买专利,只认龙图腾
首页 专利交易 科技果 科技人才 科技服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

【发明授权】身份认证方法和物联网网关装置及认证网关装置_大同股份有限公司;大同大学_201610720019.2 

申请/专利权人:大同股份有限公司;大同大学

申请日:2016-08-25

公开(公告)日:2021-04-13

公开(公告)号:CN106487777B

主分类号:H04L29/06(20060101)

分类号:H04L29/06(20060101);H04W12/06(20210101);H04W76/10(20180101)

优先权:["20150826 US 62/210,421","20151203 US 14/957,608"]

专利状态码:有效-授权

法律状态:2021.04.13#授权;2017.04.05#实质审查的生效;2017.03.08#公开

摘要:本发明为一种身份认证方法和物联网网关装置及认证网关装置。根据本发明提供的方法,物联网网关装置先建立查找表,此查找表包括至少一合法客户端装置的合法介质存取控制地址清单及合法接收信号强度指标范围。当物联网网关装置接收客户端装置发出的连线请求时,物联网网关装置根据连线请求取得客户端装置的介质存取控制地址及接收信号强度指标,并将客户端装置的介质存取控制地址与接收信号强度指标和查找表中的合法介质存取控制地址清单与合法接收信号强度指标范围进行比较,以判断客户端装置是否为合法客户端装置。本申请物联网网关装置可以通过认证客户端装置的接收强度信号指标来封锁不合法使用者装置,以加强物联网系统的连线安全。

主权项:1.一种身份认证方法,适用于一物联网网关装置,所述身份认证方法包括:建立一查找表,所述查找表包括至少一合法客户端装置的一合法介质存取控制地址清单以及一合法接收信号强度指标范围;接收由至少一客户端装置所发出的一连线请求,其中所述连线请求包括所述客户端装置的一介质存取控制地址;根据所述连线请求取得所述客户端装置的所述介质存取控制地址与一接收信号强度指标;以及将所述客户端装置的所述介质存取控制地址与所述接收信号强度指标和所述查找表中的所述合法介质存取控制地址清单与所述合法接收信号强度指标范围进行比较,借以判断所述客户端装置是否为合法客户端装置,其中所述建立所述查找表,所述查找表包括至少一所述合法客户端装置的所述合法介质存取控制地址清单以及所述合法接收信号强度指标范围的步骤包括:新增已认证的所述客户端装置的所述介质存取控制地址至所述合法介质存取控制地址清单;基于所述已认证的所述客户端装置的所述接收信号强度指标,计算一接收信号强度指标范围;以及将计算出的所述接收信号强度指标范围加入至所述查找表中,以作为与所述已认证的所述客户端装置的一合法介质存取控制地址对应的所述合法接收信号强度指标范围。

全文数据:身份认证方法和物联网网关装置及认证网关装置技术领域[0001]本发明是有关于一种无线通信技术,且特别是有关于一种身份认证方法和使用此方法的物联网网关装置及认证网关装置。背景技术[0002] 物联网InterofThings,1T的概念是于1999年提出的,此概念提及以射频识另IJ、红外线、全球定位系统、激光扫描以及其他信息感测装置以无线的方式连接至网际网络,并通过信息交换与沟通、智能认证、定位、追踪、监视以及管理,以进一步将取得与管理信息的触角延伸至感知层,以达成更广泛的互操作性。[0003]随着物联网在商业应用的发展与布署日益茁壮,无线网络安全变成一个重要的考量。一般而言,无线数据网络的存取会比现有布线网络的存取更难控制。黑客布署的恶意无线基地台或恶意客户端装置很难被追踪与定位。此外,恶意客户端装置可能会通过阻断式服务攻击的方式突击网络,并增加未经授权的存取。[0004]基于上述,如何认证客户端的身份并避免网关装置遭到存取入侵,从而提高连线安全,此为物联网技术所要解决的重要课题。发明内容[0005]本发明提供一种身份认证方法及使用此方法的物联网网关装置与认证网关装置,以解决于现有技术中提到的问题。[0006] 本发明提供一种身份认证方法,适用于一物联网internetofthings,1T网关装置。此身份认证方法包括下列步骤:建立查找表,此查找表包括至少一合法客户端装置的合法介质存取控制mediaaccesscontrol,MAC地址清单以及合法的接收信号强度指标receiversignalstrengthindicator,RSSI范围;接收由至少一客户端装置所发出的连线请求,其中连线请求包括所述客户端装置的介质存取控制地址;根据连线请求取得所述客户端装置的介质存取控制地址与接收信号强度指标;以及将所述客户端装置的介质存取控制地址与接收信号强度指标和查找表中的合法介质存取控制地址清单与合法接收信号强度指标范围进行比较,借以判断所述客户端装置是否为合法的客户端装置。[0007]本发明提供一种物联网网关装置,包括无线通信电路、存储器电路以及处理单元。存储器电路储存多个模块。处理单元耦接于无线通信电路以及存储器电路,其中处理单元控制无线通信电路的操作,并且存取存储器电路以执行其所储存的多个模块。这些模块包括查找表建立模块、信息获取模块以及认证模块。查找表建立模块建立查找表,此查找表包括至少一合法客户端装置的合法介质存取控制地址清单以及合法接收信号强度指标范围。信息获取模块根据连线请求取得所述客户端装置的介质控制存取地址以及接收信号强度指标。认证模块接收连线请求并将所述客户端装置的介质存取控制地址与接收信号强度指标和查找表中的合法介质存取控制地址清单与合法接收信号强度指标范围进行比较,借以判断所述客户端装置是否为合法的客户端装置。[0008]本发明提供一种认证网关装置,包括无线通信电路、存储器电路以及处理单元。存储器电路储存多个模块。处理单元耦接于无线通信电路以及存储器电路,其中处理单元控制无线通信电路的操作,并且存取存储器电路以执行其所储存的多个模块。这些模块包括验证模块、信息获取模块以及通知模块。验证模块接收所述客户端的连线请求以及验证所述客户端装置。信息获取模块根据连线请求获取所述客户端装置的介质控制存取地址以及接收信号强度指标。通知模块于所述客户端装置通过验证时,发出查找表新增通知,其中查找表新增通知包括介质存取控制地址以及接收信号强度指标。[0009]基于上述,本发明的范例实施例提供一种身份认证方法及使用此方法的物联网网关装置与认证网关装置。通过应用本发明的方法,物联网网关装置可更进一步地根据接收信号强度指标来认证客户端装置。因此,即使恶意客户端装置试图通过伪造合法的介质存取控制地址来存取物联网网关装置,物联网网关装置仍然可以通过认证客户端装置的接收强度信号指标来封锁不合法使用者装置,以加强物联网系统的连线安全。[0010]为让本发明的上述特征和优点能更明显易懂,下文特举实施例,并配合附图作详细说明如下。附图说明[0011]图1示出依照本发明的一范例实施例的物联网系统的示意图。[0012]图2示出依照本发明的一范例实施例的身份认证方法的步骤流程图。[0013]图3示出依照本发明的一范例实施例的基于图1所示出的物联网系统中,认证客户端装置的流程示意图。[0014]图4示出依照本发明的另一范例实施例的基于图1所示出的物联网系统中,认证客户端装置的流程示意图。[0015]图5示出依照本发明的另一范例实施例的物联网系统的示意图。[0016]图6示出依照本发明的一范例实施例的基于图5所示出的物联网系统的认证客户端装置的流程示意图。[0017] 附图标记说明:[0018] 100、500:物联网系统;[0019] 110:物联网网关装置;[0020] 112、132:无线通信电路;[0021] 114、134:存储器电路;[0022] 116、136:处理单元;[0023] 120、120_1〜120_n:客户端装置;[0024] 130:认证网关装置;[0025] AM:验证模块;[0026] CM:连线模块;[0027] I10M、V10M:信息获取模块;[0028] LEM:查找表建立模块;[0029] NM:通知模块;[0030] REQ_HSK:连线请求;[0031] RES_HSK:连线回应;[0032] RNT:重新连线通知;[0033] S210-S248、S301-S307、S401-S423、S601-S618:身份认证方法的步骤;[0034] TNT:查找表新增通知;[0035] VM:认证模块。具体实施方式[0036]为了使本发明的内容可以被更容易明了,以下特举实施例做为本发明确实能够据以实施的范例。另外,凡可能之处,在附图及实施方式中使用相同标号的元件构件步骤,是代表相同或类似部件。[0037]图1示出依照本发明的一范例实施例的物联网系统的示意图。请参考图1,本范例实施例中的物联网系统100包括物联网网关装置110以及一个或多数个客户端装置120_1〜120_n,其中η为正整数。[0038] 物联网网关装置110适用于提供无线网络连线服务给客户端装置120_1〜120_η,以使客户端装置120j〜120_η通过物联网网关装置110而有连线至网际网络的能力。在物联网的应用上,客户端装置120_1〜120_η可以利用一般的电子设备来实现。举例来说,所述客户端装置120_1〜120_11可以为空调设备、冰箱、交通工具或手机,但本发明不限于上述的例子。[0039]在本范例实施例中,物联网网关装置110包括无线通信电路112、存储器电路114以及处理单元116。无线通信电路112耦接于处理单元116,并用以与客户端装置120_1〜120_η以无线的方式连线。无线通信电路112可以利用无线收发器来实现,且所述无线收发器可支持如无线保真协定wirelessfidelityprotocol,W1-Fiprotocol等无线通信协定。[0040]存储器电路114耦接于处理单元116,其可以为随机存取存储器、只读存储器、快速存储器与上述相似的组件或由上述组件相互组合而成。在本范例实施例中,存储器电路114是用来储存多个模块,这些模块可以是以程序或应用程序的方式储存于存储器电路114中,以提供不同的功能。[0041]处理单元116可为具备运算能力,且能够控制网关装置110运作的硬件例如:芯片组、处理器等。在本范例实施例中,处理单元116可例如为中央处理单元centralprocessingunit,CPU或任何可编程的微处理器或数字信号处理器digitalsignalprocessor,DSP、可编程的控制器、特殊应用积体电路applicat1nspecificintegratedcircuits,ASIC、可编程逻辑装置programmablelogicdevice,PLD或类似的装置。处理单元116可以存取储存在存储器电路114中的模块,并执行这些模块的功能。[0042]具体而言,储存于物联网网关装置110的存储器电路114中的模块包括查找表建立模块LEM、信息取得模块ΙΙ0Μ、认证模块VM以及连线模块CM。所述模块的功能会在下述的身份认证方法中,进一步加以说明。[0043] 每一个客户端装置120_1〜120_11的硬件设置与互联网网关装置110的设置相似,包括无线通信电路、存储器电路以及处理单元。每一个客户端装置120j〜120_11可以经由物联网网关装置110存取网际网络,以上传数据至云端装置或接收控制指令。[0044]在本范例实施例的物联网系统100中,物联网网关装置110会通过应用图2所示出的方法来认证客户端装置120_1〜120_n的身份。其中,图2所示出的方法是由物联网网关装置110通过存取并执行储存于存储器电路114中的模块而进行。图2示出依照本发明的一范例实施例的身份认证方法的流程图。[0045]请同时参考图1与图2,在步骤S210中,物联网网关装置110执行查找表建立模块LEM以建立查找表。所述查找表包括至少一个合法客户端装置的合法介质存取控制mediaaccesscontrol,MAC地址清单以及合法接收信号强度指标receiversignalstrengthindicator,RSSI范围。[0046]在步骤S220中,物联网网关装置110执行认证模块VM以接收由至少一个客户端装置120j〜120_11发出的连线请求。所述连线请求包括上述客户端装置的介质存取控制地址。[0047]在步骤S230中,物联网网关装置110执行信息获取模块I1M以根据连线请求取得客户端装置120_1〜120_n的介质存取控制位置以及接收信号强度指标。[0048]在获取上述这些客户端装置120_1〜120_n的待验证接收信号强度指标的后,在步骤S240,认证模块VM被执行,以将客户端装置120_1〜120_11的介质存取控制地址与接收信号强度指标和查找表中的合法介质存取控制地址清单与合法接收信号强度指标范围进行比较,借以判断客户端装置120_1〜120_n是否为合法的客户端装置。[0049] 更准确地说,在步骤S240中,认证模块VM会判断客户端装置120j〜120_n的介质存取控制地址是否为被记录于合法介质存取控制地址清单上的合法介质存取控制地址步骤S242。若客户端装置120_1〜120_11的介质存取控制地址并未记录于查找表的合法介质存取控制位置清单上,则客户端装置120_1〜120_n被判定为非法的客户端装置步骤S244。相反地,若客户端装置120_1〜120_n的介质存取控制地址被记录于查找表中的合法介质存取控制地址清单上,则客户端装置120_1〜120_n的介质存取控制地址则可能被判断为合法的介质存取控制地址,而由认证模块VM进一步判断客户端装置120_1〜120_n的接收信号强度指标是否位于合法的接收信号强度指标范围内步骤S246。[0050]在步骤S246中,若客户端装置120_1〜120_11的接收信号强度指标位于合法接收信号强度指标范围之外,则客户端装置120_1〜120_n被判断为非法的客户端装置步骤S244。相反地,若客户端装置120_1〜120_n的接收信号强度指标位于对应指定的介质存取控制地址的合法接收信号强度指标范围中,则客户端装置120_1〜120_n被判定为合法客户端装置步骤S248。[0051]若客户端装置120_1〜120_n被判定为合法的客户端装置,物联网网关装置110会执行连线模块CM被执行以验证客户端装置120j〜120_n的存取信息。接着,在存取信息验证通过后,允许确认客户端装置120j〜120_n的连线请求,从而建立起客户端装置120_1〜120_n与物联网网关装置110之间的无线网络连线WC。[0052] 在本范例实施例中,无线网络连线WC可例如为基于W1-FiProtectedAccessWPA或W1-FiProtectedAccess2protocolWPA2protocol等通信协定所建立的W1-Fi连线。也就是说,在客户端装置120_1与物联网网关装置110执行四向交握^1^1&7handshake的步骤会被应用在步骤S248后。但本发明不限于此。[0053]相反地,若客户端装置120_1〜120_11被判定为非法的客户端装置时,连线模块CM会拒绝客户端装置120_1〜120_n的连线请求。[0054]换句话说,在此范例实施例的身份认证方法中,客户端装置120 j〜120_n只有在介质存取控制地址与接收信号强度指标都被判断为合法的情形下,客户端装置120_1〜120_n才会被判断为合法的客户端装置。因此,即便恶意客户端装置尝试通过伪造合法介质存取控制地址来存取物联网网关装置110,物联网网关装置110也可以通过认证接收信号强度指标辨识恶意客户端装置为非法的客户端装置,并封锁此非法的客户端装置,从而加强物联网系统100的连线安全。[0055]图3与图4示出依照本发明不同的范例实施例中,基于图1所示出的物联网系统的认证客户端装置的流程示意图,以进一步阐述此身份认证方法。[0056]在此是以客户端装置120与物联网网关装置110之间的互动作为范例来说明本案的身份认证方法。其中,所述客户端装置120可被解释为图1中任一的客户端装置120j〜120_n。在此,客户端装置120被假设为合法的客户端装置,也就是说,客户端装置120的介质存取控制地址与接收信号强度指标已被记录于物联网网关装置110的查找表中。[0057]此外,客户端装置120假设被设于一个特定的位置,与互联网网关装置110间有特定的相对位置关系,因此,互联网网关装置110在每一次的连线中,依据接收到来自客户端装置120的信号所取得的接收信号强度指标为近似的。[0058]请参考图3,客户端装置120利用存取密码发起连线至物联网网关装置110,此存取密码可以通过手动输入或自动获取步骤S301ο在步骤S301中,客户端装置120会发送一个连线请求REQ_HSK至物联网网关装置110中,此连线请求REQ_HSK包括一个介质存取控制地址步骤S302。[0059]以互联网网关装置110的角度说明,在步骤S302后,互联网网关装置110会接收包括介质存取控制地址的连线请求REQ_HSK步骤S303,并根据此连线请求取得客户端装置120的介质存取控制地址以及接收信号强度指标步骤S304。举例来说,互联网网关装置110会取得连线请求REQ_HSK中的一个特定片段,并借此取得介质存取控制地址。此外,接收信号强度指标可以经由计算接收到的来自客户端装置120的信号强度而取得。[0060]在物联网网关装置110取得客户端装置120的介质存取控制地址以及接收信号强度指标后,物联网网关装置110判断客户端装置120的介质存取控制地址以及接收信号强度指标是否合法步骤S305。[0061]在本范例实施例中,假设此介质存取控制地址为“00:de:a2:de:ba:ff”,并已被记录于合法介质存取控制地址清单中。而对应于介质存取控制地址“00:de:a2:de:ba:ff”的合法接收信号强度指标范围被设为-75分贝至-70分贝间。因此,在步骤S305,物联网网关装置110会判断在步骤S304中所取得的介质存取控制地址是否为记录在合法介质存取控制地址清单中的合法介质存取地址。举例来说,如果步骤S304取得的介质存取控制地址为未记录于合法介质存取控制清单中的“00:df:ab:de:Oa:ff”,物联网网关装置110会判断此客户端装置120为非法的,且拒绝此连线请求REQ_HSK。[0062]相反地,若步骤S304中获取的介质存取控制地址为合法的介质存取控制地址“00:de:a2:de:ba:ff”,物联网网关装置110会进一步判断在步骤S304中取得的接收信号强度指标是否位于合法的接收信号强度指标范围内。举例来说,若步骤S304所取得的接收信号强度指标为-40分贝,由于-40分贝位于范围-75分贝至-70分贝外,因此即便介质存取控制地址是合法的,物联网网关装置110仍会判定客户端装置120是非法的在这种情形下的介质存取控制地址可能为被假冒的,并拒绝连线请求REQ_HSK。但若步骤S304所获取的接收信号强度指标为-72分贝,由于-72分贝位于范围-75分贝至-70分贝间,物联网网关装置110会判定此客户端装置120为合法的。[0063]在本范例实施例的步骤S305中,物联网网关装置110会判断客户端装置120是否合法,并于客户端装置120的身份被认证为合法后,进一步根据连线请求REQ_HSK确认存取密码是否正确,借以验证客户端装置120步骤S306。客户端装置120通过验证后,物联网网关装置110会回传连线回应RES_HSK至客户端装置120步骤S307,以通知客户端装置120连线请求REQ_HSK已经被确认。在步骤S307后,客户端装置120与物联网网关装置110间的无线网络连线WC被建立。需注意的是,在实际应用上,认证存取密码是否正确的步骤步骤S302、S306以及S307可以在接收信号强度指标以及介质存取控制地址被认证为合法后,被实现于四项交握的演算法中。[0064]根据本范例实施例,只有在介质存取控制地址以及接收信号强度指标两者都被判断为合法时,客户端装置120才能通过认证。也就是说,当恶意客户端装置尝试使用伪造的介质存取控制地址存取物联网网关装置110时,可以通过过滤接收信号强度指标而使恶意客户端装置被封锁,借此,以加强物联网系统100的连线安全。[0065]需注意的为,在本范例实施例中,所述的身份认证方法可以在物联网网关装置110运行时,被常规的应用于物联网网关装置110中。在此实施例中,被储存于物联网网关装置110的查找表可以被使用者事先预设。[0066]在另外一个实施例中,上述的身份认证方法可以在特定条件被满足时才执行。具体来说,物联网网关装置110可在特定条件满足之前以一般模式运行。一旦满足特定条件时例如:检测到物联网网关装置110被攻击,但本发明并不限于此种状况,物联网网关装置110可以启动封包过滤机制,以执行上述的身份认证方法,并过滤来自非法的客户端装置所传送的封包。[0067]另一方面,在所述一般模式下,物联网网关装置110可以通过一般的验证方法来验证客户端装置120,例如,执行四向交握以验证存取密码,借以令通过验证的客户端装置120与物联网网关装置110建立无线网络连线WC。在此范例实施例中,在一般模式下,查找表可以根据通过验证的客户端装置的介质存取控制地址以及接收信号强度指标而被建立。[0068]图4示出依照本发明的另一范例实施例中,基于图1所示出的物联网系统的认证客户端装置的流程的简要流程图。在此实施例中,假设客户端装置120_1以及客户端装置120_2被合法的使用者所运行,然客户端装置120_1与120_2的介质存取控制地址与接收信号强度指标尚未被注册于物联网网关装置110的查找表中,此外,物联网网关装置110处于一般模式下。[0069] 请参照图4,客户端装置120_1发起连线至物联网网关装置110步骤S401。在步骤S401中,客户端装置120_1传送包括介质存取控制地址的连线请求REQ_HSK至物联网网关装置110步骤S402。[0070] 从物联网网关装置110的角度而言,在步骤S402后,物联网网关装置110会接收到包括介质存取控制地址的连线请求REQ_HSK步骤S403。物联网网关装置110会依据连线请求REQ_HSK确认存取密码是否正确,以验证客户端装置120_1步骤S404。[0071] 在客户端装置120j被验证后,网关装置110回传连线回应RES_HSK至客户端装置120_1,以通知客户端装置120_1连线请求REQ_HSK被确认了步骤S405。在步骤S405之后,客户端装置120以及网关装置110间的无线网络连线WC被建立。需注意的是,在实际的应用当中,验证存取密码是否正确的步骤步骤S402、S404以及S405可以于四项交握的演算法中被实现。[0072]在无线网络连线WC被建立以后,物联网网关装置110依据从客户端装置120_1所接收到的信号,取得客户端装置120_1的介质存取控制地址以及接收信号强度指标步骤S406并且将客户端装置120_1的介质存取控制地址新增至储存于物联网网关装置110的查找表中的合法介质控制清单步骤S407。[0073]接着,物联网网关装置110基于从客户端装置120 j取得的接收信号强度指标,计算接收信号强度指标范围步骤S408,并将计算出的接收信号强度指标范围加入至查找表中,以作为与客户端装置120_1的合法介质存取控制地址对应的合法接收信号强度指标范围。在此范例实施例中,接收信号强度指标范围可以被设为信号强度指标正负百分比x即:RSSI±x%,其中,此X可以由设计人员指定。据此,此客户端装置120j的合法介质存取控制地址以及合法接收信号强度指标会被新增至查找表中。[0074]在此范例实施例中,物联网网关装置110会判断在预定时间内接收的连线请求的数量是否超过门槛值。当在预定时间内接收的连线请求的数量超过门槛值时,物联网网关装置110会启动封包过滤机制步骤S410。在封包过滤机制启动后,物联网网关装置110会禁止介质存取控制地址以及接收信号强度指标范围被新增至查找表中。换句话说,在封包过滤机制启动之后,物联网网关装置110仅允许被记录于查找表中的合法客户端装置所发起的连线请求。[0075]具体而言,在封包过滤机制被启动时,若客户端装置120_1再次请求连接至物联网网关装置110,并传送连线请求REQ_HSK至物联网网关装置110步骤S411以及S412,物联网网关装置110会执行步骤S413至步骤S416,借以认证客户端装置120_1的身份并验证客户端装置120_1的存取信息。其中,所述步骤S413至步骤S416类似于前述实施例中所描述的步骤S303至步骤S306。[0076]在本范例实施例中,因为客户端装置120 j的介质存取控制地址以及接收信号强度指标在封包过滤机制启动前已经被记录于查找表中,客户端装置120j会被判断为合法客户端装置。因此,物联网网关装置110会回传连线回应RES_HSK至客户端装置120_1,以建立与客户端装置120_1的无线网络连线WC步骤S417。[0077]另一方面,若在封包过滤机制启动时,客户端装置120_2请求连线至物联网网关装置110,并传送连线请求REQ_HSK至物联网网关装置110步骤S418以及S419。依据步骤S420至S422,由于客户端装置120_2的介质存取控制地址以及接收信号强度指标并未记录于查找表中,物联网网关装置110会判断客户端装置120_2为非法的客户端,并拒绝客户端装置120_2的连线请求REQ_HSK步骤S423。换句话说,在本范例实施例中,当封包过滤机制启动时,由客户端装置120_2发起的连线请求REQ_HSK会被物联网网关装置110拒绝。[0078]需注意的是,在此范例实施例中,一旦物联网网关装置110启动封包过滤机制时,即便是客户端装置120_2实际上是合法的,但因为客户端装置120_2的介质存取控制地址与接收信号强度指标并未被记录于查找表中,因此其仍无法与物联网网关装置110连接。[0079]图5示出依照本发明的另一范例实施例中,物联网系统的示意图。请参考图5,本范例实施例的物联网系统500包括物联网网关装置110,一个或多数个客户端装置120j〜120_n,以及认证网关装置130。[0080]物联网网关装置110以及客户端装置120_1〜120_n基本上与图1的范例实施例相似。本范例实施例与图1的范例实施例间主要的差异在于,物联网系统500还提供了认证网关装置130以认证客户端装置120_1〜120_n的身份,并据以提供物联网网关装置110有关介质存取控制地址以及接收信号强度指标的合法装置信息。因此,即便封包过滤机制被启动,物联网网关装置110可以根据认证网关装置130所提供的合法装置信息,增加包含有介质存取控制地址以及接收信号强度指标范围的新的合法装置信息至查找表中。[0081] 具体而言,认证网关装置130包括无线通信电路132、存储器电路134以及处理单元136。认证网关装置130的硬件设置与物联网网关装置110相似,为了简化繁复的说明,在此处及省略不提。[0082]储存于认证网关装置130中的存储器电路134的模块包括验证模块AM、信息获取模块V1M以及通知模块匪。验证模块AM被执行,用以接收来自客户端装置120_1〜120_n的连线请求,并验证客户端装置120_1〜120_n。处理单元136执行信息获取模块V1M以根据连线请求取得客户端装置120_1〜120_11的介质存取控制地址以及接收信号强度指标。处理单元136执行通知模块NM以于客户端装置120_1〜120_n通过认证时,发出查找表新增通知,其中查找表新增通知包括通过认证的客户端装置的介质存取控制地址以及接收信号强度指标。[0083]图6示出依照本发明的一范例实施例的基于图5所示出的物联网系统的认证客户端装置的流程示意图。[0084]请参考图6,此范例实施例示出了合法客户端装置120尝试连接至物联网网关装置110的情形,其中,此客户端装置120具有正确的存取密码,且物联网网关装置110与认证网关装置130之间的无线网络连接已经被建立。[0085] 在步骤S601中,客户端装置120首先连接至认证网关装置130。在步骤S601的过程中,客户端装置120传送包括介质存取控制地址的连线请求REQ_HSK至认证网关装置130步骤S602。[0086]以认证网关装置130的观点来说明,在步骤S602之后,认证网关装置130接收包括介质控制存取地址的连线请求REQ_HSK步骤S603。认证网关装置130依据连线请求REQ_HSK确认存取密码是否正确,以验证客户端装置120_1步骤S604。[0087] 在客户端装置120通过验证后,认证网关装置130回传连线回应RES_HSK至客户端装置120,以通知客户端装置120连线请求REQ_HSK已被确认步骤S605,客户端装置120与认证网关装置130之间的无线网络连线自此被建立。需注意的是,在实际的应用中,验证存取密码是否正确的步骤步骤S602、S604以及S605可以利用四向交握演算法来实现。[0088]在无线网络连线WC被建立之后,认证网关装置130会依据从客户端装置120所接收到的信号,取得客户端装置120的介质存取控制地址以及接收信号强度指标步骤S606,并发送查找表新增通知TNT至物联网网关装置110步骤S607。物联网网关装置110会将查找表新增通知TNT中的介质存取控制地址新增至合法介质存取控制地址清单步骤S608,并依据查找表新增通知TNT中的接收信号强度指标,计算接收信号强度指标范围步骤S609,并新增计算出的接收信号强度指标范围至查找表中,作为对应查找表新增通知TNT中介质存取控制地址的合法接收信号强度指标范围步骤S610。[0089]接着,认证网关装置130传送重新连线通知RNT至客户端装置120步骤S611,借以中断客户端装置120与认证网关装置130之间的无线网络连线,并且令客户端装置120重新连接至物联网网关装置110步骤S612。[0090] 接着,客户端装置120传送连线请求REQ_HSK至物联网网关装置110步骤S613,而物联网网关装置110执行步骤S614至S617以认证客户端装置120_1的身份,并验证客户端装置120的存取信息。其中,步骤S614至步骤S617与现有的范例实施例中所述的步骤S303至步骤S306相似。在此值得一提的是,对于第一次连线的合法客户端装置120而言,物联网网关装置110可以重新调整接收到的接收信号强度指标,以使此接收信号强度指标与认证网关装置130所传送的接收信号强度指标相比更为精确。[0091]换言之,本范例实施例中的物联网网关装置110可被视为在运行的期间内持续启动封包过滤机制。然而,与图4的范例实施例所述不同的是,本范例实施例中所述的物联网网关装置110可以通过使用认证网关装置130以认证客户端装置120,并提供与合法客户端装置110相关的合法装置信息至物联网网关装置110中,从而新增第一次与物联网网关装置110连线的合法的客户端装置120。借此,有关合法客户端装置于第一次连线会被阻挡的议题可以被顺利解决。[0092]综上所述,本发明的范例实施例提供了一种身份认证方法以及使用此身份认证方法的物联网网关装置以及认证网关装置。通过应用本发明的方法,物联网网关装置可以更进一步根据接收信号强度指标来认证客户端装置。因此,即便恶意客户端装置试图通过伪造合法的介质存取控制地址来存取物联网网关装置,物联网网关装置仍然可以通过认证客户端装置的接收信号强度指标来阻挡恶意非法的使用者装置的连线,以加强物联网系统的连线安全。[0093]最后应说明的是:以上各实施例仅用以说明本发明的技术方案,而非对其限制;尽管参照前述各实施例对本发明进行了详细的说明,本领域的普通技术人员应当理解:其依然可以对前述各实施例所记载的技术方案进行修改,或者对其中部分或者全部技术特征进行等同替换;而这些修改或者替换,并不使相应技术方案的本质脱离本发明各实施例技术方案的范围。

权利要求:1.一种身份认证方法,适用于一物联网网关装置,所述身份认证方法包括:建立一查找表,所述查找表包括至少一合法客户端装置的一合法介质存取控制地址清单以及一合法的接收信号强度指标范围;接收由至少一客户端装置所发出的一连线请求,其中所述连线请求包括所述客户端装置的一介质存取控制地址;根据所述连线请求取得所述客户端装置的所述介质存取控制地址与一接收信号强度指标;以及将所述客户端装置的所述介质存取控制地址与所述接收信号强度指标和所述查找表中的所述合法介质存取控制地址清单与所述合法接收信号强度指标范围进行比较,借以判断所述客户端装置是否为合法的客户端装置。2.根据权利要求1所述的身份认证方法,其中将所述客户端装置的所述介质存取控制地址与所述接收信号强度指标和所述查找表中的所述合法介质存取控制地址清单与所述合法接收信号强度指标范围进行比较,借以判断所述客户端装置是否为合法的客户端装置的步骤包括:判断所述客户端装置的介质存取控制地址是否为被记录于所述合法介质存取控制地址清单中的一合法介质存取控制地址;判断所述客户端装置的接收信号强度指标是否位于对应于所述合法介质存取控制地址的合法接收信号强度指标范围内;以及当所述介质控制存取地址被判断为所述合法介质存取地址,且所述接收信号强度指标位于所述合法接收信号强度指标范围中时,判断所述客户端装置是所述合法客户端装置。3.根据权利要求1所述的身份认证方法,其中建立所述查找表,所述查找表包括所述合法介质存取控制地址清单以及所述至少一合法客户端装置的所述合法接收信号强度指标范围包括:新增一已认证客户端装置的一介质存取控制地址至所述合法介质存取控制地址清单;基于所述已认证客户端装置的接收信号强度指标,计算一接收信号强度指标范围;以及将计算出的接收信号强度指标范围加入至所述查找表中,以作为与所述已认证客户端装置的合法介质存取控制地址对应的合法接收信号强度指标范围。4.根据权利要求3所述的身份认证方法,还包括:判断所述物联网网关装置接收的所述连线请求的数量是否超过一门槛值,其中所述连线请求是于一预定时间内被所述物联网网关装置所接收的连线请求;以及当所述连线请求的数量超过所述门槛值时,启动一封包过滤机制。5.根据权利要求4所述的身份认证方法,其中当所述连线请求的数量超过所述门槛值时,启动所述封包过滤机制的步骤包括:禁止所述物联网网关装置增加包含有一介质存取控制地址以及一接收信号强度指标范围的新的合法装置信息至所述查找表中。6.根据权利要求4所述的身份认证方法,还适用于一认证网关装置,其中当所述连线请求的数量超过所述门槛值时,启动所述封包过滤机制的步骤包括:借所述认证网关装置接收所述连线请求,以认证所述客户端装置;以及传送一查找表新增通知至所述物联网网关装置,其中所述查找表新增通知包括所述已认证客户端装置的所述介质存取控制地址以及所述接收信号强度指标,其中,当所述封包过滤机制被启动时,所述物联网网关装置仅允许来自所述查找表新增通知中的所述介质存取控制地址及所述接收信号强度指标被新增至所述查找表中。7.根据权利要求6所述的身份认证方法,其中当所述连线请求的数量超过所述门槛值时,启动所述封包过滤机制的步骤还包括:传送一重新连线请求至所述客户端装置,其中所述客户端装置响应于所述重新连线请求而重新连线至所述物联网网关装置。8.—种物联网网关装置,适用于将一无线网络连线服务提供给至少一客户端装置,所述物联网网关装置包括:一无线通信电路;一存储器电路,储存多个模块;以及一处理单元,耦接于所述无线通信电路以及所述存储器电路,其中所述处理单元控制所述无线通信电路的操作,并存取所述存储器电路以执行所述多个模块,所述多个模块包括:一查找表建立模块,用以建立一查找表,所述查找表包括至少一合法客户端装置的一合法介质存取控制地址清单以及一合法接收信号强度指标范围;一信息获取模块,用以根据一连线请求取得所述客户端装置的一介质控制存取地址以及一接收信号强度指标;以及一认证模块,用以接收所述连线请求并将所述客户端装置的所述介质存取控制地址与所述接收信号强度指标和所述查找表中的所述合法介质存取控制地址清单与所述合法接收信号强度指标范围进行比较,借以判断所述客户端装置是否为合法的客户端装置。9.根据权利要求8所述的物联网网关装置,其中所述认证模块判断所述客户端装置的介质存取控制地址是否为被记录于所述合法介质存取控制地址清单中的一合法介质存取控制地址,以及判断所述客户端装置所述接收信号强度指标是否位于对应合法介质存取控制地址的所述合法接收信号强度指标范围内,其中当所述介质控制存取地址为所述合法介质存取地址,且所述接收信号强度指标位于所述合法接收信号强度指标范围内时,所述认证模块判断所述客户端装置为所述合法客户端装置。10.根据权利要求8所述的物联网网关装置,其中所述查找表建立模块新增一已认证客户端装置的一介质存取控制地址至所述合法介质存取控制地址清单,并将所述已认证客户端装置的一接收信号强度指标范围作为与所述已认证客户端装置的介质存取控制地址对应的合法接收信号强度指标范围并新增至所述查找表中,其中所述接收信号强度指标范围是由所述信息获取模块基于所述已认证客户端装置的一接收信号强度指标计算而取得。11.根据权利要求10所述的物联网网关装置,其中所述认证模块还判断于一预定时间内的所述连线请求的数量是否超过一门槛值,并当所述连线请求的数量超过所述门槛值时,启动一封包过滤机制O12.根据权利要求11所述的物联网网关装置,其中当所述封包过滤机制被启动时,所述认证模块禁止所述查找表建立模块新增新的所述介质存取控制地址以及所述接收信号强度指标范围至所述查找表中。13.根据权利要求11所述的物联网网关装置,其中当所述封包过滤机制被启动时,所述查找表建立模块仅依据从一认证网关装置所接收的一查找表新增通知来新增所述介质存取控制地址及所述接收信号强度指标范围至所述查找表中。14.一种认证网关装置,适用于为一物联网网关装置认证至少一客户端装置,所述认证网关装置包括:一无线通信电路;一存储器电路,用以储存多个模块;以及一处理单元,耦接于所述无线通信电路以及所述存储器电路,其中所述处理单元控制所述无线通信电路的操作以及存取所述存储器电路以执行所述多个模块,所述多个模块包括:一验证模块,接收所述客户端的一连线请求以及验证所述客户端装置;一信息获取模块,用以根据所述连线请求获取所述客户端装置的一介质控制存取地址以及一接收信号强度指标;以及一通知模块,用以在所述客户端装置通过验证时,发出一查找表新增通知,其中所述查找表新增通知包括所述介质存取控制地址以及所述接收信号强度指标。15.根据权利要求14所述的认证网关装置,其中所述通知模块还传送一重新连线通知至所述客户端装置。

百度查询: 大同股份有限公司;大同大学 身份认证方法和物联网网关装置及认证网关装置

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。