一种标签处理和访问方法及设备的制作方法

文档序号:6604790阅读:139来源:国知局
专利名称:一种标签处理和访问方法及设备的制作方法
技术领域
本发明涉及无线通信技术领域,尤其涉及一种标签处理和访问方法及设备。
背景技术
射频识别(RFID)技术是一种非接触式的自动识别技术,与传统的条型码、磁卡及 IC卡相比,RFID系统无须人工干预,且具有阅读速度快、非接触、无磨损、不受环境影响、寿命长、便于使用的特点,因此得到了广泛的应用。最基本的RFID系统包括读写器(或阅读器)和标签(又称射频卡),利用无线射频方式在读写器和标签之间进行非接触双向数据传输,以达到目标识别和数据交换的目的。RFID系统的基本工作流程是读写器通过内部的射频天线发送一定频率的射频信号(所述射频信号以射频能量的形式存在),当无源标签(又称被动标签)进入读写器内的射频天线工作区域时,利用波束供电原理,将接收到的射频信号转化为直流电源为无源标签内电路供电,无源标签获得能量被激活,响应基站读写器的射频信号,将标签中的信息,如电子产品码(EPC),通过无源标签内置的天线利用载波信号发送给读写器。当有源标签(又称主动标签)进入读写器内的射频天线工作区域时,利用自身电源供电,响应读写器的射频信号,将标签中的信息通过内置天线利用载波信号发送给读写器。读写器内的射频天线接收到从无源标签或有源标签发送来的载波信号后,对接收的载波信号进行解调,获得标签中的信息。在上述RFID系统的工作流程中,读写器只要根据标签的载波频率发送合适频率的射频信号,均可以对标签进行读写操作,因此,目前需要针对RFID系统找到一种能够有效保证标签中信息安全性的方案。

发明内容
本发明实施例提供一种标签处理和访问方法及设备,用以解决标签中信息安全性较低的问题。一种标签处理方法,该方法包括发卡读写器读取待处理标签的标识;发卡读写器根据所述标识确定密钥索引和分散因子;发卡读写器根据所述密钥索引确定对应的内部密钥;发卡读写器利用所述内部密钥对分散因子进行编码,获得访问密钥,并将所述访问密钥写入标签。一种标签访问方法,该方法包括基站读写器读取标签的标识;基站读写器根据所述标识确定密钥索引和分散因子;基站读写器根据所述密钥索引确定对应的内部密钥;基站读写器利用所述内部密钥对分散因子进行编码,获得访问密钥,并将所述访问密钥发送给标签;基站读写器在确定发送给标签的访问密钥与标签存储的访问密钥匹配时,访问所述标签。一种发卡读写器,该发卡读写器包括第一标识读取模块,用于读取待处理标签的标识;第一参数确定模块,用于根据所述标识确定密钥索引和分散因子;第一内部密钥确定模块,用于根据所述密钥索引确定对应的内部密钥;第一访问密钥生成模块,用于利用所述内部密钥对分散因子进行编码,获得访问密钥;写入模块,用于将所述访问密钥写入标签。一种基站读写器,该基站读写器包括第二标识读取模块,用于读取标签的标识;第二参数确定模块,用于根据所述标识确定密钥索引和分散因子;第二内部密钥确定模块,用于根据所述密钥索引确定对应的内部密钥;第二访问密钥生成模块,用于利用所述内部密钥对分散因子进行编码,获得访问密钥;发送模块,用于将所述访问密钥发送给标签;标签访问模块,用于在确定发送给标签的访问密钥与标签存储的访问密钥匹配时,访问所述标签。本发明实施例通过发卡读写器为标签生成访问密钥,使得当基站读写器对标签进行读写操作之前,标签根据读写器生成的访问密钥对基站读写器进行认证,只允许认证通过的基站读写器对标签进行读写操作,从而提高了标签中信息的安全性。


图1为本发明实施例一标签处理方法流程示意图;图2为本发明实施例一发卡读写器与PSAM绑定流程示意图;图3为本发明实施例一发卡读写器开机认证流程示意图;图4为本发明实施例二标签访问方法流程示意图;图5为本发明实施例三发卡读写器结构示意图;图6为本发明实施例四基站读写器结构示意图。
具体实施例方式在RFID技术中,可以按标签的载波频率将其分为低频标签、中频标签和高频标签。低频标签的工作频率一般范围为30kHz 300kHz,典型工作频率有125KHz和133KHz。 中频标签的工作频率一般范围为3MHz 30MHz,典型工作频率为13. 56MHz。高频标签的工作频率一般范围为高于400MHz,典型工作频率为433. 92MHz、915MHz、2. 45GHz和5. 8GHz。高频标签包括超高频标签和微波标签,其中,超高频标签的工作频率一般范围为 860-960MHZ,其采用的通信标准有IS018000-6B、IS018000-6C等,其标识采用的编码有电子产品编码(EPC),统一代码协会和国际物品编码协会统一制定的编码(ΕΑΝ. UCC)以及产品与服务统一代码(NPC),其中,EPC码由分别代表版本号、制造商、物品种类以及序列号的编码组成,有12字节、16字节等长度标准,并可以进行扩展。本发明各实施例中所涉及的标签可以为低频标签、中频标签或高频标签,具体地, 可以采用IS018000-6C通信标准的超高频标签对本发明各实施例进行说明,该超高频标签可以采用长度为12字节通过EPC方式编码后得到的EPC码作为其标识。为了实现本发明目的,本发明实施例提出在发卡时,由发卡读写器对标签内的标识进行操作,生成访问密钥存储在标签内,使得当基站读写器对标签进行读写操作之前,用和发卡读写器相同的方法生成访问密钥,在基站读写器生成的访问密钥与发卡读写器存储在标签内的访问密钥匹配时,允许认证通过的基站读写器对标签进行读写操作,从而提高了标签中信息的安全性。下面结合说明书附图对本发明的实施例进行详细说明。实施例一如图1所示,为本发明实施例一中的标签处理方法的步骤流程,本实施例一描述了发卡读写器对标签的处理过程,具体步骤如下步骤101、发卡读写器读取待处理标签的标识。发卡读写器与待处理标签进行通信,读取待处理标签的标识,所述标识可以是标签内的能够用于加密的代码。如在标签是通过EPC方式编码时,读取的标识可以是EPC码。步骤102、发卡读写器根据标签标识确定密钥索引和分散因子。在本实施例一的方案中,发卡读写器读取的标识是具有一定比特位数的代码,发卡读写器每次对标签进行操作时,从标签中读取相同类型的代码作为标识。例如针对多个采用EPC方式编码的标签,发卡读写器可以读取每个标签的EPC码作为标识。针对同一类型代码的标识,当发卡读写器读取某一类型代码的标识后,首先确定所述标识的比特位,然后将所述比特位中第一指定位置的N位比特作为密钥索引,第二指定位置的M位比特作为分散因子,其中N和M是正整数,且N与M之和不大于标签的比特位的数量,特殊地,N位比特位和M位比特位中可以存在重叠比特位。例如如果发卡读写器读取的标识为12字节的EPC码,则可以设定其中第一字节 (第一比特位至第八比特位)的内容作为密钥索引,设定其中第二字节至第九字节(第九比特位至第七十二比特位)的内容作为分散因子。需要说明的是,在步骤101和步骤102之间,为了使标签的访问密钥不相同,发卡读写器对读取的待处理标签的标识进行改写,使得改写后的标识与发卡读写器已处理的各标签的标识不同。特殊地,如果第一指定位置的N位比特作为密钥索引,第二指定位置的M 位比特作为分散因子,则在当前读取的待处理标签的标识与已处理的标签的标识的指定位置的M、N比特位相同时,对读取的待处理标签的标识进行改写,使得改写后的标识与发卡读写器已处理标签的标识的指定位置的M、N比特位中至少一个比特不同。步骤103、发卡读写器根据密钥索引确定对应的内部密钥。本步骤的具体实现方式包括但不限于以下两种第一种方式发卡读写器与终端安全控制模块(PSAM)绑定,在获得密钥索引后,从PSAM中存储的密钥索引与内部密钥的对应关系中确定对应的内部密钥。
第二种方式在发卡读写器内部存储密钥索引与内部密钥的对应关系,在获得密钥索引后,直接根据自身存储的对应关系确定对应的内部密钥。步骤104、发卡读写器利用确定的内部密钥对分散因子进行编码,获得访问密钥。较优地,在本步骤中,可以根据访问密钥实际需要的长度,对编码后得到的密钥进行长度转换。例如当发卡读写器读取的标识为12字节的EPC码,且8字节作为分散因子时,编码后得到的密钥为8字节。如果此时访问密钥需要的长度为4字节,则发卡读写器对 8字节的密钥进行长度转换,将转换后得到的4字节密钥作为访问密钥。本步骤中包括但不限于以下方式对密钥的长度进行转换第一种方式从编码后得到的密钥中截取需要长度的内容作为访问密钥。例如从编码后得到的8位密钥中截取前4位作为访问密钥。第二种方式从编码后得到的密钥中截取小于需要长度的内容,并对截取的内容进行重复,得到访问密钥。例如从编码后得到的8位密钥中截取前2位后,将截取的2位密钥进行重复后得到的4位密钥作为访问密钥。较优的,为了提高访问密钥的安全性,还可以对访问密钥做进一步编码转换,使访问密钥不以明文的形式存在。步骤105 发卡读写器将所述访问密钥写入标签。较优地,为了保证写入标签内的访问密钥的安全性,避免非法读写器(包括发卡读写器或基站读写器)对标签内的访问密钥进行读取,发卡读写器对写入标签的访问密钥进行锁定。通过上述步骤101 步骤105的方案,发卡读写器利用标签内的标识为该标签生成了访问密钥,并存储在标签内,使得其他读写器(包括发卡读写器或基站读写器)想要对标签内的信息进行读取之前,标签可以利用自身存储的访问密钥对所述其他读写器的合法性进行验证,避免了非法读写器对标签内存储信息的读取,提高了标签内存储的信息的安全性。下面对实施例一的各步骤进行详细说明。本实施例一中,如果发卡读写器通过PSAM获得内部密钥,则发卡读写器需要与一张PSAM进行关联,则具体的绑定方式如图2所示在步骤101之前,发卡读写器根据自身的绑定标识位判断是否有与自身绑定的 PSAM(绑定标识位为0表示没有绑定,为1表示绑定),如果已绑定,则结束绑定操作;否则, 发卡读写器读取一张PSAM的认证密钥和唯一编号信息,然后将绑定标识位由0变为1,完成绑定操作。所述PSAM包括编号信息、认证密钥和内部密钥三部分,其中编号信息用于发卡读写器或基站读写器认证PSAM,认证密钥用于PSAM对内部密钥进行加密、解密以及对发卡读写器或基站读写器进行认证。当发卡读写器每次上电运行时,需要对与自身绑定的PSAM进行认证,具体的认证过程如图3所示
发卡读写器开机上电后,读取自身的绑定标识位,若绑定标识位为0,提示发卡读写器未绑定,不能正常工作。若绑定标识位为1,发卡读写器进一步读取PSAM内的编号信息,并与发卡读写器中保存的PSAM编号信息进行比较,若一致,则发卡读写器确定所述 PSAM为与自身绑定的PSAM,否则,提示发卡读写器不能正常工作。此时,发卡读写器通过了对PSAM的认证,为了进一步保证PSAM内部密钥的安全性,在发卡读写器获得密钥索引对应的内部密钥之前,还可以进一步执行PSAM对发卡读写器的合法性认证操作,具体做法为在PSAM中存储的密钥索引与内部密钥已通过认证密钥加密,如果发卡读写器根据自身保存的认证密钥能够解密出密钥索引与内部密钥,则PSAM对发卡读写器的认证通过,发卡读写器可以获得密钥索引与内部密钥;否则,发卡读写器无法解密出正确的密钥索引与内部密钥。上述发卡读写器对PSAM的认证以及PSAM对发卡读写器的认证,使得发卡读写器只从合法的PSAM中获取密钥索引与内部密钥,确保获取内容的安全性;另外,同一张PSAM 只能供特定的发卡读写器使用,从而有效防止PSAM丢失造成的安全问题。在发卡读写器与PSAM的绑定和相互认证均成功时,发卡读写器根据保存的与自身绑定的PSAM的认证密钥,对与自身绑定的PSAM内的内部密钥进行解密,得到解密后的内部密钥。实施例二 如图4所示,为本发明实施例二中的标签访问方法的步骤流程,具体地,本实施例二描述了针对实施例一方案得到的写入了访问密钥的标签的访问过程,步骤如下步骤201 基站读写器读取标签的标识。在本步骤中,基站读写器与发卡读写器读取的是标签内相同的标识。步骤202 基站读写器根据所述标识确定密钥索引和分散因子。在本步骤中,基站读写器可以按照与发卡读写器相同的方式确定密钥索引和分散因子。例如如果发卡读写器从绑定的PSAM中确定密钥索引和分散因子,则基站读写器也从绑定的PSAM中确定密钥索引和分散因子,并且,基站读写器与PSAM的绑定方式以及基站读写器开机上电时和PSAM之间的认证方式,都与实施例一针对发卡读写器的描述相同。步骤203 基站读写器根据所述密钥索引确定对应的内部密钥。在本步骤中,基站读写器可以按照与发卡读写器相同的方式确定内部密钥。步骤204 基站读写器利用所述内部密钥对分散因子进行编码,获得访问密钥。在本步骤中,基站读写器可以按照与发卡读写器相同的方式获得访问密钥。如果编码后得到的密钥需要进行长度转换,则基站读写器按照与发卡读写器相同的方式进行。本实施例二中的步骤201至步骤204可以实施例一中的步骤101至步骤104相同。步骤205 基站读写器将所述访问密钥发送给标签。在本步骤中,标签接收到基站读写器发送的访问密钥后,将该访问密钥与发卡读写器写入的访问密钥进行比较,并将比较结果返回给基站读写器。如果比较结果为两个访问密钥匹配(如两个访问密钥相同),则通过对基站读写器的认证,允许基站读写器对标签内的信息进行读写;否则,拒绝基站读写器对标签内的信息进行读写。步骤206 基站读写器在确定发送给标签的访问密钥与标签存储的访问密钥匹配时,访问所述标签。通过本发明实施例二的方案,基站读写器在对标签进行访问之前,根据标签的标识生成访问密钥,在标签根据基站读写器生成的访问密钥对基站读写器认证通过时,才允许基站读写器对标签进行访问,避免了非法读写器对标签进行访问,降低标签内信息安全性的问题。实施例三如图5所示,本发明实施例三提供一种发卡读写器,该发卡读写器包括第一标识读取模块11、第一参数确定模块12、第一内部密钥确定模块13、第一访问密钥生成模块14 和写入模块15,其中第一标识读取模块11用于读取待处理标签的标识;第一参数确定模块12用于根据所述标识确定密钥索引和分散因子;第一内部密钥确定模块13用于根据所述密钥索引确定对应的内部密钥;第一访问密钥生成模块14用于利用所述内部密钥对分散因子进行编码,获得访问密钥;写入模块15用于将所述访问密钥写入标签。所述第一参数确定模块12具体用于确定所述标识的比特位,并将所述比特位中第一指定位置的N位比特作为密钥索引,第二指定位置的M位比特作为分散因子,其中N 和M是正整数,且N与M之和不大于标签的比特位的数量。所述第一内部密钥确定模块13具体用于从绑定的PSAM中确定所述密钥索引对应的内部密钥,更具体的,用于根据保存的与发卡读写器绑定的PSAM的认证密钥,对与发卡读写器绑定的PSAM内的内部密钥进行解密,得到解密后的内部密钥。所述第一访问密钥生成模块14具体用于利用所述内部密钥对分散因子进行编码,并将编码后得到的密钥的长度转换为需要的长度,将长度转换后的密钥作为访问密钥。所述发卡读写器还包括标识改写模块16、第一绑定确定模块17和锁定模块18,其中标识改写模块16用于对读取的所述标识进行改写,使得改写后的标识与发卡读写器已处理标签的标识的至少一个比特不同。第一绑定确定模块17用于确定与发卡读写器绑定的安全控制模块PSAM,具体用于读取PSAM的编号信息,并在读取的编号信息与发卡读写器保存的PSAM的编号信息匹配时,确定被读取编号信息的PSAM是与发卡读写器绑定的PSAM。锁定模块18用于对写入标签的访问密钥进行锁定。实施例四如图6所示,本发明实施例四提供一种基站读写器,该基站读写器包括第二标识读取模块21、第二参数确定模块22、第二内部密钥确定模块23、第二访问密钥生成模块M、 发送模块25和标签访问模块沈,其中第二标识读取模块21用于读取标签的标识;第二参数确定模块22用于根据所述标识确定密钥索引和分散因子;第二内部密钥确定模块23用于根据所述密钥索引确定对应的内部密钥;第二访问密钥生成模块M用于利用所述内部密钥对分散因子进行编码,获得访问密钥;发送模块25用于将所述访问密钥发送给标签;标签访问模块沈用于在确定发送给标签的访问密钥与标签存储的访问密钥匹配时,访问所述标签。所述第二参数确定模块22具体用于确定所述标识的比特位,并将所述比特位中第一指定位置的N位比特作为密钥索引,第二指定位置的M位比特作为分散因子,其中N 和M是正整数,且N与M之和不大于标签的比特位的数量。所述第二内部密钥确定模块23具体用于从绑定的PSAM中确定所述密钥索引对应的内部密钥,更具体的,用于根据保存的与基站读写器绑定的PSAM的认证密钥,对与基站读写器绑定的PSAM内的内部密钥进行解密,得到解密后的内部密钥。所述第二访问密钥生成模块M具体用于利用所述内部密钥对分散因子进行编码,并将编码后得到的密钥的长度转换为需要的长度,将长度转换后的密钥作为访问密钥。所述基站读写器还包括第二绑定确定模块27和匹配确定模块观第二绑定确定模块27用于确定与基站读写器绑定的安全控制模块PSAM,具体用于读取PSAM的编号信息,并在读取的编号信息与基站读写器保存的PSAM的编号信息匹配时,确定被读取编号信息的PSAM是与基站读写器绑定的PSAM。匹配确定模块观用于在接收到标签返回的允许访问消息时,确定发送给标签的访问密钥与标签存储的访问密钥匹配,所述允许访问消息为标签确定接收到的访问密钥与标签内保存的访问密钥匹配时发送的。本发明实施例三和实施例四中的提供的发卡读写器和基站读写器分别用于实现实施例一和实施例二中对标签处理、标签访问的各种功能。本发明可以但不限于应用于移动车辆识别、电子身份证、仓储物流应用、电子闭锁防盗(电子遥控门锁控制器)等多种领域。尤其值得指出的是,本发明提出的针对超高频标签的处理和访问的方法及设备可以应用到交通领域,用记录了车辆信息的标签当做电子车牌,完成车辆的不停车收费及停车场管理等功能。显然,本领域的技术人员可以对本发明进行各种改动和变型而不脱离本发明的精神和范围。这样,倘若本发明的这些修改和变型属于本发明权利要求及其等同技术的范围之内,则本发明也意图包含这些改动和变型在内。
权利要求
1.一种标签处理方法,其特征在于,该方法包括 发卡读写器读取待处理标签的标识;发卡读写器根据所述标识确定密钥索引和分散因子; 发卡读写器根据所述密钥索引确定对应的内部密钥;发卡读写器利用所述内部密钥对分散因子进行编码,获得访问密钥,并将所述访问密钥写入标签。
2.如权利要求1所述的方法,其特征在于,读写器读取所述标识之后,且确定密钥索引和分散因子之前,所述方法还包括发卡读写器对读取的所述标识进行改写,使得改写后的标识与发卡读写器已处理的各标签的标识不同;发卡读写器根据所述标识确定密钥索引和分散因子,具体包括 发卡读写器确定所述标识的比特位,并将所述比特位中第一指定位置的N位比特作为密钥索引,第二指定位置的M位比特作为分散因子,其中N和M是正整数,且N与M之和不大于标签的比特位的数量。
3.如权利要求1所述的方法,其特征在于,发卡读写器读取标识之前,所述方法还包括发卡读写器确定与自身绑定的安全控制模块PSAM ;发卡读写器根据所述密钥索引确定对应的内部密钥,具体包括发卡读写器从绑定的PSAM中确定所述密钥索引对应的内部密钥。
4.如权利要求3所述的方法,其特征在于,发卡读写器确定绑定的PSAM,具体包括 发卡读写器读取PSAM的编号信息,并在读取的编号信息与自身保存的PSAM编号信息匹配时,确定被读取编号信息的PSAM是与自身绑定的PSAM ; 发卡读写器从绑定的PSAM中确定内部密钥,具体包括发卡读写器根据保存的与自身绑定的PSAM的认证密钥,对与自身绑定的PSAM内的内部密钥进行解密,得到解密后的内部密钥。
5.一种标签访问方法,其特征在于,该方法包括 基站读写器读取标签的标识;基站读写器根据所述标识确定密钥索引和分散因子; 基站读写器根据所述密钥索引确定对应的内部密钥;基站读写器利用所述内部密钥对分散因子进行编码,获得访问密钥,并将所述访问密钥发送给标签;基站读写器在确定发送给标签的访问密钥与标签存储的访问密钥匹配时,访问所述标签。
6.如权利要求5所述的方法,其特征在于,基站读写器根据所述标识确定密钥索引和分散因子,具体包括基站读写器确定所述标识的比特位,并将所述比特位中第一指定位置的N位比特作为密钥索引,第二指定位置的M位比特作为分散因子,其中N和M是正整数,且N与M之和不大于标签的比特位的数量。
7.如权利要求5所述的方法,其特征在于,基站读写器读取标识之前,所述方法还包括基站读写器确定与自身绑定的安全控制模块PSAM ;基站读写器根据所述密钥索引确定对应的内部密钥,具体包括基站读写器从绑定的PSAM中确定所述密钥索引对应的内部密钥。
8.如权利要求7所述的方法,其特征在于,基站读写器确定绑定的PSAM,具体包括 基站读写器读取PSAM的编号信息,并在读取的编号信息与自身保存的PSAM编号信息匹配时,确定被读取编号信息的PSAM是与自身绑定的PSAM ; 基站读写器从绑定的PSAM中确定内部密钥,具体包括基站读写器根据保存的与自身绑定的PSAM的认证密钥,对与自身绑定的PSAM内的内部密钥进行解密,得到解密后的内部密钥。
9.如权利要求5所述的方法,其特征在于,基站读写器在接收到标签返回的允许访问消息时,确定发送给标签的访问密钥与标签存储的访问密钥匹配;所述允许访问消息为标签确定接收到的访问密钥与标签内保存的访问密钥匹配时发送的。
10.一种发卡读写器,其特征在于,该发卡读写器包括 第一标识读取模块,用于读取待处理标签的标识;第一参数确定模块,用于根据所述标识确定密钥索引和分散因子;第一内部密钥确定模块,用于根据所述密钥索引确定对应的内部密钥;第一访问密钥生成模块,用于利用所述内部密钥对分散因子进行编码,获得访问密钥;写入模块,用于将所述访问密钥写入标签。
11.如权利要求10所述的发卡读写器,其特征在于,所述发卡读写器还包括 第一绑定确定模块,用于确定与发卡读写器绑定的安全控制模块PSAM ;所述第一内部密钥确定模块,具体用于从绑定的PSAM中确定所述密钥索引对应的内部密钥。
12.如权利要求11所述的发卡读写器,其特征在于,所述第一绑定确定模块,具体用于读取PSAM的编号信息,并在读取的编号信息与发卡读写器保存的PSAM的编号信息匹配时,确定被读取编号信息的PSAM是与发卡读写器绑定的 PSAM ;第一内部密钥确定模块,具体用于根据保存的与发卡读写器绑定的PSAM的认证密钥, 对与发卡读写器绑定的PSAM内的内部密钥进行解密,得到解密后的内部密钥。
13.—种基站读写器,其特征在于,该基站读写器包括 第二标识读取模块,用于读取标签的标识;第二参数确定模块,用于根据所述标识确定密钥索引和分散因子;第二内部密钥确定模块,用于根据所述密钥索引确定对应的内部密钥;第二访问密钥生成模块,用于利用所述内部密钥对分散因子进行编码,获得访问密钥;发送模块,用于将所述访问密钥发送给标签;标签访问模块,用于在确定发送给标签的访问密钥与标签存储的访问密钥匹配时,访问所述标签。
14.如权利要求13所述的基站读写器,其特征在于,所述基站读写器还包括第二绑定确定模块,用于确定与基站读写器绑定的安全控制模块PSAM ;所述第二内部密钥确定模块,具体用于从绑定的PSAM中确定所述密钥索引对应的内部密钥。
15.如权利要求14所述的基站读写器,其特征在于,所述第二绑定确定模块,具体用于读取PSAM的编号信息,并在读取的编号信息与基站读写器保存的PSAM的编号信息匹配时,确定被读取编号信息的PSAM是与基站读写器绑定的 PSAM ;第二内部密钥确定模块,具体用于根据保存的与基站读写器绑定的PSAM的认证密钥, 对与基站读写器绑定的PSAM内的内部密钥进行解密,得到解密后的内部密钥。
16.如权利要求13所述的基站读写器,其特征在于,所述基站读写器还包括匹配确定模块,用于在接收到标签返回的允许访问消息时,确定发送给标签的访问密钥与标签存储的访问密钥匹配,所述允许访问消息为标签确定接收到的访问密钥与标签内保存的访问密钥匹配时发送的。
全文摘要
本发明公开了一种标签处理和访问方法及设备,具体的,由发卡读写器对标签内的标识进行操作,生成访问密钥存储在标签内,使得当基站读写器对标签进行读写操作之前,用和发卡读写器相同的方法生成访问密钥,在基站读写器生成的访问密钥与发卡读写器存储在标签内的访问密钥匹配时,允许基站读写器对标签进行读写操作,从而提高了标签中信息的安全性。
文档编号G06K17/00GK102289688SQ20101021179
公开日2011年12月21日 申请日期2010年6月18日 优先权日2010年6月18日
发明者于晨捷, 刘万立, 刘志起, 马凯 申请人:中兴通讯股份有限公司
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1