本發(fā)明涉及通信,具體提供一種同賬號(hào)設(shè)備點(diǎn)對(duì)點(diǎn)身份認(rèn)證方法。
背景技術(shù):
1、隨著互聯(lián)網(wǎng)技術(shù)的蓬勃發(fā)展,通信終端的應(yīng)用越來(lái)越廣泛,很多用戶同時(shí)擁有多個(gè)通信終端,用戶更換通信終端的頻率越來(lái)越頻繁。
2、在多設(shè)備互聯(lián)的業(yè)務(wù)中,需要以用戶為中心,實(shí)現(xiàn)同一用戶的多個(gè)設(shè)備(例如,手機(jī)和車載終端)之間數(shù)據(jù)同步與共享。
3、在傳統(tǒng)的同賬號(hào)設(shè)備數(shù)據(jù)同步方案中,如圖1所示,每個(gè)設(shè)備都需要登錄賬號(hào),綁定設(shè)備與賬號(hào)的關(guān)系,并通過(guò)賬號(hào)云的輔助來(lái)實(shí)現(xiàn)數(shù)據(jù)同步與共享。
4、然而,對(duì)于車機(jī)一不時(shí)時(shí)聯(lián)網(wǎng)的設(shè)備,無(wú)法保證每個(gè)時(shí)刻都能成功登錄賬號(hào),因此,上述方案并不適用于車機(jī)。
5、相應(yīng)地,本領(lǐng)域需要一種新方案來(lái)解決上述問(wèn)題。
技術(shù)實(shí)現(xiàn)思路
1、為了克服上述缺陷,提出了本發(fā)明,提供一種同賬號(hào)設(shè)備點(diǎn)對(duì)點(diǎn)身份認(rèn)證方法,以解決或至少部分地解決因車機(jī)無(wú)法實(shí)時(shí)聯(lián)網(wǎng)而導(dǎo)致無(wú)法實(shí)現(xiàn)數(shù)據(jù)同步與共享的技術(shù)問(wèn)題。
2、在第一方面,本發(fā)明提供一種同賬號(hào)設(shè)備點(diǎn)對(duì)點(diǎn)身份認(rèn)證方法,應(yīng)用于第一設(shè)備,所述方法包括以下步驟:
3、第一設(shè)備接收第二設(shè)備發(fā)送的第二設(shè)備同賬號(hào)認(rèn)證信息,第二設(shè)備同賬號(hào)認(rèn)證信息至少包括第二同賬號(hào)設(shè)備證書,第二同賬號(hào)設(shè)備證書包括第二設(shè)備對(duì)應(yīng)的賬號(hào)id信息和設(shè)備id信息;
4、第一設(shè)備根據(jù)第二設(shè)備同賬號(hào)認(rèn)證信息,判斷第一設(shè)備和第二設(shè)備是否屬于同賬號(hào)設(shè)備;
5、若第一設(shè)備和第二設(shè)備屬于同賬號(hào)設(shè)備,則第一設(shè)備向第二設(shè)備發(fā)送第一設(shè)備同賬號(hào)認(rèn)證信息,以使得第二設(shè)備基于第一設(shè)備同賬號(hào)認(rèn)證信息判斷第一設(shè)備與第二設(shè)備是否屬于同賬號(hào)設(shè)備。
6、在上述同賬號(hào)設(shè)備點(diǎn)對(duì)點(diǎn)身份認(rèn)證方法的一個(gè)技術(shù)方案中,所述方法還包括第一設(shè)備至少基于以下步驟獲取第一同賬號(hào)設(shè)備證書:
7、第一設(shè)備向第三設(shè)備發(fā)起設(shè)備認(rèn)證請(qǐng)求,或,發(fā)起賬號(hào)認(rèn)證請(qǐng)求以及設(shè)備認(rèn)證請(qǐng)求;
8、第一設(shè)備接收第三設(shè)備下發(fā)的第一同賬號(hào)設(shè)備證書,第一同賬號(hào)設(shè)備證書為第三設(shè)備響應(yīng)于設(shè)備認(rèn)證請(qǐng)求通過(guò),或,賬號(hào)認(rèn)證請(qǐng)求以及設(shè)備認(rèn)證請(qǐng)求通過(guò)而下發(fā)。
9、在上述同賬號(hào)設(shè)備點(diǎn)對(duì)點(diǎn)身份認(rèn)證方法的一個(gè)技術(shù)方案中,第一設(shè)備向第三設(shè)備發(fā)起賬號(hào)認(rèn)證請(qǐng)求,包括:
10、第一設(shè)備登錄賬號(hào),向第三設(shè)備發(fā)起賬號(hào)認(rèn)證請(qǐng)求;
11、響應(yīng)于賬號(hào)認(rèn)證請(qǐng)求通過(guò),第一設(shè)備從第三設(shè)備獲取賬號(hào)登錄憑據(jù)。
12、在上述同賬號(hào)設(shè)備點(diǎn)對(duì)點(diǎn)身份認(rèn)證方法的一個(gè)技術(shù)方案中,第一設(shè)備預(yù)置有第一設(shè)備證書和第一設(shè)備公私鑰對(duì);
13、第一設(shè)備向第三設(shè)備發(fā)起設(shè)備認(rèn)證請(qǐng)求,包括:
14、第一設(shè)備基于預(yù)置的第一設(shè)備私鑰對(duì)所述賬號(hào)登錄憑據(jù)進(jìn)行簽名,并將第一設(shè)備證書、簽名結(jié)果以及第一設(shè)備公鑰一同發(fā)送至第三設(shè)備,以使第三設(shè)備分別對(duì)第一設(shè)備證書、簽名結(jié)果和賬號(hào)登錄憑據(jù)的有效性通過(guò)驗(yàn)證后,向第一設(shè)備下發(fā)第一同賬號(hào)設(shè)備證書;
15、或,第一設(shè)備向第三設(shè)備發(fā)起設(shè)備認(rèn)證請(qǐng)求,包括:
16、第一設(shè)備基于預(yù)置的第一設(shè)備私鑰對(duì)第一設(shè)備證書進(jìn)行簽名,并將第一設(shè)備證書、簽名結(jié)果以及第一設(shè)備公鑰一同發(fā)送至第三設(shè)備,以使第三設(shè)備分別對(duì)第一設(shè)備證書和簽名結(jié)果的有效性通過(guò)驗(yàn)證后,向第一設(shè)備下發(fā)第一同賬號(hào)設(shè)備證書。
17、在上述同賬號(hào)設(shè)備點(diǎn)對(duì)點(diǎn)身份認(rèn)證方法的一個(gè)技術(shù)方案中,所述第一設(shè)備為多個(gè)賬號(hào)共享的設(shè)備,所述方法還包括:
18、基于圖像采集設(shè)備獲取第一設(shè)備當(dāng)前使用者信息;
19、基于所述當(dāng)前使用者信息確定所述第一設(shè)備當(dāng)前使用者的賬號(hào);
20、所述第一設(shè)備向第三設(shè)備發(fā)起設(shè)備認(rèn)證請(qǐng)求,還包括:
21、若第一設(shè)備當(dāng)前綁定有與所述當(dāng)前使用者的賬號(hào)不同的其他賬號(hào),則第一設(shè)備接收第三設(shè)備下發(fā)的用于吊銷其他賬號(hào)對(duì)應(yīng)的證書的吊銷信息,以及接收第三設(shè)備下發(fā)的第一同賬號(hào)設(shè)備證書,第一同賬號(hào)設(shè)備證書包括第一設(shè)備當(dāng)前使用者的賬號(hào)id信息和設(shè)備id信息。
22、在上述同賬號(hào)設(shè)備點(diǎn)對(duì)點(diǎn)身份認(rèn)證方法的一個(gè)技術(shù)方案中,第一設(shè)備根據(jù)第二設(shè)備同賬號(hào)認(rèn)證信息,判斷第一設(shè)備和第二設(shè)備是否屬于同賬號(hào)設(shè)備包括:
23、第一設(shè)備將第一同賬號(hào)設(shè)備證書和第二同賬號(hào)設(shè)備證書的賬號(hào)id信息進(jìn)行比較;
24、根據(jù)比較結(jié)果判斷彼此是否屬于同賬號(hào)設(shè)備。
25、在上述同賬號(hào)設(shè)備點(diǎn)對(duì)點(diǎn)身份認(rèn)證方法的一個(gè)技術(shù)方案中,第二設(shè)備同賬號(hào)認(rèn)證信息還包括第二隨機(jī)密鑰對(duì)中的公鑰以及第二數(shù)字簽名,所述方法還包括:
26、第一設(shè)備生成第一隨機(jī)密鑰對(duì),并將第一隨機(jī)密鑰對(duì)中的公鑰發(fā)送至第二設(shè)備;
27、第一設(shè)備接收第二設(shè)備發(fā)送的第二隨機(jī)密鑰對(duì)中的公鑰以及第二數(shù)字簽名,其中,第二數(shù)字簽名為第二設(shè)備基于第二隨機(jī)密鑰中的私鑰對(duì)第一設(shè)備發(fā)送的第一隨機(jī)密鑰對(duì)中的公鑰和第二隨機(jī)密鑰中的公鑰進(jìn)行的簽名;
28、根據(jù)比較結(jié)果判斷彼此是否屬于同賬號(hào)設(shè)備包括:
29、若第一同賬號(hào)設(shè)備證書和第二同賬號(hào)設(shè)備證書的賬號(hào)id信息相同,則第一設(shè)備對(duì)第二數(shù)字簽名進(jìn)行驗(yàn)證,驗(yàn)證通過(guò)后,確認(rèn)第一設(shè)備和第二設(shè)備屬于同賬號(hào)設(shè)備。
30、在上述同賬號(hào)設(shè)備點(diǎn)對(duì)點(diǎn)身份認(rèn)證方法的一個(gè)技術(shù)方案中,第一設(shè)備預(yù)置有第一同賬號(hào)設(shè)備證書密鑰對(duì);第一設(shè)備向第二設(shè)備發(fā)送第一設(shè)備同賬號(hào)認(rèn)證信息,包括:
31、第一設(shè)備采用第一同賬號(hào)設(shè)備證書密鑰對(duì)中的私鑰對(duì)第二設(shè)備發(fā)送的第二隨機(jī)密鑰對(duì)中的公鑰和第一隨機(jī)密鑰對(duì)中的公鑰進(jìn)行的簽名,生成第一數(shù)字簽名;
32、第一設(shè)備根據(jù)第一數(shù)字簽名和第二數(shù)字簽名生成哈希數(shù)據(jù);
33、第一設(shè)備將第一數(shù)字簽名、哈希數(shù)據(jù)以及第一同賬號(hào)設(shè)備證書發(fā)送至第二設(shè)備,以使得第二設(shè)備基于第一數(shù)字簽名、哈希數(shù)據(jù)以及第一同賬號(hào)設(shè)備證書判斷第一設(shè)備與第二設(shè)備是否屬于同賬號(hào)設(shè)備。
34、在第二方面,本發(fā)明提供一種同賬號(hào)設(shè)備點(diǎn)對(duì)點(diǎn)身份認(rèn)證方法,應(yīng)用于第二設(shè)備,所述方法包括以下步驟:
35、第二設(shè)備向第一設(shè)備發(fā)送第二設(shè)備同賬號(hào)認(rèn)證信息,第二設(shè)備同賬號(hào)認(rèn)證信息至少包括第二同賬號(hào)設(shè)備證書,第二同賬號(hào)設(shè)備證書包括第二設(shè)備對(duì)應(yīng)的賬號(hào)id信息和設(shè)備id信息;
36、在第一設(shè)備判斷第一設(shè)備和第二設(shè)備屬于同賬號(hào)設(shè)備后,第二設(shè)備接收第一設(shè)備發(fā)送的第一設(shè)備同賬號(hào)認(rèn)證信息;
37、第二設(shè)備基于第一設(shè)備同賬號(hào)認(rèn)證信息判斷第一設(shè)備與第二設(shè)備是否屬于同賬號(hào)設(shè)備。
38、在上述同賬號(hào)設(shè)備點(diǎn)對(duì)點(diǎn)身份認(rèn)證方法的一個(gè)技術(shù)方案中,所述方法還包括第二設(shè)備至少基于以下步驟獲取第二同賬號(hào)設(shè)備證書:
39、第二設(shè)備向第三設(shè)備發(fā)起設(shè)備認(rèn)證請(qǐng)求,或,發(fā)起賬號(hào)認(rèn)證請(qǐng)求以及設(shè)備認(rèn)證請(qǐng)求;
40、第二設(shè)備接收第三設(shè)備下發(fā)的第二同賬號(hào)設(shè)備證書,第二同賬號(hào)設(shè)備證書為第三設(shè)備響應(yīng)于設(shè)備認(rèn)證請(qǐng)求通過(guò),或,賬號(hào)認(rèn)證請(qǐng)求以及設(shè)備認(rèn)證請(qǐng)求通過(guò)而下發(fā)。
41、在上述同賬號(hào)設(shè)備點(diǎn)對(duì)點(diǎn)身份認(rèn)證方法的一個(gè)技術(shù)方案中,第二設(shè)備向第三設(shè)備發(fā)起賬號(hào)認(rèn)證請(qǐng)求,包括:
42、第二設(shè)備登錄賬號(hào),向第三設(shè)備發(fā)起賬號(hào)認(rèn)證請(qǐng)求;
43、響應(yīng)于賬號(hào)認(rèn)證請(qǐng)求通過(guò),第二設(shè)備從第三設(shè)備獲取賬號(hào)登錄憑據(jù)。
44、在上述同賬號(hào)設(shè)備點(diǎn)對(duì)點(diǎn)身份認(rèn)證方法的一個(gè)技術(shù)方案中,第二設(shè)備預(yù)置有第二設(shè)備證書和第二設(shè)備公私鑰對(duì),
45、第二設(shè)備向第三設(shè)備發(fā)起設(shè)備認(rèn)證請(qǐng)求,包括:
46、第二設(shè)備基于預(yù)置的第二設(shè)備私鑰對(duì)所述賬號(hào)登錄憑據(jù)進(jìn)行簽名,并將第二設(shè)備證書、簽名結(jié)果以及第二設(shè)備公鑰一同發(fā)送至第三設(shè)備,以使第三設(shè)備分別對(duì)第二設(shè)備證書、簽名結(jié)果和賬號(hào)登錄憑據(jù)的有效性通過(guò)驗(yàn)證后,向第二設(shè)備下發(fā)第二同賬號(hào)設(shè)備證書;
47、或,第二設(shè)備向第三設(shè)備發(fā)起設(shè)備認(rèn)證請(qǐng)求,包括:
48、第二設(shè)備基于預(yù)置的第二設(shè)備私鑰對(duì)第二設(shè)備證書進(jìn)行簽名,并將第一設(shè)備證書、簽名結(jié)果以及第二設(shè)備公鑰一同發(fā)送至第三設(shè)備,以使第三設(shè)備分別對(duì)第二設(shè)備證書和簽名結(jié)果的有效性通過(guò)驗(yàn)證后,向第二設(shè)備下發(fā)第二同賬號(hào)設(shè)備證書。
49、在上述同賬號(hào)設(shè)備點(diǎn)對(duì)點(diǎn)身份認(rèn)證方法的一個(gè)技術(shù)方案中,所述第二設(shè)備為多個(gè)賬號(hào)共享的設(shè)備,所述方法還包括:
50、基于圖像采集設(shè)備獲取第二設(shè)備當(dāng)前使用者信息;
51、基于所述當(dāng)前使用者信息確定所述第二設(shè)備當(dāng)前使用者的賬號(hào);
52、所述第二設(shè)備向第三設(shè)備發(fā)起設(shè)備認(rèn)證請(qǐng)求,還包括:
53、若第二設(shè)備當(dāng)前綁定有與所述當(dāng)前使用者的賬號(hào)不同的其他賬號(hào),則第二設(shè)備接收第三設(shè)備下發(fā)的用于吊銷其他賬號(hào)對(duì)應(yīng)的證書的吊銷信息,以及接收第三設(shè)備下發(fā)的第二同賬號(hào)設(shè)備證書,第二同賬號(hào)設(shè)備證書包括第二設(shè)備當(dāng)前使用者的賬號(hào)id信息和設(shè)備id信息。
54、在上述同賬號(hào)設(shè)備點(diǎn)對(duì)點(diǎn)身份認(rèn)證方法的一個(gè)技術(shù)方案中,第一設(shè)備同賬號(hào)認(rèn)證信息還包括第一隨機(jī)密鑰對(duì)中的公鑰,第二設(shè)備預(yù)置有第二同賬號(hào)設(shè)備證書密鑰對(duì),所述方法還包括:
55、第二設(shè)備接收第一設(shè)備發(fā)送到第一隨機(jī)密鑰對(duì)中的公鑰;
56、第二設(shè)備生成第二隨機(jī)密鑰對(duì),采用第二同賬號(hào)設(shè)備證書密鑰對(duì)中的私鑰對(duì)接收的第一隨機(jī)密鑰對(duì)中的公鑰和第二隨機(jī)密鑰對(duì)中的公鑰進(jìn)行的簽名,生成第二數(shù)字簽名,并發(fā)送至第一設(shè)備;
57、在第一設(shè)備通過(guò)驗(yàn)證第二數(shù)字簽名后,第二設(shè)備接收第一設(shè)備發(fā)送的第一數(shù)字簽名、哈希數(shù)據(jù)以及第一同賬號(hào)設(shè)備證書;
58、根據(jù)比較結(jié)果判斷彼此是否屬于同賬號(hào)設(shè)備包括:
59、若第一同賬號(hào)設(shè)備證書和第二同賬號(hào)設(shè)備證書的賬號(hào)id信息相同,則第一設(shè)備對(duì)第一數(shù)字簽名、哈希數(shù)據(jù)進(jìn)行驗(yàn)證,驗(yàn)證通過(guò)后,確認(rèn)第一設(shè)備和第二設(shè)備屬于同賬號(hào)設(shè)備。
60、在第三方面,本發(fā)明提供一種信息傳輸方法,應(yīng)用于信息傳輸系統(tǒng),所述系統(tǒng)包括第一設(shè)備和第二設(shè)備,其特征在于:
61、第一設(shè)備基于上述同賬號(hào)設(shè)備點(diǎn)對(duì)點(diǎn)身份認(rèn)證方法的技術(shù)方案中任一項(xiàng)所述的同賬號(hào)設(shè)備點(diǎn)對(duì)點(diǎn)身份認(rèn)證方法對(duì)第二設(shè)備進(jìn)行同賬號(hào)設(shè)備點(diǎn)對(duì)點(diǎn)身份認(rèn)證;
62、第二設(shè)備基于上述同賬號(hào)設(shè)備點(diǎn)對(duì)點(diǎn)身份認(rèn)證方法的技術(shù)方案中任一項(xiàng)所述的同賬號(hào)設(shè)備點(diǎn)對(duì)點(diǎn)身份認(rèn)證方法對(duì)第一設(shè)備進(jìn)行同賬號(hào)設(shè)備點(diǎn)對(duì)點(diǎn)身份認(rèn)證;
63、在第一設(shè)備和第二設(shè)備雙方認(rèn)證通過(guò)后,獲取第一設(shè)備和第二設(shè)備協(xié)商的會(huì)話密鑰;
64、基于所述會(huì)話密鑰在所述第一設(shè)備和第二設(shè)備之間進(jìn)行信息傳輸。
65、在第四方面,本發(fā)明提供一種終端設(shè)備,包括:
66、存儲(chǔ)器;
67、處理器;所述存儲(chǔ)器適于存儲(chǔ)多條程序代碼,所述程序代碼適于由所述處理器加載并運(yùn)行以執(zhí)行上述應(yīng)用于第一設(shè)備的同賬號(hào)設(shè)備點(diǎn)對(duì)點(diǎn)身份認(rèn)證方法的技術(shù)方案中任一項(xiàng)所述的同賬號(hào)設(shè)備點(diǎn)對(duì)點(diǎn)身份認(rèn)證方法。
68、在第五方面,本發(fā)明提供一種車機(jī),包括:
69、存儲(chǔ)器;
70、處理器;所述存儲(chǔ)器適于存儲(chǔ)多條程序代碼,所述程序代碼適于由所述處理器加載并運(yùn)行以執(zhí)行上述應(yīng)用于第二設(shè)備的同賬號(hào)設(shè)備點(diǎn)對(duì)點(diǎn)身份認(rèn)證方法的技術(shù)方案中任一項(xiàng)所述的同賬號(hào)設(shè)備點(diǎn)對(duì)點(diǎn)身份認(rèn)證方法。
71、在第六方面,本發(fā)明提供一種信息傳輸系統(tǒng),包括上述終端設(shè)備的技術(shù)方案中所述的終端設(shè)備、上述車機(jī)的技術(shù)方案中所述的車機(jī);
72、所述終端設(shè)備設(shè)置有第一同賬號(hào)設(shè)備證書,所述車機(jī)設(shè)置有第二同賬號(hào)設(shè)備證書,所述終端設(shè)備和所述車機(jī)被配置為基于所述第一同賬號(hào)設(shè)備證書和所述第二同賬號(hào)設(shè)備證書進(jìn)行同賬號(hào)設(shè)備點(diǎn)對(duì)點(diǎn)身份認(rèn)證;
73、其中,所述第一同賬號(hào)設(shè)備證書包括第一設(shè)備對(duì)應(yīng)的賬號(hào)id信息和設(shè)備id信息,第二同賬號(hào)設(shè)備證書包括第二設(shè)備對(duì)應(yīng)的賬號(hào)id信息和設(shè)備id信息。
74、在上述信息傳輸系統(tǒng)的一個(gè)技術(shù)方案中,還包括云端;
75、終端設(shè)備和車機(jī)分別與云端通信連接;
76、所述云端被配置為對(duì)終端設(shè)備進(jìn)行設(shè)備認(rèn)證和賬號(hào)認(rèn)證,并基于認(rèn)證結(jié)果向終端設(shè)備下發(fā)第一同賬號(hào)設(shè)備證書;以及對(duì)車機(jī)進(jìn)行設(shè)備認(rèn)證,并基于認(rèn)證結(jié)果向車機(jī)下發(fā)第二同賬號(hào)設(shè)備證書。
77、在第七方面,本發(fā)明提供一種計(jì)算機(jī)可讀存儲(chǔ)介質(zhì),其中存儲(chǔ)有多條程序代碼,所述程序代碼適于由處理器加載并運(yùn)行以執(zhí)行上述同賬號(hào)設(shè)備點(diǎn)對(duì)點(diǎn)身份認(rèn)證方法的技術(shù)方案中任一項(xiàng)技術(shù)方案所述的同賬號(hào)設(shè)備點(diǎn)對(duì)點(diǎn)身份認(rèn)證方法,或上述信息傳輸方法的技術(shù)方案中所述的信息傳輸方法。
78、方案1.一種同賬號(hào)設(shè)備點(diǎn)對(duì)點(diǎn)身份認(rèn)證方法,應(yīng)用于第一設(shè)備,其特征在于,所述方法包括以下步驟:
79、第一設(shè)備接收第二設(shè)備發(fā)送的第二設(shè)備同賬號(hào)認(rèn)證信息,第二設(shè)備同賬號(hào)認(rèn)證信息至少包括第二同賬號(hào)設(shè)備證書,第二同賬號(hào)設(shè)備證書包括第二設(shè)備對(duì)應(yīng)的賬號(hào)id信息和設(shè)備id信息;
80、第一設(shè)備根據(jù)第二設(shè)備同賬號(hào)認(rèn)證信息,判斷第一設(shè)備和第二設(shè)備是否屬于同賬號(hào)設(shè)備;
81、若第一設(shè)備和第二設(shè)備屬于同賬號(hào)設(shè)備,則第一設(shè)備向第二設(shè)備發(fā)送第一設(shè)備同賬號(hào)認(rèn)證信息,以使得第二設(shè)備基于第一設(shè)備同賬號(hào)認(rèn)證信息判斷第一設(shè)備與第二設(shè)備是否屬于同賬號(hào)設(shè)備。
82、方案2.根據(jù)權(quán)利要求1所述的同賬號(hào)設(shè)備點(diǎn)對(duì)點(diǎn)身份認(rèn)證方法,其特征在于,所述方法還包括第一設(shè)備至少基于以下步驟獲取第一同賬號(hào)設(shè)備證書:
83、第一設(shè)備向第三設(shè)備發(fā)起設(shè)備認(rèn)證請(qǐng)求,或,發(fā)起賬號(hào)認(rèn)證請(qǐng)求以及設(shè)備認(rèn)證請(qǐng)求;
84、第一設(shè)備接收第三設(shè)備下發(fā)的第一同賬號(hào)設(shè)備證書,第一同賬號(hào)設(shè)備證書為第三設(shè)備響應(yīng)于設(shè)備認(rèn)證請(qǐng)求通過(guò),或,賬號(hào)認(rèn)證請(qǐng)求以及設(shè)備認(rèn)證請(qǐng)求通過(guò)而下發(fā)。
85、方案3.根據(jù)權(quán)利要求2所述的同賬號(hào)設(shè)備點(diǎn)對(duì)點(diǎn)身份認(rèn)證方法,其特征在于,第一設(shè)備向第三設(shè)備發(fā)起賬號(hào)認(rèn)證請(qǐng)求,包括:
86、第一設(shè)備登錄賬號(hào),向第三設(shè)備發(fā)起賬號(hào)認(rèn)證請(qǐng)求;
87、響應(yīng)于賬號(hào)認(rèn)證請(qǐng)求通過(guò),第一設(shè)備從第三設(shè)備獲取賬號(hào)登錄憑據(jù)。
88、方案4.根據(jù)權(quán)利要求3所述的同賬號(hào)設(shè)備點(diǎn)對(duì)點(diǎn)身份認(rèn)證方法,其特征在于,第一設(shè)備預(yù)置有第一設(shè)備證書和第一設(shè)備公私鑰對(duì);
89、第一設(shè)備向第三設(shè)備發(fā)起設(shè)備認(rèn)證請(qǐng)求,包括:
90、第一設(shè)備基于預(yù)置的第一設(shè)備私鑰對(duì)所述賬號(hào)登錄憑據(jù)進(jìn)行簽名,并將第一設(shè)備證書、簽名結(jié)果以及第一設(shè)備公鑰一同發(fā)送至第三設(shè)備,以使第三設(shè)備分別對(duì)第一設(shè)備證書、簽名結(jié)果和賬號(hào)登錄憑據(jù)的有效性通過(guò)驗(yàn)證后,向第一設(shè)備下發(fā)第一同賬號(hào)設(shè)備證書;
91、或,第一設(shè)備向第三設(shè)備發(fā)起設(shè)備認(rèn)證請(qǐng)求,包括:
92、第一設(shè)備基于預(yù)置的第一設(shè)備私鑰對(duì)第一設(shè)備證書進(jìn)行簽名,并將第一設(shè)備證書、簽名結(jié)果以及第一設(shè)備公鑰一同發(fā)送至第三設(shè)備,以使第三設(shè)備分別對(duì)第一設(shè)備證書和簽名結(jié)果的有效性通過(guò)驗(yàn)證后,向第一設(shè)備下發(fā)第一同賬號(hào)設(shè)備證書。
93、方案5.根據(jù)權(quán)利要求4所述的同賬號(hào)設(shè)備點(diǎn)對(duì)點(diǎn)身份認(rèn)證方法,所述第一設(shè)備為多個(gè)賬號(hào)共享的設(shè)備,所述方法還包括:
94、基于圖像采集設(shè)備獲取第一設(shè)備當(dāng)前使用者信息;
95、基于所述當(dāng)前使用者信息確定所述第一設(shè)備當(dāng)前使用者的賬號(hào);
96、所述第一設(shè)備向第三設(shè)備發(fā)起設(shè)備認(rèn)證請(qǐng)求,還包括:
97、若第一設(shè)備當(dāng)前綁定有與所述當(dāng)前使用者的賬號(hào)不同的其他賬號(hào),則第一設(shè)備接收第三設(shè)備下發(fā)的用于吊銷其他賬號(hào)對(duì)應(yīng)的證書的吊銷信息,以及接收第三設(shè)備下發(fā)的第一同賬號(hào)設(shè)備證書,第一同賬號(hào)設(shè)備證書包括第一設(shè)備當(dāng)前使用者的賬號(hào)id信息和設(shè)備id信息。
98、方案6.根據(jù)權(quán)利要求1所述的同賬號(hào)設(shè)備點(diǎn)對(duì)點(diǎn)身份認(rèn)證方法,其特征在于,第一設(shè)備根據(jù)第二設(shè)備同賬號(hào)認(rèn)證信息,判斷第一設(shè)備和第二設(shè)備是否屬于同賬號(hào)設(shè)備包括:
99、第一設(shè)備將第一同賬號(hào)設(shè)備證書和第二同賬號(hào)設(shè)備證書的賬號(hào)id信息進(jìn)行比較;
100、根據(jù)比較結(jié)果判斷彼此是否屬于同賬號(hào)設(shè)備。
101、方案7.根據(jù)權(quán)利要求6所述的同賬號(hào)設(shè)備點(diǎn)對(duì)點(diǎn)身份認(rèn)證方法,其特征在于,第二設(shè)備同賬號(hào)認(rèn)證信息還包括第二隨機(jī)密鑰對(duì)中的公鑰以及第二數(shù)字簽名,所述方法還包括:
102、第一設(shè)備生成第一隨機(jī)密鑰對(duì),并將第一隨機(jī)密鑰對(duì)中的公鑰發(fā)送至第二設(shè)備;
103、第一設(shè)備接收第二設(shè)備發(fā)送的第二隨機(jī)密鑰對(duì)中的公鑰以及第二數(shù)字簽名,其中,第二數(shù)字簽名為第二設(shè)備基于第二隨機(jī)密鑰中的私鑰對(duì)第一設(shè)備發(fā)送的第一隨機(jī)密鑰對(duì)中的公鑰和第二隨機(jī)密鑰中的公鑰進(jìn)行的簽名;
104、根據(jù)比較結(jié)果判斷彼此是否屬于同賬號(hào)設(shè)備包括:
105、若第一同賬號(hào)設(shè)備證書和第二同賬號(hào)設(shè)備證書的賬號(hào)id信息相同,則第一設(shè)備對(duì)第二數(shù)字簽名進(jìn)行驗(yàn)證,驗(yàn)證通過(guò)后,確認(rèn)第一設(shè)備和第二設(shè)備屬于同賬號(hào)設(shè)備。
106、方案8.根據(jù)權(quán)利要求1所述的同賬號(hào)設(shè)備點(diǎn)對(duì)點(diǎn)身份認(rèn)證方法,其特征在于,第一設(shè)備預(yù)置有第一同賬號(hào)設(shè)備證書密鑰對(duì);第一設(shè)備向第二設(shè)備發(fā)送第一設(shè)備同賬號(hào)認(rèn)證信息,包括:
107、第一設(shè)備采用第一同賬號(hào)設(shè)備證書密鑰對(duì)中的私鑰對(duì)第二設(shè)備發(fā)送的第二隨機(jī)密鑰對(duì)中的公鑰和第一隨機(jī)密鑰對(duì)中的公鑰進(jìn)行的簽名,生成第一數(shù)字簽名;
108、第一設(shè)備根據(jù)第一數(shù)字簽名和第二數(shù)字簽名生成哈希數(shù)據(jù);
109、第一設(shè)備將第一數(shù)字簽名、哈希數(shù)據(jù)以及第一同賬號(hào)設(shè)備證書發(fā)送至第二設(shè)備,以使得第二設(shè)備基于第一數(shù)字簽名、哈希數(shù)據(jù)以及第一同賬號(hào)設(shè)備證書判斷第一設(shè)備與第二設(shè)備是否屬于同賬號(hào)設(shè)備。
110、方案9.一種同賬號(hào)設(shè)備點(diǎn)對(duì)點(diǎn)身份認(rèn)證方法,應(yīng)用于第二設(shè)備,其特征在于,所述方法包括以下步驟:
111、第二設(shè)備向第一設(shè)備發(fā)送第二設(shè)備同賬號(hào)認(rèn)證信息,第二設(shè)備同賬號(hào)認(rèn)證信息至少包括第二同賬號(hào)設(shè)備證書,第二同賬號(hào)設(shè)備證書包括第二設(shè)備對(duì)應(yīng)的賬號(hào)id信息和設(shè)備id信息;
112、在第一設(shè)備判斷第一設(shè)備和第二設(shè)備屬于同賬號(hào)設(shè)備后,第二設(shè)備接收第一設(shè)備發(fā)送的第一設(shè)備同賬號(hào)認(rèn)證信息;
113、第二設(shè)備基于第一設(shè)備同賬號(hào)認(rèn)證信息判斷第一設(shè)備與第二設(shè)備是否屬于同賬號(hào)設(shè)備。
114、方案10.根據(jù)權(quán)利要求9所述的同賬號(hào)設(shè)備點(diǎn)對(duì)點(diǎn)身份認(rèn)證方法,其特征在于,所述方法還包括第二設(shè)備至少基于以下步驟獲取第二同賬號(hào)設(shè)備證書:
115、第二設(shè)備向第三設(shè)備發(fā)起設(shè)備認(rèn)證請(qǐng)求,或,發(fā)起賬號(hào)認(rèn)證請(qǐng)求以及設(shè)備認(rèn)證請(qǐng)求;
116、第二設(shè)備接收第三設(shè)備下發(fā)的第二同賬號(hào)設(shè)備證書,第二同賬號(hào)設(shè)備證書為第三設(shè)備響應(yīng)于設(shè)備認(rèn)證請(qǐng)求通過(guò),或,賬號(hào)認(rèn)證請(qǐng)求以及設(shè)備認(rèn)證請(qǐng)求通過(guò)而下發(fā)。
117、方案11.根據(jù)權(quán)利要求10所述的同賬號(hào)設(shè)備點(diǎn)對(duì)點(diǎn)身份認(rèn)證方法,其特征在于,第二設(shè)備向第三設(shè)備發(fā)起賬號(hào)認(rèn)證請(qǐng)求,包括:
118、第二設(shè)備登錄賬號(hào),向第三設(shè)備發(fā)起賬號(hào)認(rèn)證請(qǐng)求;
119、響應(yīng)于賬號(hào)認(rèn)證請(qǐng)求通過(guò),第二設(shè)備從第三設(shè)備獲取賬號(hào)登錄憑據(jù)。
120、方案12.根據(jù)權(quán)利要求11所述的同賬號(hào)設(shè)備點(diǎn)對(duì)點(diǎn)身份認(rèn)證方法,其特征在于,第二設(shè)備預(yù)置有第二設(shè)備證書和第二設(shè)備公私鑰對(duì),
121、第二設(shè)備向第三設(shè)備發(fā)起設(shè)備認(rèn)證請(qǐng)求,包括:
122、第二設(shè)備基于預(yù)置的第二設(shè)備私鑰對(duì)所述賬號(hào)登錄憑據(jù)進(jìn)行簽名,并將第二設(shè)備證書、簽名結(jié)果以及第二設(shè)備公鑰一同發(fā)送至第三設(shè)備,以使第三設(shè)備分別對(duì)第二設(shè)備證書、簽名結(jié)果和賬號(hào)登錄憑據(jù)的有效性通過(guò)驗(yàn)證后,向第二設(shè)備下發(fā)第二同賬號(hào)設(shè)備證書;
123、或,第二設(shè)備向第三設(shè)備發(fā)起設(shè)備認(rèn)證請(qǐng)求,包括:
124、第二設(shè)備基于預(yù)置的第二設(shè)備私鑰對(duì)第二設(shè)備證書進(jìn)行簽名,并將第一設(shè)備證書、簽名結(jié)果以及第二設(shè)備公鑰一同發(fā)送至第三設(shè)備,以使第三設(shè)備分別對(duì)第二設(shè)備證書和簽名結(jié)果的有效性通過(guò)驗(yàn)證后,向第二設(shè)備下發(fā)第二同賬號(hào)設(shè)備證書。
125、方案13.根據(jù)權(quán)利要求12所述的同賬號(hào)設(shè)備點(diǎn)對(duì)點(diǎn)身份認(rèn)證方法,其特征在于,所述第二設(shè)備為多個(gè)賬號(hào)共享的設(shè)備,所述方法還包括:
126、基于圖像采集設(shè)備獲取第二設(shè)備當(dāng)前使用者信息;
127、基于所述當(dāng)前使用者信息確定所述第二設(shè)備當(dāng)前使用者的賬號(hào);
128、所述第二設(shè)備向第三設(shè)備發(fā)起設(shè)備認(rèn)證請(qǐng)求,還包括:
129、若第二設(shè)備當(dāng)前綁定有與所述當(dāng)前使用者的賬號(hào)不同的其他賬號(hào),則第二設(shè)備接收第三設(shè)備下發(fā)的用于吊銷其他賬號(hào)對(duì)應(yīng)的證書的吊銷信息,以及接收第三設(shè)備下發(fā)的第二同賬號(hào)設(shè)備證書,第二同賬號(hào)設(shè)備證書包括第二設(shè)備當(dāng)前使用者的賬號(hào)id信息和設(shè)備id信息。
130、方案14.根據(jù)權(quán)利要求9所述的同賬號(hào)設(shè)備點(diǎn)對(duì)點(diǎn)身份認(rèn)證方法,其特征在于,第一設(shè)備同賬號(hào)認(rèn)證信息還包括第一隨機(jī)密鑰對(duì)中的公鑰,第二設(shè)備預(yù)置有第二同賬號(hào)設(shè)備證書密鑰對(duì),所述方法還包括:
131、第二設(shè)備接收第一設(shè)備發(fā)送到第一隨機(jī)密鑰對(duì)中的公鑰;
132、第二設(shè)備生成第二隨機(jī)密鑰對(duì),采用第二同賬號(hào)設(shè)備證書密鑰對(duì)中的私鑰對(duì)接收的第一隨機(jī)密鑰對(duì)中的公鑰和第二隨機(jī)密鑰對(duì)中的公鑰進(jìn)行的簽名,生成第二數(shù)字簽名,并發(fā)送至第一設(shè)備;
133、在第一設(shè)備通過(guò)驗(yàn)證第二數(shù)字簽名后,第二設(shè)備接收第一設(shè)備發(fā)送的第一數(shù)字簽名、哈希數(shù)據(jù)以及第一同賬號(hào)設(shè)備證書;
134、根據(jù)比較結(jié)果判斷彼此是否屬于同賬號(hào)設(shè)備包括:
135、若第一同賬號(hào)設(shè)備證書和第二同賬號(hào)設(shè)備證書的賬號(hào)id信息相同,則第一設(shè)備對(duì)第一數(shù)字簽名、哈希數(shù)據(jù)進(jìn)行驗(yàn)證,驗(yàn)證通過(guò)后,確認(rèn)第一設(shè)備和第二設(shè)備屬于同賬號(hào)設(shè)備。
136、方案15.一種信息傳輸方法,應(yīng)用于信息傳輸系統(tǒng),所述系統(tǒng)包括第一設(shè)備和第二設(shè)備,其特征在于:
137、第一設(shè)備基于權(quán)利要求1-8任意一項(xiàng)對(duì)第二設(shè)備進(jìn)行同賬號(hào)設(shè)備點(diǎn)對(duì)點(diǎn)身份認(rèn)證;
138、第二設(shè)備基于權(quán)利要求9-14任意一項(xiàng)對(duì)第一設(shè)備進(jìn)行同賬號(hào)設(shè)備點(diǎn)對(duì)點(diǎn)身份認(rèn)證;
139、在第一設(shè)備和第二設(shè)備雙方認(rèn)證通過(guò)后,獲取第一設(shè)備和第二設(shè)備協(xié)商的會(huì)話密鑰;
140、基于所述會(huì)話密鑰在所述第一設(shè)備和第二設(shè)備之間進(jìn)行信息傳輸。
141、方案16、一種終端設(shè)備,其特征在于,包括:
142、存儲(chǔ)器;
143、處理器;所述存儲(chǔ)器適于存儲(chǔ)多條程序代碼,其特征在于,所述程序代碼適于由所述處理器加載并運(yùn)行以執(zhí)行權(quán)利要求1-8中任一項(xiàng)所述的一種同賬號(hào)設(shè)備點(diǎn)對(duì)點(diǎn)身份認(rèn)證方法。
144、方案17、一種車機(jī),其特征在于,包括:
145、存儲(chǔ)器;
146、處理器;所述存儲(chǔ)器適于存儲(chǔ)多條程序代碼,其特征在于,所述程序代碼適于由所述處理器加載并運(yùn)行以執(zhí)行權(quán)利要求9-14中任一項(xiàng)所述的一種同賬號(hào)設(shè)備點(diǎn)對(duì)點(diǎn)身份認(rèn)證方法。
147、方案18、一種信息傳輸系統(tǒng),其特征在于,包括:如權(quán)利要求16所述的終端設(shè)備、如權(quán)利要求17所述的車機(jī);
148、所述終端設(shè)備設(shè)置有第一同賬號(hào)設(shè)備證書,所述車機(jī)設(shè)置有第二同賬號(hào)設(shè)備證書,所述終端設(shè)備和所述車機(jī)被配置為基于所述第一同賬號(hào)設(shè)備證書和所述第二同賬號(hào)設(shè)備證書進(jìn)行同賬號(hào)設(shè)備點(diǎn)對(duì)點(diǎn)身份認(rèn)證;
149、其中,所述第一同賬號(hào)設(shè)備證書包括第一設(shè)備對(duì)應(yīng)的賬號(hào)id信息和設(shè)備id信息,第二同賬號(hào)設(shè)備證書包括第二設(shè)備對(duì)應(yīng)的賬號(hào)id信息和設(shè)備id信息。
150、方案19、根據(jù)權(quán)利要求18所述的信息傳輸系統(tǒng),其特征在于,還包括云端;
151、終端設(shè)備和車機(jī)分別與云端通信連接;
152、所述云端被配置為對(duì)終端設(shè)備進(jìn)行設(shè)備認(rèn)證和賬號(hào)認(rèn)證,并基于認(rèn)證結(jié)果向終端設(shè)備下發(fā)第一同賬號(hào)設(shè)備證書;以及對(duì)車機(jī)進(jìn)行設(shè)備認(rèn)證,并基于認(rèn)證結(jié)果向車機(jī)下發(fā)第二同賬號(hào)設(shè)備證書。
153、方案20.一種計(jì)算機(jī)可讀存儲(chǔ)介質(zhì),其中存儲(chǔ)有多條程序代碼,其特征在于,所述程序代碼適于由處理器加載并運(yùn)行以執(zhí)行權(quán)利要求1至12中任一項(xiàng)所述的同賬號(hào)設(shè)備點(diǎn)對(duì)點(diǎn)身份認(rèn)證方法,或,權(quán)利要求15所述信息傳輸方法。
154、本發(fā)明上述一個(gè)或多個(gè)技術(shù)方案,至少具有如下一種或多種有益效果:
155、在實(shí)施本發(fā)明的技術(shù)方案中,應(yīng)用于第一設(shè)備,第一設(shè)備接收第二設(shè)備發(fā)送的第二設(shè)備同賬號(hào)認(rèn)證信息,第二設(shè)備同賬號(hào)認(rèn)證信息至少包括第二同賬號(hào)設(shè)備證書,第二同賬號(hào)設(shè)備證書包括第二設(shè)備對(duì)應(yīng)的賬號(hào)id信息和設(shè)備id信息;第一設(shè)備根據(jù)第二設(shè)備同賬號(hào)認(rèn)證信息,判斷第一設(shè)備和第二設(shè)備是否屬于同賬號(hào)設(shè)備;若第一設(shè)備和第二設(shè)備屬于同賬號(hào)設(shè)備,則第一設(shè)備向第二設(shè)備發(fā)送第一設(shè)備同賬號(hào)認(rèn)證信息,以使得第二設(shè)備基于第一設(shè)備同賬號(hào)認(rèn)證信息判斷第一設(shè)備與第二設(shè)備是否屬于同賬號(hào)設(shè)備。因此,通過(guò)第一設(shè)備和第二設(shè)備之間的相互認(rèn)證,實(shí)現(xiàn)了相同賬號(hào)下所屬不同設(shè)備之間的數(shù)據(jù)同步,并且,認(rèn)證過(guò)程可以在第一設(shè)備和第二設(shè)備不聯(lián)網(wǎng)的狀態(tài)下進(jìn)行,也就是說(shuō),第一設(shè)備和第二設(shè)備的認(rèn)證過(guò)程不依賴于網(wǎng)絡(luò),此外,認(rèn)證過(guò)程無(wú)需用戶參與,提高用戶的體驗(yàn)。