一种智慧家庭安全通信方法和系统技术方案

技术编号:32219844 阅读:17 留言:0更新日期:2022-02-09 17:25
本发明专利技术涉及一种智慧家庭安全通信方法和系统,方法包括:边缘计算主机基于智能家电/移动终端的唯一标识,对智能家电/移动终端进行证书认证;边缘计算主机在智能家电/移动终端证书认证结果为正确时,接入智能家电/移动终端,并与智能家电/移动终端协商会话密钥;边缘计算主机基于与智能家电/移动终端协商会话密钥,将智能家电/移动终端发送的密钥转发给智能家电/移动终端绑定的移动终端/智能家电;智能家电/移动终端与其绑定的移动终端/智能家电通过密钥进行数据加密传输。本发明专利技术通过边缘计算主机、智能家电和移动终端的配合保证智能家电正常使用,且三者均属于家庭内部设备,用户信息不会泄露到家庭外部,因此保障了用户的隐私。隐私。隐私。

【技术实现步骤摘要】
一种智慧家庭安全通信方法和系统


[0001]本专利技术涉及智能家庭安全通信
,尤其涉及一种智慧家庭安全通信方法和系统。

技术介绍

[0002]智能家电就是将微处理器、传感器技术、网络通信技术引入家电设备后形成的家电产品,具有自动感知用户住宅空间状态和家电自身状态、家电服务状态,能够自动控制及接收用户在住宅内或远程的控制指令;同时,智能家电作为智能家居的组成部分,能够与用户住宅内其它家电和家居、设施互联组成系统,实现智能家居功能。
[0003]但是很多智能家电(例如开关门锁、热水器、智能马桶等)在用户使用时会记录用户的操作运行数据(例如智能家电的操作指令、使用时间与频次等),从这些操作运行信息中可以解析到用户隐私(例如用户的作息时间,生活习惯,家庭成员情况等)。
[0004]故而,在用户使用智能家电时,实际上向智能家电厂商公开智能家电使用时产生的操作运行数据,即将用户隐私泄露给智能家电厂商;但是如果用户为保护隐私选择不向智能家电厂商公开智能家电使用时产生的操作运行数据,那么会导致用户在住宅内控制或远程控制智能家电查看家电工作状态等功能无法使用。

技术实现思路

[0005]针对现有技术存在的问题,本专利技术实施例提供一种克服上述问题或者至少部分地解决上述问题的智慧家庭安全通信方法和系统。
[0006]第一个方面,本专利技术实施例提供一种智慧家庭安全通信方法,包括:
[0007]基于智能家电/移动终端的唯一标识,对智能家电/移动终端进行证书认证;
[0008]在智能家电/移动终端证书认证结果为正确时,接入智能家电/移动终端,并与智能家电/移动终端协商会话密钥;
[0009]基于与智能家电/移动终端协商的会话密钥,将智能家电/移动终端发送的密钥转发给智能家电/移动终端绑定的移动终端/智能家电;
[0010]其中,所述智能家电/移动终端绑定的移动终端/智能家电,可以通过查询智能家电

移动终端绑定关系库得到;
[0011]所述智能家电/移动终端发送的密钥,是智能家电/移动终端按照所述与智能家电/移动终端协商的会话密钥,对自行设定的公钥进行加密得到的。
[0012]根据本专利技术提供的一种智慧家庭安全通信方法,所述接入移动终端之后,还包括:
[0013]等待接收移动终端发送的唯一标识信息;其中,所述唯一标识信息包含:与移动终端具备唯一对应关系的智能家电的唯一标识,以及移动终端的唯一标识;
[0014]基于所述唯一标识信息绑定移动终端以及与移动终端具备唯一对应关系的智能家电,并将其更新在智能家电

移动终端绑定关系库中。
[0015]根据本专利技术提供的一种智慧家庭安全通信方法,所述基于智能家电/移动终端的
唯一标识,对智能家电/移动终端进行证书认证,包括:
[0016]基于智能家电/移动终端的通信请求,与智能家电/移动终端建立通信信道;
[0017]当收到智能家电/移动终端的证书认证请求信息时,确定证书认证请求信息中包含的智能家电/移动终端的唯一标识是否记录在证书管理数据库中;
[0018]若是,则将证书管理数据库中记录的智能家电/移动终端的唯一标识对应的证书认证结果作为智能家电/移动终端的证书认证结果;
[0019]若否,则基于智能家电/移动终端的厂商签发的CA授权,确定智能家电/移动终端的证书认证结果;
[0020]其中,所述证书管理数据库由智能家电以及移动终端的唯一标识和证书认证结果组成;所述证书认证结果,包括:正确或错误。
[0021]根据本专利技术提供的一种智慧家庭安全通信方法,所述基于智能家电/移动终端的厂商签发的CA授权,确定智能家电/移动终端的证书认证结果之后,还包括:
[0022]将智能家电/移动终端的唯一标识和证书认证结果填入证书管理数据库。
[0023]根据本专利技术提供的一种智慧家庭安全通信方法,所述基于与智能家电/移动终端协商的会话密钥,将智能家电/移动终端发送的密钥转发给智能家电/移动终端绑定的移动终端/智能家电,包括:
[0024]利用与智能家电/移动终端协商的会话密钥,对智能家电/移动终端发送的密钥进行解密,得到智能家电/移动终端自行设定的公钥;
[0025]利用与智能家电/移动终端绑定的移动终端/智能家电协商的会话密钥,对公钥进行加密得到变更后的密钥,并将变更后的密钥转发给智能家电/移动终端绑定的移动终端/智能家电。
[0026]第二方面,本专利技术还提供一种边缘计算主机,包括:
[0027]证书认证模块,用于基于智能家电/移动终端的唯一标识,对智能家电/移动终端进行证书认证;
[0028]终端接入模块,用于在智能家电/移动终端证书认证结果为正确时,接入智能家电/移动终端,并与智能家电/移动终端协商会话密钥;
[0029]加密通信模块,用于基于与智能家电/移动终端协商的会话密钥,将智能家电/移动终端发送的密钥转发给智能家电/移动终端绑定的移动终端/智能家电;
[0030]其中,所述智能家电/移动终端绑定的移动终端/智能家电,可以通过查询智能家电

移动终端绑定关系库得到;
[0031]所述智能家电/移动终端发送的密钥,是智能家电/移动终端,按照所述与智能家电/移动终端协商的会话密钥,对自行设定的公钥进行加密得到的。
[0032]根据本专利技术提供的一种边缘计算主机,所述边缘计算主机还包括:智能家电和移动终端绑定模块,用于:
[0033]等待接收移动终端发送的唯一标识信息;其中,所述唯一标识信息包含:与移动终端具备唯一对应关系的智能家电的唯一标识,以及移动终端的唯一标识;
[0034]基于所述唯一标识信息绑定移动终端以及与移动终端具备唯一对应关系的智能家电,并将其更新在智能家电

移动终端绑定关系库中。
[0035]根据本专利技术提供的一种边缘计算主机,所述证书认证模块,包括:
[0036]通信信道建立单元,用于基于智能家电/移动终端的通信请求,与智能家电/移动终端建立通信信道;
[0037]确定单元,用于当收到智能家电/移动终端的证书认证请求信息时,确定证书认证请求信息中包含的智能家电/移动终端的唯一标识是否记录在证书管理数据库中;
[0038]证书认证结果确定单元,用于若是,则将证书管理数据库中记录的智能家电/移动终端的唯一标识对应的证书认证结果作为智能家电/移动终端的证书认证结果;
[0039]若否,则基于智能家电/移动终端的厂商签发的CA授权,确定智能家电/移动终端的证书认证结果;
[0040]其中,所述证书管理数据库由智能家电以及移动终端的唯一标识和证书认证结果组成;所述证书认证结果,包括:正确或错误。
[0041]第三方面,本专利技术还提供一种智慧家庭安全通信系统,所述系统包括:接入同一家庭路由器的边缘计算主机、智能家电和移动终端;所述边缘计算主机如第二方面所示本文档来自技高网
...

【技术保护点】

【技术特征摘要】
1.一种智慧家庭安全通信方法,其特征在于,所述方法包括:基于智能家电/移动终端的唯一标识,对智能家电/移动终端进行证书认证;在智能家电/移动终端证书认证结果为正确时,接入智能家电/移动终端,并与智能家电/移动终端协商会话密钥;基于与智能家电/移动终端协商的会话密钥,将智能家电/移动终端发送的密钥转发给智能家电/移动终端绑定的移动终端/智能家电;其中,所述智能家电/移动终端绑定的移动终端/智能家电,通过查询智能家电

移动终端绑定关系库得到;所述智能家电/移动终端发送的密钥,是智能家电/移动终端按照所述与智能家电/移动终端协商的会话密钥,对自行设定的公钥进行加密得到的。2.根据权利要求1所述的智慧家庭安全通信方法,其特征在于,所述接入移动终端之后,还包括:等待接收移动终端发送的唯一标识信息;其中,所述唯一标识信息包含:与移动终端具备唯一对应关系的智能家电的唯一标识,以及移动终端的唯一标识;基于所述唯一标识信息绑定移动终端以及与移动终端具备唯一对应关系的智能家电,并将其更新在智能家电

移动终端绑定关系库中。3.根据权利要求1所述的智慧家庭安全通信方法,其特征在于,所述基于智能家电/移动终端的唯一标识,对智能家电/移动终端进行证书认证,包括:基于智能家电/移动终端的通信请求,与智能家电/移动终端建立通信信道;当收到智能家电/移动终端的证书认证请求信息时,确定证书认证请求信息中包含的智能家电/移动终端的唯一标识是否记录在证书管理数据库中;若是,则将证书管理数据库中记录的智能家电/移动终端的唯一标识对应的证书认证结果作为智能家电/移动终端的证书认证结果;若否,则基于智能家电/移动终端的厂商签发的CA授权,确定智能家电/移动终端的证书认证结果;其中,所述证书管理数据库由智能家电以及移动终端的唯一标识和证书认证结果组成;所述证书认证结果,包括:正确或错误。4.根据权利要求3所述的智慧家庭安全通信方法,其特征在于,在所述基于智能家电/移动终端的厂商签发的CA授权,确定智能家电/移动终端的证书认证结果之后,方法还包括:将智能家电/移动终端的唯一标识和证书认证结果填入证书管理数据库。5.根据权利要求1所述的智慧家庭安全通信方法,其特征在于,所述基于与智能家电/移动终端协商的会话密钥,将智能家电/移动终端发送的密钥转发给智能家电/移动终端绑定的移动终端/智能家电,包括:利用与智能家电/移动终端协商的会话密钥,对智能家电/移动终端发送的密钥进行解密,得到智能家电/移动终端自行设定的公钥;利用与智能家电/移动终端绑定的移动终端/智能家电协商的会话密钥,对公钥进行加密得到变更后的密钥,并将变更后的密钥转发给智能家电/移动终端绑定的移动终端/智能家电。
6.一种边缘计算主机,其特征在于,所述边缘计算主机,包括:证书认证模块,用于基于智能家电/移动终端的唯一标识,对智能家电/移动终端进行证书认证;终端接入模块,用于在智能家电/移动终端证书认证结果为正确时,接入智能家电/移动终端,并与智能家电/移动终端协商会话密钥;加密通信模块,用于基于与智能...

【专利技术属性】
技术研发人员:刘起昌
申请(专利权)人:浪潮软件科技有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1