发明名称 |
一种物联网资源的数字签名认证方法 |
摘要 |
本发明涉及一种物联网资源的数字签名认证方法,该方法包括:资源访问者根据第一访问列表判断其要访问的资源是否存在,如果存在,则向资源提供商发起再次访问请求,并将资源访问者的URI、上一次的会话密钥以及认证凭证和上一次最后发送信息的时间戳所构成的认证信息包进行哈希运算,并将哈希运算结果连同资源访问者信息进行数字签名后发送给资源提供商;资源提供商在接收到来自资源访问者的再次访问请求后,将接收的哈希运算结果与资源访问者上一次的认证包信息进行哈希运算后的结果进行比对,如果比对一致,则通过认证,并产生对称会话密钥发送给所述资源访问者;资源访问者根据对称密钥访问资源。本发明优化了资源访问流程,提高了资源访问效率及减轻了资源共享平台验证授权请求的压力。 |
申请公布号 |
CN103475666A |
申请公布日期 |
2013.12.25 |
申请号 |
CN201310436122.0 |
申请日期 |
2013.09.23 |
申请人 |
中国科学院声学研究所 |
发明人 |
赵汗青;张宇;赵志军;杨航;杨子尧;潘大庆;蔡洋琰;卢浩;谭红艳 |
分类号 |
H04L29/06(2006.01)I |
主分类号 |
H04L29/06(2006.01)I |
代理机构 |
北京亿腾知识产权代理事务所 11309 |
代理人 |
陈霁 |
主权项 |
一种物联网资源的数字签名认证方法,应用于由资源共享平台、资源提供商和资源访问者构成的系统中,其特征在于:所述资源访问者根据第一访问列表判断其要访问的资源是否存在,如果存在,则向所述资源提供商发起再次访问请求,并将所述资源访问者的URI、上一次的会话密钥以及认证凭证和上一次最后发送信息的时间戳所构成的认证信息包进行哈希运算,并将哈希运算结果连同资源访问者信息进行数字签名后发送给所述资源提供商;所述资源提供商在接收到来自所述资源访问者的再次访问请求后,将接收的所述哈希运算结果与所述资源访问者上一次的认证包信息进行哈希运算后的结果进行比对,如果比对一致,则通过认证,并产生对称会话密钥发送给所述资源访问者;所述资源访问者根据所述对称密钥访问资源。 |
地址 |
100190 北京市海淀区北四环西路21号 |