一种物联网设备认证方法、电子设备及存储介质技术

技术编号:38366600 阅读:18 留言:0更新日期:2023-08-05 17:32
本申请公开了一种物联网设备认证方法、电子设备及存储介质,涉及信息安全领域,包括:当接收到认证请求,从若干个激励响应对中确定目标初始激励;基于本地的第一PUF模块生成与目标初始激励对应的目标初始响应;将目标初始响应发送至认证请求对应的目标物联网设备;接收目标物联网设备根据目标初始响应反馈的目标最终响应;将目标初始激励与目标最终响应构建的目标激励响应对,与若干个激励响应对进行匹配,得到目标物联网设备的身份认证结果。本申请在物联网设备与认证服务器中均安装PUF模块,并隐藏了PUF模块的激励和响应的直接关系,避免了后处理引发的高成本与认证协议过于复杂等问题,保证资源受限严重的物联网设备的安全使用。全使用。全使用。

【技术实现步骤摘要】
一种物联网设备认证方法、电子设备及存储介质


[0001]本专利技术涉及信息安全
,特别涉及一种物联网设备认证方法、电子设备及存储介质。

技术介绍

[0002]物联网技术通过无线射频识别(Radio Frequency Identification,RFID)、云计算、传感器以及嵌入式系统等技术实现了物体与物体之间的相互“交流”、认证和控制。目前,接入物联网的终端设备已具有上百亿台的超大规模,如此多的终端设备却往往暴露在不受控制的环境中,面临着极大的安全隐患,其通过公共通信渠道交换的数据也极易受到非法攻击者窃取与篡改。由于成本的限制,这些终端设备还具有超小覆盖面积和超低的功耗,有限的信息存储能力和计算能力,给物联网的安全机制带来巨大的挑战。
[0003]为此,针对资源受限严重的物联网设备,如何保证该物联网设备的安全使用是本领域亟待解决的问题。

技术实现思路

[0004]有鉴于此,本专利技术的目的在于提供一种物联网设备认证方法、电子设备及存储介质,能够保证资源受限严重的物联网设备的安全使用,其具体方案如下:
[0005]第一方面,本申请公开了一种物联网设备认证方法,应用于认证服务器,包括:
[0006]当接收到认证请求,则从若干个激励响应对中确定目标初始激励;
[0007]基于本地的第一PUF模块生成与所述目标初始激励对应的目标初始响应;
[0008]将所述目标初始响应发送至所述认证请求对应的目标物联网设备;
[0009]接收所述目标物联网设备根据所述目标初始响应反馈的目标最终响应;所述目标最终响应是所述目标物联网设备通过自身的第二PUF模块基于目标输入激励生成的,所述目标输入激励为所述目标物联网设备接收到的所述目标初始响应;
[0010]将所述目标初始激励与所述目标最终响应构建的目标激励响应对,与若干个激励响应对进行匹配,得到所述目标物联网设备的身份认证结果。
[0011]可选的,所述若干个激励响应对的构建过程包括:
[0012]当获取到物联网设备发起的注册请求,则基于本地的第一PUF模块生成与所述第一PUF模块的各初始激励对应的各初始响应;
[0013]将所述初始响应发送至所述物联网设备,并接收所述物联网设备根据所述初始响应反馈的各最终响应;所述最终响应是所述物联网设备通过自身的第二PUF模块基于输入激励生成的,所述输入激励为所述物联网设备接收到的所述初始响应;
[0014]根据各所述初始激励与各所述最终响应构建若干个激励响应对。
[0015]可选的,所述基于本地的第一PUF模块生成与所述目标初始激励对应的目标初始响应,包括:
[0016]确定所述目标初始激励对应的第一标识和第二标识;
[0017]基于所述第一标识对应的所述第一PUF模块,生成与所述目标初始激励对应的目标初始响应;
[0018]相应的,所述将所述目标初始响应发送至所述认证请求对应的目标物联网设备,包括:
[0019]将所述目标初始响应和所述第二标识发送至所述目标物联网设备;
[0020]所述目标最终响应是所述目标物联网设备通过所述第二标识对应的第二PUF模块基于目标输入激励生成的。
[0021]可选的,在所述若干个激励响应对中存在所述目标激励响应对的情况下,所述身份认证结果指示所述目标物联网设备身份合法;
[0022]在所述若干个激励响应对中不存在所述目标激励响应对的情况下,所述身份认证结果指示所述目标物联网设备身份不合法。
[0023]第二方面,本申请公开了一种物联网设备认证方法,应用于目标物联网设备,包括:
[0024]向认证服务器发起认证请求,并接收所述认证服务器反馈的目标初始响应;所述目标初始响应是所述认证服务器通过自身的第一PUF模块基于目标初始激励生成的,所述目标初始激励由所述认证服务器从若干个激励响应对中确定;
[0025]将所述目标初始响应作为本地的第二PUF模块的目标输入激励,并通过所述第二PUF模块生成与所述目标输入激励对应的目标最终响应;
[0026]将所述目标最终响应发送至所述认证服务器,以使所述认证服务器将所述目标初始激励与所述目标最终响应构建的目标激励响应对与所述若干个激励响应对进行匹配,得到身份认证结果。
[0027]可选的,所述通过所述第二PUF模块生成与所述目标输入激励对应的目标最终响应,包括:
[0028]通过所述第二PUF模块生成与所述目标输入激励对应的目标当前响应;
[0029]对所述目标当前响应进行复杂化处理;
[0030]将复杂化处理后的目标当前响应作为中间输入激励输入至本地的第三PUF模块中,得到所述中间输入激励对应的目标中间响应;
[0031]在所述目标中间响应符合循环终止条件的情况下,所述目标中间响应为所述目标最终响应;
[0032]在所述目标中间响应不符合循环终止条件的情况下,将所述目标当前响应配置为所述目标中间响应,并执行步骤:对所述目标当前响应进行复杂化处理。
[0033]可选的,所述若干个激励响应对的构建过程包括:
[0034]物联网设备向认证服务器发起注册请求,并接收所述认证服务器反馈的各初始响应;各所述初始响应是所述认证服务器通过自身的第一PUF模块基于所述第一PUF模块的各初始激励生成的;
[0035]物联网设备将所述初始响应作为本地的第二PUF模块的输入激励,并通过所述物联网设备中的第二PUF模块生成与所述输入激励对应的各最终响应;
[0036]物联网设备将各所述最终响应发送至所述认证服务器,以使所述认证服务器根据各所述初始激励与各所述最终响应构建若干个激励响应对。
[0037]第三方面,本申请公开了一种电子设备,所述电子设备包括:
[0038]第一响应接收模块,用于向认证服务器发起认证请求,并接收所述认证服务器反馈的目标初始响应;所述目标初始响应是所述认证服务器通过自身的第一PUF模块基于目标初始激励生成的,所述目标初始激励由所述认证服务器从若干个激励响应对中确定;
[0039]第一响应生成模块,用于将所述目标初始响应作为本地的第二PUF模块的目标输入激励,并通过所述第二PUF模块生成与所述目标输入激励对应的目标最终响应;
[0040]第一响应发送模块,用于将所述目标最终响应发送至所述认证服务器,以使所述认证服务器将所述目标初始激励与所述目标最终响应构建的目标激励响应对与所述若干个激励响应对进行匹配,得到身份认证结果;
[0041]或者,所述电子设备包括:
[0042]目标初始激励确定模块,用于当接收到认证请求,则从若干个激励响应对中确定目标初始激励;
[0043]第二响应生成模块,用于基于本地的第一PUF模块生成与所述目标初始激励对应的目标初始响应;
[0044]第二响应发送模块,用于将所述目标初始响应发送至所述认证请求对应的目标物联网设备;
[0045]第二响应接收模本文档来自技高网
...

【技术保护点】

【技术特征摘要】
1.一种物联网设备认证方法,其特征在于,应用于认证服务器,所述方法包括:当接收到认证请求,则从若干个激励响应对中确定目标初始激励;基于本地的第一PUF模块生成与所述目标初始激励对应的目标初始响应;将所述目标初始响应发送至所述认证请求对应的目标物联网设备;接收所述目标物联网设备根据所述目标初始响应反馈的目标最终响应;所述目标最终响应是所述目标物联网设备通过自身的第二PUF模块基于目标输入激励生成的,所述目标输入激励为所述目标物联网设备接收到的所述目标初始响应;将所述目标初始激励与所述目标最终响应构建的目标激励响应对,与若干个激励响应对进行匹配,得到所述目标物联网设备的身份认证结果。2.根据权利要求1所述的物联网设备认证方法,其特征在于,所述若干个激励响应对的构建过程包括:当获取到物联网设备发起的注册请求,则基于本地的第一PUF模块生成与所述第一PUF模块的各初始激励对应的各初始响应;将所述初始响应发送至所述物联网设备,并接收所述物联网设备根据所述初始响应反馈的各最终响应;所述最终响应是所述物联网设备通过自身的第二PUF模块基于输入激励生成的,所述输入激励为所述物联网设备接收到的所述初始响应;根据各所述初始激励与各所述最终响应构建若干个激励响应对。3.根据权利要求1所述的物联网设备认证方法,其特征在于,所述基于本地的第一PUF模块生成与所述目标初始激励对应的目标初始响应,包括:确定所述目标初始激励对应的第一标识和第二标识;基于所述第一标识对应的所述第一PUF模块,生成与所述目标初始激励对应的目标初始响应;相应的,所述将所述目标初始响应发送至所述认证请求对应的目标物联网设备,包括:将所述目标初始响应和所述第二标识发送至所述目标物联网设备;所述目标最终响应是所述目标物联网设备通过所述第二标识对应的第二PUF模块基于目标输入激励生成的。4.根据权利要求1所述的物联网设备认证方法,其特征在于,在所述若干个激励响应对中存在所述目标激励响应对的情况下,所述身份认证结果指示所述目标物联网设备身份合法;在所述若干个激励响应对中不存在所述目标激励响应对的情况下,所述身份认证结果指示所述目标物联网设备身份不合法。5.一种物联网设备认证方法,其特征在于,应用于目标物联网设备,所述方法包括:向认证服务器发起认证请求,并接收所述认证服务器反馈的目标初始响应;所述目标初始响应是所述认证服务器通过自身的第一PUF模块基于目标初始激励生成的,所述目标初始激励由所述认证服务器从若干个激励响应对中确定;将所述目标初始响应作为本地的第二PUF模块的目标输入激励,并通过所述第二PUF模块生成与所述目标输入激励对应的目标最终响应;将所述目标最终响应发送至所述认证服务器,以使所述认证服务器将所述目标初始激励与所述目标最终响应构建的目标激励响应对与所述若干个激励响应对进行匹配,得到身
份认证结果。6.根据权利要求5所述的物联网设备认证方法,其特征在于,所述通过所述第二PUF模块生成与所述目标输入激励对应...

【专利技术属性】
技术研发人员:何梦雅袁涛师晓云唐明华
申请(专利权)人:湖南国科微电子股份有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1