理,或需要通过连接国内著名电商平台来进行线上销售,拓展产品销售的渠道;因此这些产品与云端的连接必须通过物联网模组作一个通信的桥梁,需要在物联网模组端针对不同的云平台进行定制固件的开发。众所周知,由于基于产品安全性的考虑,与每个云平台的通信数据都会经过严格的加密和认证措施,所以这个加密的密钥管理就显得非常重要了。另外,有些客户考虑到产品成本的问题,需要同时在物联网模组端同时支持多个不同云端通信的功能。
现有技术中,对于需要连接不同云平台的物联网模组而言,由于不同的云平台采用不同的密钥,因此,在物联网模组中,需要针对不同云平台的密钥进行多次烧录,效率较低,并且密钥的存放位置较为分散,不便于密钥的统一管理。
发明内容
本发明旨在解决现有的基于多个云平台的物联网模组的密钥烧录效率较低以及管理不便的问题,提出一种物联网模组的密钥管理方法、系统及终端。
本发明解决上述技术问题所采用的技术方案是:物联网模组的密钥管理方法,包括以下步骤:
步骤1、对物联网模组进行Flash分区,生成用于保存用户数据的用户数据空间;
步骤2、建立云平台与预设偏移地址之间的对应关系;
步骤3、读取多个云平台对应的密钥信息,根据云平台对应的偏移地址按顺序将所有密钥信息合并成一个二进制文件,并将所述二进制文件烧录至所述用户数据空间中;
步骤4、在需要读取密钥信息时,确定与物联网模组对接的云平台及其对应的偏移地址,在所述用户数据空间中,从对应的偏移地址中读取密钥信息。
进一步的,所述物联网模组为基于5G的物联网模组。
为解决现有的基于多个云平台的物联网模组的密钥烧录效率较低以及管理不便的问题,本发明还提出一种物联网模组的密钥管理系统,包括:分区单元、建立单元、读取单元、烧录单元和确定单元;
所述分区单元用于对物联网模组进行Flash分区,生成用于保存用户数据的用户数据空间;
所述建立单元用于建立云平台与预设偏移地址之间的对应关系;
所述读取单元用于读取多个云平台对应的密钥信息,根据云平台对应的偏移地址按顺序将所有密钥信息合并成一个二进制文件;以及在所述用户数据空间中,从对应的偏移地址中读取密钥信息;
所述烧录单元用于将所述二进制文件烧录至所述用户数据空间中;
所述确定单元用于在需要读取密钥信息时,确定与物联网模组对接的云平台及其对应的偏移地址。
进一步的,所述物联网模组为基于5G的物联网模组。
为解决现有的基于多个云平台的物联网模组的密钥烧录效率较低以及管理不便的问题,本发明还提出一种终端,所述终端包括处理器、存储器和通信总线;
所述通信总线用于实现处理器和存储器之间的连接通信;
所述处理器用于执行存储器中的一个或者多个程序,以实现所述物联网模组的密钥管理方法的步骤。
本发明的有益效果是:本发明所述的物联网模组的密钥管理方法、系统及终端,将多个云平台对应的密钥信息一起合并成一个二进制文件,只需一次便可将所有的密钥信息烧录到物联网模组中,提升了固件烧录的效率,也达到了对多个云平台的密钥信息进行统一管理的效果。
附图说明
图1为本发明实施例所述的物联网模组的密钥管理方法的流程示意图;
图2为本发明实施例所述的二进制文件的结构示意图;
图3为本发明实施例所述的物联网模组的密钥管理系统的结构示意图;
图4为本发明实施例所述的终端的结构示意图。
具体实施方式
下面将结合附图对本发明的实施方式进行详细描述。
本发明旨在解决现有的基于多个云平台的物联网模组的密钥烧录效率较低以及管理不便的问题,提出一种物联网模组的密钥管理方法、系统及终端,其主要的技术构思为:对物联网模组进行Flash分区,生成用于保存用户数据的用户数据空间;建立云平台与预设偏移地址之间的对应关系;读取多个云平台对应的密钥信息,根据云平台对应的偏移地址按顺序将所有密钥信息合并成一个二进制文件,并将所述二进制文件烧录至所述用户数据空间中;在需要读取密钥信息时,确定与物联网模组对接的云平台及其对应的偏移地址,在所述用户数据空间中,从对应的偏移地址中读取密钥信息。
具体而言,首先,对物联网模组进行Flash分区,划分一部分空间作为保存用户数据的用户数据空间,然后,建立多个云平台与预设偏移地址之间的对应关系,并在PC端开发一个小工具,实现对多个云平台的密钥信息的读取,在读取所有云平台的密钥信息后,根据云平台对应的偏移地址,按顺序将所有云平台的密钥信息合并成一个二进制文件,并将该二进制文件烧录到用户数据空间中,进而完成云平台的密钥信息的一次性烧录,并且所有的密钥信息均保存在用户数据空间中,在物联网模组需要读取相应的密钥信息时,根据云平台对应的偏移地址即可读取对应的密钥信息,实现了对多个云平台的密钥信息的统一管理。
实施例
本发明实施例所述的物联网模组的密钥管理方法,如图1所示,包括以下步骤:
步骤S1、对物联网模组进行Flash分区,生成用于保存用户数据的用户数据空间;
其中,物联网模组可以是基于5G的物联网模组,假定划分的用户数据空间的地址为UserData(0xA000000)。
步骤S2、建立云平台与预设偏移地址之间的对应关系;
具体而言,可以对于不同的云平台设置不同的预设偏移地址,假设多个云平台包括:云平台A、云平台B和云平台C,云平台A对应的预设偏移地址为0x0000,云平台B对应的预设偏移地址为0x0001,云平台C对应的预设偏移地址为0x0002。
步骤S3、读取多个云平台对应的密钥信息,根据云平台对应的偏移地址按顺序将所有密钥信息合并成一个二进制文件,并将所述二进制文件烧录至所述用户数据空间中;
可以理解,可通过在PC端开发的小工具实现对多个云平台对应的密钥信息的读取,如图2所示,读取每个云平台的密钥信息后,将云平台A存放在文件的0x0000偏移地址中,将云平台B存放在文件的0x0001偏移地址中,将云平台C存放在文件的0x0002偏移地址中,并通过烧录工具将生成的二进制文件烧录至用户数据空间地址UserData(0xA000000)中。
步骤S4、在需要读取密钥信息时,确定与物联网模组对接的云平台及其对应的偏移地址,在所述用户数据空间中,从对应的偏移地址中读取密钥信息。
具体而言,可以修改物联网模组中的多云对接固件,针对不同的云平台对接,从对应的偏移地址中读取对应的密钥信息,以进行数据的加密功能,即UserData+A。例如,物联网模组需要对接云平台A,则从Flash读取密钥信息的地址为:0xA000000+0x0000,物联网模组需要对接云平台B,则从Flash读取密钥的地址为0xA000000+0x1000,物联网模组对接云平台C,则从Flash读取密钥的地址为0xA000000+0x2000。
此外,本发明实施例还提出一种物联网模组的密钥管理系统,如图3所示,包括:分区单元、建立单元、读取单元、烧录单元和确定单元;
所述分区单元用于对物联网模组进行Flash分区,生成用于保存用户数据的用户数据空间;
所述建立单元用于建立云平台与预设偏移地址之间的对应关系;
所述读取单元用于读取多个云平台对应的密钥信息,根据云平台对应的偏移地址按顺序将所有密钥信息合并成一个二进制文件;以及在所述用户数据空间中,从对应的偏移地址中读取密钥信息;
所述烧录单元用于将所述二进制文件烧录至所述用户数据空间中;
所述确定单元用于在需要读取密钥信息时,确定与物联网模组对接的云平台及其对应的偏移地址。
此外,本实施例还提供一种终端,如图4所示,所述终端包括处理器、存储器和通信总线;
所述通信总线用于实现处理器和存储器之间的连接通信;
所述处理器用于执行存储器中的一个或者多个程序,以实现上所述实施例所述的物联网模组的密钥管理方法的步骤。
可以理解,由于本发明实施例所述的物联网模组的密钥管理系统和终端是用于实现实施例所述物联网模组的密钥管理方法的装置和终端,对于实施例公开的系统而言,由于其与实施例公开的方法相对应,所以描述的较为简单,相关之处参见方法的部分说明即可。
Claims (5)
1.物联网模组的密钥管理方法,其特征在于,包括以下步骤:
步骤1、对物联网模组进行Flash分区,生成用于保存用户数据的用户数据空间;
步骤2、建立云平台与预设偏移地址之间的对应关系;
步骤3、读取多个云平台对应的密钥信息,根据云平台对应的偏移地址按顺序将所有密钥信息合并成一个二进制文件,并将所述二进制文件烧录至所述用户数据空间中;
步骤4、在需要读取密钥信息时,确定与物联网模组对接的云平台及其对应的偏移地址,在所述用户数据空间中,从对应的偏移地址中读取密钥信息。
2.如权利要求1所述的物联网模组的密钥管理方法,其特征在于,所述物联网模组为基于5G的物联网模组。
3.物联网模组的密钥管理系统,其特征在于,包括:分区单元、建立单元、读取单元、烧录单元和确定单元;
所述分区单元用于对物联网模组进行Flash分区,生成用于保存用户数据的用户数据空间;
所述建立单元用于建立云平台与预设偏移地址之间的对应关系;
所述读取单元用于读取多个云平台对应的密钥信息,根据云平台对应的偏移地址按顺序将所有密钥信息合并成一个二进制文件;以及在所述用户数据空间中,从对应的偏移地址中读取密钥信息;
所述烧录单元用于将所述二进制文件烧录至所述用户数据空间中;
所述确定单元用于在需要读取密钥信息时,确定与物联网模组对接的云平台及其对应的偏移地址。
4.如权利要求3所述的物联网模组的密钥管理系统,其特征在于,所述物联网模组为基于5G的物联网模组。
5.终端,其特征在于,所述终端包括处理器、存储器和通信总线;
所述通信总线用于实现处理器和存储器之间的连接通信;
所述处理器用于执行存储器中的一个或者多个程序,以实现如权利要求1或2所述的物联网模组的密钥管理方法的步骤。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202010842709.1A CN111988140B (zh) | 2020-08-20 | 2020-08-20 | 物联网模组的密钥管理方法、系统及终端 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202010842709.1A CN111988140B (zh) | 2020-08-20 | 2020-08-20 | 物联网模组的密钥管理方法、系统及终端 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN111988140A CN111988140A (zh) | 2020-11-24 |
CN111988140B true CN111988140B (zh) | 2023-04-18 |
Family
ID=73442628
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN202010842709.1A Active CN111988140B (zh) | 2020-08-20 | 2020-08-20 | 物联网模组的密钥管理方法、系统及终端 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN111988140B (zh) |
Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN103107995A (zh) * | 2013-02-06 | 2013-05-15 | 中电长城网际系统应用有限公司 | 一种云计算环境数据安全存储系统和方法 |
CN105187444A (zh) * | 2015-09-25 | 2015-12-23 | Tcl海外电子(惠州)有限公司 | 密钥信息烧录方法及装置 |
CN108337208A (zh) * | 2017-01-19 | 2018-07-27 | 中国电信股份有限公司 | 基于云存储的数据保护方法、替换装置以及云存储系统 |
Family Cites Families (9)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN101120410A (zh) * | 2004-12-13 | 2008-02-06 | Lg电子株式会社 | 写入和使用用于加密/解密内容的密钥的方法和设备以及存储用该方法写入的密钥的记录介质 |
CN101510332B (zh) * | 2008-12-25 | 2013-04-24 | 北京握奇数据系统有限公司 | 一种智能卡中存储空间的管理方法和装置 |
CN104484185B (zh) * | 2014-12-30 | 2018-03-20 | 深圳市大疆创新科技有限公司 | 固件生成系统及方法 |
CN106713228A (zh) * | 2015-11-13 | 2017-05-24 | 航天信息股份有限公司 | 一种云平台密钥管理方法和系统 |
CN106790588A (zh) * | 2016-12-28 | 2017-05-31 | 珠海国芯云科技有限公司 | 一种基于云计算的物联网平台创建系统及其方法 |
CN107257281B (zh) * | 2017-05-31 | 2020-07-28 | 百富计算机技术(深圳)有限公司 | Nor flash存储密钥记录的方法、装置及计算机可读存储介质 |
CN108628925B (zh) * | 2017-12-12 | 2021-05-28 | 百富计算机技术(深圳)有限公司 | 密钥写入的方法、密钥使用的方法 |
US20190034427A1 (en) * | 2017-12-28 | 2019-01-31 | Intel Corporation | Data management system employing a hash-based and tree-based key-value data structure |
CN110443053B (zh) * | 2019-07-31 | 2023-03-14 | 四川效率源信息安全技术股份有限公司 | 一种基于密钥循环表及映射表的密钥生成方法 |
-
2020
- 2020-08-20 CN CN202010842709.1A patent/CN111988140B/zh active Active
Patent Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN103107995A (zh) * | 2013-02-06 | 2013-05-15 | 中电长城网际系统应用有限公司 | 一种云计算环境数据安全存储系统和方法 |
CN105187444A (zh) * | 2015-09-25 | 2015-12-23 | Tcl海外电子(惠州)有限公司 | 密钥信息烧录方法及装置 |
CN108337208A (zh) * | 2017-01-19 | 2018-07-27 | 中国电信股份有限公司 | 基于云存储的数据保护方法、替换装置以及云存储系统 |
Non-Patent Citations (1)
Title |
---|
周传玉 ; 王吉伟 ; 李明 ; .物联网中标识密码应用研究.信息安全研究.2017,(第11期),全文. * |
Also Published As
Publication number | Publication date |
---|---|
CN111988140A (zh) | 2020-11-24 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
EP3796188A1 (en) | Blockchain network transaction processing method, apparatus, device, and storage medium | |
US9294550B2 (en) | Efficient data transfer for cloud storage by centralized management of access tokens | |
CN103595790B (zh) | 设备远程访问的方法、瘦客户端和虚拟机 | |
GB2565411A (en) | Improved hardware security module management | |
US20200133921A1 (en) | Method and apparatus for sharing information recorded on blockchain based on anchoring | |
CN108900354A (zh) | 网络配置方法、配置文件集生成方法、装置及网络设备 | |
CN108665272A (zh) | 区块链数据处理方法、装置、设备和存储介质 | |
CN103281375A (zh) | 一种第三方应用的联系人管理方法及装置、系统 | |
CN103369002A (zh) | 一种资源下载的方法及系统 | |
CN108846129A (zh) | 存储数据访问方法、装置及存储介质 | |
CN115129249A (zh) | Sas链路拓扑识别管理方法、系统、终端及存储介质 | |
CN114338527B (zh) | IPv6主动标识符处理方法及系统 | |
CN105072212B (zh) | 对码方法与对码系统 | |
CN111988140B (zh) | 物联网模组的密钥管理方法、系统及终端 | |
CN104063377A (zh) | 信息处理方法和使用其的电子设备 | |
CN105471702A (zh) | 信息共享方法及信息共享装置 | |
CN109687970B (zh) | 一种移动区块链全节点及其实现方法 | |
CN110190980B (zh) | 支持插件化接入不同区块链联盟链网络的系统和方法 | |
CN112311624A (zh) | 云主机的测试方法及装置、存储介质、电子设备 | |
US20170075609A1 (en) | Optimized Data Layout for Object Store System | |
CN103905192A (zh) | 一种加密鉴权方法、装置以及系统 | |
CN105871982A (zh) | 内容推送的方法、装置以及系统 | |
US8543830B1 (en) | Method and apparatus for connecting to a security token without restarting an application | |
CN111104363B (zh) | 一种fpga云平台使用方法、装置、设备、介质 | |
CN106912118B (zh) | 一种用于创建服务号的方法、设备及系统 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant |