CN111147479B - Trdp协议的数据加密传输系统 - Google Patents

Trdp协议的数据加密传输系统 Download PDF

Info

Publication number
CN111147479B
CN111147479B CN201911353888.6A CN201911353888A CN111147479B CN 111147479 B CN111147479 B CN 111147479B CN 201911353888 A CN201911353888 A CN 201911353888A CN 111147479 B CN111147479 B CN 111147479B
Authority
CN
China
Prior art keywords
data
data frame
current
frame
security
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201911353888.6A
Other languages
English (en)
Other versions
CN111147479A (zh
Inventor
王红春
程德玉
王波
张家超
王国栋
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Xi'an Yunwei Zhilian Technology Co ltd
Original Assignee
Xi'an Yunwei Zhilian Technology Co ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Xi'an Yunwei Zhilian Technology Co ltd filed Critical Xi'an Yunwei Zhilian Technology Co ltd
Priority to CN201911353888.6A priority Critical patent/CN111147479B/zh
Publication of CN111147479A publication Critical patent/CN111147479A/zh
Application granted granted Critical
Publication of CN111147479B publication Critical patent/CN111147479B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L1/00Arrangements for detecting or preventing errors in the information received
    • H04L1/004Arrangements for detecting or preventing errors in the information received by using forward error control
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L69/00Network arrangements, protocols or services independent of the application payload and not provided for in the other groups of this subclass
    • H04L69/06Notations for structuring of protocol data, e.g. abstract syntax notation one [ASN.1]

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Small-Scale Networks (AREA)

Abstract

本发明公开了一种基于TRDP协议的数据加密传输初始化、发送、接收装置及系统,在不更改标准TRDP协议的基础上,实现增强网络安全性,与原有系统兼容。从数据帧的时间、来源、内容和顺序四个元素来实现安全协议;本发明提供的装置及系统支持增强安全协议,能够应对数据篡改、消息回放、身份冒充等恶意攻击;通过隐式身份认证对来源进行确认;通过CRC检验校验保证内容正确性;通过在数据帧格式中增加发送端时标,接收端通过比较时标保证发送时间正确性。

Description

TRDP协议的数据加密传输系统
技术领域
本发明涉及数据加密传输系统,具体涉及一种TRDP协议的数据加密传输初始化、发送、接收装置及系统。
背景技术
以太网的标准IEC61375-3-4-2014中规定了列车通信网络 (Traincommunication network TCN)中以太网通讯网络(Ethernet Consist Network ECN)的标准。此标准制定的主要原因是目前列车通讯的数据量剧增,而传统列车总线无法满足大数据量传输,所以采用以太网通讯,可以满足数据的传输要求。比如车载广播系统、视频系统、下载固件程序等,由于其在价格相对MVB,较低廉,速度快,数据量大等优点,使之成为未来TMS网络发展的一个重要方向。
TRDP(Train Real-time Data Protocol)协议,用于轨道交通实时以太网络,对于铁路用以太网,提高实时性、确保可靠性也是必不可少的条件。研究表明,铁路控制系统需要确保延迟时间在50ms左右,使用以太网TRDP协议即可满足这一要求。
但是,现有的基于TRDP协议的数据传输系统容易受到网络中一些节点的干扰,新接入的节点可以制造一些非法的数据包,对网络进行攻击,也可以对数据包进行篡改,影响网络的运行。
发明内容
本发明的目的在于提供一种基于TRDP协议的数据加密传输初始化、发送、接收装置及系统,用以解决现有技术中的数据传输系统容易受到网络中一些节点的干扰,安全性不高的问题。
为了实现上述任务,本发明采用以下技术方案:
一种TRDP协议的数据加密传输初始化装置,所述的初始化装置安装在列车上,所述的初始化装置中存储有第一计算机程序,所述的第一计算机程序被处理器执行时实现以下步骤:
步骤1、根据当前列车的发车信息进行编码,获得安全标识数据,其中所述的发车信息包括始发站、终点站以及发车时间;
步骤2、根据当前列车的车辆编组信息进行编码,获得编组标识数据;
步骤3、生成当前列车的随机密钥;
步骤4、利用步骤1获得的安全标识数据、步骤2获得的编组标识数据以及步骤3生成的随机密钥进行数据编码,获得身份标识符。
进一步地,所述的步骤4中进行数据编码时采用CRC编码方式。
一种TRDP协议的数据加密发送装置,所述的发送装置安装在列车上,所述的发送装置中存储有第二计算机程序,所述的第二计算机程序被处理器执行时实现以下步骤:
步骤A、获得身份标识符以及系统时标,所述的系统时标为当前时间;
步骤B、获得待发送的数据帧;
步骤C、将所述的身份标识符、系统时标以及待发送的数据帧进行编码,获得第一安全代码;
步骤D、将步骤C获得的第一安全代码以及步骤A获得的系统时标插入所述的待发送的数据帧中,获得安全数据帧;
步骤E、将所述的安全数据帧发送出去。
进一步地,所述的步骤D中将步骤C获得的安全代码以及步骤A 获得的系统时标插入所述的待发送的数据帧中时,将所述的系统时标以及安全代码依次插入至TRDP数据字段的后面。
进一步地,所述的步骤C中进行编码时采用CRC编码方式。
一种TRDP协议的数据加密接收装置,所述的接收装置安装在列车上,所述的接收装置中存储有第三计算机程序,所述的第三计算机程序被处理器执行时采用步骤I至步骤VII对每一个安全数据帧进行处理:
步骤I、获得当前安全数据帧以及身份标识符,所述的当前安全数据帧包括当前待接收数据帧、当前帧系统时标以及第一安全代码;
步骤II、根据所述的身份标识符、当前待接收数据帧以及当前帧系统时标进行编码,获得第二安全代码;
步骤III、判断所述的第二安全代码与第一安全代码是否相同,若不同,则丢弃后返回步骤I;否则执行步骤IV;
步骤IV、判断所述的当前待接收数据帧是否为第一帧,若是则执行步骤VII,否则执行步骤V;
步骤V、判断所述的当前待接收数据帧中TRDP帧头中 SequenceCounter字段的数值是否在第一阈值范围内,若在,则执行步骤VI,否则丢弃后返回步骤I;
其中所述的第一阈值范围为[P+1,P+8],其中P表示上一个待接收数据帧中TRDP帧头中SequenceCounter字段的数值;
步骤VI、判断所述的当前帧系统时标是否在第二阈值范围内,若在,则执行步骤VII,否则丢弃后返回步骤I;
其中所述的第二阈值范围为[T,T+8×Δt],其中T表示上一个安全数据帧中的系统时标,Δt表示时钟步长,单位为ms,Δt的取值范围为1到2000;
步骤VII、从所述的当前安全数据帧中提取当前待接收数据帧后,结束。
一种TRDP协议的数据加密传输系统,所述的系统布设在列车上,所述的系统包括数据发送装置以及数据接收装置;所述的系统还包括初始化装置;所述的初始化装置中存储有第一计算机程序,所述的第一计算机程序被处理器执行时实现以下步骤:
步骤1、根据当前列车的发车信息进行编码,获得安全标识数据,其中所述的发车信息包括始发站、终点站以及发车时间;
步骤2、根据当前列车的车辆编组信息进行编码,获得编组标识数据;
步骤3、生成当前列车的随机密钥;
步骤4、利用步骤1获得的安全标识数据、步骤2获得的编组标识数据以及步骤3生成的随机密钥进行数据编码,获得身份标识符;
所述的发送装置中存储有第二计算机程序,所述的第二计算机程序被处理器执行时实现以下步骤:
步骤A、获得身份标识符以及系统时标,所述的系统时标为当前时间;
步骤B、获得待发送的数据帧;
步骤C、将所述的身份标识符、系统时标以及待发送的数据帧进行编码,获得第一安全代码;
步骤D、将步骤C获得的第一安全代码以及步骤A获得的系统时标插入所述的待发送的数据帧中,获得安全数据帧;
步骤E、将所述的安全数据帧发送出去;
所述的接收装置中存储有第三计算机程序,所述的第三计算机程序被处理器执行时采用步骤I至步骤VII对每一个安全数据帧进行处理:
步骤I、获得当前安全数据帧以及身份标识符,所述的当前安全数据帧包括当前待接收数据帧、当前帧系统时标以及第一安全代码;
步骤II、根据所述的身份标识符、当前待接收数据帧以及当前帧系统时标进行编码,获得第二安全代码;
步骤III、判断所述的第二安全代码与第一安全代码是否相同,若不同,则丢弃后返回步骤I;否则执行步骤IV;
步骤IV、判断所述的当前待接收数据帧是否为第一帧,若是则执行步骤VII,否则执行步骤V;
步骤V、判断所述的当前待接收数据帧中TRDP帧头中 SequenceCounter字段的数值是否在第一阈值范围内,若在,则执行步骤VI,否则丢弃后返回步骤I;
其中所述的第一阈值范围为[P+1,P+8],其中P表示上一个待接收数据帧中TRDP帧头中SequenceCounter字段的数值;
步骤VI、判断所述的当前帧系统时标是否在第二阈值范围内,若在,则执行步骤VII,否则丢弃后返回步骤I;
其中所述的第二阈值范围为[T,T+8×Δt],其中T表示上一个安全数据帧中的系统时标,Δt表示时钟步长,单位为ms,Δt的取值范围为1到2000;
步骤VII、从所述的当前安全数据帧中提取当前待接收数据帧后,结束。
进一步地,所述的步骤D中将步骤C获得的安全代码以及步骤A 获得的系统时标插入所述的待发送的数据帧中时,将所述的系统时标以及安全代码依次插入至TRDP数据字段的后面。
进一步地,所述的编码为CRC编码。
本发明与现有技术相比具有以下技术效果:
1、本发明提供的TRDP协议的数据加密传输初始化装置通过利用每趟列车的特征数据(发车信息、车辆编组信息以及随机密钥)进行编码,获得每趟列车对应的独一无二的身份标识符,能够保证每趟列车上的数据传输过程都有其对应的一个身份标识符,从而应对数据篡改、消息回放、身份冒充等恶意攻击,保证网络数据传输的安全性;
2、本发明提供的TRDP协议的数据加密传输发送装置首先改变了原有的TRDP协议定义的数据帧的格式,在原有的数据帧的基础上增加了安全信息,在改变了数据帧结构的基础上,还进一步地改进了原有的TRDP协议的数据发送流程,以增强网络的安全性,并且增加了安全信息后的数据帧结构还能与原有的传输协议兼容,保证了数据传输的稳定性;
3、本发明提供的TRDP协议的数据加密传输接收装置首先通过比较第二安全代码与第一安全代码来判断接收到的数据帧是否是当前列车上的发送装置传输来的,其次通过不断的对接收到的数据帧进行安全检测,从而能够过滤掉非法的数据帧,保证网络数据传输的安全性;
4、本发明提供的TRDP协议的数据加密传输系统将初始化装置、发送装置以及接收装置集成到一起,在不更改标准TRDP协议的基础上,实现增强网络安全性,与原有系统兼容。从数据帧的时间、来源、内容和顺序四个元素来实现数据的安全传输。
附图说明
图1为现有技术提供的TRDP数据帧格式示意图;
图2为本发明提供的安全数据帧格式示意图。
具体实施方式
下面结合附图和实施例对本发明进行详细说明。以便本领域的技术人员更好的理解本发明。需要特别提醒注意的是,在以下的描述中,当已知功能和设计的详细描述也许会淡化本发明的主要内容时,这些描述在这里将被忽略。
以下对本发明涉及的定义或概念内涵做以说明:
SequenceCounter字段:TRDP(Train Real-time Data Protocol) 协议中的TRDP帧头中用于标识数据顺序的标识字段。
CRC:循环冗余校验(Cyclic Redundancy Check,CRC)是一种根据网络数据包或计算机文件等数据产生简短固定位数校验码的一种信道编码技术,主要用来检测或校验数据传输或者保存后可能出现的错误。
实施例一
在本实施例中公开了一种基于TRDP协议的数据加密传输初始化装置,初始化装置安装在列车上。
由于列车线路繁多,同一时间都会有大量的列车在同时运行,为了保证每趟列车的数据通信不受干扰,需要为每一辆列车匹配一个加密标识符,因此在本实施例中提供的初始化装置用于提供每趟列车对应的一个独一无二的身份标识符。
初始化装置中存储有第一计算机程序,第一计算机程序被处理器执行时实现以下步骤:
步骤1、根据当前列车的发车信息进行编码,获得安全标识数据,其中所述的发车信息包括始发站、终点站以及发车时间;
在本实施例中,采用当前列车的发车信息进行编码,确保每一趟列车都有其对应的一个单独的编码,用于标识列车身份。
在本实施例中,利用当前列车的车次信息进行编码,以使得每一趟列车的编码值均不相同。其中利用始发站、终点站以及发车时间来对应每一趟列车,例如北京到上海发车时间为2019.12.12日早上 7:00的一趟列车进行编码,获得该趟列车的安全标识数据;北京到上海发车时间为2019.12.13日早上7:00的一趟列车进行编码,获得该趟列车的安全标识数据;从以上的例子中可以看出,虽然始发站一样、终点站一样以及发车的具体时刻也一样,但是发车日期不一样,通过发车时间就可以对不同的车辆进行编码。
在本实施例中编码的方式可以是md5、SHA1、SHA256等哈希编码方法,也可以是CRC编码。
在本实施例中,考虑到数据量的大小节省处理器的资源占用,选用CRC编码。
在本实施例中,采用CRC32编码方式,也就是说安全标识数据为 32个字节,具体地,CRC32编码的多项式为x^32+x^26+x^23+x^22 +x^16+x^12+x^11+x^10+x^8+x^7+x^5+x^4+x^2+x +1。
步骤2、根据当前列车的车辆编组信息进行编码,获得编组标识数据;
在本实施例中,车辆编组信息为车辆的型号以及车组编号,例如“和谐号动车组G26”,在本实施例中,考虑到数据量的大小节省处理器的资源占用,选用CRC编码对车辆编组信息进行编码,获得32 个字节的编组标识符。
步骤3、生成当前列车的随机密钥;
在本实施例中,针对每趟列车均会随机生成一个64位的密钥。
步骤4、利用步骤1获得的安全标识数据、步骤2获得的编组标识数据以及步骤3获得的随机密钥,获得身份标识符。
在本实施例中编码的方式可以是md5、SHA1、SHA256等哈希编码方法,也可以是CRC编码。
在本实施例中,考虑到数据量的大小节省处理器的资源占用,选用CRC编码。
在本实施例中最终获得的身份标识符为64位。
在本实施例中,通过对每一趟列车车辆对对应一个64位的标识符,这64位的标识符可以表示18446744073709551616个数,也就是 1844674万亿个数,想破解得进行18446744073709551616次的计算,按照一次计算1ns,都得耗费585年,使得身份标识符破解起来难度增大,从而保证了列车消息传输的安全性。
实施例二
一种基于TRDP协议的数据加密发送装置,发送装置安装在列车上。
所述的发送装置中存储有第二计算机程序,所述的第二计算机程序被处理器执行时实现以下步骤:
步骤A、获得身份标识符以及系统时标,所述的系统时标为当前时间;
在本实施例中,从初始化装置中获得当前列车车辆的身份标识符,当前时间为系统当前时间,可以是列车网络中同步的时间。
步骤B、获得待发送的数据帧;
在本实施例中,待发送的数据帧为TRDP标准帧格式规定的数据帧,如图1所示,其中以太网帧头、IP帧头以及UDP帧头均为标准以太网的数据帧格式,TRDP帧头以及TRDP数据也是TRDP协议中的标准帧格式,其中TRDP数据用于传输用户想要传输的数据,CRC为校验位,用来校验保证内容的正确性。
步骤C、将所述的身份标识符、系统时标以及待发送的数据帧进行编码,获得第一安全代码;
在本实施例中,第一安全代码不仅包括本趟列车的独一无二的身份标识符,还包括当前系统时标以及待发送的数据帧。
为了提高数据发送的安全性,身份标识符在编码时用于保证发送与接收的一致性校验,系统时标在编码时用于使接收端通过比较时标保证发送时间正确性,从而保证传输数据的一致性。
步骤D、将步骤C获得的第一安全代码以及步骤A获得的系统时标插入所述的待发送的数据帧中,获得安全数据帧;
在本实施例中,获得安全数据帧格式如图2所示,在将第一安全代码以及系统时标插入TRDP标准帧中时,为了不破坏标准以太网帧格式,在本实施例中,作为一种优选的实施方式,将所述的系统时标以及安全代码依次插入至TRDP数据字段的后面,从而获得安全数据帧。
在本实施例中,实际上是在TRDP数据中拿出了8个字节放置签署信息。
在本实施例中获得的安全数据帧,通过发送装置在数据帧中增加了系统时标,使得接收端能够通过比较时标保证发送时间正确性。
步骤E、将所述的安全数据帧发送出去。
可选地,所述的步骤C中进行编码时采用CRC编码方式。
在本实施例中首先改变了原有的TRDP协议定义的数据帧的格式,在原有的数据帧的基础上增加了安全信息,在改变了数据帧结构的基础上,还进一步地改进了原有的TRDP协议的数据发送流程,以增强网络的安全性,并且增加了安全信息后的数据帧结构还能与原有的传输协议兼容,保证了数据传输的稳定性。
在本实施例中,发送过程是按照本发明定义的安全协议来进行编码的,假设一个冒充网络节点发送数据,由于冒充网络节点不知道当前列车的身份标识符到底是多少,那么冒充网络节点即使知道加密的算法,也不会算出正确的安全代码,那么冒充网络节点发出的数据帧肯定不会通过接收端的校验,从而被滤掉。
在本实施例中,由于发送过程中冒充网络节点没有办法破解身份标识符,因此当数据发生篡改之后,身份标识符就会发生编码,从而接收端不会通过校验,能够保证数据不被篡改以及网络节点身份不会被冒充。
在本实施例中,由于加入了本地时标,如果回放原来的消息,时间肯定过了一段时间,接收端检查时标不符合会滤掉,从而应对了消息回放的问题。
实施例三
一种基于TRDP协议的数据加密接收装置,所述的接收装置安装在列车上。
接收装置中存储有第三计算机程序,所述的第三计算机程序被处理器执行时采用步骤I至步骤VII对每一个安全数据帧进行处理:
步骤I、获得当前安全数据帧以及身份标识符,所述的当前安全数据帧包括当前待接收数据帧、当前帧系统时标以及第一安全代码;
在本实施例中,接收装置的身份标识符也是由初始化装置发送来的,发送端用身份标识符计算了安全代码,接收端也用这个身份标识符计算安全代码,两个必须一致才认为是有效数据帧。
步骤II、根据所述的身份标识符、当前待接收数据帧以及当前帧系统时标进行编码,获得第二安全代码;
步骤III、判断所述的第二安全代码与第一安全代码是否相同,若不同,则丢弃后返回步骤I;否则执行步骤IV;
在本实施例中,接收装置首先对接收到的数据帧进行验证,查看这个数据帧是否是当前列车上的发送装置发来的,而不是别的恶意攻击节点发来的数据帧,因此通过比较第二安全代码与第一安全代码是否相同来进行第一次的安全检查。
在本实施例中,如果第二安全代码与第一安全代码相同,则表示待接收的数据帧就是实施例二中发送的待发送数据帧。
步骤IV、判断所述的当前待接收数据帧是否为第一帧,若是则执行步骤VII,否则执行步骤V;
在本实施例中,根据TRDP帧头中的SequenceCounter判断所述的当前待接收数据帧是否为第一帧,当SequenceCounter=0时无条件接收。当SequenceCounter!=0时,进行下一步。
步骤V、判断所述的当前待接收数据帧中TRDP帧头中 SequenceCounter字段的数值是否在第一阈值范围内,若在,则执行步骤VI,否则丢弃后返回步骤I;
其中所述的第一阈值范围为[P+1,P+8],其中P表示上一个待接收数据帧中TRDP帧头中SequenceCounter字段的数值;
本步骤采用SequenceCounter字段判断是否在第一阈值范围内,用于实现余度接收。
步骤VI、判断所述的当前帧系统时标是否在第二阈值范围内,若在,则执行步骤VII,否则丢弃后返回步骤I;
其中所述的第二阈值范围为[T,T+8×Δt],其中T表示上一个安全数据帧中的系统时标,Δt表示时钟步长,单位为ms,Δt的取值范围为1到2000;
在本实施例中,每一条消息都有一个period time发送的周期,Δt 取值范围为1ms到2000ms。
在本实施例中,为了防止消息回放,采用了步骤V到步骤VI的方法实现数据的顺序接收。
步骤VII、从所述的当前安全数据帧中提取当前待接收数据帧后,结束。
本实施例提供的接收装置首先通过比较第二安全代码与第一安全代码来判断接收到的数据帧是否是当前列车上的发送装置传输来的,其次通过不断的对接收到的数据帧进行安全检测,从而能够过滤掉非法的数据帧,保证网络数据传输的安全性。
实施例四
一种基于TRDP协议的数据加密传输系统,所述的系统布设在列车上,所述的系统包括数据发送装置以及数据接收装置;其特征在于,所述的系统还包括初始化装置;所述的初始化装置中存储有第一计算机程序,所述的第一计算机程序被处理器执行时实现以下步骤:
步骤1、根据当前列车的发车信息进行编码,获得安全标识数据,其中所述的发车信息包括始发站、终点站以及发车时间;
步骤2、根据当前列车的车辆编组信息进行编码,获得编组标识数据;
步骤3、生成当前列车的随机密钥;
步骤4、利用步骤1获得的安全标识数据、步骤2获得的编组标识数据以及步骤3生成的随机密钥进行数据编码,获得身份标识符;
所述的发送装置中存储有第二计算机程序,所述的第二计算机程序被处理器执行时实现以下步骤:
步骤A、获得身份标识符以及系统时标,所述的系统时标为当前时间;
步骤B、获得待发送的数据帧;
步骤C、将所述的身份标识符、系统时标以及待发送的数据帧进行编码,获得第一安全代码;
步骤D、将步骤C获得的第一安全代码以及步骤A获得的系统时标插入所述的待发送的数据帧中,获得安全数据帧;
步骤E、将所述的安全数据帧发送出去;
所述的接收装置中存储有第三计算机程序,所述的第三计算机程序被处理器执行时采用步骤I至步骤VII对每一个安全数据帧进行处理:
步骤I、获得当前安全数据帧以及身份标识符,所述的当前安全数据帧包括当前待接收数据帧、当前帧系统时标以及第一安全代码;
步骤II、根据所述的身份标识符、当前待接收数据帧以及当前帧系统时标进行编码,获得第二安全代码;
步骤III、判断所述的第二安全代码与第一安全代码是否相同,若不同,则丢弃后返回步骤I;否则执行步骤IV;
步骤IV、判断所述的当前待接收数据帧是否为第一帧,若是则执行步骤VII,否则执行步骤V;
步骤V、判断所述的当前待接收数据帧中TRDP帧头中 SequenceCounter字段的数值是否在第一阈值范围内,若在,则执行步骤VI,否则丢弃后返回步骤I;
其中所述的第一阈值范围为[P+1,P+8],其中P表示上一个待接收数据帧中TRDP帧头中SequenceCounter字段的数值;
步骤VI、判断所述的当前帧系统时标是否在第二阈值范围内,若在,则执行步骤VII,否则丢弃后返回步骤I;
其中所述的第二阈值范围为[T,T+8×Δt],其中T表示上一个安全数据帧中的系统时标,Δt表示时钟步长;
步骤VII、从所述的当前安全数据帧中提取当前待接收数据帧后,结束。
可选地,所述的步骤D中将步骤C获得的安全代码以及步骤A获得的系统时标插入所述的待发送的数据帧中时,将所述的系统时标以及安全代码依次插入至TRDP数据字段的后面。
可选地,所述的编码为CRC编码。
通过以上的实施方式的描述,所属领域的技术人员可以清楚地了解到本发明可借助软件加必需的通用硬件的方式来实现,当然也可以通过硬件,但很多情况下前者是更佳的实施方式。基于这样的理解,本发明的技术方案本质上或者说对现有技术做出贡献的部分可以以软件产品的形式体现出来,该计算机软件产品存储在可读取的存储介质中,如计算机的软盘,硬盘或光盘等,包括若干指令用以使得一台计算机设备(可以是个人计算机,服务器,或者网络设备等)执行本发明各个实施例所述的方法。

Claims (3)

1.一种TRDP协议的数据加密传输系统,所述的系统布设在列车上,所述的系统包括数据发送装置以及数据接收装置;其特征在于,所述的系统还包括初始化装置;所述的初始化装置中存储有第一计算机程序,所述的第一计算机程序被处理器执行时实现以下步骤:
步骤1、根据当前列车的发车信息进行编码,获得安全标识数据,其中所述的发车信息包括始发站、终点站以及发车时间;
步骤2、根据当前列车的车辆编组信息进行编码,获得编组标识数据;
步骤3、生成当前列车的随机密钥;
步骤4、利用步骤1获得的安全标识数据、步骤2获得的编组标识数据以及步骤3生成的随机密钥进行数据编码,获得身份标识符;
所述的发送装置中存储有第二计算机程序,所述的第二计算机程序被处理器执行时实现以下步骤:
步骤A、获得身份标识符以及系统时标,所述的系统时标为当前时间;
步骤B、获得待发送的数据帧;
步骤C、将所述的身份标识符、系统时标以及待发送的数据帧进行编码,获得第一安全代码;
步骤D、将步骤C获得的第一安全代码以及步骤A获得的系统时标插入所述的待发送的数据帧中,获得安全数据帧;
步骤E、将所述的安全数据帧发送出去;
所述的接收装置中存储有第三计算机程序,所述的第三计算机程序被处理器执行时采用步骤I至步骤VII对每一个安全数据帧进行处理:
步骤I、获得当前安全数据帧以及身份标识符,所述的当前安全数据帧包括当前待接收数据帧、当前帧系统时标以及第一安全代码;
步骤II、根据所述的身份标识符、当前待接收数据帧以及当前帧系统时标进行编码,获得第二安全代码;
步骤III、判断所述的第二安全代码与第一安全代码是否相同,若不同,则丢弃后返回步骤I;否则执行步骤IV;
步骤IV、判断所述的当前待接收数据帧是否为第一帧,若是则执行步骤VII,否则执行步骤V;
步骤V、判断所述的当前待接收数据帧中TRDP帧头中SequenceCounter字段的数值是否在第一阈值范围内,若在,则执行步骤VI,否则丢弃后返回步骤I;
其中所述的第一阈值范围为[P+1,P+8],其中P表示上一个待接收数据帧中TRDP帧头中SequenceCounter字段的数值;
步骤VI、判断所述的当前帧系统时标是否在第二阈值范围内,若在,则执行步骤VII,否则丢弃后返回步骤I;
其中所述的第二阈值范围为[T,T+8×Δt],其中T表示上一个安全数据帧中的系统时标,Δt表示时钟步长,单位为ms,Δt的取值范围为1到2000;
步骤VII、从所述的当前安全数据帧中提取当前待接收数据帧后,结束。
2.如权利要求1所述的TRDP协议的数据加密传输系统,其特征在于,所述的步骤D中将步骤C获得的安全代码以及步骤A获得的系统时标插入所述的待发送的数据帧中时,将所述的系统时标以及安全代码依次插入至TRDP数据字段的后面。
3.如权利要求1所述的TRDP协议的数据加密传输系统,其特征在于,所述的编码为CRC编码。
CN201911353888.6A 2019-12-25 2019-12-25 Trdp协议的数据加密传输系统 Active CN111147479B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201911353888.6A CN111147479B (zh) 2019-12-25 2019-12-25 Trdp协议的数据加密传输系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201911353888.6A CN111147479B (zh) 2019-12-25 2019-12-25 Trdp协议的数据加密传输系统

Publications (2)

Publication Number Publication Date
CN111147479A CN111147479A (zh) 2020-05-12
CN111147479B true CN111147479B (zh) 2022-03-11

Family

ID=70519865

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201911353888.6A Active CN111147479B (zh) 2019-12-25 2019-12-25 Trdp协议的数据加密传输系统

Country Status (1)

Country Link
CN (1) CN111147479B (zh)

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101621464A (zh) * 2009-05-22 2010-01-06 杭州华三通信技术有限公司 一种报文处理方法和设备
CN101800989A (zh) * 2010-01-19 2010-08-11 重庆邮电大学 用于工业无线网络的防重放攻击系统
CN101990748A (zh) * 2008-04-09 2011-03-23 西门子公司 用于实时传输消息的方法和装置
CN206283538U (zh) * 2015-12-31 2017-06-27 深圳市北海轨道交通技术有限公司 轨道交通系统
CN108632044A (zh) * 2018-04-27 2018-10-09 济南浪潮高新科技投资发展有限公司 一种基于自认证码的信息交互系统
CN109309595A (zh) * 2018-12-29 2019-02-05 新誉轨道交通科技有限公司 基于以太网的数据传输方法、装置以及电子设备

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101990748A (zh) * 2008-04-09 2011-03-23 西门子公司 用于实时传输消息的方法和装置
CN101621464A (zh) * 2009-05-22 2010-01-06 杭州华三通信技术有限公司 一种报文处理方法和设备
CN101800989A (zh) * 2010-01-19 2010-08-11 重庆邮电大学 用于工业无线网络的防重放攻击系统
CN206283538U (zh) * 2015-12-31 2017-06-27 深圳市北海轨道交通技术有限公司 轨道交通系统
CN108632044A (zh) * 2018-04-27 2018-10-09 济南浪潮高新科技投资发展有限公司 一种基于自认证码的信息交互系统
CN109309595A (zh) * 2018-12-29 2019-02-05 新誉轨道交通科技有限公司 基于以太网的数据传输方法、装置以及电子设备

Also Published As

Publication number Publication date
CN111147479A (zh) 2020-05-12

Similar Documents

Publication Publication Date Title
CN104717201B (zh) 网络装置以及网络系统
CN107749848B (zh) 物联网数据的处理方法、装置及物联网系统
CN107682859B (zh) 消息处理方法及相关设备
CN102201916B (zh) 使用前向误差校正码的车辆网络中的适应性证书分配机制
Van Herrewege et al. CANAuth-a simple, backward compatible broadcast authentication protocol for CAN bus
US11758376B2 (en) Method and system for addition of assurance information to V2X messaging
CN112134702B (zh) 车内网安全通信发送、接收方法及装置
Bruni et al. Formal security analysis of the MaCAN protocol
Han et al. A practical solution to achieve real-time performance in the automotive network by randomizing frame identifier
CN111541699B (zh) 一种基于iec102通信规约安全传输数据的方法
CN114205133A (zh) 一种用于车载can网络的信息安全增强方法及电子设备
KR101855898B1 (ko) 열차 제어를 위한 무선 통신 방법 및 이를 수행하기 위한 안전 전송 유닛
CN111147479B (zh) Trdp协议的数据加密传输系统
CN112689260B (zh) 车载终端的消息验证方法和终端
CN111598558B (zh) 记账方法及记账节点服务器、付款方节点服务器
CN113905012A (zh) 一种通信方法、装置、设备及介质
CN102325025A (zh) 提供源真实性的数据处理方法及系统
Carsten et al. A system to recognize intruders in controller area network (can)
CN112511548B (zh) 一种防止重放攻击的方法及装置
CN112434341A (zh) 一种防业务篡改的区块链轻节点数据采集方法及装置
CN107493262B (zh) 用于传输数据的方法和装置
CN112087308A (zh) 一种基于智慧城市的数据完整性防护平台
CN113923656B (zh) 一种防侦听的无线加密传输方法和装置
CN113132092B (zh) 通信方法和电子设备
CN114760163B (zh) 一种can通信方法

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant