安全设备的支持网络的控制制造技术

技术编号:25277346 阅读:34 留言:0更新日期:2020-08-14 23:08
本文描述的示例提供了安全设备的支持网络的控制。示例包括确定客户端设备已连接到网络,从客户端设备接收对于指示安全设备执行动作的请求,其中该请求包括密钥,对从请求中所接收的密钥进行认证,以及基于客户端设备被授权连接到网络的确定,并且基于密钥的认证,由网络设备发送用于指示安全设备执行该动作的信号。

【技术实现步骤摘要】
安全设备的支持网络的控制
技术介绍
近年来,物联网(IoT)引起了业界的极大关注。IoT是一个联网功能,它允许互连的对象或设备经由因特网相互通信。此外,诸如智能手机、笔记本计算机和平板计算机的支持IoT的移动设备已允许用户能够通过因特网来获得对各种信息和服务的安全访问,诸如银行帐户、虚拟钱包和健康记录。安全系统可以包括至少一个安全设备。安全设备是可以控制对与安全系统相关联的至少一个区域的访问或对与安全系统相关联的至少一个区域进行监视的物理设备。例如用于房间的安全系统可以包括安装在门上的锁,该锁可以控制从门对房间内部的访问。此外,在这样的示例中,用于房间的安全系统还可以包括安装在房间的内壁上的相机,该相机可以监视房间的内部。附图说明通过以下仅以举例的方式给出的本专利技术的示例的描述,本专利技术的各种特征和优点将变得显而易见,所述描述是参照附图进行的,在附图中:图1是用于安全设备的支持网络的控制的示例性安全系统的框图。图2A和2B是安全设备的支持网络的控制的示例过程的流程图。图3A-3D示出了安全设备的支持网络的控制的示例。图4是其中可以实现本文描述的各种实施例的示例计算机系统的框图。具体实施方式基于访问卡的安全系统可以包括至少一个安全设备,安全设备可以使用至少一个访问卡来控制。在基于访问卡的安全系统中,至少一个访问卡可以是例如被动或主动类型、磁性类型、射频识别(RFID)类型、接触或非接触类型、接近类型或类似内容、或其组合。最近,已经在努力开发使用支持IoT的移动设备来控制至少一个安全设备的安全系统。与基于访问卡的安全系统相比,这种基于IoT的安全系统至少提供以下优点。首先,与基于访问卡的安全系统相比,基于物联网的安全系统可能不那么繁重。例如尽管基于IoT的安全系统允许用户使用诸如智能手机的支持IoT的移动设备来控制安全设备,但是基于访问卡的安全系统则要求用户使用单独的访问卡来控制安全设备。基于访问卡的安全系统的这种要求可能是繁重的,尤其是当用户必须携带并跟踪众多其他访问卡时,诸如信用卡、奖励卡、停车证等。其次,与基于访问卡的安全系统相比,基于IoT的安全系统可能更不容易受到安全威胁的攻击。例如尽管支持IoT的移动设备可以包括一个或多种访问控制措施(例如密码保护、指纹扫描仪、面部扫描仪、视网膜扫描仪等),但是访问卡通常不包括这种访问控制措施。因此,对于基于访问卡的安全系统,未经授权的用户可以使用复制的、丢失的或被盗的访问卡来容易地访问安全设备。此外,基于物联网的安全系统避免了必须更换和重新分配这种复制、丢失或被盗的访问卡的困难和不便。尽管基于IoT的安全系统提供了巨大的潜力,但是现有方案要求用户通过支持IoT的移动设备发送信号来控制安全设备。为了发送此信号,现有方案要求支持IoT的移动设备使用诸如或近场通信(NFC)协议的短距离RF通信技术与安全设备建立通信链路。至少由于以下原因,现有方案的这些要求在基于IoT的安全系统中创建了漏洞。首先,这种基于IoT的安全系统可能不是闭环系统,因为支持IoT的移动设备必须与安全设备建立通信链路以控制安全设备,但与此同时,支持IoT的移动设备也可以连接到外部网络(例如蜂窝网络,Wi-Fi网络等)。因此,来自外部网络的支持IoT的移动设备的安全破坏可能会经由支持IoT的移动设备和安全设备之间的通信链路导致安全设备中的漏洞。其次,对于这种基于IoT的安全系统,窃听、数据损坏、拦截攻击和支持IoT的移动设备的物理失窃可能导致对安全设备的未授权控制。为了解决这些问题,本文描述的示例提供了对安全设备的支持网络的控制。在这样的示例中,安全系统可以确定客户端设备连接到网络,并且从客户端设备接收对于指示安全设备执行动作的请求,其中该请求包括密钥。在这样的示例中,安全系统可以认证从请求中接收到的密钥,并且基于对客户端设备被授权连接到网络的确定,并且基于密钥的认证,由网络设备发送指示安全设备执行该动作的信号。以这种方式,本文描述的示例可以以比现有方案更安全的方式控制安全设备。例如指示安全设备执行动作的信号是由网络设备发送的,而不是由支持IoT的移动设备发送的,从而避免了要求支持IoT的移动设备建立与安全设备的通信链接,以控制安全设备。因此,本文描述的示例可以是闭环系统,其中安全设备较不易受到来自外部网络的安全威胁的攻击。此外,本文所述的示例可以通过确定支持IoT的移动设备被授权连接到网络,以及通过对从请求中接收到的密钥进行认证,可以改善对来自支持IoT的移动设备的对于控制安全设备的请求的认证。此外,本文所述的示例不太容易经由窃听、数据损坏、拦截攻击和支持IoT的移动设备的物理盗窃而受到安全设备的未授权控制。现在参考附图,图1是用于对安全设备140的支持网络的控制的示例安全系统100的框图。在图1的示例中,安全系统100可以包括认证设备110、网络设备120、客户端设备130和安全设备140。在图1的示例中,驱动器112和固件114可以在认证设备110上执行,而驱动器122和固件124可以在网络设备120上执行。驱动器112和固件114可以包括一个或多个指令,其被存储在至少一个非暂态机器可读存储介质上,这些指令可由至少一个处理资源执行。驱动器122和固件124可包括存储在至少一个非暂态机器可读存储介质上的一个或多个指令,其可由至少一个处理资源执行。在图1的示例中,通信链路102、104、106和108允许安全系统100的设备之间进行通信。如图1所示,通信链路102允许认证设备110与客户端设备130之间的通信,通信链路104允许认证设备110和网络设备120之间的通信,通信链路106允许网络设备120和客户端设备130之间的通信,并且通信链路108允许网络设备120和安全设备140之间的通信。在本文描述的示例中,安全系统100的至少两个设备之间的通信可以包括在至少两个设备之间信号的发送或接收(例如传输数据)。在本文描述的示例中,安全系统100的至少两个设备之间的通信可以包括至少两个设备之间的直接或间接通信。在一些示例中,通信链路102、104、106和108可以使用任意适当的(多个)数据传输协议,包括:至少一个面向连接的协议,诸如传输控制协议(TCP);至少一个无连接协议,诸如用户数据报协议(UDP)、或类似物;或它们的组合。本领域技术人员将理解,通信链路102、104和106可以使用现在已知或以后开发的任意(多个)合适类型的(多个)数据传输协议。在一些示例中,一个或多个通信链路102、104和106可以包括:至少一个有线链路,诸如电线、电缆、光纤、或类似物;或其组合。替代地,一个或多个通信链路102、104和106可以包括至少一个无线链路,诸如基于Wi-Fi的链路、基于蜂窝的链路、或类似物、或其组合。替代地,一个或多个通信链路102、104和106可以包括至少一个有线链路和至少一个无线链路的组合。本领域技术人员将理解,一个或多个通信链路102、104和106可以使用现在已知或以后开发的任意(多个)合适类型的(多个)有线和/或无本文档来自技高网...

【技术保护点】
1.一种系统,包括:/n认证设备,包括:/n至少一个处理资源;以及/n至少一个非暂态机器可读存储介质,其包括指令,所述指令由至少一个处理资源可执行以:/n确定客户端设备被授权连接到与所述认证设备相关联的网络;/n从所述客户端设备接收对于指示安全设备执行动作的请求,其中所述请求包括密钥;/n认证从所述请求所接收的所述密钥;以及/n基于所述客户端设备被授权连接到所述网络的所述确定,并且基于对所述密钥的所述认证,向网络设备发送第一信号,其中所述第一信号指示所述网络设备指示所述安全设备执行所述动作。/n

【技术特征摘要】
20190206 US 16/268,5261.一种系统,包括:
认证设备,包括:
至少一个处理资源;以及
至少一个非暂态机器可读存储介质,其包括指令,所述指令由至少一个处理资源可执行以:
确定客户端设备被授权连接到与所述认证设备相关联的网络;
从所述客户端设备接收对于指示安全设备执行动作的请求,其中所述请求包括密钥;
认证从所述请求所接收的所述密钥;以及
基于所述客户端设备被授权连接到所述网络的所述确定,并且基于对所述密钥的所述认证,向网络设备发送第一信号,其中所述第一信号指示所述网络设备指示所述安全设备执行所述动作。


2.根据权利要求1所述的系统,所述指令包括可执行以用于以下的指令:
基于所述客户端设备被授权连接到所述网络的所述确定,在接收所述请求之前,向所述客户端设备发送所述密钥。


3.根据权利要求1所述的系统,还包括:
所述网络设备,其中所述网络设备包括:
至少一个处理资源;以及
至少一个非暂态机器可读存储介质,包括由至少一个处理资源可执行以用于以下的指令:
从所述认证设备接收所述第一信号;以及
基于所述第一信号,向所述安全设备发送第二信号,其中所述第二信号指示所述安全设备执行所述动作。


4.根据权利要求3所述的系统,其中所述网络设备包括由至少一个处理资源可执行以用于以下的指令:
基于由所述认证设备的所述客户端设备被授权连接到所述网络的所述确定:
从授权设备接收所述密钥;以及
在接收到所述请求之前,向所述客户端设备发送所述密钥。


5.根据权利要求3所述的系统,其中所述第二信号包括基于ZigBee的信号。


6.根据权利要求1所述的系统,其中所述第一信号包括基于Wi-Fi的信号。


7.根据权利要求1所述的系统,其中所述安全设备包括支持ZigBee的安全锁。


8.根据权利要求1所述的系统,用于认证所述密钥的所述指令包括由所述至少一个处理资源可执行以用于以下的指令:
确定所述密钥与存储库中至少一个条目中的密钥相同。


9.根据权利要求1所述的系统,其中所述密钥包括至少一个标识,所述至少一个标识基于所述客户端设备的位置、由所述客户端设备接收的访问码、与用户相关联的面部识别、与用户相关联的位置、与用户相关联的日期、与用户相关联的时间、或其组合。


10.根据权利要求...

【专利技术属性】
技术研发人员:T·萨瑟M·S·西拉杰M·塔瓦尼B·邓希贝尔根董健K·科纳斯V·米塔尔
申请(专利权)人:慧与发展有限责任合伙企业
类型:发明
国别省市:美国;US

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1