logo好方法网

一种智能门锁的安全开锁方法及系统


技术摘要:
本发明公开了一种智能门锁的安全开锁方法及系统,方法包括步骤1:智能门锁对移动终端的开锁请求进行第一安全验证;步骤2:智能门锁生成第二时间戳并发送至移动终端,移动终端通过第二私钥对第二时间戳加签得到第二签名信息,发送至智能门锁;步骤3:智能门锁向至少一第  全部
背景技术:
随着科技的发展,第三方智能设备越来越普及,智能门锁作为第三方智能设备的 一种,解决了忘带钥匙无法进门的尴尬,为出行提供了便利。 现有的智能门锁为防止被黑客破解,通常是基于密码学,用私钥签名公钥验签从 而实现开门的安全智能门锁。 但是,由于用来验签的公钥也在智能门锁之中,导致一旦智能门锁被黑客暴力破 解或入侵后会植入自己的公钥,从而使用黑客的私钥即可实现智能门锁的开锁功能,严重 威胁户主及家人的生命安全和财产安全。
技术实现要素:
本发明的目的之一在于提供一种智能门锁的安全开锁方法及系统,以解决背景技 术中,现有的智能门锁仍容易被黑客入侵从而实现智能门锁的开锁功能。 为实现上述目的,本发明提供技术方案如下: 一种智能门锁的安全开锁方法,所述安全开锁方法包括以下步骤: 步骤1:智能门锁对移动终端的开锁请求进行第一安全验证,若验证通过,则执行步骤 2,否则开锁失败; 步骤2:智能门锁生成第二时间戳并发送至移动终端,移动终端通过第二私钥对第二时 间戳加签得到第二签名信息,发送至智能门锁; 步骤3:智能门锁向至少一第三方智能设备发送第二公钥信息请求,第三方智能设备对 智能门锁进行第二安全验证,若验证通过,则发送对应的第二公钥信息,否则开锁失败; 步骤4:智能门锁对第二公钥信息进行解析得到第二公钥,通过第二公钥对第二签名信 息进行签名校验,若校验通过,智能门锁开启,否则开锁失败。 优选地,所述步骤1包括以下步骤: 步骤1.1:智能门锁接收移动终端发送的开锁请求,生成第一时间戳并发送至移动终 端; 步骤1.2:移动终端通过第一私钥对第一时间戳加签得到第一签名信息,发送至智能门 锁; 步骤1.3:智能门锁通过第一公钥对第一签名信息进行签名校验,若校验通过,则验证 通过,否则验证不通过。 优选地,所述步骤3中,第二安全验证包括以下步骤: 步骤3.1:任一第三方智能设备生成并发送待签名字符至智能门锁; 步骤3.2:智能门锁对待签名字符通过第三私钥加签得到第三签名信息,发送至对应的 第三方智能设备; 4 CN 111599041 A 说 明 书 2/5 页 步骤3.3:对应的第三方智能设备通过第三公钥对第三签名信息进行签名校验,若校验 通过,则验证通过,否则验证不通过。 优选地,所述待签名字符包括随机数和第三时间戳。 优选地,任一第三方智能设备存储有若干第二公钥信息,任一第二公钥信息包括 带序号的第二公钥片段。 优选地,当第三方智能设备为1个时,第三方智能设备设有至少2存储区域,将若干 第二公钥信息分别存储于存储区域中。 优选地,当智能门锁对第二签名信息进行签名校验超时,则开锁失败。 优选地,所述步骤4中,对第二签名信息进行签名校验通过后,将第二公钥信息及 第二公钥删除。 一种智能门锁的安全开锁系统,包括智能门锁、移动终端及至少一第三方智能设 备,智能门锁、移动终端及任一第三方智能设备间通信连接; 智能门锁存储有第一公钥和第三私钥;分别用于对第一签名信息进行签名校验和对待 签名字符加签得到第三签名信息; 移动终端存储有第一私钥和第二私钥,分别用于对第一时间戳加签得到第一签名信息 和对第二时间戳加签得到第二签名信息; 任一第三方智能设备存储有对应的第二公钥信息和第三公钥,分别用于形成第二公钥 后对第二签名信息进行签名校验和对第三签名信息进行签名校验。 优选地,智能门锁安装时,移动终端生成3套公私钥对,并将对应的公钥及私钥发 送给智能门锁及第三方智能设备,第二公钥需要进行预处理后形成至少一第二公钥信息并 发送给对应的第三方智能设备。 与现有技术相比,本发明的有益效果为: 本发明中,智能门锁和移动终端间、智能门锁与第三方智能设备间需要进行安全验证, 保证了设备间的安全通信,防止被恶意攻击; 即便黑客通过暴力破解了门锁,植入了黑客的公钥替代了智能门锁中的第一公钥,通 过了第一安全验证,由于他不能进一步入侵室内其他第三方智能设备,因此不能完成第二 次安全验证; 第二安全验证通过后方可进行第二公钥信息,从而对第二安全信息进行签名校验,进 一步提高了安全性。 附图说明 图1为本发明流程图。 图2为第三方智能设备为一个时的结构示意图。 图3为第三方智能设备为多个时的结构示意图。
分享到:
收藏