西安电子科技大学刘锦辉获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉西安电子科技大学申请的专利一种基于MQTT协议的分布式认证及共享动态密钥方法、系统、设备及介质获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN116346440B 。
龙图腾网通过国家知识产权局官网在2026-04-07发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202310220268.5,技术领域涉及:H04L9/40;该发明授权一种基于MQTT协议的分布式认证及共享动态密钥方法、系统、设备及介质是由刘锦辉;闫慧军;刘刚;梁博;陈煜设计研发完成,并于2023-03-09向国家知识产权局提交的专利申请。
本一种基于MQTT协议的分布式认证及共享动态密钥方法、系统、设备及介质在说明书摘要公布了:一种基于MQTT协议的分布式认证及共享动态密钥方法、系统、设备及介质,方法为:设备信息初始化;将获取的认证凭证填充到CONNECT协议帧里并连接到Broker;Broker收到连接请求后向同组设备请求决策;同组设备参与认证决策并发送结果给Broker;Broker根据获取的回复信息做出最终决策;设备端加解密消息;系统、设备及介质,用于实现一种基于MQTT协议的分布式认证及共享动态密钥方法;本发明取消传统的中心授权实体,将策略信息及决策功能分布到多个点上,实现系统的负载均衡以及抗攻击性,取消Broker解密消息的能力,利用设备分组的技术实现一种多设备共享会话密钥的状态;在保持轻量性的前提下为MQTT协议扩展了一种分布式认证机制及动态加密方案,极大保护了网络安全性和用户隐私。
本发明授权一种基于MQTT协议的分布式认证及共享动态密钥方法、系统、设备及介质在权利要求书中公布了:1.一种基于MQTT协议的分布式认证及共享动态密钥方法,其特征在于:包括以下步骤: 步骤1,设备信息初始化; 所述步骤1的具体方法为:用户将家庭名和设备名拼接起来填充到客户端ID里并向设备中注入用于证明自己家庭身份的隐藏值信息作为后续连接时的认证凭证; 步骤2,将步骤1获取的认证凭证填充到CONNECT协议帧里并连接到Broker; 步骤3,Broker收到连接请求后向同组设备请求决策; 所述步骤3的具体方法为:Broker收到CONNECT协议帧时,如果是管理员设备则直接连接并存储用户名字段,如果是普通设备则阻塞该连接请求并从客户端ID分析出家庭名,Broker从该家庭的已连接设备随机挑选一个转发认证请求,具体做法是往主题名为家庭名的主题上发布一条请求认证信息,该信息包含了待认证设备的密码字段; 步骤4,同组设备参与认证决策并发送结果给Broker; 所述步骤4的具体方法为:被选中的设备立即计算隐藏值amp;时间戳的HASH值,并将计算结果与收到的密码字段进行对比,若结果一致,就向Broker发布同意连接消息,即隐藏值amp;agree的加密密文;否则予以拒绝,发出隐藏值amp;deny的加密密文; 所述步骤4在进行哈希值计算之前,对时间戳进行如下处理:,即以秒来计数,并按五秒为一个区间对时间尾数进行转化,当参与认证设备计算得到的哈希值与待认证设备发送的哈希值不一致时,对第一次使用的时间减5s,再次进行哈希操作并比对,如果一致,则通过认证;否则,拒绝连接; 步骤5,Broker根据步骤4获取的回复信息做出最终决策; 所述步骤5的具体方法为:当Broker收到参与认证设备发来的决策结果时,首先用自己的私钥解密消息,计算隐藏值的哈希值,并与步骤3中存储的用户名字段进行比对,确保决策者的合法性,进而按照得到的决策结果对连接请求做出回应; 步骤6,设备端加解密消息; 所述步骤6的具体方法为:当设备需要往某个主题上发布消息时,首先利用已设计好的动态密钥生成算法计算出实时密钥,接着采用适用于受限设备的AES算法对消息进行加密,加密完成后,发布端将密文填充到PUBLISH协议帧的payload中并发送给Broker,Broker将密文原封不动地转发给订阅到当前主题上的设备端,收到消息的设备端同样采用动态密钥生成算法和AES算法对密文进行解密,最终得到消息; 所述步骤6中密钥生成算法为:算法的输入为隐藏值和经尾数处理后的时间戳,算法对输入元素进行剪切、翻转、扩充、异或操作后得到实时密钥,密钥长度为128位。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人西安电子科技大学,其通讯地址为:710071 陕西省西安市雁塔区太白南路2号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励