物联网安全管理体系认证证书申报注意事项
本申请还提出一种智能家居子设备的安全认证方法,智能家居子设备的设备标识cid保存于智能家居子设备的嵌入式esim可编程逻辑控制器中,所述安全认证方法包括:
接收ci证书签发中心签发的第二证书;
通过安全网关接收外部访问实体发送的用私钥对获取智能家居子设备的设备标识cid的请求和随机数进行签名获得的签名、证书,证书用于访问外部访问实体;
使用证书对签名进行验签;
通过安全网关向外部访问实体发送用第二私钥对设备标识cid和随机数进行签名获得的第二签名、第二证书;
形成数据通信密钥,并利用数据通信密钥形成过程密钥;
接收外部访问实体通过安全网关发送的加密数据并进行解密;
响应于数据安全认证通过,对解密后的数据进行处理,使用过程密钥对处理后的数据进行加密,并通过安全网关返回给外部访问实体。
本申请的智能家居子设备的安全认证方法与本申请的物联网安全认证方法技术效果一致,在此就不一一详述。
广东昊霖商务管理有限公司是一站式互联网+认证咨询服务公司,专注于认证。在客户和合作伙伴的认可和信任的基础上,我们取得了长足的进步。我们的服务项目覆盖了100种认证项目,如系统认证、产品认证、食品认证、高新认证和资格认证等。
优选地,智能家居子设备32内存储有唯一的设备标识cid(integratedcircuitcardid)。智能家居子设备32包括嵌入式esim(embeddedsubscriberidentitymodule,嵌入式用户识别模块)可编程逻辑控制器。设备标识cid保存于智能家居子设备的嵌入式esim可编程逻辑控制器中。
其中,ci证书签发中心1向外部访问实体2和智能家居子设备3分别签发的证书和第二证书,可以直接放入外部访问实体2,或者直接放入智能家居子设备3;也可以通过互联网向外部访问实体2和智能家居子设备32分别签发证书和第二证书,即通过互联网经安全网关31向智能家居子设备32签发第二证书。
可选地,安全网关31经智能家居网对智能家居子设备32进行控制。示例性地,安全网关31可以为路由器。智能家居子设备32的第二私钥保存于智能家居子设备32的嵌入式esim可编程逻辑控制器中。智能家居子设备32可以为电视机、热水器、洗衣机、微波炉、吊扇、冰箱中的一种或多种,也可以为其他的具有通讯功能的电子设备。