【技术实现步骤摘要】
基于位置感知证书的认证的方法和系统
本文公开的主题涉及安全,并且具体地涉及基于相对于第二设备的第一设备的位置的、在第一设备和第二设备之间的相互证书认证。
技术介绍
在许多情况下,用于公用事业(utility)行业的多种设备都部署在杆顶、人孔、分站和用于收集数据、发送数据、执行电网操作等的其它位置中。这些设备大多将它们的位置存储在数据库资料库中,或现在配备有诸如GPS接收器等等的定位设备。虽然这些设备一般都是从中央场所操作,但在许多情况下,期待这样的设备能够用邻近设备的手持设备来操作。然而,期望这个访问是安全的,以便保护数据和保护公用事业设备在其上操作的系统。保护在诸如驻留在公用事业设备和手持设备上软件应用之类的分布式软件应用之间的消息,通常需要使用应用之间的公钥-私钥对交换。密钥通常分布在公钥基础设施(PKI)内,其中公钥通过证书授权(CA)绑定到其各自的用户身份。然而,在许多情况下,一旦被认证,应用就能够根据它们的认证从任何位置以不受限的持续时间彼此访问。因此,需要基于第一设备和第二设备相对于彼此的位置执行在第一设备和第二设备之间的相互(mutual)证书认证的系统和方法。
技术实现思路
本文所描述的是用于执行第一设备(例如移动设备或手持单元)和第二设备(例如,公用事业设备)间的相互证书认证的系统和方法的实施例,其中基于第一设备相对于第二设备的当前位置,根据请求将证书颁发给第一设备和第二设备。在一个方面,描述了基于位置的、在第一设备和第二设备之间的相互证书认证的方法。方法的这个实施例包括:接收来自第一设备的请求,其中请求包括第一设备的位置;响应于请求为第一设 ...
【技术保护点】
一种方法,用于基于位置的、在第一设备(104)和第二设备(106)之间的相互证书认证,所述方法包括:接收来自第一设备(104)的请求,其中所述请求包括所述第一设备(104)的位置;响应于所述请求为所述第一设备(104)登记第一公钥,其中所述登记将所述第一设备(104)与所述第一公钥关联;基于相对于所述第一设备(104)的位置的所述第二设备(106)的位置来确定所述第一设备(104)能够访问的至少一个第二设备(106);为所述第二设备(106)登记第二公钥,其中所述登记将所述第二设备(106)与所述第二公钥关联;将所述第二公钥发送给所述第一设备(104);将所述第一公钥发送给所述第二设备(106);以及当所述第一设备(104)和所述第二设备(106)连接时对所述第二设备(106)相互认证所述第一设备(104)。
【技术特征摘要】
2011.06.27 US 13/1694711.一种基于位置感知证书的认证方法,用于基于位置的、在第一移动设备(104)和第二公用事业设备(106)之间的相互证书认证,所述方法包括:利用服务器(102)接收来自第一移动设备(104)的请求,其中所述请求包括所述第一移动设备(104)的位置;由服务器(102)响应于所述请求为所述第一移动设备(104)登记第一公钥,其中所述登记将所述第一移动设备(104)与所述第一公钥关联;服务器(102)基于相对于所述第一移动设备(104)的位置的所述第二公用事业设备(106)的位置来确定所述第一移动设备(104)能够访问的至少一个第二公用事业设备(106);由服务器(102)为所述第二公用事业设备(106)登记第二公钥,其中所述登记将所述第二公用事业设备(106)与所述第二公钥关联;由服务器(102)将所述第二公钥发送给所述第一移动设备(104),并将所述第一公钥发送给所述第二公用事业设备(106);以及当所述第一移动设备(104)和所述第二公用事业设备(106)连接时对所述第二公用事业设备(106)和所述第一移动设备(104)进行相互认证。2.如权利要求1所述的方法,其中,响应于所述请求为所述第一移动设备(104)登记第一公钥包括为所述第一移动设备(104)生成公钥/私钥对并将所述公钥/私钥对分配给所述第一移动设备(104)。3.如权利要求1所述的方法,其中,响应于所述请求为所述第一移动设备(104)登记第一公钥包括从所述第一移动设备(104)接收所述第一公钥,其中驻留在所述第一移动设备(104)上的软件代理(110)为所述第一移动设备(104)生成公钥/私钥对。4.如权利要求1所述的方法,其中,为所述第二公用事业设备(106)登记第二公钥包括为所述第二公用事业设备(106)生成公钥/私钥对并将所述公钥/私钥对分配给所述第二公用事业设备(106)。5.如权利要求1所述的方法,其中,为所述第二公用事业设备(106)登记第二公钥包括从所述第二公用事业设备(106)接收所述第二公钥,其中驻留在所述第二公用事业设备(106)上的软件代理(112)为所述第二公用事业设备(106)生成公钥/私钥对。6.一种基于位置感知证书的认证系统,用于基于位置的、在第一移动设备(104)和第二公用事业设备(106)之间的相互证书认证,所述系统包括:第一移动设备(104),其中所述第一移动设备(104)至少包括在第一处理器(504)上执行的第一软件代理(302)和第一通信接口(304),并且所述第一移动设备(104)配置成确定其位置;第二公用事业设备(106),其中所述第二公用事业设备至少包括在第二处理器(504)上执行的第二软件代理(308)和第二通信接口(310);服务器(102),...
【专利技术属性】
技术研发人员:SS拉克什米纳拉亚南,
申请(专利权)人:通用电气公司,
类型:发明
国别省市:
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。