CN115296912B - 一种基于区块链的物联网平台及设备的可信认证方法 - Google Patents

一种基于区块链的物联网平台及设备的可信认证方法 Download PDF

Info

Publication number
CN115296912B
CN115296912B CN202210940733.8A CN202210940733A CN115296912B CN 115296912 B CN115296912 B CN 115296912B CN 202210940733 A CN202210940733 A CN 202210940733A CN 115296912 B CN115296912 B CN 115296912B
Authority
CN
China
Prior art keywords
platform
management platform
equipment
equipment management
key
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN202210940733.8A
Other languages
English (en)
Other versions
CN115296912A (zh
Inventor
马森标
叶书畅
吴君阳
黄祖海
陈友武
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Fujian Zhongrui Network Co ltd
Original Assignee
Fujian Zhongrui Network Co ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Fujian Zhongrui Network Co ltd filed Critical Fujian Zhongrui Network Co ltd
Priority to CN202210940733.8A priority Critical patent/CN115296912B/zh
Publication of CN115296912A publication Critical patent/CN115296912A/zh
Application granted granted Critical
Publication of CN115296912B publication Critical patent/CN115296912B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/083Network architectures or network communication protocols for network security for authentication of entities using passwords
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0876Network architectures or network communication protocols for network security for authentication of entities based on the identity of the terminal or configuration, e.g. MAC address, hardware or software configuration or device fingerprint
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/12Protocols specially adapted for proprietary or special-purpose networking environments, e.g. medical networks, sensor networks, networks in vehicles or remote metering networks
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3247Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computing Systems (AREA)
  • Computer Hardware Design (AREA)
  • General Engineering & Computer Science (AREA)
  • Power Engineering (AREA)
  • Health & Medical Sciences (AREA)
  • General Health & Medical Sciences (AREA)
  • Medical Informatics (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

本发明提供了一种基于区块链的物联网平台及设备的可信认证方法,包括以下步骤:步骤SA:生成物联网平台及设备可信统一标识;步骤SB:使用可信统一标识对平台及设备进行可信认证。应用本技术方案可实现为平台生成可信统一标识,确保平台身份不可篡改,同时基于平台可信统一标识,生成设备可信统一标识。

Description

一种基于区块链的物联网平台及设备的可信认证方法
技术领域
本发明涉及安全、物联网及区块链技术领域,特别是一种基于区块链的物联网平台及设备的可信认证方法。
背景技术
物联网设备种类繁多,有的带有嵌入式系统,可对设备进行身份认证,有的纯粹是硬件,不可对设备进行身份认证,有的设备自出厂后,就不允许对设备进行任何的修改或者改造,如电表、燃气表等,针对纯硬件设备和铅封设备,一般情况下通过物联网平台对这些设备进行管理,对设备的身份标识,可以透过物联网平台,将设备的安装位置、序列号带入,间接对设备身份进行标识,以达到物联网身份标识具备不可篡改、不可伪造、全球唯一的安全属性,通过设备身份的标识,来保证上链数据的可信。一般情况下,在物联网场景,物联网设备的数量比较大,一次只能给一个设备进行标识,造成不必要的资源损耗。
发明内容
有鉴于此,本发明的目的在于提供一种基于区块链的物联网平台及设备的可信认证方法,为平台生成可信统一标识,确保平台身份不可篡改,同时基于平台可信统一标识,生成设备可信统一标识。
为实现上述目的,本发明采用如下技术方案:一种基于区块链的物联网平台及设备的可信认证方法,包括以下步骤:
步骤SA:生成物联网平台及设备可信统一标识;
步骤SB:使用可信统一标识对平台及设备进行可信认证。
在一较佳的实施例中,所述步骤SA具体包括:
步骤SA1:设备管理平台将设备PID、DID信息采集到平台;
步骤SA2:设备管理平台生成一对平台公私钥对keypri_plat,keypub_plat;
步骤SA3:验证模块生成一对验证模块公私钥keypri_verify,keypub_verify;
步骤SA4:将验证模块公钥keypub_verify发送到设备管理平台,用于加密设备管理平台公钥keypub_plat得到一个key;
步骤SA5:将设备管理平台公钥keypub_plat发送到验证模块;
步骤SA6:使用设备管理平台私钥签名PID、DID和key以及其他设备信息得到sign;
步骤SA7:将设备管理平台产生的key、sign以及采集的PID和DID发送到验证模块;
步骤SA8:使用设备管理平台公钥keypub_plat验签sign,验签通过说明平台是合法平台;
步骤SA9:使用验证模块私钥keypri_verif解密key,解密成功说明验证模块是合法私钥持有者;
步骤SA10:将设备管理平台公钥信息、平台管理地址信息,按照W3C标准组包上链,在链上注册平台唯一信息;
步骤SA11:区块链系统通过验证模块,将设备管理平台可信统一标识PCUID返回给设备管理平台;
步骤SA12:设备管理平台通过验证模块,通过PCUID、PID、DID等信息,按照W3C标准组包上链,链上注册每个设备的唯一信息;
步骤SA13:区块链系统通过验证模块,将设备可信统一标识DCUID返回给设备管理平台。
在一较佳的实施例中,所述步骤SB具体包括:
步骤SB1:当设备管理平台与第三方平台进行业务交互时,只需要发送自己的CPUID到第三方平台,第三方平台根据链找到该CPUID对应的设备管理平台,从中查询到设备管理平台的公钥keypub_plat;
步骤SB2:第三方业务平台生成一个随机密钥Key1,并使用设备管理平台公钥加密得到secKey1,设备管理平台通过设备管理平台私钥keypri_plat解密secKey1得到Key2,并将Key2发送给第三方平台;
步骤SB3:第三方平台比对Key1和Key2,如果相等设备认证成功。
与现有技术相比,本发明具有以下有益效果:可以一次性给接入物联网的设备进行身份标识,避免一次只能给一个设备进行标识,浪费不必要的资源损耗。区块链技术是分布式数据存储、点对点传输、共识机制、加密算法等计算机技术的新型应用模式,是一种去中心化的技术,利用区块链维护一个可靠的难以篡改的账本记录,可以降低信任风险,且具有数据上链后无法篡改,无法伪造的特性。
附图说明
图1为本发明优选实施例的步骤SA的步骤流程图;
图2为本发明优选实施例的步骤SB的步骤流程图。
具体实施方式
下面结合附图及实施例对本发明做进一步说明。
应该指出,以下详细说明都是例示性的,旨在对本申请提供进一步的说明。除非另有指明,本文使用的所有技术和科学术语具有与本申请所属技术领域的普通技术人员通常理解的相同含义。
需要注意的是,这里所使用的术语仅是为了描述具体实施方式,而非意图限制根据本申请的示例性实施方式;如在这里所使用的,除非上下文另外明确指出,否则单数形式也意图包括复数形式,此外,还应当理解的是,当在本说明书中使用术语“包含”和/或“包括”时,其指明存在特征、步骤、操作、器件、组件和/或它们的组合。
一种基于区块链的物联网平台及设备的可信认证方法,参考图1至2,包括以下步骤:
步骤SA:生成物联网平台及设备可信统一标识;
步骤SB:使用可信统一标识对平台及设备进行可信认证。
所述步骤SA具体包括:
步骤SA1:设备管理平台将设备PID、DID信息采集到平台;
步骤SA2:设备管理平台生成一对平台公私钥对keypri_plat,keypub_plat;
步骤SA3:验证模块生成一对验证模块公私钥keypri_verify,keypub_verify;
步骤SA4:将验证模块公钥keypub_verify发送到设备管理平台,用于加密设备管理平台公钥keypub_plat得到一个key;
步骤SA5:将设备管理平台公钥keypub_plat发送到验证模块;
步骤SA6:使用设备管理平台私钥签名PID、DID和key以及其他设备信息得到sign;
步骤SA7:将设备管理平台产生的key、sign以及采集的PID和DID发送到验证模块;
步骤SA8:使用设备管理平台公钥keypub_plat验签sign,验签通过说明平台是合法平台;
步骤SA9:使用验证模块私钥keypri_verif解密key,解密成功说明验证模块是合法私钥持有者;
步骤SA10:将设备管理平台公钥信息、平台管理地址信息,按照W3C标准组包上链,在链上注册平台唯一信息;
步骤SA11:区块链系统通过验证模块,将设备管理平台可信统一标识PCUID返回给设备管理平台;
步骤SA12:设备管理平台通过验证模块,通过PCUID、PID、DID等信息,按照W3C标准组包上链,链上注册每个设备的唯一信息;
步骤SA13:区块链系统通过验证模块,将设备可信统一标识DCUID返回给设备管理平台。
所述步骤SB具体包括:
步骤SB1:当设备管理平台与第三方平台进行业务交互时,只需要发送自己的CPUID到第三方平台,第三方平台根据链找到该CPUID对应的设备管理平台,从中查询到设备管理平台的公钥keypub_plat;
步骤SB2:第三方业务平台生成一个随机密钥Key1,并使用设备管理平台公钥加密得到secKey1,设备管理平台通过设备管理平台私钥keypri_plat解密secKey1得到Key2,并将Key2发送给第三方平台;
步骤SB3:第三方平台比对Key1和Key2,如果相等设备认证成功。

Claims (1)

1.一种基于区块链的物联网平台及设备的可信认证方法,其特征在于包括以下步骤:
步骤SA:生成物联网平台及设备可信统一标识;
步骤SB:使用可信统一标识对平台及设备进行可信认证;
所述步骤SA具体包括:
步骤SA1:设备管理平台将设备PID、DID信息采集到平台;
步骤SA2:设备管理平台生成一对平台公私钥对keypri_plat,keypub_plat;
步骤SA3:验证模块生成一对验证模块公私钥keypri_verify,keypub_verify;
步骤SA4:将验证模块公钥keypub_verify发送到设备管理平台,用于加密设备管理平台公钥keypub_plat得到一个key;
步骤SA5:将设备管理平台公钥keypub_plat发送到验证模块;
步骤SA6:使用设备管理平台私钥签名PID、DID和key以及其他设备信息得到sign;
步骤SA7:将设备管理平台产生的key、sign以及采集的PID和DID发送到验证模块;
步骤SA8:使用设备管理平台公钥keypub_plat验签sign,验签通过说明平台是合法平台;
步骤SA9:使用验证模块私钥keypri_verif解密key,解密成功说明验证模块是合法私钥持有者;
步骤SA10:将设备管理平台公钥信息、平台管理地址信息,按照W3C标准组包上链,在链上注册平台唯一信息;
步骤SA11:区块链系统通过验证模块,将设备管理平台可信统一标识PCUID返回给设备管理平台;
步骤SA12:设备管理平台通过验证模块,通过PCUID、PID、DID信息,按照W3C标准组包上链,链上注册每个设备的唯一信息;
步骤SA13:区块链系统通过验证模块,将设备可信统一标识DCUID返回给设备管理平台;
所述步骤SB具体包括:
步骤SB1:当设备管理平台与第三方平台进行业务交互时,只需要发送自己的CPUID到第三方平台,第三方平台根据链找到该CPUID对应的设备管理平台,从中查询到设备管理平台的公钥keypub_plat;
步骤SB2:第三方业务平台生成一个随机密钥 Key1,并使用设备管理平台公钥加密得到secKey1,设备管理平台通过设备管理平台私钥keypri_plat解密secKey1得到Key2,并将Key2发送给第三方平台;
步骤SB3:第三方平台比对Key1和Key2,如果相等设备认证成功。
CN202210940733.8A 2022-08-06 2022-08-06 一种基于区块链的物联网平台及设备的可信认证方法 Active CN115296912B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202210940733.8A CN115296912B (zh) 2022-08-06 2022-08-06 一种基于区块链的物联网平台及设备的可信认证方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202210940733.8A CN115296912B (zh) 2022-08-06 2022-08-06 一种基于区块链的物联网平台及设备的可信认证方法

Publications (2)

Publication Number Publication Date
CN115296912A CN115296912A (zh) 2022-11-04
CN115296912B true CN115296912B (zh) 2024-03-12

Family

ID=83827564

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202210940733.8A Active CN115296912B (zh) 2022-08-06 2022-08-06 一种基于区块链的物联网平台及设备的可信认证方法

Country Status (1)

Country Link
CN (1) CN115296912B (zh)

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN113515756A (zh) * 2021-03-29 2021-10-19 中国雄安集团数字城市科技有限公司 基于区块链的高可信数字身份管理方法及系统
CN113935016A (zh) * 2021-11-03 2022-01-14 北京邮电大学 命名数据网中基于区块链的可信访问与跨域认证方法
CN114189380A (zh) * 2021-12-09 2022-03-15 四川启睿克科技有限公司 一种基于零信任的物联网设备分布式认证系统及授权方法
CN114205140A (zh) * 2021-12-09 2022-03-18 四川启睿克科技有限公司 一种基于区块链的物联网设备可信统一标识生成方法

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US11636776B2 (en) * 2018-12-28 2023-04-25 Conéctate Soluciones Y Aplicaciones Sl Unified identification protocol in training and health

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN113515756A (zh) * 2021-03-29 2021-10-19 中国雄安集团数字城市科技有限公司 基于区块链的高可信数字身份管理方法及系统
CN113935016A (zh) * 2021-11-03 2022-01-14 北京邮电大学 命名数据网中基于区块链的可信访问与跨域认证方法
CN114189380A (zh) * 2021-12-09 2022-03-15 四川启睿克科技有限公司 一种基于零信任的物联网设备分布式认证系统及授权方法
CN114205140A (zh) * 2021-12-09 2022-03-18 四川启睿克科技有限公司 一种基于区块链的物联网设备可信统一标识生成方法

Also Published As

Publication number Publication date
CN115296912A (zh) 2022-11-04

Similar Documents

Publication Publication Date Title
US7320076B2 (en) Method and apparatus for a transaction-based secure storage file system
US6105012A (en) Security system and method for financial institution server and client web browser
CN102577229B (zh) 在一个往返行程中的密钥认证
US6854056B1 (en) Method and system for coupling an X.509 digital certificate with a host identity
KR100380125B1 (ko) 암호화 및 해독 방법과 장치
EP1714422B1 (en) Establishing a secure context for communicating messages between computer systems
CN101247232B (zh) 数据交换传输中基于数字签名的加密技术方法
US20100257370A1 (en) Apparatus And Method for Supporting Content Exchange Between Different DRM Domains
EP1817687B1 (en) Apparatus and method for supporting content exchange between different drm domains
EP2095288B1 (en) Method for the secure storing of program state data in an electronic device
US20080123843A1 (en) Method for binding a security element to a mobile device
US20100005318A1 (en) Process for securing data in a storage unit
US20210006548A1 (en) Method for authorizing access and apparatus using the method
JP2008527833A (ja) 認証方法、暗号化方法、復号方法、暗号システム及び記録媒体
WO2009028794A2 (en) Method for providing anonymous public key infrastructure and method for providing service using the same
CN101212293A (zh) 一种身份认证方法及系统
CN111130777B (zh) 一种用于短效证书的签发管理方法和系统
CN108809936B (zh) 一种基于混合加密算法的智能移动终端身份验证方法及其实现系统
US20140059341A1 (en) Creating and accessing encrypted web based content in hybrid applications
US20110145568A1 (en) Handling of the usage of software in a disconnected computing environment
US20080159543A1 (en) Public Key Cryptographic Method And System, Certification Server And Memories Adapted For Said System
WO2009065342A1 (fr) Procédé d'importation d'objet de droits et émetteur de droits
CN115296912B (zh) 一种基于区块链的物联网平台及设备的可信认证方法
KR20080012402A (ko) 공개키 기반의 무선단문메시지 보안 및 인증방법
CN112671729B (zh) 面向车联网的匿名的抗密钥泄露的认证方法、系统及介质

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant