CN107911198B - 基于安全编码与铁路信号安全协议rssp-ii的接口实现方法 - Google Patents
基于安全编码与铁路信号安全协议rssp-ii的接口实现方法 Download PDFInfo
- Publication number
- CN107911198B CN107911198B CN201711132338.2A CN201711132338A CN107911198B CN 107911198 B CN107911198 B CN 107911198B CN 201711132338 A CN201711132338 A CN 201711132338A CN 107911198 B CN107911198 B CN 107911198B
- Authority
- CN
- China
- Prior art keywords
- channel
- message
- information
- mac
- rssp
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/12—Applying verification of the received information
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L1/00—Arrangements for detecting or preventing errors in the information received
- H04L1/0001—Systems modifying transmission characteristics according to link quality, e.g. power backoff
- H04L1/0009—Systems modifying transmission characteristics according to link quality, e.g. power backoff by adapting the channel coding
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L1/00—Arrangements for detecting or preventing errors in the information received
- H04L1/004—Arrangements for detecting or preventing errors in the information received by using forward error control
- H04L1/0045—Arrangements at the receiver end
- H04L1/0047—Decoding adapted to other signal detection operation
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L1/00—Arrangements for detecting or preventing errors in the information received
- H04L1/004—Arrangements for detecting or preventing errors in the information received by using forward error control
- H04L1/0056—Systems characterized by the type of code used
- H04L1/0061—Error detection codes
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L1/00—Arrangements for detecting or preventing errors in the information received
- H04L1/0078—Avoidance of errors by organising the transmitted data in a format specifically designed to deal with errors, e.g. location
- H04L1/0091—Avoidance of errors by organising the transmitted data in a format specifically designed to deal with errors, e.g. location arrangements specific to receivers, e.g. format detection
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L69/00—Network arrangements, protocols or services independent of the application payload and not provided for in the other groups of this subclass
- H04L69/06—Notations for structuring of protocol data, e.g. abstract syntax notation one [ASN.1]
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Security & Cryptography (AREA)
- Quality & Reliability (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Communication Control (AREA)
Abstract
本发明涉及一种基于安全编码与铁路信号安全协议RSSP‑II的接口实现方法,包括:从RSSP‑II通信层接收到消息后,经过接收转换模块,将接收消息转换为包含编码信息、双通道校验信息、随机错误检测信息的消息,该消息参与到安全编码的程序运算;从安全编码的程序生成发送消息,经过发送转换模块,将发送消息的MAC信息增加双通道校验信息、双通道随机错误检测信息后,和发送消息的编码信息高位组帧发送出去。与现有技术相比,本发明提供了从RSSP2‑II通信层接收消息到编码程序使用该消息过程中发生随机错误的检测机制;提供了从编码程序生成消息到RSSP‑II协议层计算消息验证码过程中发生随机错误的检测机制,从而提高了接口的安全性。
Description
技术领域
本发明涉及一种轨道交通信号领域的通信接口实现方法,尤其涉及一种基于安全编码与铁路信号安全协议RSSP-II的接口实现方法。
背景技术
互联互通城市轨道交通信号系统中要求在开放式网络环境中各子系统(包括车载系统和轨旁系统)之间采用铁路信号安全协议RSSP-II进行通信,该协议满足EN50159-2中所提出的要求,针对开放式网络环境中存在的7种安全通信风险(具体为重复、删除、插入、重排序、损坏、伪装、延迟)均能得到有效防护。
轨道交通信号系统的功能主要包括列车的自动驾驶和自动防护,为了达到SIL4级安全标准,其硬件架构一般采用首尾冗余的2乘2取2或者3取2架构,其软件层面的核心逻辑一般采用安全编码技术,该技术通过对软件源码进行编码,生成冗余代码(其过程称为安全编码),运行冗余代码可以保证如果发生硬件随机失效故障,能够以满足SIL4的概率被检测出来。
由于安全编码技术的局限性,只能对主逻辑部分进行安全编码。经过安全编码的主逻辑和RSSP-II安全协议之间的接口如何保证安全是个亟待解决的问题,具体包含如下方面:
1)从RSSP-II通信层校验后的消息到该消息参与安全编码运算的过程中,如果内存发生随机错误(内存值发生跳变、变量指针发生跳变、内存未刷新等),安全编码的主逻辑如何检测该错误;
2)编码程序生成的编码消息如何准确无误的传递到RSSP-II通信层。
发明内容
本发明的目的是为了解决上述问题而设计的一种基于安全编码与铁路信号安全协议RSSP-II的接口实现方法,通过该方法可以解决基于安全编码的程序与RSSP-II通信协议之间接口的安全问题。根据该方法,在接收模块中,能够确保安全编码使用的消息与经过RSSP-II通信协议接收的消息的一致性,并且能够根据双通道校验机制检测出接收消息的安全编码的正确性;在发送模块中,将发送变量的安全编码信息添加到RSSP-II协议通信层中,并经过双通道校验,拼接成完整的带安全编码信息的消息验证码MAC中,从而保证发送模块的安全性。
本发明的目的可以通过以下技术方案来实现:
一种基于安全编码与铁路信号安全协议RSSP-II的接口实现方法,该方法包括从RSSP-II通信层接收到消息后,经过RSSP-II通信层到安全编码程序的接收转换模块,将接收消息转换为包含安全编码信息、双通道校验信息、随机错误检测信息的消息参与到安全编码主逻辑运算;从安全编码程序生成发送消息后,经过安全编码程序到RSSP-II通信层的发送转换模块,将发送消息的MAC信息增加双通道安全编码校验信息、双通道随机错误检测信息后,和发送消息的安全编码高位组帧发送出去。
所述的接收转换模块的工作流程如下:
步骤101:初始化接收消息安全编码变量;
步骤102:使用RSSP-II协议接收消息;
步骤103:对接收消息进行安全编码;
步骤104:校验对方通道安全编码信息;
步骤105:校验本通道安全编码高位与RSSP-II原始数据的一致性。
所述的步骤101:初始化接收消息安全编码变量,包括初始化所有接收消息的安全编码的高位变量和低位变量清。假设接收消息的某个变量为x,则使用如下公式进行初始化:
XH=0
XL=0
所述的步骤102:使用RSSP-II协议接收消息,要求双通道独立使用RSSP-II协议处理网络消息,并且相同周期处理的消息相同。
所述的步骤103:对接收消息变量进行安全编码,使用的算法如下:
XH=x
XL=-rkx+Bx+DT
式中,x为接收消息变量;XH为安全编码的高位;XL为安全编码的低位;rkx为x的左移k位运算;Bx为x变量预先分配的签名;DT为时间戳信息。
所述的步骤104:校验对方通道的安全编码信息,使用的算法如下:
Bcheckx(TOC)=rkx+XL(TOC)-DT(TOC)-Bx(TOC)
式中,XL(TOC)为对方通道的变量x的安全编码低位信息,由对方通道发送给本通道,同样的,本通道需要将XL发送给对方通道,DT(TOC)为本通道维护的另一个通道的时间戳信息,Bx(TOC)为本通道预存的另一通道关于变量x的签名,Bcheckx(TOC)为对方通道编码信息的校验结果,为0表示校验通过,其他值表示校验失败。
所述的步骤105:校验本通道安全编码高位与RSSP-II原始数据的一致性。根据本通道接收变量的安全编码高位信息,按消息接口定义组帧,调用RSSP-II协议通信层提供的接口计算消息验证码RCV_MACcal,并与原始消息验证码RCV_MACorg进行比较,将比较结果添加到本通道的安全编码低位信息中。最终该接收消息变量参与安全编码的主逻辑运算中。
所述的发送转换模块的工作流程如下:
步骤201:计算发送消息带掩码的消息验证码MAC′(YH)
步骤202:校验本通道发送消息的安全编码信息Ccal
步骤203:执行步骤201和步骤202的异或运算
步骤204:拼接双通道带安全编码信息的消息验证码MAC″′(YH)
步骤205:RSSP-II协议层将发送消息和MAC″′(YH)组帧发送。
所述的步骤201:计算发送消息带掩码的消息验证码MAC′(YH),使用的算法如下:
所述的步骤202:校验本通道发送消息的安全编码信息Ccal,使用的算法如下:
式中,rky[i]+YL[i]-DT为第i个发送变量y计算的签名;DT为本通道的时间戳信息。
所述的步骤203:执行步骤201和步骤202的异或运算,使用的算法如下:
所述的步骤204:拼接双通道带安全编码信息的消息验证码MAC″′(YH),使用的算法如下:
式中,MAC1″(YH)为通道1步骤204计算的结果;MAC2″(YH)为通道2步骤204计算的结果;通道1需要将MAC1″(YH)发送给通道2,通道2需要将MAC2″(YH)发送给通道1;DT1为通道1的时间戳信息;DT2为通道2的时间戳信息;C0为预存的常量。
所述的步骤205:RSSP-II协议层将发送消息和MAC″′(YH)组帧发送。如果从安全编码->RSSP2未发生硬件随机错误,则MAC″′和原始的MAC是一致的,通信方会正确接收该消息;如果从安全编码->RSSP2发生硬件随机错误,则该错误信息会被增加了MAC中,通信方会因MAC校验错误而丢弃该消息,从而达到避免因发生随机错误而导致危险的情况发生。
与现有技术相比,本发明具有以下优点:
1、RSSP-II通信层到安全编码程序的接收转换模块,提供了从RSSP2-II通信层裸消息到安全编码程序过程中在线编码过程发生随机错误的检测机制;
2、安全编码程序到RSSP-II通信层的发送转换模块,提供了安全编码程序部分以及将发送消息传入到RSSP-II协议层计算消息验证码过程中发生随机错误的检测机制。
附图说明
图1为双通道架构示意图;
图2为RSSP-II通信层到安全编码程序的接收转换模块工作流程图;
图3为安全编码程序到RSSP-II通信层的发送转换模块工作流程图;
具体实施方式
下面结合附图和具体实施例对本发明进行详细说明。
实施例
如图1所示,每个CPU上独立运行相同的程序,包括经过安全编码的主逻辑部分和RSSP2协议通信层;两个CPU构成双通道,双通道通过DPRAM交互信息;主逻辑部分和RSSP2通信层之间为本发明提供的接收转换模块接口和发送转换模块接口;
如图2所示,本发明的RSSP-II通信层到安全编码程序的接收转换模块工作流程图,详细描述如下:
步骤101:初始化接收消息安全编码变量,假设接收模块变量为x,则对应安全编码变量初始化如下:
XH=0
XL=0
步骤102:使用RSSP-II协议接收消息;具体为双通道独立运行RSSP-II协议通信层,由周期同步确保双通道接收的RSSP-II消息是相同的。
步骤103:对接收消息变量进行安全编码
假设接收消息变量为x,则对应的安全编码信息如公式(1)和(2)所示。
XH=x (1)
XL=-rkx+Bx+DT (2)
式中,x为接收消息变量;XH为安全编码的高位;XL为安全编码的低位;rkx为x的左移k(k取32)位运算;Bx为x变量预先分配的签名;为DT时间戳信息。
步骤104:校验对方通道安全编码信息,将校验结果添加到本通道安全编码信息中。
双通道通过DPRAM交互步骤3生成的安全编码低位信息XL;然后本通道校验另一个通道安全编码信息,并将校验结果添加到本通道的安全编码低位信息中。使用的公式如(3)和(4)所示:
Bcheckx(TOC)=rkx+XL(TOC)-DT(TOC)-Bx(TOC) (3)
XL=XL+Bcheckx(TOC) (4)
式中,XL为本通道变量x的安全编码低位信息,XL(TOC)为另一个通道对应变量的安全编码低位信息,DT(TOC)为本通道维护的另一个通道时间戳信息,Bx(TOC)为本通道预存的另一通道关于变量x的签名。
步骤105:校验本通道安全编码高位与RSSP-II原始数据的一致性,将校验结果添加到本通道安全编码信息中。具体方法为根据本通道接收变量的安全编码高位信息,按消息接口定义组帧,调用RSSP-II协议通信层提供的接口计算消息验证码RCV_MACcal,并与原始消息验证码RCV_MACorg进行比较,将比较结果添加到本通道的安全编码低位信息中。最终该接收消息变量参与安全编码的主逻辑运算中。
如图3所示,本发明的安全编码程序到RSSP-II通信层的发送转换模块工作流程图,详细描述如下:
步骤201:计算发送消息带掩码的消息验证码MAC′(YH),使用的公式如(4)所示:
步骤202:校验发送消息的安全编码信息,具体方法为安全编码程序生成带安全编码的发送消息,每个通道计算所有发送消息变量的带时间戳的签名和,使用的公式如(5)所示:
式中,rky[i]+YL[i]-DT为第i个发送变量y计算的签名;DT为本通道的时间戳信息。
步骤203:执行步骤201和步骤202的异或运算,使用的公式如(6)所示:
步骤204:拼接双通道带安全编码信息的消息验证码,具体方法为:双通道使用DPRAM交互步骤203的结果;使用的公式如(7)所示:
式中,MAC1″(YH)为通道1步骤3计算的结果;MAC2″(YH)为通道2步骤3计算的结果;DT1为通道1的时间戳信息;DT2为通道2的时间戳信息;C0为预存的常量
步骤205:RSSP-II通信层将发送消息和MAC′′′(YH)组帧发送。如果从安全编码->RSSP2未发生硬件随机错误,则MAC″′和原始的MAC是一致的,通信方会正确接收该消息;如果从安全编码->RSSP2发生硬件随机错误,则该错误信息会被增加了MAC中,通信方会因MAC校验错误而丢弃该消息,从而达到避免因发生随机错误而导致危险的情况发生。
以上所述,仅为本发明的具体实施方式,但本发明的保护范围并不局限于此,任何熟悉本技术领域的技术人员在本发明揭露的技术范围内,可轻易想到各种等效的修改或替换,这些修改或替换都应涵盖在本发明的保护范围之内。因此,本发明的保护范围应以权利要求的保护范围为准。
Claims (9)
1.一种基于安全编码与铁路信号安全协议RSSP-II的接口实现方法,其特征在于,该方法包括:
从RSSP-II通信层接收到消息后,经过接收转换模块,将接收消息转换为包含编码信息、双通道校验信息、随机错误检测信息的消息,该消息参与到安全编码的程序运算;从安全编码的程序生成发送消息,经过发送转换模块,将发送消息的MAC信息增加双通道校验信息、双通道随机错误检测信息后,和发送消息的编码信息高位组帧发送出去;
所述的接收转换模块的工作流程如下:
步骤101:初始化接收消息编码变量;
步骤102:使用RSSP-II协议接收消息;
步骤103:对接收消息进行安全编码;
步骤104:校验对方通道编码信息;
步骤105:校验本通道编码高位与RSSP-II原始数据的一致性。
2.根据权利要求1所述的方法,其特征在于,所述的步骤101:初始化接收消息安全编码变量具体为:
假设接收消息的某个变量为x,则使用如下公式进行初始化:
XH=0
XL=0
其中XH为编码的高位,XL为编码的低位;
所述的步骤102:使用RSSP-II协议接收消息具体为:要求双通道独立使用RSSP-II协议处理网络消息,并且相同周期处理的消息相同。
3.根据权利要求1所述的方法,其特征在于,所述的步骤103:对接收消息变量进行安全编码,使用的算法如下:
XH=x
XL=-rkx+Bx+DT
式中,x为接收消息变量;XH为编码的高位;XL为编码的低位;rkx为x的左移k位运算;Bx为x变量预先分配的签名;DT为时间戳信息。
4.根据权利要求1所述的方法,其特征在于,所述的步骤104:校验对方通道的编码信息,使用的算法如下:
Bcheckx(TOC)=rkx+XL(TOC)-DT(TOC)-Bx(TOC)
式中,rkx为x的左移k位运算,XL(TOC)为对方通道的变量x的低位信息,由对方通道发送给本通道,同样的,本通道需要将XL发送给对方通道,DT(TOC)为本通道维护的另一个通道的时间戳信息,Bx(TOC)为本通道预存的另一通道关于变量x的签名,Bcheckx(TOC)为对方通道编码信息的校验结果,为0表示校验通过,其他值表示校验失败。
5.根据权利要求1所述的方法,其特征在于,所述的发送转换模块的工作流程如下:
步骤201:计算发送消息带掩码的消息验证码MAC′(YH);
步骤202:校验本通道发送消息的编码信息Ccal;
步骤203:执行步骤201和步骤202的异或运算MAC″(YH);
步骤204:拼接双通道带编码信息的消息验证码MAC″′(YH);
步骤205:RSSP-II协议层将发送消息和MAC″′(YH)组帧发送。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201711132338.2A CN107911198B (zh) | 2017-11-15 | 2017-11-15 | 基于安全编码与铁路信号安全协议rssp-ii的接口实现方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201711132338.2A CN107911198B (zh) | 2017-11-15 | 2017-11-15 | 基于安全编码与铁路信号安全协议rssp-ii的接口实现方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN107911198A CN107911198A (zh) | 2018-04-13 |
CN107911198B true CN107911198B (zh) | 2020-09-18 |
Family
ID=61845624
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201711132338.2A Active CN107911198B (zh) | 2017-11-15 | 2017-11-15 | 基于安全编码与铁路信号安全协议rssp-ii的接口实现方法 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN107911198B (zh) |
Families Citing this family (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN108933788B (zh) * | 2018-07-03 | 2020-11-06 | 西南交通大学 | 一种基于fpga的rssp-ii协议mac码快速验证装置 |
CN111010258B (zh) * | 2019-12-23 | 2022-01-28 | 卡斯柯信号有限公司 | 一种基于编码的计算机联锁系统通信方法 |
CN113411198B (zh) * | 2021-04-29 | 2022-07-15 | 卡斯柯信号有限公司 | 基于双通道和rssp-i的通信方法、装置、电子设备及存储介质 |
CN113422672B (zh) * | 2021-08-09 | 2022-07-26 | 卡斯柯信号有限公司 | 一种控制命令执行状态的安全显示方法 |
CN113904789B (zh) * | 2021-08-17 | 2024-03-29 | 卡斯柯信号有限公司 | 一种铁路安全通信协议的加密方法、设备以及存储介质 |
CN115021866B (zh) * | 2022-05-24 | 2024-03-12 | 卡斯柯信号有限公司 | 应用于安全编码软件的数据时效性校验方法和系统 |
CN114944890B (zh) * | 2022-07-21 | 2022-10-25 | 北京全路通信信号研究设计院集团有限公司 | 一种应答器报文传送处理方法及系统 |
Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN201331759Y (zh) * | 2008-12-29 | 2009-10-21 | 卡斯柯信号有限公司 | 一种车载atp系统程序到安全编码的转换装置 |
CN103293948A (zh) * | 2012-02-22 | 2013-09-11 | 西门子公司 | 用于在计算机程序中存储和传播错误信息的方法 |
-
2017
- 2017-11-15 CN CN201711132338.2A patent/CN107911198B/zh active Active
Patent Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN201331759Y (zh) * | 2008-12-29 | 2009-10-21 | 卡斯柯信号有限公司 | 一种车载atp系统程序到安全编码的转换装置 |
CN103293948A (zh) * | 2012-02-22 | 2013-09-11 | 西门子公司 | 用于在计算机程序中存储和传播错误信息的方法 |
Non-Patent Citations (1)
Title |
---|
全电子联锁中联锁机和通信机间安全通信协议的研究;张鑫;《中国优秀硕士学位论文全文数据库 工程科技Ⅱ辑》;20121015;第3.1,3.4-3.5章节 * |
Also Published As
Publication number | Publication date |
---|---|
CN107911198A (zh) | 2018-04-13 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN107911198B (zh) | 基于安全编码与铁路信号安全协议rssp-ii的接口实现方法 | |
CN108599896B (zh) | 一种基于冗余编码系统的crc校验系统及方法 | |
US9009839B2 (en) | Method and device for protecting the integrity of data transmitted over a network | |
EP3958485A1 (en) | Data transmission method and device | |
CN103428227B (zh) | 基于Huffman编码的IP隐秘通信方法 | |
WO2008145056A1 (en) | Method and device for information block coding and sync detecting | |
CN104724142B (zh) | 一种对降级模式的列车设置临时限速的方法 | |
CN111669250A (zh) | 数据传输方法、装置及系统 | |
WO2009006818A1 (fr) | Procede et equipement de formation de trames de donnees | |
KR20120112981A (ko) | 데이터 프레임의 재전송 감소 방법 및 이를 위한 수신 노드 | |
JPWO2008001419A1 (ja) | 通信装置 | |
CN113765623B (zh) | 基于叠加编码和额外信息传输的双向通信方法 | |
CN101312385A (zh) | 信息编码译码方法及装置 | |
CN104908779A (zh) | 一种编组重联数据流冗余方法及系统 | |
US6678854B1 (en) | Methods and systems for providing a second data signal on a frame of bits including a first data signal and an error-correcting code | |
CN115801183B (zh) | 一种用于轨道信号系统的安全编码传输装置 | |
JP5025402B2 (ja) | 高安全制御装置 | |
WO2022179407A1 (zh) | 一种数据编码方法、数据译码方法及相关设备 | |
US11398834B2 (en) | Encoder, recording device, decoder, playback device with robust data block header | |
CN1964200B (zh) | 一种线性码扩展编码及解码方法以及数据传输方法及装置 | |
WO2021017890A1 (zh) | 一种通信方法和通信设备 | |
CN111130695B (zh) | 通过冗余码字计算canopen协议crc的方法 | |
JPH11249703A (ja) | フェールセーフシステム及び鉄道運行管理システム | |
JP2011020537A (ja) | 情報伝送装置 | |
CN116346530B (zh) | 一种基于博世can2.0协议的降低传输帧错误漏检率方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant |