具体实施方式
为使本发明的目的、技术方案和优点更加清楚,下面将结合附图对本发明实施方式作进一步地详细描述。
本领域技术人员可以获知,IBE(Identity-Based Encryption,基于标识的加密)技术最早是由Shamir于1984年提出,其初衷是简化电子邮件系统中的证书管理,能够满足任何一对用户之间安全通信以及在不需要交换私钥和公钥的情况下验证每个人的签名。IBE认证体系是一种将用户的公开标识作为公钥的加密方式,不需要通过证书绑定用户的身份及其公钥。其中,上述公开标识具体可以为能够代表用户身份的任意公开的字符串信息,例如用户的邮箱地址,IP地址,身份证号或手机号码等。而对端用于解密的私钥则由IBE认证体系中的预设的PKG(Private Key Generator,私钥生成器)发放的。
IBE与基于PKI的传统方案相比,由于取消了第三方认证机构(CA,CertificationAuthority)。因此在应用层面节省了建设、管理CA的成本,省去了产生,更新,撤销等一系列对数字证书的维护工作;在技术层面避免了交叉认证中信任的起点和信任如何传递,以及当用户数量增多时CA负担过重等难题,节省带宽资源,存储空间需求小。
本发明实施例提供的获取密钥的方法,利用上述IBE技术的优点,以将IBE技术与SSL技术结合为例,方法内容如下:SSL VPN系统中的客户端和服务器进行基于标识加密的安全认证IBE的协商,即服务器确认支持基于标识加密的安全认证IBE;然后服务器获取用于IBE的公开参数(通过和客户端协商获取)和私钥;服务器接收IBE加密后的预主密钥(即客户端利用获取的服务器标识和协商获取的公开参数,生成并发送的),根据公开参数和私钥获取预主密钥的明文。从而实现了通信双方的安全通信握手,丰富现有的SSL协议中预主密钥的生成形式,实现了充分扩展了现有的SSL协议的使用范围的目的。
实施例1
参见图1,本发明实施例提供了一种获取密钥的方法,为了与标准的SSL协议保持一致,SSL使用IBE进行握手的过程详见下述内容:
101:客户端向服务器发送客户端握手请求消息ClientHello,该ClientHello中携带使用IBE进行认证的密码套件。
其中,在客户端向服务器发送客户端握手请求消息ClientHello时,除了SSL标准中规定的各项内容外,还需要提供包含了使用IBE进行认证的密码套件列表,该密码套件列表中包含了IBE算法、认证算法、加密算法、摘要算法等内容,其中,该密码套件列表用于向服务器请求协商使用IBE进行认证。本发明实施例不限制在具体应用时,客户端向服务器发送客户端握手请求消息ClientHello中是否还携带使用其它方法进行认证的密码套件。
102:服务器收到客户端发送的客户端握手请求消息ClientHello,判断自身支持使用IBE进行认证后,向客户端返回作为客户端握手请求消息ClientHello响应消息的服务器握手请求消息ServerHello。
其中,服务器返回的服务器握手消息ServerHello,该消息用于表明服务器同意使用IBE进行认证,例如,当在步骤101中客户端发送了包括IBE密码套件在内的多套用于进行认证的密码套件时,则可以通过该ServerHello消息中携带服务器确认选择的IBE认证的密码套件。本发明实施例不限制该服务器握手消息ServerHello的具体实现形式。如果服务器判断自身不支持使用IBE进行认证时,相应地,需要返回响应消息通告客户端不能进行IBE进行认证。
103:服务器同意使用IBE进行认证后,向客户端发送服务器密钥交换消息ServerKeyExchange,用于和客户端协商进行IBE认证所需要的公开参数的相关信息。
其中,针对该步骤103中涉及到的公开参数,本领域技术人员可以获知使用IBE进行认证时,一方面需要使用对端设备标识生成预主密钥,同时还需要使用公开参数对生成的预主密钥进行加密后,需要将加密后的预主密钥发送到对端设备,其中,用于进行IBE加密的公开参数通常为一套数据包含一系列的参数,例如根据系统的需要配置的安全曲线、算法等等。
104:服务器向客户端发送服务器握手请求完成消息ServerHelloDone,用于通告客户端服务器方的认证准备工作已经完成。
其中,该步骤中服务器发送的服务器握手请求完成消息ServerHelloDone可以采用标准的SSL握手消息。
105:客户端向服务器发送客户端密钥交换消息ClientKeyExchange。其中,该消息包括两部分内容:
1、协商IBE公开参数的相关信息,用于作为对步骤103中的服务器密钥交换消息ServerKeyExchange消息的响应。
2、向服务器发送通过协商得到的公开参数和预先获取的服务器标识完成IBE加密的预主密钥。
106:服务器收到客户端发送的客户端密钥交换消息ClientKeyExchange后,根据其中携带的IBE加密的预主密钥,利用预先从PKG获取的私钥,对IBE加密的预主密钥进行解密,从而得到预主密钥的明文。
参见图2,为基于本发明实施例提供的获取密钥的方法的SLL使用IBE的握手过程示意图,详细的交互过程如前文所述,不再赘述。
综上,客户端和服务器通过ClientHello和ServerHello消息确认使用IBE进行认证,使用ServerKeyExchange和ClientKeyExchange完成对公开参数的协商,其中,在具体实现时,协商方式可以有以下几种,说明如下:
(一)如果客户端和服务器预共享唯一的一套公开参数,服务器和客户端还不使用任何包含公开参数的消息进行交互,而表明双方默认使用了该预共享公开参数。
其中,具体实现时,上述步骤103中服务器不用发送ServerKeyExchange消息,即用ServerHelloDone来表示服务器握手消息的结束,服务器通过这种方式表明默认使用预共享的公开参数;相应地,上述步骤105中,客户端在ClientKeyExchange消息中不用包含公开参数的相关信息(确认使用了默认的预共享的公开参数),只用包含一项内容即通过该ClientKeyExchange消息直接将使用预共享公开参数和服务器标识加密的预主密钥发送至服务器。
(二)如果客户端和服务器预共享唯一的一套公开参数,服务器使用ServerKeyExchange消息通知客户端使用预共享的公开参数,客户端使用ClientKeyExchange消息响应;
其中,具体实现时,上述步骤103中服务器可以通过ServerKeyExchange发送一个预设标识,用于通告客户端使用预共享的公开参数,而不需要携带任何有关于公开参数的实质内容;相应地,上述步骤105中,客户端对使用预共享参数进行确认,通过ClientKeyExchange传递预设标识,用于确认使用了预共享的公开参数,而不需要公开参数的实质内容。
其中,上述唯一的一套公开参数是事先客户端和服务器分别向PKG获取后,进行保存的。
(三)如果客户端和服务器共享了多套公开参数,服务器使用ServerKeyExchange消息通知客户端它建议使用的公开参数的对应标识,客户端使用ClientKeyExchange消息响应;
其中,具体实现时,上述步骤103中服务器根据具体的系统部署策略,从共享的多套公开参数中,选择至少一套公开参数,其中,每套公开参数可以对应与唯一的标识,参见表1,提供了一种公开参数和标识的对应表,通过ServerKeyExchange将选择出的公开参数的对应的标识发送到客户端;
表1
标识 |
公开参数 |
1 |
第一套公开参数 |
2 |
第二套公开参数 |
3 |
第三套公开参数 |
相应地,由于多套公开参数为客户端和服务器所共享,所以相应的代表每套公开参数的标识也是一致,在步骤104中,客户端根据服务器提供的标识获取到对应的一套公开参数,然后通过发送ClientKeyExchange携带该套公开参数对应的标识响应服务器。
进一步地,当服务器向客户端发送的公开参数标识为多个时,客户端根据服务器提供的多个标识,根据自身的选择策略选择出一个,使用该选择的标识对应的公开参数。
进一步,客户端收到服务器发送的公开参数标识后,还可以根据自身的选择策略选择不使用服务器发送的公开参数标识对应的公开参数,而根据自身的策略,选择出使用的一套公开参数,并相应地,通过ClientKeyExchange携带该套公开参数对应的标识响应服务器。
其中,上述多套公开参数是事先客户端和服务器分别向PKG获取后,进行保存的。
(四)如果客户端和服务器未预先共享公开参数,则服务器使用ServerKeyExchange消息将加密需要使用的一套公开参数发送给客户端;或者服务器使用ServerKeyExchange消息将多套公开参数发送给客户端;相应地,客户端从收到的多套公开参数中,选择出一套使用的公开参数后,通过ClientKeyExchange消息响应服务器选择使用的公开参数。
其中,在具体实现时,服务器可以采用通过ServerKeyExchange消息发送公开参数以及其对应标识的形式;相应地,客户端在使用ClientKeyExchange消息响应服务器时,可以仅通过携带标识的形式实现。
(五)如果采用远程获取的方式获取公开参数,则服务器使用ServerKeyExchange消息将产生公开参数的PKG的地址、域名等用于定位公开参数的标识发送给客户端,相应地,当客户端收到该ServerKeyExchange消息后,根据其中携带的定位公开参数的标识信息,去PKG获取公开参数后,使用ClientKeyExchange通告服务器其选择的公开参数。
进一步地,服务器使用ServerKeyExchange消息发送用于定位公开参数的标识时,可以发送多个PKG的标识,相应地,客户端根据自身的策略(如出于安全、方便等角度出发制定策略),从多个标识中选择出一个PKG标识,向该PKG获取公开参数。参见图3,为该情况下通信场景,服务器向客户端发送PKG1、PKG2和PKG3地址标识,客户端收到后,根据自身的策略配置,从中选择出PKG2,向PKG2获取公开参数。
(六)如果采用远程获取的方式获取公开参数,并且预设了用于存储多套公开参数的公开参数服务器(其中,该公开参数服务器做为一个功能实体既可以单独存在也可以集成在现有的PKG设备中),则服务器使用ServerKeyExchange消息将公开参数在公开参数服务器中的保存的地址发送给客户端,参见表2,提供了一种公开参数和地址的对应关系表;相应地,当客户端收到该ServerKeyExchange消息后,根据携带的地址信息向公开参数服务器获取公开参数后,通过ClientKeyExchange通告服务器其选择的公开参数的地址。
表2
公开参数 |
地址 |
第一套公开参数 |
A |
第二套公开参数 |
B |
第三套公开参数 |
C |
进一步地,服务器使用ServerKeyExchange消息将向客户端发送地址时,还可以发送多个地址,由客户端根据自身的策略从中选择出一个做为获取公开参数的地址。
进一步,参见表3,还可以为公开参数以及地址配置标识的形式,相应地,服务器使用ServerKeyExchange消息将公开参数的标识发送给客户端,客户端根据收到的标识向对应的地址获取公开参数后,通过ClientKeyExchange通告服务器其选择的公开参数的标识。
表3
标识 |
公开参数 |
地址 |
1 |
第一套公开参数 |
A |
2 |
第二套公开参数 |
B |
3 |
第三套公开参数 |
C |
综上,上述第五种方式和第六种方式中,由于客户端需要从第三方(PKG或者公开参数服务器)获取公开参数,因此客户端应该根据服务器提供的可选项中,根据自身制定的安全选择策略,选择出自己信任的第三方来申请公开参数,防止可能出现的中间人攻击。客户端需要维护一个可信任第三方的列表。
本领域技术人员可以获知SSL VPN在SSL通信的过程中多数情况下扮演服务器的角色,但也能成为客户端(如在SSL VPN在建立站点到站点的隧道的情况下),因此,参见图4,SSLVPN必须具备以下功能模块才能满足支持对IBE的支持,其中,支持IBE的SSL通信模块完成SSL握手。在握手过程中如果IBE需要获得加密和解密的公开参数:如果使用上述第一种、第二种和第三种协商方式,则调用预共享公开参数管理模块从本地获得公开参数;如果使用上述第四种、第五种和第六种协商方式,则调用远程公开参数获取模块从远程获得公开参数。
综上所述,本发明实施例提供的获取密钥的方法,通过将IBE技术与SSL技术结合,丰富现有的SSL协议中预主密钥的生成形式,实现了充分扩展了现有的SSL协议的使用范围的目的,并且SSL客户端和服务器通过上述五种方式的任意一种,可以唯一确定了加密和解密运算过程中使用的公开参数,实现了预主密钥的安全传输。
实施例2
参见图5,本发明实施例提供了一种获取密钥的系统,包括:系统包括客户端201和服务器202;
客户端201,用于和服务器202进行基于标识加密的安全认证IBE的协商后,和服务器202协商用于IBE的公开参数;并利用获取的服务器标识和协商获取的公开参数,生成并发送IBE加密后的预主密钥;
服务器202,用于和客户端201进行基于标识加密的安全认证IBE的协商后,和客户端201协商用于IBE的公开参数;并用于接收客户端201发送的IBE加密后的预主密钥,利用获取的私钥进行解密后获取预主密钥的明文。
(一)本发明实施例提供的获取密钥的系统中的客户端201具体包括:
IBE协商模块,用于向服务器202发送客户端请求消息,客户端请求消息中携带用于进行基于标识加密的安全认证IBE的密码套件;并接收服务器202返回的IBE确认消息;
公开参数获取模块,用于获取用于进行IBE认证的公开参数;
服务器标识获取模块,用于获取服务器标识;
处理模块,用于利用公开参数获取模块获取的公开参数,和服务器标识获取模块获取的服务器标识,生成并发送IBE加密后的预主密钥。
其中,该客户端201的公开参数获取模块具体包括:
(a)公开参数保存单元,用于保存一套公开参数;公开参数选择单元,用于获取公开参数保存单元中保存的公开参数。该情况即对应着当客户端201和服务器202进行了IBE认证协商后,默认使用了该套预共享的公开参数。
或者;
(b)公开参数保存单元,用于保存至少一套公开参数;公开参数选择单元,用于根据服务器202的通知,从公开参数保存单元中选择一套公开参数;响应单元,用于当公开参数选择单元选择了一套公开参数后,响应服务器202选择的公开参数。
或者;
(c)公开参数获取单元,用于获取服务器202发送的至少一套公开参数;公开参数选择单元,用于从公开参数获取单元中获取的公开参数中,选择出一套公开参数;响应单元,用于当公开参数选择单元选择了一套公开参数后,通知服务器202选择的公开参数。
或者;
(d)当系统还包括:至少一个私钥生成器PKG时,其中PKG用于提供公开参数;相应地,公开参数获取模块具体包括:PKG标识获取单元,用于获取服务器202发送的至少一个私钥生成器PKG标识;PKG标识选择单元,用于从PKG标识获取单元获取的PKG标识中,选择一个PKG标识;公开参数获取单元,用于根据PKG标识选择单元选择的PKG标识,向选择的PKG标识对应的PKG获取公开参数;通知单元,用于当PKG标识选择单元选择了PKG标识后,通知服务器202选择的PKG标识。
或者;
(e)当系统还包括:能够提供至少一套公开参数的公开参数服务器时,相应地,公开参数获取模块具体包括:
地址标识获取单元,用于获取服务器202发送的公开参数服务器中保存的至少一个公开参数的地址标识;地址标识选择单元,用于根据地址标识获取单元获取的地址标识中,选择一个地址标识;公开参数获取单元,用于根据地址标识选择单元选择的地址标识,根据选择的地址标识向公开参数服务器获取公开参数;通知单元,用于当地址标识选择单元选择了地址标识后,通知服务器202选择的地址标识。
(二)本发明实施例提供的获取密钥的系统中的服务器202具体包括:
IBE协商模块,用于接收客户端201发送的客户端请求消息,客户端请求消息中携带用于进行基于标识加密的安全认证IBE的密码套件;判断支持IBE认证后,向客户端201返回确认消息;
公开参数协商模块,用于和客户端201协商用于进行IBE认证的公开参数;
私钥获取模块,用于获取私钥,私钥用于解密IBE加密的预主密钥;
处理模块,用于接收客户端201发送的IBE加密后的预主密钥,利用私钥获取模块获取的私钥进行解密后,获取预主密钥的明文。
其中,该服务器202的公开参数协商模块具体包括:
(a)公开参数保存单元,用于保存一套公开参数;公开参数选择单元,用于获取公开参数保存单元中保存的公开参数。该情况即对应着当客户端201和服务器202进行了IBE认证协商后,默认使用了该套预共享的公开参数。
(b)公开参数保存单元,用于保存至少一套公开参数;通知单元,用于根据公开参数保存单元保存的公开参数,向客户端201发送通知;接收单元,用于接收客户端201返回的选择的公开参数的响应。
(c)发送单元,用于向客户端201发送至少一套公开参数;接收单元,用于接收客户端201返回的选择的公开参数的响应。
(d)当系统还包括:至少一个私钥生成器PKG时,其中PKG用于提供公开参数;相应地,公开参数协商模块具体包括:
PKG标识发送单元,用于向客户端201发送至少一个私钥生成器PKG标识;接收单元,用于接收客户端201返回的选择的PKG标识;获取单元,用于接收单元接收的PKG标识,获取一套用于IBE的公开参数。
(e)当系统还包括:能够提供至少一套公开参数的公开参数服务器时,相应地,公开参数获取模块具体包括:
地址标识发送单元,用于向客户端201发送公开参数服务器中保存的至少一个公开参数的地址标识;接收单元,用于接收客户端201返回的选择的地址标识。获取单元,用于接收单元接收的地址标识,获取一套用于IBE的公开参数。
综上所述,本发明实施例提供的获取密钥的系统,通过将IBE技术与SSL技术结合,丰富现有的SSL协议中预主密钥的生成形式,实现了充分扩展了现有的SSL协议的使用范围的目的,并且SSL客户端和服务器多种公开参数协商模式中的任意一种,可以唯一确定了加密和解密运算过程中使用的公开参数,实现了预主密钥的安全传输。
实施例3
参见图6,本发明实施例提供了一种客户端,所述客户端包括:
IBE协商模块301,用于和服务器进行基于标识加密的安全认证IBE的协商;
公开参数协商模块302,用于和服务器协商用于IBE的公开参数;
服务器标识获取模块303,用于获取服务器标识;
处理模块304,用于根据服务器标识获取模块303获取的服务器标识和公开参数协商模块302协商获取的公开参数,生成并发送IBE加密后的预主密钥;
其中,IBE协商模块301具体用于向服务器发送客户端请求消息,客户端请求消息中携带用于进行基于标识加密的安全认证IBE的密码套件;并接收服务器返回的IBE确认消息;
其中,公开参数协商模块302具体包括:
公开参数保存单元,用于保存一套公开参数;公开参数选择单元,用于获取公开参数保存单元中保存的公开参数。该情况即对应着当客户端和服务器进行了IBE认证协商后,默认使用了该套预共享的公开参数。
或者具体包括:
公开参数保存单元,用于保存至少一套公开参数;
公开参数选择单元,用于根据服务器的通知,从公开参数保存单元中选择一套公开参数;
响应单元,用于当公开参数选择单元选择了一套公开参数后,响应服务器选择的公开参数;
或者具体包括:
公开参数获取单元,用于获取服务器发送的至少一套公开参数;
公开参数选择单元,用于从公开参数获取单元中获取的公开参数中,选择出一套公开参数;
响应单元,用于当公开参数选择单元选择了一套公开参数后,通知服务器选择的公开参数;
或者具体包括:
PKG标识获取单元,用于获取服务器发送的至少一个私钥生成器PKG标识;
PKG标识选择单元,用于从PKG标识获取单元获取的PKG标识中,选择一个PKG标识;
公开参数获取单元,用于根据PKG标识选择单元选择的PKG标识,向选择的PKG标识对应的PKG获取公开参数;
通知单元,用于当PKG标识选择单元选择了PKG标识后,通知服务器选择的PKG标识。
或者具体包括:
地址标识获取单元,用于获取服务器发送的公开参数服务器中保存的至少一个公开参数的地址标识;
地址标识选择单元,用于根据地址标识获取单元获取的地址标识中,选择一个地址标识;
公开参数获取单元,用于根据地址标识选择单元选择的地址标识,根据选择的地址标识向公开参数服务器获取公开参数;
通知单元,用于当地址标识选择单元选择了地址标识后,通知服务器选择的地址标识。
综上所述,本发明实施例提供的客户端,通过将IBE技术与SSL技术结合,丰富现有的SSL协议中预主密钥的生成形式,实现了充分扩展了现有的SSL协议的使用范围的目的,并且SSL客户端和服务器多种公开参数协商模式中的任意一种,可以唯一确定了加密和解密运算过程中使用的公开参数,实现了预主密钥的安全传输。
实施例4
参见图7,本发明实施例提供了一种服务器,包括:
IBE协商模块401,用于和客户端进行基于标识加密的安全认证IBE的协商;
公开参数协商模块402,用于和客户端协商用于进行IBE认证的公开参数;
私钥获取模块403,用于获取私钥,私钥用于解密IBE加密的预主密钥;
处理模块404,用于接收客户端发送的IBE加密后的预主密钥,利用私钥获取模块获取的私钥进行解密后,获取预主密钥的明文。
其中,IBE协商模块401具体用于接收客户端发送的客户端请求消息,客户端请求消息中携带用于进行基于标识加密的安全认证IBE的密码套件;判断支持IBE认证后,向客户端返回确认消息。
其中,公开参数协商模块402具体包括:
公开参数保存单元,用于保存一套公开参数;公开参数选择单元,用于获取公开参数保存单元中保存的公开参数。该情况即对应着当客户端和服务器进行了IBE认证协商后,默认使用了该套预共享的公开参数。
或者具体包括:
公开参数保存单元,用于保存至少一套公开参数;
通知单元,用于根据公开参数保存单元保存的公开参数,向客户端发送通知;
接收单元,用于接收客户端返回的选择的公开参数响应;
获取单元,用于根据接收单元接收的响应,获取公开参数保存单元中保存的公开参数。
或者具体包括:
发送单元,用于向客户端发送至少一套公开参数;
接收单元,用于接收客户端返回的选择的公开参数响应;
获取单元,用于根据接收单元接收的响应,获取一套公开参数。
或者具体包括:
PKG标识发送单元,用于向客户端发送至少一个私钥生成器PKG标识;
接收单元,用于接收客户端返回的选择的PKG标识;
获取单元,用于接收单元接收的PKG标识,获取一套用于IBE的公开参数。
或者具体包括:
地址标识发送单元,用于向客户端发送公开参数服务器中保存的至少一个公开参数的地址标识;
接收单元,用于接收客户端返回的选择的地址标识;
获取单元,用于接收单元接收的地址标识,获取一套用于IBE的公开参数。
综上所述,本发明实施例提供的服务器,通过将IBE技术与SSL技术结合,丰富现有的SSL协议中预主密钥的生成形式,实现了充分扩展了现有的SSL协议的使用范围的目的,并且SSL客户端和服务器多种公开参数协商模式中的任意一种,可以唯一确定了加密和解密运算过程中使用的公开参数,实现了预主密钥的安全传输。
实施例5
本发明实施例提供了一种提供设备,该提供设备用于在服务器和客户端在基于IBE的安全套接层SSL协议的协商认证过程中,根据服务器和客户端的协商结果提供用于IBE的公开参数,其中,公开参数用于客户端根据公开参数和服务器标识生成并发送IBE加密的预主密钥;相应地,服务器根据公开参数和获取的私钥,获取IBE加密的预主密钥的明文。
其中,本领域技术人员可以获知使用IBE进行认证时,需要获取用于IBE认证的公开参数,其中,该公开参数通常为一套数据包含一系列的参数,例如根据系统的需要配置的安全曲线、算法等等。具体实现时,可以为每套公开参数设置对应的标识,通过查看标识便可以知道具体使用了哪套对应的公开参数。
进一步地,本发明实施例提供的能够提供公开参数的提供设备,还可以用于向服务器提供私钥,其中,该私钥用于当获取到IBE解密后的预主密钥后,对该预主密钥进行解密,从而获取到该预主密钥的明文。
本发明实施例涉及的提供设备在具体实施时,可以通过现有的PKG设备来实现,通过PKG设备实现提供公开参数的实体功能,每个PKG设备中配置的公开参数不同,相应地,在系统配置时,需要提供多个PKG设备来支持提供多套公开参数的目的,优选地,还可以通过单独设置公开参数服务器来实现提供至少一套公开参数的实体功能,事先将至少一套公开参数配置在该公开参数服务器中,对应与每套公开参数还可以为其配置对应的标识,本发明实施例不限制在具体实施时的具体的实现形式。
综上所述,本发明实施例提供的技术方案,通过将IBE技术与SSL技术结合,丰富现有的SSL协议中预主密钥的生成形式,实现了充分扩展了现有的SSL协议的使用范围的目的,并且SSL客户端和服务器多种公开参数协商模式中的任意一种,可以唯一确定了加密和解密运算过程中使用的公开参数,实现了预主密钥的安全传输。本领域技术人员可以获知,当服务器获取到预主密钥之后的SSL协商和通信过程和现有的标准SSL一致。本发明实施例还可以应用于使用IBE的其他技术方案中。
本发明实施例中的部分步骤,可以利用软件实现,相应的软件程序可以存储在可读取的存储介质中,如光盘或硬盘等。
以上所述仅为本发明的具体实施例,并不用以限制本发明,对于本技术领域的普通技术人员来说,凡在不脱离本发明原理的前提下,所作的任何修改、等同替换、改进等,均应包含在本发明的保护范围之内。