專利名稱:基于藍(lán)牙技術(shù)的智能移動(dòng)認(rèn)證方法及其應(yīng)用的制作方法
技術(shù)領(lǐng)域:
本發(fā)明涉及一種基于藍(lán)牙技術(shù)的智能移動(dòng)認(rèn)證方法及其應(yīng)用。
背景技術(shù):
1998年5月,以愛(ài)立信(Ericsson)為首,由世界五大通信設(shè)備制造商,包括東芝(TOSHIBA)、國(guó)際商用機(jī)器(IBM)、因特爾(INTEL)和諾基亞(NOKIA),共同提出了一種近距離無(wú)線數(shù)字通信的技術(shù)標(biāo)準(zhǔn),為各種數(shù)字設(shè)備提供了一個(gè)相互兼容、完全開(kāi)放并可以互相開(kāi)發(fā)的短距離無(wú)線通訊技術(shù)平臺(tái)。這種開(kāi)放的、軟硬件結(jié)合的公開(kāi)技術(shù)規(guī)范,就是藍(lán)牙技術(shù)(Bluetooth)。此后,微軟(Microsoft)、3com.、朗訊(Locent)和摩托羅拉(Motorola)加入進(jìn)來(lái),成為“藍(lán)牙特殊利益集團(tuán)”(SIGSpecial Interest Group)的九個(gè)領(lǐng)袖成員。至今,藍(lán)牙技術(shù)已成為包括2000余個(gè)加盟公司,覆蓋計(jì)算機(jī)、通信、家電、汽車及其他主要信息產(chǎn)業(yè)的最大的產(chǎn)業(yè)技術(shù)同盟。
由SIG制定的藍(lán)牙無(wú)線通信的技術(shù)規(guī)范是對(duì)全世界公開(kāi)并對(duì)SIG成員完全免費(fèi)的。只要是SIG的成員,都有權(quán)無(wú)償?shù)厥褂盟{(lán)牙的新技術(shù)。藍(lán)牙技術(shù)標(biāo)準(zhǔn)制訂后,屬于SIG的任何廠商均可以無(wú)償拿來(lái)制造本身的產(chǎn)品,只要該產(chǎn)品通過(guò)SIG組織的測(cè)試確認(rèn)符合藍(lán)牙標(biāo)準(zhǔn)后,即可以藍(lán)牙產(chǎn)品的名義投放市場(chǎng)。SIG的這種認(rèn)證,確保了不同廠商制造的不同藍(lán)牙產(chǎn)品之間實(shí)現(xiàn)充分的通信、互操作和數(shù)據(jù)共享,達(dá)到了藍(lán)牙產(chǎn)品完全相互兼容的目的。
藍(lán)牙產(chǎn)品可以同時(shí)支持語(yǔ)音和數(shù)據(jù)傳輸,能使各種通信設(shè)備進(jìn)行統(tǒng)一的通信連接。藍(lán)牙設(shè)備的無(wú)線發(fā)射功率約為1毫瓦(mW),是微波爐輻射功率的百萬(wàn)分之一,比移動(dòng)電話的輻射功率小幾十倍,對(duì)人體無(wú)害。藍(lán)牙技術(shù)的工作頻段在全球通用的2.45GHzISM(Industrial,Scientific and Medical)頻段,免付費(fèi),免申請(qǐng),無(wú)需考慮頻率制約。
藍(lán)牙技術(shù)的通信流量值額定為1Mb/S,由于實(shí)用場(chǎng)合的各種干擾因素,實(shí)用流量為700-800Kb/s。藍(lán)牙程序一般固化在一個(gè)9mm×9mm的微芯片中,通過(guò)它可以使在半經(jīng)10m的范圍內(nèi)的任何信息設(shè)備相互通信。在實(shí)際應(yīng)用中,藍(lán)牙設(shè)備在10m米半徑內(nèi)相互自動(dòng)搜索,發(fā)現(xiàn)另外一臺(tái)或多臺(tái)藍(lán)牙設(shè)備后即自動(dòng)連線并認(rèn)證,通過(guò)認(rèn)證即自動(dòng)進(jìn)入連線通信狀態(tài)。采用Fm調(diào)制方式抑制干擾,以時(shí)分雙工(TDD)方式進(jìn)行全雙工數(shù)字通信,構(gòu)成一個(gè)電路交換和分組交換的組合。每個(gè)調(diào)頻頻率發(fā)送一個(gè)同步分組,每個(gè)分組占用一個(gè)時(shí)隙,實(shí)際可以擴(kuò)展到五個(gè)時(shí)隙。藍(lán)牙技術(shù)支持一個(gè)異步數(shù)據(jù)信道(ACL)或三個(gè)并發(fā)的同步語(yǔ)音信道(SCO),還可以用一個(gè)信道同時(shí)傳遞異步數(shù)據(jù)和同步語(yǔ)音。每個(gè)語(yǔ)音信道支持64Kb/s的不對(duì)稱連接,也可以支持432.6Kb/s的對(duì)稱連接。
藍(lán)牙技術(shù)能支持兩種連接結(jié)構(gòu),即獨(dú)立兩點(diǎn)間的連接和一點(diǎn)對(duì)多點(diǎn)的連接,從而形成兩種拓?fù)浣Y(jié)構(gòu)的網(wǎng)微微網(wǎng)(Piconet)和散射網(wǎng)(Scatternet)。在Piconet中,一個(gè)主單元(Master),最多支持七個(gè)從單元(Slave)與自身連接。一個(gè)Piconet中的Master,可以是另一個(gè)Piconet中的Slave,Master依靠不同的跳頻序列來(lái)識(shí)別每一個(gè)Slave,這樣就可以構(gòu)成一個(gè)龐大的散射網(wǎng)絡(luò)。
藍(lán)牙系統(tǒng)由以下單元組成(1)、無(wú)線射頻單元(2)、鏈路控制單元(又稱基帶)(3)、鏈路管理單元(4)、軟件單元藍(lán)牙系統(tǒng)天線遵循美國(guó)聯(lián)邦通信委員會(huì)(FCC)有關(guān)電平為0dBm的ISM頻段的標(biāo)準(zhǔn)。由于采用擴(kuò)頻技術(shù),發(fā)射功率可達(dá)到100mW。系統(tǒng)最大的跳頻速率為1,600跳/秒,在2.402GHz和2.48GHz之間,采用79個(gè)間隔為1M Hz的頻點(diǎn)來(lái)實(shí)現(xiàn)。系統(tǒng)的設(shè)計(jì)通信范圍為10cm-10m,通過(guò)增大發(fā)射功率,范圍最大可擴(kuò)大至100M(無(wú)阻礙的直線傳播)。
鏈路控制單元,又稱基帶,負(fù)責(zé)處理底層的連接規(guī)范。首先是建立無(wú)線連接。在Piconet建立之前,所有的藍(lán)牙設(shè)備處于待機(jī)(Standby)狀態(tài),保證未連接的單元每隔1.28秒,周期性地掃描一次周邊的藍(lán)牙設(shè)備。每掃描到一個(gè)藍(lán)牙設(shè)備,就立即激活對(duì)該設(shè)備32個(gè)跳頻頻點(diǎn)的監(jiān)聽(tīng),當(dāng)收到該單元發(fā)射的信號(hào)后作為Master的藍(lán)牙設(shè)備首先初始化連接程序,如果地址已知,則通過(guò)呼叫(Page)消息建立連接,如果地址未知,則通過(guò)一個(gè)后接Page消息的查詢(Inquiry)消息建立連接。Slave收到從Master發(fā)來(lái)的消息的最大延遲時(shí)間為激活周期的兩倍(2.56S),平均激活時(shí)間是激活周期的一半(0.6秒)。對(duì)于Piconet中已經(jīng)處于連接的設(shè)備,在沒(méi)有數(shù)據(jù)傳輸?shù)拈g斷內(nèi),藍(lán)牙支持一種節(jié)能工作模式,Master將Slave置于保持(Hold)模式,只有一個(gè)計(jì)數(shù)器工作。Slave可以主動(dòng)要求被置于Hold模式。除Hold模式外,藍(lán)牙還支持另外兩種節(jié)能模式呼吸(Sniff)和睡眠(Park)模式。在Sniff模式下,Slave降低了從Piconet掃描監(jiān)聽(tīng)的頻率(此頻率可通過(guò)軟件調(diào)整);在Park模式下,設(shè)備依然與Piconet同步但沒(méi)有數(shù)據(jù)傳輸。功耗依小至大排列為睡眠<保持<呼吸。
藍(lán)牙技術(shù)支持兩種型式的連接同步面向連接(SCO),主要用于傳送語(yǔ)音和異步無(wú)連接(ACL),主要用于分組傳送數(shù)據(jù)包。同一個(gè)Piconet中,Master和不同的Slave之間,可以使用不同的連接,在同一個(gè)Master-Slave中,可以在同一時(shí)段改變連接類型。SCO連接為對(duì)稱連接,利用保留時(shí)隙傳送數(shù)據(jù)包。ACL連接定向發(fā)送數(shù)據(jù)包,它既支持對(duì)稱連接,也支持不對(duì)稱連接。Master負(fù)責(zé)控制鏈路帶寬,并決定Piconet中的每個(gè)Slave可以占用多少帶寬和連接的對(duì)稱性。Slave只有被選中才能傳輸數(shù)據(jù)。ACL鏈路也支持接收Master發(fā)給一個(gè)Piconet中所有Slave的廣播信息。
鏈路管理單元(LM)攜帶了鏈路建立、鑒權(quán)、鏈路硬件配置和其他一些協(xié)議,主要提供的功能有發(fā)送和接收數(shù)據(jù)、設(shè)備號(hào)詢問(wèn)、查詢地址、建立連接、鑒權(quán)、鏈路模式確定、決定幀類型、設(shè)定節(jié)能模式,以及在需要暫停數(shù)據(jù)傳送但又需要保持同步時(shí),將設(shè)備設(shè)為暫停模式。
支持藍(lán)牙底層協(xié)議的程序以目標(biāo)碼模式存放在基帶模塊的處理器中,主機(jī)的處理器支持上層協(xié)議的源程序。使用藍(lán)牙技術(shù)需要取得上層協(xié)議的源程序,并將其集成到主機(jī)的應(yīng)用程序中。主機(jī)通過(guò)主控制器接口HCI(HostController Interface)和底層協(xié)議進(jìn)行通信。藍(lán)牙技術(shù)同樣支持外購(gòu)的HF和BB(Base Band),但必須在主機(jī)的應(yīng)用軟件中安裝HCI。通常的型式,是將嵌入式的藍(lán)牙系統(tǒng)低層協(xié)議和上層協(xié)議都集成在一個(gè)藍(lán)牙芯片中。
根據(jù)藍(lán)牙標(biāo)準(zhǔn),一個(gè)藍(lán)牙系統(tǒng)的組成包括天線、收發(fā)機(jī)、基帶控制器?,F(xiàn)在SIG領(lǐng)袖企業(yè)推出的硬件解決方案都包括四個(gè)模塊藍(lán)牙射頻(RF)、基帶(Baseband)、微控制器(Microcontroller)和存儲(chǔ)器(Memory)。工藝方案主要有三種單芯片(四個(gè)模塊集成到一個(gè)芯片上)、三芯片(RF和Memory分別集成在一個(gè)芯片上,而其余兩個(gè)模塊集成在同一個(gè)芯片上)和四芯片(每個(gè)模塊集成在一個(gè)芯片內(nèi))。
單片嵌入式藍(lán)牙芯片將RF和基帶部分集成在一塊芯片上,芯片通過(guò)USB或UART接口與主機(jī)連接,主機(jī)不必考慮與藍(lán)牙的連接問(wèn)題。單芯片可以看作是一個(gè)智能終端,可簡(jiǎn)化整機(jī)設(shè)計(jì)工作?,F(xiàn)在最便宜的藍(lán)牙單芯片已降至5美元以下。
圖1-1示出了藍(lán)牙系統(tǒng)結(jié)構(gòu)。藍(lán)牙協(xié)議系統(tǒng)分為四層核心協(xié)議層、替代電纜協(xié)議層、電話控制協(xié)議層和選用協(xié)議層。每一層又包括一些具體的協(xié)議核心協(xié)議層包括基帶(Baseband)、鏈路管理協(xié)議(LMP)、邏輯鏈路管理與適配協(xié)議(LZCAP)和服務(wù)發(fā)現(xiàn)協(xié)議。
替代電纜協(xié)議主要是單行電路仿真協(xié)議(RFDOMM)。
電話控制協(xié)議包括二元電話控制規(guī)范(TcsBinary)和AT一命令(AT-Command)。
選用協(xié)議包括點(diǎn)對(duì)點(diǎn)的協(xié)議(PPP)、用戶數(shù)據(jù)報(bào)/傳輸控制協(xié)議/互聯(lián)網(wǎng)協(xié)議(UDP/TCP/IP)、目標(biāo)交換協(xié)議(WAP)、無(wú)線應(yīng)用環(huán)境(WAE)、紅外移動(dòng)通信(IrMc)。
在藍(lán)牙系統(tǒng)中,不是所有的應(yīng)用都必須使用全部協(xié)議。絕大部分應(yīng)用是采用圖1-1中縱向聯(lián)系的協(xié)議。在藍(lán)牙協(xié)議中,分為藍(lán)牙專有協(xié)議和藍(lán)牙兼容協(xié)議。藍(lán)牙組織提倡藍(lán)牙協(xié)議盡可能兼容已有的其他協(xié)議,以使已有的各種應(yīng)用盡量多地移植到藍(lán)牙系統(tǒng)上來(lái),增強(qiáng)藍(lán)牙技術(shù)的生命力。通俗地說(shuō)包含藍(lán)牙核心協(xié)議的系統(tǒng)即為藍(lán)牙系統(tǒng)。從應(yīng)用的角度看,射頻、基帶和鏈路管理協(xié)議直接面對(duì)各種應(yīng)用。
基帶協(xié)議確保各個(gè)鏈路設(shè)備之間的無(wú)線電射頻連接,形成Piconet,即無(wú)線連線。藍(lán)牙的跳頻技術(shù)和擴(kuò)頻方式,借助于查詢(Inquiry)和呼叫(Page)進(jìn)程來(lái)同步連線中的不同設(shè)備的跳頻頻率和時(shí)鐘,形成一個(gè)無(wú)線“諧振”聯(lián)絡(luò)?;鶐?duì)基帶數(shù)據(jù)組提供兩種不同的物理鏈路同步面向連接(SCO)和異步無(wú)連接(ACL)。數(shù)據(jù)分組附有前向糾錯(cuò)(FEC)和循環(huán)冗余校驗(yàn)(CRC)編碼,并可進(jìn)行加密,保證數(shù)據(jù)可靠傳輸。
鏈路管理協(xié)議不但負(fù)責(zé)藍(lán)牙各設(shè)備之間鏈路的建立和控制,還用于安全方面的鑒權(quán)和加密;另外,還控制無(wú)線部分的能量模式和工作周期等。
邏輯鏈路控制與適配協(xié)議完成與高層協(xié)議間的適配,就是高層協(xié)議所需要的數(shù)據(jù)能夠充分取得,又不致讓底層的無(wú)用數(shù)據(jù)干擾高層協(xié)議的動(dòng)作。
服務(wù)發(fā)現(xiàn)協(xié)議(SDP)是藍(lán)牙技術(shù)所有應(yīng)用模型的基礎(chǔ),它負(fù)責(zé)在動(dòng)態(tài)(預(yù)先并不確定的)網(wǎng)絡(luò)環(huán)境中發(fā)現(xiàn)潛在的藍(lán)牙設(shè)備并初始化連接。SDP支持三種搜尋方式按服務(wù)類別查找、按服務(wù)屬性查找和業(yè)務(wù)瀏覽。
現(xiàn)在涉及藍(lán)牙的所有技術(shù)規(guī)范已經(jīng)全部開(kāi)放,絕大多數(shù)應(yīng)用所依賴的功能模塊已經(jīng)有商品芯片或軟件在市場(chǎng)上銷售,因此本發(fā)明涉及的藍(lán)牙技術(shù)產(chǎn)品元件無(wú)須進(jìn)行獨(dú)立的開(kāi)發(fā)和研制。
發(fā)明內(nèi)容
本發(fā)明的目的是提供一種基于藍(lán)牙技術(shù)的智能移動(dòng)認(rèn)證方法及其應(yīng)用。
本發(fā)明的智能移動(dòng)認(rèn)證方法是這樣實(shí)現(xiàn)的,包括以下步驟藍(lán)牙智能基站發(fā)出搜尋信號(hào),當(dāng)藍(lán)牙智能移動(dòng)單元進(jìn)入藍(lán)牙智能移動(dòng)基站功率覆蓋范圍時(shí),智能移動(dòng)單元的射頻電源開(kāi)始供電。藍(lán)牙智能移動(dòng)單元被激活,向智能移動(dòng)基站回送信號(hào);根據(jù)所述回送信號(hào),智能基站與智能移動(dòng)單元建立通信連接;然后,藍(lán)牙智能移動(dòng)基站發(fā)出一個(gè)由分組數(shù)據(jù)文件寫成的讀出數(shù)據(jù)的文件,這個(gè)文件的有效數(shù)據(jù)載荷分為兩個(gè)部分第一段為密鑰文件0-1024位,承載一個(gè)公鑰密碼;第二段為一個(gè)讀出操作的申請(qǐng)文件0-1721位;藍(lán)牙智能移動(dòng)單元接到這個(gè)文件后,將有效數(shù)據(jù)載荷存放在存儲(chǔ)器的緩沖區(qū)上,讀出公鑰文件與存放在存儲(chǔ)器中的密鑰庫(kù)進(jìn)行比對(duì)。當(dāng)找到一個(gè)公鑰與有效載荷中的公鑰一致時(shí),則打開(kāi)與該公鑰對(duì)應(yīng)的子存儲(chǔ)區(qū),讀出預(yù)先寫入的對(duì)應(yīng)文件,并將這個(gè)文件存入緩沖區(qū)中的讀操作申請(qǐng)文件中,與公鑰文件拼裝成有效載荷,經(jīng)過(guò)藍(lán)牙芯片加裝識(shí)別碼和數(shù)據(jù)頭組成一個(gè)分組文件,通過(guò)藍(lán)牙射頻傳輸給藍(lán)牙智能移動(dòng)基站;藍(lán)牙智能基站接到藍(lán)牙智能移動(dòng)單元傳回的分組數(shù)據(jù)后,調(diào)用智能軟件包對(duì)有效載荷進(jìn)行解密處理,將解密完的數(shù)據(jù)與所存儲(chǔ)的數(shù)據(jù)進(jìn)行比對(duì),比對(duì)一致時(shí),發(fā)出通過(guò)認(rèn)證的指令。
下面結(jié)合附圖對(duì)本發(fā)明進(jìn)行詳細(xì)說(shuō)明。
圖1-1是現(xiàn)有藍(lán)牙系統(tǒng)的體系結(jié)構(gòu);圖2-1是本發(fā)明的藍(lán)牙智能移動(dòng)基站的體系結(jié)構(gòu);圖2-2是本發(fā)明的藍(lán)牙智能移動(dòng)基站配置圖;圖2-3是本發(fā)明的藍(lán)牙智能移動(dòng)基站工作流程;圖2-4是本發(fā)明的藍(lán)牙智能移動(dòng)單元體系結(jié)構(gòu);圖2-5是本發(fā)明的藍(lán)牙智能移動(dòng)單元的配置圖;圖2-6是本發(fā)明的藍(lán)牙智能移動(dòng)單元中射頻電源的硬件配置圖;圖2-7是本發(fā)明的藍(lán)牙智能移動(dòng)認(rèn)證流程圖之一,即寫入操作流程;圖2-8是本發(fā)明的藍(lán)牙智能移動(dòng)認(rèn)證流程圖之二,即讀出并認(rèn)證的操作流程;圖2-9是本發(fā)明的藍(lán)牙智能移動(dòng)認(rèn)證操作流程之三,即改寫操作流程;圖2-10是本發(fā)明的非對(duì)稱加密軟件控制的存儲(chǔ)器系統(tǒng)的體系結(jié)構(gòu);圖3-1是本發(fā)明的藍(lán)牙智能移動(dòng)身份認(rèn)證的體系結(jié)構(gòu);圖3-2是本發(fā)明的藍(lán)牙身份證(護(hù)照)芯片集成的四個(gè)硬件系統(tǒng);圖3-3是本發(fā)明的藍(lán)牙身份證的一種物理形式;圖3-4是本發(fā)明的藍(lán)牙身份證(護(hù)照)制卡機(jī)工作原理圖;圖3-5是本發(fā)明的藍(lán)牙身份證(護(hù)照)驗(yàn)卡機(jī)工作原理圖;圖3-6是本發(fā)明的藍(lán)牙銀行卡的硬件配置;圖3-7是本發(fā)明的藍(lán)牙柜員機(jī)的配置;圖3-8是本發(fā)明的藍(lán)牙柜員機(jī)對(duì)藍(lán)牙銀行卡操作的流程;圖3-9是本發(fā)明的藍(lán)牙防偽裝置的一種物理型式;圖3-10是本發(fā)明的藍(lán)牙防偽裝置配置圖;圖3-11是本發(fā)明的藍(lán)牙防偽流程圖之一,即生產(chǎn)者寫入識(shí)別信息;圖3-12是本發(fā)明的藍(lán)牙防偽流程圖之二,即銷售商寫入識(shí)別信息;圖3-13是本發(fā)明的藍(lán)牙防偽流程圖之三,即零售商寫入銷售記錄;圖3-14是本發(fā)明的藍(lán)牙防偽流程圖之四,即讀出防偽信息;圖3-15是本發(fā)明的藍(lán)牙智能移動(dòng)防偽器配置之一,即核心處理裝置為主機(jī);圖3-16是本發(fā)明的藍(lán)牙智能移動(dòng)防偽識(shí)別器配置之二;圖3-17是本發(fā)明的購(gòu)買藍(lán)牙地鐵票流程;
圖3-18是本發(fā)明的藍(lán)牙地鐵票進(jìn)站檢票流程;圖3-19是本發(fā)明的藍(lán)牙地鐵票出站檢票流程;圖3-20是本發(fā)明的藍(lán)牙制卡機(jī)制作藍(lán)牙通行證流程;圖3-21是本發(fā)明的藍(lán)牙簽證機(jī)工作流程圖;圖3-22是本發(fā)明的藍(lán)牙通行證檢測(cè)機(jī)工作流程圖;圖3-23是本發(fā)明的藍(lán)牙通行證制卡機(jī)配置圖;圖3-24是本發(fā)明的藍(lán)牙簽證機(jī)配置圖;圖3-25是本發(fā)明的藍(lán)牙通行證檢測(cè)機(jī)配置圖;圖3-26是本發(fā)明的藍(lán)牙飛機(jī)票票基配置圖;圖3-27是本發(fā)明的制作藍(lán)牙飛機(jī)票票基流程圖;圖3-28是本發(fā)明的藍(lán)牙飛機(jī)票售票工作流程圖;圖3-29藍(lán)牙飛機(jī)票檢票機(jī)工作流程圖;圖3-30是本發(fā)明的藍(lán)牙機(jī)票制票機(jī)配置圖;圖3-31是本發(fā)明的藍(lán)牙飛機(jī)票售票機(jī)配置圖;圖3-32是本發(fā)明的藍(lán)牙飛機(jī)票檢票機(jī)配置圖。
具體實(shí)施例方式
本發(fā)明的主要特點(diǎn)是1、設(shè)計(jì)了藍(lán)牙智能移動(dòng)基站BMB和藍(lán)牙智能移動(dòng)單元BMU。
本發(fā)明的涉及藍(lán)牙智能移動(dòng)認(rèn)證的解決方案BMTS(Bluetooth MobilTotal Solution)系統(tǒng),由藍(lán)牙智能移動(dòng)基站BMB(Bluetooth Mobil Base)和藍(lán)牙智能移動(dòng)單元BMU(Bluetooth Mobil Unit)兩部分組成。BMB由一個(gè)在Piconet中擔(dān)任Master的藍(lán)牙設(shè)備加裝無(wú)線射頻功率放大器和計(jì)算機(jī)主機(jī)(或單片計(jì)算機(jī))組成,如圖2-1。主機(jī)除安裝操作系統(tǒng)外,還安裝應(yīng)用智能軟件包。
圖2-2是本發(fā)明設(shè)計(jì)的藍(lán)牙智能移動(dòng)基站配置圖。虛線部分包括的三個(gè)模塊是藍(lán)牙特殊利益集團(tuán)SIG公開(kāi)的技術(shù)標(biāo)準(zhǔn),市場(chǎng)上也有現(xiàn)成的商品,無(wú)須單獨(dú)設(shè)計(jì)和制造。非對(duì)稱加密軟件,是市場(chǎng)上公開(kāi)銷售的加密算法程序的商品軟件。功率放大器也可選用市場(chǎng)上批量銷售的商品電路,無(wú)須重新開(kāi)發(fā)或制造。主機(jī)可選用個(gè)人電腦和Windows操作系統(tǒng)。應(yīng)用軟件可根據(jù)實(shí)際需要編程。
藍(lán)牙智能移動(dòng)基站各模塊的安裝方法(1)藍(lán)牙模塊是將外購(gòu)的藍(lán)牙芯片組裝成一個(gè)藍(lán)牙模塊線路板,插裝在主機(jī)總線的擴(kuò)展槽內(nèi),做為主機(jī)專用外設(shè),由主機(jī)操作系統(tǒng)控制和調(diào)用。
(2)非對(duì)稱加密軟件的安裝形式視不同情況確定,如果采購(gòu)或開(kāi)發(fā)的非對(duì)稱加密軟件已固化在芯片內(nèi),則將該芯片組裝成線路板,插裝在總線的擴(kuò)展槽上,做為主機(jī)的專用外設(shè),由主機(jī)操作系統(tǒng)控制和調(diào)用。如果采購(gòu)或開(kāi)發(fā)的非對(duì)稱加密軟件仍然是程序形式,則可將智能軟件安裝在主機(jī)系統(tǒng)硬盤上,成為主機(jī)應(yīng)用程序的一部分。
(3)功率放大器與主機(jī)輸出接口可以插裝在主機(jī)內(nèi),也可以獨(dú)立安裝在主機(jī)外,通過(guò)電纜與主機(jī)輸出接口連接。
(4)天線接在功率放大器末端,視應(yīng)用需要放置。
(5)應(yīng)用軟件可以直接安裝在主機(jī)的硬盤上。
藍(lán)牙智能移動(dòng)基站的工作流程如下主機(jī)開(kāi)機(jī)→進(jìn)入主機(jī)操作系統(tǒng)→選項(xiàng)進(jìn)入藍(lán)牙智能移動(dòng)基站系統(tǒng)→硬件調(diào)用藍(lán)牙模塊和軟件調(diào)用智能軟件包;然后從硬件調(diào)用藍(lán)牙模塊→硬件調(diào)用射頻卡功率放大器→通過(guò)天線持續(xù)發(fā)射大功率呼叫信息尋找藍(lán)牙智能移動(dòng)單元。
藍(lán)牙智能移動(dòng)基站周期性(每隔1.28秒,也可以通過(guò)特殊設(shè)置減短間隔)地監(jiān)聽(tīng)周圍的藍(lán)牙設(shè)備。當(dāng)藍(lán)牙智能移動(dòng)單元進(jìn)入監(jiān)聽(tīng)范圍(可根據(jù)需要通過(guò)調(diào)整發(fā)射設(shè)置為10cm、1m、10m、100m)時(shí),藍(lán)牙智能移動(dòng)單元接收到藍(lán)牙智能移動(dòng)基站的大功率射頻輻射,移動(dòng)智能單元上的射頻電源充電,當(dāng)?shù)竭_(dá)工作電壓時(shí),藍(lán)牙智能移動(dòng)單元通電開(kāi)始工作,藍(lán)牙智能移動(dòng)單元就成為了一個(gè)有源的藍(lán)牙設(shè)備,可以與藍(lán)牙智能移動(dòng)基站之間建立無(wú)線通信連接。
藍(lán)牙智能移動(dòng)單元BMU(Bluetooth Mobil Unit)的體系結(jié)構(gòu)如圖2-4,它區(qū)別于典型藍(lán)牙系統(tǒng)的最大特征是,在一個(gè)典型藍(lán)牙系統(tǒng)原有四個(gè)功能模塊的基礎(chǔ)上,增加了三個(gè)功能模塊主控制器操作系統(tǒng),智能軟件包和移動(dòng)電源。由于有了這三個(gè)模塊,藍(lán)牙系統(tǒng)才能夠真正成為脫離主機(jī)獨(dú)立承擔(dān)信息處理功能的信息設(shè)備即智能移動(dòng)單元。
圖2-5為藍(lán)牙智能移動(dòng)單元的配置圖。虛線范圍為藍(lán)牙智能模塊,可以通過(guò)市場(chǎng)上采購(gòu)藍(lán)牙芯片而獲得。單片式主機(jī)(CPU)也是商業(yè)芯片,可以根據(jù)實(shí)際需要選購(gòu)。智能軟件包主要包括兩個(gè)部分,一個(gè)是單片機(jī)CPU操作系統(tǒng),一個(gè)是非對(duì)稱加密軟件,這兩個(gè)部分均有商品軟件出售,可以選購(gòu)適配。
圖2-6是藍(lán)牙智能單元中射頻電源的硬件配置圖。其工作原理如下天線接收到藍(lán)牙智能移動(dòng)基站發(fā)射的大功率藍(lán)牙射頻信號(hào)后,將其數(shù)字信號(hào)傳遞給藍(lán)牙射頻模塊;將其電磁能信號(hào)接入電磁感應(yīng)電路,轉(zhuǎn)換為高頻交流電,傳輸給變壓器升壓10-100倍(根據(jù)需要確定),變壓器將升壓后的交流電輸送給整流器整理為近似直流的電流,再將近似直流電傳輸給穩(wěn)壓器校正為直流電,向藍(lán)牙芯片組、單片計(jì)算機(jī)和數(shù)據(jù)存儲(chǔ)器供電,使上述各個(gè)模塊進(jìn)入工作狀態(tài),同時(shí)將剩余電能傳輸給儲(chǔ)能器,延長(zhǎng)電源工作時(shí)間,并提高供電質(zhì)量。電源數(shù)據(jù)存儲(chǔ)器和單片式計(jì)算機(jī)就使藍(lán)牙智能單元成為一個(gè)功能齊備的獨(dú)立藍(lán)牙設(shè)備,自動(dòng)向周圍發(fā)射監(jiān)聽(tīng)信號(hào),當(dāng)發(fā)現(xiàn)藍(lán)牙智能移動(dòng)基站后,立即建立通信,實(shí)現(xiàn)藍(lán)牙智能移動(dòng)基站與藍(lán)牙智能移動(dòng)單元的連線。
藍(lán)牙智能移動(dòng)單元的安裝方法是將單片式計(jì)算機(jī)、數(shù)據(jù)存儲(chǔ)器、射頻電源芯片和電路元件以及藍(lán)牙芯片焊接在印刷板上,接上無(wú)線天線,裝外包裝殼。利用這種方法可以制造一個(gè)試驗(yàn)?zāi)P?。由于體積大、元器件多,實(shí)用性和可靠性都會(huì)受到影響。在大規(guī)模應(yīng)用藍(lán)牙智能移動(dòng)認(rèn)證方案時(shí),可以將藍(lán)牙智能移動(dòng)單元的主要部分除天線外,集成到一個(gè)集成電路芯片上,將天線印刷在一個(gè)塑料粘接基上,這樣藍(lán)牙智能移動(dòng)單元的體積將會(huì)很小,運(yùn)行會(huì)比較穩(wěn)定,價(jià)格也會(huì)逐漸接近實(shí)用水平。
2、本發(fā)明的創(chuàng)新還表現(xiàn)在提供了藍(lán)牙智能移動(dòng)基站對(duì)藍(lán)牙智能移動(dòng)單元進(jìn)行智能移動(dòng)認(rèn)證的解決方案。
智能,意為認(rèn)證的高度目的性、確定性和保密性;移動(dòng),意為認(rèn)證主體、客體位置的不確定性,特別是在藍(lán)牙智能移動(dòng)單元相對(duì)于藍(lán)牙智能移動(dòng)基站處于運(yùn)動(dòng)狀態(tài),位置完全不確定的情況下完成認(rèn)證過(guò)程。認(rèn)證,是對(duì)數(shù)據(jù)規(guī)定性(包括一個(gè)數(shù)據(jù)集合的真實(shí)、準(zhǔn)確和全面性)的確認(rèn)過(guò)程。智能移動(dòng)認(rèn)證包括三個(gè)組成部分寫入、讀出比對(duì)核準(zhǔn)和改寫。下面簡(jiǎn)要介紹藍(lán)牙智能移動(dòng)基站對(duì)藍(lán)牙智能移動(dòng)單元進(jìn)行數(shù)據(jù)認(rèn)證的操作過(guò)程。
(1)寫入。打開(kāi)藍(lán)牙智能移動(dòng)基站。在主機(jī)控制下,藍(lán)牙芯片發(fā)出搜尋信號(hào),經(jīng)功率放大器放大,通過(guò)天線進(jìn)入空間。當(dāng)藍(lán)牙智能移動(dòng)單元進(jìn)入藍(lán)牙智能移動(dòng)基站功率覆蓋范圍時(shí),智能移動(dòng)單元的射頻電源開(kāi)始工作,輸出電能給單片式計(jì)算機(jī)、數(shù)據(jù)存儲(chǔ)器和藍(lán)牙芯片供電,智能移動(dòng)單元進(jìn)入工作狀態(tài)。智能移動(dòng)單元進(jìn)入工作狀態(tài)后,立即通過(guò)藍(lán)牙芯片發(fā)射搜尋信號(hào),與藍(lán)牙智能移動(dòng)基站建立連線。
藍(lán)牙智能移動(dòng)基站與藍(lán)牙智能移動(dòng)單元連線后,發(fā)出一個(gè)藍(lán)牙數(shù)據(jù)文件。數(shù)據(jù)文件以分組的形式傳輸。每一個(gè)分組由三個(gè)部分組成識(shí)別碼、分組頭和有效載荷。藍(lán)牙技術(shù)對(duì)各部分的長(zhǎng)度規(guī)定為識(shí)別碼72位,分組頭54位,有效載荷0-2745位。本發(fā)明將有效載荷分為兩段第一段為密鑰載荷0-1024位,主要承載經(jīng)過(guò)編碼的密鑰;第二段為寫入數(shù)據(jù)載荷0-1721位。藍(lán)牙智能移動(dòng)基站或智能移動(dòng)單元接到對(duì)方傳來(lái)的分組數(shù)據(jù)組后,通過(guò)對(duì)識(shí)別碼和分組頭的識(shí)別,確認(rèn)為應(yīng)收的藍(lán)牙文件,將有效數(shù)據(jù)載荷傳入數(shù)據(jù)存儲(chǔ)區(qū)的一個(gè)緩沖區(qū)。計(jì)算機(jī)將緩沖區(qū)中的有效載荷第一段密鑰同移動(dòng)單元的密鑰數(shù)據(jù)庫(kù)中預(yù)先存儲(chǔ)的密鑰進(jìn)行比對(duì),當(dāng)發(fā)現(xiàn)某個(gè)子存儲(chǔ)區(qū)中的私鑰密碼與密鑰一致時(shí),計(jì)算機(jī)即將緩沖區(qū)中有效載荷的第二段寫入數(shù)據(jù)載荷寫到該私鑰對(duì)應(yīng)的存儲(chǔ)區(qū)中。如果寫入數(shù)據(jù)載荷大于有效載荷減去密鑰2745-1024=1721位時(shí),寫入數(shù)據(jù)可以拆分為多個(gè)數(shù)據(jù)組進(jìn)行傳輸。那么在數(shù)據(jù)分組時(shí),將寫入數(shù)據(jù)按順序切分成若干個(gè)數(shù)據(jù)組有效載荷的第二段,用同樣的密鑰編成有效載荷的第一段,再將所有的數(shù)據(jù)組一并進(jìn)行分組傳輸。藍(lán)牙智能移動(dòng)單元接到多個(gè)數(shù)據(jù)組時(shí),按照數(shù)據(jù)頭的順序?qū)⒂行?shù)據(jù)載荷拼裝并存入存儲(chǔ)器中的緩沖區(qū)。
在緩存區(qū),計(jì)算機(jī)將數(shù)據(jù)組中有效數(shù)據(jù)載荷第一段一樣的數(shù)據(jù)組的有效數(shù)據(jù)載荷第二段按順序拼接成一個(gè)完整的數(shù)據(jù)文件。計(jì)算機(jī)再將緩沖區(qū)中存放的有效數(shù)據(jù)載荷第一段拿出與存儲(chǔ)器中的密鑰庫(kù)比對(duì),當(dāng)發(fā)現(xiàn)相同的私鑰時(shí),則將第二段有效數(shù)據(jù)載荷寫入私鑰對(duì)應(yīng)的存儲(chǔ)器子存儲(chǔ)區(qū)。
藍(lán)牙智能移動(dòng)基站按照這種方法,可以將非固化在藍(lán)牙智能移動(dòng)單元芯片中的所有數(shù)據(jù),逐項(xiàng)寫入藍(lán)牙智能移動(dòng)單元的數(shù)據(jù)存儲(chǔ)器中。
(2)讀出數(shù)據(jù)進(jìn)行比對(duì)認(rèn)證。打開(kāi)藍(lán)牙智能基站。在主機(jī)控制下,藍(lán)牙芯片發(fā)出搜尋信號(hào)。經(jīng)功率放大器放大,通過(guò)天線以電磁波形式進(jìn)入空間。當(dāng)藍(lán)牙智能移動(dòng)單元進(jìn)入藍(lán)牙智能移動(dòng)基站功率覆蓋范圍時(shí),智能移動(dòng)單元的射頻電源開(kāi)始向單片式計(jì)算機(jī)、數(shù)據(jù)存儲(chǔ)器和藍(lán)牙芯片供電。藍(lán)牙智能移動(dòng)單元被激活,開(kāi)始工作。藍(lán)牙智能基站發(fā)現(xiàn)了藍(lán)牙智能移動(dòng)單元,或者是藍(lán)牙智能移動(dòng)單元發(fā)現(xiàn)了藍(lán)牙智能移動(dòng)基站,兩者立即進(jìn)行通信連接。建立連線后藍(lán)牙智能移動(dòng)基站發(fā)出一個(gè)由分組數(shù)據(jù)文件寫成的讀出數(shù)據(jù)的文件。這個(gè)文件的有效數(shù)據(jù)載荷分為兩個(gè)部分第一段為密鑰文件0-1024位,承載一個(gè)公鑰密碼;第二段為一個(gè)讀出操作的申請(qǐng)文件0-1721位。藍(lán)牙智能移動(dòng)單元接到這個(gè)文件后,將有效數(shù)據(jù)載荷存放在存儲(chǔ)器的緩沖區(qū)上,單片式計(jì)算機(jī)讀出公鑰文件與存放在存儲(chǔ)器中的密鑰庫(kù)進(jìn)行比對(duì)。當(dāng)找到一個(gè)公鑰與有效載荷中的公鑰一致時(shí),則打開(kāi)與該公鑰對(duì)應(yīng)的子存儲(chǔ)區(qū),讀出這個(gè)文件,并將這個(gè)文件存入緩沖區(qū)中的讀操作申請(qǐng)文件中,與公鑰文件拼裝成有效載荷,經(jīng)過(guò)藍(lán)牙芯片加裝識(shí)別碼和數(shù)據(jù)頭組成一個(gè)分組文件,通過(guò)藍(lán)牙射頻傳輸給藍(lán)牙智能移動(dòng)基站。藍(lán)牙智能基站接到藍(lán)牙智能移動(dòng)單元傳回的分組數(shù)據(jù)后,將有效載荷經(jīng)藍(lán)牙模塊傳輸給主機(jī),主機(jī)調(diào)用智能軟件包進(jìn)行解密處理,將解密完的數(shù)據(jù)與在主機(jī)存儲(chǔ)器中的應(yīng)用軟件數(shù)據(jù)庫(kù)里進(jìn)行比對(duì),比對(duì)一致時(shí),主機(jī)發(fā)出通過(guò)認(rèn)證的指令,顯示或打印、記錄認(rèn)證通過(guò)信息;比對(duì)不一致時(shí),顯示或打印、記錄認(rèn)證不通過(guò)或否定的信息。
(3)改寫。改寫的操作是先按上述(2)進(jìn)行讀出操作。將讀出的信息經(jīng)主機(jī)處理后,產(chǎn)生寫入的信息,再按上述(1)進(jìn)行寫入操作。
3、本發(fā)明的創(chuàng)新還表現(xiàn)在將數(shù)據(jù)存儲(chǔ)器分為N(N>1,可根據(jù)實(shí)際需要設(shè)定)個(gè)子存儲(chǔ)區(qū),并在每個(gè)子存儲(chǔ)區(qū)上安裝由非對(duì)稱加密系統(tǒng)控制的門禁,使存儲(chǔ)器中的數(shù)據(jù)獨(dú)立存儲(chǔ),獨(dú)立進(jìn)行讀和寫作業(yè),形成了移動(dòng)存儲(chǔ)的智能化和結(jié)構(gòu)化新形式,提高了數(shù)據(jù)存儲(chǔ)的安全性、準(zhǔn)確性,特別是實(shí)現(xiàn)了在一個(gè)數(shù)據(jù)存儲(chǔ)器中分不同時(shí)間、地點(diǎn)、順序和權(quán)限進(jìn)行記錄、讀取的立體架構(gòu)。
下圖,為非對(duì)稱加密軟件控制的存儲(chǔ)器系統(tǒng)的體系結(jié)構(gòu)。當(dāng)公鑰N=第n個(gè)門禁碼時(shí),存儲(chǔ)器控制程序讀出n子區(qū)的數(shù)據(jù);當(dāng)私鑰M=第m個(gè)門禁碼時(shí),存儲(chǔ)器控制程序?qū)懟蚋膶懙趍個(gè)子區(qū)的數(shù)據(jù);其余情況下,存儲(chǔ)器控制程序關(guān)閉存儲(chǔ)器。
本發(fā)明的應(yīng)用1、藍(lán)牙身份證和護(hù)照。
傳統(tǒng)的身份證和護(hù)照為紙制印刷品加傳統(tǒng)防偽措施。首先印刷品的承載信息量受到印刷材料和技術(shù)的限制,其次是防偽技術(shù)主要采用明記防偽,防偽措施本身即容易被仿造。由于防偽的難度,使得傳統(tǒng)的身份認(rèn)證的可靠性受到挑戰(zhàn)。圖3-1是藍(lán)牙智能移動(dòng)身份認(rèn)證的體系結(jié)構(gòu)。
圖3-2描述了藍(lán)牙身份證(護(hù)照)包含的BMU系統(tǒng)所集成的四個(gè)子系統(tǒng)。應(yīng)當(dāng)說(shuō)明的是,在實(shí)用階段,BMU應(yīng)集成在一塊集成電路芯片上。
藍(lán)牙身份證(護(hù)照)工作流程如下(1)藍(lán)牙身份證(護(hù)照)的制作分為硬件制造和軟件安裝兩部分。藍(lán)牙身份證(護(hù)照)的硬件是由塑料證基、藍(lán)牙智能移動(dòng)單元芯片及印刷電路天線組成。如圖3-3。藍(lán)牙智能移動(dòng)單元芯片集成了藍(lán)牙模塊、單片計(jì)算機(jī)和智能存儲(chǔ)器。在智能存儲(chǔ)器中固化了單片式計(jì)算機(jī)操作系統(tǒng)、非對(duì)稱加密軟件和一個(gè)動(dòng)態(tài)存儲(chǔ)器及一個(gè)閃存存儲(chǔ)器。動(dòng)態(tài)存儲(chǔ)器相當(dāng)于單片式計(jì)算機(jī)內(nèi)存,閃存存儲(chǔ)器相當(dāng)于單片式計(jì)算機(jī)的外存。只具備硬件的藍(lán)牙身份證(護(hù)照),相當(dāng)空白證基,不能用來(lái)反映身份特征。
對(duì)應(yīng)于居民個(gè)體的有效藍(lán)牙身份證(護(hù)照),必須將居民身份的規(guī)定內(nèi)容和提交驗(yàn)證機(jī)構(gòu)的身份核驗(yàn)內(nèi)容編成軟件存儲(chǔ)在閃存存儲(chǔ)器內(nèi),智能移動(dòng)單元才能夠承擔(dān)藍(lán)牙身份證(護(hù)照)的功能。
(2)發(fā)行機(jī)關(guān)首先制備大量的空白藍(lán)牙身份證(護(hù)照)證基和藍(lán)牙身份證(護(hù)照)制卡機(jī)。這種制卡機(jī)實(shí)際上是一部藍(lán)牙智能移動(dòng)基站。制卡機(jī)將承載了姓名、性別、民族、出生日期、出生地點(diǎn)、常駐地址、身份序號(hào)等公開(kāi)內(nèi)容和指紋、聲紋、相片、遺傳密碼等身份特征內(nèi)容的計(jì)算機(jī)程序?qū)懭霌?dān)任藍(lán)牙身份證(護(hù)照)證基的藍(lán)牙移動(dòng)智能單元的數(shù)字存儲(chǔ)器中,就完成了一個(gè)藍(lán)牙居民身份證(護(hù)照)的制作。
(3)藍(lán)牙身份證(護(hù)照)的核驗(yàn)機(jī)關(guān),必須置備大量的藍(lán)牙身份證(護(hù)照)的識(shí)別機(jī)。這種識(shí)別機(jī)實(shí)際上也是一種藍(lán)牙智能移動(dòng)基站。這種基站根據(jù)需要附帶一些特殊外設(shè)例如,數(shù)碼相機(jī)、指紋識(shí)別儀、聲紋識(shí)別儀等。在核驗(yàn)身份時(shí),居民將攜帶的藍(lán)牙身份證(護(hù)照)放置或帶入檢測(cè)區(qū)內(nèi)時(shí),藍(lán)牙身份證(護(hù)照)識(shí)別機(jī)按照應(yīng)用軟件的要求,讀出藍(lán)牙身份證(護(hù)照)中記錄的身份特征內(nèi)容,與附帶外設(shè)從持證人身體上取得的核驗(yàn)內(nèi)容相比對(duì),如果一致,則通過(guò)身份認(rèn)證并記錄藍(lán)牙身份證(護(hù)照)上記載的身份規(guī)定內(nèi)容,顯示、打印或記錄認(rèn)證的結(jié)果。如果藍(lán)牙身份證檢測(cè)外設(shè)采樣取得的核驗(yàn)內(nèi)容與藍(lán)牙身份證記錄的特征內(nèi)容不一致時(shí),則拒絕認(rèn)證,同時(shí)顯示、打印或記錄拒絕認(rèn)證的信息。
采用藍(lán)牙智能移動(dòng)認(rèn)證方案進(jìn)行居民身份認(rèn)證,有三大好處一是可以大大增加認(rèn)證要件的數(shù)量和規(guī)模,例如加入多幅照片、指紋數(shù)據(jù)、聲紋數(shù)據(jù)甚至DNA密碼,提高認(rèn)證客體的規(guī)定性,強(qiáng)化其唯一性。二是采用了非對(duì)稱加密方法,難以偽造和破譯。三是公示的方法可以出示也可以便攜,在對(duì)應(yīng)的BMB藍(lán)牙檢測(cè)設(shè)備的工作范圍內(nèi)自動(dòng)提交。
藍(lán)牙身份證(護(hù)照)固定的數(shù)據(jù)模式為姓名、性別、出身日期、民族、出生地、居住地、身份證號(hào)碼(護(hù)照號(hào))、職業(yè)、婚姻狀況,發(fā)行地、發(fā)行機(jī)關(guān)、發(fā)行日期和有效日期等。
提供校驗(yàn)的公示內(nèi)容為本人手簽名格式、照片(正面頭部、正側(cè)面頭部、正面全身)、電子簽名(密碼)、固定發(fā)聲(聲紋)、指紋(單側(cè)食指、雙側(cè)食指或多指等)。在審驗(yàn)身份時(shí),可根據(jù)需要和條件核驗(yàn)其中的一項(xiàng)或多項(xiàng)。上述每一項(xiàng)均存儲(chǔ)在數(shù)據(jù)存儲(chǔ)器的不同子庫(kù)中,獨(dú)立讀取或?qū)懜摹M瑫r(shí)在存儲(chǔ)器上可預(yù)留多個(gè)子區(qū)用于存儲(chǔ)簽證的要件或用于銀行帳戶、通行證等數(shù)字認(rèn)證內(nèi)容。這樣,藍(lán)牙身份證(護(hù)照)最終可以延伸為一個(gè)承擔(dān)各項(xiàng)涉及身份認(rèn)證職能的“藍(lán)牙萬(wàn)能卡”。
2、藍(lán)牙信用卡、儲(chǔ)蓄卡和儲(chǔ)值卡。
傳統(tǒng)的信用卡、儲(chǔ)蓄卡和儲(chǔ)值卡公示的內(nèi)容主要是戶名和帳號(hào)(卡號(hào)),防偽的措施主要是手寫簽名或密碼(通常只有6位,存放在磁條上),安全性較差。
藍(lán)牙信用卡、藍(lán)牙儲(chǔ)蓄卡和藍(lán)牙儲(chǔ)值卡是雷同的,均為采用藍(lán)牙智能移動(dòng)認(rèn)證方法進(jìn)行帳戶認(rèn)證的應(yīng)用。帳戶認(rèn)證時(shí),固定的數(shù)據(jù)格式為戶名、開(kāi)戶銀行、帳號(hào)、開(kāi)戶日期、開(kāi)戶金額、歷次發(fā)生額和發(fā)生時(shí)間、地點(diǎn)、帳戶余額以及利息項(xiàng)下的變動(dòng)金額和結(jié)息的時(shí)間、地點(diǎn)等。提供校驗(yàn)的公示內(nèi)容為手寫簽名格式或電子簽名(密碼)、照片(正、側(cè)面頭部、正側(cè)面全身)、指紋(單指或多指),聲紋(單音節(jié)或多音節(jié))等。在審驗(yàn)時(shí),可根據(jù)設(shè)備及需要核驗(yàn)全部或部分內(nèi)容。上述各項(xiàng)均存儲(chǔ)在藍(lán)牙智能移動(dòng)單元數(shù)據(jù)存儲(chǔ)器的不同子庫(kù)中,由非對(duì)稱加密軟件控制進(jìn)行獨(dú)立的寫、讀或改寫。
為了便于說(shuō)明,以下我們將藍(lán)牙信用卡、藍(lán)牙儲(chǔ)蓄卡和藍(lán)牙儲(chǔ)值卡通稱為藍(lán)牙銀行卡。藍(lán)牙銀行卡的首要功能是對(duì)持卡人操作帳戶交易的合法有效性進(jìn)行認(rèn)證。在通過(guò)認(rèn)證后,放行持卡人的交易行為并記錄交易的內(nèi)容和結(jié)果。藍(lán)牙銀行卡是一個(gè)高度集成的智能移動(dòng)單元,其制作方法和體系結(jié)構(gòu)與藍(lán)牙身份證(護(hù)照)雷同。發(fā)卡銀行事先備置大量空白卡基(類似于藍(lán)牙身份證空白證基)和藍(lán)牙銀行卡制卡機(jī),(其結(jié)構(gòu)和功能與藍(lán)牙身份證制卡機(jī)相似)。
藍(lán)牙銀行卡的工作流程如下(1)藍(lán)牙銀行卡制卡機(jī)將持卡人的開(kāi)戶信息(姓名、身份證號(hào)碼、住址、帳號(hào)、保證人、開(kāi)戶金額、授信額度等)寫入藍(lán)牙銀行卡。同時(shí),通過(guò)特殊外設(shè),根據(jù)需要記錄核驗(yàn)持卡人身份所用的特征信息(如密碼、指紋、聲紋等),寫入藍(lán)牙銀行卡中。
(2)裝備了藍(lán)牙智能移動(dòng)基站的柜員機(jī),稱為藍(lán)牙柜員機(jī)。持卡人使用藍(lán)牙信用卡前,先在藍(lán)牙柜員機(jī)上進(jìn)行身份認(rèn)證。持卡人將藍(lán)牙銀行卡攜帶或置放進(jìn)入藍(lán)牙柜員機(jī)工作范圍內(nèi),藍(lán)牙柜員機(jī)上的藍(lán)牙智能移動(dòng)基站將藍(lán)牙信用卡激活,雙方建立連線。藍(lán)牙柜員機(jī)首先讀出藍(lán)牙信用卡的帳號(hào)信息,然后對(duì)持卡人進(jìn)行身份認(rèn)證,即將持卡人的簽名或生理特征樣本采集,與儲(chǔ)存在藍(lán)牙信用卡上的備用核驗(yàn)信息進(jìn)行比對(duì)、核驗(yàn)。如果相符,則顯示或提示持卡人允許其操作帳戶進(jìn)行交易(支付、取現(xiàn)或存款等)。如果不相符,則通知持卡人重新提交簽名或生理樣本,或者,中止交易,直至沒(méi)收藍(lán)牙信用卡,報(bào)警等。
(3)持卡人完成帳戶交易后,藍(lán)牙柜員機(jī)根據(jù)最終交易記錄,將交易過(guò)程和結(jié)果寫入藍(lán)牙銀行卡,顯示、打印或記錄交易過(guò)程和結(jié)果,修改帳戶余額。
采用BMU的信用卡、儲(chǔ)蓄卡和儲(chǔ)值卡有三大好處一是可以大大增加帳戶的規(guī)定內(nèi)容,例如姓名、地址、電話、開(kāi)戶行、主要用途、主要來(lái)往帳戶、主要支付對(duì)象等;二是可以極大地改善防偽措施,例如使用難以偽造的指紋、聲紋、DNA密碼等;三是可以利用藍(lán)牙技術(shù)的特點(diǎn)進(jìn)行自動(dòng)提交,使銀行卡的使用更為便利和安全。
3、藍(lán)牙防偽。
藍(lán)牙防偽是利用藍(lán)牙智能移動(dòng)認(rèn)證方法在分辨商品真?zhèn)渭捌淞魍ㄟ^(guò)程的一種應(yīng)用。藍(lán)牙防偽裝置可以做成如圖3-9的卡狀,亦可采用其他形式,例如制作成商標(biāo)狀粘于商品的表面,制作成防偽零件隱藏在商品的本體內(nèi),例如酒瓶蓋、網(wǎng)球拍手柄、鞋底或商品要件的底座、側(cè)壁、蓋子或包裝盒上。商品身份數(shù)據(jù)格式,可以注明名稱、產(chǎn)地、出廠時(shí)間、規(guī)格、型號(hào)、獨(dú)立的順序號(hào)、封裝員身份代號(hào)和質(zhì)檢員身份代號(hào)等。提供校驗(yàn)的公示內(nèi)容為批發(fā)商名稱、進(jìn)貨時(shí)間、出貨時(shí)間、交易地點(diǎn)、批量、價(jià)格、銷售商的名稱、進(jìn)貨時(shí)間、銷售時(shí)間、地點(diǎn)、數(shù)量、價(jià)格及銷售員身份代碼等。在備注項(xiàng)里還可以記錄購(gòu)買者的身份及特征等。這樣在藍(lán)牙防偽裝置中,記錄了一個(gè)商品由產(chǎn)生到消費(fèi)全過(guò)程的歷史數(shù)據(jù)。上述每一項(xiàng)數(shù)據(jù)均存在相互獨(dú)立的數(shù)據(jù)存儲(chǔ)器子區(qū)內(nèi),每一個(gè)環(huán)節(jié)只能寫入或改寫一組數(shù)據(jù)。商品身份要件做為歷史數(shù)據(jù),后人只能讀出而不能改寫,保證了這種防偽方法的可靠。
利用藍(lán)牙智能移動(dòng)基站和藍(lán)牙智能移動(dòng)單元通信,核驗(yàn)商品個(gè)體的身份,這種認(rèn)證方式,提供了一種可能,就是商品在生產(chǎn)和流通的過(guò)程中可以進(jìn)行多次加密和多次識(shí)別,以確定商品的生產(chǎn)和流通途徑,進(jìn)行多重防偽。每件商品中附裝(可以是明裝在商品的表面,也可以暗裝于商品的體內(nèi))一個(gè)藍(lán)牙智能移動(dòng)單元,做為商品認(rèn)證的信息載體。生產(chǎn)廠家在產(chǎn)品總裝或包裝工序安裝多臺(tái)由藍(lán)牙智能移動(dòng)基站承擔(dān)的防偽加密機(jī)。將加密應(yīng)用軟件定義給每個(gè)商品個(gè)體的生產(chǎn)商識(shí)別信息(如名稱、順序號(hào)、生產(chǎn)地、生產(chǎn)日期、規(guī)格、型號(hào)、外觀特征或照片、顏色以及圖樣等)寫入藍(lán)牙智能移動(dòng)單元。在批發(fā)或總經(jīng)銷商處,安裝多臺(tái)由藍(lán)牙智能移動(dòng)基站承擔(dān)的識(shí)別-加密機(jī)。首先,將準(zhǔn)備第二次加密的商品進(jìn)行防偽識(shí)別,讀出商品的生產(chǎn)商識(shí)別信息,再根據(jù)防偽軟件規(guī)定對(duì)應(yīng)該生產(chǎn)商信息的銷售商信息寫入藍(lán)牙智能移動(dòng)單元。
在零售商環(huán)節(jié),同樣配備由藍(lán)牙智能基站承擔(dān)的識(shí)別-加密機(jī)。在售出時(shí),首先讀出商品的生產(chǎn)者信息和銷售商信息,然后再根據(jù)防偽軟件中與該生產(chǎn)者、銷售商信息對(duì)應(yīng)的零售商信息和銷售時(shí)間、地點(diǎn)及購(gòu)買者的信息寫入承擔(dān)商品防偽標(biāo)識(shí)載體的藍(lán)牙智能移動(dòng)單元中,同時(shí),顯示、打印或記錄商品的各種防偽信息給購(gòu)買者或社會(huì)監(jiān)督機(jī)構(gòu)。
商品的制造者還可以向超級(jí)市場(chǎng)、百貨商場(chǎng)、質(zhì)量監(jiān)督機(jī)構(gòu)、市場(chǎng)管理機(jī)構(gòu)或消費(fèi)者提供自產(chǎn)商品的藍(lán)牙防偽識(shí)別器。這種識(shí)別器配置圖見(jiàn)圖3-15、圖3-16。防偽裝置建立通信,可以讀出并顯示或記錄商品的生產(chǎn)者、銷售商、零售商和購(gòu)買者信息,以確定商品的真?zhèn)巍?br>
傳統(tǒng)的防偽措施主要是通過(guò)兩個(gè)方向發(fā)展起來(lái)的。一種是物理防偽措施,即通過(guò)增加附設(shè)的防偽零件、圖象、裝置等,來(lái)提高商品的規(guī)定性特征。這種方法的缺點(diǎn)是防偽內(nèi)容是公開(kāi)的,防偽措施本身即可以被偽造,因此難以實(shí)現(xiàn)可靠的防偽。另一種是數(shù)碼防偽,即每一個(gè)商品在出廠時(shí)得到一個(gè)唯一的身份號(hào),用戶在購(gòu)買或使用時(shí)可以通過(guò)電話或因特網(wǎng)與廠家核對(duì),核對(duì)后該號(hào)碼即失效,以保證商品的唯一性。這種方法有兩個(gè)缺陷。其中第一是核對(duì)的手段和程序復(fù)雜,不便普及;第二是無(wú)法防止生產(chǎn)廠家造偽。例如來(lái)樣加工或來(lái)料加工的制造廠商,冒用委托方商標(biāo)大量制造“水貨”,侵害品牌擁有者的商標(biāo)權(quán)益。
利用藍(lán)牙智能移動(dòng)認(rèn)證方法進(jìn)行商品認(rèn)證防偽解決了上述問(wèn)題。生產(chǎn)商或商標(biāo)擁有者在商品出廠時(shí),在商品附帶(或隱藏)的BMU中存入商品個(gè)性特征的要件(品名、產(chǎn)地、生產(chǎn)日期、規(guī)格、尺寸、編號(hào)乃至照片、圖樣等),這些信息除制造者(或商標(biāo)擁有者)外,只能讀出,不能改寫。商品進(jìn)入流通環(huán)節(jié)后,總經(jīng)銷商、分銷售、零售商依次將自己的名稱、銷售時(shí)間及銷售地點(diǎn)、順序號(hào)、經(jīng)手人或負(fù)責(zé)人等信息存入自己對(duì)應(yīng)的存儲(chǔ)子庫(kù)中,這些信息分別只能由一個(gè)方面寫入,而其余方面只能讀出。因此,在商品附帶(或隱藏)的BMU中,自然形成了一個(gè)商品的電子“履歷表”,這個(gè)履歷表是任何一方面均難以仿制或偽制的。最后,在BMU中設(shè)一個(gè)專門的子數(shù)據(jù)庫(kù),存入商品購(gòu)買、擁有、轉(zhuǎn)讓或報(bào)廢的信息,使商品得以終生認(rèn)證,終生防偽。
4、藍(lán)牙地鐵票、藍(lán)牙飛機(jī)票和藍(lán)牙通行證,以下通稱為藍(lán)牙區(qū)間計(jì)費(fèi),是將藍(lán)牙身份認(rèn)證和藍(lán)牙帳戶認(rèn)證結(jié)合起來(lái)。所以藍(lán)牙區(qū)間計(jì)費(fèi)的物理形式及數(shù)據(jù)結(jié)構(gòu)與藍(lán)牙身份證和藍(lán)牙銀行卡雷同。只是在數(shù)據(jù)內(nèi)容上,可根據(jù)實(shí)際應(yīng)用的需要相對(duì)于身份認(rèn)證適當(dāng)簡(jiǎn)化,而在帳戶認(rèn)證方面主要是利用帳戶的儲(chǔ)值功能,進(jìn)行費(fèi)用的結(jié)算或出入境行為的記錄和統(tǒng)計(jì)分析。
傳統(tǒng)的區(qū)間計(jì)費(fèi)方法主要是兩種,一種是借助于紙質(zhì)的印刷品,另外就是磁卡和IC卡。紙質(zhì)印刷票式的區(qū)間計(jì)費(fèi)要耗費(fèi)大量的人力進(jìn)行售票和檢票,而且難以實(shí)現(xiàn)遠(yuǎn)程購(gòu)票(即網(wǎng)絡(luò)售票)。磁卡和IC卡提高了自動(dòng)化水平,但防偽的難度增加了。特別是民航客運(yùn)和城市軌道交通的疾速發(fā)展,呼喚著一種更加可靠和便捷的區(qū)間計(jì)費(fèi)方法。藍(lán)牙智能移動(dòng)認(rèn)證方法提供了一個(gè)完整的區(qū)間計(jì)費(fèi)解決方案。它的優(yōu)點(diǎn)是可以遠(yuǎn)程或無(wú)線自動(dòng)售票和檢票。對(duì)于民航或各種限制出入的關(guān)卡,可以把售票、檢票與身份認(rèn)證和帳戶認(rèn)證集成在一個(gè)藍(lán)牙智能移動(dòng)單元中,不僅提高了區(qū)間計(jì)費(fèi)的效率,同時(shí)也大大提高了安全性和可靠性。
(1)藍(lán)牙地鐵票是用藍(lán)牙智能移動(dòng)單元制作的電子票。這種電子票主要功能是計(jì)費(fèi)和結(jié)算,由于涉及的金額不大,可以減少甚至忽略身份認(rèn)證的內(nèi)容。旅客可以一次購(gòu)票,多次使用,按累計(jì)運(yùn)行區(qū)間扣收票款。當(dāng)票款不足下一次旅行時(shí),可以補(bǔ)交費(fèi),因此藍(lán)牙地鐵票可以多次重復(fù)使用。在交款時(shí)可以在網(wǎng)上交款,大大提高收費(fèi)和檢票的自動(dòng)化水平。
采用藍(lán)牙地鐵票,要求地鐵運(yùn)營(yíng)商制備藍(lán)牙售票機(jī)和藍(lán)牙檢票機(jī),藍(lán)牙售票機(jī)和藍(lán)牙檢票機(jī)聯(lián)網(wǎng)工作。旅客買票時(shí),藍(lán)牙售票機(jī)將票款數(shù)據(jù)寫入藍(lán)牙地鐵票。旅客進(jìn)入地鐵時(shí),在入口處藍(lán)牙地鐵票與藍(lán)牙檢票機(jī)自動(dòng)連線,記錄區(qū)間起點(diǎn)。旅客結(jié)束旅行,在出口處藍(lán)牙地鐵票與藍(lán)牙檢票機(jī)連線,記錄區(qū)間終點(diǎn),結(jié)算通行費(fèi)用,核減藍(lán)牙地鐵票上的票款余額。旅客補(bǔ)交票款充值時(shí),在進(jìn)站口上,通過(guò)進(jìn)站檢票機(jī)進(jìn)行充值。如果藍(lán)牙地鐵票款余額不足最小區(qū)間旅費(fèi)時(shí),藍(lán)牙檢票機(jī)拒絕旅客進(jìn)站。當(dāng)旅客在出站時(shí),藍(lán)牙地鐵票票款余額不足支付旅行區(qū)間的旅費(fèi)時(shí),出站口檢票拒絕旅客出站,并報(bào)警通知工作人員追繳旅客的票款。
(2)藍(lán)牙關(guān)卡通行證。利用藍(lán)牙智能移動(dòng)單元可以制成藍(lán)牙關(guān)卡通行證。即將申請(qǐng)通行關(guān)卡的申請(qǐng)人的身份數(shù)據(jù)和通行權(quán)限存儲(chǔ)在藍(lán)牙通行證上。再將申請(qǐng)人的電子簽名或生理特征(照片、指紋、聲紋等)為核驗(yàn)特征內(nèi)容也存儲(chǔ)在通行證上。申請(qǐng)人向通行部門申請(qǐng)通行時(shí),審批部門將準(zhǔn)許通行的范圍、時(shí)間、頻率等限制性條件通過(guò)由藍(lán)牙智能移動(dòng)基站制成的簽證機(jī)寫入藍(lán)牙通行證內(nèi)的存儲(chǔ)器中。當(dāng)持證人通關(guān)時(shí),設(shè)置在關(guān)卡的藍(lán)牙檢測(cè)機(jī)讀出藍(lán)牙通行證的數(shù)據(jù)與申請(qǐng)人輸入的密碼或生理特征對(duì)照,如果一致則放行并記錄通行數(shù)據(jù);如果不一致則禁行。如圖3-20,圖3-21,圖3-22是藍(lán)牙通行證的工作流程圖。
發(fā)卡機(jī)關(guān)應(yīng)制備藍(lán)牙制卡機(jī)如圖3-23,批準(zhǔn)機(jī)關(guān)應(yīng)制備藍(lán)牙簽證機(jī)如圖3-24,驗(yàn)證機(jī)關(guān)應(yīng)制備藍(lán)牙檢測(cè)機(jī)如圖3-25。
(3)藍(lán)牙飛機(jī)票。飛機(jī)票由于涉及航空安全問(wèn)題,所以包含了大量的旅客身份認(rèn)證的內(nèi)容,并且檢票時(shí)也要求配合身份證件聯(lián)合檢驗(yàn)。采用藍(lán)牙智能移動(dòng)單元制作藍(lán)牙飛機(jī)票,具有得天獨(dú)厚的優(yōu)勢(shì)。在藍(lán)牙身份證的存儲(chǔ)器中,開(kāi)辟一個(gè)票務(wù)存儲(chǔ)區(qū)。在乘客購(gòu)買飛機(jī)票時(shí),將飛機(jī)票的時(shí)間、航班、票款等信息寫入票務(wù)存儲(chǔ)區(qū)。旅客在空港檢票時(shí)進(jìn)入檢票區(qū)時(shí),聯(lián)合核驗(yàn)旅客身份和機(jī)票數(shù)據(jù)信息,確定是否放行旅客通行。
按照相同的原理,可以制作藍(lán)牙船票,藍(lán)牙火車票和藍(lán)牙會(huì)員(消費(fèi))卡等,適用于各種需要聯(lián)合核驗(yàn)消費(fèi)者身份的電子支付憑據(jù)。
如圖3-27是制作藍(lán)牙飛機(jī)票票基流程。
上述四項(xiàng)應(yīng)用在藍(lán)牙智能移動(dòng)基站方面,主要考慮應(yīng)用需求和射頻功率的要求,適當(dāng)調(diào)整基站無(wú)線射頻發(fā)射的功率以及應(yīng)用軟件的選用等。由于藍(lán)牙協(xié)議支持TCP/IP協(xié)議,現(xiàn)行的應(yīng)用軟件絕大多數(shù)可以與BMB對(duì)接,因此上述四項(xiàng)應(yīng)用是完全可行的,全部功能模塊都可以采購(gòu)市面流行的芯片和應(yīng)用軟件產(chǎn)品搭建并與現(xiàn)行系統(tǒng)對(duì)接。
權(quán)利要求
1.一種智能移動(dòng)認(rèn)證方法,包括以下步驟藍(lán)牙智能基站發(fā)出搜尋信號(hào),當(dāng)藍(lán)牙智能移動(dòng)單元進(jìn)入藍(lán)牙智能移動(dòng)基站功率覆蓋范圍時(shí),智能移動(dòng)單元的射頻電源開(kāi)始供電。藍(lán)牙智能移動(dòng)單元被激活,向智能移動(dòng)基站回送信號(hào);根據(jù)所述回送信號(hào),智能基站與智能移動(dòng)單元建立通信連接;然后,藍(lán)牙智能移動(dòng)基站發(fā)出一個(gè)由分組數(shù)據(jù)文件寫成的讀出數(shù)據(jù)的文件,這個(gè)文件的有效數(shù)據(jù)載荷分為兩個(gè)部分第一段為密鑰文件0-1024位,承載一個(gè)公鑰密碼;第二段為一個(gè)讀出操作的申請(qǐng)文件0-1721位;藍(lán)牙智能移動(dòng)單元接到這個(gè)文件后,將有效數(shù)據(jù)載荷存放在存儲(chǔ)器的緩沖區(qū)上,讀出公鑰文件與存放在存儲(chǔ)器中的密鑰庫(kù)進(jìn)行比對(duì)。當(dāng)找到一個(gè)公鑰與有效載荷中的公鑰一致時(shí),則打開(kāi)與該公鑰對(duì)應(yīng)的子存儲(chǔ)區(qū),讀出預(yù)先寫入的對(duì)應(yīng)文件,并將這個(gè)文件存入緩沖區(qū)中的讀操作申請(qǐng)文件中,與公鑰文件拼裝成有效載荷,經(jīng)過(guò)藍(lán)牙芯片加裝識(shí)別碼和數(shù)據(jù)頭組成一個(gè)分組文件,通過(guò)藍(lán)牙射頻傳輸給藍(lán)牙智能移動(dòng)基站;藍(lán)牙智能基站接到藍(lán)牙智能移動(dòng)單元傳回的分組數(shù)據(jù)后,調(diào)用智能軟件包對(duì)有效載荷進(jìn)行解密處理,將解密完的數(shù)據(jù)與所存儲(chǔ)的數(shù)據(jù)進(jìn)行比對(duì),比對(duì)一致時(shí),發(fā)出通過(guò)認(rèn)證的指令。
2.根據(jù)權(quán)利要求1所述的方法,還包括向智能移動(dòng)單元寫入數(shù)據(jù)文件的步驟。
3.根據(jù)權(quán)利要求1所述的方法,還包括對(duì)所述的寫入數(shù)據(jù)改寫的步驟。
4.一種根據(jù)權(quán)利要求1所述的智能移動(dòng)認(rèn)證方法對(duì)身份認(rèn)證的方法。
5.一種根據(jù)權(quán)利要求1所述的智能移動(dòng)認(rèn)證方法對(duì)帳戶認(rèn)證的方法。
6.一種根據(jù)權(quán)利要求1所述的智能移動(dòng)認(rèn)證方法對(duì)商品認(rèn)證的方法。
7.一種根據(jù)權(quán)利要求1所述的智能移動(dòng)認(rèn)證方法進(jìn)行區(qū)間計(jì)費(fèi)的方法。
全文摘要
本發(fā)明公開(kāi)了一種智能移動(dòng)認(rèn)證方法,包括智能移動(dòng)基站發(fā)出一個(gè)由分組數(shù)據(jù)文件寫成的讀出數(shù)據(jù)的文件;智能移動(dòng)單元接到這個(gè)文件后,將有效數(shù)據(jù)載荷存放在存儲(chǔ)器的緩沖區(qū)上,讀出公鑰文件與存放在存儲(chǔ)器中的密鑰庫(kù)進(jìn)行比對(duì)。當(dāng)找到一個(gè)公鑰與有效載荷中的公鑰一致時(shí),則打開(kāi)與該公鑰對(duì)應(yīng)的子存儲(chǔ)區(qū),讀出預(yù)先寫入的對(duì)應(yīng)文件,并將這個(gè)文件存入緩沖區(qū)中的讀操作申請(qǐng)文件中,與公鑰文件拼裝成有效載荷,經(jīng)過(guò)藍(lán)牙芯片加裝識(shí)別碼和數(shù)據(jù)頭組成一個(gè)分組文件,通過(guò)藍(lán)牙射頻傳輸給藍(lán)牙智能移動(dòng)基站;藍(lán)牙智能基站接到藍(lán)牙智能移動(dòng)單元傳回的分組數(shù)據(jù)后,調(diào)用智能軟件包對(duì)有效載荷進(jìn)行解密處理,將解密完的數(shù)據(jù)與所存儲(chǔ)的數(shù)據(jù)進(jìn)行比對(duì),比對(duì)一致時(shí),發(fā)出通過(guò)認(rèn)證的指令。
文檔編號(hào)H04B5/02GK1538632SQ0310985
公開(kāi)日2004年10月20日 申請(qǐng)日期2003年4月15日 優(yōu)先權(quán)日2003年4月15日
發(fā)明者栗宏剛 申請(qǐng)人:栗宏剛