CN111585771B - 一种基于u2f物理令牌的物联网设备的集中式认证系统 - Google Patents
一种基于u2f物理令牌的物联网设备的集中式认证系统 Download PDFInfo
- Publication number
- CN111585771B CN111585771B CN202010428749.1A CN202010428749A CN111585771B CN 111585771 B CN111585771 B CN 111585771B CN 202010428749 A CN202010428749 A CN 202010428749A CN 111585771 B CN111585771 B CN 111585771B
- Authority
- CN
- China
- Prior art keywords
- internet
- things
- server
- token
- gateway
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000000034 method Methods 0.000 claims description 10
- 230000008569 process Effects 0.000 claims description 9
- 238000012795 verification Methods 0.000 claims description 9
- 230000006855 networking Effects 0.000 claims description 8
- 230000003993 interaction Effects 0.000 claims description 7
- 230000004044 response Effects 0.000 claims description 6
- 238000003860 storage Methods 0.000 claims description 4
- 238000004891 communication Methods 0.000 claims description 3
- 230000002452 interceptive effect Effects 0.000 claims description 3
- 230000007613 environmental effect Effects 0.000 abstract description 4
- 230000007547 defect Effects 0.000 abstract description 3
- 238000010586 diagram Methods 0.000 description 3
- 230000008859 change Effects 0.000 description 2
- 238000003825 pressing Methods 0.000 description 2
- 238000013475 authorization Methods 0.000 description 1
- 239000003086 colorant Substances 0.000 description 1
- 238000011031 large-scale manufacturing process Methods 0.000 description 1
- 238000012423 maintenance Methods 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/321—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving a third party or a trusted authority
- H04L9/3213—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving a third party or a trusted authority using tickets or tokens, e.g. Kerberos
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3247—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/44—Program or device authentication
-
- G—PHYSICS
- G16—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR SPECIFIC APPLICATION FIELDS
- G16Y—INFORMATION AND COMMUNICATION TECHNOLOGY SPECIALLY ADAPTED FOR THE INTERNET OF THINGS [IoT]
- G16Y40/00—IoT characterised by the purpose of the information processing
- G16Y40/50—Safety; Security of things, users, data or systems
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0884—Network architectures or network communication protocols for network security for authentication of entities by delegation of authentication, e.g. a proxy authenticates an entity to be authenticated on behalf of this entity vis-à-vis an authentication entity
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/01—Protocols
- H04L67/10—Protocols in which an application is distributed across nodes in the network
- H04L67/1097—Protocols in which an application is distributed across nodes in the network for distributed storage of data in networks, e.g. transport arrangements for network file system [NFS], storage area networks [SAN] or network attached storage [NAS]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/01—Protocols
- H04L67/12—Protocols specially adapted for proprietary or special-purpose networking environments, e.g. medical networks, sensor networks, networks in vehicles or remote metering networks
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0816—Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
- H04L9/0819—Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s)
- H04L9/0825—Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s) using asymmetric-key encryption or public key infrastructure [PKI], e.g. key signature or public key certificates
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0861—Generation of secret information including derivation or calculation of cryptographic keys or passwords
- H04L9/0877—Generation of secret information including derivation or calculation of cryptographic keys or passwords using additional device, e.g. trusted platform module [TPM], smartcard, USB or hardware security module [HSM]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3234—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving additional secure or trusted devices, e.g. TPM, smartcard, USB or software token
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W4/00—Services specially adapted for wireless communication networks; Facilities therefor
- H04W4/70—Services for machine-to-machine communication [M2M] or machine type communication [MTC]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2463/00—Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00
- H04L2463/082—Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00 applying multi-factor authentication
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0807—Network architectures or network communication protocols for network security for authentication of entities using tickets, e.g. Kerberos
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computing Systems (AREA)
- Computer Hardware Design (AREA)
- General Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Software Systems (AREA)
- Health & Medical Sciences (AREA)
- General Health & Medical Sciences (AREA)
- Medical Informatics (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
- Telephonic Communication Services (AREA)
Abstract
本发明公开了一种基于物理令牌的物联网设备的集中式认证系统,该系统将物联网设备在端上的认证,转移到物联网关上进行集中式认证,用户可通过U2F令牌在物联网关上进行应答,完成物联网设备的认证。该系统通过将认证的核心从众多分散的单个物联网终端转移到可信物联网关节点上,在增强物联网环境安全性的同时,克服物联网设备众多、终端资源有限、认证开销大、操作繁琐等诸多缺陷,增强物联网环境认证的安全性并提高设备认证和管理的效率。
Description
技术领域
本发明涉及计算机网络技术领域,尤其涉及一种基于U2F令牌的物联网设备的集中式认证系统。
背景技术
物联网(Internet of Things,IoT)近年来受到越来越多的广泛关注。从工厂的大型生产设备到众多的家用电器,物联网已经渐渐渗透到人们的生活之中。在物联网如火如荼地发展的同时,随之而来的是各种各样的安全问题。在物联网中,用户的隐私、授权、验证、访问控制、系统配置、信息存储和管理等方面存在着诸多的问题和挑战。同时,随着物联网终端设备的指数级增加,诸多物联网设备的管理和维护成为了一大难题。
目前通用双因子(U2F)多应用于具有图形交互界面的认证场景,而物联网终端的各种嵌入式设备往往缺乏用户交互界面,大大限制了U2F的应用;且目前的双因子认证多为端到端的认证,对于设备众多的物联网场景,认证效率成为一大亟待解决的难题。目前尚未有利用U2F令牌对物联网设备进行集中式认证的解决方案。
发明内容
本发明的目的在于针对现有技术的不足,提供一种基于物理令牌的物联网设备的集中式认证系统。该系统通过将认证的核心从众多分散的单个物联网终端转移到可信物联网关节点上,在增强物联网环境安全性的同时,克服物联网设备众多、终端资源有限、认证开销大、操作繁琐等诸多缺陷,增强物联网环境认证的安全性并提高设备认证和管理的效率。
本发明的目的是通过以下技术方案来实现的:一种基于物理令牌的物联网设备的集中式认证系统,该系统包括物联网关、U2F令牌、U2F服务器、物联网服务器及物联网设备,其中:
所述物联网关完成U2F令牌和云端交互数据的转发操作,支持物联网设备与物联网服务器间的通信。
所述U2F令牌带有响应按键,接入物联网关并与U2F服务器进行交互。
所述U2F服务器与物联网关通信并响应U2F令牌的注册和认证请求,并为物联网服务器提供令牌注册和设备认证结果。
所述物联网服务器通过物联网关与物联网设备进行交互,用户通过物联网服务器对物联网设备进行管理和维护。
物联网设备通过物联网关与物联网服务器交互,接收来自物联网服务器的指令并完成相应任务。
进一步地,所述物联网关内部集成U2F Host软件模块,负责U2F令牌和U2F服务器之间数据流的转发,且支持USB接口。
所述U2F令牌通过USB接口接入物联网关,同时具有物理按键和指示灯以便用户进行应答;U2F令牌根据U2F服务器的指令和用户的应答情况生成密钥对或者利用内部存储的私钥对所接收数据进行签名等操作。
进一步地,所述物联网服务器具有用户交互界面,方便用于用户进行管理和操作。
进一步地,该系统的令牌注册过程为:用户在物联网服务器上发起注册操作,物联网服务器通知物联网关向U2F服务器发起注册请求;U2F服务器接收注册请求并向物联网关发送一组随机数和U2F服务器信息,物联网关将其转发至U2F令牌;用户通过与U2F令牌进行交互生成密钥对和用于标识密钥对的Key Handle,其中公钥和Key Handle由物联网关转发至U2F服务器进行保存,私钥保存在U2F令牌内部且不可被外部设备读取;U2F服务器接收并保存U2F令牌的公钥和Key Handle后,向物联网服务器发送注册结果。
进一步地,该系统的设备认证过程为:当用户试图通过物联网服务器对一个或多个物联网设备进行某一或某一系列操作时,物联网服务器首先通知物联网关向U2F服务器发出认证请求;U2F服务器接收到认证请求后向物联网关发送一组随机数和U2F服务器信息,物联网关将其转发至U2F令牌;用户通过与U2F令牌进行交互利用U2F令牌内部保存的私钥对所接收数据进行签名操作,然后由物联网关转发至U2F服务器进行签名验证;U2F服务器利用保存的公钥对签名进行验证,并向物联网服务器返回验证结果;若验证通过,则物联网服务器响应用户对物联网设备所发起的操作,否则拒绝。
本发明的有益效果是,本发明基于U2F令牌、物联网关、物联网设备、U2F服务器和物联网服务器的交互,将物联网设备在端上的认证转移到物联网关上实现了物联网设备的集中式认证;用户通过物联网关即可完成对所管理的所有物联网设备的认证,且整个过程用户只需要通过U2F令牌上的按键进行应答即可,操作简单快速,在增强物联网环境下设备认证安全性的同时提高了物联网设备的管理效率;所提出的集中式认证系统无需对已有设备进行硬件改动,可最大程度节省硬件成本,具有很好的工业应用前景。
附图说明
图1是基于U2F令牌的物联网设备的集中式认证系统结构框图。
图2是基于U2F令牌的物联网设备的集中式认证系统的令牌注册流程图。
图3是基于U2F令牌的物联网设备的集中式认证系统的设备认证流程图。
具体实施方式
下面根据附图详细说明本发明。
如图1所示,本发明主要包括以下部分:
物联网关,U2F令牌,U2F服务器,物联网服务器,物联网设备。
所述物联网关完成U2F令牌和云端交互数据的转发操作,支持物联网设备与物联网服务器间的通信;
所述U2F令牌带有响应按键,接入物联网关并与U2F服务器进行交互;
所述U2F服务器与物联网关通信并响应U2F令牌的注册和认证请求,并为物联网服务器提供令牌注册和设备认证结果;
所述物联网服务器通过物联网关与物联网设备进行交互,用户通过物联网服务器对物联网设备进行管理和维护;
物联网设备通过物联网关与物联网服务器交互,接收来自物联网服务器的指令并完成相应任务。
本发明通过物联网关即可完成对所管理的所有物联网设备的认证,且整个过程用户只需要通过U2F令牌上的按键进行应答即可,操作简单快速,在增强物联网环境下设备认证安全性的同时提高了物联网设备的管理效率。另外,该集中式认证系统无需对已有设备进行硬件改动,可最大程度节省硬件成本。
作为优选方案,所述物联网关内部集成U2F Host软件模块,负责U2F令牌和U2F服务器之间数据流的转发,且具有USB接口,所述U2F令牌通过USB接口接入物联网关,同时具有物理按键和指示灯以便用户进行应答;U2F令牌根据U2F服务器的指令和用户的应答情况生成密钥对或者利用内部存储的私钥对所接收数据进行签名等操作。
其中,指示灯采用不同颜色在不同时期进行闪烁指示用户操作,如闪烁红灯,表示需要输入,闪烁绿灯表示输入完成等。
另外,所述物联网服务器具有用户交互界面,便于用户操作及接收反馈。
在能够正常使用U2F令牌对设备进行认证之前,用户首先需要通过在物联网服务器上发起令牌注册操作,如图2所示,本发明基于U2F令牌的物联网设备的集中式认证系统的令牌注册过程,具体如下:
用户首先需要通过在物联网服务器上发起注册操作,随后物联网服务器通知物联网关向U2F服务器发起注册请求;U2F服务器接收注册请求并向物联网关发送一组随机数和U2F服务器信息,物联网关将其转发至U2F令牌;用户通过与U2F令牌进行交互(例如按下U2F令牌上的按键)生成密钥对和用于标识密钥对的Key Handle,其中公钥和Key Handle由物联网关转发至U2F服务器进行保存,私钥保存在U2F令牌内部且不可被外部设备读取;U2F服务器接收并保存U2F令牌的公钥和Key Handle后,向物联网服务器发送注册结果(成功或失败),进一步地,可以通过用户交互界面告知用户是否已开启U2F认证支持。
如图3所示,本发明基于物理令牌的物联网设备的集中式认证系统的设备认证过程,具体如下:
当用户试图通过物联网服务器对物联网设备进行某一操作时,双因子认证过程启动。物联网服务器首先通知物联网关向U2F服务器发出认证请求;U2F服务器接收到请求后向物联网关发送一组随机数和U2F服务器信息,物联网关将其转发至U2F令牌;用户通过与U2F令牌进行交互(例如按下U2F令牌上的按键)利用私钥对所接收数据进行签名,由物联网关转发至U2F服务器进行签名验证;U2F服务器利用保存的公钥对签名进行验证,并向物联网服务器返回验证结果;若验证通过,则物联网服务器响应用户对物联网设备所发起的操作,否则拒绝。
最后,需要注意的是,以上列举的仅是本发明的具体实施例。本发明不限于以上实施例,还可以有很多变形。本领域的普通技术人员能从本发明公开的内容中直接导出或联想到的所有变形,均应认为是本发明的保护范围。
Claims (4)
1.一种基于U2F物理令牌的物联网设备的集中式认证系统,其特征在于,该系统包括物联网关、U2F令牌、U2F服务器、物联网服务器及物联网设备,其中:
所述物联网关完成U2F令牌和云端交互数据的转发操作,支持物联网设备与物联网服务器间的通信;
所述U2F令牌带有响应按键,接入物联网关并与U2F服务器进行交互;
所述U2F服务器与物联网关通信并响应U2F令牌的注册和认证请求,并为物联网服务器提供令牌注册和设备认证结果;
所述物联网服务器通过物联网关与物联网设备进行交互,用户通过物联网服务器对物联网设备进行管理和维护;
物联网设备通过物联网关与物联网服务器交互,接收来自物联网服务器的指令并完成相应任务;
该系统的令牌注册过程为:用户在物联网服务器上发起注册操作,物联网服务器通知物联网关向U2F服务器发起注册请求;U2F服务器接收注册请求并向物联网关发送一组随机数和U2F服务器信息,物联网关将其转发至U2F令牌;用户通过与U2F令牌进行交互生成密钥对和用于标识密钥对的Key Handle,其中公钥和Key Handle由物联网关转发至U2F服务器进行保存,私钥保存在U2F令牌内部且不可被外部设备读取;U2F服务器接收并保存U2F令牌的公钥和Key Handle后,向物联网服务器发送注册结果。
2.根据权利要求1所述的认证系统,其特征在于,所述物联网关内部集成U2F Host软件模块,负责U2F令牌和U2F服务器之间数据流的转发,且支持USB接口;
所述U2F令牌通过USB接口接入物联网关,同时具有物理按键和指示灯以便用户进行应答;U2F令牌根据U2F服务器的指令和用户的应答情况生成密钥对或者利用内部存储的私钥对所接收数据进行签名操作。
3.根据权利要求1所述的认证系统,其特征在于,所述物联网服务器具有用户交互界面。
4.根据权利要求1-3任一项所述的认证系统,其特征在于,该系统的设备认证过程为:当用户试图通过物联网服务器对一个或多个物联网设备进行某一或某一系列操作时,物联网服务器首先通知物联网关向U2F服务器发出认证请求;U2F服务器接收到认证请求后向物联网关发送一组随机数和U2F服务器信息,物联网关将其转发至U2F令牌;用户通过与U2F令牌进行交互利用U2F令牌内部保存的私钥对所接收数据进行签名操作,然后由物联网关转发至U2F服务器进行签名验证;U2F服务器利用保存的公钥对签名进行验证,并向物联网服务器返回验证结果;若验证通过,则物联网服务器响应用户对物联网设备所发起的操作,否则拒绝。
Priority Applications (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202010428749.1A CN111585771B (zh) | 2020-05-20 | 2020-05-20 | 一种基于u2f物理令牌的物联网设备的集中式认证系统 |
PCT/CN2020/123038 WO2021232671A1 (zh) | 2020-05-20 | 2020-10-23 | 一种基于u2f物理令牌的物联网设备的集中式认证系统 |
US17/483,815 US20220014374A1 (en) | 2020-05-20 | 2021-09-24 | U2f physical token-based centralized authentication system for iot devices |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202010428749.1A CN111585771B (zh) | 2020-05-20 | 2020-05-20 | 一种基于u2f物理令牌的物联网设备的集中式认证系统 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN111585771A CN111585771A (zh) | 2020-08-25 |
CN111585771B true CN111585771B (zh) | 2021-07-06 |
Family
ID=72125186
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN202010428749.1A Active CN111585771B (zh) | 2020-05-20 | 2020-05-20 | 一种基于u2f物理令牌的物联网设备的集中式认证系统 |
Country Status (3)
Country | Link |
---|---|
US (1) | US20220014374A1 (zh) |
CN (1) | CN111585771B (zh) |
WO (1) | WO2021232671A1 (zh) |
Families Citing this family (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP7185978B2 (ja) * | 2018-07-03 | 2022-12-08 | 株式会社ソラコム | 認証情報の設定を仲介するための装置及び方法 |
CN111585771B (zh) * | 2020-05-20 | 2021-07-06 | 浙江大学 | 一种基于u2f物理令牌的物联网设备的集中式认证系统 |
CN112333214B (zh) * | 2021-01-06 | 2021-03-30 | 北京邮电大学 | 一种用于物联网设备管理的安全用户认证方法及系统 |
US12113892B2 (en) * | 2021-06-15 | 2024-10-08 | Rakuten Mobile, Inc. | Device access authorization via connected user equipment |
WO2023069106A1 (en) * | 2021-10-22 | 2023-04-27 | Schlumberger Technology Corporation | Methods and systems for managing user authentication in iiot environments using hardware tokens |
CN114389864B (zh) * | 2021-12-28 | 2024-05-24 | 西安四叶草信息技术有限公司 | 数据认证方法及系统 |
CN115460190B (zh) * | 2022-09-28 | 2024-05-24 | 上海浦东发展银行股份有限公司 | 一种基于WebRTC移动端网络的通信方法 |
CN117896183B (zh) * | 2024-03-14 | 2024-07-02 | 杭州海康威视数字技术股份有限公司 | 一种大规模物联网设备聚合批量认证方法及系统 |
Citations (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN101521577A (zh) * | 2009-04-01 | 2009-09-02 | 中国电信股份有限公司 | 基于家庭网关的认证凭证统一管理方法、系统和家庭网关 |
CN105592099A (zh) * | 2016-01-25 | 2016-05-18 | 深圳市文鼎创数据科技有限公司 | 一种身份认证装置 |
CN107332861A (zh) * | 2017-08-11 | 2017-11-07 | 杭州亿方云网络科技有限公司 | 一种基于OAuth协议的开放平台架构系统 |
CN108092776A (zh) * | 2017-12-04 | 2018-05-29 | 南京南瑞信息通信科技有限公司 | 一种身份认证服务器和身份认证令牌 |
CN109617902A (zh) * | 2018-12-29 | 2019-04-12 | 东莞见达信息技术有限公司 | 设备认证方法、与网关建立连接方法以及相关设备和系统 |
CN210123553U (zh) * | 2019-03-06 | 2020-03-03 | 阿里巴巴集团控股有限公司 | 接口设备、无线设备、电子工牌、电子设备及双因素认证系统 |
Family Cites Families (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN101383707A (zh) * | 2007-09-03 | 2009-03-11 | 郑建德 | 一种轻量级认证系统及其关键算法 |
CN101582761B (zh) * | 2008-05-15 | 2011-05-04 | 郑建德 | 采用口令防火墙的身份认证方法 |
CN102769619A (zh) * | 2012-07-20 | 2012-11-07 | 南京小网科技有限责任公司 | 一种智能家电在网络中一键自动注册的方法 |
US10044705B2 (en) * | 2016-01-20 | 2018-08-07 | Facebook, Inc. | Session management for internet of things devices |
CN106790034B (zh) * | 2016-12-15 | 2019-04-19 | 中国电子技术标准化研究院((工业和信息化部电子工业标准化研究院)(工业和信息化部电子第四研究院)) | 一种物联网设备认证和安全接入的方法 |
US10439812B2 (en) * | 2018-02-02 | 2019-10-08 | SquareLink, Inc. | Technologies for private key recovery in distributed ledger systems |
US10699340B2 (en) * | 2018-02-14 | 2020-06-30 | Equity Shift, Inc. | Blockchain instrument for transferable equity |
CN111585771B (zh) * | 2020-05-20 | 2021-07-06 | 浙江大学 | 一种基于u2f物理令牌的物联网设备的集中式认证系统 |
-
2020
- 2020-05-20 CN CN202010428749.1A patent/CN111585771B/zh active Active
- 2020-10-23 WO PCT/CN2020/123038 patent/WO2021232671A1/zh active Application Filing
-
2021
- 2021-09-24 US US17/483,815 patent/US20220014374A1/en active Pending
Patent Citations (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN101521577A (zh) * | 2009-04-01 | 2009-09-02 | 中国电信股份有限公司 | 基于家庭网关的认证凭证统一管理方法、系统和家庭网关 |
CN105592099A (zh) * | 2016-01-25 | 2016-05-18 | 深圳市文鼎创数据科技有限公司 | 一种身份认证装置 |
CN107332861A (zh) * | 2017-08-11 | 2017-11-07 | 杭州亿方云网络科技有限公司 | 一种基于OAuth协议的开放平台架构系统 |
CN108092776A (zh) * | 2017-12-04 | 2018-05-29 | 南京南瑞信息通信科技有限公司 | 一种身份认证服务器和身份认证令牌 |
CN109617902A (zh) * | 2018-12-29 | 2019-04-12 | 东莞见达信息技术有限公司 | 设备认证方法、与网关建立连接方法以及相关设备和系统 |
CN210123553U (zh) * | 2019-03-06 | 2020-03-03 | 阿里巴巴集团控股有限公司 | 接口设备、无线设备、电子工牌、电子设备及双因素认证系统 |
Also Published As
Publication number | Publication date |
---|---|
CN111585771A (zh) | 2020-08-25 |
US20220014374A1 (en) | 2022-01-13 |
WO2021232671A1 (zh) | 2021-11-25 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN111585771B (zh) | 一种基于u2f物理令牌的物联网设备的集中式认证系统 | |
CN105138229B (zh) | 一种信息处理方法及电子设备 | |
TWI462553B (zh) | 臉部辨識控制及社交網路連結 | |
WO2017024842A1 (zh) | 一种上网认证方法及客户端、计算机存储介质 | |
WO2015117367A1 (zh) | 远程协助的控制方法及装置 | |
CN103929748A (zh) | 一种物联网无线终端及其配置方法和无线网络接入点 | |
CN103347020B (zh) | 一种跨应用认证访问的系统及方法 | |
CN111935177B (zh) | 一种业务控制方法及装置 | |
WO2013131477A1 (zh) | 远程监控装置和方法 | |
WO2015101303A1 (zh) | 频道处理方法和装置 | |
CN104244243A (zh) | 终端外设控制方法、机器对机器网关及通信系统 | |
CN107396283A (zh) | 一种路由器无线连接认证方法与系统 | |
CN113596141B (zh) | 设备控制权限的设置方法、装置、计算机设备和存储介质 | |
CN105116884B (zh) | 一种扫地机器人的控制方法、服务器及服务系统 | |
CN105429867B (zh) | 一种融合型家庭网关及其应用服务的访问方法 | |
WO2016110258A1 (zh) | 用户数据存储方法和装置 | |
WO2015117362A1 (zh) | 终端上个人信息的共享方法及装置 | |
CN103179564A (zh) | 基于移动终端认证的网络应用登录方法 | |
TWI687817B (zh) | 遠端操作方法 | |
WO2023197642A1 (zh) | 身份验证方法、设备、存储介质及程序产品 | |
CN110264602A (zh) | 一种开锁系统、方法、终端设备及门锁服务器 | |
CN109981558A (zh) | 智能家居设备的认证方法、设备及系统 | |
CN112367297B (zh) | 一种业务控制方法及装置 | |
CN107800715A (zh) | 一种Portal认证方法及接入设备 | |
CN114389868A (zh) | 一种云资源的分配方法、系统、装置及存储介质 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant |