通信控制方法、装置、设备及存储介质与流程

文档序号:37292228发布日期:2024-03-13 20:40阅读:17来源:国知局
通信控制方法、装置、设备及存储介质与流程

本发明涉及智能家居,尤其是涉及一种通信控制方法、装置、设备及存储介质。


背景技术:

1、目前的智能数字设备厂商为了方便用户在线访问智能数字设备,提供对应的应用程序,但应用程序在访问智能数字设备时传输的数据为明文数据,明文数据不能保护隐私,不能防止篡改,并且不能阻止非法访问。


技术实现思路

1、本发明旨在至少解决现有技术中存在的技术问题之一。为此,本发明提出一种通信控制方法,能够对设备传输的明文数据进行加密,保护用户的隐私,防止数据的篡改,并通过信息箱阻止非法访问,提高了数据通信的安全性。

2、本发明还提出一种通信控制装置。

3、本发明还提出一种通信控制设备。

4、本发明还提出一种计算机可读存储介质。

5、第一方面,本发明的一个实施例提供了通信控制方法,应用于家庭安全通信系统,家庭安全通信系统包括管理平台、地方服务平台和家庭信息箱,所述家庭信息箱与所述管理平台、所述地方服务平台通信连接,所述地方服务平台与所述管理平台通信连接,所述通信控制方法包括:

6、通过所述管理平台设置密钥数据至设备厂商生产的家庭信息箱;

7、通过所述家庭信息箱和所述管理平台配置所述家庭信息箱的证书信息;

8、根据所述证书信息和所述密钥数据建立所述家庭信息箱与所述地方服务平台的通讯连接;

9、通过所述家庭信息箱、所述地方服务平台和所述管理平台配置所述家庭信息箱的协商密钥;

10、根据所述协商密钥建立所述家庭信息箱和所述地方服务平台的数据传输。

11、本发明实施例的通信控制方法至少具有如下有益效果:通过设备厂商向管理平台发送密钥数据的申请,通过管理平台生成密钥数据,并反馈密钥数据至设备厂商,通过设备厂商将密钥数据设置于相应的家庭信息箱内se安全芯片;通过家庭信息箱向管理平台发送证书信息的申请,通过管理平台生成家庭信息箱的证书信息,并反馈证书信息至家庭信息箱,通过家庭信息箱将证书信息配置于相应的se安全芯片;通过家庭信息箱根据证书信息和密钥数据进行认证,在认证通过后,建立家庭信息箱与地方服务平台之间的安全通讯连接;通过家庭信息箱发送协商密钥的申请至地方服务平台,通过地方服务平台向管理平台申请协商密钥,通过管理平台将协商密钥反馈至家庭信息箱,通过家庭信息箱将协商密钥配置于相应的se安全芯片,对家庭信息箱和地方服务平台之间传输的明文数据根据协商密钥进行加密和解密,以根据协商密钥建立家庭信息箱和地方服务平台的数据传输。通过管理平台和设备厂商之间的交互设置家庭设备的密钥数据,通过家庭信息箱和管理平台之间的交互配置证书信息,根据证书信息和密钥数据建立家庭信息箱与地方服务平台的通讯连接,通过家庭信息箱、地方服务平台和管理平台之间的交互配置协商密钥,根据协商密钥对家庭信息箱和地方服务平台之间传输的数据进行加解密,能够对传输的明文数据进行加密,保护用户的隐私,防止数据的篡改,并通过信息箱阻止非法访问,提高了数据通信的安全性。

12、根据本发明的另一些实施例的通信控制方法,所述家庭信息箱内部集成一个支持国密算法的se安全芯片,所述通过所述管理平台设置密钥数据至设备厂商生产的家庭信息箱,包括:

13、通过所述设备厂商向所述管理平台发送厂商信息,并申请所述家庭信息箱的所述密钥数据;

14、若所述密钥数据的申请通过,则通过所述管理平台根据所述厂商信息生成所述密钥数据;

15、通过所述管理平台将所述密钥数据发送至所述设备厂商,以使所述设备厂商将所述密钥数据安装至所述家庭信息箱内se安全芯片。

16、根据本发明的另一些实施例的通信控制方法,所述通过所述家庭信息箱和所述管理平台配置所述家庭信息箱的证书信息,包括:

17、通过所述家庭信息箱发送证书申请数据请求至所述se安全芯片,以使所述se安全芯片返回证书申请数据;

18、通过所述家庭信息箱发送所述证书申请数据至所述管理平台,以使所述管理平台进行证书申请认证;

19、若证书申请认证通过,则根据所述证书申请数据签发所述证书信息至所述家庭信息箱;

20、通过所述家庭信息箱将所述证书信息安装至所述se安全芯片。

21、根据本发明的另一些实施例的通信控制方法,所述根据所述证书信息和所述密钥数据建立所述家庭信息箱与所述地方服务平台的安全通讯连接,包括:

22、通过所述家庭信息箱发送身份认证信息申请至所述se安全芯片,以使所述se安全芯片生成并反馈身份认证信息至所述家庭信息箱;

23、通过所述家庭信息箱将所述身份认证信息发送至所述地方服务平台,以使所述地方服务平台根据所述身份认证信息进行信息验证;

24、若信息验证通过,则通过所述地方服务平台递交所述身份认证信息至所述管理平台,以使所述管理平台根据所述身份认证信息进行身份认证;

25、若身份认证通过,则成功将所述家庭信息箱接入所述地方服务平台。

26、根据本发明的另一些实施例的通信控制方法,所述通过所述家庭信息箱、所述地方服务平台和所述管理平台配置所述家庭信息箱的协商密钥,包括:

27、通过所述家庭信息箱向所述地方服务平台申请所述协商密钥,以使所述地方服务平台将生成的协商密钥请求发送至所述管理平台;

28、通过所述管理平台产生加密通信数据的所述协商密钥,并将所述协商密钥反馈至所述地方服务平台;

29、通过所述地方服务平台将所述协商密钥转发至所述家庭信息箱;

30、通过所述家庭信息箱更新所述协商密钥,并将所述协商密钥安装至所述se安全芯片。

31、根据本发明的另一些实施例的通信控制方法,所述根据所述协商密钥建立所述家庭信息箱和所述地方服务平台的数据传输,包括:

32、通过所述地方服务平台接收明文数据,并向所述管理平台提出加密申请;

33、若加密申请通过,则通过所述管理平台根据所述协商密钥对所述明文数据进行加密,得到加密数据,并反馈所述加密数据至所述地方服务平台;

34、通过所述地方服务平台将所述加密数据发送至所述家庭信息箱;

35、通过所述家庭信息箱在所述se安全芯片内根据所述协商密钥对所述加密数据进行解密,得到所述明文数据。

36、根据本发明的另一些实施例的通信控制方法,所述根据所述协商密钥建立所述家庭信息箱和所述地方服务平台的数据传输,还包括:

37、所述家庭信息箱将明文响应数据,通过所述se安全芯片内根据所述协商密钥对所述明文响应数据进行加密,得到密文响应数据,并将所述密文响应数据发送至所述地方服务平台;

38、通过所述地方服务平台提出解密申请至所述管理平台;

39、若解密申请通过,则通过所述管理平台根据所述协商密钥对所述密文响应数据进行解密,得到所述明文响应数据,并将所述明文响应数据反馈至所述地方服务平台。

40、第二方面,本发明的一个实施例提供了通信控制装置,应用于家庭安全通信系统,家庭安全通信系统包括管理平台、地方服务平台和家庭信息箱,所述家庭信息箱与所述管理平台、所述地方服务平台通信连接,所述地方服务平台与所述管理平台通信连接,所述通信控制装置包括:

41、密钥数据设置模块,用于通过所述管理平台设置密钥数据至设备厂商生产的家庭信息箱;

42、证书信息配置模块,用于通过所述家庭信息箱和所述管理平台配置所述家庭信息箱的证书信息;

43、通讯连接模块,用于根据所述证书信息和所述密钥数据建立所述家庭信息箱与所述地方服务平台的通讯连接;

44、协商密钥配置模块,用于通过所述家庭信息箱、所述地方服务平台和所述管理平台配置所述家庭信息箱的协商密钥;

45、数据传输模块,用于根据所述协商密钥建立所述家庭信息箱和所述地方服务平台的数据传输。

46、本发明实施例的通信控制装置至少具有如下有益效果:密钥数据设置模块通过设备厂商向管理平台发送密钥数据的申请,通过管理平台生成密钥数据,并反馈密钥数据至设备厂商,通过设备厂商将密钥数据设置于相应的信息箱中se安全芯片,证书信息配置模块通过家庭信息箱向管理平台发送证书信息的申请,通过管理平台配置家庭信息箱的证书信息,并反馈证书信息至家庭信息箱,通过家庭信息箱将证书信息配置于相应的se安全芯片,通讯连接模块通过家庭信息箱根据证书信息和密钥数据进行认证,在认证通过后,建立家庭信息箱与地方服务平台之间的通讯连接,协商密钥配置模块通过家庭信息箱发送协商密钥的申请至地方服务平台,通过地方服务平台向管理平台申请协商密钥,通过管理平台将协商密钥反馈至家庭信息箱,通过家庭信息箱将协商密钥配置于相应的se安全芯片,数据传输模块对家庭信息箱和地方服务平台之间传输的明文数据根据协商密钥进行加密和解密,以根据协商密钥建立家庭信息箱和地方服务平台的数据传输。通过管理平台和设备厂商之间的交互设置家庭信箱的密钥数据,通过家庭信息箱和管理平台之间的交互配置证书信息,根据证书信息和密钥数据建立家庭信息箱与地方服务平台的通讯连接,通过家庭信息箱、地方服务平台和管理平台之间的交互配置协商密钥,根据协商密钥对家庭信息箱和地方服务平台之间传输的数据进行加解密,能够对传输的明文数据进行加密,保护用户的隐私,防止数据的篡改,并通过信息箱阻止非法访问,提高了数据通信的安全性。

47、第三方面,本发明的一个实施例提供了通信控制设备,包括:

48、至少一个通过商用密码产品检测的安全模块,以及

49、至少一个处理器,以及,

50、与所述至少一个处理器通信连接的存储器;其中,

51、所述存储器存储有可被所述至少一个处理器执行的指令,所述指令被所述至少一个处理器执行,以使所述至少一个处理器能够执行如第一方面所述的通信控制方法。

52、第四方面,本发明的一个实施例提供了计算机可读存储介质,所述计算机可读存储介质存储有计算机可执行指令,所述计算机可执行指令用于使计算机执行如第一方面所述的通信控制方法。

53、本技术的其它特征和优点将在随后的说明书中阐述,并且,部分地从说明书中变得显而易见,或者通过实施本技术而了解。本技术的目的和其他优点可通过在说明书以及附图中所特别指出的结构来实现和获得。

当前第1页1 2 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1