IoT设备与云服务的配对方法技术

技术编号:20278850 阅读:22 留言:0更新日期:2019-02-02 06:03
本发明专利技术涉及一种用于将IoT设备与云服务连接的方法,IoT设备有用于发射光和/或声学信号的装置,云服务有配置入网服务,其设计为接受IoT设备的请求,方法包括:借助为此设计的联系设备与云服务建立联系,该设备有用于采集图像和/或声学信息的装置;定向该用于采集的装置,使该装置能光和/或声学地检测用于发射IoT设备的光和/或声学信号的装置;借助用于发射的设备和联系设备将IoT设备的设备信息传到云服务的配置入网服务,配置入网服务将传输的设备信息自动存在特殊设备配置存储器中;借助联系设备将网络配置数据传到云服务的配置入网服务;通过配置入网服务创建配对连接文件;借助联系设备将该文件发送到IoT设备;建立从IoT设备到云服务的连接。

【技术实现步骤摘要】
IoT设备与云服务的配对方法
本专利技术涉及一种根据本专利技术用于将物联网设备与云服务连接的方法。此外,本专利技术还涉及一种根据本专利技术用于将物联网设备与云服务连接的所属连接系统。
技术介绍
在工业设施数字化的范畴中,现场设备越来越多地连接到通常在互联网上运行的云服务。在这种情况下,也会谈及物联网设备(IoT),以便更详细地说明现场设备。由于在工业环境中涉及敏感的环境,因此在家庭自动化环境中已知的各种自动配置机制在此不适用。对于现场设备的数字化必须满足的第一个要求是将配置信息、特别是(本地)网络环境(Netzwerkkontext)和各种数据点从云服务传输到现场设备。这是必要的,因为本地网络环境,例如DHCP信息、I/O地址或代理服务器的信息,和数据点通常对于工业技术设施内的每个现场设备都是不同的。第二个要求是,出于安全原因,开放尽可能少的从现场设备或物联网设备至云服务的连接接口以传输配置信息。此外,现场设备或物联网设备与云服务之间的连接所需的硬件成本应尽可能降至最低。最后,现场设备或物联网设备的操作以及现场设备或物联网设备至云服务的连接的形成应尽可能简单地设计。在西门子开发的SaaS(软件即服务)解决方案的环境中,物联网设备迄今已按照以下方法与云服务连接:a)网络环境,特别是DHCP信息,IO地址或代理服务器信息以及数据点由本地IT管理员确定,之后IT管理员建立所属的连接网络;b)在借助与物联网设备分开的联系设备呼出的SaaS解决方案的软件门户中,启动云服务的配置入网服务,其中,借助设备号识别的物联网设备的配置信息被传送到配置入网服务;c)随后,云服务的配置入网服务生成配对连接文件,其包括关于物联网设备与云服务之间的连接的信息以及物联网设备的机器证书;d)借助联系设备将配对连接文件传输到USB记忆棒,并将USB记忆棒与物联网设备连接;e)物联网设备读取存储在USB记忆棒上的信息,并将该信息与存储在物联网设备上的证书进行比较,并在配置信息有效时接收这些配置信息;f)最后,在物联网设备与云服务之间建立连接。当从物联网设备到云服务的连接已经成功建立时,这借助两个安装在物联网设备上的发绿光的状态LED来指示。如果连接尚未建立,则例如借助黄色/橙色/红色颜色设计来指示。由于信息呈现有限,错误查找并不容易完成。此外,由于在产生配对连接文件时,物联网设备并不位于与联系设备和云服务相同的网络环境中,因此联系设备的任何网络诊断措施都无法用于查找错误,错误诊断由此变得更加困难。为了能够进行详细的诊断,必须将物联网设备的日志文件传输到USB记忆棒上,然后由IT管理员在外部设备上进行分析。这种类型的诊断非常耗时并且需要人力资源,因为在物联网设备处必须始终有IT管理员或于具有同等资质的专业人员才能识别潜在的错误源,例如传送配置信息时出现的错误。
技术实现思路
本专利技术的目的在于提供一种用于将物联网设备与云服务连接的方法,其能够在物联网设备与云服务之间有连接问题时自动查找错误。该目的通过根据本专利技术的、用于将物联网设备与云服务连接的方法以及通过根据本专利技术的、用于将物联网设备与云服务连接的连接系统来实现。有利的改进方案由从以下内容给出。在上述类型的连接方法中,该目的由此实现,即物联网设备具有用于发射光学和/或声学信号的装置、特别是至少一个发光二极管和/或扬声器,并且云服务具有设计用于接受来自物联网设备请求的配置入网服务,其中,根据本专利技术的方法包括以下方法步骤:a)借助为此设计的联系设备来与云服务建立联系,联系设备是具有用于采集图像信息和/或声学信息的装置、特别是相机和/或麦克风,联系设备特别是个人计算机或移动设备;b)将用于采集图像信息和/或声学信息的装置定向,使得物联网设备的用于发射光学和/或声学信号的装置能够由联系设备的用于采集图像信息和/或声学信息的装置光学和/或声学地检测到;c)借助用于发射光学和/或声学信号的装置并借助联系设备将物联网设备的设备信息传输到云服务的配置入网服务,其中配置入网服务将所传输的设备信息自动存储在特殊设备配置存储器中;d)借助联系设备将网络配置数据传输到云服务的配置入网服务;e)通过配置入网服务创建配对连接文件,其中,配对连接文件优选地包括关于物联网设备与云服务的连接的信息和物联网设备的机器证书;f)借助联系设备将配对连接文件传输到物联网设备;g)建立从物联网设备到云服务的连接。根据本专利技术的方法提出,借助物联网的光学和/或声学接口以及联系设备的相应设计的、对应一致的接口,在物联网设备与云服务之间交换信息,特别是连接信息和错误信息。在该方法的有利改进方案中,物联网设备与云服务的连接状态由物联网设备的内部过程监控,其中在错误情况下启动诊断过程,该诊断过程对连接进行检查并生成特定的错误消息代码,该代码随后借助用于发射光学和/或声学信号的装置传输到联系设备并由该联系设备传输到配置入网服务。一种可能的错误源能够在于:IPV4连接尚未建立。诊断过程可以由此得出结论,即错误原因在于网络配置。借助于物联网设备的光学和/或声学接口,诊断过程可以随后将错误原因与确切的错误消息,在这种情况下是IP协议栈的错误消息,一起传输到联系设备,进而间接传输到云服务。诊断过程使用云服务已知的特定错误消息代码。然后专业人员可以通过远程诊断或维护采取适当措施,而无需处于物联网设备现场。错误诊断不仅可以借助云服务实现,也可以直接通过联系设备实现。有利的是,在连接方法开始之前,联系设备的用户相对于云服务进行授权,其中,能够由用户与云服务连接的物联网设备的类型取决于预先为用户分配了哪个授权等级。例如,有资质的专业人员可能被授予对所有物联网设备的完全访问权限,而较低资质的专业人员则只能授予某些类型设备的权限。通过这种方式,可以实现对云服务的可靠且易于实施的访问控制。在本专利技术的一个有利的改进方案中,物联网设备在接收到配对连接文件之后执行对配对连接文件的真实性检查,优选地基于包含在配对连接文件中的机器证书与相应的在物联网设备中存储的证书的比较来实现。由此,物联网设备可以确保它也与正确的云服务的连接。配对连接文件可以有利地首先从配置入网服务传输到联系设备,然后借助便携式存储介质、特别是USB记忆棒,从联系设备传输到物联网设备。借助USB记忆棒传输配对连接文件是一种特别安全的传输方法。优选地,在借助联系设备将物联网设备的设备信息传输到云服务的配置入网服务的范畴中(根据本专利技术的方法的步骤c),执行以下方法步骤:i)物联网设备借助用于发射光学和/或声学信号的装置将设备信息传输到联系设备的用于采集图像信息和/或声学信息的装置;ii)将设备信息传输到联系设备的配对服务;iii)联系设备的配对服务将一次性密码传输到物联网设备,特别是借助于无线连接、优选WLAN来实现;iv)物联网设备借助密码对设备信息进行加密,并借助用于发射光学和/或声学信号的装置将设备信息重新发送到联系设备的配对服务;v)配对服务解密由物联网设备加密获得的设备信息;vi)配对服务将解密后的物联网设备的设备信息传送到云服务的配置入网服务。通过借助于物联网设备的光学和/或声学接口和联系设备的相应接收器来光学和/或声学地传输一次性密码,可以确保物联网设备有权建立与云服务的连接。由于强制性地需要物联网设备与本文档来自技高网
...

【技术保护点】
1.一种用于将物联网设备(1)与云服务(2)连接的方法,其中,所述物联网设备(1)具有用于发射光学和/或声学信号的装置(3),并且其中,所述云服务(2)具有设计用于接受来自所述物联网设备(1)的请求的配置入网服务(4),连接方法包括:a)借助为此设计的联系设备(5)来与所述云服务(2)建立联系,所述联系设备具有用于采集图像信息和/或声学信息的装置(6),所述联系设备是个人计算机或移动设备;b)将所述用于采集图像信息和/或声学信息的装置(6)定向,使得所述物联网设备(1)的所述用于发射光学和/或声学信号的装置(3)能够由所述联系设备(5)的所述用于采集图像信息和/或声学信息的装置(6)光学和/或声学地检测到;c)借助所述用于发射光学和/或声学信号的装置(3)并借助所述联系设备(5)将所述物联网设备(1)的设备信息传输到所述云服务(2)的所述配置入网服务(4),其中所述配置入网服务(4)将所传输的所述设备信息自动存储在特殊设备配置存储器(7)中;d)通过所述配置入网服务(4)创建配对连接文件,其中,所述配对连接文件包括关于所述物联网设备(1)与所述云服务(2)的连接的信息和所述物联网设备(1)的机器证书;e)借助所述联系设备(5)将所述配对连接文件传输到所述物联网设备(1);f)建立从所述物联网设备(1)到所述云服务(2)的连接。...

【技术特征摘要】
2017.07.25 EP 17183062.31.一种用于将物联网设备(1)与云服务(2)连接的方法,其中,所述物联网设备(1)具有用于发射光学和/或声学信号的装置(3),并且其中,所述云服务(2)具有设计用于接受来自所述物联网设备(1)的请求的配置入网服务(4),连接方法包括:a)借助为此设计的联系设备(5)来与所述云服务(2)建立联系,所述联系设备具有用于采集图像信息和/或声学信息的装置(6),所述联系设备是个人计算机或移动设备;b)将所述用于采集图像信息和/或声学信息的装置(6)定向,使得所述物联网设备(1)的所述用于发射光学和/或声学信号的装置(3)能够由所述联系设备(5)的所述用于采集图像信息和/或声学信息的装置(6)光学和/或声学地检测到;c)借助所述用于发射光学和/或声学信号的装置(3)并借助所述联系设备(5)将所述物联网设备(1)的设备信息传输到所述云服务(2)的所述配置入网服务(4),其中所述配置入网服务(4)将所传输的所述设备信息自动存储在特殊设备配置存储器(7)中;d)通过所述配置入网服务(4)创建配对连接文件,其中,所述配对连接文件包括关于所述物联网设备(1)与所述云服务(2)的连接的信息和所述物联网设备(1)的机器证书;e)借助所述联系设备(5)将所述配对连接文件传输到所述物联网设备(1);f)建立从所述物联网设备(1)到所述云服务(2)的连接。2.根据权利要求1所述的方法,其中,所述物联网设备(1)与所述云服务(2)的连接状态由所述物联网设备(1)的内部过程监控,其中,在错误情况下启动诊断过程,所述诊断过程对所述连接进行检查并生成特定的错误消息代码,所述错误消息代码随后借助所述用于发射光学和/或声学信号的装置(3)传输到所述联系设备(5),并由所述联系装置传输到所述配置入网服务(4)。3.根据前述权利要求中的任一项所述的方法,其中,在所述连接方法开始之前,所述联系设备(5)的用户相对于所述云服务(2)进行授权,其中,能够由所述用户与所述云服务(2)连接的所述物联网设备(1)的类型取决于预先为所述用户分配了哪个授权级别。4.根据前述权利要求中的任一项所述的方法,其中...

【专利技术属性】
技术研发人员:伊丽莎白·海因德尔杰拉尔德·克费尔沃尔夫冈·里德尔
申请(专利权)人:西门子股份公司
类型:发明
国别省市:德国,DE

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1