安全通信方法及发送端、接收端技术

技术编号:27196061 阅读:27 留言:0更新日期:2021-01-31 11:52
本发明专利技术属于智能轨道交通技术领域,特别涉及一种安全通信方法及发送端、接收端。方法包括发送端获取通信时间片和密钥更新周期;判断当前时刻是否为发送时刻,所述发送时刻为所述通信时间片的起始时刻;若判断为是,则确定与所述当前时刻对应的密钥;利用所述密钥对明文进行加密,得到密文,并以无线通信方式发送所述密文。发送端包括发端获取模块、发端判断模块、发端确定模块和加密模块。接收端包括收端获取模块、收端判断模块、收端确定模块和加密模块。本发明专利技术通过上述方案使得密钥根据时间更新,安全可靠;还不会出现收发时间错位的情况,既不需要多个重叠密钥作为容错,也不会对通信丢包率产生影响。丢包率产生影响。丢包率产生影响。

【技术实现步骤摘要】
安全通信方法及发送端、接收端


[0001]本专利技术属于智能轨道交通
,具体涉及一种安全通信方法及发送端、接收端。

技术介绍

[0002]智能轨道系统多应用于医院物流、监狱巡检、工地运输、工厂物料转移、客货运输等领域。智能轨道系统主要由轨道以及智能轨道车组成,轨道常带有分岔,可形成复杂路网。智能轨道车多采用悬挂式车辆形式,其可以在轨道上自动运行,以实现货运或客运。在一个智能轨道系统(由轨道形成的路网)中,可承载多辆独立运行的智能轨道车。在运行过程中,依靠车载无线模块使用无线通信的方式与路侧无线模块(或称轨旁无线模块)交互信息,在路侧无线模块的协调下,智能轨道车具有防碰撞功能,能够根据任务线路自主选择轨道路径,并对前方障碍物实现避让。
[0003]由于智能轨道车与路侧无线模块的通信采用无线方式,而无线信道暴露在外,容易受到攻击,所以智能轨道系统的通信安全非常重要。
[0004]现有技术中,有的采用基于非对称密钥的通信加密方法,该方法中通信数据使用传统加密方法加密,如AES(Advanced Encryption Standar,高级加密标准)等,密钥随机生成,通过非对称加密过程传递密钥,使通信双方(即车载无线模块和路侧无线模块)共享同一个密钥。非对称加密过程使用公钥、私钥两个密钥,私钥由路侧无线模块保管,公钥公开,智能轨道车使用公钥加密随机密钥后发送给路侧无线模块,然后路侧无线模块使用私钥解密,达到共享密钥的目的。虽然该方法安全可靠,但其通信是基于连接的,在一个连接内使用相同的密钥,而连接就需要建立、断开、超时等维护机制,实现复杂;非对称密钥长度很长,达数千bit,运算复杂;而智能轨道车的通信带宽非常窄,如100Kbit~2Mbit,非对称加密的方法很难在智能轨道车场景中使用。有的采用固定密钥的通信加密方法,该方法中路侧无线模块与智能轨道车使用传统加密方法加密,如AES等,密钥固定,在部署阶段配置好,无需在信道上分享密钥。虽然该方法实现简单,但安全性较低,攻击者可截取一段指令的秘文,根据系统的响应进行破解。由于密钥固定,攻击者可反复测试,对于智能轨道车的大量短小的指令包,破解难度较低。还有的采用如SSL、WPA-PSK/WPA2-PSK等已有的加密协议的通信加密方法,该方法中的加密协议往往基于ip网络,且针对宽带大量数据,批量通信的应用场景,对实时性无法保障,例如,用户刷新网页时并不会明显感知500ms的延迟,而在智能轨道车的通信过程中,超过1ms的延迟就会导致数据包碰撞丢失,所以已有的ip类加密协议无法在智能轨道窄带无线通信过程中使用。

技术实现思路

[0005]针对现有技术的不足,本专利技术提供了一方面提供了一种安全通信方法,应用于智能轨道交通中,其包括:发送端获取通信时间片和密钥更新周期,所述通信时间片小于所述密钥更新周期且大于所述发送端的通信延迟时间,并为所述密钥更新周期的约数;判断当
前时刻是否为发送时刻,所述发送时刻为所述通信时间片的起始时刻;若判断为是,则确定与所述当前时刻对应的密钥;利用所述密钥对明文进行加密,得到密文,并以无线通信方式发送所述密文。
[0006]可选地,在所述判断当前时刻是否为发送时刻之前,所述安全通信方法还包括:接收卫星导航定位系统的授时信息;根据所述授时信息调整所述发送端自身的时钟。
[0007]可选地,所述确定与所述当前时刻对应的密钥,包括:查找当前时刻位于哪一个密钥更新周期内;根据查找结果确定与当前时刻对应的密钥。
[0008]另一方面提供了一种发送端,应用于智能轨道交通中,其为车载无线设备或轨旁无线设备,包括:发端获取模块,用于获取通信时间片和密钥更新周期,所述通信时间片小于所述密钥更新周期且大于所述发送端的通信延迟时间,并为所述密钥更新周期的约数;发端判断模块,用于判断当前时刻是否为发送时刻,所述发送时刻为所述通信时间片的起始时刻;发端确定模块,用于若判断结果为是,则确定与所述当前时刻对应的密钥;加密模块,用于利用所述密钥对明文进行加密,得到密文,并以无线通信方式发送所述密文。
[0009]可选地,所述发送端还包括:发端接收模块,用于接收卫星导航定位系统的授时信息;发端调整模块,用于根据接收的授时信息调整所述发送端自身的时钟。
[0010]可选地,所述发端确定模块包括:查找单元,用于查找当前时刻位于哪一个密钥更新周期内;确定单元,用于根据查找结果确定对应的密钥。
[0011]又一方面提供了一种安全通信方法,应用于智能轨道交通中,其包括:接收端获取密钥更新周期;判断接收时刻位于哪一个密钥更新周期内;根据判断结果确定密钥;利用所述密钥对来自于发送端的密文进行解密,得到明文;其中,所述密钥与所述发送端加密时所用密钥相同。
[0012]可选地,在所述判断接收时刻位于哪一个密钥更新周期内之前,所述安全通信方法还包括:接收卫星导航定位系统的授时信息;根据所述授时信息调整所述接收端自身的时钟。
[0013]再一方面提供了一种接收端,应用于智能轨道交通中,其为车载无线设备或轨旁无线设备,包括:收端获取模块,用于获取密钥更新周期;收端判断模块,用于判断接收时刻位于哪一个密钥更新周期内;收端确定模块,用于根据判断结果确定密钥;解密模块,用于利用所述密钥对来自于发送端的密文进行解密,得到明文。
[0014]可选地,所述接收端还包括:收端接收模块,用于接收卫星导航定位系统的授时信息;收端调整模块,用于根据接收的授时信息调整所述接收端自身的时钟。
[0015]再另一方面提供了一种安全通信方法,应用于智能轨道交通中,其包括:发送端和接收端分别获取密钥更新周期,发送端还获取通信时间片,所述通信时间片小于所述密钥更新周期且大于所述发送端的通信延迟时间,并为所述密钥更新周期的约数;发送端判断当前时刻是否为发送时刻,所述发送时刻为所述通信时间片的起始时刻;若判断为是,则确定与所述当前时刻对应的密钥,利用该密钥对明文进行加密,得到密文,并以无线通信方式发送;接收端判断接收时刻位于哪一个密钥更新周期内,所述接收时刻为接收到所述密文的时刻;根据判断结果确定密钥,利用所述密钥对所述密文进行解密,得到明文。
[0016]再又一方面提供了一种安全通信系统,应用于智能轨道交通中,其包括:发送端和接收端,发送端为上述发送端,接收端为上述接收端。
[0017]分析可知,本专利技术的技术方案具有如下有益效果:
[0018]通过发送端获取通信时间片和密钥更新周期,判断当前时刻是否为发送时刻,若判断为是,则确定与当前时刻对应的密钥,利用密钥对明文进行加密,得到密文,并以无线通信方式发送密文,使得密钥根据密钥更新周期进行更新,安全可靠;通信方式无需修改原有协议;无需额外通信过程,适合智能轨道系统大量小数据包频繁通信的场景;所有通信包所使用的密钥均可正确解析,不会出现收发时间错位的情况,既不需要多个重叠密钥作为容错,也不会对通信丢包率产生影响。
附图说明
[0019]构成本申请的一部分的说明书附图用来提供对本专利技术的进本文档来自技高网
...

【技术保护点】

【技术特征摘要】
1.一种安全通信方法,应用于智能轨道交通中,其特征在于,所述安全通信方法包括:发送端获取通信时间片和密钥更新周期,所述通信时间片小于所述密钥更新周期且大于所述发送端的通信延迟时间,并为所述密钥更新周期的约数;判断当前时刻是否为发送时刻,所述发送时刻为所述通信时间片的起始时刻;若判断为是,则确定与所述当前时刻对应的密钥;利用所述密钥对明文进行加密,得到密文,并以无线通信方式发送所述密文。2.根据权利要求1所述的安全通信方法,其特征在于,在所述判断当前时刻是否为发送时刻之前,所述安全通信方法还包括:接收卫星导航定位系统的授时信息;根据所述授时信息调整所述发送端自身的时钟。3.根据权利要求1所述的安全通信方法,其特征在于,所述确定与所述当前时刻对应的密钥,包括:查找当前时刻位于哪一个密钥更新周期内;根据查找结果确定与当前时刻对应的密钥。4.一种发送端,应用于智能轨道交通中,所述发送端为车载无线设备或轨旁无线设备,其特征在于,所述发送端包括:发端获取模块,用于获取通信时间片和密钥更新周期,所述通信时间片小于所述密钥更新周期且大于所述发送端的通信延迟时间,并为所述密钥更新周期的约数;发端判断模块,用于判断当前时刻是否为发送时刻,所述发送时刻为所述通信时间片的起始时刻;发端确定模块,用于若判断结果为是,则确定与所述当前时刻对应的密钥;加密模块,用于利用所述密钥对明文进行加密,得到密文,并以无线通信方式发送所述密文。5.根据权利要求4所述的发送端,其特征在于,所述发送端还包括:发端接收模块,用于接收卫星导航定位系统的授时信息;发端调整模块,用于根据接收的授时信息调整所述发送端自身的时钟。6.根据权利要求4所述的发送端,其特征在于,所述发端确定模块包括:查找单元,用于查找当前时刻位于哪一个密钥更新周期内;确定单元,用于根据查找...

【专利技术属性】
技术研发人员:邓小军
申请(专利权)人:北京天润海图科技有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1