一种终端接入网络的方法及系统技术方案

技术编号:38347542 阅读:9 留言:0更新日期:2023-08-02 09:27
本申请提供了一种终端接入网络的方法及系统。本申请中利用可见光通信处理器对待接入终端的阵列定位结果、所述待接入终端上报的成像定位结果,以及网络定位结果的一致性,对目标定位结果进行判定,使得判定的终端位置更加准确,由于非法终端的目标定位结果不会一致,能够更加准确的识别非法终端,解决了现有技术中无法准确的识别非法终端,导致无法有效的利用位置和运动信息对终端进行认证协商和安全管控问题。管控问题。管控问题。

【技术实现步骤摘要】
一种终端接入网络的方法及系统


[0001]本申请涉及通信
,尤其涉及一种终端接入网络的方法及系统。

技术介绍

[0002]随着工业互联网的发展,为了实现实时数据采集和生产控制,工业互联网兴起,通过互联网对工业控制系统的网络攻击也逐年增加。如何实现对接入工业控制网的终端进行认证协商及安全管控,对工业控制网络的安全性至关重要。
[0003]在传统的工业控制网中,终端网络位置具有不确定性和易伪造性,因此无法准确的识别非法终端,无法有效的利用位置和运动信息对终端进行认证协商和安全管控。

技术实现思路

[0004]有鉴于此,本申请提供了一种终端接入网络的方法及系统,旨在解决现有技术中无法准确的识别非法终端,导致无法有效的利用位置和运动信息对终端进行认证协商和安全管控问题。
[0005]第一方面,本申请提供了一种终端接入网络的方法,应用于可见光通信处理器,所述方法包括:
[0006]获取目标定位结果,所述目标定位结果包括可见光通信处理器对待接入终端的阵列定位结果、所述待接入终端上报的成像定位结果,以及网络定位结果;
[0007]对所述目标定位结果进行判定,得到判定结果;
[0008]若所述判定结果表征目标定位结果一致,则利用所述目标定位结果建立第一有效点集,所述第一有效点集用于获取密钥;
[0009]将所述第一有效点集发送至待接入终端,以便所述待接入终端根据所述第一有效点集获取密钥;
[0010]接收所述待接入终端发送的加密信息,并进行加密信息验证,所述加密信息利用所述待接入终端获取的密钥进行加密;若验证通过,则允许所述待接入终端与可见光通信网进行通信。
[0011]可选的,所述利用所述目标定位结果建立第一有效点集,具体包括:
[0012]对所述目标定位结果在第一预设数量个时间点进行特征信息提取,得到第一预设数量个密钥特征值;
[0013]生成一个m阶多项式,所述m阶多项式中的系数为随机数;m为预设值;
[0014]将第一预设数量个所述密钥特征值分别作为所述m阶多项式中x的值,带入所述m阶多项式,得到第一预设数量个第一有效点,将所述第一预设数量个第一有效点的集合确定为所述第一有效点集。
[0015]可选的,所述对所述目标定位结果进行判定,得到判定结果,具体包括:
[0016]若阵列定位结果与成像定位结果之间的距离小于等于第一距离阈值,且阵列定位结果与网络定位结果之间的距离小于等于第二距离阈值,则认为判定结果表征目标定位结
果一致;
[0017]否则,认为判定结果表征目标定位结果不一致。
[0018]可选的,若所述判定结果表征目标定位结果一致,所述方法还包括:
[0019]获取冗余点集;所述冗余点集用于防止非法终端获取密钥;
[0020]所述将所述第一有效点集发送至待接入终端,以便所述待接入终端根据所述第一有效点集获取密钥,具体包括:
[0021]将所述第一有效点集和所述冗余点集中的点打乱顺序后发送至待接入终端,以便所述待接入终端根据所述第一有效点集和所述冗余点集获取密钥。
[0022]可选的,所述获取冗余点集,具体包括:
[0023]以成像定位结果为圆心,预设长度为半径,确定目标圆;
[0024]在所述目标圆外,选取N个点作为冗余点,N为预设值;将N个冗余点组成的集合确定为冗余点集。
[0025]可选的,所述进行加密信息验证,具体包括:
[0026]将所述加密信息中包括的终端获取的密钥、终端的ID号,利用加密函数进行计算,得到第一结果;
[0027]将所述可见光通信处理器获取的密钥、终端的ID号利用加密函数进行计算,得到第二结果;
[0028]验证所述第一结果与所述第二结果是否相等。
[0029]第一方面,本申请提供了一种终端接入网络的方法,应用于终端,所述方法包括:
[0030]将成像定位结果发送至可见光通信处理器;
[0031]接收所述可见光通信处理器根据目标定位结果建立的第一有效点集;所述目标定位结果包括可见光通信处理器对待接入终端的阵列定位结果、所述待接入终端上报的成像定位结果,以及网络定位结果;
[0032]根据成像定位结果与所述第一有效点集中各点的距离,建立第二有效点集;
[0033]根据所述第二有效点集建立目标多项式;
[0034]根据所述目标多项式中的系数获取目标密钥;
[0035]利用所述目标密钥对加密信息进行加密,并将加密后的加密信息发送至所述可见光通信处理器;
[0036]在加密信息验证通过后,与所述可见光通信网进行通信。
[0037]可选的,所述根据所述第二有效点集建立目标多项式,具体包括:
[0038]根据所述第二有效点集建立多次候选多项式,当候选多项式满足预设条件时,将所述候选多项式作为目标多项式。
[0039]可选的,所述根据成像定位结果与所述第一有效点集中各点的距离,建立第二有效点集,具体包括:
[0040]根据成像定位结果与所述第一有效点集中各点的距离,获取第二预设数量个时间点,成像定位结果与所述第一有效点集中各点的相似度;
[0041]将第二预设数量个时间点,成像定位结果与所述第一有效点集中各点的相似度最大值的点作为第二有效点;
[0042]所述第二有效点的集合为第二有效点集。
[0043]第三方面,本申请提供了一种终端接入网络的系统,所述系统包括可见光通信处理器以及终端;
[0044]所述终端,用于将成像定位结果发送至可见光通信处理器;
[0045]所述可见光通信处理器,用于获取目标定位结果,所述目标定位结果包括可见光通信处理器对待接入终端的阵列定位结果、所述待接入终端上报的成像定位结果,以及网络定位结果;
[0046]对所述目标定位结果进行判定,得到判定结果;
[0047]若所述判定结果表征目标定位结果一致,则利用所述目标定位结果建立第一有效点集,所述第一有效点集用于获取密钥;
[0048]将所述第一有效点集发送至待接入终端,以便所述待接入终端根据所述第一有效点集获取密钥;
[0049]所述终端,还用于接收所述可见光通信处理器根据目标定位结果建立的第一有效点集;
[0050]根据成像定位结果与所述第一有效点集中各点的距离,建立第二有效点集;
[0051]根据所述第二有效点集建立目标多项式;
[0052]根据所述目标多项式中的系数获取目标密钥;
[0053]利用所述目标密钥对加密信息进行加密,并将加密后的加密信息发送至所述可见光通信处理器;
[0054]所述可见光通信处理器,还用于接收所述待接入终端发送的加密信息,并进行加密信息验证,所述加密信息利用所述待接入终端获取的密钥进行加密;若验证通过,则允许所述待接入终端与可见光通信网进行通信;
[0055]所述终端,还用于在加密信息验证通过本文档来自技高网
...

【技术保护点】

【技术特征摘要】
1.一种终端接入网络的方法,其特征在于,应用于可见光通信处理器,所述方法包括:获取目标定位结果,所述目标定位结果包括可见光通信处理器对待接入终端的阵列定位结果、所述待接入终端上报的成像定位结果,以及网络定位结果;对所述目标定位结果进行判定,得到判定结果;若所述判定结果表征目标定位结果一致,则利用所述目标定位结果建立第一有效点集,所述第一有效点集用于获取密钥;将所述第一有效点集发送至待接入终端,以便所述待接入终端根据所述第一有效点集获取密钥;接收所述待接入终端发送的加密信息,并进行加密信息验证,所述加密信息利用所述待接入终端获取的密钥进行加密;若验证通过,则允许所述待接入终端与可见光通信网进行通信。2.根据权利要求1所述的方法,其特征在于,所述利用所述目标定位结果建立第一有效点集,具体包括:对所述目标定位结果在第一预设数量个时间点进行特征信息提取,得到第一预设数量个密钥特征值;生成一个m阶多项式,所述m阶多项式中的系数为随机数;m为预设值;将第一预设数量个所述密钥特征值分别作为所述m阶多项式中x的值,带入所述m阶多项式,得到第一预设数量个第一有效点,将所述第一预设数量个第一有效点的集合确定为所述第一有效点集。3.根据权利要求1所述的方法,其特征在于,所述对所述目标定位结果进行判定,得到判定结果,具体包括:若阵列定位结果与成像定位结果之间的距离小于等于第一距离阈值,且阵列定位结果与网络定位结果之间的距离小于等于第二距离阈值,则认为判定结果表征目标定位结果一致;否则,认为判定结果表征目标定位结果不一致。4.根据权利要求1所述的方法,其特征在于,若所述判定结果表征目标定位结果一致,所述方法还包括:获取冗余点集;所述冗余点集用于防止非法终端获取密钥;所述将所述第一有效点集发送至待接入终端,以便所述待接入终端根据所述第一有效点集获取密钥,具体包括:将所述第一有效点集和所述冗余点集中的点打乱顺序后发送至待接入终端,以便所述待接入终端根据所述第一有效点集和所述冗余点集获取密钥。5.根据权利要求4所述的方法,其特征在于,所述获取冗余点集,具体包括:以成像定位结果为圆心,预设长度为半径,确定目标圆;在所述目标圆外,选取N个点作为冗余点,N为预设值;将N个冗余点组成的集合确定为冗余点集。6.根据权利要求1所述的方法,其特征在于,所述进行加密信息验证,具体包括:将所述加密信息中包括的终端获取的密钥、终端的ID号,利用加密函数进行计算,得到第一结果;
将所述可见光通信处理器获取的密钥、终端的ID号利用加密函数进行计算,得到第二结果;验证所述第一结果与所述第二结果是否相等。7.一种终端接入...

【专利技术属性】
技术研发人员:任嘉伟张军政张剑朱义君汪涛曲晶王超
申请(专利权)人:中国人民解放军战略支援部队信息工程大学
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1