The invention discloses a control method of secure access and management of non symmetric encryption algorithm based on OCF device, the OCF client only by generating a set of public and private key pair, and run by the public key method of OCF server; in the data process, control instruction OCF client to use the client's private key is encrypted and sent to the OCF server uses the public key to decrypt the OCF server; data submitted by the client using public key encryption, sent to the OCF client using the private key to decrypt. The scheme provided by the invention can greatly reduce the cost of the OCF server side under the premise of ensuring the safety of data interaction, and effectively simplify the complexity of OCF device security control and number interaction implementation.
【技术实现步骤摘要】
一种基于非对称加密算法的OCF设备的安全接入与管理控制方法
本专利技术涉及一种网络安全技术,具体涉及OCF设备的安全接入与管理控制技术。
技术介绍
OCF网络由客户端和服务端构成,OCF服务端一般为运行在嵌入式系统的受限设备,OCF服务端节点只需要消耗少量资源就可以完成组网和数据传输。因受限设备网络的节点准入条件较低,第三方只需要简单的攻击操作就能够获取设备的机密信息,给用户带来较大的经济损失。目前,常用的网络安全协议如下:利用公开密钥技术的SSL协议,已成为Internet上保密通讯的工业标准。安全套接层协议能使用户/服务器应用之间的通信不被攻击者窃听,并且始终对服务器进行认证,还可选择对用户进行认证。SSL协议要求建立在可靠的传输层协议(TCP)上。SSL协议的优势在于它是与应用层协议独立无关的,高层的应用层协议能透明地建立在SSL协议之上。SSL协议在应用层协议通信之前就已经完成加密算法、通信密钥的协商及服务器认证工作。在此之后应用层协议所传输的数据都会被加密,从而保证通信的私密性。TLS协议由记录协议和握手协议两层组成。记录协议支持信息传输、将数据分段到可 ...
【技术保护点】
一种基于非对称加密算法的OCF设备的安全接入与管理控制方法,其特征在于,所述方法只由OCF客户端生成一组公私密钥对,并由OCF服务端运行公钥方法;在数据交互过程中,OCF客户端的控制指令使用客户端的私钥进行加密,发送到OCF服务端后使用公钥进行解密;OCF服务器上报的数据使用客户端的公钥进行加密,发送到OCF客户端后使用私钥进行解密。
【技术特征摘要】
1.一种基于非对称加密算法的OCF设备的安全接入与管理控制方法,其特征在于,所述方法只由OCF客户端生成一组公私密钥对,并由OCF服务端运行公钥方法;在数据交互过程中,OCF客户端的控制指令使用客户端的私钥进行加密,发送到OCF服务端后使用公钥进行解密;OCF服务器上报的数据使用客户端的公钥进行加密,发送到OCF客户端后使用私钥进行解密。2.根据权利要求1所述的OCF设备的安全接入与管理控制方法,其特征在于,所述OCF客户端生成的公私密钥对中的公钥通过握手协议分发给客户端需要访问和控制的OCF服务端,公钥信息存储在OCF服务端的oic/security资源中。3.根据权利要求1所述的OCF设备的安全接入与管理控制方法,其特征在于,...
【专利技术属性】
技术研发人员:李永华,万昊,汪子元,陈科锦,谢松,
申请(专利权)人:上海润欣科技股份有限公司,
类型:发明
国别省市:上海,31
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。