一种基于位置的物联网数据加密方法及系统技术方案

技术编号:16382927 阅读:29 留言:0更新日期:2017-10-15 20:49
本发明专利技术公开一种基于位置的物联网数据加密方法及系统,该方法包括:汇聚单元设置密钥生成算法,将密钥生成算法和汇聚单元感兴趣的位置信息发送给接入设备;接入设备将密钥生成算法写入位置信息匹配汇聚单元感兴趣的位置信息的终端设备中;终端设备根据唯一序列号,基于密钥生成算法生成第一鉴权信息,以第一鉴权信息对待发送数据进行鉴权加密获得第一数据包并发送给接入设备;接入设备识别终端设备的位置信息是否与汇聚单元感兴趣的位置信息相匹配,若是,根据接入设备的唯一序列号,基于密钥生成算法生成第二鉴权信息,以第二鉴权信息对第一数据包进行鉴权加密,获得第二数据包并发送给汇聚单元;提高数据传输的安全性和可靠性。

Data encryption method and system based on location of Internet of things

The invention discloses a position of IOT based on data encryption method and system, the method includes: gathering unit set key generation algorithm, the position information is sent to the key generation algorithm and convergence unit of interest to access equipment; access equipment will be the position of the terminal equipment information to the location information, interest aggregation unit key generation algorithm. In the terminal equipment; according to the unique serial number, key generation algorithm to generate the first authentication information based on the first authentication information to send data for authentication encryption won the first packet and sent to the access device; location information access equipment terminal equipment identification and location information aggregation unit interested, if. According to the unique serial number of access equipment, the key generation algorithm to generate second authentication information based on the authentication information on to second The first data packet carries on the authentication encryption, obtains second data packets and sends to the gathering unit, enhances the data transmission the security and the reliability.

【技术实现步骤摘要】
一种基于位置的物联网数据加密方法及系统
本专利技术涉及物联网
,具体涉及一种基于位置的物联网数据加密方法及系统。
技术介绍
物联网系统管理着海量终端设备,由于终端设备分散在各个地方,分布范围较广,是物联网系统中的薄弱节点,也是安全隐患较大的位置。而用户对物联网某些数据安全性要求也比较高。在市场上常用的物联网加密方式是在终端设备和汇聚单元中采用加密算法,该加密算法包括有对称加密算法和非对称加密算法,在对称加密算法中,加密密钥和解密密钥是相同的;在非对称加密算法中,加密密钥和解密密钥为配对的密钥,这两种加密算法都比较容易破解,降低了物联网数据传输的安全和可靠性。
技术实现思路
本专利技术实施例公开了一种基于位置的物联网数据加密方法及系统,摒弃传统的加密方式,用于解决现有物联网加密算法容易被破解,导致数据传输安全性和可靠性较低的问题,为数据传输提供安全性较高的数据通信链路,提高数据传输的安全和可靠性。本专利技术第一方面公开了一种基于位置的物联网数据加密方法,可包括:汇聚单元设置密钥生成算法,并将所述密钥生成算法和所述汇聚单元感兴趣的位置信息一起打包并发送给接入设备;所述接入设备接收所述密钥生成算法和所述汇聚单元感兴趣的位置信息,保存所述密钥生成算法和所述汇聚单元感兴趣的位置信息,以及将所述密钥生成算法写入其无线网络覆盖范围内位置信息匹配所述汇聚单元感兴趣的位置信息的终端设备中;所述终端设备获取待发送数据和所述终端设备的唯一序列号,以所述终端设备的唯一序列号为依据,基于所述密钥生成算法生成第一鉴权信息,以及以所述第一鉴权信息为依据,对所述待发送数据进行鉴权加密,以获得第一数据包;所述终端设备将所述第一数据包发送给所述接入设备;所述接入设备根据所述第一数据包,识别所述终端设备的位置信息是否与所述汇聚单元感兴趣的位置信息相匹配;所述接入设备在确定出所述终端设备的位置信息与所述汇聚单元感兴趣的位置信息相匹配时,获取所述接入设备的唯一序列号,以所述接入设备的唯一序列号为依据,基于保存的所述密钥生成算法生成第二鉴权信息;所述接入设备以所述第二鉴权信息为依据,对所述第一数据包进行鉴权加密,以获得第二数据包,并将所述第二数据包发送给所述汇聚单元。作为一种可选的实施方式,在本专利技术第一方面中,所述接入设备以所述第二鉴权信息为依据,对所述第一数据包进行鉴权加密,以获得第二数据包,并将所述第二数据包发送给所述汇聚单元之后,所述方法还包括:所述汇聚单元接收所述接入设备发送的所述第二数据包;所述汇聚单元以存储的所述接入设备的唯一序列号为依据,基于所述密钥生成算法生成第一验证信息,根据所述第一验证信息对所述第二数据包进行鉴权解密,以获得所述第一数据包;所述汇聚单元以存储的所述终端设备的唯一序列号为依据,基于所述密钥生成算法生成第二验证信息,根据所述第二验证信息对所述第一数据包进行鉴权解密,以获得所述待发送数据。作为一种可选的实施方式,在本专利技术第一方面中,所述接入设备在将所述密钥生成算法写入其无线网络覆盖范围内位置信息匹配所述汇聚单元感兴趣的位置信息的终端设备中之后,所述方法还包括:所述接入设备在将所述密钥生成算法写入其无线网络覆盖范围内位置信息匹配所述汇聚单元感兴趣的位置信息的终端设备中之后,在其无线网络覆盖范围内广播侦听消息;所述接入设备接收其无线网络覆盖范围内的终端设备针对所述侦听消息反馈的响应消息;所述接入设备根据所述响应消息,判断其无线网络覆盖范围内是否接入新终端设备;所述接入设备在确定出其无线网络覆盖范围内接入有所述新终端设备时,获取所述新终端设备的位置信息;所述接入设备判断所述新终端设备的位置信息是否与所述汇聚单元感兴趣的位置信息相匹配;所述接入设备在确定出所述新终端设备的位置信息与所述汇聚单元感兴趣的位置信息相匹配时,将所述密钥生成算法写入所述新终端设备中。作为一种可选的实施方式,在本专利技术第一方面中,所述接入设备在确定出所述新终端设备的位置信息与所述汇聚单元感兴趣的位置信息相匹配时,以及将所述密钥生成算法写入所述新终端设备中之前,所述方法还包括:所述接入设备在确定出所述新终端设备的位置信息与所述汇聚单元感兴趣的位置信息相匹配时,确定所述密钥生成算法是否处于有效期;所述接入设备在确定出所述密钥生成算法处于有效期时,执行将所述密钥生成算法写入所述新终端设备中的步骤。作为一种可选的实施方式,在本专利技术第一方面中,所述接入设备将所述第二数据包发送给所述汇聚单元,包括:所述接入设备通过跳频方式从目标传输频段中确定用于发送所述第二数据包的物理资源块的频域位置;所述接入设备在确定的物理资源块的频域位置所对应的时频资源上,向所述汇聚单元发送所述第二数据包。本专利技术第二方面公开了一种基于位置的物联网数据加密系统,可包括:汇聚单元,用于设置密钥生成算法,并将所述密钥生成算法和所述汇聚单元感兴趣的位置信息一起打包并发送给接入设备;所述接入设备,用于接收所述密钥生成算法和所述汇聚单元感兴趣的位置信息,保存所述密钥生成算法和所述汇聚单元感兴趣的位置信息,以及将所述密钥生成算法写入其无线网络覆盖范围内位置信息匹配所述汇聚单元感兴趣的位置信息的终端设备中;所述终端设备,还用于获取待发送数据和所述终端设备的唯一序列号,以所述终端设备的唯一序列号为依据,基于所述密钥生成算法生成第一鉴权信息,以及以所述第一鉴权信息为依据,对所述待发送数据进行鉴权加密,以获得第一数据包;所述终端设备,还用于将所述第一数据包发送给所述接入设备;所述接入设备,还用于根据所述第一数据包,识别所述终端设备的位置信息是否与所述汇聚单元感兴趣的位置信息相匹配;所述接入设备还用于在确定出所述终端设备的位置信息与所述汇聚单元感兴趣的位置信息相匹配时,获取所述接入设备的唯一序列号,以所述接入设备的唯一序列号为依据,基于保存的所述密钥生成算法生成第二鉴权信息;所述接入设备,还用于以所述第二鉴权信息为依据,对所述第一数据包进行鉴权加密,以获得第二数据包,并将所述第二数据包发送给所述汇聚单元。作为一种可选的实施方式,在本专利技术第二方面中,所述汇聚单元,还用于接收所述接入设备发送的所述第二数据包;所述汇聚单元,还用于以存储的所述接入设备的唯一序列号为依据,基于所述密钥生成算法生成第一验证信息,根据所述第一验证信息对所述第二数据包进行鉴权解密,以获得所述第一数据包;所述汇聚单元,还用于以存储的所述终端设备的唯一序列号为依据,基于所述密钥生成算法生成第二验证信息,根据所述第二验证信息对所述第一数据包进行鉴权解密,以获得所述待发送数据。作为一种可选的实施方式,在本专利技术第二方面中,所述接入设备还用于在将所述密钥生成算法写入其无线网络覆盖范围内位置信息匹配所述汇聚单元感兴趣的位置信息的终端设备中之后,在其无线网络覆盖范围内广播侦听消息;所述接入设备,还用于接收其无线网络覆盖范围内的终端设备针对所述侦听消息反馈的响应消息;所述接入设备,还用于根据所述响应消息,判断其无线网络覆盖范围内是否接入新终端设备;所述接入设备还用于在确定出其无线网络覆盖范围内接入有所述新终端设备时,获取所述新终端设备的位置信息;所述接入设备,还用于判断所述新终端设备的位置信息是否与所述汇聚单元感兴趣的位置信息相匹配;所述接入设备还用于在确定出本文档来自技高网...
一种基于位置的物联网数据加密方法及系统

【技术保护点】
一种基于位置的物联网数据加密方法,其特征在于,包括:汇聚单元设置密钥生成算法,并将所述密钥生成算法和所述汇聚单元感兴趣的位置信息一起打包并发送给接入设备;所述接入设备接收所述密钥生成算法和所述汇聚单元感兴趣的位置信息,保存所述密钥生成算法和所述汇聚单元感兴趣的位置信息,以及将所述密钥生成算法写入其无线网络覆盖范围内位置信息匹配所述汇聚单元感兴趣的位置信息的终端设备中;所述终端设备获取待发送数据和所述终端设备的唯一序列号,以所述终端设备的唯一序列号为依据,基于所述密钥生成算法生成第一鉴权信息,以及以所述第一鉴权信息为依据,对所述待发送数据进行鉴权加密,以获得第一数据包;所述终端设备将所述第一数据包发送给所述接入设备;所述接入设备根据所述第一数据包,识别所述终端设备的位置信息是否与所述汇聚单元感兴趣的位置信息相匹配;所述接入设备在确定出所述终端设备的位置信息与所述汇聚单元感兴趣的位置信息相匹配时,获取所述接入设备的唯一序列号,以所述接入设备的唯一序列号为依据,基于保存的所述密钥生成算法生成第二鉴权信息;所述接入设备以所述第二鉴权信息为依据,对所述第一数据包进行鉴权加密,以获得第二数据包,并将所述第二数据包发送给所述汇聚单元。...

【技术特征摘要】
1.一种基于位置的物联网数据加密方法,其特征在于,包括:汇聚单元设置密钥生成算法,并将所述密钥生成算法和所述汇聚单元感兴趣的位置信息一起打包并发送给接入设备;所述接入设备接收所述密钥生成算法和所述汇聚单元感兴趣的位置信息,保存所述密钥生成算法和所述汇聚单元感兴趣的位置信息,以及将所述密钥生成算法写入其无线网络覆盖范围内位置信息匹配所述汇聚单元感兴趣的位置信息的终端设备中;所述终端设备获取待发送数据和所述终端设备的唯一序列号,以所述终端设备的唯一序列号为依据,基于所述密钥生成算法生成第一鉴权信息,以及以所述第一鉴权信息为依据,对所述待发送数据进行鉴权加密,以获得第一数据包;所述终端设备将所述第一数据包发送给所述接入设备;所述接入设备根据所述第一数据包,识别所述终端设备的位置信息是否与所述汇聚单元感兴趣的位置信息相匹配;所述接入设备在确定出所述终端设备的位置信息与所述汇聚单元感兴趣的位置信息相匹配时,获取所述接入设备的唯一序列号,以所述接入设备的唯一序列号为依据,基于保存的所述密钥生成算法生成第二鉴权信息;所述接入设备以所述第二鉴权信息为依据,对所述第一数据包进行鉴权加密,以获得第二数据包,并将所述第二数据包发送给所述汇聚单元。2.根据权利要求1所述的方法,其特征在于,所述接入设备以所述第二鉴权信息为依据,对所述第一数据包进行鉴权加密,以获得第二数据包,并将所述第二数据包发送给所述汇聚单元之后,所述方法还包括:所述汇聚单元接收所述接入设备发送的所述第二数据包;所述汇聚单元以存储的所述接入设备的唯一序列号为依据,基于所述密钥生成算法生成第一验证信息,根据所述第一验证信息对所述第二数据包进行鉴权解密,以获得所述第一数据包;所述汇聚单元以存储的所述终端设备的唯一序列号为依据,基于所述密钥生成算法生成第二验证信息,根据所述第二验证信息对所述第一数据包进行鉴权解密,以获得所述待发送数据。3.根据权利要求1或2所述的方法,其特征在于,所述接入设备在将所述密钥生成算法写入其无线网络覆盖范围内位置信息匹配所述汇聚单元感兴趣的位置信息的终端设备中之后,所述方法还包括:所述接入设备在将所述密钥生成算法写入其无线网络覆盖范围内位置信息匹配所述汇聚单元感兴趣的位置信息的终端设备中之后,在其无线网络覆盖范围内广播侦听消息;所述接入设备接收其无线网络覆盖范围内的终端设备针对所述侦听消息反馈的响应消息;所述接入设备根据所述响应消息,判断其无线网络覆盖范围内是否接入新终端设备;所述接入设备在确定出其无线网络覆盖范围内接入有所述新终端设备时,获取所述新终端设备的位置信息;所述接入设备判断所述新终端设备的位置信息是否与所述汇聚单元感兴趣的位置信息相匹配;所述接入设备在确定出所述新终端设备的位置信息与所述汇聚单元感兴趣的位置信息相匹配时,将所述密钥生成算法写入所述新终端设备中。4.根据权利要求3所述的方法,其特征在于,所述接入设备在确定出所述新终端设备的位置信息与所述汇聚单元感兴趣的位置信息相匹配时,以及将所述密钥生成算法写入所述新终端设备中之前,所述方法还包括:所述接入设备在确定出所述新终端设备的位置信息与所述汇聚单元感兴趣的位置信息相匹配时,确定所述密钥生成算法是否处于有效期;所述接入设备在确定出所述密钥生成算法处于有效期时,执行将所述密钥生成算法写入所述新终端设备中的步骤。5.根据权利要求1~4任一项所述的方法,其特征在于,所述接入设备将所述第二数据包发送给所述汇聚单元,包括:所述接入设备通过跳频方式从目标传输频段...

【专利技术属性】
技术研发人员:杜光东
申请(专利权)人:深圳市盛路物联通讯技术有限公司
类型:发明
国别省市:广东,44

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1