CN113271591B - 一种基于5g切片网络的二标四实数据加密交互方法及装置 - Google Patents

一种基于5g切片网络的二标四实数据加密交互方法及装置 Download PDF

Info

Publication number
CN113271591B
CN113271591B CN202110573988.0A CN202110573988A CN113271591B CN 113271591 B CN113271591 B CN 113271591B CN 202110573988 A CN202110573988 A CN 202110573988A CN 113271591 B CN113271591 B CN 113271591B
Authority
CN
China
Prior art keywords
public security
secret key
information
user
verification
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN202110573988.0A
Other languages
English (en)
Other versions
CN113271591A (zh
Inventor
练镜锋
宋德寿
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Guangzhou Hantele Communication Co ltd
Original Assignee
Guangzhou Hantele Communication Co ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Guangzhou Hantele Communication Co ltd filed Critical Guangzhou Hantele Communication Co ltd
Priority to CN202110573988.0A priority Critical patent/CN113271591B/zh
Publication of CN113271591A publication Critical patent/CN113271591A/zh
Application granted granted Critical
Publication of CN113271591B publication Critical patent/CN113271591B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F17/00Digital computing or data processing equipment or methods, specially adapted for specific functions
    • G06F17/10Complex mathematical operations
    • G06F17/18Complex mathematical operations for evaluating statistical data, e.g. average values, frequency distributions, probability functions, regression analysis
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3226Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3226Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN
    • H04L9/3231Biological data, e.g. fingerprint, voice or retina

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Physics & Mathematics (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • General Physics & Mathematics (AREA)
  • Data Mining & Analysis (AREA)
  • Theoretical Computer Science (AREA)
  • Mathematical Physics (AREA)
  • Pure & Applied Mathematics (AREA)
  • Life Sciences & Earth Sciences (AREA)
  • Mathematical Optimization (AREA)
  • Mathematical Analysis (AREA)
  • Computational Mathematics (AREA)
  • Evolutionary Biology (AREA)
  • Algebra (AREA)
  • Bioinformatics & Computational Biology (AREA)
  • Bioinformatics & Cheminformatics (AREA)
  • Operations Research (AREA)
  • Probability & Statistics with Applications (AREA)
  • General Health & Medical Sciences (AREA)
  • Health & Medical Sciences (AREA)
  • Biomedical Technology (AREA)
  • Databases & Information Systems (AREA)
  • Software Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Biodiversity & Conservation Biology (AREA)
  • Storage Device Security (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

本发明通过采用双机验证的方式,预先得到请求人的请求信息,首先在使用秘钥生成机时对用户的身份进行人脸与身份证信息验证,在验证成功后,获取请求人的输入信息,将输入信息与请求信息进行匹配,在匹配成功后公安的接收设备会发送验证码至秘钥生成机,用户将秘钥生成机的验证码输入到秘钥验证机,秘钥验证机反馈验证码至公安的接收设备,在公安的接收设备验证成功后允许用户查看内网的二标四实数据。本发明基于5G网络切片以及北斗卫星导航定位并使用双机的加密方法实现公安内网二标四实数据的加密访问,确保数据安全。

Description

一种基于5G切片网络的二标四实数据加密交互方法及装置
技术领域
本发明涉及信息安全技术领域,尤其涉及一种基于5G切片网络的二标四实数据加密交互方法及装置。
背景技术
“二标四实”是公安基础信息化项目。他是由公安部门主导,服务于治安管理基础工作信息化,将标准底图、标准地址(简称“二标”)和实有人口、实有房屋、实有单位、实有设施信息采集入库,完善基础信息服务工程,通过人口大数据为核心的平台建设,实现信息共享互通,服务于公安实战、打击违法犯罪和全面夯实社区基础警务。从工作内容来看“二标四实”首先以标准作业图为基础,采集房屋建筑标准地址数据,建立标准数据信息库;接着采集全域范围内所有实有人口、实有房屋、实有单位、实有设施信息,完成业务关联建设;然后对“重、错、漏”门楼牌进行清理核对、门楼牌编排、制作钉装智慧门牌;最后就是建设数据集成管理、空间数据采集、地图分析、应用展示装置。
现有的技术采用物理隔离的方法确保了公安内网二标四实数据的安全访问,但是二标四实数据利用率低,无法实现让数据多跑路、群众少跑腿的政策要求。但是如果采用外接设备的话,数据加密问题难以解决。
发明内容
本发明的目的是为了至少解决现有技术的不足之一,提供一种基于5G切片网络的二标四实数据加密交互方法及装置。
为了实现上述目的,本发明采用以下的技术方案:
具体的,提出一种基于5G切片网络的二标四实数据加密交互方法,包括以下:
公安的接收设备获取用户的数据查阅请求,所述数据查阅请求包括次日使用秘钥生成机和秘钥验证机工作的北斗坐标地址范围以及北斗时间范围;
秘钥生成机获取用户的人脸信息,对所述人脸信息进行人脸识别,通过后获取用户在输入界面输入的文本内容;
对所述文本内容按照设置规则进行解析得到用户的输入信息,将所述输入信息发送至公安的接收设备;
公安的接收设备将所述输入信息与数据查阅请求相关内容进行信息匹配,在匹配通过后向所述秘钥生成机发送验证码,匹配不通过则向所述秘钥生成机发送第一字符;
秘钥验证机获取所述验证码,并将所述验证码通过5G切片网络发送至公安的接收设备;
公安的接收设备对验证码进行验证,通过后允许所述秘钥验证机访问公安内网二标四实数据,验证不通过则向秘钥验证机返回第二字符。
进一步,所述文本内容的设置规则具体包括以下,
进入所述文本内容后允许输入第一阈值个汉字,并被空格符分割成6个字段,其中,第一字段用于输入人员的身份证号码,第二字段用于输入所述身份证号码对应的姓名,第三字段用于输入所述身份证号码对应的人员性别,第四字段用于输入所述身份证号码对应的人员工作单位,第五字段用于输入所述身份证号码对应的人员籍贯,第六字段用于输入诺瓦泰接收机接收到的精密坐标位置。
进一步,将所述输入信息发送至公安的接收设备,具体通过采用北斗短报文的方式以北斗卫星网络经过MCC点对点转发到公安的接收设备。
进一步,所述方法还包括,
秘钥生成机在通过用户的人脸信息识别后,还会获取用户的身份证信息,在用户的身份证信息识别通过后才能允许用户进入文本内容的输入界面。
进一步,所述秘钥验证机与公安的接收设备进行数据交互时,满足如下规则,
假定所述秘钥验证机与公安的接收设备之间所允许的同时平均交互的次数因子为a,可用的通信通道数量为s,其中a与s均为自然数;
则存在如下关系式,
Figure GDA0003805552860000021
其中,
Figure GDA0003805552860000022
Figure GDA0003805552860000023
结合以上关系式,计算得到每次秘钥验证机在于公安的接收设备之间进行信息交互的平均请求次数:
Figure GDA0003805552860000031
经过整理得到:
Figure GDA0003805552860000032
其中ρ=a/s,且ρ<1,
Figure GDA0003805552860000033
为秘钥验证机与公安的接收设备在等待队列中的平均请求数;
最终计算得到平均响应时间为:
Figure GDA0003805552860000034
其中,λ和μ为常数,满足λ/μ=a;
通过调整a和s的值,最终使平均响应时间E[w]低于第一阈值以使数据交互稳定进行。
进一步,所述第一字符与所述第二字符相同,均为数字0。
本发明还提出一种基于5G切片网络的二标四实数据加密交互装置,包括,
公安的接收设备,用于获取用户的数据查阅请求,所述数据查阅请求包括次日使用秘钥生成机和秘钥验证机工作的北斗坐标地址范围以及北斗时间范围,将秘钥生成机发送的输入信息与数据查阅请求相关内容进行信息匹配,在匹配通过后向所述秘钥生成机发送验证码,匹配不通过则向所述秘钥生成机发送第一字符,对秘钥生成机发送的验证码进行验证,通过后允许所述秘钥验证机访问公安内网二标四实数据,验证不通过则向秘钥验证机返回第二字符
秘钥生成机,用于获取用户的人脸信息,对所述人脸信息进行人脸识别,通过后获取用户在输入界面输入的文本内容,对所述文本内容按照设置规则进行解析得到用户的输入信息,将所述输入信息发送至公安的接收设备;
秘钥验证机,用于获取所述验证码,并将所述验证码通过5G切片网络发送至公安的接收设备。
进一步,所述秘钥生成机还包括,
身份证信息验证模块,用于获取用户的身份证信息,并判断用户的身份证信息是否与用户本人匹配。
本发明还提出计算机可读存储的介质,所述计算机可读存储的介质存储有计算机程序,其特征在于,所述计算机程序被处理器执行时实现如权利要求1-6中任一项所述方法的步骤。
本发明的有益效果为:
本发明通过采用双机验证的方式,预先得到请求人的请求信息,首先在使用秘钥生成机时对用户的身份进行人脸与身份证信息验证,在验证成功后,获取请求人的输入信息,将输入信息与请求信息进行匹配,在匹配成功后公安的接收设备会发送验证码至秘钥生成机,用户将秘钥生成机的验证码输入到秘钥验证机,秘钥验证机反馈验证码至公安的接收设备,在公安的接收设备验证成功后允许用户查看内网的二标四实数据,一方面使用了外接设备提高了二标四实数据的交互效率,另一方面通过双机多重验证的方式确保了二标四实数据的安全。
附图说明
为了更清楚地说明本申请实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本申请的实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据提供的附图获得其他的附图。
图1所示为本发明一种基于5G切片网络的二标四实数据加密交互方法流程图。
具体实施方式
以下将结合实施例和附图对本发明的构思、具体结构及产生的技术效果进行清楚、完整的描述,以充分地理解本发明的目的、方案和效果。需要说明的是,在不冲突的情况下,本申请中的实施例及实施例中的特征可以相互组合。附图中各处使用的相同的附图标记指示相同或相似的部分。
参照图1,实施例1,本发明提出一种基于5G切片网络的二标四实数据加密交互方法,包括以下:
步骤110、公安的接收设备获取用户的数据查阅请求,所述数据查阅请求包括次日使用秘钥生成机和秘钥验证机工作的北斗坐标地址范围以及北斗时间范围;
步骤120、秘钥生成机获取用户的人脸信息,对所述人脸信息进行人脸识别,通过后获取用户在输入界面输入的文本内容;
步骤130、对所述文本内容按照设置规则进行解析得到用户的输入信息,将所述输入信息发送至公安的接收设备;
步骤140、公安的接收设备将所述输入信息与数据查阅请求相关内容进行信息匹配,在匹配通过后向所述秘钥生成机发送验证码,匹配不通过则向所述秘钥生成机发送第一字符;
步骤150、秘钥验证机获取所述验证码,并将所述验证码通过5G切片网络发送至公安的接收设备;
步骤160、公安的接收设备对验证码进行验证,通过后允许所述秘钥验证机访问公安内网二标四实数据,验证不通过则向秘钥验证机返回第二字符。
具体的,双机分为秘钥生成机和秘钥验证机。
秘钥生成机和秘钥验证机成对使用并在公安机关注册设备信息和使用人员信息。
使用人员提前一天向公安系统报备第二天要使用秘钥生成机和秘钥验证机工作的北斗坐标地址范围和工作北斗时间。
秘钥生成机具有唯一的ID,并采用一户一密的加密方式,通信需要经过测量与控制中心(MCC)转发。这一机制确保了机的安全。
秘钥生成机配置人脸识别系统。人脸识别系统中人脸数据存储在专门的人脸数据存储芯片。公安审批核准人员的人脸数据输入人脸数据存储芯片后设定为只读。设备的前置摄像头读取人脸信息后与人脸数据存储芯片中的人脸数据进行比对,通过后进入采集设备的操作系统。否则不能进入操作系统。
打开秘钥生成机的APP需要APP访问读取身份证读取设备读取的身份证信息,通过后才能打开APP进入秘钥生成机输入界面输入请求访问内网人员信息。否则不能进入秘钥生成机输入界面。在公安机关将该终端发放给被授权人使用时将被授权人身份证信息注册到APP底层系统确保实现这一机制。
秘钥生成机文本内容该文本内容可以输入1000个汉字。每一字段用一个空格隔开。第一个字段是请求访问公安二标四实信息系统的人员身份证号码,第二个字段是请求访问公安二标四实信息系统的人员姓名,第三个字段是请求访问公安二标四实信息系统的人员性别,第四个字段是请求访问公安二标四实信息系统的人员工作单位,第五个字段是请求访问公安二标四实信息系统的人员籍贯,第六个字段是诺瓦泰接收机接收到的精密坐标位置。点击发送,文本内容内容通过北斗短报文,通过北斗卫星网络经过MCC点对点转发到公安的接收设备。公安机关的接收设备按照字段和随机发送的北斗时间和定位信息与前一天报备信息匹配。匹配通过,向秘钥机发送6位时效15秒的验证码。匹配不通过,向秘钥机发送0。
秘钥生成机接收到的6位秘钥输入秘钥验证机。秘钥验证机通过5G切片网络访问公安机关的秘钥验证设备。验证通过,秘钥验证机建立5G切片网络访问公安内网二标四实数据。验证不通过短信返回0。人员手动重新验证。
作为本发明的优选实施方式,所述文本内容的设置规则具体包括以下,
进入所述文本内容后允许输入第一阈值个汉字,并被空格符分割成6个字段,其中,第一字段用于输入人员的身份证号码,第二字段用于输入所述身份证号码对应的姓名,第三字段用于输入所述身份证号码对应的人员性别,第四字段用于输入所述身份证号码对应的人员工作单位,第五字段用于输入所述身份证号码对应的人员籍贯,第六字段用于输入诺瓦泰接收机接收到的精密坐标位置。
作为本发明的优选实施方式,将所述输入信息发送至公安的接收设备,具体通过采用北斗短报文的方式以北斗卫星网络经过MCC点对点转发到公安的接收设备。
作为本发明的优选实施方式,所述方法还包括,
秘钥生成机在通过用户的人脸信息识别后,还会获取用户的身份证信息,在用户的身份证信息识别通过后才能允许用户进入文本内容的输入界面。
作为本发明的优选实施方式,所述秘钥验证机与公安的接收设备进行数据交互时,满足如下规则,
假定所述秘钥验证机与公安的接收设备之间所允许的同时平均交互的次数因子为a,可用的通信通道数量为s,其中a与s均为自然数;
则存在如下关系式,
Figure GDA0003805552860000061
其中,
Figure GDA0003805552860000062
Figure GDA0003805552860000063
结合以上关系式,计算得到每次秘钥验证机在于公安的接收设备之间进行信息交互的平均请求次数:
Figure GDA0003805552860000071
经过整理得到:
Figure GDA0003805552860000072
其中ρ=a/s,且ρ<1,
Figure GDA0003805552860000073
为秘钥验证机与公安的接收设备在等待队列中的平均请求数;
最终计算得到平均响应时间为:
Figure GDA0003805552860000074
其中,λ和μ为常数,满足λ/μ=a;
通过调整a和s的值,最终使平均响应时间E[w]低于第一阈值以使数据交互稳定进行。
考虑到本发明在运行过程中秘钥验证机与公安的接收设备在交互时可能会出现的因局部时间交互量过大而导致服务器压力大的问题,故通过以计算平均响应时间的方式来调整即时通信数量以及通信通道的关系,确保采集工作的稳定进行。
作为本发明的优选实施方式,所述第一字符与所述第二字符相同,均为数字0。考虑到常用的验证规则,将失败的反馈字符设置为0,方便用户理解接受。
具体的,本发明在实际应用时,类似如下应用场景,
公安审批核准人员张绍涵的人脸数据输入人脸数据存储芯片后设定为只读。秘钥生成机的前置摄像头读取张绍涵的人脸信息后与人脸数据存储芯片中的张绍涵的人脸数据进行比对,通过后进入秘钥生成机的操作系统。
打开秘钥生成机的APP,APP访问读取身份证读取设备读取的张绍涵的身份证信息,通过后打开APP进入秘钥生成机的输入界面。
秘钥生成机和秘钥验证机设备信息在公安机关注册关联并成对使用。
张韶涵在2021年06月07日向验证系统报备在2021年06月08日广州市天河区天河公园访问公安内网天河公园范围的二标四实系统数据。
2021年06月08日张韶涵在广州市天河区天河公园在秘钥生成机的输入界面输入张韶涵相关的字段:
440102198111150026张韶涵男广州越高通信科技股份有限公司山东省淄博市诺瓦泰接收机接收到的精密坐标位置
点击发送。
秘钥生成机同时通过北斗短报文发送北斗时间和北斗坐标并与2021年06月07日向验证系统报备的信息进行匹配。匹配通过生成六位数验证码01q7*A。如果匹配不通过返回0,重新验证。
在15秒之内向双机的秘钥验证机秘钥输入框输入01q7*A,通过5G切片向公安机关的秘钥验证设备传输01q7*A,与发出的一致。验证通过,同意授权建立5G切片通道访问公安内网二标四实数据,查看天河公园的二标四实数据。验证不通过返回0,重新验证。
基于5G网络切片和北斗卫星导航定位采用双机加密方法实现了张韶涵2021年06月08日在广州市天河区天河公园访问公安内网广州市天河公园的二标四实数据的访问。
本发明还提出一种基于5G切片网络的二标四实数据加密交互装置,包括,
公安的接收设备,用于获取用户的数据查阅请求,所述数据查阅请求包括次日使用秘钥生成机和秘钥验证机工作的北斗坐标地址范围以及北斗时间范围,将秘钥生成机发送的输入信息与数据查阅请求相关内容进行信息匹配,在匹配通过后向所述秘钥生成机发送验证码,匹配不通过则向所述秘钥生成机发送第一字符,对秘钥生成机发送的验证码进行验证,通过后允许所述秘钥验证机访问公安内网二标四实数据,验证不通过则向秘钥验证机返回第二字符
秘钥生成机,用于获取用户的人脸信息,对所述人脸信息进行人脸识别,通过后获取用户在输入界面输入的文本内容,对所述文本内容按照设置规则进行解析得到用户的输入信息,将所述输入信息发送至公安的接收设备;
秘钥验证机,用于获取所述验证码,并将所述验证码通过5G切片网络发送至公安的接收设备。
作为本发明的优选实施方式,所述秘钥生成机还包括,
身份证信息验证模块,用于获取用户的身份证信息,并判断用户的身份证信息是否与用户本人匹配。
本发明还提出计算机可读存储的介质,所述计算机可读存储的介质存储有计算机程序,其特征在于,所述计算机程序被处理器执行时实现如权利要求1-6中任一项所述方法的步骤。
所述作为分离部件说明的模块可以是或者也可以不是物理上分开的,作为模块显示的部件可以是或者也可以不是物理模块,即可以位于一个地方,或者也可以分布到多个网络模块上。可以根据实际的需要选择其中的部分或者全部模块来实现本实施例中的方案的目的。
另外,在本发明各个实施例中的各功能模块可以集成在一个处理模块中,也可以是各个模块单独物理存在,也可以两个或两个以上模块集成在一个模块中。上述集成的模块既可以采用硬件的形式实现,也可以采用软件功能模块的形式实现。
所述集成的模块如果以软件功能模块的形式实现并作为独立的产品销售或使用时,可以存储在一个计算机可读取存储介质中。基于这样的理解,本发明实现上述实施例方法中的全部或部分流程,也可以通过计算机程序来指令相关的硬件来完成,所述的计算机程序可存储于一计算机可读存储的介质中,该计算机程序在被处理器执行时,可实现上述各个方法实施例的步骤。其中,所述计算机程序包括计算机程序代码,所述计算机程序代码可以为源代码形式、对象代码形式、可执行文件或某些中间形式等。所述计算机可读介质可以包括:能够携带所述计算机程序代码的任何实体或装置、记录介质、U盘、移动硬盘、磁碟、光盘、计算机存储器、只读存储器(ROM,Read-Only Memory)、随机存取存储器(RAM,RandomAccess Memory)、电载波信号、电信信号以及软件分发介质等。需要说明的是,所述计算机可读介质包含的内容可以根据司法管辖区内立法和专利实践的要求进行适当的增减,例如在某些司法管辖区,根据立法和专利实践,计算机可读介质不包括是电载波信号和电信信号。
尽管本发明的描述已经相当详尽且特别对几个所述实施例进行了描述,但其并非旨在局限于任何这些细节或实施例或任何特殊实施例,而是应当将其视作是通过参考所附权利要求考虑到现有技术为这些权利要求提供广义的可能性解释,从而有效地涵盖本发明的预定范围。此外,上文以发明人可预见的实施例对本发明进行描述,其目的是为了提供有用的描述,而那些目前尚未预见的对本发明的非实质性改动仍可代表本发明的等效改动。
以上所述,只是本发明的较佳实施例而已,本发明并不局限于上述实施方式,只要其以相同的手段达到本发明的技术效果,都应属于本发明的保护范围。在本发明的保护范围内其技术方案和/或实施方式可以有各种不同的修改和变化。

Claims (8)

1.一种基于5G切片网络的二标四实数据加密交互方法,其特征在于,包括以下:
公安的接收设备获取用户的数据查阅请求,所述数据查阅请求包括次日使用秘钥生成机和秘钥验证机工作的北斗坐标地址范围以及北斗时间范围;
秘钥生成机获取用户的人脸信息,对所述人脸信息进行人脸识别,通过后获取用户在输入界面输入的文本内容;
对所述文本内容按照设置规则进行解析得到用户的输入信息,将所述输入信息发送至公安的接收设备;
公安的接收设备将所述输入信息与数据查阅请求相关内容进行信息匹配,在匹配通过后向所述秘钥生成机发送验证码,匹配不通过则向所述秘钥生成机发送第一字符;
秘钥验证机获取所述验证码,并将所述验证码通过5G切片网络发送至公安的接收设备;
公安的接收设备对验证码进行验证,通过后允许所述秘钥验证机访问公安内网二标四实数据,验证不通过则向秘钥验证机返回第二字符;
所述秘钥验证机与公安的接收设备进行数据交互时,满足如下规则,
假定所述秘钥验证机与公安的接收设备之间所允许的同时平均交互的次数因子为a,可用的通信通道数量为s,其中a与s均为自然数;
则存在如下关系式,
Figure FDA0003805552850000011
其中,
Figure FDA0003805552850000012
Figure FDA0003805552850000013
结合以上关系式,计算得到每次秘钥验证机在与公安的接收设备之间进行信息交互的平均请求次数:
Figure FDA0003805552850000021
经过整理得到:
Figure FDA0003805552850000022
其中ρ=a/s,且ρ<1,
Figure FDA0003805552850000023
为秘钥验证机与公安的接收设备在等待队列中的平均请求数,C(s,a)为爱尔兰C公式;
最终计算得到平均响应时间为:
Figure FDA0003805552850000024
其中,λ和μ为常数,满足λ/μ=a;
通过调整a和s的值,最终使平均响应时间E[w]低于第一阈值以使数据交互稳定进行。
2.根据权利要求1所述的一种基于5G切片网络的二标四实数据加密交互方法,其特征在于,所述文本内容的设置规则具体包括以下,
进入所述文本内容后允许输入第一阈值个汉字,并被空格符分割成6个字段,其中,第一字段用于输入人员的身份证号码,第二字段用于输入所述身份证号码对应的姓名,第三字段用于输入所述身份证号码对应的人员性别,第四字段用于输入所述身份证号码对应的人员工作单位,第五字段用于输入所述身份证号码对应的人员籍贯,第六字段用于输入诺瓦泰接收机接收到的精密坐标位置。
3.根据权利要求1所述的一种基于5G切片网络的二标四实数据加密交互方法,其特征在于,将所述输入信息发送至公安的接收设备,具体通过采用北斗短报文的方式以北斗卫星网络经过MCC点对点转发到公安的接收设备,MCC为主控制中心。
4.根据权利要求1所述的一种基于5G切片网络的二标四实数据加密交互方法,其特征在于,所述方法还包括,
秘钥生成机在通过用户的人脸信息识别后,还会获取用户的身份证信息,在用户的身份证信息识别通过后才能允许用户进入文本内容的输入界面。
5.根据权利要求1所述的一种基于5G切片网络的二标四实数据加密交互方法,其特征在于,所述第一字符与所述第二字符相同,均为数字0。
6.一种基于5G切片网络的二标四实数据加密交互装置,其特征在于,包括,
公安的接收设备,用于获取用户的数据查阅请求,所述数据查阅请求包括次日使用秘钥生成机和秘钥验证机工作的北斗坐标地址范围以及北斗时间范围,将秘钥生成机发送的输入信息与数据查阅请求相关内容进行信息匹配,在匹配通过后向所述秘钥生成机发送验证码,匹配不通过则向所述秘钥生成机发送第一字符,对秘钥生成机发送的验证码进行验证,通过后允许所述秘钥验证机访问公安内网二标四实数据,验证不通过则向秘钥验证机返回第二字符;
秘钥生成机,用于获取用户的人脸信息,对所述人脸信息进行人脸识别,通过后获取用户在输入界面输入的文本内容,对所述文本内容按照设置规则进行解析得到用户的输入信息,将所述输入信息发送至公安的接收设备;
秘钥验证机,用于获取所述验证码,并将所述验证码通过5G切片网络发送至公安的接收设备;
所述秘钥验证机与公安的接收设备进行数据交互时,满足如下规则,
假定所述秘钥验证机与公安的接收设备之间所允许的同时平均交互的次数因子为a,可用的通信通道数量为s,其中a与s均为自然数;
则存在如下关系式,
Figure FDA0003805552850000031
其中,
Figure FDA0003805552850000032
Figure FDA0003805552850000033
结合以上关系式,计算得到每次秘钥验证机在与公安的接收设备之间进行信息交互的平均请求次数:
Figure FDA0003805552850000034
经过整理得到:
Figure FDA0003805552850000041
其中ρ=a/s,且ρ<1,
Figure FDA0003805552850000042
为秘钥验证机与公安的接收设备在等待队列中的平均请求数,C(s,a)为爱尔兰C公式;
最终计算得到平均响应时间为:
Figure FDA0003805552850000043
其中,λ和μ为常数,满足λ/μ=a;
通过调整a和s的值,最终使平均响应时间E[w]低于第一阈值以使数据交互稳定进行。
7.根据权利要求6所述的一种基于5G切片网络的二标四实数据加密交互装置,其特征在于,所述秘钥生成机还包括,
身份证信息验证模块,用于获取用户的身份证信息,并判断用户的身份证信息是否与用户本人匹配。
8.一种计算机可读存储的介质,所述计算机可读存储的介质存储有计算机程序,其特征在于,所述计算机程序被处理器执行时实现如权利要求1-5中任一项所述方法的步骤。
CN202110573988.0A 2021-05-25 2021-05-25 一种基于5g切片网络的二标四实数据加密交互方法及装置 Active CN113271591B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202110573988.0A CN113271591B (zh) 2021-05-25 2021-05-25 一种基于5g切片网络的二标四实数据加密交互方法及装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202110573988.0A CN113271591B (zh) 2021-05-25 2021-05-25 一种基于5g切片网络的二标四实数据加密交互方法及装置

Publications (2)

Publication Number Publication Date
CN113271591A CN113271591A (zh) 2021-08-17
CN113271591B true CN113271591B (zh) 2022-11-22

Family

ID=77233000

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202110573988.0A Active CN113271591B (zh) 2021-05-25 2021-05-25 一种基于5g切片网络的二标四实数据加密交互方法及装置

Country Status (1)

Country Link
CN (1) CN113271591B (zh)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN115314476A (zh) * 2022-06-20 2022-11-08 深圳市臻为科技有限公司 基于音视频会议装置的远程会议解决方法及系统

Family Cites Families (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2009042113A2 (en) * 2007-09-21 2009-04-02 Unlimited Cad Services, Llc Document acquisition & authentication system
CH713559A2 (de) * 2017-03-10 2018-09-14 Finform Ag Verfahren zur Überprüfung der Identität einer Person auf einem Server.
CN109543377A (zh) * 2018-10-17 2019-03-29 深圳壹账通智能科技有限公司 身份验证方法、装置、计算机设备和存储介质
CN111092899B (zh) * 2019-12-24 2022-03-11 中国移动通信集团江苏有限公司 信息获取方法、装置、设备及介质
CN111563243A (zh) * 2020-04-29 2020-08-21 中国人民解放军海军航空大学 一种基于微信小程序的可信身份认证平台
CN112733121B (zh) * 2021-01-13 2024-09-20 京东科技信息技术有限公司 数据获取方法、装置、设备及存储介质

Also Published As

Publication number Publication date
CN113271591A (zh) 2021-08-17

Similar Documents

Publication Publication Date Title
CN103679436B (zh) 一种基于生物信息识别的电子合同保全系统和方法
CN108989346B (zh) 基于账号隐匿的第三方有效身份托管敏捷认证访问方法
US8474025B2 (en) Methods and apparatus for credential validation
US20080120698A1 (en) Systems and methods for authenticating a device
US20080120707A1 (en) Systems and methods for authenticating a device by a centralized data server
CN110309259B (zh) 审计结果数据存储、查询方法、审计项存储方法及装置
AU2014262138A1 (en) User authentication
US20130185777A1 (en) Methods And Apparatus For Reliable And Privacy Protecting Identification Of Parties' Mutual Friends And Common Interests
CN109741800A (zh) 基于区块链技术的医疗数据内外网交互的安全保护方法
CN106796708A (zh) 电子投票系统及方法
US20240096160A1 (en) Distributed Voting Platform
CN104580260A (zh) 一种适用于物联网智能终端的安全方法
CN114329394A (zh) 轨交乘务人员的多重身份认证方法、装置、终端及存储介质
CN106131010A (zh) 一种电网数据共享方法
CN113271591B (zh) 一种基于5g切片网络的二标四实数据加密交互方法及装置
CN111914231A (zh) 基于区块链的身份验证方法、系统、设备及存储介质
CN106056005A (zh) 一种卫星信息数据共享方法
CN106202415A (zh) 一种地球地理信息数据共享方法
CN105262747A (zh) 基于生物特征识别的多形态终端身份验证系统及方法
CN112329004A (zh) 一种人脸识别及人脸密码的方法、装置
CN111583475A (zh) 一种面向机场安检的电子身份认证方法和系统
CN110648443A (zh) 一种门禁验证方法、装置、设备和介质
CN103986724B (zh) 电子邮件实名认证方法及系统
CN106156640A (zh) 基于大数据可信计算的信息运维服务知识共享方法
CN116049792A (zh) 人脸注册、识别方法以及人脸数据保护系统

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant