CN115021866A - 应用于安全编码软件的数据时效性校验方法和系统 - Google Patents
应用于安全编码软件的数据时效性校验方法和系统 Download PDFInfo
- Publication number
- CN115021866A CN115021866A CN202210571936.4A CN202210571936A CN115021866A CN 115021866 A CN115021866 A CN 115021866A CN 202210571936 A CN202210571936 A CN 202210571936A CN 115021866 A CN115021866 A CN 115021866A
- Authority
- CN
- China
- Prior art keywords
- timestamp
- check
- verification
- timeliness
- time stamp
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 238000012795 verification Methods 0.000 title claims abstract description 156
- 238000000034 method Methods 0.000 title claims abstract description 59
- 230000032683 aging Effects 0.000 claims abstract description 29
- 238000004590 computer program Methods 0.000 claims description 14
- 230000009467 reduction Effects 0.000 claims description 13
- 230000008569 process Effects 0.000 description 10
- 238000012943 effectiveness check Methods 0.000 description 6
- 102100032919 Chromobox protein homolog 1 Human genes 0.000 description 5
- 101000797584 Homo sapiens Chromobox protein homolog 1 Proteins 0.000 description 5
- 230000009471 action Effects 0.000 description 3
- 238000010586 diagram Methods 0.000 description 2
- 230000004075 alteration Effects 0.000 description 1
- 230000008859 change Effects 0.000 description 1
- 230000000694 effects Effects 0.000 description 1
- 230000006870 function Effects 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 230000003068 static effect Effects 0.000 description 1
- 230000036962 time dependent Effects 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L1/00—Arrangements for detecting or preventing errors in the information received
- H04L1/004—Arrangements for detecting or preventing errors in the information received by using forward error control
- H04L1/0045—Arrangements at the receiver end
- H04L1/0047—Decoding adapted to other signal detection operation
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L1/00—Arrangements for detecting or preventing errors in the information received
- H04L1/004—Arrangements for detecting or preventing errors in the information received by using forward error control
- H04L1/0056—Systems characterized by the type of code used
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Mobile Radio Communication Systems (AREA)
- Detection And Prevention Of Errors In Transmission (AREA)
Abstract
本发明公开了一种应用于安全编码软件的数据时效性校验方法和系统,该方法包括:在安全消息接收端设定系统时间戳、校验时间戳和接收校验时间戳,并初始化系统时间戳,以及根据系统时间戳初始化校验时间戳和接收校验时间戳;根据校验时间戳和接收校验时间戳的冗余码确定时效校核字,并将其与预设时效校核字进行一致性校验;在时效校核字与预设时效校核字校验一致时,确定当前周期时效性校验通过,并将接收校验时间戳更新为当前周期的校验时间戳。本发明能够在不改变数据结构的前提下,有效保证数据的高安全性、可靠性和时效性。
Description
技术领域
本发明涉及数据可信计算技术领域,尤其涉及一种应用于安全编码软件的数据时效性校验方法和系统。
背景技术
轨道交通领域安全编解码软件通常负责验证消息的完整性,例如发送端发送消息时产生发送校验和(CheckSum),接收端接收消息时通过该校验和验证消息的完整性,并安全的解析出安全数据。但是,在数据的结构不能改变的情况下,不能在数据结构中添加类似时间戳的字段,那么此类安全编解码软件就无法保证数据的时效性,如SACEM编解码软件。因此,在数据结构不能改变的情况下,如何保证数据的时效性是目前需要解决的问题。
发明内容
本发明旨在至少在一定程度上解决相关技术中的技术问题之一。为此,本发明的第一个目的在于提供一种应用于安全编码软件的数据时效性校验方法,该方法在不改变数据结构的前提下,能够保证数据的高安全性、可靠性和时效性。
本发明的第二个目的在于提供一种应用于安全编码软件的数据时效性校验系统。
本发明的第三个目的在于提供一种计算机可读存储介质。
本发明的第四个目的在于提供一种电子设备。
为达到上述目的,本发明通过以下技术方案实现:
一种应用于安全编码软件的数据时效性校验方法,包括:
在安全消息接收端设定系统时间戳、校验时间戳和接收校验时间戳,并初始化所述系统时间戳,以及根据所述系统时间戳初始化所述校验时间戳和所述接收校验时间戳;根据所述校验时间戳和所述接收校验时间戳的冗余码确定时效校核字,并将其与预设时效校核字进行一致性校验;在所述时效校核字与所述预设时效校核字校验一致时,确定当前周期时效性校验通过,并将所述接收校验时间戳更新为当前周期的校验时间戳。
可选的,所述接收校验时间戳为用于记录上一周期接收到安全消息时的校验时间戳。
可选的,在安全消息接收端设定的所述系统时间戳包括第一系统时间戳、第二系统时间戳和第三系统时间戳,所述校验时间戳包括第一校验时间戳、第二校验时间戳和第三校验时间戳,所述接收校验时间戳的初始化步骤与所述校验时间戳的初始化步骤相同,所述根据所述系统时间戳初始化所述校验时间戳的步骤包括:所述第一校验时间戳与所述第一系统时间戳在初始化时,均将初始值设为零;所述第二校验时间戳和所述第三校验时间戳分别作为所述第一校验时间戳的两个通道的冗余码,所述第二校验时间戳和所述第三校验时间戳分别采用所述第二系统时间戳和所述第三系统时间戳的掩码作为固定签名进行初始化。
可选的,在根据所述校验时间戳和所述接收校验时间戳的冗余码确定时效校核字,并将其与预设时效校核字进行一致性校验时,采用双通道一致性校验方式对当前周期的安全消息时效性进行校验。
可选的,所述接收校验时间戳包括第一接收校验时间戳、第二接收校验时间戳和第三接收校验时间戳,所述第二接收校验时间戳和所述第三接收校验时间戳分别为所述第一接收校验时间戳的第一通道冗余码和第二通道冗余码,所述采用双通道一致性校验方式对当前周期的安全消息时效性进行校验的步骤包括:
在所述第一通道冗余码和所述第二通道冗余码上分别模加所述第二系统时间戳和所述第三系统时间戳的掩码;确定所述第一校验时间戳和所述第一接收校验时间戳的差值,并在所述差值位于预设差值范围内时,分别在所述第一通道冗余码和所述第二通道冗余码上模减所述第二系统时间戳和所述第三系统时间戳的掩码;
计算所述第二校验时间戳与完成模减操作后的第一通道冗余码的差值,得到第一差值,并计算所述第三校验时间戳与完成模减操作后的第二通道冗余码的差值,得到第二差值;
分别根据所述第一差值和所述第二差值计算得到第一通道和第二通道用于时效性校验的第一补偿值和第二补偿值,并根据所述第一差值和所述第一补偿值确定第一时效校核字,根据所述第二差值和所述第二补偿值确定第二时效校核字,以及将所述第一时效校核字和所述第二时效校核字分别与所述预设时效校核字进行一致性校验。
可选的,在接收校验时间戳初始化操作之后,时效校核字一致性校验之前,所述方法还包括:在当前周期对是否接收到安全消息进行确认,并在确认未接收到安全消息时,依次对所述系统时间戳和所述校验时间戳进行更新,并返回确认是否接收到安全消息的步骤。
可选的,所述方法还包括:在当前周期确认接收到安全消息之后,对所述安全消息进行完整性校验。
可选的,所述方法还包括:将所述接收校验时间戳更新为当前周期的校验时间戳之后,还依次对所述系统时间戳和所述校验时间戳进行更新,并返回确认是否接收到安全消息的步骤。
可选的,对所述系统时间戳和所述校验时间戳进行更新的步骤包括:每隔预设周期对所述第一系统时间戳和所述第一校验时间戳进行加一更新,对所述第二校验时间戳和所述第三校验时间戳进行2^32的模减运算。
可选的,所述方法还包括:在接收到安全消息之后,还对校验时间戳和接收校验时间戳的签名进行校验。
为达到上述目的,本发明第二方面提供了一种应用于安全编码软件的数据时效性校验系统,包括:
初始化模块10,用于在安全消息接收端设定系统时间戳、校验时间戳和接收校验时间戳后,初始化所述系统时间戳,以及根据所述系统时间戳初始化所述校验时间戳和所述接收校验时间戳;
时效性校验模块20,与所述初始化模块10连接,所述时效性校验模块20用于根据所述校验时间戳和所述接收校验时间戳的冗余码确定时效校核字,并将其与预设时效校核字进行一致性校验;
时间戳更新模块30,与所述时效性校验模块20连接,所述时间戳更新模块30用于在所述时效校核字与所述预设时效校核字校验一致时,确定当前周期时效性校验通过,并将所述接收校验时间戳更新为当前周期的校验时间戳。
为达到上述目的,本发明第三方面提供了一种计算机可读存储介质,其上存储有计算机程序,所述计算机程序被处理器执行时,实现上述所述的应用于安全编码软件的数据时效性校验方法。
为达到上述目的,本发明第四方面提供了一种电子设备,包括处理器和存储器,所述存储器上存储有计算机程序,所述计算机程序被所述处理器执行时,实现上述所述的应用于安全编码软件的数据时效性校验方法。
本发明至少具有以下技术效果:
本发明在安全消息接收端设定了系统时间戳、校验时间戳和接收校验时间戳,从而提出了一种完全基于接收方的安全编码软件的数据时效性校验方法,使得该方法在不影响对端系统、不改变原先数据结构的情况下,能够完成数据时效性校验;本发明还根据校验时间戳和接收校验时间戳的冗余码确定时效校核字,并将其与预设时效校核字进行双通道一致性校验,可充分保证数据的高时效性,以及在时效校验过程中,通过系统时间戳的参与运算,可保证数据的高安全性;另外,该方法在工程实现中更加简单灵活,能够有效降低系统运算负担。
本发明附加的方面和优点将在下面的描述中部分给出,部分将从下面的描述中变得明显,或通过本发明的实践了解到。
附图说明
图1为本发明一实施例提供的应用于安全编码软件的数据时效性校验方法的流程图;
图2为本发明一具体示例的应用于安全编码软件的数据时效性校验方法的工作流程图;
图3为本发明一实施例提供的应用于安全编码软件的数据时效性校验系统的结构框图。
具体实施方式
下面详细描述本实施例,所述实施例的示例在附图中示出,其中自始至终相同或类似的标号表示相同或类似的元件或具有相同或类似功能的元件。下面通过参考附图描述的实施例是示例性的,旨在用于解释本发明,而不能理解为对本发明的限制。
承如背景技术中所述,轨道交通领域安全编解码软件通常负责验证消息的完整性,例如发送端发送消息时产生发送校验和,接收端接收消息时通过该校验和验证消息的完整性,并安全的解析出安全数据。但是,在数据的结构不能改变的情况下,不能在数据结构中添加类似时间戳的字段,那么此类安全编解码软件就无法保证数据的时效性,如SACEM编解码软件。
针对此类安全编解码软件的这一问题,本发明提出了在安全消息接收端另外设计了一套专门用于安全消息时效性校验的时间戳,提出了一种不改变数据结构,并且运算过程有系统安全时间戳参与的低复杂度、高安全、高可靠性的时效性校验方法,可以应用于轨道交通领域安全编解码软件的时效性校验。
下面参考附图描述本实施例的应用于安全编码软件的数据时效性校验方法和系统。
图1为本发明一实施例提供的应用于安全编码软件的数据时效性校验方法的流程图。如图1所示,该方法包括:
步骤S1:在安全消息接收端设定系统时间戳、校验时间戳和接收校验时间戳,并初始化系统时间戳,以及根据系统时间戳初始化校验时间戳和接收校验时间戳。
本实施例中,在安全消息接收端设定的系统时间戳包括第一系统时间戳、第二系统时间戳和第三系统时间戳,校验时间戳包括第一校验时间戳、第二校验时间戳和第三校验时间戳,接收校验时间戳的初始化步骤与校验时间戳的初始化步骤相同,根据系统时间戳初始化校验时间戳的步骤包括:
第一校验时间戳与第一系统时间戳在初始化时,均将初始值设为零;第二校验时间戳和第三校验时间戳分别作为第一校验时间戳的两个通道的冗余码,第二校验时间戳和第三校验时间戳分别采用第二系统时间戳和第三系统时间戳的掩码作为固定签名进行初始化。
需要说明的是,根据系统时间戳对校验时间戳进行初始化后,可根据初始化后的校验时间戳对接收校验时间戳进行初始化,所述接收校验时间戳的初始化步骤与校验时间戳的初始化步骤相同。
具体的,可在安全消息接收端设定VSN0、VSN1和VSN2分别作为第一系统时间戳、第二系统时间戳和第三系统时间戳,以作为接收校验端的系统时间戳。另外,再增加一套专门用于时效性校验的校验时间戳LoopTimer即LoopTimer0、LoopTimer1和LoopTimer2,分别作为第一校验时间戳、第二校验时间戳和第三校验时间戳。其中,第一校验时间戳LoopTimer0的初始化和更新与第一系统时间戳VSN0一致,初始值均设定为0。LoopTimer1和LoopTimer2即第二校验时间戳和第三校验时间戳分别为第一检验时间戳LoopTimer0的两个通道冗余码,冗余码LoopTimer1和LoopTimer2使用第二系统时间戳VSN1和第三系统时间戳VSN2的掩码作为固定签名(如0x12340234及0x43211328)进行初始化。
进一步的,可设定一静态结构体变量RecvLoopTimer作为接收校验时间戳,该接收校验时间戳为用于记录上一周期接收到安全消息时的校验时间戳,其初始化时用校验时间戳的初始化值进行初始化。
在本发明的一个实施例中,在接收校验时间戳初始化操作之后,时效校核字一致性校验之前,该方法还包括:在当前周期对是否接收到安全消息进行确认,并在确认未接收到安全消息时,依次对系统时间戳和校验时间戳进行更新,并返回确认是否接收到安全消息的步骤,以及在当前周期确认接收到安全消息之后,对安全消息进行完整性校验。
其中,对系统时间戳和校验时间戳进行更新的步骤包括:每隔预设周期对第一系统时间戳和第一校验时间戳进行加一更新,对第二校验时间戳和第三校验时间戳进行2^32的模减运算。
具体的,如图2所示,可确认是否接收到SACEM编解码软件发送端发送的安全消息,若未接收到,可依次对系统时间戳和校验时间戳进行更新。其中,第一系统时间戳VSN0和第一校验时间戳LoopTimer0均在每预设周期进行加1更新,第二校验时间戳LoopTimer1和第三校验时间戳LoopTimer2均在每预设周期更新时进行2^32的模减运算。若接收到,则对安全消息进行完整性校验,以确保数据的完整性。
需要说明的是,在接收到安全消息之后,还对校验时间戳和接收校验时间戳的签名进行校验。即在收到安全消息并进行时效性校验时,还需确保校验签名必须一致。
步骤S2:根据校验时间戳和接收校验时间戳的冗余码确定时效校核字,并将其与预设时效校核字进行一致性校验。
本实施例中,在根据校验时间戳和接收校验时间戳的冗余码确定时效校核字,并将其与预设时效校核字进行一致性校验时,采用双通道一致性校验方式对当前周期的安全消息时效性进行校验,以确保时效性校验的可靠性。
在本发明的一个实施例中,接收校验时间戳RecvLoopTimer包括第一接收校验时间戳RecvLoopTimer-LoopTimer0、第二接收校验时间戳RecvLoopTimer-LoopTimer1和第三接收校验时间戳RecvLoopTimer-LoopTimer2,第二接收校验时间戳RecvLoopTimer-LoopTimer1和第三接收校验时间戳RecvLoopTimer-LoopTimer2分别为第一接收校验时间戳RecvLoopTimer-LoopTimer0的第一通道冗余码和第二通道冗余码,采用双通道一致性校验方式对当前周期的安全消息时效性进行校验的步骤包括:
步骤S21:在第一通道冗余码RecvLoopTimer-LoopTimer1和第二通道冗余码RecvLoopTimer-LoopTimer2上分别模加第二系统时间戳VSN1和第三系统时间戳VSN2的掩码。
步骤S22:确定第一校验时间戳LoopTimer0和第一接收校验时间戳RecvLoopTimer-LoopTimer0的差值,并在差值位于预设差值范围内时,分别在第一通道冗余码RecvLoopTimer-LoopTimer1和第二通道冗余码RecvLoopTimer-LoopTimer2上模减第二系统时间戳VSN1和第三系统时间戳VSN2的掩码。
步骤S23:计算第二校验时间戳LoopTimer1与完成模减操作后的第一通道冗余码RecvLoopTimer-LoopTimer1的差值,得到第一差值,并计算第三校验时间戳LoopTimer2与完成模减操作后的第二通道冗余码RecvLoopTimer-LoopTimer2的差值,得到第二差值。
具体的,如果校验时间戳LoopTimer和接收校验时间戳RecvLoopTimer的LoopTimer0差值为k,并在预设差值范围内,则校验时间戳LoopTimer和接收校验时间戳RecvLoopTimer冗余码位LoopTimer1和LoopTimer2的差值分别为(k×232)MOD1和(k×232)MOD2,即第一差值和第二差值,其中,MOD1和MOD2为相应差值变量。
步骤S24:分别根据第一差值和第二差值计算得到第一通道和第二通道用于时效性校验的第一补偿值Diff1[k]和第二补偿值Diff2[k],并根据第一差值和第一补偿值Diff1[k]确定第一时效校核字VSN_CHECK_WORD1,根据第二差值和第二补偿值Diff2[k]确定第二时效校核字VSN_CHECK_WORD2,以及将第一时效校核字VSN_CHECK_WORD1和第二时效校核字VSN_CHECK_WORD2分别与预设时效校核字进行一致性校验。
具体的,可设定两个预设时效校核字,然后通过预先计算好的第一补偿值Diff1[k]和第二补偿值Diff2[k]分别按照如下公式(1)和(2)确定第一时效校核字VSN_CHECK_WORD1和第二时效校核字VSN_CHECK_WORD2:
VSN_CHECK_WORD1=Diff1[k]^(k×232)MOD1 (1)
VSN_CHECK_WORD2=Diff2[k]^(k×232)MOD2 (2)
其中,补偿值Diff[k]是预先计算的一个数组,具体元素值跟预设时效校核字和MOD1、MOD2有关,k的最大值是一个系统参数,其可根据系统的需求灵活选择。假定系统容忍的超时为最大10个周期,则补偿值数组定义为diff[11],数组元素diff[0]表示当前周期收到的安全消息跟上次收到的安全消息在同一周期,数组元素diff[1]表示当前收到的安全消息距离上次收到的安全消息间隔了1个周期,依次类推,数组元素diff[10]表示当前收到的安全消息距离上次收到的安全消息间隔了10个周期,超过10个周期则直接返回错误,不进行后续操作。如果计算得到的校核字跟预设时效校核字不一致,则说明时效性校验错误,并且两个通道校验同时通过才表示时效性校验通过。
步骤S3:在时效校核字与预设时效校核字校验一致时,确定当前周期时效性校验通过,并将接收校验时间戳更新为当前周期的校验时间戳。
如图2所示,将接收校验时间戳更新为当前周期的校验时间戳之后,还依次对系统时间戳和校验时间戳进行更新,并返回确认是否接收到安全消息的步骤。
在一个具体示例中,参见图2对本发明的数据时效性校验方法进行详细阐述。本具体示例中,校验时间戳为SACEM_VSN,接收校验时间戳为SACEM_RECV_VSN。本具体示例所阐述的数据时效性校验流程如下述步骤所述:
步骤S100:初始化系统时间戳VSN。
步骤S101:初始化校验时间戳SACEM_VSN也即LoopTimer。其中LoopTimer.LoopTimer0的值初始化为0,LoopTimer.LoopTimer1的值初始化为系统时钟即第二系统时间戳VSN1的掩码,LoopTimer.LoopTimer2的值初始化为系统时钟即第三系统时间戳VSN2的掩码。
步骤S102:初始化接收校验时间戳SACEM_RECV_VSN也即RecvLoopTimer。接收校验时间戳RecvLoopTimer的初始化和校验时间戳LoopTimer的初始化一致。
步骤S103:当前周期收到SACEM安全消息并且完整性校验通过,向下执行步骤S104,如果当前周期没有收到SACEM安全消息则直接跳到步骤S110,如果收到SACEM安全消息,但是完整性校验失败,系统直接退出。
步骤S104:接收校验时间戳RecvLoopTimer的冗余码LoopTimer1和LoopTimer2分别模加上系统时钟冗余码VSN1^通道1掩码和VSN2^通道2掩码,让系统安全时钟VSN1和VSN2参与运算。
步骤S105:计算校验时间戳和接收校验时间戳LoopTimer0的差值k,按照逻辑设计k是一个大于等于0的整数。如果计算出的k值在系统设计的范围之内,则向下执行步骤S106。如果计算出的k值超过系统设计的容忍值则时效性校验超时,系统直接退出。
步骤S106:时效性校核字清零。
步骤S107:接收校验时间戳RecvLoopTimer的冗余码LoopTimer1和LoopTimer2分别模减去系统时钟冗余码VSN1^通道1掩码和VSN2^通道2掩码。
步骤S108:此时,当前收到SACEM安全消息的校验时间戳LoopTimer的冗余码LoopTimer1和LoopTimer2与上一次收到SACEM安全消息时的接收校验时间戳RecvLoopTimer的冗余码LoopTimer1和LoopTimer2的差值为与差值k相关的值(k*2^32)MOD1和(k*2^32)MOD2,根据差值k异或预先计算好的补偿值Diff1[k]和Diff2[k],计算时效性校核字。如果计算出的两个通道的时效性校核字VSN_CHECK_WORD1和VSN_CHECK_WORD2跟预定义的时效性校核字一致则时效性校验通过,则执行步骤S109。如果校验失败,则时效性校验失败,系统退出。
步骤S109:时效性校验通过,接收校验时间戳RecvLoopTimer更新为当前周期的校验时间戳LoopTimer。
步骤S110:系统时间戳VSN更新。
步骤S111:校验时间戳LoopTimer的更新,其中LoopTimer.LoopTimer0加1更新,LoopTimer.LoopTimer1和LoopTimer.LoopTimer2模减2^32更新。然后返回到步骤S103判断新的周期是否收到SACEM安全消息,依次循环。
图3为本发明一实施例提供的应用于安全编码软件的数据时效性校验系统的结构框图。如图3所示,该数据时效性校验系统1包括初始化模块10、时效性校验模块20和时间戳更新模块30。
其中,初始化模块10用于在安全消息接收端设定系统时间戳、校验时间戳和接收校验时间戳后,初始化系统时间戳,以及根据系统时间戳初始化校验时间戳和接收校验时间戳;时效性校验模块20与初始化模块10连接,所述时效性校验模块20用于根据校验时间戳和接收校验时间戳的冗余码确定时效校核字,并将其与预设时效校核字进行一致性校验;时间戳更新模块30与时效性校验模块20连接,所述时间戳更新模块30用于在时效校核字与预设时效校核字校验一致时,确定当前周期时效性校验通过,并将接收校验时间戳更新为当前周期的校验时间戳。
在本发明的一个实施例中,所述接收校验时间戳为用于记录上一周期接收到安全消息时的校验时间戳。
在本发明的一个实施例中,在安全消息接收端设定的系统时间戳包括第一系统时间戳、第二系统时间戳和第三系统时间戳,校验时间戳包括第一校验时间戳、第二校验时间戳和第三校验时间戳,所述接收校验时间戳的初始化步骤与所述校验时间戳的初始化步骤相同,初始化模块10根据系统时间戳初始化校验时间戳时具体用于,将第一校验时间戳与第一系统时间戳的初始值设为零;将第二校验时间戳和第三校验时间戳分别作为第一校验时间戳的两个通道的冗余码,并对第二校验时间戳和第三校验时间戳分别采用第二系统时间戳和第三系统时间戳的掩码作为固定签名进行初始化。
在本发明的一个实施例中,时效性校验模块20在根据校验时间戳和接收校验时间戳的冗余码确定时效校核字,并将其与预设时效校核字进行一致性校验时,采用双通道一致性校验方式对当前周期的安全消息时效性进行校验。
具体的,接收校验时间戳包括第一接收校验时间戳、第二接收校验时间戳和第三接收校验时间戳,第二接收校验时间戳和第三接收校验时间戳分别为第一接收校验时间戳的第一通道冗余码和第二通道冗余码,时效性校验模块20采用双通道一致性校验方式对当前周期的安全消息时效性进行校验时具体用于:
在第一通道冗余码和第二通道冗余码上分别模加第二系统时间戳和第三系统时间戳的掩码;确定第一校验时间戳和第一接收校验时间戳的差值,并在差值位于预设差值范围内时,分别在第一通道冗余码和第二通道冗余码上模减第二系统时间戳和第三系统时间戳的掩码;计算第二校验时间戳与完成模减操作后的第一通道冗余码的差值,得到第一差值,并计算第三校验时间戳与完成模减操作后的第二通道冗余码的差值,得到第二差值;分别根据第一差值和第二差值计算得到第一通道和第二通道用于时效性校验的第一补偿值和第二补偿值,并根据第一差值和第一补偿值确定第一时效校核字,根据第二差值和第二补偿值确定第二时效校核字,以及将第一时效校核字和第二时效校核字分别与预设时效校核字进行一致性校验。
在本发明的一个实施例中,在当前周期还对是否接收到安全消息进行确认,并在确认未接收到安全消息时,所述时间戳更新模块30还用于依次对系统时间戳和校验时间戳进行更新,并返回确认是否接收到安全消息的步骤。
在将接收校验时间戳更新为当前周期的校验时间戳之后,时间戳更新模块30还依次对系统时间戳和校验时间戳进行更新,并返回确认是否接收到安全消息的步骤。
其中,时间戳更新模块30对系统时间戳和校验时间戳进行更新时具体用于:每隔预设周期对第一系统时间戳和第一校验时间戳进行加一更新,对第二校验时间戳和第三校验时间戳进行2^32的模减运算。
需要说明的是,本实施例的数据时效性校验系统系统的具体实施方式可参见上述数据时效性校验方法的具体实施方式,本实施例中的初始化模块10用于实现上述的步骤S100-S102,时效性校验模块20用于实现上述的步骤S104-S108,时间戳更新模块30用于实现上述的步骤S109-S111,为避免冗余,此处不再赘述。
进一步的,本发明还提供了一种计算机可读存储介质,其上存储有计算机程序,所述计算机程序被处理器执行时,实现上述的应用于安全编码软件的数据时效性校验方法。
进一步的,本发明还提供了一种电子设备,包括处理器和存储器,所述存储器上存储有计算机程序,所述计算机程序被所述处理器执行时,实现上述的应用于安全编码软件的数据时效性校验方法。
综上,本发明在安全消息接收端设定了系统时间戳、校验时间戳和接收校验时间戳,从而提出了一种完全基于接收方的安全编码软件的数据时效性校验方法,使得该方法在不影响对端系统、不改变原先数据结构的情况下,能够完成数据时效性校验;本发明还根据校验时间戳和接收校验时间戳的冗余码确定时效校核字,并将其与预设时效校核字进行双通道一致性校验,可充分保证数据的高时效性,以及在时效校验过程中,通过系统时间戳的参与运算,可保证数据的高安全性;另外,该方法在工程实现中更加简单灵活,能够有效降低系统运算负担。
需要说明的是,在本文中,诸如第一和第二等之类的关系术语仅仅用来将一个实体或者操作与另一个实体或操作区分开来,而不一定要求或者暗示这些实体或操作之间存在任何这种实际的关系或者顺序。而且,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、物品或者设备不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、物品或者设备所固有的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括要素的过程、方法、物品或者设备中还存在另外的相同要素。
尽管本发明的内容已经通过上述优选实施例作了详细介绍,但应当认识到上述的描述不应被认为是对本发明的限制。在本领域技术人员阅读了上述内容后,对于本发明的多种修改和替代都将是显而易见的。因此,本发明的保护范围应由所附的权利要求来限定。
Claims (13)
1.一种应用于安全编码软件的数据时效性校验方法,其特征在于,包括:
在安全消息接收端设定系统时间戳、校验时间戳和接收校验时间戳,并初始化所述系统时间戳,以及根据所述系统时间戳初始化所述校验时间戳和所述接收校验时间戳;
根据所述校验时间戳和所述接收校验时间戳的冗余码确定时效校核字,并将其与预设时效校核字进行一致性校验;
在所述时效校核字与所述预设时效校核字校验一致时,确定当前周期时效性校验通过,并将所述接收校验时间戳更新为当前周期的校验时间戳。
2.如权利要求1所述的应用于安全编码软件的数据时效性校验方法,其特征在于,所述接收校验时间戳为用于记录上一周期接收到安全消息时的校验时间戳。
3.如权利要求1所述的应用于安全编码软件的数据时效性校验方法,其特征在于,在安全消息接收端设定的所述系统时间戳包括第一系统时间戳、第二系统时间戳和第三系统时间戳,所述校验时间戳包括第一校验时间戳、第二校验时间戳和第三校验时间戳,所述接收校验时间戳的初始化步骤与所述校验时间戳的初始化步骤相同,所述根据所述系统时间戳初始化所述校验时间戳的步骤包括:
所述第一校验时间戳与所述第一系统时间戳在初始化时,均将初始值设为零;所述第二校验时间戳和所述第三校验时间戳分别作为所述第一校验时间戳的两个通道的冗余码,所述第二校验时间戳和所述第三校验时间戳分别采用所述第二系统时间戳和所述第三系统时间戳的掩码作为固定签名进行初始化。
4.如权利要求3所述的应用于安全编码软件的数据时效性校验方法,其特征在于,在根据所述校验时间戳和所述接收校验时间戳的冗余码确定时效校核字,并将其与预设时效校核字进行一致性校验时,采用双通道一致性校验方式对当前周期的安全消息时效性进行校验。
5.如权利要求4所述的应用于安全编码软件的数据时效性校验方法,其特征在于,所述接收校验时间戳包括第一接收校验时间戳、第二接收校验时间戳和第三接收校验时间戳,所述第二接收校验时间戳和所述第三接收校验时间戳分别为所述第一接收校验时间戳的第一通道冗余码和第二通道冗余码,所述采用双通道一致性校验方式对当前周期的安全消息时效性进行校验的步骤包括:
在所述第一通道冗余码和所述第二通道冗余码上分别模加所述第二系统时间戳和所述第三系统时间戳的掩码;
确定所述第一校验时间戳和所述第一接收校验时间戳的差值,并在所述差值位于预设差值范围内时,分别在所述第一通道冗余码和所述第二通道冗余码上模减所述第二系统时间戳和所述第三系统时间戳的掩码;
计算所述第二校验时间戳与完成模减操作后的第一通道冗余码的差值,得到第一差值,并计算所述第三校验时间戳与完成模减操作后的第二通道冗余码的差值,得到第二差值;
分别根据所述第一差值和所述第二差值计算得到第一通道和第二通道用于时效性校验的第一补偿值和第二补偿值,并根据所述第一差值和所述第一补偿值确定第一时效校核字,根据所述第二差值和所述第二补偿值确定第二时效校核字,以及将所述第一时效校核字和所述第二时效校核字分别与所述预设时效校核字进行一致性校验。
6.如权利要求3所述的应用于安全编码软件的数据时效性校验方法,其特征在于,在接收校验时间戳初始化操作之后,时效校核字一致性校验之前,所述方法还包括:在当前周期对是否接收到安全消息进行确认,并在确认未接收到安全消息时,依次对所述系统时间戳和所述校验时间戳进行更新,并返回确认是否接收到安全消息的步骤。
7.如权利要求6所述的应用于安全编码软件的数据时效性校验方法,其特征在于,所述方法还包括:在当前周期确认接收到安全消息之后,对所述安全消息进行完整性校验。
8.如权利要求7所述的应用于安全编码软件的数据时效性校验方法,其特征在于,所述方法还包括:将所述接收校验时间戳更新为当前周期的校验时间戳之后,还依次对所述系统时间戳和所述校验时间戳进行更新,并返回确认是否接收到安全消息的步骤。
9.如权利要求6或8所述的应用于安全编码软件的数据时效性校验方法,其特征在于,对所述系统时间戳和所述校验时间戳进行更新的步骤包括:
每隔预设周期对所述第一系统时间戳和所述第一校验时间戳进行加一更新,对所述第二校验时间戳和所述第三校验时间戳进行2^32的模减运算。
10.如权利要求1所述的应用于安全编码软件的数据时效性校验方法,其特征在于,所述方法还包括:在接收到安全消息之后,还对校验时间戳和接收校验时间戳的签名进行校验。
11.一种应用于安全编码软件的数据时效性校验系统,其特征在于,包括:
初始化模块(10),用于在安全消息接收端设定系统时间戳、校验时间戳和接收校验时间戳后,初始化所述系统时间戳,以及根据所述系统时间戳初始化所述校验时间戳和所述接收校验时间戳;
时效性校验模块(20),与所述初始化模块(10)连接,所述时效性校验模块(20)用于根据所述校验时间戳和所述接收校验时间戳的冗余码确定时效校核字,并将其与预设时效校核字进行一致性校验;
时间戳更新模块(30),与所述时效性校验模块(20)连接,所述时间戳更新模块(30)用于在所述时效校核字与所述预设时效校核字校验一致时,确定当前周期时效性校验通过,并将所述接收校验时间戳更新为当前周期的校验时间戳。
12.一种计算机可读存储介质,其上存储有计算机程序,其特征在于,所述计算机程序被处理器执行时,实现如权利要求1-10中任一项所述的应用于安全编码软件的数据时效性校验方法。
13.一种电子设备,其特征在于,包括处理器和存储器,所述存储器上存储有计算机程序,所述计算机程序被所述处理器执行时,实现如权利要求1-10中任一项所述的应用于安全编码软件的数据时效性校验方法。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202210571936.4A CN115021866B (zh) | 2022-05-24 | 2022-05-24 | 应用于安全编码软件的数据时效性校验方法和系统 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202210571936.4A CN115021866B (zh) | 2022-05-24 | 2022-05-24 | 应用于安全编码软件的数据时效性校验方法和系统 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN115021866A true CN115021866A (zh) | 2022-09-06 |
CN115021866B CN115021866B (zh) | 2024-03-12 |
Family
ID=83069597
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN202210571936.4A Active CN115021866B (zh) | 2022-05-24 | 2022-05-24 | 应用于安全编码软件的数据时效性校验方法和系统 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN115021866B (zh) |
Citations (14)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN103269256A (zh) * | 2013-05-10 | 2013-08-28 | 卡斯柯信号有限公司 | 安全编码通信系统中消息时效性安全判断方法 |
US20130301635A1 (en) * | 2012-05-11 | 2013-11-14 | James M. Hollabaugh | Methods and Apparatus for Synchronizing Clock Signals in a Wireless System |
CN104702880A (zh) * | 2013-12-09 | 2015-06-10 | 中国电信股份有限公司 | 一种处理视频数据的方法和系统 |
CN107911198A (zh) * | 2017-11-15 | 2018-04-13 | 卡斯柯信号有限公司 | 基于安全编码与铁路信号安全协议rssp‑ii的接口实现方法 |
CN108082219A (zh) * | 2017-11-10 | 2018-05-29 | 北京全路通信信号研究设计院集团有限公司 | 一种2乘2取2冗余结构数据处理方法 |
CN108599896A (zh) * | 2018-03-23 | 2018-09-28 | 卡斯柯信号有限公司 | 一种基于冗余编码系统的crc校验系统及方法 |
CN109873921A (zh) * | 2019-02-14 | 2019-06-11 | 初速度(苏州)科技有限公司 | 一种图像时间戳的传输方法、解析方法和装置 |
US20200127861A1 (en) * | 2019-09-28 | 2020-04-23 | Kshitij Arum Doshi | Decentralized edge computing transactions with fine-grained time coordination |
CN111130695A (zh) * | 2019-12-10 | 2020-05-08 | 卡斯柯信号有限公司 | 通过冗余码字计算canopen协议crc的方法 |
CN111262686A (zh) * | 2020-01-17 | 2020-06-09 | 通号万全信号设备有限公司 | 一种rssp-i安全通信的安全校验方法 |
CN112564863A (zh) * | 2020-12-24 | 2021-03-26 | 中国兵器装备集团自动化研究所 | 一种通信时效性错误检测系统及检测方法 |
CN114065301A (zh) * | 2021-11-22 | 2022-02-18 | 绿盟科技集团股份有限公司 | 时钟环境可信性验证方法、装置、设备及存储介质 |
WO2022083410A1 (zh) * | 2020-10-20 | 2022-04-28 | Oppo广东移动通信有限公司 | 校时方法、装置、设备及存储介质 |
CN114513350A (zh) * | 2022-02-08 | 2022-05-17 | 中国农业银行股份有限公司 | 身份校验方法、系统和存储介质 |
-
2022
- 2022-05-24 CN CN202210571936.4A patent/CN115021866B/zh active Active
Patent Citations (14)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20130301635A1 (en) * | 2012-05-11 | 2013-11-14 | James M. Hollabaugh | Methods and Apparatus for Synchronizing Clock Signals in a Wireless System |
CN103269256A (zh) * | 2013-05-10 | 2013-08-28 | 卡斯柯信号有限公司 | 安全编码通信系统中消息时效性安全判断方法 |
CN104702880A (zh) * | 2013-12-09 | 2015-06-10 | 中国电信股份有限公司 | 一种处理视频数据的方法和系统 |
CN108082219A (zh) * | 2017-11-10 | 2018-05-29 | 北京全路通信信号研究设计院集团有限公司 | 一种2乘2取2冗余结构数据处理方法 |
CN107911198A (zh) * | 2017-11-15 | 2018-04-13 | 卡斯柯信号有限公司 | 基于安全编码与铁路信号安全协议rssp‑ii的接口实现方法 |
CN108599896A (zh) * | 2018-03-23 | 2018-09-28 | 卡斯柯信号有限公司 | 一种基于冗余编码系统的crc校验系统及方法 |
CN109873921A (zh) * | 2019-02-14 | 2019-06-11 | 初速度(苏州)科技有限公司 | 一种图像时间戳的传输方法、解析方法和装置 |
US20200127861A1 (en) * | 2019-09-28 | 2020-04-23 | Kshitij Arum Doshi | Decentralized edge computing transactions with fine-grained time coordination |
CN111130695A (zh) * | 2019-12-10 | 2020-05-08 | 卡斯柯信号有限公司 | 通过冗余码字计算canopen协议crc的方法 |
CN111262686A (zh) * | 2020-01-17 | 2020-06-09 | 通号万全信号设备有限公司 | 一种rssp-i安全通信的安全校验方法 |
WO2022083410A1 (zh) * | 2020-10-20 | 2022-04-28 | Oppo广东移动通信有限公司 | 校时方法、装置、设备及存储介质 |
CN112564863A (zh) * | 2020-12-24 | 2021-03-26 | 中国兵器装备集团自动化研究所 | 一种通信时效性错误检测系统及检测方法 |
CN114065301A (zh) * | 2021-11-22 | 2022-02-18 | 绿盟科技集团股份有限公司 | 时钟环境可信性验证方法、装置、设备及存储介质 |
CN114513350A (zh) * | 2022-02-08 | 2022-05-17 | 中国农业银行股份有限公司 | 身份校验方法、系统和存储介质 |
Non-Patent Citations (4)
Title |
---|
VICTOR RODRIGUEZ-FERNANDEZ: "Conformance Checking for Time-Series-Aware Processes", 《IEEE》 * |
臧永立;杨霓霏;卢佩玲;王浩;: "Ⅰ型铁路信号安全协议的消息时效性防护机制", 中国铁道科学, no. 02 * |
袁天弋;: "RSSP-I铁路信号安全通信协议的测试研究", 铁路通信信号工程技术, no. 10 * |
陈耀: "基于LTE-R的车车通信技术可靠性研究", 《中国优秀硕士学位论文全文数据库》 * |
Also Published As
Publication number | Publication date |
---|---|
CN115021866B (zh) | 2024-03-12 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JPS6095640A (ja) | 誤り訂正方法及び装置 | |
CN110995703B (zh) | 业务处理请求的处理方法、装置、电子设备 | |
CN112564863A (zh) | 一种通信时效性错误检测系统及检测方法 | |
CN115454712B (zh) | 一种校验码恢复方法、系统、电子设备及存储介质 | |
CN107861833A (zh) | 识别码的生成方法和装置、计算机设备、可读存储介质 | |
KR100343879B1 (ko) | 자동반복요청프로시저의컴퓨터이용백-시그널링방법 | |
CN114337915A (zh) | 基于串行通讯的私有协议容错处理方法、装置及存储介质 | |
CN115021866B (zh) | 应用于安全编码软件的数据时效性校验方法和系统 | |
CN112559059B (zh) | 一种bios选项配置方法及相关装置 | |
US8537689B2 (en) | Method for minimizing undetectable errors in data packets in communication systems | |
Van Waes et al. | Complementary fault models for assessing the effectiveness of hamming codes | |
CN114710345B (zh) | 一种认证特征信息写入方法及系统 | |
CN113921068B (zh) | 一种寄存器保护电路 | |
CN116527062A (zh) | 一种验证rs编解码电路功能的测试装置和方法 | |
CN115208554A (zh) | 一种密钥自校验、自纠错、自恢复的管理方法及系统 | |
US5155734A (en) | Error correcting device | |
CN110866021B (zh) | 一种基于Go语言的分布式锁的加锁与释放锁的方法及系统 | |
US6859885B2 (en) | Data reception method | |
CN111538371A (zh) | 一种实时时钟装置及其工作方法、usb设备 | |
CN111240885A (zh) | 一种嵌入式在线升级防错检测方法 | |
CN110795274A (zh) | 一种抗单粒子翻转的遥测数据存取方法及系统 | |
CN113536356B (zh) | 数据验证方法和分布式存储系统 | |
CN117453146B (zh) | 数据读取方法、系统、eFlash控制器及存储介质 | |
CN115412103B (zh) | 一种针对数据屏蔽的纠错方法、装置及存储介质 | |
US8239075B2 (en) | Detection of errors in data relating to the actuation of a vehicle member |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant |