【技术实现步骤摘要】
【国外来华专利技术】电子网络设备
本专利技术涉及电子网络设备、用于准备网络设备的电子配置器设备、网络设备方法、用于准备网络设备的电子配置方法、计算机程序、计算机可读介质。
技术介绍
最近,已经存在对各种“物联网(IoT)”应用的快速增长和扩大的兴趣。伴随着该趋势,部分地由于与互联网的原生IP连接和围绕诸如智能电话之类的Wi-Fi设备的大型生态系统,大量启用了Wi-Fi的设备在市场上日益普及。Wi-Fi连接也已经进入照明领域,诸如,LIFX灯泡和OsramLightify网关。在使用启用了Wi-Fi的设备之前,用户需要首先通过Wi-Fi接入点(AP)在新设备与互联网之间建立Wi-Fi连接。这样的建立过程通常被称为Wi-Fi准备。在照明领域中,其也经常被称为Wi-Fi试运行。Wi-Fi准备是任何Wi-Fi设备的关键性入口点,并且因此是重要的主题。仍然还不存在完美的解决方案。Wi-Fi准备仍然被这些设备的消费者看作困难的并且有时混乱的过程。Wi-Fi准备的一个关键的方面在于向新Wi-Fi设备传送所谓的Wi-Fi凭证(例如,SSID和密码)。诸如是灯和电源插头等之类的IoT设备中的多数IoT设备是无头的设备,即,不存在用于用户直接地键入Wi-Fi凭证的诸如是触摸面板之类的界面。这可以通过由用户使用诸如是智能电话之类的第二设备促进Wi-Fi准备过程来解决。这样的促进设备可以被称为配置器。向新Wi-Fi设备传送Wi-Fi凭证因而是配置器的作用。配置器与新Wi-Fi设备之间的通信过程中存在一些挑战。首先,用户可以如何在新Wi-Fi设备甚至能够连接到实际的Wi-Fi网络之前建立与新Wi-Fi ...
【技术保护点】
一种电子网络设备(200),所述网络设备包括:‑密钥存储器(212),其存储密码公钥和对应的私钥,‑凭证存储器(214),其用于在凭证已经被所述网络设备接收之后存储所述凭证,‑无线通信单元(230),其具有主模式和客户端模式,所述无线通信单元被配置为,在所述凭证存储器存储所述凭证之前进入主模式,以及在所述凭证存储器存储所述凭证之后进入客户端模式,所述网络设备是与网络设备标识符相关联的,所述无线通信单元被配置为用于第一无线通信协议,‑在所述主模式下,所述无线通信单元被配置为,从配置器设备(300)接收无线连接请求,以及,如果所述连接请求被寻址到所述网络设备标识符,则建立与所述配置器设备的第一无线连接(231),‑在所述客户端模式下,所述无线通信单元被配置为,使用来自所述凭证存储器的所述凭证建立与无线接入点(260)的第二无线连接,‑准备单元(220),其被配置为:‑通过所建立的第一无线(231)连接向所述配置器设备发送所述公钥,‑从所述配置器设备无线地接收经加密的凭证,通过所述私钥对所述经加密的凭证进行解密以获得所述凭证,以及将所述凭证存储在所述凭证存储器中,以及‑数据存储元件(250) ...
【技术特征摘要】
【国外来华专利技术】2015.06.16 EP 15172271.71.一种电子网络设备(200),所述网络设备包括:-密钥存储器(212),其存储密码公钥和对应的私钥,-凭证存储器(214),其用于在凭证已经被所述网络设备接收之后存储所述凭证,-无线通信单元(230),其具有主模式和客户端模式,所述无线通信单元被配置为,在所述凭证存储器存储所述凭证之前进入主模式,以及在所述凭证存储器存储所述凭证之后进入客户端模式,所述网络设备是与网络设备标识符相关联的,所述无线通信单元被配置为用于第一无线通信协议,-在所述主模式下,所述无线通信单元被配置为,从配置器设备(300)接收无线连接请求,以及,如果所述连接请求被寻址到所述网络设备标识符,则建立与所述配置器设备的第一无线连接(231),-在所述客户端模式下,所述无线通信单元被配置为,使用来自所述凭证存储器的所述凭证建立与无线接入点(260)的第二无线连接,-准备单元(220),其被配置为:-通过所建立的第一无线(231)连接向所述配置器设备发送所述公钥,-从所述配置器设备无线地接收经加密的凭证,通过所述私钥对所述经加密的凭证进行解密以获得所述凭证,以及将所述凭证存储在所述凭证存储器中,以及-数据存储元件(250),其存储数字数据,所述公钥的密码散列是可从所述数字数据导出的,其中:-所述数据存储元件是被所述配置器设备在光学上可读的,或者-所述数据存储元件是被所述配置器设备无线可读的,并且被配置为用于与所述第一无线通信协议不同的第二无线通信协议。2.根据权利要求1所述的网络设备,其中,所述网络设备是灯,所述灯包括:控制单元(240),其被配置为,至少在所述无线通信单元处在所述客户端模式下时,通过所述无线通信单元接收用于控制所述灯的光源的数字命令。3.根据权利要求1或者2所述的网络设备,其中-所述无线通信单元被配置为,在接收被寻址到所述网络设备标识符的所述无线连接请求之前不通过所述第一无线通信协议无线地发送所述网络设备标识符,以及-所述网络设备标识符是可从所述数字数据导出的。4.根据权利要求3所述的网络设备,其中,所述数字数据包括所述网络设备的公钥的散列,所述网络设备标识符是可从所述散列导出的。5.根据权利要求4所述的网络设备,其中,所述网络设备标识符是可通过将所述散列分组到较小长度的序列中以及将每个比特串转换成所述网络设备标识符的字符从所述散列导出的。6.根据权利要求1-5中的任一项所述的网络设备,其中,所述数据存储元件具有小于或者等于256比特的容量。7.根据前述权利要求中的任一项所述的网络设备,其中-通过所述私钥对所述经加密的凭证进行解密以获得所述凭证包括:-利用所述私钥对所述经加密的凭证进行解密,或者-通过所述第一无线连接从所述配置器设备接收经加密的密钥数据,利用所述私钥对所述经加密的密钥数据进行解密以获得密钥数据,从所述密钥数据导出对称密钥,以及利用所述对称密钥对所述经加密的凭证进行解密。8.根据权利要求2所述的网络设备,其中,所述控制单元被配置为,接收利用所述公钥或者利用通过所述公钥所获得的对称密钥被加密的所述数字命令。9.一种用于准备网络设备的电子配置器设备,所述配置器设备包括:-凭证存储器(314),其存储用于建立与无线接入点的第二无线连接的凭证,-无线通信单元(330),其被配置为:-向所述网络设备发送无线连接请求,所述网络设备是与网络设备标识符相关联的,所述连接请求包括所述网络设备标识...
【专利技术属性】
技术研发人员:杨宏铭,SS库马,TJJ登坦尼尔,
申请(专利权)人:飞利浦照明控股有限公司,
类型:发明
国别省市:荷兰,NL
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。