CN112187474A - 基于iic多主一从通信的密码认证自协商切换系统及方法 - Google Patents

基于iic多主一从通信的密码认证自协商切换系统及方法 Download PDF

Info

Publication number
CN112187474A
CN112187474A CN202011035389.5A CN202011035389A CN112187474A CN 112187474 A CN112187474 A CN 112187474A CN 202011035389 A CN202011035389 A CN 202011035389A CN 112187474 A CN112187474 A CN 112187474A
Authority
CN
China
Prior art keywords
iic
authentication
negotiation
auto
password
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN202011035389.5A
Other languages
English (en)
Other versions
CN112187474B (zh
Inventor
臧云利
赵长松
张中方
刘守昌
张德瑞
李振
朱彤
许广建
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing Sansec Technology Development Co ltd
Original Assignee
Beijing Sansec Technology Development Co ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing Sansec Technology Development Co ltd filed Critical Beijing Sansec Technology Development Co ltd
Priority to CN202011035389.5A priority Critical patent/CN112187474B/zh
Publication of CN112187474A publication Critical patent/CN112187474A/zh
Application granted granted Critical
Publication of CN112187474B publication Critical patent/CN112187474B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3234Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving additional secure or trusted devices, e.g. TPM, smartcard, USB or software token
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/34User authentication involving the use of external additional devices, e.g. dongles or smart cards
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0853Network architectures or network communication protocols for network security for authentication of entities using an additional device, e.g. smartcard, SIM or a different communication terminal
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0861Generation of secret information including derivation or calculation of cryptographic keys or passwords
    • H04L9/0877Generation of secret information including derivation or calculation of cryptographic keys or passwords using additional device, e.g. trusted platform module [TPM], smartcard, USB or hardware security module [HSM]

Abstract

本发明公开了一种基于IIC多主一从通信的密码认证自协商切换系统及方法,该系统包括安全认证设备、IIC总线、上拉电阻以及多个密码卡,密码卡内设有认证接口模块和自协商切换模块,IIC总线与认证接口模块连接的线路上设有IIC开关,自协商切换模块用于检测IIC总线中SCL信号线的占用状态并控制IIC开关的开闭状态。该方法通过自定义协商协议方案来实现安全认证设备与多个密码卡之间IIC总线接口的随机切换认证,保证认证过程中任意时刻有且只有一个密码卡与安全认证设备相连接通信,避免了多主设备发送启动信号存在冲突的问题,并最终在无需人工干预的前提下自动完成所有密码卡的启动认证任务,认证效率大大提高,且认证过程更加安全可靠。

Description

基于IIC多主一从通信的密码认证自协商切换系统及方法
技术领域
本发明涉及密码认证技术领域,更具体的说是涉及一种基于IIC多主一从通信的密码认证自协商切换系统及方法。
背景技术
目前,随着密码卡的不断普及应用,密码卡启动认证作为密码卡应用过程中的一个重要环节,受到越来越多的重视。由于安全认证设备数量和使用受到严格限制和管理,经常出现单个安全认证设备为众多密码卡依次启动认证的应用场景。传统的多块密码卡的启动认证是需要人工手动认证实现的,具体通过管理员将安全认证设备人工插拔或操作开关复用器等物理切换方式依次完成所有密码卡认证。随着互联网加密数据的普及,密码卡需求数量日益激增,通过人工插拔的切换方式实现密码卡启动、维护认证的工作量增大,传统的手动认证方式具体存在如下问题:
1)由于密码卡增多,需要定期维护重启密码卡,管理人员逐个插拔安全认证设备工作量巨大,加密卡从启动到完成正常工作时间较长;
2)管理人员手动插拔操作,经常会遗漏未插加密卡,造成该卡无启动认证,手动认证过程出错率高;
3)无法实现无人值守,耗费人力物力;
4)由于需要长期多次插拔操作,会降低安全认证设备和密码卡接口的使用寿命;
5)手动认证过程中,还会增加密码卡或安全认证设备受人体静电损坏的机率。
为此,依靠IIC(又称I2C或I2C)通信方式实现的密码卡自动认证方案应运而生,但是,该种自动认证方式中,安全认证设备多为IIC总线接口,并且为IIC从设备接口,要与之通信认证的密码卡必须具备IIC接口的主设备模式。在实际应用当中,若要实现不插拔安全认证设备(即IIC从设备),需要将所有IIC主设备和该从设备挂载到同一条总线上,重启进入认证状态的所有密码卡会通过IIC主设备接口尝试在总线上发送IIC启动信号,多个IIC主设备(这里指待认证的密码卡)同时发出启动信号存在冲突,主机越多启动信号造成的冲突的机率会越大,这种冲突极易造成IIC总线上某些设备的死锁并永久占用总线,导致所有通信中断,通信可靠性低。
因此,如何提供一种高效可靠的密码认证自协商切换方法是本领域技术人员亟需解决的问题。
发明内容
有鉴于此,本发明提供了一种基于IIC多主一从通信的密码认证自协商切换系统及方法,该系统解决了人工逐个密码卡插拔安全认证方式效率低、出错率高、影响设备使用寿命等问题以及IIC总线上多主设备存在同时发送启动信号造成冲突的技术问题。
为了实现上述目的,本发明采用如下技术方案:
一方面,本发明提供了一种基于IIC多主一从通信的密码认证自协商切换系统,该系统包括:安全认证设备、IIC总线、上拉电阻以及多个密码卡,所述安全认证设备、上拉电阻以及多个密码卡分别与所述IIC总线连接;
所述密码卡内设有认证接口模块和自协商切换模块,所述认证接口模块与所述IIC总线连接,所述IIC总线与所述认证接口模块连接的线路上设有IIC开关,所述自协商切换模块用于检测所述IIC总线中SCL信号线的占用状态并控制所述IIC开关的开闭状态。
进一步地,所述自协商切换模块包括自协商处理单元、SCL信号检测单元、开关控制单元以及随机数发生器;
所述SCL信号检测单元用于检测所述IIC总线中SCL信号线的占用状态,并将检测结果发送至所述自协商处理单元,所述随机数发生器用于生成随机数并发送至所述自协商处理单元,所述自协商处理单元用于根据接收到的所述随机数控制所述SCL信号检测单元的检测时间间隔,还用于根据所述检测结果协商占用IIC总线,统计协商占用IIC总线成功的次数并与预设阈值进行比较,在所述协商占用IIC总线成功的次数大于或等于预设阈值时,发送控制信号至所述开关控制单元,所述开关控制单元控制所述IIC开关闭合。
本发明提供的上述系统通过密码卡内的自协商切换模块控制待认证的密码卡逐一进行自协商认证,具体通过自协商处理单元控制认证过程中任意时刻有且只有一个密码卡与安全认证设备相连接通信,从而避免了多主设备存在同时发送启动信号造成冲突的问题。
另一方面,本发明还提供了一种基于IIC多主一从通信的密码认证自协商切换方法,该方法包括:
步骤1:待认证的密码卡上电并对相关变量进行初始化;
步骤2:进行第一次定时计数,第一次定时结束后,设置SCL信号为输入状态;
步骤3:读取SCL信号线的占用状态,如果所述SCL信号线被占用,执行步骤4;如果所述SCL信号线空闲,执行步骤6;
步骤4:进行第二次定时计数,并判断第二次定时是否结束,如果第二次定时结束,执行步骤1;如果第二次定时未结束,执行步骤5;
步骤5:读取SCL信号线的占用状态,如果所述SCL信号线空闲,再次判断第二次定时是否结束;如果所述SCL信号线被占用,执行步骤4;
步骤6:确定所述SCL信号线空闲后,设置SCL信号为输出状态,输出值为0,尝试占用IIC总线;
步骤7:进行第三次定时计数,第三次定时结束后,设置SCL信号为输入状态;
步骤8:读取SCL信号线的占用状态,如果所述SCL信号线空闲,此次协商占用IIC总线操作成功,执行步骤9;如果所述SCL信号线被占用,放弃此次协商占用IIC总线操作,并执行步骤4;
步骤9:判断尝试占用IIC总线成功的次数是否到达预设阈值N,如果尝试占用IIC总线成功的次数到达预设阈值N,执行步骤10;如果尝试占用IIC总线成功的次数未到达预设阈值N,进行下一轮的尝试总线占用协商,执行步骤2;
步骤10:连续N轮尝试IIC总线占用协商成功后,获取IIC总线的控制权,将认证接口模块连接至IIC总线,完成安全认证设备与密码卡的连接;
步骤11:等待认证结束标志,在获得认证结束确认后,释放所述认证接口模块,IIC总线重新处于空闲状态,其他待认证的密码卡依次重复步骤1至步骤10,直至全部完成认证过程,认证结束。
进一步地,上述步骤2中,第一次定时计数通过读取预先生成的随机数Tsj,并将所述随机数Tsj做为定时初始值进行定时计数实现。
进一步地,所述步骤4中,第二次定时计数的过程通过再次读取预先生成的随机数Tsj,并将随机数Tsj+T1作为定时初始值进行定时计数实现,具体地,所述T1的取值需要大于所述随机数Tsj的最大值。
进一步地,所述步骤7中,第三次定时计数的过程通过再次读取预先生成的随机数Tsj,并将随机数Tsj+T0作为定时初始值进行定时计数实现,具体地,考虑到IIC总线速率至少保证一个bit宽度可识别,因此需要所述T0≥2.5微秒。
经由上述的技术方案可知,与现有技术相比,本发明公开提供了一种基于IIC多主一从通信的密码认证自协商切换系统及方法,该方法通过自定义协商协议方案来实现安全认证设备与多个密码卡之间IIC总线接口的随机切换认证,保证认证过程中任意时刻有且只有一个密码卡与安全认证设备相连接通信,避免了多主设备发送启动信号存在冲突的问题,并最终在无需人工干预的前提下自动完成所有密码卡的启动认证任务,认证效率大大提高,且认证过程更加安全可靠。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据提供的附图获得其他的附图。
图1为本发明提供的一种基于IIC多主一从通信的密码认证自协商切换系统的整体结构架构示意图;
图2为本发明实施例中自协商切换模块的结构架构示意图;
图3为本发明提供的一种基于IIC多主一从通信的密码认证自协商切换方法的实现流程示意图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
一方面,参见附图1,本发明实施例公开了一种基于IIC多主一从通信的密码认证自协商切换系统,该系统包括:安全认证设备3、IIC总线2、上拉电阻1以及多个密码卡4,安全认证设备3、上拉电阻1以及多个密码卡4分别与IIC总线2连接;
密码卡4内设有认证接口模块6和自协商切换模块5,认证接口模块6与IIC总线2连接,自协商切换模块5通过信号线8与IIC总线2中SCL信号线连接,IIC总线2与认证接口模块6连接的线路上设有IIC开关12,自协商切换模块5用于检测IIC总线2中SCL信号线的占用状态并控制IIC开关12的开闭状态。
本实施例中,安全认证设备2可以理解为IIC从设备,密码卡4可以理解为IIC主设备,密码卡4内部的自协商切换模块5通过自协商协议控制切换,IIC总线2包括SCL信号线和SDA信号线,假设密码卡4有n个,n个密码卡4分别与SCL信号线和SDA信号线连接,且每个密码卡4中认证接口模块6与SCL信号线和SDA信号线连接的两条线路上均设有一个带使能控制的IIC开关12,安全认证设备3也分别与SCL信号线和SDA信号线连接,IIC总线规范中规定的上拉电阻1设有两个,两个上拉电阻1的一端均接至VCC端,一个上拉电阻1的另一端接至SCL信号线,另一个上拉电阻1的另一端接至SDA信号线。
参见附图2,上述自协商切换模块5具体包括自协商处理单元7、SCL信号检测单元9、开关控制单元10以及随机数发生器11;
SCL信号检测单元9用于检测IIC总线2中SCL信号线的占用状态,并将检测结果发送至自协商处理单元7,随机数发生器11用于生成随机数并发送至自协商处理单元7,自协商处理单元7用于根据接收到的随机数控制SCL信号检测单元9的检测时间间隔,还用于根据检测结果协商占用IIC总线2,统计协商占用IIC总线成功的次数并与预设阈值进行比较,在协商占用IIC总线成功的次数大于或等于预设阈值时,发送控制信号至开关控制单元10,开关控制单元10控制IIC开关12闭合。
具体地,各个密码卡4启动后通过获取随机数发生器11产生的随机数作为延时启动定时器的时间初始值,延时启动时间T递减为零后,首先通过SCL信号检测单元9检测SCL信号线是否空闲,如果空闲,通过拉低SCL信号线方式尝试获取IIC总线的控制权,SCL信号线拉低持续时间为随机数生成时间。释放SCL信号线后,立即检测SCL信号线是否仍然空闲,依次以上述方式连续尝试N次成功后,确认控制权自己获得,开关控制单元10控制IIC开关12闭合,连通认证接口模块6至IIC总线,开始通信。
另一方面,参见附图3,本发明实施例还公开了一种基于IIC多主一从通信的密码认证自协商切换方法,该方法具体包括以下步骤:
S1:待认证的密码卡上电,重启初始化相关变量,比如冲突检测计数器初始化,CheckCnt=‘0’,认证OK=‘0’。
S2:读取随机数发成器生成的随机数Tsj,做为延时定时器的初始值,即Tqd=Tsj,启动定时器。
S3;延时定时器的延时时间T递减计数,如果T≠0等待,如果T=0跳转继续执行。
S4:置SCL信号为输入状态,即释放IIC总线的SCL信号线。
S5:读取SCL信号线的状态,判断SCL信号线是否空闲,如果SCL信号线空闲(即读到的值为‘1’),跳转到S9;如果SCL信号线忙(读到的值为‘0’),说明被其他密码卡IIC总线接口占用,跳转到S6。
S6:读取随机数发成器生成的随机数为Tsj,赋定时器初始值Tnext=T1+Tsj,启动定时器,此处T1值较大,可在毫秒以上,目的是在其他密码卡占用的情况下,降低检测总线是否空闲的频率。
S7:延时定时器T递减计数,如果T=0,说明在最后一次总线占用到空闲经过T1+Tsj时间总线仍然空闲,跳转到S1;如果T≠0,跳转到S8。
S8:读取SCL信号线状态,如果信号线空闲(读到的值为‘1’),跳转到S7;如果信号线忙(读到的值为‘0’),说明被仍然IIC总线接口被占用。跳转到S6。
S9:在确认总线空闲后,置SCL为输出状态,输出值为0,尝试占用IIC总线操作。
S10:读取随机数发成器的随机数Tsj,将Thold=T0+Tsj做为延时定时器初始值,启动定时器,此处T0值为防止Tsj随机成0或非常小的值,导致占用总线时间太短,无法识别。
S11:延时定时器T递减计数,如果T≠0等待,如果T=0跳转继续执行。
S12:置SCL为输入状态,即释放IIC总线的SCL信号线。
S13:读取SCL信号线的占用状态,如果SCL信号线空闲(即读到的值为‘1’),此次协商占用IIC总线成功,跳转到S14;如果信号线忙(即读到的值为‘0’),说明此次协商有其他密码卡IIC总线接口同时在尝试占用,放弃本次总线占用,跳转到S6。
S14:判断尝试占用IIC总线成功次数的计数器也称为冲突检测计数器,将其计数值CheckCnt加一操作,判断当前的CheckCnt是否到达预设阈值N,为防止两个或多个密码卡同一时刻进入S10后且T=T0+Tsj中的Tsj值也完全相同,发生这种情况后互相之间无法识别到对方的占用,造成IIC总线后续应用的占用冲突。本实施例中设置N值后有效避免了上述问题发生,提高了检测协商的准确度。
如果CheckCnt≥N,跳转到S15;如果CheckCnt<N,进行下一轮的尝试总线占用协商,跳转到S2。
S15:通过连续N轮尝试IIC总线占用协商成功后,获取IIC控制权,连接认证接口模块的SDA和SCL信号到IIC总线,完成了安全认证设备(即IIC从设备)和密码卡(即IIC主设备)的连接。
S16:等待认证结束标志,如果认证结束继续执行。
S17:在获得认证结束确认后,释放IIC主设备,当前密码卡的SDA和SCL信号从IIC总线断开,IIC总线重新处于空闲状态,其他密码卡有机会重复上述步骤,直到全部完成认证过程。
S18:认证结束。
在本实施例中,上述提到的延时定时器、冲突检测计数器可以理解为自协商处理单元内部的功能器件。
本发明实施例公开的上述方法可以在可编程逻辑器件(FPGA/CPLD)上实现,其中有几个关键设计部分,包括:3个位置随机数应用的目的和效果、连续N轮抢占成功的要求以及T0、T1值的选取要求。
上述S2中的随机数设置的目的是:将所有密码卡开机经过一个随机数延时后开始启动认证,通过随机数的方式刻意造成启动顺序的错乱性,做到先到先抢占的目的,是降低总线抢占竞争的第一个措施;
上述S11中的通过设置随机数延时SCL=‘0’的占用时间,进一步解决万一有两个设备同时抢占,通过占用时间(即T0+Tsj)长短的随机性,让早释放总线的设备能检测到有设备继续占用总线,从而放弃总线占用,此为降低总线抢占竞争的第二个措施;
上述S6、S7中设置的随机数是给未抢占到IIC总线资源的设备下次重启分配延时时间,此为降低总线抢占竞争的第三个措施;
在上述一轮抢占所有不可能或小概率发生的情况下,本实施例设置连续N轮抢占成功的要求进一步降低抢占总线抢占竞争的概率,从而达到总线通信的高可靠性。
在本实施例中,T0值在选取时,考虑到IIC总线速率至少保证一个bit宽度可识别,因此T0≥2.5us。
经过一轮协商抢占后,绝大多数设备处于T1+Tsj延时等待状态,要想在下一轮抢占中,处于T1+Tsj延时等待的IIC主设备不参与协商抢占而继续等待,需要满足Tnext>Tqd,即必须满足T1>Max_Tsj,后面几轮中不会出现重复抢占,能保证IIC主设备很快抢占到总线。
本说明书中各个实施例采用递进的方式描述,每个实施例重点说明的都是与其他实施例的不同之处,各个实施例之间相同相似部分互相参见即可。对于实施例公开的装置而言,由于其与实施例公开的方法相对应,所以描述的比较简单,相关之处参见方法部分说明即可。
对所公开的实施例的上述说明,使本领域专业技术人员能够实现或使用本发明。对这些实施例的多种修改对本领域的专业技术人员来说将是显而易见的,本文中所定义的一般原理可以在不脱离本发明的精神或范围的情况下,在其它实施例中实现。因此,本发明将不会被限制于本文所示的这些实施例,而是要符合与本文所公开的原理和新颖特点相一致的最宽的范围。

Claims (8)

1.一种基于IIC多主一从通信的密码认证自协商切换系统,其特征在于,包括:安全认证设备、IIC总线、上拉电阻以及多个密码卡,所述安全认证设备、上拉电阻以及多个密码卡分别与所述IIC总线连接;
所述密码卡内设有认证接口模块和自协商切换模块,所述认证接口模块与所述IIC总线连接,所述IIC总线与所述认证接口模块连接的线路上设有IIC开关,所述自协商切换模块用于检测所述IIC总线中SCL信号线的占用状态并控制所述IIC开关的开闭状态。
2.根据权利要求1所述的一种基于IIC多主一从通信的密码认证自协商切换系统,其特征在于,所述自协商切换模块包括自协商处理单元、SCL信号检测单元、开关控制单元以及随机数发生器;
所述SCL信号检测单元用于检测所述IIC总线中SCL信号线的占用状态,并将检测结果发送至所述自协商处理单元,所述随机数发生器用于生成随机数并发送至所述自协商处理单元,所述自协商处理单元用于根据接收到的所述随机数控制所述SCL信号检测单元的检测时间间隔,还用于根据所述检测结果协商占用IIC总线,统计协商占用IIC总线成功的次数并与预设阈值进行比较,在所述协商占用IIC总线成功的次数大于或等于预设阈值时,发送控制信号至所述开关控制单元,所述开关控制单元控制所述IIC开关闭合。
3.一种基于IIC多主一从通信的密码认证自协商切换方法,其特征在于,包括:
步骤1:待认证的密码卡上电并对相关变量进行初始化;
步骤2:进行第一次定时计数,第一次定时结束后,设置SCL信号为输入状态;
步骤3:读取SCL信号线的占用状态,如果所述SCL信号线被占用,执行步骤4;如果所述SCL信号线空闲,执行步骤6;
步骤4:进行第二次定时计数,并判断第二次定时是否结束,如果第二次定时结束,执行步骤1;如果第二次定时未结束,执行步骤5;
步骤5:读取SCL信号线的占用状态,如果所述SCL信号线空闲,再次判断第二次定时是否结束;如果所述SCL信号线被占用,执行步骤4;
步骤6:确定所述SCL信号线空闲后,设置SCL信号为输出状态,输出值为0,尝试占用IIC总线;
步骤7:进行第三次定时计数,第三次定时结束后,设置SCL信号为输入状态;
步骤8:读取SCL信号线的占用状态,如果所述SCL信号线空闲,此次协商占用IIC总线操作成功,执行步骤9;如果所述SCL信号线被占用,放弃此次协商占用IIC总线操作,并执行步骤4;
步骤9:判断尝试占用IIC总线成功的次数是否到达预设阈值N,如果尝试占用IIC总线成功的次数到达预设阈值N,执行步骤10;如果尝试占用IIC总线成功的次数未到达预设阈值N,进行下一轮的尝试总线占用协商,执行步骤2;
步骤10:连续N轮尝试IIC总线占用协商成功后,获取IIC总线的控制权,将认证接口模块连接至IIC总线,完成安全认证设备与密码卡的连接;
步骤11:等待认证结束标志,在获得认证结束确认后,释放所述认证接口模块,IIC总线重新处于空闲状态,其他待认证的密码卡依次重复步骤1至步骤10,直至全部完成认证过程,认证结束。
4.根据权利要求3所述的一种基于IIC多主一从通信的密码认证自协商切换方法,其特征在于,所述步骤2中,第一次定时计数的过程包括:
读取预先生成的随机数Tsj,并将所述随机数Tsj做为定时初始值进行定时计数。
5.根据权利要求4所述的一种基于IIC多主一从通信的密码认证自协商切换方法,其特征在于,所述步骤4中,第二次定时计数的过程包括:
再次读取预先生成的随机数Tsj,并将随机数Tsj+T1作为定时初始值进行定时计数。
6.根据权利要求5所述的一种基于IIC多主一从通信的密码认证自协商切换方法,其特征在于,所述T1的取值大于所述随机数Tsj的最大值。
7.根据权利要求4所述的一种基于IIC多主一从通信的密码认证自协商切换方法,其特征在于,所述步骤7中,第三次定时计数的过程包括:
再次读取预先生成的随机数Tsj,并将随机数Tsj+T0作为定时初始值进行定时计数。
8.根据权利要求7所述的一种基于IIC多主一从通信的密码认证自协商切换方法,其特征在于,所述T0≥2.5微秒。
CN202011035389.5A 2020-09-27 2020-09-27 基于iic多主一从通信的密码认证自协商切换系统及方法 Active CN112187474B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202011035389.5A CN112187474B (zh) 2020-09-27 2020-09-27 基于iic多主一从通信的密码认证自协商切换系统及方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202011035389.5A CN112187474B (zh) 2020-09-27 2020-09-27 基于iic多主一从通信的密码认证自协商切换系统及方法

Publications (2)

Publication Number Publication Date
CN112187474A true CN112187474A (zh) 2021-01-05
CN112187474B CN112187474B (zh) 2024-04-09

Family

ID=73943795

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202011035389.5A Active CN112187474B (zh) 2020-09-27 2020-09-27 基于iic多主一从通信的密码认证自协商切换系统及方法

Country Status (1)

Country Link
CN (1) CN112187474B (zh)

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN113051101A (zh) * 2021-04-26 2021-06-29 广州市新矽亚电子科技有限公司 一种共总线多从机的通信系统及方法
CN113132198A (zh) * 2021-03-26 2021-07-16 东信和平科技股份有限公司 一种多主一从的spi安全通信装置及通信方法
CN113242166A (zh) * 2021-04-01 2021-08-10 Oppo广东移动通信有限公司 总线通信系统、电子设备及总线通信方法
CN117319092A (zh) * 2023-11-29 2023-12-29 杭州海康威视数字技术股份有限公司 分布式密钥管理方法、装置、密码卡及系统

Citations (14)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1925398A (zh) * 2006-09-25 2007-03-07 上海林果科技有限公司 一种基于预运算的密码卡动态认证方法及系统
CN102073613A (zh) * 2010-12-15 2011-05-25 创新科存储技术有限公司 一种消除i2c总线死锁的装置及方法
CN202018576U (zh) * 2011-04-19 2011-10-26 杭州华光电气有限公司 单片机通信模块
US20120191889A1 (en) * 2011-01-24 2012-07-26 Digital Imaging Systems Gmbh Method to differentiate identical devices on a two-wire interface
US20120331183A1 (en) * 2011-06-22 2012-12-27 International Business Machines Corporation Retrieving status information from a remote device and corresponding host system
CN103116563A (zh) * 2012-11-09 2013-05-22 瑞斯康达科技发展股份有限公司 一种主机通信方法、一种主机及通信系统
CN105933118A (zh) * 2016-06-13 2016-09-07 北京三未信安科技发展有限公司 通讯方法、系统、pci密码卡和远程管理介质
CN207473599U (zh) * 2017-12-04 2018-06-08 山东高云半导体科技有限公司 一种i2c总线控制接口电路
CN108280041A (zh) * 2017-12-29 2018-07-13 武汉船舶通信研究所(中国船舶重工集团公司第七二二研究所) 一种内部集成电路主机的通信方法和装置
US20180373662A1 (en) * 2017-06-21 2018-12-27 Linear Technology Holding Llc I2c device extender for inter-board communication over a single-channel bidirectional link
CN109976489A (zh) * 2019-03-28 2019-07-05 烽火通信科技股份有限公司 一种iic总线异常情况下自动复位实现方法及系统
US20190272252A1 (en) * 2018-01-09 2019-09-05 Shenzhen GOODIX Technology Co., Ltd. Method of processing deadlock of i2c bus, electronic device and communication system
CN210324188U (zh) * 2019-08-27 2020-04-14 深圳市迈铭科技有限公司 一种集成电路总线iic主从竞争自动切换设备及其系统
CN111061587A (zh) * 2019-12-12 2020-04-24 浪潮商用机器有限公司 一种i2c总线的通信控制方法、装置、设备及存储介质

Patent Citations (14)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1925398A (zh) * 2006-09-25 2007-03-07 上海林果科技有限公司 一种基于预运算的密码卡动态认证方法及系统
CN102073613A (zh) * 2010-12-15 2011-05-25 创新科存储技术有限公司 一种消除i2c总线死锁的装置及方法
US20120191889A1 (en) * 2011-01-24 2012-07-26 Digital Imaging Systems Gmbh Method to differentiate identical devices on a two-wire interface
CN202018576U (zh) * 2011-04-19 2011-10-26 杭州华光电气有限公司 单片机通信模块
US20120331183A1 (en) * 2011-06-22 2012-12-27 International Business Machines Corporation Retrieving status information from a remote device and corresponding host system
CN103116563A (zh) * 2012-11-09 2013-05-22 瑞斯康达科技发展股份有限公司 一种主机通信方法、一种主机及通信系统
CN105933118A (zh) * 2016-06-13 2016-09-07 北京三未信安科技发展有限公司 通讯方法、系统、pci密码卡和远程管理介质
US20180373662A1 (en) * 2017-06-21 2018-12-27 Linear Technology Holding Llc I2c device extender for inter-board communication over a single-channel bidirectional link
CN207473599U (zh) * 2017-12-04 2018-06-08 山东高云半导体科技有限公司 一种i2c总线控制接口电路
CN108280041A (zh) * 2017-12-29 2018-07-13 武汉船舶通信研究所(中国船舶重工集团公司第七二二研究所) 一种内部集成电路主机的通信方法和装置
US20190272252A1 (en) * 2018-01-09 2019-09-05 Shenzhen GOODIX Technology Co., Ltd. Method of processing deadlock of i2c bus, electronic device and communication system
CN109976489A (zh) * 2019-03-28 2019-07-05 烽火通信科技股份有限公司 一种iic总线异常情况下自动复位实现方法及系统
CN210324188U (zh) * 2019-08-27 2020-04-14 深圳市迈铭科技有限公司 一种集成电路总线iic主从竞争自动切换设备及其系统
CN111061587A (zh) * 2019-12-12 2020-04-24 浪潮商用机器有限公司 一种i2c总线的通信控制方法、装置、设备及存储介质

Non-Patent Citations (5)

* Cited by examiner, † Cited by third party
Title
KANGSHUN LI ECT.: "A new method of evolving hardware design based on IIC bus and AT24C02", 《PROCEEDINGS OF THE 10TH WORLD CONGRESS ON INTELLIGENT CONTROL AND AUTOMATION》 *
SHAGUAHAHA: "IIC详解,包括原理、过程,最后一步步教你实现IIC", Retrieved from the Internet <URL:https://blog.csdn.net/shaguahaha/article/details/70766665> *
朱瑜亮;黄晓革;: "数字温度传感器DS1621在Linux下的IIC接口驱动设计", 电子设计工程, no. 02 *
李荫珑;丘珊珊;: "I2C总线设计技术及其死锁的探讨", 家电科技, no. 07, 15 July 2018 (2018-07-15) *
林聚承;: "一种利用可编程器件扩展I2C总线的方法", 电脑编程技巧与维护, no. 04 *

Cited By (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN113132198A (zh) * 2021-03-26 2021-07-16 东信和平科技股份有限公司 一种多主一从的spi安全通信装置及通信方法
CN113132198B (zh) * 2021-03-26 2023-03-10 东信和平科技股份有限公司 一种多主一从的spi安全通信装置及通信方法
CN113242166A (zh) * 2021-04-01 2021-08-10 Oppo广东移动通信有限公司 总线通信系统、电子设备及总线通信方法
CN113051101A (zh) * 2021-04-26 2021-06-29 广州市新矽亚电子科技有限公司 一种共总线多从机的通信系统及方法
CN113051101B (zh) * 2021-04-26 2021-12-14 广州市新矽亚电子科技有限公司 一种共总线多从机的通信系统及方法
CN117319092A (zh) * 2023-11-29 2023-12-29 杭州海康威视数字技术股份有限公司 分布式密钥管理方法、装置、密码卡及系统
CN117319092B (zh) * 2023-11-29 2024-02-09 杭州海康威视数字技术股份有限公司 分布式密钥管理方法、装置、密码卡及系统

Also Published As

Publication number Publication date
CN112187474B (zh) 2024-04-09

Similar Documents

Publication Publication Date Title
CN112187474A (zh) 基于iic多主一从通信的密码认证自协商切换系统及方法
US4561092A (en) Method and apparatus for data communications over local area and small area networks
US8340300B2 (en) Non-disruptive authentication administration
KR101466791B1 (ko) 네트워크 디바이스의 신호 유실 이벤트 후 자동 복구
CN108134713B (zh) 一种通信方法及装置
CN112463066B (zh) 一种控制分布式块存储逻辑卷突发服务质量的方法和设备
KR102471960B1 (ko) 차량용 can 통신 보안 장치 및 방법
CN112579509A (zh) 单线通讯方法、装置、电子设备及可读存储介质
WO2015014127A1 (zh) 一种用于检测设备间接口连接的方法和装置
US7353300B2 (en) Apparatus to improve the firmware efficiency for a multiframe serial interface
CN113938387A (zh) 一种通信方法、装置及可读存储介质
EP3038321A1 (en) Anti-replay method and apparatus
US6778551B1 (en) Collision control systems and methods utilizing an inter-frame gap code counter
CN106100929B (zh) 双向转发检测认证安全切换的方法和装置
US8732262B2 (en) Rate adaptive auto-negotiation
CN108476245B (zh) 建立端口连接的方法及端口芯片
JP2003218871A (ja) ポーリング装置および通信装置
US9548934B2 (en) Data stream and data packet transmission method and device
CN108573157B (zh) 一种数据交互方法及系统
CN106412948B (zh) 一种涉及nas信令消息的传输方法及其传输终端
CN110572391A (zh) 一种通信方法、装置、系统、可读存储介质及计算机装置
CN110505607A (zh) 基于蓝牙安全设备的通信方法、蓝牙芯片及蓝牙安全设备
CN110380865B (zh) 一种多节点管理系统的单点登录方法、装置、介质及设备
CN109873742B (zh) 一种fc-ae总线的仿真控制方法及装置
CN108574665B (zh) 一种安全传输方法和系统

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
CB02 Change of applicant information

Country or region after: China

Address after: Room 1201, 12 / F, building 1, yard 34, Chuangyuan Road, Chaoyang District, Beijing 100020

Applicant after: Sanwei Xin'an Technology Co.,Ltd.

Address before: 100020 room 1406, 14th floor, building 2, yard 16, Guangshun North Street, Chaoyang District, Beijing

Applicant before: BEIJING SANSEC TECHNOLOGY DEVELOPMENT Co.,Ltd.

Country or region before: China

CB02 Change of applicant information
GR01 Patent grant
GR01 Patent grant