
技术摘要:
本公开实施例提供一种物联网设备安全防护方法和系统,其中,所述方法包括:区块链网络接收首次接入的物联网设备发送的数字身份和物联网地址,并将其存储到区块链中,其中所述区块链网络包括若干物联网网关,各个物联网网关利用区块链相互连接;所述区块链网络接收再次 全部
背景技术:
物联网(The Internet of Things,简称IOT)是指通过各种信息传感器、射频识别 技术、全球定位系统、红外感应器、激光扫描器等各种装置与技术,实时采集任何需要监控、 连接、互动的物体或过程,采集其声、光、热、电、力学、化学、生物、位置等各种需要的信息, 通过各类可能的网络接入,实现物与物、物与人的泛在连接,实现对物品和过程的智能化感 知、识别和管理。 基于成本和管理等方面的因素,目前大量物联网设备,例如家庭摄像头、智能灯、 路灯监视器等,缺乏有效的安全保护机制。这些物联网设备很容易被劫持,被劫持的物联网 设备经常被恶意软件肆意控制,并对特定的网络服务进行分布式拒绝服务攻击(DDoS, Distributed denial of service attack)。 因此,提出一种能够对底层各个感知节点的物联网设备进行安全防护的方案是目 前亟待解决的问题。
技术实现要素:
为了至少部分解决现有技术中存在的技术问题而完成了本公开。 根据本公开实施例的一方面,提供一种物联网设备安全防护方法,所述方法包括: 区块链网络接收首次接入的物联网设备发送的数字身份和物联网地址,并将其存 储到区块链中,其中所述区块链网络包括若干物联网网关,各个物联网网关利用区块链相 互连接; 所述区块链网络接收再次接入的物联网设备发送的数字身份和物联网地址,并将 其与区块链中已存储的同一物联网设备的数字身份和物联网地址进行比对;以及, 若比对失败,则拒绝接入所述物联网设备。 根据本公开实施例的另一方面,提供一种物联网设备安全防护系统,所述系统包 括区块链网络,所述区块链网络包括若干物联网网关,各个物联网网关利用区块链相互连 接, 所述区块链网络设置为:接收首次接入的物联网设备发送的数字身份和物联网地 址,并将其存储到区块链中; 所述区块链网络还设置为:接收再次接入的物联网设备发送的数字身份和物联网 地址,并将其与区块链中已存储的同一物联网设备的数字身份和物联网地址进行比对;以 及, 若比对失败,则拒绝接入所述物联网设备。 本公开的实施例提供的技术方案可以包括以下有益效果: 5 CN 111552215 A 说 明 书 2/8 页 本公开实施例提供的物联网设备安全防护方法和系统中,各个物联网网关利用区 块链相互连接以构成区块链网络,通过将接入的物联网设备的数字身份和物联网地址与之 前存储的同一物联网设备的数字身份和物联网地址进行比对,并根据比对结果决定是否允 许接入该物联网设备,实现了对底层各个感知节点的物联网设备的安全防护。 本公开的其它特征和优点将在随后的说明书中阐述,并且,部分地从说明书中变 得显而易见,或者通过实施本公开而了解。本公开的目的和其他优点可通过在说明书、权利 要求书以及附图中所特别指出的结构来实现和获得。 附图说明 附图用来提供对本公开技术方案的进一步理解,并且构成说明书的一部分,与本 公开的实施例一起用于解释本公开的技术方案,并不构成对本公开技术方案的限制。 图1为本公开实施例提供的一种物联网设备安全防护方法的流程示意图; 图2为本公开实施例提供的另一种物联网设备安全防护方法的流程示意图; 图3为本公开实施例提供的一种物联网设备安全防护系统的示意图; 图4为本公开实施例提供的另一种物联网设备安全防护系统的示意图。