一种数据通信方法及系统与流程

文档序号:13688579阅读:169来源:国知局
一种数据通信方法及系统与流程

本发明涉及一种电子技术领域,尤其涉及一种数据通信方法及系统。



背景技术:

现有的非接触式ic卡读卡器读卡机制,是基于14443,15693等通信协议进行数据传输的,上述协议中,读卡器发送指令数据之后会有一个帧等待时间(fwt),表明了读卡器等待接收卡片响应数据的最大时间范围。也就是说在读卡器向卡片发送了指令以后,读卡器就在等待接收卡片的响应数据,只要是在帧等待时间fwt之内返回的数据,读卡器就认为返回的数据合法。那么在上述通信协议中,如果中间人截获读卡器发送的数据并在fwt时间内返回响应数据,读卡器就会认为数据的来源是可靠的,可见该方案存在被中间人攻击,数据被篡改等安全风险。



技术实现要素:

本发明旨在解决上述问题/之一。

本发明的主要目的在于提供一种数据通信方法。

为达到上述目的,本发明的技术方案具体是这样实现的:在第一终端与第二终端通信过程中,第一终端始终产生通信载波信号,第二终端接收通信载波信号,方法包括以下步骤:第一终端发送携带有待处理数据包的通信数据信号,在第一终端发送完毕待处理数据包时开始记录第一终端发送的通信载波信号的第一终端脉冲个数;通信数据信号由第一终端将待处理数据包调制在通信载波信号上得到;第二终端接收携带有待处理数据包的通信数据信号,在第二终端接收完毕待处理数据包时开始记录第二终端接收到的通信载波信号的第二终端脉冲个数,并基于待处理数据包生成应答数据包;第二终端在检测到第二终端脉冲个数达到门限脉冲个数n时,将应答数据包发送至第一终端;第一终端在检测到第一终端脉冲个数在门限范围内时,允许开始接收应答数据包,其中,门限范围为第一终端基于门限脉冲个数n获得。

可选地,在第一终端发送携带有待处理数据包的通信数据信号之前,还包括步骤:第一终端生成通信请求,并将通信请求发送至第二终端;第二终端接收通信请求,基于通信请求生成第一协商数据包,并将第一协商数据包发送至第一终端;第一终端接收第一协商数据,基于第一协商数据对第二终端进行认证操作,认证成功后,生成第二协商数据包,并将第二协商数据包发送至第二终端;第二终端接收第二协商数据包,基于第二协商数据包对第一终端进行认证操作,认证成功后,生成门限脉冲个数n,对门限脉冲个数n进行加密操作,生成门限脉冲个数密文,并将门限脉冲个数密文发送至第一终端,其中,n≤λ,λ为通信载波信号经过第一终端与第二终端采用的通信协议规定的帧等待时间所产生的脉冲个数;第一终端接收门限脉冲个数密文,对门限脉冲个数密文进行解密操作,获得门限脉冲个数n并存储。

可选地,第一终端与第二终端的出厂预置信息中存储有门限脉冲个数n,其中,n≤λ,λ为通信载波信号经过第一终端与第二终端采用的通信协议规定的帧等待时间所产生的脉冲个数。

可选地,第一终端与第二终端基于脉冲通信协议进行数据交互,并基于防篡改校验值对接收到的门限脉冲个数n进行校验操作,其中,脉冲通信协议为传输数据中至少包括门限脉冲个数n的通信协议;或者,脉冲通信协议为传输数据中至少包括门限脉冲个数n和防篡改校验值的通信协议,其中,所示防篡改校验值用于对门限脉冲个数n进行校验操作;门限脉冲个数n为第一终端基于ω生成,且n≥ω其中,ω为通信载波信号经过第二终端对接收到的第一终端发送的数据进行处理的预定完成时间所产生的脉冲个数,或,门限脉冲个数n为第一终端与第二终端协商生成,其中,协商生成包括:第一终端生成n并将n发送至第二终端,第二终端对第一终端认证成功后向第一终端发送响应信息;或者,第二终端生成n并将n发送至第一终端,第一终端对第二终端认证成功后向第二终端发送响应信息;或者,第一终端生成n1并将n1发送至第二终端,第二终端生成n2并将n2发送至第一终端,第一终端与第二终端分别基于同样的算法利用n1与n2生成n。

可选地,第一终端与第二终端采用的通信方式包括:短距离无线通信方式。

可选地,门限范围为[n,n+2n],其中,n为所述通信载波信号经过所述第一终端与所述第二终端采用的通信方式规定的最大通信距离所产生的脉冲个数。

本发明的另一目的在于提供一种数据通信系统。

为达到上述目的,本发明的技术方案具体是这样实现的:至少包括第一终端,第二终端,其特征在于,在第一终端与第二终端通信过程中,第一终端始终产生通信载波信号,第二终端接收通信载波信号,方法包括以下步骤:第一终端,用于发送携带有待处理数据包的通信数据信号,在第一终端发送完毕待处理数据包时开始记录第一终端发送的通信载波信号的第一终端脉冲个数;通信数据信号由第一终端将待处理数据包调制在通信载波信号上得到;第二终端,用于接收携带有待处理数据包的通信数据信号,在第二终端接收完毕待处理数据包时开始记录第二终端接收到的通信载波信号的第二终端脉冲个数,并基于待处理数据包生成应答数据包;第二终端在检测到第二终端脉冲个数达到门限脉冲个数n时,将应答数据包发送至第一终端;第一终端在检测到第一终端脉冲个数在门限范围内时,允许开始接收应答数据包,其中,门限范围为第一终端基于门限脉冲个数n获得。

可选地,第一终端,还用于生成通信请求,并将通信请求发送至第二终端;第二终端,还用于接收通信请求,基于通信请求生成第一协商数据包,并将第一协商数据包发送至第一终端;第一终端,还用于接收第一协商数据,基于第一协商数据对第二终端进行认证操作,认证成功后,生成第二协商数据包,并将第二协商数据包发送至第二终端;第二终端,还用于接收第二协商数据包,基于第二协商数据包对第一终端进行认证操作,认证成功后,生成门限脉冲个数n,对门限脉冲个数n进行加密操作,生成门限脉冲个数密文,并将门限脉冲个数密文发送至第一终端,其中,n≤λ,λ为通信载波信号经过第一终端与第二终端采用的通信协议规定的帧等待时间所产生的脉冲个数;第一终端,还用于接收门限脉冲个数密文,对门限脉冲个数密文进行解密操作,获得门限脉冲个数n并存储。

可选地,第一终端与第二终端的出厂预置信息中存储有门限脉冲个数n,其中,n≤λ,λ为通信载波信号经过第一终端与第二终端采用的通信协议规定的帧等待时间所产生的脉冲个数。

可选地,第一终端与第二终端基于脉冲通信协议进行数据交互,并基于防篡改校验值对接收到的门限脉冲个数n进行校验操作,其中,脉冲通信协议为传输数据中至少包括门限脉冲个数n的通信协议;或者,脉冲通信协议为传输数据中至少包括门限脉冲个数n和防篡改校验值的通信协议,其中,所示防篡改校验值用于对门限脉冲个数n进行校验操作;门限脉冲个数n为第一终端基于ω生成,且n≥ω其中,ω为通信载波信号经过第二终端对接收到的第一终端发送的数据进行处理的预定完成时间所产生的脉冲个数,或,门限脉冲个数n为第一终端与第二终端协商生成,其中,协商生成包括:第一终端生成n并将n发送至第二终端,第二终端对第一终端认证成功后向第一终端发送响应信息;或者,第二终端生成n并将n发送至第一终端,第一终端对第二终端认证成功后向第二终端发送响应信息;或者,第一终端生成n1并将n1发送至第二终端,第二终端生成n2并将n2发送至第一终端,第一终端与第二终端分别基于同样的算法利用n1与n2生成n。

可选地,第一终端与第二终端采用的通信方式包括:短距离无线通信方式。

可选地,门限范围为[n,n+2n],其中,所述n为所述通信载波信号经过所述第一终端与所述第二终端采用的通信方式规定的最大通信距离所产生的脉冲个数。

由上述本发明提供的技术方案可以看出,本发明提供了一种数据通信方法与一种数据通信系统,第一终端发送完毕待处理数据包时开始记录第一终端发送的通信载波信号的第一终端脉冲个数,并仅在第一终端脉冲个数符合门限范围时接收应答数据包;第二终端接收完毕开始记录第二终端接收到的通信载波信号的第二终端脉冲个数,并仅在第二终端脉冲个数达到n时发送应答数据包,第一终端与第二终端通过检测脉冲个数进行同时收发数据,大大提升了双方计时的精确度,从而保证了第一终端和第二终端仅在特定的高精度时刻收发应答数据包,即使第二终端向第一终端发送的应答数据包在传输过程中被第三方截获,由于第三方对数据的篡改时间为毫秒级别,远远大于第一终端的计时精度,第一终端在特定时刻未接收到应答数据包立即停止通信流程,第三方篡改后的数据到达第一终端时,第一终端已终止通信流程,从而杜绝了第一终端接收到的数据在传输过程中被外界篡改的风险,大大提升了第一终端接收到的应答数据包的可靠性,此外,n≥ω能够保证第二终端在需要发送应答数据包之前完成对待处理数据包的处理操作并生成应答数据包,n≤λ能够使本通信方法和系统兼容现有的通信协议。

附图说明

为了更清楚地说明本发明实施例的技术方案,下面将对实施例描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域的普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他附图。

图1为本发明实施例1提供的数据通信方法流程图;

图2为本发明实施例1提供的门限脉冲个数协商方法流程图;

图3为本发明实施例2提供的数据通信系统结构示意图。

具体实施方式

下面结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明的保护范围。

在本发明的描述中,需要理解的是,术语“中心”、“纵向”、“横向”、“上”、“下”、“前”、“后”、“左”、“右”、“竖直”、“水平”、“顶”、“底”、“内”、“外”等指示的方位或位置关系为基于附图所示的方位或位置关系,仅是为了便于描述本发明和简化描述,而不是指示或暗示所指的装置或元件必须具有特定的方位、以特定的方位构造和操作,因此不能理解为对本发明的限制。此外,术语“第一”、“第二”仅用于描述目的,而不能理解为指示或暗示相对重要性或数量或位置。

在本发明的描述中,需要说明的是,除非另有明确的规定和限定,术语“安装”、“相连”、“连接”应做广义理解,例如,可以是固定连接,也可以是可拆卸连接,或一体地连接;可以是机械连接,也可以是电连接;可以是直接相连,也可以通过中间媒介间接相连,可以是两个元件内部的连通。对于本领域的普通技术人员而言,可以具体情况理解上述术语在本发明中的具体含义。

下面将结合附图对本发明实施例作进一步地详细描述。

实施例1

本实施例提供一种数据通信方法,在第一终端与第二终端通信过程中,第一终端始终产生通信载波信号,在通信技术上,通信载波信号是由振荡器产生并在通讯信道上传输的电波,被调制后用来传送数据,在本实施例中,通信载波由第一终端产生,作为传送数据信息的承载工具。

如附图1所示,包括以下步骤:

s101,第一终端发送携带有待处理数据包的通信数据信号,

通信数据信号由第一终端将待处理数据包调制在通信载波信号上得到,通信载波信号为未受调制的周期性振荡信号,通信载波信号可以是正弦波,也可以是非正弦波(如周期性脉冲序列),将待处理数据包调制到通信载波信号后产生的信号称为通信数据信号,它含有待处理数据包的全波特征。一般要求通信载波信号的频率远远高于待处理数据包调制信号的带宽,否则会发生混叠,使传输信号失真。使用通信数据信号传输,第一终端将待处理数据包的信号加载到通信载波信号上进行数据传输,保证待处理数据包的正确外发。

s102,在第一终端发送完毕待处理数据包时开始记录第一终端发送的通信载波信号的第一终端脉冲个数;通信数据信号由第一终端将待处理数据包调制在通信载波信号上得到;

在通信领域中,脉冲信号是一种离散信号,可以拥有多种形式,例如尖脉冲信号、三角波脉冲信号等,与普通模拟信号相比,脉冲信号的波形之间在时间轴不连续,波形与波形之间有明显的间隔,但具有一定的周期性。最常见的脉冲信号是矩形波,也就是方波,表现形式为周期性的高电平或周期性的低电平。在本实施例中,第一终端与第二终端通过记录脉冲信号的脉冲个数进行计时收发信号。第一终端发送完毕待处理数据包时,从个数0开始实时记录通信载波信号的脉冲个数,从而实时获得第一终端发送的通信载波信号的第一终端脉冲个数;或者,第一终端发送完毕待处理数据包时,利用第一终端内部的脉冲检测元件检测当前的脉冲个数,并将当前的脉冲个数设置为第一起始脉冲个数,之后开始实时检测通信载波信号的脉冲个数变化,从而实时获得通信载波信号的脉冲相对于第一起始脉冲个数的差值。通信载波信号的脉冲个数变化速度与通信载波信号的频率正相关,通过检测某一t时刻第一终端发送的通信载波信号的第一终端脉冲个数,能够基于脉冲个数精确记录t时刻与第一终端发送完毕待处理数据包时刻之间的时间间隔,例如,当通信载波信号的频率为ν时,其一个周期的持续时间为也就是说其相邻两个脉冲的间隔时间为由于通信载波信号的频率一般都为极高值,例如13.56mhz、2.4ghz,当通信载波信号采用的频率为2.4ghz时,其相邻两个脉冲的间隔时间约为0.4纳秒,可见,第一终端通过测量通信载波信号脉冲个数变化来检测时间间隔能够大大提升检测精度。

s103,第二终端接收携带有待处理数据包的通信数据信号,

第二终端按照通信载波信号的频率来接收待处理数据包数据信号,有意义的信号波的波幅与无意义的信号的波幅是不同,将有效信号提取出来就是需要的待处理数据包的数据信号,从而高效获得待处理数据包。

s104,在第二终端接收完毕待处理数据包时开始记录第二终端接收到的通信载波信号的第二终端脉冲个数,并基于待处理数据包生成应答数据包;

第二终端接收完毕待处理数据包时,从个数0开始实时记录通信载波信号的脉冲个数,从而实时获得第二终端接收的通信载波信号的第二终端脉冲个数;或者,第二终端接收完毕待处理数据包时,利用第二终端内部的脉冲检测元件检测当前的脉冲个数,并将当前的脉冲个数设置为第二起始脉冲个数,之后开始实时检测通信载波信号的脉冲个数变化,从而实时获得通信载波信号的脉冲相对于第二起始脉冲个数的差值,并对接收到的待处理数据包进行处理操作,生成应答数据包;第二终端通过检测第一终端发送的通信载波信号进行计时,无需在第二终端设置计时器、晶振、电源等元件就能够实现时间间隔的测量,降低了第二终端的生产成本;通过检测某一t时刻第二终端接收的通信载波信号的第一终端脉冲个数,能够基于脉冲个数精确记录t时刻与第二终端接收完毕待处理数据包时刻之间的时间间隔,例如,当通信载波信号的频率为ν时,其一个周期的持续时间为也就是说其相邻两个脉冲的间隔时间为由于通信载波信号的频率一般都为极高值,例如13.56mhz、2.4ghz,当通信载波信号采用的频率为2.4ghz时,其相邻两个脉冲的间隔时间约为0.4纳秒,可见,第二终端通过通过测量通信载波信号脉冲个数变化来检测时间间隔能够大大提升检测精度;

第一终端与第二终端基于同一通信载波信号的脉冲个数变化进行时间检测,当第一终端发送完毕待处理数据包后,在t1时刻开始检测通信载波信号的脉冲个数变化,当第二终端接收完毕待处理数据包后,在t2时刻开始检测通信载波信号的脉冲个数变化,t2=t1+δt1+δt2,第一终端将待处理数据包拆分为x个数据块进行发送,其中,δt1为待处理数据包中的第x个数据块在第一终端与第二终端之间的传输时间,δt2为第x个数据块到达第二终端的时刻与第二终端接收完毕待处理数据包第x个数据块的时刻之间的时间差;待处理数据包在传输过程中为光速传输,待处理数据包最后一个数据块的传输时间δt1为传输距离s与光速c的比值,即δt1=s/c,由于c=3×108m/s,因此δt1为一个极小值;通常情况下,通信双方在数据包的交互过程中,会将待传输的数据包拆分为多个数据块进行发送,在本实施例中,假设将待传输的数据包拆分为x个数据块进行发送,第一终端在发送完毕最后一个数据块即第x个数据块之前,第二终端已开始接收到待处理数据包中的第一个数据块,在t1+δt1时刻时,第二终端已接收完毕待处理数据包中x-1个数据块,δt2为第x个数据块到达第二终端的时刻与第二终端接收完毕待处理数据包第x个数据块的时刻之间的时间差,因此δt2也为一个极小值,因此,在本实施例提供的通信方法中,第一终端与第二终端可以等效看作同时基于通信载波信号进行计时,这就保证了双方计时结果的同步性与精确性;

第二终端接收到待处理数据包后,对待处理数据包进行认证操作,认证成功后提取待处理数据包中的关键信息,对关键信息进行处理,生成应答数据包,例如在交易通信中,第二终端接收到待处理数据包后,对待处理数据包进行验签操作,确认第一终端的身份合法,之后提取待处理数据包中的交易账号、交易金额等关键信息并显示,用户进行确认后第二终端利用第二终端私钥对关键信息进行签名操作,生成签名数据,并基于签名数据与第二终端证书生成应答数据包,从而保证通信的安全性。

s105,第二终端在记录第二终端脉冲个数达到门限脉冲个数n时,将应答数据包发送至第一终端;

第二终端实时检测当前时刻通信载波信号脉冲个数相对于第二起始脉冲个数的变化差值,当变化差值达到门限脉冲个数n时,将生成的应答数据包发送至第一终端,门限脉冲个数n可以为第一终端和第二终端存储于出厂设置信息中,或者,门限脉冲个数n可以为第一终端和第二终端协商生成,或者,门限脉冲个数n可以携带在第一终端和第二终端的通信协议中,其中,可选地,ω≤n≤λ,ω为通信载波信号经过第二终端对接收到的第一终端发送的数据进行处理的预定完成时间所产生的脉冲个数变化值,预定完成时间是指第二终端处理完成第一终端发送的数据所需要的最长时间,n≥ω能够保证第二终端在需要发送应答数据包之前,完成对待处理数据包的处理操作并生成应答数据包,保证第一终端与第二终端之间的正常通信得以实现;λ为通信载波信号经过第一终端与第二终端采用的通信协议规定的帧等待时间所产生的脉冲个数变化值,帧等待时间是指通信协议中规定的待处理数据包发出后的有效等待时间,超出帧等待时间后判断通信失败,第一终端与第二终端采用的通信协议可以为目前通用的通信协议以及未来可能会出现的通信协议,例如iso14443通信协议、iso15693通信协议,n≤λ能够保证第二终端在帧等待时间内将应答数据包发送至第一终端,兼容现有的通信协议,保证在现有通信协议下第一终端与第二终端之间能够进行正常通信;第二终端通过检测脉冲个数并在第二脉冲个数达到门限脉冲个数n时外发应答数据包,使应答数据包仅在特定的时间点外发,同时保证了应答数据包发送时刻的精确度。

s106,第一终端记录第一终端脉冲个数在门限范围内,允许开始接收应答数据包;

在实际通信过程中,由于第一终端和第二终端存在数据传输时间、数据接收时间、数据分析处理时间、数据纠错时间等各种通信时间,第一终端并不一定能够在检测到第一脉冲个数到达n时立刻接收到应答数据包,实际上,在正常通信状态下,第一终端接收到第二终端在检测到第二脉冲个数达到门限脉冲个数n时外发的应答数据包时,第一终端检测到的第一脉冲个数值为n+i,i为通信载波信号经过数据传输时间、数据接收时间、数据分析处理时间、数据纠错时间等各种通信时间后产生的脉冲个数变化值,因此,第一终端并不能够在检测到第一脉冲个数到达n时立刻接收到应答数据包,而是在检测到第一脉冲个数到达n后的一个很小的时间范围内接收到应答数据包,基于门限脉冲个数n根据误差算法可以得到一个门限范围,在该门限范围仅能够实现第一终端和第二终端之间的最大数据传输时间、最大数据接收时间、最大数据分析处理时间、最大数据纠错时间等最大通信时间,由于在实际通信过程中,第一终端和第二终端之间的最大数据传输时间、最大数据接收时间、最大数据分析处理时间、最大数据纠错时间等最大通信时间的实际数值均为极小值,因此根据误差算法获得的门限范围是一个很小的脉冲个数值范围,例如,

在第一终端检测到第一脉冲个数到达n之前拒绝接收数据,当第一终端检测到第一脉冲个数到达n时,开始允许开始接收应答数据包,当第一终端检测到第一脉冲个数到达n+2θ时,开始拒绝接收应答数据包,由于第一终端与第二终端之间存在一定的通信距离s,通信载波信号经过通信距离s后会产生一定量的脉冲变化值ε,第一终端并不一定能够在检测到第一脉冲个数到达n时立刻接收到应答数据包,实际上,在正常通信状态下,第一终端接收到第二终端在检测到第二脉冲个数达到门限脉冲个数n时外发的应答数据包时,第一终端检测到的第一脉冲个数为n+2ε,由于第一终端与第二终端之间的实际通信距离s必然小于第一终端与第二终端采用的通信方式支持的最大通信距离,可选地,第一终端与第二终端采用的通信方式包括:短距离无线通信方式,而n为通信载波信号经过第一终端与第二终端采用的通信方式支持的最大通信距离所产生的脉冲个数变化值,那么ε必然小于n,也就是说,正常通信状态下,第一终端检测到第一脉冲个数在[n,n+2n]范围内时,必然能够接收到应答数据包,一旦第一终端检测到的第一脉冲个数超过n+2n且未接收到应答数据包,可以判定应答数据包传输异常,拒绝接收应答数据包,从而保证通信的安全性;可选地,n+2n小于或等于λ,所述λ为所述通信载波信号经过所述第一终端与所述第二终端采用的通信协议规定的帧等待时间所产生的脉冲个数,n+2n小于或等于λ能够保证第一终端在帧等待时间内将应答数据包发送至第二终端,兼容现有的通信协议,保证在现有通信协议下第一终端与第二终端之间能够进行正常通信;当n+2n小于或等于λ时,n也必然小于λ,能够保证第二终端在帧等待时间内将应答数据包发送至第一终端,兼容现有的通信协议,保证在现有通信协议下第一终端与第二终端之间能够进行正常通信;

例如,当第一终端与第二终端距离小于10厘米时,由于数据信号以光速传播,此时传播所需的时间可以忽略不计,也就是说,第一终端接收到第二终端在检测到第二脉冲个数达到门限脉冲个数n时外发的应答数据包时,第一终端检测到的第一脉冲个数同样为n,此时由于n处于[n,n+2n]范围内,第一终端允许开始接收数据直至接收完毕,并对接收完毕的数据进行处理,可见在本实施例中,第一终端与第二终端距离极小时,能够保证正常通信;当第一终端与第二终端距离为通信方式支持的最大通信距离时,例如蓝牙2.0最大支持10米的通信距离、zigbee最大支持400米的通信距离,此时通信载波信号经过第一终端与第二终端之间的空间区域后所产生的脉冲个数变化值为n,也就是说,第一终端接收到第二终端在检测到第二脉冲个数达到门限脉冲个数n时外发的应答数据包时,第一终端检测到的第一脉冲个数为n+2n,此时由于n+2n处于[n,n+2n]范围内,第一终端允许开始接收数据直至接收完毕,并对接收完毕的数据进行处理,可见在本实施例中,第一终端与第二终端距离为通信方式支持的最大距离时,也能够保证正常通信;当第一终端与第二终端距离处于通信方式支持的最大通信距离内时,通信载波信号经过第一终端与第二终端之间的空间区域后所产生的脉冲个数变化值为ε,且ε小于n,第一终端接收到第二终端在检测到第二脉冲个数达到门限脉冲个数n时外发的应答数据包时,第一终端检测到的第一脉冲个数为n+2ε,此时由于n+2ε处于[n,n+2n]范围内,第一终端允许开始接收数据直至接收完毕,并对接收完毕的数据进行处理,可见在本实施例中,第一终端与第二终端距离为通信方式支持的最大距离时,同样能够保证正常通信;除去上述情形外,第一终端不允许接收外部发送的数据信息,也就是说,第一终端仅在检测到的第一脉冲个数在[n,n+2n]范围内时,才允许开始接收应答数据包,大大提升了接收到的应答数据包的可靠性。本实施例中,第一终端与第二终端可以为能够进行数据交互通信的任意设备,可选地,第一终端可以为读取器,该读取器可以为读卡器、计算机、手机、路由器、车载设备、服务器等设备,第二终端可以为应答器,该应答器可以为智能卡、身份证、智能密钥设备、手机、计算机、路由器、智能家居、可穿戴设备等设备,在数据通信过程中,第一终端与第二终端通过检测脉冲个数进行同时收发大大提升了双方计时的精确度,从而保证了第一终端和第二终端仅在特定的高精度时刻收发应答数据包,即使第二终端向第一终端发送的应答数据包在传输过程中被第三方截获,由于第三方对数据的篡改时间为毫秒级别,远远大于第一终端的计时精度,第一终端在特定时刻未接收到应答数据包立即停止通信流程,第三方篡改后的数据到达第一终端时,第一终端已终止通信流程,从而杜绝了第一终端接收到的数据在传输过程中被外界篡改的风险,大大提升了第一终端接收到的应答数据包的可靠性。

可选地,在步骤s101第一终端发送携带有待处理数据包的通信数据信号之前,如图2所示,还包括步骤:

s1001,第一终端生成通信请求,并将通信请求发送至第二终端;

s1002,第二终端接收通信请求,基于通信请求生成第一协商数据包,并将第一协商数据包发送至第一终端;

s1003,第一终端接收第一协商数据,基于第一协商数据对第二终端进行认证操作,认证成功后,生成第二协商数据包,并将第二协商数据包发送至第二终端;

s1004,第二终端接收第二协商数据包,基于第二协商数据包对第一终端进行认证操作,认证成功后,生成门限脉冲个数n,对门限脉冲个数n进行加密操作,生成门限脉冲个数密文,并将门限脉冲个数密文发送至第一终端,其中,n≤λ,λ为通信载波信号经过第一终端与第二终端采用的通信协议规定的帧等待时间所产生的脉冲个数,第一终端与第二终端采用的通信协议可以为目前通用的通信协议以及未来可能会出现的通信协议,例如iso14443通信协议、iso15693通信协议;

帧等待时间是指通信协议中规定的待处理数据包发出后的有效等待时间,超出帧等待时间后判断通信失败,n≤λ能够保证第二终端在帧等待时间内将应答数据包发送至第一终端,兼容现有的通信协议,保证在现有通信协议下第一终端与第二终端之间能够进行正常通信;

可选地,ω≤n≤λ,其中,ω为通信载波信号经过第二终端对接收到的第一终端发送的数据进行处理的预定完成时间所产生的脉冲个数变化值,第一终端可以采用多种方式获取,包括但不限于以下方式:ω可以为第一终端通过外部按键输入获得、ω可以为第二终端发送至第一终端获得、ω可以为第一终端扫码获得、ω可以为第一终端根据出厂预设信息获得;n≥ω能够保证第二终端在需要发送应答数据包之前,完成对待处理数据包的处理操作并生成应答数据包,保证第一终端与第二终端之间的正常通信得以实现;

s1005,第一终端接收门限脉冲个数密文,对门限脉冲个数密文进行解密操作,获得门限脉冲个数n并存储。

步骤s1001至s1005可以包括但不限于本实施例提供的以下3种实现方案:

方案1:

第一终端生成第一随机数,并将第一随机数发送至第二终端;

第一随机数可以是第一终端根据外部的随机噪声信号生成,也可以是根据内部的随机数生成器生成,保证第一随机数的外部不可获取性;

第二终端接收第一随机数,生成第二随机数,利用第二设备私钥对第一随机数进行签名操作,生成第一签名信息,并将第一协商数据包发送至第一终端,其中,第一协商数据包至少包括:第二终端的ca证书、第一签名信息、第二随机数;

第二随机数可以是第二终端根据外部的随机噪声信号生成,也可以是根据内部的随机数生成器生成,保证第二随机数的外部不可获取性;第二设备基于自身私钥对第一随机数进行签名操作,并将自身ca证书发送至第一终端,以使第一终端对自身的合法性进行认证;

第一终端接收第一协商数据,对第二终端的ca证书进行认证操作,认证成功后,获得第二终端公钥,基于第二终端公钥对第一签名信息进行验签操作,验签成功后,利用第一设备私钥对第二随机数进行签名操作,生成第二签名信息,并将第二协商数据包发送至第二终端,其中,第二协商数据包至少包括:第一终端的ca证书、第二签名信息;

第一终端基于第二终端公钥对第二终端进行身份认证,保证第二终端的合法性,认证成功后,第一设备基于自身私钥对第二随机数进行签名操作,并将自身ca证书发送至第二终端,以使第二终端对自身的合法性进行认证;

第二终端接收第二协商数据,对第一终端的ca证书进行认证操作,认证成功后,获得第一终端公钥,基于第一终端公钥对第二签名信息进行验签操作,验签成功后,生成门限脉冲个数n,利用第一终端公钥对门限脉冲个数n进行加密操作,生成门限脉冲个数密文,并将门限脉冲个数密文发送至第一终端;

第二终端基于第一终端公钥对第一终端进行身份认证,保证第一终端的合法性,认证成功后,生成门限脉冲个数n,并利用第一终端公钥对门限脉冲个数进行加密操作,生成门限脉冲个数密文,由于利用第一终端公钥对门限脉冲个数进行加密操作生成的门限脉冲个数密文只能用第一终端私钥进行解密,而第一终端私钥保存在第一终端安全芯片内部,外界无法获得,从而保证了门限脉冲个数n的安全性;

第一终端接收门限脉冲个数密文,利用第一终端私钥对门限脉冲个数密文进行解密操作,获得门限脉冲个数n并存储;

第一终端利用自身私钥对门限脉冲个数密文进行解密,获得门限脉冲个数n并存储,实现第一终端与第二终端之间的门限脉冲个数n协商,同时保证了协商过程的安全性。

方案2:

第一终端生成第一随机数,并将第一随机数与第一终端的ca证书发送至第二终端;

第一随机数可以是第一终端根据外部的随机噪声信号生成,也可以是根据内部的随机数生成器生成,保证第一随机数的外部不可获取性;

第二终端接收第一随机数与第一终端的ca证书,生成第二随机数,对第一终端的ca证书进行认证操作,认证成功后,获得第一终端公钥,利用第二终端私钥对第一随机数进行签名操作,生成第一签名信息,利用第一终端公钥对第二随机数进行加密操作,生成第二随机数密文,并将第一协商信息发送至第一终端,其中,第一协商信息至少包括:第二终端的ca证书、第一签名信息、第二随机数密文;

第二随机数可以是第二终端根据外部的随机噪声信号生成,也可以是根据内部的随机数生成器生成,保证第二随机数的外部不可获取性;第二终端基于第一终端ca证书获得第一终端公钥,并利用第一终端公钥对第二随机数进行加密,由于利用第一终端公钥加密生成的第二随机数密文只能用第一终端私钥进行解密,而第一终端私钥保存在第一终端安全芯片内部,外界无法获得,从而保证了第二随机数的安全性;

第一终端接收第一协商数据,对第二终端的ca证书进行认证操作,认证成功后,基于第二终端公钥对第一签名信息进行验签操作,验签成功后,利用第一设备私钥对第二随机数密文进行解密操作,获得第二随机数,利用第一设备私钥对第二随机数进行签名操作,生成第二签名信息;第一终端生成第三随机数,利用第二设备公钥对第三随机数进行加密,获得第三随机数密文,基于第二随机数与第三随机数根据第一预设算法获得传输密钥,并将第二协商信息发送至第二终端,其中,第二协商信息至少包括:第二签名信息、第三随机数密文;

第一终端基于第二终端公钥对第二终端进行身份认证,保证第二终端的合法性,认证成功后,利用自身私钥对第二随机数密文进行解密,获得第二随机数,生成第三随机数,基于第二随机数与第三随机数根据第一预设算法获得传输密钥;第三随机数可以是第一终端根据外部的随机噪声信号生成,也可以是根据内部的随机数生成器生成,保证第三随机数的外部不可获取性;利用第二终端公钥对第三随机数进行加密,由于利用第二终端公钥加密生成的第三随机数密文只能用第二终端私钥进行解密,而第二终端私钥保存在第二终端安全芯片内部,外界无法获得,从而保证了第三随机数的安全性;

第二终端接收第二协商数据,基于第一终端公钥对第二签名信息进行验签操作,验签成功后,利用第二终端私钥对第三随机数密文进行解密操作,获得第三随机数,基于第二随机数与第三随机数根据第一预设算法获得传输密钥;第二终端生成传输密钥生成反馈信息,并将传输密钥生成反馈信息发送至第一终端;

第二终端利用自身私钥解密第三随机数密文后,获得第三随机数,基于第二随机数与第三随机数根据第一预设算法获得传输密钥,由于第一终端与第二终端各自基于第二随机数与第三随机数根据第一预设算法获得传输密钥,既保证了双方协商出同一传输密钥,又无需将传输密钥外发避免了传输密钥在通信过程中外泄,提升了通信的安全性;

第一终端接收传输密钥生成反馈信息,生成门限脉冲个数n,利用传输密钥对门限脉冲个数n进行加密,生成门限脉冲个数密文,并将门限脉冲个数密文发送至第二终端;

第一终端生成门限脉冲个数n,并利用传输密钥对门限脉冲个数进行加密操作,生成门限脉冲个数密文,由于传输密钥是第一终端与第二终端各自基于第二随机数与第三随机数根据第一预设算法获得,仅存于第一终端与第二终端内部,外界无法获得,从而保证了门限脉冲个数n的安全性;

第二终端接收门限脉冲个数密文,利用传输密钥对门限脉冲个数密文进行解密,获得门限脉冲个数n并存储;

第二终端利用传输密钥对门限脉冲个数密文进行解密,获得门限脉冲个数n并存储,实现第一终端与第二终端之间的门限脉冲个数n的协商,同时保证了协商过程的安全性。

方案3:

第一终端生成第一随机数,并将第一随机数与第一终端的ca证书发送至第二终端;

第一随机数可以是第一终端根据外部的随机噪声信号生成,也可以是根据内部的随机数生成器生成,保证第一随机数的外部不可获取性;

第二终端接收第一随机数与第一终端的ca证书,生成第二随机数,对第一终端的ca证书进行认证操作,认证成功后,获得第一终端公钥,利用第二终端私钥对第一随机数进行签名操作,生成第一签名信息,利用第一终端公钥对第二随机数进行加密操作,生成第二随机数密文,并将第一协商信息发送至第一终端,其中,第一协商信息至少包括:第二终端的ca证书、第一签名信息、第二随机数密文;

第二随机数可以是第二终端根据外部的随机噪声信号生成,也可以是根据内部的随机数生成器生成,保证第二随机数的外部不可获取性;第二终端基于第一终端ca证书获得第一终端公钥,并利用第一终端公钥对第二随机数进行加密,由于利用第一终端公钥加密生成的第二随机数密文只能用第一终端私钥进行解密,而第一终端私钥保存在第一终端安全芯片内部,外界无法获得,从而保证了第二随机数的安全性;

第一终端接收第一协商数据,对第二终端的ca证书进行认证操作,认证成功后,基于第二终端公钥对第一签名信息进行验签操作,验签成功后,利用第一设备私钥对第二随机数密文进行解密操作,获得第二随机数,利用第一设备私钥对第二随机数进行签名操作,生成第二签名信息;第一终端生成第三随机数,利用第二设备公钥对第三随机数进行加密,获得第三随机数密文,基于第二随机数与第三随机数根据第一预设算法获得传输密钥,并将第二协商信息发送至第二终端,其中,第二协商信息至少包括:第二签名信息、第三随机数密文;

第一终端基于第二终端公钥对第二终端进行身份认证,保证第二终端的合法性,认证成功后,利用自身私钥对第二随机数密文进行解密,获得第二随机数,生成第三随机数,基于第二随机数与第三随机数根据第一预设算法获得传输密钥;第三随机数可以是第一终端根据外部的随机噪声信号生成,也可以是根据内部的随机数生成器生成,保证第三随机数的外部不可获取性;利用第二终端公钥对第三随机数进行加密,由于利用第二终端公钥加密生成的第三随机数密文只能用第二终端私钥进行解密,而第二终端私钥保存在第二终端安全芯片内部,外界无法获得,从而保证了第三随机数的安全性;

第二终端接收第二协商数据,基于第一终端公钥对第二签名信息进行验签操作,验签成功后,利用第二终端私钥对第三随机数密文进行解密操作,获得第三随机数,基于第二随机数与第三随机数根据第一预设算法获得传输密钥;第二终端生成门限脉冲个数n,利用传输密钥对门限脉冲个数n进行加密,生成门限脉冲个数密文,并将门限脉冲个数密文发送至第一终端;

第二终端利用自身私钥解密第三随机数密文后,获得第三随机数,基于第二随机数与第三随机数根据第一预设算法获得传输密钥,由于第一终端与第二终端各自基于第二随机数与第三随机数根据第一预设算法获得传输密钥,既保证了双方协商出同一传输密钥,又无需将传输密钥外发避免了传输密钥在通信过程中外泄,提升了通信的安全性;第二终端生成门限脉冲个数n,并利用传输对门限脉冲个数n进行加密操作,生成门限脉冲个数密文,由于传输密钥是第一终端与第二终端各自基于第二随机数与第三随机数根据第一预设算法获得,仅存于第一终端与第二终端内部,外界无法获得,从而保证了门限脉冲个数n的安全性;

第一终端接收门限脉冲个数密文,利用传输密钥对门限脉冲个数密文进行解密,获得门限脉冲个数n并存储;

第一终端利用传输密钥对门限脉冲个数密文进行解密,获得门限脉冲个数n并存储,实现第一终端与第二终端之间的门限脉冲个数n的协商,同时保证了协商过程的安全性。

通过上述门限脉冲个数n的协商过程,能够保证门限脉冲个数n生成的安全性,避免门限脉冲个数n被外部获取,进一步地,上述门限脉冲个数n的协商过程可以在每次信息交互之前重新协商生成,从而进一步保证门限脉冲个数n的安全性。

可选地,第一终端与第二终端的出厂预置信息中存储有门限脉冲个数n,其中,n≤λ,λ为通信载波信号经过第一终端与第二终端采用的通信协议规定的帧等待时间所产生的脉冲个数;

通过在第一终端与第二终端的出厂预置信息中存储有门限脉冲个数n,能够实现无需在第一终端与第二终端之间传输门限脉冲个数n,从而避免门限脉冲个数n在传输过程中被外部截取,保证了门限脉冲个数n的安全性;λ为通信载波信号经过第一终端与第二终端采用的通信协议规定的帧等待时间所产生的脉冲个数变化值,帧等待时间是指通信协议中规定的待处理数据包发出后的有效等待时间,超出帧等待时间后判断通信失败,n≤λ能够保证第二终端在帧等待时间内将应答数据包发送至第一终端,兼容现有的通信协议,保证在现有通信协议下第一终端与第二终端之间能够进行正常通信。

可选地,第一终端与第二终端基于脉冲通信协议进行数据交互,并基于防篡改校验值对接收到的门限脉冲个数n进行校验操作,其中,脉冲通信协议为传输数据中至少包括门限脉冲个数n的通信协议;或者,脉冲通信协议为传输数据中至少包括门限脉冲个数n和防篡改校验值的通信协议,其中,所示防篡改校验值用于对门限脉冲个数n进行校验操作;

第一终端与第二终端采用的通信协议可以规定在通信数据中携带门限脉冲个数n,第一终端与第二终端在通信过程中接收到数据包之后,读取数据包中的门限脉冲个数n,并基于数据包中的门限脉冲个数n进行计时通信,进一步地,第一终端与第二终端采用的通信协议还可以规定在通信数据中同时携带门限脉冲个数n和防篡改校验值,第一终端与第二终端在通信过程中接收到数据包之后,读取数据包中的门限脉冲个数n和防篡改校验值,防篡改校验值为基于门限脉冲个数n生成的校验值,例如,防篡改校验值为对门限脉冲个数n进行摘要运算获得,第一终端与第二终端在通信过程中接收到数据包之后,读取数据包中的门限脉冲个数n进行校验操作,一旦第一终端与第二终端在通信过程中接收到数据包之后,读取数据包中的门限脉冲个数n被他人篡改,则会导致校验失败,在校验成功后,第一终端与第二终端基于数据包中的门限脉冲个数n进行计时通信;可选地,门限脉冲个数n与防篡改校验值可以附加于现有通信协议规定的通信数据包的数据头或数据尾,当然,本发明并不限于此;通过将门限脉冲个数n写入传输协议,保证每个数据包中均包含有门限脉冲个数n信息,第一终端与第二终端无需对门限脉冲个数n进行存储,防止第三方攻破第一终端或第二终端的存储模块获得门限脉冲个数n,同时提升了通信效率;

门限脉冲个数n为第一终端基于ω生成,且n≥ω其中,ω为通信载波信号经过第二终端对接收到的第一终端发送的数据进行处理的预定完成时间所产生的脉冲个数,

第一终端可以采用多种方式获取ω,包括但不限于以下方式:ω可以为第一终端通过外部按键输入获得、ω可以为第二终端发送至第一终端获得、ω可以为第一终端扫码获得、ω可以为第一终端根据出厂预设信息获得;n≥ω能够保证第二终端在需要发送应答数据包之前,完成对待处理数据包的处理操作并生成应答数据包,保证第一终端与第二终端之间的正常通信得以实现,

可选地,ω≤n≤λ,其中,λ为通信载波信号经过第一终端与第二终端采用的通信协议规定的帧等待时间所产生的脉冲个数变化值;帧等待时间是指通信协议中规定的待处理数据包发出后的有效等待时间,超出帧等待时间后判断通信失败,n≤λ能够保证第二终端在帧等待时间内将应答数据包发送至第一终端,兼容现有的通信协议,保证在现有通信协议下第一终端与第二终端之间能够进行正常通信;

第一终端生成门限脉冲个数n后,可采用以下方式将门限脉冲个数n发送至第二终端:

第一终端利用第二终端公钥加密门限脉冲个数n,生成门限脉冲个数密文,并将门限脉冲个数密文发送至第二终端;由于利用第二终端公钥对门限脉冲个数进行加密操作生成的门限脉冲个数密文只能用第二终端私钥进行解密,而第二终端私钥保存在第二终端安全芯片内部,外界无法获得,从而保证了门限脉冲个数n的安全性;第二终端接收门限脉冲个数密文,利用第二终端私钥对门限脉冲个数密文进行解密操作,获得门限脉冲个数n并存储,实现第一终端将生成的门限脉冲个数n发送至第二终端,同时保证了门限脉冲个数n发送过程的安全性;或者,

第一终端生成第一随机数,并将第一随机数与第一终端的ca证书发送至第二终端;

第一随机数可以是第一终端根据外部的随机噪声信号生成,也可以是根据内部的随机数生成器生成,保证第一随机数的外部不可获取性;

第二终端接收第一随机数与第一终端的ca证书,生成第二随机数,对第一终端的ca证书进行认证操作,认证成功后,获得第一终端公钥,利用第二终端私钥对第一随机数进行签名操作,生成第一签名信息,利用第一终端公钥对第二随机数进行加密操作,生成第二随机数密文,并将第一协商信息发送至第一终端,其中,第一协商信息至少包括:第二终端的ca证书、第一签名信息、第二随机数密文;

第二随机数可以是第二终端根据外部的随机噪声信号生成,也可以是根据内部的随机数生成器生成,保证第二随机数的外部不可获取性;第二终端基于第一终端ca证书获得第一终端公钥,并利用第一终端公钥对第二随机数进行加密,由于利用第一终端公钥加密生成的第二随机数密文只能用第一终端私钥进行解密,而第一终端私钥保存在第一终端安全芯片内部,外界无法获得,从而保证了第二随机数的安全性;

第一终端接收第一协商数据,对第二终端的ca证书进行认证操作,认证成功后,基于第二终端公钥对第一签名信息进行验签操作,验签成功后,利用第一设备私钥对第二随机数密文进行解密操作,获得第二随机数,利用第一设备私钥对第二随机数进行签名操作,生成第二签名信息;第一终端生成第三随机数,利用第二设备公钥对第三随机数进行加密,获得第三随机数密文,基于第二随机数与第三随机数根据第一预设算法获得传输密钥,并将第二协商信息发送至第二终端,其中,第二协商信息至少包括:第二签名信息、第三随机数密文;

第一终端基于第二终端公钥对第二终端进行身份认证,保证第二终端的合法性,认证成功后,利用自身私钥对第二随机数密文进行解密,获得第二随机数,生成第三随机数,基于第二随机数与第三随机数根据第一预设算法获得传输密钥;第三随机数可以是第一终端根据外部的随机噪声信号生成,也可以是根据内部的随机数生成器生成,保证第三随机数的外部不可获取性;利用第二终端公钥对第三随机数进行加密,由于利用第二终端公钥加密生成的第三随机数密文只能用第二终端私钥进行解密,而第二终端私钥保存在第二终端安全芯片内部,外界无法获得,从而保证了第三随机数的安全性;

第二终端接收第二协商数据,基于第一终端公钥对第二签名信息进行验签操作,验签成功后,利用第二终端私钥对第三随机数密文进行解密操作,获得第三随机数,基于第二随机数与第三随机数根据第一预设算法获得传输密钥;第二终端生成传输密钥生成反馈信息,并将传输密钥生成反馈信息发送至第一终端;

第二终端利用自身私钥解密第三随机数密文后,获得第三随机数,基于第二随机数与第三随机数根据第一预设算法获得传输密钥,由于第一终端与第二终端各自基于第二随机数与第三随机数根据第一预设算法获得传输密钥,既保证了双方协商出同一传输密钥,又无需将传输密钥外发避免了传输密钥在通信过程中外泄,提升了通信的安全性;

第一终端接收传输密钥生成反馈信息,利用传输密钥对生成的门限脉冲个数n进行加密,生成门限脉冲个数密文,并将门限脉冲个数密文发送至第二终端;

第一终端利用传输密钥对门限脉冲个数n进行加密操作,生成门限脉冲个数密文,由于传输密钥是第一终端与第二终端各自基于第二随机数与第三随机数根据第一预设算法获得,仅存于第一终端与第二终端内部,外界无法获得,从而保证了门限脉冲个数n的安全性;

第二终端接收门限脉冲个数密文,利用传输密钥对门限脉冲个数密文进行解密,获得门限脉冲个数n并存储;

第二终端利用传输密钥对门限脉冲个数密文进行解密,获得门限脉冲个数n并存储,实现第一终端将生成的门限脉冲个数n发送至第二终端,同时保证了门限脉冲个数n发送过程的安全性。

可选地,门限脉冲个数n为第一终端与第二终端协商生成,其中,协商生成包括:第一终端生成n并将n发送至第二终端,第二终端对第一终端认证成功后向第一终端发送响应信息;或者,第二终端生成n并将n发送至第一终端,第一终端对第二终端认证成功后向第二终端发送响应信息;或者,第一终端生成n1并将n1发送至第二终端,第二终端生成n2并将n2发送至第一终端,第一终端与第二终端分别基于同样的算法利用n1与n2生成n,

上述协商过程可以包括但不限于本实施例提供的以下3种实现方案:

方案1:

第一终端生成第一随机数,并将第一随机数发送至第二终端;

第一随机数可以是第一终端根据外部的随机噪声信号生成,也可以是根据内部的随机数生成器生成,保证第一随机数的外部不可获取性;

第二终端接收第一随机数,生成第二随机数,利用第二设备私钥对第一随机数进行签名操作,生成第一签名信息,并将第一协商数据包发送至第一终端,其中,第一协商数据包至少包括:第二终端的ca证书、第一签名信息、第二随机数;

第二随机数可以是第二终端根据外部的随机噪声信号生成,也可以是根据内部的随机数生成器生成,保证第二随机数的外部不可获取性;第二设备基于自身私钥对第一随机数进行签名操作,并将自身ca证书发送至第一终端,以使第一终端对自身的合法性进行认证;

第一终端接收第一协商数据,对第二终端的ca证书进行认证操作,认证成功后,获得第二终端公钥,基于第二终端公钥对第一签名信息进行验签操作,验签成功后,利用第一设备私钥对第二随机数进行签名操作,生成第二签名信息,并将第二协商数据包发送至第二终端,其中,第二协商数据包至少包括:第一终端的ca证书、第二签名信息;

第一终端基于第二终端公钥对第二终端进行身份认证,保证第二终端的合法性,认证成功后,第一设备基于自身私钥对第二随机数进行签名操作,并将自身ca证书发送至第二终端,以使第二终端对自身的合法性进行认证;

第二终端接收第二协商数据,对第一终端的ca证书进行认证操作,认证成功后,获得第一终端公钥,基于第一终端公钥对第二签名信息进行验签操作,验签成功后,生成门限脉冲个数n,利用第一终端公钥对门限脉冲个数n进行加密操作,生成门限脉冲个数密文,并将门限脉冲个数密文发送至第一终端;

第二终端基于第一终端公钥对第一终端进行身份认证,保证第一终端的合法性,认证成功后,生成门限脉冲个数n,并利用第一终端公钥对门限脉冲个数n进行加密操作,生成门限脉冲个数密文,由于利用第一终端公钥对门限脉冲个数n进行加密操作生成的门限脉冲个数密文只能用第一终端私钥进行解密,而第一终端私钥保存在第一终端安全芯片内部,外界无法获得,从而保证了门限脉冲个数n的安全性。

第一终端接收门限脉冲个数密文,利用第一终端私钥对门限脉冲个数密文进行解密操作,获得门限脉冲个数n并存储;

第一终端利用自身私钥对门限脉冲个数密文进行解密,获得门限脉冲个数n并存储,实现第一终端与第二终端之间的门限脉冲个数n的协商,同时保证了协商过程的安全性。

方案2:

第一终端生成第一随机数,并将第一随机数与第一终端的ca证书发送至第二终端;

第一随机数可以是第一终端根据外部的随机噪声信号生成,也可以是根据内部的随机数生成器生成,保证第一随机数的外部不可获取性;

第二终端接收第一随机数与第一终端的ca证书,生成第二随机数,对第一终端的ca证书进行认证操作,认证成功后,获得第一终端公钥,利用第二终端私钥对第一随机数进行签名操作,生成第一签名信息,利用第一终端公钥对第二随机数进行加密操作,生成第二随机数密文,并将第一协商信息发送至第一终端,其中,第一协商信息至少包括:第二终端的ca证书、第一签名信息、第二随机数密文;

第二随机数可以是第二终端根据外部的随机噪声信号生成,也可以是根据内部的随机数生成器生成,保证第二随机数的外部不可获取性;第二终端基于第一终端ca证书获得第一终端公钥,并利用第一终端公钥对第二随机数进行加密,由于利用第一终端公钥加密生成的第二随机数密文只能用第一终端私钥进行解密,而第一终端私钥保存在第一终端安全芯片内部,外界无法获得,从而保证了第二随机数的安全性;

第一终端接收第一协商数据,对第二终端的ca证书进行认证操作,认证成功后,基于第二终端公钥对第一签名信息进行验签操作,验签成功后,利用第一设备私钥对第二随机数密文进行解密操作,获得第二随机数,利用第一设备私钥对第二随机数进行签名操作,生成第二签名信息;第一终端生成第三随机数,利用第二设备公钥对第三随机数进行加密,获得第三随机数密文,基于第二随机数与第三随机数根据第一预设算法获得传输密钥,并将第二协商信息发送至第二终端,其中,第二协商信息至少包括:第二签名信息、第三随机数密文;

第一终端基于第二终端公钥对第二终端进行身份认证,保证第二终端的合法性,认证成功后,利用自身私钥对第二随机数密文进行解密,获得第二随机数,生成第三随机数,基于第二随机数与第三随机数根据第一预设算法获得传输密钥;第三随机数可以是第一终端根据外部的随机噪声信号生成,也可以是根据内部的随机数生成器生成,保证第三随机数的外部不可获取性;利用第二终端公钥对第三随机数进行加密,由于利用第二终端公钥加密生成的第三随机数密文只能用第二终端私钥进行解密,而第二终端私钥保存在第二终端安全芯片内部,外界无法获得,从而保证了第三随机数的安全性;

第二终端接收第二协商数据,基于第一终端公钥对第二签名信息进行验签操作,验签成功后,利用第二终端私钥对第三随机数密文进行解密操作,获得第三随机数,基于第二随机数与第三随机数根据第一预设算法获得传输密钥;第二终端生成传输密钥生成反馈信息,并将传输密钥生成反馈信息发送至第一终端;

第二终端利用自身私钥解密第三随机数密文后,获得第三随机数,基于第二随机数与第三随机数根据第一预设算法获得传输密钥,由于第一终端与第二终端各自基于第二随机数与第三随机数根据第一预设算法获得传输密钥,既保证了双方协商出同一传输密钥,又无需将传输密钥外发避免了传输密钥在通信过程中外泄,提升了通信的安全性;

第一终端接收传输密钥生成反馈信息,生成门限脉冲个数n,利用传输密钥对门限脉冲个数n进行加密,生成门限脉冲个数密文,并将门限脉冲个数密文发送至第二终端;

第一终端生成门限脉冲个数n,并利用传输密钥对门限脉冲个数n进行加密操作,生成门限脉冲个数密文,由于传输密钥是第一终端与第二终端各自基于第二随机数与第三随机数根据第一预设算法获得,仅存于第一终端与第二终端内部,外界无法获得,从而保证了门限脉冲个数n的安全性;

第二终端接收门限脉冲个数密文,利用传输密钥对门限脉冲个数密文进行解密,获得门限脉冲个数n并存储;

第二终端利用传输密钥对门限脉冲个数密文进行解密,获得门限脉冲个数n并存储,实现第一终端与第二终端之间的门限脉冲个数n协商,同时保证了协商过程的安全性。

方案3:

第一终端生成第一随机数,并将第一随机数与第一终端的ca证书发送至第二终端;

第一随机数可以是第一终端根据外部的随机噪声信号生成,也可以是根据内部的随机数生成器生成,保证第一随机数的外部不可获取性;

第二终端接收第一随机数与第一终端的ca证书,生成n2,对第一终端的ca证书进行认证操作,认证成功后,获得第一终端公钥,利用第二终端私钥对第一随机数进行签名操作,生成第一签名信息,利用第一终端公钥对n2进行加密操作,生成n2密文,并将第一协商信息发送至第一终端,其中,第一协商信息至少包括:第二终端的ca证书、第一签名信息、n2密文;

n2可以是第二终端根据外部的随机噪声信号生成,也可以是根据内部的随机数生成器生成,保证n2的外部不可获取性;第二终端基于第一终端ca证书获得第一终端公钥,并利用第一终端公钥对n2进行加密,由于利用第一终端公钥加密生成的n2密文只能用第一终端私钥进行解密,而第一终端私钥保存在第一终端安全芯片内部,外界无法获得,从而保证了n2的安全性;

第一终端接收第一协商数据,对第二终端的ca证书进行认证操作,认证成功后,基于第二终端公钥对第一签名信息进行验签操作,验签成功后,利用第一设备私钥对n2密文进行解密操作,获得n2,利用第一设备私钥对n2进行签名操作,生成第二签名信息;第一终端生成n1,利用第二设备公钥对n1进行加密,获得n1密文,基于n1与n2根据第二预设算法生成门限脉冲个数n,并将第二协商信息发送至第二终端,其中,第二协商信息至少包括:第二签名信息、n1密文;

第一终端基于第二终端公钥对第二终端进行身份认证,保证第二终端的合法性,认证成功后,利用自身私钥对n2密文进行解密,获得n2,生成n1,基于n1与n2根据第二预设算法获得门限脉冲个数n;n1可以是第一终端根据外部的随机噪声信号生成,也可以是根据内部的随机数生成器生成,保证n1的外部不可获取性;利用第二终端公钥对n1进行加密,由于利用第二终端公钥加密生成的n1密文只能用第二终端私钥进行解密,而第二终端私钥保存在第二终端安全芯片内部,外界无法获得,从而保证了n1的安全性;

第二终端接收第二协商数据,基于第一终端公钥对第二签名信息进行验签操作,验签成功后,利用第二终端私钥对n1密文进行解密操作,获得n1,基于n11与n2根据第二预设算法获得门限脉冲个数n;

第二终端利用自身私钥解密n1密文后,获得n1,基于n1与n2根据第二预设算法获得门限脉冲个数n,由于第一终端与第二终端各自基于n1与n2根据第二预设算法获得门限脉冲个数n,既保证了双方协商出同一门限脉冲个数n,又无需将门限脉冲个数n外发避免了门限脉冲个数n在通信过程中外泄,提升了通信的安全性。

通过上述门限脉冲个数n的协商过程,能够保证门限脉冲个数n生成的安全性,避免门限脉冲个数n被外部获取,进一步地,上述门限脉冲个数n的协商过程可以在每次信息交互之前重新协商生成,从而进一步保证门限脉冲个数n的安全性。

可选地,第一终端与第二终端采用的通信方式包括:短距离无线通信方式,其中,短距离无线通信方式可以包括以下通信协议:蓝牙通信协议、红外irda通信协议、rfid通信协议、zigbee通信协议、超宽频(ultrawideband)通信协议、短距通信(nfc)通信协议、wimedia通信协议、gps通信协议、dect通信协议、无线1394通信协议和专用无线通信协议,当然,未来有可能出现的以下通信协议等同于上述通信协议:通信协议支持的最大传输距离下数据传播所需时间小于数据被外部设备篡改所需时间。

根据上述内容可知,通过本实施例提供的数据通信方法,第一终端发送完毕待处理数据包时开始记录第一终端发送的通信载波信号的第一终端脉冲个数,并仅在第一终端脉冲个数符合门限范围时接收应答数据包;第二终端接收完毕开始记录第二终端接收到的通信载波信号的第二终端脉冲个数,并仅在第二终端脉冲个数达到n时发送应答数据包,第一终端与第二终端通过检测脉冲个数进行同时收发数据,大大提升了双方计时的精确度,从而保证了第一终端和第二终端仅在特定的高精度时刻收发应答数据包,即使第二终端向第一终端发送的应答数据包在传输过程中被第三方截获,由于第三方对数据的篡改时间为毫秒级别,远远大于第一终端的计时精度,第一终端在特定时刻未接收到应答数据包立即停止通信流程,第三方篡改后的数据到达第一终端时,第一终端已终止通信流程,从而杜绝了第一终端接收到的数据在传输过程中被外界篡改的风险,大大提升了第一终端接收到的应答数据包的可靠性,此外,n≥ω能够保证第二终端在需要发送应答数据包之前完成对待处理数据包的处理操作并生成应答数据包,n≤λ能够使本通信方法和系统兼容现有的通信协议。

实施例2

本实施例提供一种数据通信系统,如图3所示,在第一终端201与第二终端202通信过程中,第一终端201始终产生通信载波信号,第二终端202接收通信载波信号,在通信技术上,通信载波信号是由振荡器产生并在通讯信道上传输的电波,被调制后用来传送数据,在本实施例中,通信载波由第一终端201产生,作为传送数据信息的承载工具。

第一终端201,用于发送携带有待处理数据包的通信数据信号,

通信数据信号由第一终端201将待处理数据包调制在通信载波信号上得到,通信载波信号为未受调制的周期性振荡信号,通信载波信号可以是正弦波,也可以是非正弦波(如周期性脉冲序列),将待处理数据包调制到通信载波信号后产生的信号称为通信数据信号,它含有待处理数据包的全波特征。一般要求通信载波信号的频率远远高于待处理数据包调制信号的带宽,否则会发生混叠,使传输信号失真。使用通信数据信号传输,第一终端201将待处理数据包的信号加载到通信载波信号上进行数据传输,保证待处理数据包的正确外发。

在通信领域中,脉冲信号是一种离散信号,可以拥有多种形式,例如尖脉冲信号、三角波脉冲信号等,与普通模拟信号相比,脉冲信号的波形之间在时间轴不连续,波形与波形之间有明显的间隔,但具有一定的周期性。最常见的脉冲信号是矩形波,也就是方波,表现形式为周期性的高电平或周期性的低电平。在本实施例中,第一终端201与第二终端202通过记录脉冲信号的脉冲个数进行计时收发信号。在第一终端201发送完毕待处理数据包时开始记录第一终端201发送的通信载波信号的第一终端脉冲个数;通信数据信号由第一终端201将待处理数据包调制在通信载波信号上得到;

第一终端201发送完毕待处理数据包时,从个数0开始实时记录通信载波信号的脉冲个数,从而实时获得第一终端201发送的通信载波信号的第一终端脉冲个数;或者,第一终端201发送完毕待处理数据包时,利用第一终端201内部的脉冲检测元件检测当前的脉冲个数,并将当前的脉冲个数设置为第一起始脉冲个数,之后开始实时检测通信载波信号的脉冲个数变化,从而实时获得通信载波信号的脉冲相对于第一起始脉冲个数的差值。通信载波信号的脉冲个数变化速度与通信载波信号的频率正相关,通过检测某一t时刻第一终端201发送的通信载波信号的第一终端脉冲个数,能够基于脉冲个数精确记录t时刻与第一终端201发送完毕待处理数据包时刻之间的时间间隔,例如,当通信载波信号的频率为ν时,其一个周期的持续时间为也就是说其相邻两个脉冲的间隔时间为由于通信载波信号的频率一般都为极高值,例如13.56mhz、2.4ghz,当通信载波信号采用的频率为2.4ghz时,其相邻两个脉冲的间隔时间约为0.4纳秒,可见,第一终端201通过测量通信载波信号脉冲个数变化来检测时间间隔能够大大提升检测精度。

第二终端202,用于接收携带有待处理数据包的通信数据信号,

第二终端202按照通信载波信号的频率来接收待处理数据包数据信号,有意义的信号波的波幅与无意义的信号的波幅是不同,将有效信号提取出来就是需要的待处理数据包的数据信号,从而高效获得待处理数据包。

在第二终端202接收完毕待处理数据包时开始记录第二终端202接收到的通信载波信号的第二终端脉冲个数,并基于待处理数据包生成应答数据包;

第二终端202接收完毕待处理数据包时,从个数0开始实时记录通信载波信号的脉冲个数,从而实时获得第二终端202接收的通信载波信号的第二终端脉冲个数;或者,第二终端202接收完毕待处理数据包时,利用第二终端202内部的脉冲检测元件检测当前的脉冲个数,并将当前的脉冲个数设置为第二起始脉冲个数,之后开始实时检测通信载波信号的脉冲个数变化,从而实时获得通信载波信号的脉冲相对于第二起始脉冲个数的差值,并对接收到的待处理数据包进行处理操作,生成应答数据包;第二终端202通过检测第一终端201发送的通信载波信号进行计时,无需在第二终端202设置计时器、晶振、电源等元件就能够实现时间间隔的测量,降低了第二终端202的生产成本;通过检测某一t时刻第二终端202接收的通信载波信号的第一终端脉冲个数,能够基于脉冲个数精确记录t时刻与第二终端202接收完毕待处理数据包时刻之间的时间间隔,例如,当通信载波信号的频率为ν时,其一个周期的持续时间为也就是说其相邻两个脉冲的间隔时间为由于通信载波信号的频率一般都为极高值,例如13.56mhz、2.4ghz,当通信载波信号采用的频率为2.4ghz时,其相邻两个脉冲的间隔时间约为0.4纳秒,可见,第二终端202通过通过测量通信载波信号脉冲个数变化来检测时间间隔能够大大提升检测精度;

第一终端201与第二终端202基于同一通信载波信号的脉冲个数变化进行时间检测,当第一终端201发送完毕待处理数据包后,在t1时刻开始检测通信载波信号的脉冲个数变化,当第二终端202接收完毕待处理数据包后,在t2时刻开始检测通信载波信号的脉冲个数变化,t2=t1+δt1+δt2,第一终端201将待处理数据包拆分为x个数据块进行发送,其中,δt1为待处理数据包中的第x个数据块在第一终端201与第二终端202之间的传输时间,δt2为第x个数据块到达第二终端202的时刻与第二终端202接收完毕待处理数据包第x个数据块的时刻之间的时间差;待处理数据包在传输过程中为光速传输,待处理数据包最后一个数据块的传输时间δt1为传输距离s与光速c的比值,即δt1=s/c,由于c=3×108m/s,因此δt1为一个极小值;通常情况下,通信双方在数据包的交互过程中,会将待传输的数据包拆分为多个数据块进行发送,在本实施例中,假设将待传输的数据包拆分为x个数据块进行发送,第一终端201在发送完毕最后一个数据块即第x个数据块之前,第二终端202已开始接收到待处理数据包中的第一个数据块,在t1+δt1时刻时,第二终端202已接收完毕待处理数据包中x-1个数据块,δt2为第x个数据块到达第二终端202的时刻与第二终端202接收完毕待处理数据包第x个数据块的时刻之间的时间差,因此δt2也为一个极小值,因此,在本实施例提供的通信方法中,第一终端201与第二终端202可以等效看作同时基于通信载波信号进行计时,这就保证了双方计时结果的同步性与精确性;

第二终端202接收到待处理数据包后,对待处理数据包进行认证操作,认证成功后提取待处理数据包中的关键信息,对关键信息进行处理,生成应答数据包,例如在交易通信中,第二终端202接收到待处理数据包后,对待处理数据包进行验签操作,确认第一终端201的身份合法,之后提取待处理数据包中的交易账号、交易金额等关键信息并显示,用户进行确认后第二终端202利用第二终端202私钥对关键信息进行签名操作,生成签名数据,并基于签名数据与第二终端202证书生成应答数据包,从而保证通信的安全性。

第二终端202,用于在记录第二终端脉冲个数达到门限脉冲个数n时,将应答数据包发送至第一终端201;

第二终端202实时检测当前时刻通信载波信号脉冲个数相对于第二起始脉冲个数的变化差值,当变化差值达到门限脉冲个数n时,将生成的应答数据包发送至第一终端201,门限脉冲个数n可以为第一终端201和第二终端202存储于出厂设置信息中,或者,门限脉冲个数n可以为第一终端201和第二终端202协商生成,或者,门限脉冲个数n可以携带在第一终端201和第二终端202的通信协议中,其中,可选地,ω≤n≤λ,ω为通信载波信号经过第二终端202对接收到的第一终端201发送的数据进行处理的预定完成时间所产生的脉冲个数变化值,预定完成时间是指第二终端202处理完成第一终端201发送的数据所需要的最长时间,n≥ω能够保证第二终端202在需要发送应答数据包之前,完成对待处理数据包的处理操作并生成应答数据包,保证第一终端201与第二终端202之间的正常通信得以实现;λ为通信载波信号经过第一终端201与第二终端202采用的通信协议规定的帧等待时间所产生的脉冲个数变化值,帧等待时间是指通信协议中规定的待处理数据包发出后的有效等待时间,超出帧等待时间后判断通信失败,第一终端与第二终端采用的通信协议可以为目前通用的通信协议以及未来可能会出现的通信协议,例如iso14443通信协议、iso15693通信协议,n≤λ能够保证第二终端202在帧等待时间内将应答数据包发送至第一终端201,兼容现有的通信协议,保证在现有通信协议下第一终端201与第二终端202之间能够进行正常通信;第二终端202通过检测脉冲个数并在第二脉冲个数达到门限脉冲个数n时外发应答数据包,使应答数据包仅在特定的时间点外发,同时保证了应答数据包发送时刻的精确度。

第一终端201,用于记录第一终端脉冲个数在门限范围内,允许开始接收应答数据包,

在实际通信过程中,由于第一终端201和第二终端202存在数据传输时间、数据接收时间、数据分析处理时间、数据纠错时间等各种通信时间,第一终端201并不一定能够在检测到第一脉冲个数到达n时立刻接收到应答数据包,实际上,在正常通信状态下,第一终端201接收到第二终端202在检测到第二脉冲个数达到门限脉冲个数n时外发的应答数据包时,第一终端201检测到的第一脉冲个数值为n+i,i为通信载波信号经过数据传输时间、数据接收时间、数据分析处理时间、数据纠错时间等各种通信时间后产生的脉冲个数变化值,因此,第一终端201并不能够在检测到第一脉冲个数到达n时立刻接收到应答数据包,而是在检测到第一脉冲个数到达n后的一个很小的时间范围内接收到应答数据包,基于门限脉冲个数n根据误差算法可以得到一个门限范围,在该门限范围仅能够实现第一终端201和第二终端202之间的最大数据传输时间、最大数据接收时间、最大数据分析处理时间、最大数据纠错时间等最大通信时间,由于在实际通信过程中,第一终端201和第二终端202之间的最大数据传输时间、最大数据接收时间、最大数据分析处理时间、最大数据纠错时间等最大通信时间的实际数值均为极小值,因此根据误差算法获得的门限范围是一个很小的脉冲个数值范围,例如,

在第一终端201检测到第一脉冲个数到达n之前拒绝接收数据,当第一终端201检测到第一脉冲个数到达n时,开始允许开始接收应答数据包,当第一终端201检测到第一脉冲个数到达n+2θ时,开始拒绝接收应答数据包,由于第一终端201与第二终端202之间存在一定的通信距离s,通信载波信号经过通信距离s后会产生一定量的脉冲变化值ε,第一终端201并不一定能够在检测到第一脉冲个数到达n时立刻接收到应答数据包,实际上,在正常通信状态下,第一终端201接收到第二终端202在检测到第二脉冲个数达到门限脉冲个数n时外发的应答数据包时,第一终端201检测到的第一脉冲个数为n+2ε,由于第一终端201与第二终端202之间的实际通信距离s必然小于第一终端201与第二终端202采用的通信方式支持的最大通信距离,可选地,第一终端201与第二终端202采用的通信方式包括:短距离无线通信方式,而n为通信载波信号经过第一终端201与第二终端202采用的通信方式支持的最大通信距离所产生的脉冲个数变化值,那么ε必然小于n,也就是说,正常通信状态下,第一终端201检测到第一脉冲个数在[n,n+2n]范围内时,必然能够接收到应答数据包,一旦第一终端201检测到的第一脉冲个数超过n+2n且未接收到应答数据包,可以判定应答数据包传输异常,拒绝接收应答数据包,从而保证通信的安全性;可选地,n+2n小于或等于λ,所述λ为所述通信载波信号经过所述第一终端与所述第二终端采用的通信协议规定的帧等待时间所产生的脉冲个数,n+2n小于或等于λ能够保证第一终端在帧等待时间内将应答数据包发送至第二终端,兼容现有的通信协议,保证在现有通信协议下第一终端与第二终端之间能够进行正常通信;当n+2n小于或等于λ时,n也必然小于λ,能够保证第二终端在帧等待时间内将应答数据包发送至第一终端,兼容现有的通信协议,保证在现有通信协议下第一终端与第二终端之间能够进行正常通信;

例如,当第一终端201与第二终端202距离小于10厘米时,由于数据信号以光速传播,此时传播所需的时间可以忽略不计,也就是说,第一终端201接收到第二终端202在检测到第二脉冲个数达到门限脉冲个数n时外发的应答数据包时,第一终端201检测到的第一脉冲个数同样为n,此时由于n处于[n,n+2n]范围内,第一终端201允许开始接收数据直至接收完毕,并对接收完毕的数据进行处理,可见在本实施例中,第一终端201与第二终端202距离极小时,能够保证正常通信;当第一终端201与第二终端202距离为通信方式支持的最大通信距离时,例如蓝牙2.0最大支持10米的通信距离、zigbee最大支持400米的通信距离,此时通信载波信号经过第一终端201与第二终端202之间的空间区域后所产生的脉冲个数变化值为n,也就是说,第一终端201接收到第二终端202在检测到第二脉冲个数达到门限脉冲个数n时外发的应答数据包时,第一终端201检测到的第一脉冲个数为n+2n,此时由于n+2n处于[n,n+2n]范围内,第一终端201允许开始接收数据直至接收完毕,并对接收完毕的数据进行处理,可见在本实施例中,第一终端201与第二终端202距离为通信方式支持的最大距离时,也能够保证正常通信;当第一终端201与第二终端202距离处于通信方式支持的最大通信距离内时,通信载波信号经过第一终端201与第二终端202之间的空间区域后所产生的脉冲个数变化值为ε,且ε小于n,第一终端201接收到第二终端202在检测到第二脉冲个数达到门限脉冲个数n时外发的应答数据包时,第一终端201检测到的第一脉冲个数为n+2ε,此时由于n+2ε处于[n,n+2n]范围内,第一终端201允许开始接收数据直至接收完毕,并对接收完毕的数据进行处理,可见在本实施例中,第一终端201与第二终端202距离为通信方式支持的最大距离时,同样能够保证正常通信;除去上述情形外,第一终端201不允许接收外部发送的数据信息,也就是说,第一终端201仅在检测到的第一脉冲个数在[n,n+2n]范围内时,才允许开始接收应答数据包,大大提升了接收到的应答数据包的可靠性。本实施例中,第一终端201与第二终端202可以为能够进行数据交互通信的任意设备,可选地,第一终端201可以为读卡器、计算机、手机、路由器、车载设备、服务器等设备,第二终端202可以为智能卡、身份证、智能密钥设备、手机、计算机、路由器、智能家居、可穿戴设备等设备,在数据通信过程中,第一终端201与第二终端202通过检测脉冲个数进行同时收发大大提升了双方计时的精确度,从而保证了第一终端201和第二终端202仅在特定的高精度时刻收发应答数据包,即使第二终端202向第一终端201发送的应答数据包在传输过程中被第三方截获,由于第三方对数据的篡改时间为毫秒级别,远远大于第一终端201的计时精度,第一终端201在特定时刻未接收到应答数据包立即停止通信流程,第三方篡改后的数据到达第一终端201时,第一终端201已终止通信流程,从而杜绝了第一终端201接收到的数据在传输过程中被外界篡改的风险,大大提升了第一终端201接收到的应答数据包的可靠性。

可选地,第一终端201,还用于生成通信请求,并将通信请求发送至第二终端202;第二终端202,还用于接收通信请求,基于通信请求生成第一协商数据包,并将第一协商数据包发送至第一终端201;第一终端201,还用于接收第一协商数据,基于第一协商数据对第二终端202进行认证操作,认证成功后,生成第二协商数据包,并将第二协商数据包发送至第二终端202;第二终端202,还用于接收第二协商数据包,基于第二协商数据包对第一终端201进行认证操作,认证成功后,生成门限脉冲个数n,对门限脉冲个数n进行加密操作,生成门限脉冲个数密文,并将门限脉冲个数密文发送至第一终端201,其中,n≤λ,λ为通信载波信号经过第一终端201与第二终端202采用的通信协议规定的帧等待时间所产生的脉冲个数;帧等待时间是指通信协议中规定的待处理数据包发出后的有效等待时间,超出帧等待时间后判断通信失败,n≤λ能够保证第二终端202在帧等待时间内将应答数据包发送至第一终端201,兼容现有的通信协议,保证在现有通信协议下第一终端201与第二终端202之间能够进行正常通信;

可选地,ω≤n≤λ,其中,ω为通信载波信号经过第二终端202对接收到的第一终端201发送的数据进行处理的预定完成时间所产生的脉冲个数变化值,第一终端201可以采用多种方式获取,包括但不限于以下方式:ω可以为第一终端201通过外部按键输入获得、ω可以为第二终端202发送至第一终端201获得、ω可以为第一终端201扫码获得、ω可以为第一终端201根据出厂预设信息获得;n≥ω能够保证第二终端202在需要发送应答数据包之前,完成对待处理数据包的处理操作并生成应答数据包,保证第一终端201与第二终端202之间的正常通信得以实现;

第一终端201,还用于接收门限脉冲个数密文,对门限脉冲个数密文进行解密操作,获得门限脉冲个数n并存储。

具体地,可以包括但不限于本实施例提供的以下3种实现方案:

方案1:

第一终端201生成第一随机数,并将第一随机数发送至第二终端202;

第一随机数可以是第一终端201根据外部的随机噪声信号生成,也可以是根据内部的随机数生成器生成,保证第一随机数的外部不可获取性;

第二终端202接收第一随机数,生成第二随机数,利用第二设备私钥对第一随机数进行签名操作,生成第一签名信息,并将第一协商数据包发送至第一终端201,其中,第一协商数据包至少包括:第二终端202的ca证书、第一签名信息、第二随机数;

第二随机数可以是第二终端202根据外部的随机噪声信号生成,也可以是根据内部的随机数生成器生成,保证第二随机数的外部不可获取性;第二设备基于自身私钥对第一随机数进行签名操作,并将自身ca证书发送至第一终端201,以使第一终端201对自身的合法性进行认证;

第一终端201接收第一协商数据,对第二终端202的ca证书进行认证操作,认证成功后,获得第二终端202公钥,基于第二终端202公钥对第一签名信息进行验签操作,验签成功后,利用第一设备私钥对第二随机数进行签名操作,生成第二签名信息,并将第二协商数据包发送至第二终端202,其中,第二协商数据包至少包括:第一终端201的ca证书、第二签名信息;

第一终端201基于第二终端202公钥对第二终端202进行身份认证,保证第二终端202的合法性,认证成功后,第一设备基于自身私钥对第二随机数进行签名操作,并将自身ca证书发送至第二终端202,以使第二终端202对自身的合法性进行认证;

第二终端202接收第二协商数据,对第一终端201的ca证书进行认证操作,认证成功后,获得第一终端201公钥,基于第一终端201公钥对第二签名信息进行验签操作,验签成功后,生成门限脉冲个数n,利用第一终端201公钥对门限脉冲个数n进行加密操作,生成门限脉冲个数密文,并将门限脉冲个数密文发送至第一终端201;

第二终端202基于第一终端201公钥对第一终端201进行身份认证,保证第一终端201的合法性,认证成功后,生成门限脉冲个数n,并利用第一终端201公钥对门限脉冲个数进行加密操作,生成门限脉冲个数密文,由于利用第一终端201公钥对门限脉冲个数进行加密操作生成的门限脉冲个数密文只能用第一终端201私钥进行解密,而第一终端201私钥保存在第一终端201安全芯片内部,外界无法获得,从而保证了门限脉冲个数n的安全性;

第一终端201接收门限脉冲个数密文,利用第一终端201私钥对门限脉冲个数密文进行解密操作,获得门限脉冲个数n并存储;

第一终端201利用自身私钥对门限脉冲个数密文进行解密,获得门限脉冲个数n并存储,实现第一终端201与第二终端202之间的门限脉冲个数n协商,同时保证了协商过程的安全性。

方案2:

第一终端201生成第一随机数,并将第一随机数与第一终端201的ca证书发送至第二终端202;

第一随机数可以是第一终端201根据外部的随机噪声信号生成,也可以是根据内部的随机数生成器生成,保证第一随机数的外部不可获取性;

第二终端202接收第一随机数与第一终端201的ca证书,生成第二随机数,对第一终端201的ca证书进行认证操作,认证成功后,获得第一终端201公钥,利用第二终端202私钥对第一随机数进行签名操作,生成第一签名信息,利用第一终端201公钥对第二随机数进行加密操作,生成第二随机数密文,并将第一协商信息发送至第一终端201,其中,第一协商信息至少包括:第二终端202的ca证书、第一签名信息、第二随机数密文;

第二随机数可以是第二终端202根据外部的随机噪声信号生成,也可以是根据内部的随机数生成器生成,保证第二随机数的外部不可获取性;第二终端202基于第一终端201ca证书获得第一终端201公钥,并利用第一终端201公钥对第二随机数进行加密,由于利用第一终端201公钥加密生成的第二随机数密文只能用第一终端201私钥进行解密,而第一终端201私钥保存在第一终端201安全芯片内部,外界无法获得,从而保证了第二随机数的安全性;

第一终端201接收第一协商数据,对第二终端202的ca证书进行认证操作,认证成功后,基于第二终端202公钥对第一签名信息进行验签操作,验签成功后,利用第一设备私钥对第二随机数密文进行解密操作,获得第二随机数,利用第一设备私钥对第二随机数进行签名操作,生成第二签名信息;第一终端201生成第三随机数,利用第二设备公钥对第三随机数进行加密,获得第三随机数密文,基于第二随机数与第三随机数根据第一预设算法获得传输密钥,并将第二协商信息发送至第二终端202,其中,第二协商信息至少包括:第二签名信息、第三随机数密文;

第一终端201基于第二终端202公钥对第二终端202进行身份认证,保证第二终端202的合法性,认证成功后,利用自身私钥对第二随机数密文进行解密,获得第二随机数,生成第三随机数,基于第二随机数与第三随机数根据第一预设算法获得传输密钥;第三随机数可以是第一终端201根据外部的随机噪声信号生成,也可以是根据内部的随机数生成器生成,保证第三随机数的外部不可获取性;利用第二终端202公钥对第三随机数进行加密,由于利用第二终端202公钥加密生成的第三随机数密文只能用第二终端202私钥进行解密,而第二终端202私钥保存在第二终端202安全芯片内部,外界无法获得,从而保证了第三随机数的安全性;

第二终端202接收第二协商数据,基于第一终端201公钥对第二签名信息进行验签操作,验签成功后,利用第二终端202私钥对第三随机数密文进行解密操作,获得第三随机数,基于第二随机数与第三随机数根据第一预设算法获得传输密钥;第二终端202生成传输密钥生成反馈信息,并将传输密钥生成反馈信息发送至第一终端201;

第二终端202利用自身私钥解密第三随机数密文后,获得第三随机数,基于第二随机数与第三随机数根据第一预设算法获得传输密钥,由于第一终端201与第二终端202各自基于第二随机数与第三随机数根据第一预设算法获得传输密钥,既保证了双方协商出同一传输密钥,又无需将传输密钥外发避免了传输密钥在通信过程中外泄,提升了通信的安全性;

第一终端201接收传输密钥生成反馈信息,生成门限脉冲个数n,利用传输密钥对门限脉冲个数n进行加密,生成门限脉冲个数密文,并将门限脉冲个数密文发送至第二终端202;

第一终端201生成门限脉冲个数n,并利用传输密钥对门限脉冲个数进行加密操作,生成门限脉冲个数密文,由于传输密钥是第一终端201与第二终端202各自基于第二随机数与第三随机数根据第一预设算法获得,仅存于第一终端201与第二终端202内部,外界无法获得,从而保证了门限脉冲个数n的安全性;

第二终端202接收门限脉冲个数密文,利用传输密钥对门限脉冲个数密文进行解密,获得门限脉冲个数n并存储;

第二终端202利用传输密钥对门限脉冲个数密文进行解密,获得门限脉冲个数n并存储,实现第一终端201与第二终端202之间的门限脉冲个数n的协商,同时保证了协商过程的安全性。

方案3:

第一终端201生成第一随机数,并将第一随机数与第一终端201的ca证书发送至第二终端202;

第一随机数可以是第一终端201根据外部的随机噪声信号生成,也可以是根据内部的随机数生成器生成,保证第一随机数的外部不可获取性;

第二终端202接收第一随机数与第一终端201的ca证书,生成第二随机数,对第一终端201的ca证书进行认证操作,认证成功后,获得第一终端201公钥,利用第二终端202私钥对第一随机数进行签名操作,生成第一签名信息,利用第一终端201公钥对第二随机数进行加密操作,生成第二随机数密文,并将第一协商信息发送至第一终端201,其中,第一协商信息至少包括:第二终端202的ca证书、第一签名信息、第二随机数密文;

第二随机数可以是第二终端202根据外部的随机噪声信号生成,也可以是根据内部的随机数生成器生成,保证第二随机数的外部不可获取性;第二终端202基于第一终端201ca证书获得第一终端201公钥,并利用第一终端201公钥对第二随机数进行加密,由于利用第一终端201公钥加密生成的第二随机数密文只能用第一终端201私钥进行解密,而第一终端201私钥保存在第一终端201安全芯片内部,外界无法获得,从而保证了第二随机数的安全性;

第一终端201接收第一协商数据,对第二终端202的ca证书进行认证操作,认证成功后,基于第二终端202公钥对第一签名信息进行验签操作,验签成功后,利用第一设备私钥对第二随机数密文进行解密操作,获得第二随机数,利用第一设备私钥对第二随机数进行签名操作,生成第二签名信息;第一终端201生成第三随机数,利用第二设备公钥对第三随机数进行加密,获得第三随机数密文,基于第二随机数与第三随机数根据第一预设算法获得传输密钥,并将第二协商信息发送至第二终端202,其中,第二协商信息至少包括:第二签名信息、第三随机数密文;

第一终端201基于第二终端202公钥对第二终端202进行身份认证,保证第二终端202的合法性,认证成功后,利用自身私钥对第二随机数密文进行解密,获得第二随机数,生成第三随机数,基于第二随机数与第三随机数根据第一预设算法获得传输密钥;第三随机数可以是第一终端201根据外部的随机噪声信号生成,也可以是根据内部的随机数生成器生成,保证第三随机数的外部不可获取性;利用第二终端202公钥对第三随机数进行加密,由于利用第二终端202公钥加密生成的第三随机数密文只能用第二终端202私钥进行解密,而第二终端202私钥保存在第二终端202安全芯片内部,外界无法获得,从而保证了第三随机数的安全性;

第二终端202接收第二协商数据,基于第一终端201公钥对第二签名信息进行验签操作,验签成功后,利用第二终端202私钥对第三随机数密文进行解密操作,获得第三随机数,基于第二随机数与第三随机数根据第一预设算法获得传输密钥;第二终端202生成门限脉冲个数n,利用传输密钥对门限脉冲个数n进行加密,生成门限脉冲个数密文,并将门限脉冲个数密文发送至第一终端201;

第二终端202利用自身私钥解密第三随机数密文后,获得第三随机数,基于第二随机数与第三随机数根据第一预设算法获得传输密钥,由于第一终端201与第二终端202各自基于第二随机数与第三随机数根据第一预设算法获得传输密钥,既保证了双方协商出同一传输密钥,又无需将传输密钥外发避免了传输密钥在通信过程中外泄,提升了通信的安全性;第二终端202生成门限脉冲个数n,并利用传输对门限脉冲个数n进行加密操作,生成门限脉冲个数密文,由于传输密钥是第一终端201与第二终端202各自基于第二随机数与第三随机数根据第一预设算法获得,仅存于第一终端201与第二终端202内部,外界无法获得,从而保证了门限脉冲个数n的安全性;

第一终端201接收门限脉冲个数密文,利用传输密钥对门限脉冲个数密文进行解密,获得门限脉冲个数n并存储;

第一终端201利用传输密钥对门限脉冲个数密文进行解密,获得门限脉冲个数n并存储,实现第一终端201与第二终端202之间的门限脉冲个数n的协商,同时保证了协商过程的安全性。

通过上述门限脉冲个数n的协商过程,能够保证门限脉冲个数n生成的安全性,避免门限脉冲个数n被外部获取,进一步地,上述门限脉冲个数n的协商过程可以在每次信息交互之前重新协商生成,从而进一步保证门限脉冲个数n的安全性。

可选地,第一终端201与第二终端202的出厂预置信息中存储有门限脉冲个数n,其中,n≤λ,λ为通信载波信号经过第一终端201与第二终端202采用的通信协议规定的帧等待时间所产生的脉冲个数;

通过在第一终端201与第二终端202的出厂预置信息中存储有门限脉冲个数n,能够实现无需在第一终端201与第二终端202之间传输门限脉冲个数n,从而避免门限脉冲个数n在传输过程中被外部截取,保证了门限脉冲个数n的安全性;λ为通信载波信号经过第一终端201与第二终端202采用的通信协议规定的帧等待时间所产生的脉冲个数变化值,帧等待时间是指通信协议中规定的待处理数据包发出后的有效等待时间,超出帧等待时间后判断通信失败,n≤λ能够保证第二终端202在帧等待时间内将应答数据包发送至第一终端201,兼容现有的通信协议,保证在现有通信协议下第一终端201与第二终端202之间能够进行正常通信。

可选地,第一终端201与第二终端202基于脉冲通信协议进行数据交互,并基于防篡改校验值对接收到的门限脉冲个数n进行校验操作,其中,脉冲通信协议为传输数据中至少包括门限脉冲个数n的通信协议;或者,脉冲通信协议为传输数据中至少包括门限脉冲个数n和防篡改校验值的通信协议,其中,所示防篡改校验值用于对门限脉冲个数n进行校验操作;

第一终端201与第二终端202采用的通信协议可以规定在通信数据中携带门限脉冲个数n,第一终端201与第二终端202在通信过程中接收到数据包之后,读取数据包中的门限脉冲个数n,并基于数据包中的门限脉冲个数n进行计时通信,进一步地,第一终端201与第二终端202采用的通信协议还可以规定在通信数据中同时携带门限脉冲个数n和防篡改校验值,第一终端201与第二终端202在通信过程中接收到数据包之后,读取数据包中的门限脉冲个数n和防篡改校验值,防篡改校验值为基于门限脉冲个数n生成的校验值,例如,防篡改校验值为对门限脉冲个数n进行摘要运算获得,第一终端201与第二终端202在通信过程中接收到数据包之后,读取数据包中的门限脉冲个数n进行校验操作,一旦第一终端201与第二终端202在通信过程中接收到数据包之后,读取数据包中的门限脉冲个数n被他人篡改,则会导致校验失败,在校验成功后,第一终端201与第二终端202基于数据包中的门限脉冲个数n进行计时通信;可选地,门限脉冲个数n与防篡改校验值可以附加于现有通信协议规定的通信数据包的数据头或数据尾,当然,本发明并不限于此;通过将门限脉冲个数n写入传输协议,保证每个数据包中均包含有门限脉冲个数n信息,第一终端201与第二终端202无需对门限脉冲个数n进行存储,防止第三方攻破第一终端201或第二终端202的存储模块获得门限脉冲个数n,同时提升了通信效率;

门限脉冲个数n为第一终端201基于ω生成,且n≥ω其中,ω为通信载波信号经过第二终端202对接收到的第一终端201发送的数据进行处理的预定完成时间所产生的脉冲个数,

第一终端201可以采用多种方式获取ω,包括但不限于以下方式:ω可以为第一终端201通过外部按键输入获得、ω可以为第二终端202发送至第一终端201获得、ω可以为第一终端201扫码获得、ω可以为第一终端201根据出厂预设信息获得;n≥ω能够保证第二终端202在需要发送应答数据包之前,完成对待处理数据包的处理操作并生成应答数据包,保证第一终端201与第二终端202之间的正常通信得以实现,

可选地,ω≤n≤λ,其中,λ为通信载波信号经过第一终端201与第二终端202采用的通信协议规定的帧等待时间所产生的脉冲个数变化值;帧等待时间是指通信协议中规定的待处理数据包发出后的有效等待时间,超出帧等待时间后判断通信失败,n≤λ能够保证第二终端202在帧等待时间内将应答数据包发送至第一终端201,兼容现有的通信协议,保证在现有通信协议下第一终端201与第二终端202之间能够进行正常通信;

第一终端201生成门限脉冲个数n后,可采用以下方式将门限脉冲个数n发送至第二终端202:

第一终端201利用第二终端202公钥加密门限脉冲个数n,生成门限脉冲个数密文,并将门限脉冲个数密文发送至第二终端202;由于利用第二终端202公钥对门限脉冲个数进行加密操作生成的门限脉冲个数密文只能用第二终端202私钥进行解密,而第二终端202私钥保存在第二终端202安全芯片内部,外界无法获得,从而保证了门限脉冲个数n的安全性;第二终端202接收门限脉冲个数密文,利用第二终端202私钥对门限脉冲个数密文进行解密操作,获得门限脉冲个数n并存储,实现第一终端201将生成的门限脉冲个数n发送至第二终端202,同时保证了门限脉冲个数n发送过程的安全性;或者,

第一终端201生成第一随机数,并将第一随机数与第一终端201的ca证书发送至第二终端202;

第一随机数可以是第一终端201根据外部的随机噪声信号生成,也可以是根据内部的随机数生成器生成,保证第一随机数的外部不可获取性;

第二终端202接收第一随机数与第一终端201的ca证书,生成第二随机数,对第一终端201的ca证书进行认证操作,认证成功后,获得第一终端201公钥,利用第二终端202私钥对第一随机数进行签名操作,生成第一签名信息,利用第一终端201公钥对第二随机数进行加密操作,生成第二随机数密文,并将第一协商信息发送至第一终端201,其中,第一协商信息至少包括:第二终端202的ca证书、第一签名信息、第二随机数密文;

第二随机数可以是第二终端202根据外部的随机噪声信号生成,也可以是根据内部的随机数生成器生成,保证第二随机数的外部不可获取性;第二终端202基于第一终端201ca证书获得第一终端201公钥,并利用第一终端201公钥对第二随机数进行加密,由于利用第一终端201公钥加密生成的第二随机数密文只能用第一终端201私钥进行解密,而第一终端201私钥保存在第一终端201安全芯片内部,外界无法获得,从而保证了第二随机数的安全性;

第一终端201接收第一协商数据,对第二终端202的ca证书进行认证操作,认证成功后,基于第二终端202公钥对第一签名信息进行验签操作,验签成功后,利用第一设备私钥对第二随机数密文进行解密操作,获得第二随机数,利用第一设备私钥对第二随机数进行签名操作,生成第二签名信息;第一终端201生成第三随机数,利用第二设备公钥对第三随机数进行加密,获得第三随机数密文,基于第二随机数与第三随机数根据第一预设算法获得传输密钥,并将第二协商信息发送至第二终端202,其中,第二协商信息至少包括:第二签名信息、第三随机数密文;

第一终端201基于第二终端202公钥对第二终端202进行身份认证,保证第二终端202的合法性,认证成功后,利用自身私钥对第二随机数密文进行解密,获得第二随机数,生成第三随机数,基于第二随机数与第三随机数根据第一预设算法获得传输密钥;第三随机数可以是第一终端201根据外部的随机噪声信号生成,也可以是根据内部的随机数生成器生成,保证第三随机数的外部不可获取性;利用第二终端202公钥对第三随机数进行加密,由于利用第二终端202公钥加密生成的第三随机数密文只能用第二终端202私钥进行解密,而第二终端202私钥保存在第二终端202安全芯片内部,外界无法获得,从而保证了第三随机数的安全性;

第二终端202接收第二协商数据,基于第一终端201公钥对第二签名信息进行验签操作,验签成功后,利用第二终端202私钥对第三随机数密文进行解密操作,获得第三随机数,基于第二随机数与第三随机数根据第一预设算法获得传输密钥;第二终端202生成传输密钥生成反馈信息,并将传输密钥生成反馈信息发送至第一终端201;

第二终端202利用自身私钥解密第三随机数密文后,获得第三随机数,基于第二随机数与第三随机数根据第一预设算法获得传输密钥,由于第一终端201与第二终端202各自基于第二随机数与第三随机数根据第一预设算法获得传输密钥,既保证了双方协商出同一传输密钥,又无需将传输密钥外发避免了传输密钥在通信过程中外泄,提升了通信的安全性;

第一终端201接收传输密钥生成反馈信息,利用传输密钥对生成的门限脉冲个数n进行加密,生成门限脉冲个数密文,并将门限脉冲个数密文发送至第二终端202;

第一终端201利用传输密钥对门限脉冲个数n进行加密操作,生成门限脉冲个数密文,由于传输密钥是第一终端201与第二终端202各自基于第二随机数与第三随机数根据第一预设算法获得,仅存于第一终端201与第二终端202内部,外界无法获得,从而保证了门限脉冲个数n的安全性;

第二终端202接收门限脉冲个数密文,利用传输密钥对门限脉冲个数密文进行解密,获得门限脉冲个数n并存储;

第二终端202利用传输密钥对门限脉冲个数密文进行解密,获得门限脉冲个数n并存储,实现第一终端201将生成的门限脉冲个数n发送至第二终端202,同时保证了门限脉冲个数n发送过程的安全性。

可选地,门限脉冲个数n为第一终端201与第二终端202协商生成,其中,协商生成包括:第一终端201生成n并将n发送至第二终端202,第二终端202对第一终端201认证成功后向第一终端201发送响应信息;或者,第二终端202生成n并将n发送至第一终端201,第一终端201对第二终端202认证成功后向第二终端202发送响应信息;或者,第一终端201生成n1并将n1发送至第二终端202,第二终端202生成n2并将n2发送至第一终端201,第一终端201与第二终端202分别基于同样的算法利用n1与n2生成n;

上述协商过程可以包括但不限于本实施例提供的以下3种实现方案:

方案1:

第一终端201生成第一随机数,并将第一随机数发送至第二终端202;

第一随机数可以是第一终端201根据外部的随机噪声信号生成,也可以是根据内部的随机数生成器生成,保证第一随机数的外部不可获取性;

第二终端202接收第一随机数,生成第二随机数,利用第二设备私钥对第一随机数进行签名操作,生成第一签名信息,并将第一协商数据包发送至第一终端201,其中,第一协商数据包至少包括:第二终端202的ca证书、第一签名信息、第二随机数;

第二随机数可以是第二终端202根据外部的随机噪声信号生成,也可以是根据内部的随机数生成器生成,保证第二随机数的外部不可获取性;第二设备基于自身私钥对第一随机数进行签名操作,并将自身ca证书发送至第一终端201,以使第一终端201对自身的合法性进行认证;

第一终端201接收第一协商数据,对第二终端202的ca证书进行认证操作,认证成功后,获得第二终端202公钥,基于第二终端202公钥对第一签名信息进行验签操作,验签成功后,利用第一设备私钥对第二随机数进行签名操作,生成第二签名信息,并将第二协商数据包发送至第二终端202,其中,第二协商数据包至少包括:第一终端201的ca证书、第二签名信息;

第一终端201基于第二终端202公钥对第二终端202进行身份认证,保证第二终端202的合法性,认证成功后,第一设备基于自身私钥对第二随机数进行签名操作,并将自身ca证书发送至第二终端202,以使第二终端202对自身的合法性进行认证;

第二终端202接收第二协商数据,对第一终端201的ca证书进行认证操作,认证成功后,获得第一终端201公钥,基于第一终端201公钥对第二签名信息进行验签操作,验签成功后,生成门限脉冲个数n,利用第一终端201公钥对门限脉冲个数n进行加密操作,生成门限脉冲个数密文,并将门限脉冲个数密文发送至第一终端201;

第二终端202基于第一终端201公钥对第一终端201进行身份认证,保证第一终端201的合法性,认证成功后,生成门限脉冲个数n,并利用第一终端201公钥对门限脉冲个数n进行加密操作,生成门限脉冲个数密文,由于利用第一终端201公钥对门限脉冲个数n进行加密操作生成的门限脉冲个数密文只能用第一终端201私钥进行解密,而第一终端201私钥保存在第一终端201安全芯片内部,外界无法获得,从而保证了门限脉冲个数n的安全性。

第一终端201接收门限脉冲个数密文,利用第一终端201私钥对门限脉冲个数密文进行解密操作,获得门限脉冲个数n并存储;

第一终端201利用自身私钥对门限脉冲个数密文进行解密,获得门限脉冲个数n并存储,实现第一终端201与第二终端202之间的门限脉冲个数n的协商,同时保证了协商过程的安全性。

方案2:

第一终端201生成第一随机数,并将第一随机数与第一终端201的ca证书发送至第二终端202;

第一随机数可以是第一终端201根据外部的随机噪声信号生成,也可以是根据内部的随机数生成器生成,保证第一随机数的外部不可获取性;

第二终端202接收第一随机数与第一终端201的ca证书,生成第二随机数,对第一终端201的ca证书进行认证操作,认证成功后,获得第一终端201公钥,利用第二终端202私钥对第一随机数进行签名操作,生成第一签名信息,利用第一终端201公钥对第二随机数进行加密操作,生成第二随机数密文,并将第一协商信息发送至第一终端201,其中,第一协商信息至少包括:第二终端202的ca证书、第一签名信息、第二随机数密文;

第二随机数可以是第二终端202根据外部的随机噪声信号生成,也可以是根据内部的随机数生成器生成,保证第二随机数的外部不可获取性;第二终端202基于第一终端201ca证书获得第一终端201公钥,并利用第一终端201公钥对第二随机数进行加密,由于利用第一终端201公钥加密生成的第二随机数密文只能用第一终端201私钥进行解密,而第一终端201私钥保存在第一终端201安全芯片内部,外界无法获得,从而保证了第二随机数的安全性;

第一终端201接收第一协商数据,对第二终端202的ca证书进行认证操作,认证成功后,基于第二终端202公钥对第一签名信息进行验签操作,验签成功后,利用第一设备私钥对第二随机数密文进行解密操作,获得第二随机数,利用第一设备私钥对第二随机数进行签名操作,生成第二签名信息;第一终端201生成第三随机数,利用第二设备公钥对第三随机数进行加密,获得第三随机数密文,基于第二随机数与第三随机数根据第一预设算法获得传输密钥,并将第二协商信息发送至第二终端202,其中,第二协商信息至少包括:第二签名信息、第三随机数密文;

第一终端201基于第二终端202公钥对第二终端202进行身份认证,保证第二终端202的合法性,认证成功后,利用自身私钥对第二随机数密文进行解密,获得第二随机数,生成第三随机数,基于第二随机数与第三随机数根据第一预设算法获得传输密钥;第三随机数可以是第一终端201根据外部的随机噪声信号生成,也可以是根据内部的随机数生成器生成,保证第三随机数的外部不可获取性;利用第二终端202公钥对第三随机数进行加密,由于利用第二终端202公钥加密生成的第三随机数密文只能用第二终端202私钥进行解密,而第二终端202私钥保存在第二终端202安全芯片内部,外界无法获得,从而保证了第三随机数的安全性;

第二终端202接收第二协商数据,基于第一终端201公钥对第二签名信息进行验签操作,验签成功后,利用第二终端202私钥对第三随机数密文进行解密操作,获得第三随机数,基于第二随机数与第三随机数根据第一预设算法获得传输密钥;第二终端202生成传输密钥生成反馈信息,并将传输密钥生成反馈信息发送至第一终端201;

第二终端202利用自身私钥解密第三随机数密文后,获得第三随机数,基于第二随机数与第三随机数根据第一预设算法获得传输密钥,由于第一终端201与第二终端202各自基于第二随机数与第三随机数根据第一预设算法获得传输密钥,既保证了双方协商出同一传输密钥,又无需将传输密钥外发避免了传输密钥在通信过程中外泄,提升了通信的安全性;

第一终端201接收传输密钥生成反馈信息,生成门限脉冲个数n,利用传输密钥对门限脉冲个数n进行加密,生成门限脉冲个数密文,并将门限脉冲个数密文发送至第二终端202;

第一终端201生成门限脉冲个数n,并利用传输密钥对门限脉冲个数n进行加密操作,生成门限脉冲个数密文,由于传输密钥是第一终端201与第二终端202各自基于第二随机数与第三随机数根据第一预设算法获得,仅存于第一终端201与第二终端202内部,外界无法获得,从而保证了门限脉冲个数n的安全性;

第二终端202接收门限脉冲个数密文,利用传输密钥对门限脉冲个数密文进行解密,获得门限脉冲个数n并存储;

第二终端202利用传输密钥对门限脉冲个数密文进行解密,获得门限脉冲个数n并存储,实现第一终端201与第二终端202之间的门限脉冲个数n协商,同时保证了协商过程的安全性。

方案3:

第一终端201生成第一随机数,并将第一随机数与第一终端201的ca证书发送至第二终端202;

第一随机数可以是第一终端201根据外部的随机噪声信号生成,也可以是根据内部的随机数生成器生成,保证第一随机数的外部不可获取性;

第二终端202接收第一随机数与第一终端201的ca证书,生成n2,对第一终端201的ca证书进行认证操作,认证成功后,获得第一终端201公钥,利用第二终端202私钥对第一随机数进行签名操作,生成第一签名信息,利用第一终端201公钥对n2进行加密操作,生成n2密文,并将第一协商信息发送至第一终端201,其中,第一协商信息至少包括:第二终端202的ca证书、第一签名信息、n2密文;

n2可以是第二终端202根据外部的随机噪声信号生成,也可以是根据内部的随机数生成器生成,保证n2的外部不可获取性;第二终端202基于第一终端201ca证书获得第一终端201公钥,并利用第一终端201公钥对n2进行加密,由于利用第一终端201公钥加密生成的n2密文只能用第一终端201私钥进行解密,而第一终端201私钥保存在第一终端201安全芯片内部,外界无法获得,从而保证了n2的安全性;

第一终端201接收第一协商数据,对第二终端202的ca证书进行认证操作,认证成功后,基于第二终端202公钥对第一签名信息进行验签操作,验签成功后,利用第一设备私钥对n2密文进行解密操作,获得n2,利用第一设备私钥对n2进行签名操作,生成第二签名信息;第一终端201生成n1,利用第二设备公钥对n1进行加密,获得n1密文,基于n1与n2根据第二预设算法生成门限脉冲个数n,并将第二协商信息发送至第二终端202,其中,第二协商信息至少包括:第二签名信息、n1密文;

第一终端201基于第二终端202公钥对第二终端202进行身份认证,保证第二终端202的合法性,认证成功后,利用自身私钥对n2密文进行解密,获得n2,生成n1,基于n1与n2根据第二预设算法获得门限脉冲个数n;n1可以是第一终端201根据外部的随机噪声信号生成,也可以是根据内部的随机数生成器生成,保证n1的外部不可获取性;利用第二终端202公钥对n1进行加密,由于利用第二终端202公钥加密生成的n1密文只能用第二终端202私钥进行解密,而第二终端202私钥保存在第二终端202安全芯片内部,外界无法获得,从而保证了n1的安全性;

第二终端202接收第二协商数据,基于第一终端201公钥对第二签名信息进行验签操作,验签成功后,利用第二终端202私钥对n1密文进行解密操作,获得n1,基于n11与n2根据第二预设算法获得门限脉冲个数n;

第二终端202利用自身私钥解密n1密文后,获得n1,基于n1与n2根据第二预设算法获得门限脉冲个数n,由于第一终端201与第二终端202各自基于n1与n2根据第二预设算法获得门限脉冲个数n,既保证了双方协商出同一门限脉冲个数n,又无需将门限脉冲个数n外发避免了门限脉冲个数n在通信过程中外泄,提升了通信的安全性。

通过上述门限脉冲个数n的协商过程,能够保证门限脉冲个数n生成的安全性,避免门限脉冲个数n被外部获取,进一步地,上述门限脉冲个数n的协商过程可以在每次信息交互之前重新协商生成,从而进一步保证门限脉冲个数n的安全性。

可选地,第一终端201与第二终端202采用的通信方式包括:短距离无线通信方式,其中,短距离无线通信方式可以包括以下通信协议:蓝牙通信协议、红外irda通信协议、rfid通信协议、zigbee通信协议、超宽频(ultrawideband)通信协议、短距通信(nfc)通信协议、wimedia通信协议、gps通信协议、dect通信协议、无线1394通信协议和专用无线通信协议,当然,未来有可能出现的以下通信协议等同于上述通信协议:通信协议支持的最大传输距离下数据传播所需时间小于数据被外部设备篡改所需时间。

根据上述内容可知,通过本实施例提供的数据通信系统,第一终端201发送完毕待处理数据包时开始记录第一终端201发送的通信载波信号的第一终端脉冲个数,并仅在第一终端脉冲个数符合门限范围时接收应答数据包;第二终端202接收完毕开始记录第二终端202接收到的通信载波信号的第二终端脉冲个数,并仅在第二终端脉冲个数达到n时发送应答数据包,第一终端201与第二终端202通过检测脉冲个数进行同时收发数据,大大提升了双方计时的精确度,从而保证了第一终端201和第二终端202仅在特定的高精度时刻收发应答数据包,即使第二终端202向第一终端201发送的应答数据包在传输过程中被第三方截获,由于第三方对数据的篡改时间为毫秒级别,远远大于第一终端201的计时精度,第一终端201在特定时刻未接收到应答数据包立即停止通信流程,第三方篡改后的数据到达第一终端201时,第一终端201已终止通信流程,从而杜绝了第一终端201接收到的数据在传输过程中被外界篡改的风险,大大提升了第一终端201接收到的应答数据包的可靠性,此外,n≥ω能够保证第二终端202在需要发送应答数据包之前完成对待处理数据包的处理操作并生成应答数据包,n≤λ能够使本通信方法和系统兼容现有的通信协议。

流程图中或在此以其他方式描述的任何过程或方法描述可以被理解为,表示包括一个或更多个用于实现特定逻辑功能或过程的步骤的可执行指令的代码的模块、片段或部分,并且本发明的优选实施方式的范围包括另外的实现,其中可以不按所示出或讨论的顺序,包括根据所涉及的功能按基本同时的方式或按相反的顺序,来执行功能,这应被本发明的实施例所属技术领域的技术人员所理解。

应当理解,本发明的各部分可以用硬件、软件、固件或它们的组合来实现。在上述实施方式中,多个步骤或方法可以用存储在存储器中且由合适的指令执行系统执行的软件或固件来实现。例如,如果用硬件来实现,和在另一实施方式中一样,可用本领域公知的下列技术中的任一项或他们的组合来实现:具有用于对数据信号实现逻辑功能的逻辑门电路的离散逻辑电路,具有合适的组合逻辑门电路的专用集成电路,可编程门阵列(pga),现场可编程门阵列(fpga)等。

本技术领域的普通技术人员可以理解实现上述实施例方法携带的全部或部分步骤是可以通过程序来指令相关的硬件完成,所述的程序可以存储于一种计算机可读存储介质中,该程序在执行时,包括方法实施例的步骤之一或其组合。

此外,在本发明各个实施例中的各功能单元可以集成在一个处理模块中,也可以是各个单元单独物理存在,也可以两个或两个以上单元集成在一个模块中。上述集成的模块既可以采用硬件的形式实现,也可以采用软件功能模块的形式实现。所述集成的模块如果以软件功能模块的形式实现并作为独立的产品销售或使用时,也可以存储在一个计算机可读取存储介质中。

上述提到的存储介质可以是只读存储器,磁盘或光盘等。

在本说明书的描述中,参考术语“一个实施例”、“一些实施例”、“示例”、“具体示例”、或“一些示例”等的描述意指结合该实施例或示例描述的具体特征、结构、材料或者特点包含于本发明的至少一个实施例或示例中。在本说明书中,对上述术语的示意性表述不一定指的是相同的实施例或示例。而且,描述的具体特征、结构、材料或者特点可以在任何的一个或多个实施例或示例中以合适的方式结合。

尽管上面已经示出和描述了本发明的实施例,可以理解的是,上述实施例是示例性的,不能理解为对本发明的限制,本领域的普通技术人员在不脱离本发明的原理和宗旨的情况下在本发明的范围内可以对上述实施例进行变化、修改、替换和变型。本发明的范围由所附权利要求及其等同限定。

当前第1页1 2 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1