專利名稱:一種對無線傳感器節(jié)點(diǎn)實(shí)現(xiàn)管理的方法及系統(tǒng)的制作方法
技術(shù)領(lǐng)域:
本發(fā)明涉及無線傳感器網(wǎng)絡(luò),尤其涉及一種無線傳感器網(wǎng)絡(luò)中,對無線傳感器節(jié)點(diǎn)實(shí)現(xiàn)管理的方法及系統(tǒng)。
背景技術(shù):
無線傳感器網(wǎng)絡(luò)由部署在監(jiān)測區(qū)域內(nèi)的、大量的微型傳感器節(jié)點(diǎn)組成。這些微型傳感器節(jié)點(diǎn)之間,通過無線通信方式形成一個多跳的自組織網(wǎng)絡(luò)系統(tǒng),其目的是協(xié)作地感知、采集和處理網(wǎng)絡(luò)覆蓋區(qū)域中感知對象的信息,并發(fā)送至匯聚節(jié)點(diǎn),然后,匯聚節(jié)點(diǎn)再通過網(wǎng)關(guān)將這些信息轉(zhuǎn)發(fā)至其它網(wǎng)絡(luò),最終到達(dá)遠(yuǎn)程終端,而管理人員可以在遠(yuǎn)程終端上查看、分析以及處理無線傳感器網(wǎng)絡(luò)的信息。此外,對于指定傳感器節(jié)點(diǎn)下達(dá)的控制命令,管理人員也是通過網(wǎng)關(guān)發(fā)送到匯聚節(jié)點(diǎn),然后,匯聚節(jié)點(diǎn)再通過多跳方式發(fā)送到指定傳感器節(jié)點(diǎn)的。因此,在無線傳感器網(wǎng)絡(luò)與其它網(wǎng)絡(luò)結(jié)合的系統(tǒng)中,網(wǎng)關(guān)是數(shù)據(jù)傳輸?shù)闹袠协h(huán)節(jié)設(shè)備。目前,無線傳感器網(wǎng)絡(luò)使用比較廣泛的通信技術(shù)包括IEEE 802. 15. 4、6LowPAN 和Zigbee技術(shù)。其中,IEEE 802. 15. 4 是由 IEEE 開發(fā)的低速無線個域網(wǎng)(WPAN,Wireless PersonalArea Network)標(biāo)準(zhǔn)。IEEE 802. 15. 4規(guī)定了物理層和介質(zhì)訪問控制層(MAC, Media Access Control)標(biāo)準(zhǔn)。符合IEEE 802. 15. 4標(biāo)準(zhǔn)的通信模塊具備低成本、低耗電、小尺寸等特點(diǎn)。Zigbee聯(lián)盟是一個致力于在開放的全球標(biāo)準(zhǔn)的基礎(chǔ)上,開發(fā)可靠的、低成本、低耗電、無線網(wǎng)絡(luò)連接的監(jiān)測和控制產(chǎn)品的組織。Zigbee標(biāo)準(zhǔn)的物理層和MAC層采用IEEE 802. 15. 4技術(shù),網(wǎng)絡(luò)層、安全管理、應(yīng)用層規(guī)范以及互通性由Zigbee聯(lián)盟開發(fā)。Zigbee標(biāo) ill中白勺 Zigbee smart energy public applicationsprofile 禾口 Zigbee home automation public applications profile分別針對商業(yè)環(huán)境應(yīng)用和家庭應(yīng)用。6LowPAN(IPv6over LR PAN)是 IETF (Internet Engineering Task Force,互聯(lián)網(wǎng)工程任務(wù)組)的一個工作組。同Zigbee技術(shù)一樣,6LowPAN技術(shù)也采用的是IEEE 802. 15.4 規(guī)定的物理層和MAC層,不同之處在于6LowPAN技術(shù)使用IETF規(guī)定的IPv6功能,采用IPv6 協(xié)議棧。IPv6作為下一代網(wǎng)絡(luò)協(xié)議,具有地址資源豐富、地址自動配置、安全性高、移動性好等優(yōu)點(diǎn),可以滿足無線傳感器網(wǎng)絡(luò)在地址和安全方面的需求。無線傳感器節(jié)點(diǎn)的微處理能力和無線通信能力使無線傳感器網(wǎng)絡(luò)有廣闊的應(yīng)用前景,其應(yīng)用包括軍事應(yīng)用、生物和環(huán)境監(jiān)測、健康應(yīng)用、家庭應(yīng)用、工業(yè)控制和監(jiān)測等。現(xiàn)有無線傳感器網(wǎng)絡(luò)中,網(wǎng)關(guān)同其它網(wǎng)絡(luò)之間的數(shù)據(jù)轉(zhuǎn)發(fā)方式可以是有線方式或無線方式兩大類。其中,有線方式主要包括以太網(wǎng)和公共電話網(wǎng)兩種方式,將無線傳感器網(wǎng)絡(luò)的信息利用網(wǎng)絡(luò)或電話線傳輸,具備較高的可靠性、準(zhǔn)確性以及實(shí)時性,但這種連接方式會受到部署環(huán)境的限制。無線方式主要是利用移動通信網(wǎng)絡(luò)、寬帶無線接入、衛(wèi)星/微波等。無線方式對于地理環(huán)境具備較好的適應(yīng)性。當(dāng)無線傳感器網(wǎng)絡(luò)與移動通信網(wǎng)絡(luò)、寬帶無線接入、公共電話網(wǎng)絡(luò)等電信網(wǎng)絡(luò)結(jié)合時,可以利用電信網(wǎng)絡(luò)來對無線傳感器網(wǎng)絡(luò)及其提供的業(yè)務(wù)進(jìn)行監(jiān)控、管理及完成業(yè)務(wù)的承載與合作實(shí)施,并通過電信網(wǎng)絡(luò)擴(kuò)展無線傳感器網(wǎng)絡(luò)所提供的業(yè)務(wù)。目前,網(wǎng)關(guān)大多只具有數(shù)據(jù)轉(zhuǎn)發(fā)功能,而缺乏對無線傳感器網(wǎng)絡(luò)中的無線傳感器節(jié)點(diǎn)的安全管理和控制。這樣,在無線傳感器網(wǎng)絡(luò)與電信網(wǎng)絡(luò)連接時,攻擊者可能采用偽造的無線傳感網(wǎng)絡(luò)節(jié)點(diǎn)加入到無線傳感網(wǎng)絡(luò),以發(fā)送錯誤的業(yè)務(wù)數(shù)據(jù),從而干擾了無線傳感網(wǎng)絡(luò)業(yè)務(wù)的正常運(yùn)行。
發(fā)明內(nèi)容
有鑒于此,本發(fā)明的主要目的在于提供一種對無線傳感器節(jié)點(diǎn)實(shí)現(xiàn)管理的方法及系統(tǒng),能夠?qū)o線傳感器節(jié)點(diǎn)進(jìn)行安全管理和配置,保證無線傳感器網(wǎng)絡(luò)業(yè)務(wù)的正常運(yùn)行。為達(dá)到上述目的,本發(fā)明的技術(shù)方案是這樣實(shí)現(xiàn)的一種對無線傳感器節(jié)點(diǎn)實(shí)現(xiàn)管理的方法,該方法包括無線傳感器節(jié)點(diǎn)在加入無線傳感器網(wǎng)絡(luò)時,向網(wǎng)關(guān)發(fā)送無線傳感器節(jié)點(diǎn)注冊請求;網(wǎng)關(guān)為無線傳感器節(jié)點(diǎn)創(chuàng)建注冊信息,及安全、管理與業(yè)務(wù)相關(guān)的參數(shù)。該方法之前還包括網(wǎng)關(guān)接入電信網(wǎng)絡(luò)后,向管理平臺發(fā)送注冊請求;管理平臺為網(wǎng)關(guān)創(chuàng)建注冊信息及安全與管理相關(guān)的參數(shù);根據(jù)創(chuàng)建的安全與管理相關(guān)的參數(shù),對網(wǎng)關(guān)進(jìn)行參數(shù)配置。該方法還包括當(dāng)所述網(wǎng)關(guān)登錄管理平臺后,通過所述管理平臺向業(yè)務(wù)平臺發(fā)送注冊請求;收到注冊請求的業(yè)務(wù)平臺,為網(wǎng)關(guān)創(chuàng)建注冊信息及業(yè)務(wù)安全與業(yè)務(wù)管理相關(guān)的參數(shù),根據(jù)創(chuàng)建的業(yè)務(wù)安全與業(yè)務(wù)管理相關(guān)的參數(shù),對網(wǎng)關(guān)進(jìn)行業(yè)務(wù)參數(shù)配置。所述注冊請求中攜帶有所述網(wǎng)關(guān)的身份信息,以及用戶身份信息。所述網(wǎng)關(guān)的身份信息為設(shè)備號、或統(tǒng)一定義的設(shè)備序列號、或用于標(biāo)識網(wǎng)關(guān)身份的信息和符號;所述用戶身份信息為安裝在所述網(wǎng)關(guān)中的通用集成電路卡(UICC)上的用戶身份信息,或安裝在所述網(wǎng)關(guān)中的用戶識別模塊(SIM)卡上的用戶身份信息。所述創(chuàng)建的安全與管理相關(guān)的參數(shù)包括管理相關(guān)密鑰,數(shù)字證書和安全算法。所述創(chuàng)建的業(yè)務(wù)安全與業(yè)務(wù)管理相關(guān)的參數(shù)包括業(yè)務(wù)相關(guān)密鑰,數(shù)字證書和安全算法。該方法還包括所述網(wǎng)關(guān)向管理平臺反饋確認(rèn)消息。該方法還包括所述網(wǎng)關(guān)向經(jīng)由所述管理平臺向業(yè)務(wù)平臺反饋確認(rèn)消息。所述無線傳感器節(jié)點(diǎn)注冊請求中攜帶有無線傳感器節(jié)點(diǎn)的身份信息。所述無線傳感器節(jié)點(diǎn)的身份信息為設(shè)備號、或統(tǒng)一定義的設(shè)備序列號、或其他可以用來標(biāo)識無線傳感器節(jié)點(diǎn)身份的信息和符號。所述網(wǎng)關(guān)為無線傳感器節(jié)點(diǎn)創(chuàng)建注冊信息,及安全、管理與業(yè)務(wù)相關(guān)的參數(shù)為所述網(wǎng)關(guān)根據(jù)所述管理平臺和業(yè)務(wù)平臺配置的參數(shù)信息,為所述無線傳感器節(jié)點(diǎn)創(chuàng)建注冊信息,及安全、管理與業(yè)務(wù)相關(guān)的參數(shù)。
該方法還包括所述無線傳感器節(jié)點(diǎn)向網(wǎng)關(guān)反饋確認(rèn)消息。一種對無線傳感器節(jié)點(diǎn)實(shí)現(xiàn)管理的系統(tǒng),至少包括網(wǎng)關(guān)和由無線傳感器節(jié)點(diǎn)組成的無線傳感器網(wǎng)絡(luò),其中,無線傳感器節(jié)點(diǎn),用于在加入無線傳感器網(wǎng)絡(luò)時,向網(wǎng)關(guān)發(fā)送注冊請求;網(wǎng)關(guān),用于收到無線傳感器節(jié)點(diǎn)的注冊請求信息,為無線傳感器節(jié)點(diǎn)創(chuàng)建注冊信息,及安全、管理與業(yè)務(wù)相關(guān)的參數(shù)。該系統(tǒng)還包括管理平臺和電信網(wǎng)絡(luò),其中,管理平臺,用于接收來自網(wǎng)關(guān)的注冊請求,為網(wǎng)關(guān)創(chuàng)建注冊信息及安全與管理相關(guān)的參數(shù);根據(jù)創(chuàng)建的安全與管理相關(guān)的參數(shù),對網(wǎng)關(guān)進(jìn)行參數(shù)配置;網(wǎng)關(guān),作為電信網(wǎng)絡(luò)的終端設(shè)備完成接入電信網(wǎng)絡(luò)的接入認(rèn)證并接入電信網(wǎng)絡(luò); 網(wǎng)關(guān)接入電信網(wǎng)絡(luò)后,向管理平臺發(fā)送注冊請求。所述網(wǎng)關(guān),還用于向所述管理平臺反饋確認(rèn)消息。該系統(tǒng)還包括業(yè)務(wù)平臺,所述網(wǎng)關(guān),還用于登錄管理平臺,并通過所述管理平臺向業(yè)務(wù)平臺發(fā)送注冊請求;業(yè)務(wù)平臺,用于接收來自網(wǎng)關(guān)的注冊請求,為網(wǎng)關(guān)創(chuàng)建注冊信息及業(yè)務(wù)安全與業(yè)務(wù)管理相關(guān)的參數(shù);根據(jù)創(chuàng)建的業(yè)務(wù)安全與業(yè)務(wù)管理相關(guān)的參數(shù),對網(wǎng)關(guān)進(jìn)行業(yè)務(wù)參數(shù)配置。所述網(wǎng)關(guān),還用于向經(jīng)由所述管理平臺向業(yè)務(wù)平臺反饋確認(rèn)消息。所述電信網(wǎng)絡(luò)是移動通信網(wǎng)絡(luò),或者無線寬帶接入網(wǎng)絡(luò),或者衛(wèi)星/微波通信網(wǎng)所述管理平臺由遠(yuǎn)程管理服務(wù)器組成。所述網(wǎng)關(guān),具體用于根據(jù)所述管理平臺和業(yè)務(wù)平臺配置的參數(shù)信息,為所述無線傳感器節(jié)點(diǎn)創(chuàng)建注冊信息,及安全、管理與業(yè)務(wù)相關(guān)的參數(shù)。所述無線傳感器節(jié)點(diǎn),還用于向網(wǎng)關(guān)反饋確認(rèn)消息。從上述本發(fā)明提供的技術(shù)方案可以看出,無線傳感器節(jié)點(diǎn)在加入無線傳感器網(wǎng)絡(luò)時,向網(wǎng)關(guān)發(fā)送注冊請求;網(wǎng)關(guān)為無線傳感器節(jié)點(diǎn)創(chuàng)建注冊信息,及安全、管理與業(yè)務(wù)相關(guān)的參數(shù)。通過本發(fā)明,實(shí)現(xiàn)了網(wǎng)關(guān)對無線傳感器節(jié)點(diǎn)的安全參數(shù)配置,保證了無線傳感器網(wǎng)絡(luò)業(yè)務(wù)的正常運(yùn)行。而通過電信網(wǎng)絡(luò)對網(wǎng)關(guān)的安全參數(shù)配置,更好地保證了網(wǎng)關(guān)在后續(xù)進(jìn)行無線傳感器網(wǎng)絡(luò)的配置和組網(wǎng)的安全性。
圖1為本發(fā)明無線傳感器網(wǎng)絡(luò)中對無線傳感器節(jié)點(diǎn)實(shí)現(xiàn)管理的系統(tǒng)的組成示意圖;圖2為本發(fā)明無線傳感器網(wǎng)絡(luò)中對無線傳感器節(jié)點(diǎn)實(shí)現(xiàn)管理的方法的流程圖;圖3為本發(fā)明網(wǎng)關(guān)注冊到管理平臺的實(shí)施例的流程圖;圖4為本發(fā)明網(wǎng)關(guān)注冊到業(yè)務(wù)平臺的實(shí)施例的流程圖;圖5為本發(fā)明無線傳感器節(jié)點(diǎn)注冊到網(wǎng)關(guān)的實(shí)施例的流程圖。
具體實(shí)施例方式圖1為本發(fā)明無線傳感器網(wǎng)絡(luò)中對無線傳感器節(jié)點(diǎn)實(shí)現(xiàn)管理的系統(tǒng)的組成示意圖,如圖1所示,至少包括網(wǎng)關(guān)和由無線傳感器節(jié)點(diǎn)組成的無線傳感器網(wǎng)絡(luò),其中,無線傳感器節(jié)點(diǎn),用于在加入無線傳感器網(wǎng)絡(luò)時,向網(wǎng)關(guān)發(fā)送注冊請求。在本發(fā)明中,無線傳感器網(wǎng)絡(luò)中的無線傳感器節(jié)點(diǎn)具有身份信息。無線傳感器節(jié)點(diǎn)的身份信息用于確定無線傳感器網(wǎng)絡(luò)中的無線傳感器節(jié)點(diǎn)。在本發(fā)明中,采用無線傳感器網(wǎng)絡(luò)節(jié)點(diǎn)的身份標(biāo)識來標(biāo)識無線傳感器網(wǎng)絡(luò)節(jié)點(diǎn)的身份。作為身份信息,無線傳感器網(wǎng)絡(luò)節(jié)點(diǎn)的身份標(biāo)識可以是設(shè)備號、統(tǒng)一定義的設(shè)備序列號、或其他可以用來標(biāo)識無線傳感器節(jié)點(diǎn)身份的信息和符號如數(shù)字證書等。通過無線傳感器節(jié)點(diǎn)的身份標(biāo)識,網(wǎng)關(guān)可以對傳感器網(wǎng)絡(luò)中的無線傳感器節(jié)點(diǎn)進(jìn)行安全管理和控制。網(wǎng)關(guān),用于收到無線傳感器節(jié)點(diǎn)的注冊請求信息,為無線傳感器節(jié)點(diǎn)創(chuàng)建注冊信息,及安全、管理與業(yè)務(wù)相關(guān)的參數(shù)。網(wǎng)關(guān)根據(jù)已創(chuàng)建的安全與管理與業(yè)務(wù)相關(guān)的參數(shù)對無線傳感器節(jié)點(diǎn)進(jìn)行參數(shù)配置。其中,安全相關(guān)參數(shù)包括安全、管理與業(yè)務(wù)相關(guān)密鑰,數(shù)字證書和安全算法等。本發(fā)明無線傳感器節(jié)點(diǎn),還用于向網(wǎng)關(guān)反饋確認(rèn)消息,完成無線傳感器節(jié)點(diǎn)在網(wǎng)關(guān)的注冊過程。無線傳感器節(jié)點(diǎn)在網(wǎng)關(guān)的注冊信息和參數(shù)配置信息由網(wǎng)關(guān)管理和維護(hù)。本發(fā)明,無線傳感器節(jié)點(diǎn)的參數(shù)配置在無線傳感器節(jié)點(diǎn)注冊到網(wǎng)關(guān)的過程中完成,無線傳感器節(jié)點(diǎn)在網(wǎng)關(guān)注冊后,可以連接、登錄網(wǎng)關(guān)。本發(fā)明系統(tǒng)還包括管理平臺和電信網(wǎng)絡(luò);其中,管理平臺,用于接收來自網(wǎng)關(guān)的注冊請求,為網(wǎng)關(guān)創(chuàng)建注冊信息及安全與管理相關(guān)的參數(shù);根據(jù)創(chuàng)建的安全與管理相關(guān)的參數(shù),對網(wǎng)關(guān)進(jìn)行參數(shù)配置。這里,安全與管理相關(guān)的參數(shù)包括設(shè)備管理相關(guān)密鑰,數(shù)字證書和安全算法等。網(wǎng)關(guān),作為電信網(wǎng)絡(luò)的終端設(shè)備完成接入電信網(wǎng)絡(luò)的接入認(rèn)證并接入電信網(wǎng)絡(luò); 網(wǎng)關(guān)接入電信網(wǎng)絡(luò)后,向管理平臺發(fā)送注冊請求;進(jìn)一步地,網(wǎng)關(guān)還用于,在管理平臺對網(wǎng)關(guān)進(jìn)行參數(shù)配置完成后,向管理平臺反饋確認(rèn)消息,完成網(wǎng)關(guān)在管理平臺的注冊過程。這里,網(wǎng)關(guān)在管理平臺的注冊信息和參數(shù)配置信息由管理平臺管理和維護(hù)。進(jìn)一步地,本發(fā)明系統(tǒng)還包括業(yè)務(wù)平臺,此時,網(wǎng)關(guān),還用于登錄管理平臺,并通過管理平臺向業(yè)務(wù)平臺發(fā)送注冊請求;業(yè)務(wù)平臺,用于接收來自網(wǎng)關(guān)的注冊請求,為網(wǎng)關(guān)創(chuàng)建注冊信息及業(yè)務(wù)安全與業(yè)務(wù)管理相關(guān)的參數(shù);根據(jù)創(chuàng)建的業(yè)務(wù)安全與業(yè)務(wù)管理相關(guān)的參數(shù),對網(wǎng)關(guān)進(jìn)行業(yè)務(wù)參數(shù)配置。這里,業(yè)務(wù)安全與業(yè)務(wù)管理相關(guān)的參數(shù)包括業(yè)務(wù)相關(guān)密鑰,數(shù)字證書和安全算法等。進(jìn)一步地,網(wǎng)關(guān)還用于,在業(yè)務(wù)平臺對網(wǎng)關(guān)進(jìn)行業(yè)務(wù)參數(shù)配置完成后,向通過管理平臺向業(yè)務(wù)平臺反饋確認(rèn)消息,完成網(wǎng)關(guān)在業(yè)務(wù)平臺的注冊過程。這里,網(wǎng)關(guān)在業(yè)務(wù)平臺的注冊信息和參數(shù)配置信息由業(yè)務(wù)平臺管理和維護(hù)。管理平臺和業(yè)務(wù)平臺都在位于電信網(wǎng)絡(luò)中。本發(fā)明中,網(wǎng)關(guān)根據(jù)管理平臺和業(yè)務(wù)平臺配置的參數(shù)信息,為無線傳感器網(wǎng)絡(luò)中的無線傳感器節(jié)點(diǎn)創(chuàng)建注冊信息,及安全、管理與業(yè)務(wù)相關(guān)的參數(shù)。通過本發(fā)明,實(shí)現(xiàn)了網(wǎng)關(guān)對無線傳感器節(jié)點(diǎn)的安全參數(shù)配置,保證了無線傳感器網(wǎng)絡(luò)業(yè)務(wù)的正常運(yùn)行。而通過電信網(wǎng)絡(luò)對網(wǎng)關(guān)的安全參數(shù)配置,更好地保證了網(wǎng)關(guān)在后續(xù)進(jìn)行無線傳感器網(wǎng)絡(luò)的安全配置和安全組網(wǎng)的安全性。圖2為本發(fā)明無線傳感器網(wǎng)絡(luò)中對無線傳感器節(jié)點(diǎn)實(shí)現(xiàn)管理的方法的流程圖,如圖2所示,包括以下步驟步驟200 無線傳感器節(jié)點(diǎn)在加入無線傳感器網(wǎng)絡(luò)時,向網(wǎng)關(guān)發(fā)送無線傳感器節(jié)點(diǎn)注冊請求。步驟201 :網(wǎng)關(guān)為無線傳感器節(jié)點(diǎn)創(chuàng)建注冊信息,及安全、管理與業(yè)務(wù)相關(guān)的參數(shù)。還包括無線傳感器節(jié)點(diǎn)向網(wǎng)關(guān)反饋確認(rèn)消息,完成無線傳感器節(jié)點(diǎn)在網(wǎng)關(guān)的注冊過程。該方法之前還包括首先,網(wǎng)關(guān)作為電信網(wǎng)絡(luò)的終端設(shè)備完成接入電信網(wǎng)絡(luò)的接入認(rèn)證并接入電信網(wǎng)絡(luò)。具體遵循相關(guān)標(biāo)準(zhǔn),屬于本領(lǐng)域技術(shù)人員公知技術(shù),這里不再贅述。無線傳感器網(wǎng)絡(luò)通過網(wǎng)關(guān)與電信網(wǎng)絡(luò)連接。網(wǎng)關(guān)的身份標(biāo)識用于標(biāo)識網(wǎng)關(guān)的身份信息。網(wǎng)關(guān)的身份標(biāo)識可以是設(shè)備號、或統(tǒng)一定義的設(shè)備序列號、或其他可以用來標(biāo)識網(wǎng)關(guān)身份的信息和符號如數(shù)字證書等。網(wǎng)關(guān)的身份信息用于無線傳感器網(wǎng)絡(luò)的安全引導(dǎo)和維護(hù),同時也用于在無線傳感器網(wǎng)絡(luò)與電信網(wǎng)絡(luò)結(jié)合時,管理平臺和業(yè)務(wù)平臺對網(wǎng)關(guān)的安全管理和控制,如用于網(wǎng)關(guān)在管理平臺的注冊管理,或者用于網(wǎng)關(guān)在業(yè)務(wù)平臺的注冊管理。電信網(wǎng)絡(luò)可以是移動通信網(wǎng)絡(luò),無線寬帶接入網(wǎng)絡(luò),衛(wèi)星/微波通信等,包括2G移動通信、3G移動通信、xDSL、FTTx、寬帶無線接入、衛(wèi)星/微波等遠(yuǎn)距離通信接入方式的一種或多種。接著,網(wǎng)關(guān)接入電信網(wǎng)絡(luò)后,向管理平臺發(fā)送注冊請求。管理平臺是電信網(wǎng)絡(luò)中對無線傳感器網(wǎng)絡(luò)及網(wǎng)關(guān)實(shí)施管理功能的實(shí)體,通常,管理平臺由遠(yuǎn)程管理服務(wù)器組成。遠(yuǎn)程管理服務(wù)器通過電信網(wǎng)絡(luò)對無線傳感器網(wǎng)絡(luò)及網(wǎng)關(guān)實(shí)施管理功能。另外,管理平臺還為監(jiān)控?zé)o線傳感器網(wǎng)絡(luò)的遠(yuǎn)程管理終端提供無線傳感器網(wǎng)絡(luò)及網(wǎng)關(guān)的管理功能。之后,管理平臺為網(wǎng)關(guān)創(chuàng)建注冊信息及安全與管理相關(guān)的參數(shù);根據(jù)創(chuàng)建的安全與管理相關(guān)的參數(shù),對網(wǎng)關(guān)進(jìn)行參數(shù)配置。例如無線傳感器網(wǎng)絡(luò)在使用ZigBee技術(shù)時,在管理平臺對網(wǎng)關(guān)的配置參數(shù)中可以包括無線傳感器網(wǎng)絡(luò)身份標(biāo)識信息。用于確定一個具體的無線傳感器網(wǎng)絡(luò)的標(biāo)識稱為無線傳感器網(wǎng)絡(luò)身份標(biāo)識,為了描述方便,下文簡稱為無線傳感網(wǎng)標(biāo)識。無線傳感網(wǎng)標(biāo)識可以是任何用于標(biāo)識傳感器網(wǎng)絡(luò)身份的信息和符號,也可以是數(shù)字證書等。作為身份信息,無線傳感網(wǎng)標(biāo)識由管理平臺管理和維護(hù)。當(dāng)一個用于連接無線傳感器網(wǎng)絡(luò)和電信網(wǎng)絡(luò)的網(wǎng)關(guān)接入管理平臺注冊后,管理平臺會為其分配一個無線傳感網(wǎng)標(biāo)識。無線傳感網(wǎng)標(biāo)識作為配置參數(shù)之一,由管理平臺對網(wǎng)關(guān)進(jìn)行配置;而在無線傳感器組網(wǎng)時,無線傳感網(wǎng)標(biāo)識作為配置參數(shù)之一,由網(wǎng)關(guān)對無線傳感器節(jié)點(diǎn)進(jìn)行配置。本發(fā)明方法還包括在管理平臺對網(wǎng)關(guān)進(jìn)行參數(shù)配置完成后,網(wǎng)關(guān)向管理平臺反饋確認(rèn)消息,完成網(wǎng)關(guān)在管理平臺的注冊過程。這里,網(wǎng)關(guān)在管理平臺的注冊信息和參數(shù)配置信息由管理平臺管理和維護(hù)。
當(dāng)網(wǎng)關(guān)登錄管理平臺后,本發(fā)明方法還包括網(wǎng)關(guān)通過管理平臺向業(yè)務(wù)平臺發(fā)送注冊請求;收到注冊請求的業(yè)務(wù)平臺,為網(wǎng)關(guān)創(chuàng)建注冊信息及業(yè)務(wù)安全與業(yè)務(wù)管理相關(guān)的參數(shù),根據(jù)創(chuàng)建的業(yè)務(wù)安全與業(yè)務(wù)管理相關(guān)的參數(shù),對網(wǎng)關(guān)進(jìn)行業(yè)務(wù)參數(shù)配置。這里,業(yè)務(wù)安全與業(yè)務(wù)管理相關(guān)的參數(shù)包括業(yè)務(wù)相關(guān)密鑰,數(shù)字證書和安全算法等。其中,業(yè)務(wù)平臺是電信網(wǎng)絡(luò)中運(yùn)行和管理與無線傳感器網(wǎng)絡(luò)相結(jié)合的業(yè)務(wù)的功能實(shí)體, 負(fù)責(zé)整合各個服務(wù)提供商提供的業(yè)務(wù),并將這些業(yè)務(wù)提供給終端用戶,同時對用戶使用業(yè)務(wù)的情況進(jìn)行管理。業(yè)務(wù)平臺會根據(jù)不同業(yè)務(wù)的需要,協(xié)同電信網(wǎng)絡(luò)中的功能實(shí)體(如AAA 服務(wù)器)完成整個業(yè)務(wù)流程。業(yè)務(wù)平臺還可與遠(yuǎn)程服務(wù)器連接,直接對業(yè)務(wù)進(jìn)行更新等。進(jìn)一步地,本發(fā)明方法還包括在業(yè)務(wù)平臺對網(wǎng)關(guān)進(jìn)行業(yè)務(wù)參數(shù)配置完成后,通過管理平臺向業(yè)務(wù)平臺反饋確認(rèn)消息,完成網(wǎng)關(guān)在業(yè)務(wù)平臺的注冊過程。這里,網(wǎng)關(guān)在業(yè)務(wù)平臺的注冊信息和參數(shù)配置信息由業(yè)務(wù)平臺管理和維護(hù)。步驟201中,網(wǎng)關(guān)根據(jù)管理平臺和業(yè)務(wù)平臺配置的參數(shù)信息,為無線傳感器網(wǎng)絡(luò)中的無線傳感器節(jié)點(diǎn)創(chuàng)建注冊信息,及安全、管理與業(yè)務(wù)相關(guān)的參數(shù)。下面結(jié)合實(shí)施例對本發(fā)明方法進(jìn)行詳細(xì)描述。圖3為本發(fā)明網(wǎng)關(guān)注冊到管理平臺的實(shí)施例的流程圖,本實(shí)施例以電信網(wǎng)絡(luò)為移動通信網(wǎng)絡(luò)為例,當(dāng)網(wǎng)關(guān)初次使用時,需要在管理平臺和業(yè)務(wù)平臺進(jìn)行注冊。用于接入移動通信網(wǎng)絡(luò)的通用集成電路卡(UICC)安裝在網(wǎng)關(guān)上,對于第二代移動通信網(wǎng)絡(luò),網(wǎng)關(guān)使用用戶識別模塊(SIM, Subscriber Identity Module)卡,本實(shí)施例中為了方便,圖3只給出了網(wǎng)關(guān)安裝UICC卡的情況。網(wǎng)關(guān)注冊到管理平臺的方法,如圖3所示,包括步驟300 網(wǎng)關(guān)與移動通信網(wǎng)絡(luò)完成接入認(rèn)證過程,之后網(wǎng)關(guān)接入移動通信網(wǎng)絡(luò)。 網(wǎng)關(guān)接入移動通信網(wǎng)絡(luò)的接入認(rèn)證過程遵循移動通信網(wǎng)絡(luò)標(biāo)準(zhǔn),屬于本領(lǐng)域技術(shù)人員公知技術(shù),這里不再贅述。步驟301 網(wǎng)關(guān)接入移動通信網(wǎng)絡(luò)后,向管理平臺發(fā)送注冊請求,在注冊請求中攜帶有網(wǎng)關(guān)的身份信息,以及UICC上的用戶身份信息如IMSI等。步驟302 收到網(wǎng)關(guān)的注冊請求后,管理平臺為該網(wǎng)關(guān)創(chuàng)建注冊信息,如將網(wǎng)關(guān)身份信息和用戶信息關(guān)聯(lián)并寫入管理平臺的數(shù)據(jù)庫,并為該網(wǎng)關(guān)生成安全與管理相關(guān)的參數(shù)。安全與管理相關(guān)的參數(shù)包括設(shè)備管理相關(guān)密鑰,數(shù)字證書和安全算法等。其中,安全與管理相關(guān)的參數(shù),如密鑰可以通過管理平臺選定的密鑰分散方法生成,也可以通過管理平臺確定的其他方式生成;安全算法可以由管理平臺確定,或者通過管理平臺與網(wǎng)關(guān)協(xié)商的方式確定。步驟303 管理平臺通過移動通信網(wǎng)絡(luò)對網(wǎng)關(guān)進(jìn)行安全與管理相關(guān)的參數(shù)配置, 如將網(wǎng)關(guān)安全與管理相關(guān)的密鑰和數(shù)字證書下發(fā)到網(wǎng)關(guān),并由網(wǎng)關(guān)存儲、管理并使用。步驟304 參數(shù)配置完成后,網(wǎng)關(guān)向管理平臺反饋確認(rèn)消息。圖4為本發(fā)明網(wǎng)關(guān)注冊到業(yè)務(wù)平臺的實(shí)施例的流程圖,本實(shí)施例以電信網(wǎng)絡(luò)為移動通信網(wǎng)絡(luò)為例,當(dāng)網(wǎng)關(guān)初次使用時,需要在管理平臺和業(yè)務(wù)平臺進(jìn)行注冊。網(wǎng)關(guān)注冊到管理平臺后,需要進(jìn)一步注冊到業(yè)務(wù)平臺。用于接入移動通信網(wǎng)絡(luò)的UICC卡安裝在網(wǎng)關(guān)上, 對于第二代移動通信網(wǎng)絡(luò),網(wǎng)關(guān)使用SIM卡,本實(shí)施例中為了方便,圖4只給出了網(wǎng)關(guān)安裝 UICC卡的情況。網(wǎng)關(guān)注冊到業(yè)務(wù)平臺的方法,如圖4所示,包括步驟400 網(wǎng)關(guān)向管理平臺發(fā)送登錄請求,在登錄請求中攜帶有網(wǎng)關(guān)的身份信息,以及UICC上的用戶身份信息如IMSI等。步驟401 管理平臺對網(wǎng)關(guān)進(jìn)行登錄認(rèn)證。步驟402 管理平臺對網(wǎng)關(guān)的登錄認(rèn)證通過后,向網(wǎng)關(guān)發(fā)送登錄確認(rèn)消息。步驟403 網(wǎng)關(guān)向管理平臺發(fā)送注冊到業(yè)務(wù)平臺的注冊業(yè)務(wù)平臺請求,在注冊業(yè)務(wù)平臺請求中攜帶有網(wǎng)關(guān)的身份信息,以及UICC上的用戶身份信息如IMSI等。步驟404:管理平臺收到網(wǎng)關(guān)注冊到業(yè)務(wù)平臺的注冊業(yè)務(wù)平臺請求后,將接收到的注冊業(yè)務(wù)平臺請求轉(zhuǎn)發(fā)給業(yè)務(wù)平臺。步驟405 業(yè)務(wù)平臺收到網(wǎng)關(guān)的注冊業(yè)務(wù)平臺請求后,為網(wǎng)關(guān)創(chuàng)建注冊信息,如將網(wǎng)關(guān)身份信息和用戶信息關(guān)聯(lián)并寫入業(yè)務(wù)平臺的數(shù)據(jù)庫,并為該網(wǎng)關(guān)生成業(yè)務(wù)安全與業(yè)務(wù)管理相關(guān)的參數(shù)。業(yè)務(wù)安全與業(yè)務(wù)管理相關(guān)的參數(shù)包括業(yè)務(wù)相關(guān)密鑰,數(shù)字證書和安全算法等。其中,業(yè)務(wù)安全與業(yè)務(wù)管理相關(guān)參數(shù),如業(yè)務(wù)密鑰可以通過業(yè)務(wù)平臺選定的密鑰分散方法生成,也可以通過業(yè)務(wù)平臺確定的其他方式生成;安全算法可以由業(yè)務(wù)平臺確定, 或者通過業(yè)務(wù)平臺與網(wǎng)關(guān)協(xié)商的方式確定。步驟406 業(yè)務(wù)平臺通過管理平臺和移動通信網(wǎng)絡(luò),對網(wǎng)關(guān)進(jìn)行業(yè)務(wù)安全與業(yè)務(wù)管理相關(guān)的參數(shù)配置,如將網(wǎng)關(guān)業(yè)務(wù)安全與管理相關(guān)的密鑰和數(shù)字證書下發(fā)到網(wǎng)關(guān),并由網(wǎng)關(guān)存儲、管理并使用。步驟407 參數(shù)配置完成后,網(wǎng)關(guān)通過管理平臺和移動通信網(wǎng)絡(luò),向業(yè)務(wù)平臺返回確認(rèn)消息。圖5為本發(fā)明無線傳感器節(jié)點(diǎn)注冊到網(wǎng)關(guān)的實(shí)施例的流程圖,管理平臺和業(yè)務(wù)平臺對網(wǎng)關(guān)進(jìn)行參數(shù)配置后,網(wǎng)關(guān)根據(jù)配置參數(shù)進(jìn)行無線傳感器網(wǎng)絡(luò)的組網(wǎng)和配置。在進(jìn)行無線傳感器網(wǎng)絡(luò)的組網(wǎng)和配置時,無線傳感器節(jié)點(diǎn)首先在網(wǎng)關(guān)進(jìn)行注冊,并由網(wǎng)關(guān)對無線傳感器節(jié)點(diǎn)進(jìn)行參數(shù)配置。網(wǎng)關(guān)對無線傳感器節(jié)點(diǎn)的參數(shù)配置在無線傳感器節(jié)點(diǎn)注冊到網(wǎng)關(guān)的過程中完成,完整的流程如圖5所示,包括步驟500 管理平臺對網(wǎng)關(guān)進(jìn)行參數(shù)配置,具體實(shí)現(xiàn)如圖3所示。步驟501 業(yè)務(wù)平臺對網(wǎng)關(guān)進(jìn)行參數(shù)配置,具體實(shí)現(xiàn)如圖4所示。步驟500和步驟501由網(wǎng)關(guān)在注冊到管理平臺和業(yè)務(wù)平臺的過程中完成。無線傳感器節(jié)點(diǎn)注冊到網(wǎng)關(guān)的具體流程包括步驟502 無線傳感器節(jié)點(diǎn)向網(wǎng)關(guān)發(fā)送無線傳感器節(jié)點(diǎn)注冊請求,在無線傳感器節(jié)點(diǎn)注冊請求中攜帶有無線傳感器節(jié)點(diǎn)的身份信息。步驟503 網(wǎng)關(guān)收到無線傳感器節(jié)點(diǎn)注冊請求后,根據(jù)管理平臺和業(yè)務(wù)平臺對網(wǎng)關(guān)的參數(shù)配置,為該無線傳感器節(jié)點(diǎn)創(chuàng)建注冊信息,如將無線傳感器節(jié)點(diǎn)身份信息寫入業(yè)務(wù)平臺的數(shù)據(jù)庫,并為該無線傳感器節(jié)點(diǎn)生成安全、管理及業(yè)務(wù)相關(guān)的配置參數(shù)。步驟504:網(wǎng)關(guān)對無線傳感器節(jié)點(diǎn)進(jìn)行網(wǎng)絡(luò)參數(shù),設(shè)備安全,管理及業(yè)務(wù)相關(guān)的參數(shù)配置,如將安全、管理與業(yè)務(wù)相關(guān)的密鑰和數(shù)字證書等下發(fā)到無線傳感器節(jié)點(diǎn),并由無線傳感器節(jié)點(diǎn)存儲、管理并使用。步驟505 參數(shù)配置完成后,無線傳感器節(jié)點(diǎn)向網(wǎng)關(guān)反饋確認(rèn)消息。以上所述,僅為本發(fā)明的較佳實(shí)施例而已,并非用于限定本發(fā)明的保護(hù)范圍,凡在本發(fā)明的精神和原則之內(nèi)所作的任何修改、等同替換和改進(jìn)等,均應(yīng)包含在本發(fā)明的保護(hù)范圍之內(nèi)。
權(quán)利要求
1.一種對無線傳感器節(jié)點(diǎn)實(shí)現(xiàn)管理的方法,其特征在于,該方法包括無線傳感器節(jié)點(diǎn)在加入無線傳感器網(wǎng)絡(luò)時,向網(wǎng)關(guān)發(fā)送無線傳感器節(jié)點(diǎn)注冊請求;網(wǎng)關(guān)為無線傳感器節(jié)點(diǎn)創(chuàng)建注冊信息,及安全、管理與業(yè)務(wù)相關(guān)的參數(shù)。
2.根據(jù)權(quán)利要求1所述的方法,其特征在于,該方法之前還包括網(wǎng)關(guān)接入電信網(wǎng)絡(luò)后,向管理平臺發(fā)送注冊請求;管理平臺為網(wǎng)關(guān)創(chuàng)建注冊信息及安全與管理相關(guān)的參數(shù);根據(jù)創(chuàng)建的安全與管理相關(guān)的參數(shù),對網(wǎng)關(guān)進(jìn)行參數(shù)配置。
3.根據(jù)權(quán)利要求2所述的方法,其特征在于,該方法還包括當(dāng)所述網(wǎng)關(guān)登錄管理平臺后,通過所述管理平臺向業(yè)務(wù)平臺發(fā)送注冊請求;收到注冊請求的業(yè)務(wù)平臺,為網(wǎng)關(guān)創(chuàng)建注冊信息及業(yè)務(wù)安全與業(yè)務(wù)管理相關(guān)的參數(shù), 根據(jù)創(chuàng)建的業(yè)務(wù)安全與業(yè)務(wù)管理相關(guān)的參數(shù),對網(wǎng)關(guān)進(jìn)行業(yè)務(wù)參數(shù)配置。
4.根據(jù)權(quán)利要求2或3所述的方法,其特征在于,所述注冊請求中攜帶有所述網(wǎng)關(guān)的身份信息,以及用戶身份信息。
5.根據(jù)權(quán)利要求4所述的方法,其特征在于,所述網(wǎng)關(guān)的身份信息為設(shè)備號、或統(tǒng)一定義的設(shè)備序列號、或用于標(biāo)識網(wǎng)關(guān)身份的信息和符號;所述用戶身份信息為安裝在所述網(wǎng)關(guān)中的通用集成電路卡(Uicc)上的用戶身份信息,或安裝在所述網(wǎng)關(guān)中的用戶識別模塊(SIM)卡上的用戶身份信息。
6.根據(jù)權(quán)利要求2或3所述的方法,其特征在于,所述創(chuàng)建的安全與管理相關(guān)的參數(shù)包括管理相關(guān)密鑰,數(shù)字證書和安全算法。
7.根據(jù)權(quán)利要求3所述的方法,其特征在于,所述創(chuàng)建的業(yè)務(wù)安全與業(yè)務(wù)管理相關(guān)的參數(shù)包括業(yè)務(wù)相關(guān)密鑰,數(shù)字證書和安全算法。
8.根據(jù)權(quán)利要求2或3所述的方法,其特征在于,該方法還包括所述網(wǎng)關(guān)向管理平臺反饋確認(rèn)消息。
9.根據(jù)權(quán)利要求3所述的方法,其特征在于,該方法還包括所述網(wǎng)關(guān)向經(jīng)由所述管理平臺向業(yè)務(wù)平臺反饋確認(rèn)消息。
10.根據(jù)權(quán)利要求3所述的方法,其特征在于,所述無線傳感器節(jié)點(diǎn)注冊請求中攜帶有無線傳感器節(jié)點(diǎn)的身份信息。
11.根據(jù)權(quán)利要求10所述的方法,其特征在于,所述無線傳感器節(jié)點(diǎn)的身份信息為設(shè)備號、或統(tǒng)一定義的設(shè)備序列號、或其他可以用來標(biāo)識無線傳感器節(jié)點(diǎn)身份的信息和符號。
12.根據(jù)權(quán)利要求10所述的方法,其特征在于,所述網(wǎng)關(guān)為無線傳感器節(jié)點(diǎn)創(chuàng)建注冊信息,及安全、管理與業(yè)務(wù)相關(guān)的參數(shù)為所述網(wǎng)關(guān)根據(jù)所述管理平臺和業(yè)務(wù)平臺配置的參數(shù)信息,為所述無線傳感器節(jié)點(diǎn)創(chuàng)建注冊信息,及安全、管理與業(yè)務(wù)相關(guān)的參數(shù)。
13.根據(jù)權(quán)利要求3、10或12所述的方法,其特征在于,該方法還包括所述無線傳感器節(jié)點(diǎn)向網(wǎng)關(guān)反饋確認(rèn)消息。
14.一種對無線傳感器節(jié)點(diǎn)實(shí)現(xiàn)管理的系統(tǒng),其特征在于,至少包括網(wǎng)關(guān)和由無線傳感器節(jié)點(diǎn)組成的無線傳感器網(wǎng)絡(luò),其中,無線傳感器節(jié)點(diǎn),用于在加入無線傳感器網(wǎng)絡(luò)時,向網(wǎng)關(guān)發(fā)送注冊請求;網(wǎng)關(guān),用于收到無線傳感器節(jié)點(diǎn)的注冊請求信息,為無線傳感器節(jié)點(diǎn)創(chuàng)建注冊信息,及安全、管理與業(yè)務(wù)相關(guān)的參數(shù)。
15.根據(jù)權(quán)利要求14所述的系統(tǒng),其特征在于,該系統(tǒng)還包括管理平臺和電信網(wǎng)絡(luò),其中,管理平臺,用于接收來自網(wǎng)關(guān)的注冊請求,為網(wǎng)關(guān)創(chuàng)建注冊信息及安全與管理相關(guān)的參數(shù);根據(jù)創(chuàng)建的安全與管理相關(guān)的參數(shù),對網(wǎng)關(guān)進(jìn)行參數(shù)配置;網(wǎng)關(guān),作為電信網(wǎng)絡(luò)的終端設(shè)備完成接入電信網(wǎng)絡(luò)的接入認(rèn)證并接入電信網(wǎng)絡(luò);網(wǎng)關(guān)接入電信網(wǎng)絡(luò)后,向管理平臺發(fā)送注冊請求。
16.根據(jù)權(quán)利要求15所述的系統(tǒng),其特征在于,所述網(wǎng)關(guān),還用于向所述管理平臺反饋確認(rèn)消息。
17.根據(jù)權(quán)利要求15或16所述的系統(tǒng),其特征在于,該系統(tǒng)還包括業(yè)務(wù)平臺, 所述網(wǎng)關(guān),還用于登錄管理平臺,并通過所述管理平臺向業(yè)務(wù)平臺發(fā)送注冊請求;業(yè)務(wù)平臺,用于接收來自網(wǎng)關(guān)的注冊請求,為網(wǎng)關(guān)創(chuàng)建注冊信息及業(yè)務(wù)安全與業(yè)務(wù)管理相關(guān)的參數(shù);根據(jù)創(chuàng)建的業(yè)務(wù)安全與業(yè)務(wù)管理相關(guān)的參數(shù),對網(wǎng)關(guān)進(jìn)行業(yè)務(wù)參數(shù)配置。
18.根據(jù)權(quán)利要求17所述的系統(tǒng),其特征在于,所述網(wǎng)關(guān),還用于向經(jīng)由所述管理平臺向業(yè)務(wù)平臺反饋確認(rèn)消息。
19.根據(jù)權(quán)利要求15所述的系統(tǒng),其特征在于,所述電信網(wǎng)絡(luò)是移動通信網(wǎng)絡(luò),或者無線寬帶接入網(wǎng)絡(luò),或者衛(wèi)星/微波通信網(wǎng)絡(luò)。
20.根據(jù)權(quán)利要求15或16所述的系統(tǒng),其特征在于,所述管理平臺由遠(yuǎn)程管理服務(wù)器組成。
21.根據(jù)權(quán)利要求17所述的系統(tǒng),其特征在于,所述網(wǎng)關(guān),具體用于根據(jù)所述管理平臺和業(yè)務(wù)平臺配置的參數(shù)信息,為所述無線傳感器節(jié)點(diǎn)創(chuàng)建注冊信息,及安全、管理與業(yè)務(wù)相關(guān)的參數(shù)。
22.根據(jù)權(quán)利要求21所述的系統(tǒng),其特征在于,所述無線傳感器節(jié)點(diǎn),還用于向網(wǎng)關(guān)反饋確認(rèn)消息。
全文摘要
本發(fā)明提供了一種對無線傳感器節(jié)點(diǎn)實(shí)現(xiàn)管理的方法及系統(tǒng),無線傳感器節(jié)點(diǎn)在加入無線傳感器網(wǎng)絡(luò)時,向網(wǎng)關(guān)發(fā)送注冊請求;網(wǎng)關(guān)為無線傳感器節(jié)點(diǎn)創(chuàng)建注冊信息,及安全、管理與業(yè)務(wù)相關(guān)的參數(shù)。通過本發(fā)明,實(shí)現(xiàn)了網(wǎng)關(guān)對無線傳感器節(jié)點(diǎn)的參數(shù)配置,保證了無線傳感器網(wǎng)絡(luò)業(yè)務(wù)的正常運(yùn)行。而通過電信網(wǎng)絡(luò)對網(wǎng)關(guān)的安全參數(shù)配置,更好地保證了網(wǎng)關(guān)在后續(xù)進(jìn)行無線傳感器網(wǎng)絡(luò)的配置和組網(wǎng)的安全性。
文檔編號H04W60/00GK102202390SQ20101014153
公開日2011年9月28日 申請日期2010年3月25日 優(yōu)先權(quán)日2010年3月25日
發(fā)明者余萬濤 申請人:中興通訊股份有限公司