《汽車行駛記錄儀聯(lián)網(wǎng)通信技術(shù)要求》_第1頁
《汽車行駛記錄儀聯(lián)網(wǎng)通信技術(shù)要求》_第2頁
《汽車行駛記錄儀聯(lián)網(wǎng)通信技術(shù)要求》_第3頁
《汽車行駛記錄儀聯(lián)網(wǎng)通信技術(shù)要求》_第4頁
《汽車行駛記錄儀聯(lián)網(wǎng)通信技術(shù)要求》_第5頁
已閱讀5頁,還剩26頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

ICS43.040.10

CCST35

團(tuán)體標(biāo)準(zhǔn)

T/CTSXXX—XXXX

汽車行駛記錄儀聯(lián)網(wǎng)通信技術(shù)要求

Technicalrequirementsfornetworkcommunication

ofvehicletravelingdatarecorder

(征求意見稿)

20XX-XX-XX發(fā)布20XX-XX-XX實施

中國道路交通安全協(xié)會發(fā)布

T/CSTXXX—XXXX

汽車行駛記錄儀聯(lián)網(wǎng)通信技術(shù)要求

1范圍

本標(biāo)準(zhǔn)規(guī)定了汽車行駛記錄儀與車聯(lián)網(wǎng)平臺間的網(wǎng)絡(luò)通信應(yīng)用層,包括協(xié)議基礎(chǔ)、通信連接、信

息分類與要求及數(shù)據(jù)格式,同時規(guī)定實現(xiàn)網(wǎng)絡(luò)通信數(shù)據(jù)安全與數(shù)據(jù)可信的要求。

本標(biāo)準(zhǔn)適用于安裝在車輛上的汽車行駛記錄儀的聯(lián)網(wǎng)通信的技術(shù)要求。

2規(guī)范性引用文件

下列文件對于本文件的應(yīng)用是必不可少的。凡是注日期的引用文件,僅注日期的版本適用于本文件。

凡是不注日期的引用文件,其最新版本(包括所有的修改單)適用于本文件。

GB2312信息交換用漢字編碼字符集基本集

GB16735道路車輛車輛識別代號(VIN)

GB/T19056汽車行駛記錄儀

GA/T497道路車輛智能監(jiān)測記錄系統(tǒng)通用技術(shù)條件

JT/T796道路運(yùn)輸車輛衛(wèi)星定位系統(tǒng)平臺技術(shù)要求

JT/T808道路運(yùn)輸車輛衛(wèi)星定位系統(tǒng)終端通訊協(xié)議及數(shù)據(jù)格式

GMT0008安全芯片密碼檢測準(zhǔn)則

T/CTSXX汽車記錄儀數(shù)據(jù)安全芯片技術(shù)要求

3術(shù)語和定義

下列術(shù)語和定義適用于本文件。

3.1

數(shù)字簽名digitalsignature

由且只由信息發(fā)送者生成的附在數(shù)據(jù)后面的數(shù)字串,或?qū)?shù)據(jù)通過密碼變換方式進(jìn)行操作。數(shù)據(jù)的

接收者可以通過驗證數(shù)字簽名來鑒別數(shù)據(jù)的來源和完整性,數(shù)字簽名還可以保護(hù)數(shù)據(jù)不被篡改、偽造,

保證數(shù)據(jù)的不可否認(rèn)性。

3.2

雙向鑒權(quán)mutualauthentication

在公共網(wǎng)絡(luò)通信過程中,通信的發(fā)起方和接受方均具備證明自身和驗證對方合法性的能力,并在通

信的開始進(jìn)行證明和驗證的過程。

3.3

安全授權(quán)authorization

在用戶身份經(jīng)過認(rèn)證后,根據(jù)預(yù)先設(shè)置的安全策略,授予用戶相應(yīng)權(quán)限的過程。

1

T/CSTXXX—XXXX

3.4

安全芯片datasecuritychip

含有密碼算法、安全功能,可實現(xiàn)密鑰管理機(jī)制、算法執(zhí)行、數(shù)據(jù)安全存儲及通信功能的集成電路

芯片。

3.5

上行傳輸upload

由行駛記錄儀發(fā)出,通過無線公共網(wǎng)絡(luò)通信,以遠(yuǎn)程連接的方式,把數(shù)據(jù)發(fā)送到公共網(wǎng)絡(luò)另一端計

算機(jī)系統(tǒng)或網(wǎng)絡(luò)設(shè)備的過程。

3.6

下行傳輸download

由公共網(wǎng)絡(luò)另一端計算機(jī)系統(tǒng)或網(wǎng)絡(luò)設(shè)備發(fā)出,通過無線公共網(wǎng)絡(luò)通信,以遠(yuǎn)程連接的方式,把數(shù)

據(jù)發(fā)送到行駛記錄儀的過程。

3.7

記錄儀編號recorderID

記錄儀的唯一性編號標(biāo)識,由生產(chǎn)廠商名稱縮寫(2個大寫字符)、產(chǎn)品型號簡稱(3個大寫字符或

數(shù)字)、以及8位數(shù)字產(chǎn)品生產(chǎn)流水號組成。

4安全等級劃分

4.1安全等級1

安全等級1規(guī)定了汽車行駛記錄儀的聯(lián)網(wǎng)通信安全能力須滿足的最低安全等級要求;

安全等級1要求汽車行駛記錄儀對網(wǎng)絡(luò)通信和設(shè)備自身安全提供基本的保護(hù)措施。

4.2安全等級2

安全等級2規(guī)定了汽車行駛記錄儀的聯(lián)網(wǎng)通信安全能力所能達(dá)到的中安全等級要求。在安全等級1

的基礎(chǔ)上,安全等級2規(guī)定了汽車行駛記錄儀須具備符合GM/T0008一級及以上要求的安全芯片;

安全等級2要求安全芯片能夠?qū)W(wǎng)絡(luò)連接參數(shù)、網(wǎng)絡(luò)通信密鑰和其他敏感信息進(jìn)行保護(hù),并要求送

檢單位能夠?qū)ο鄳?yīng)防御措施的有效性進(jìn)行說明。

4.3安全等級3

安全等級3規(guī)定了汽車行駛記錄儀的聯(lián)網(wǎng)通信安全能力所能達(dá)到的高安全等級要求。在安全等級2

的基礎(chǔ)上,安全等級3規(guī)定了汽車行駛記錄儀須具備符合GM/T0008二級及以上要求的安全芯片;

安全等級3要求安全芯片能夠?qū)W(wǎng)絡(luò)連接參數(shù)、網(wǎng)絡(luò)通信密鑰、設(shè)備運(yùn)行代碼和敏感信息提供高級

保護(hù),要求送檢單位能夠證明相關(guān)防御措施的有效性。

2

T/CSTXXX—XXXX

5通信安全要求

5.1通信接入

5.1.1偽基站識別

汽車行駛記錄儀的通信模塊在通過公共網(wǎng)絡(luò)進(jìn)行聯(lián)網(wǎng)通信時,應(yīng)具備安全機(jī)制,識別偽基站,確保

接入真實可信的蜂窩網(wǎng)絡(luò)。

5.1.2連接與鑒權(quán)

安全等級1

a)遠(yuǎn)程連接的目標(biāo)IP地址、端口號、通信協(xié)議、鑒權(quán)方式等連接參數(shù)須保存在不可手動拆卸和

更換的存儲器上。

b)通過行駛記錄儀顯示面板和按鍵、身份識別卡接口進(jìn)行的連接參數(shù)本地修改須通過顯示面板和

按鍵的密碼授權(quán)后方能進(jìn)行。

安全等級2

a)遠(yuǎn)程連接的目標(biāo)IP地址、端口號、通信協(xié)議、鑒權(quán)方式等連接參數(shù)須保存在安全芯片上,通

過與安全芯片通信的方式獲得相關(guān)參數(shù)。

b)通過行駛記錄儀顯示面板和按鍵、身份識別卡接口進(jìn)行的連接參數(shù)本地修改須通過安全芯片與

遠(yuǎn)程服務(wù)端聯(lián)合驗證授權(quán)后方能進(jìn)行,驗證碼不少于4位數(shù)字。

c)行駛記錄儀與遠(yuǎn)程連接的目標(biāo)應(yīng)支持雙向鑒權(quán),行駛記錄儀發(fā)出的鑒權(quán)碼應(yīng)由安全芯片產(chǎn)生,

目標(biāo)返回的反向鑒權(quán)碼驗證應(yīng)由安全芯片進(jìn)行。

安全等級3

a)遠(yuǎn)程連接目標(biāo)IP、端口號、通信協(xié)議、鑒權(quán)方式等連接參數(shù)須保存在安全芯片上,通過與安

全芯片以加密通信的方式獲得相關(guān)參數(shù),通信加密密鑰應(yīng)為能夠抵御回放攻擊的動態(tài)密鑰。

b)通過行駛記錄儀顯示面板和按鍵、身份識別卡接口進(jìn)行的連接參數(shù)本地修改須通過安全芯片與

遠(yuǎn)程服務(wù)端聯(lián)合驗證授權(quán)后方能進(jìn)行,驗證碼不少于6位數(shù)字。

c)行駛記錄儀與遠(yuǎn)程連接的目標(biāo)應(yīng)支持雙向鑒權(quán),行駛記錄儀發(fā)出的鑒權(quán)碼應(yīng)由安全芯片產(chǎn)生,

遠(yuǎn)程目標(biāo)返回的反向鑒權(quán)碼驗證應(yīng)由安全芯片進(jìn)行。鑒權(quán)碼和反向鑒權(quán)碼應(yīng)為能夠抵御回放攻

擊的動態(tài)鑒權(quán)碼。

5.2聯(lián)網(wǎng)數(shù)據(jù)傳輸

5.2.1數(shù)據(jù)上行傳輸

數(shù)據(jù)上行傳輸包含行駛記錄信息、車輛信息(VIN碼、車牌號等)、用戶資料(駕駛?cè)松矸?、貨?/p>

信息等)等信息。

安全等級1

a)上行傳輸?shù)臄?shù)據(jù)幀應(yīng)包含完整性校驗部分,數(shù)據(jù)的接收方應(yīng)能通過完整性校驗檢出因不可預(yù)見

因數(shù)引起的數(shù)據(jù)錯誤幀。

b)上行傳輸?shù)臄?shù)據(jù)幀應(yīng)有索引標(biāo)識(如傳輸序列號),應(yīng)能支持?jǐn)?shù)據(jù)幀接收確認(rèn)、錯誤請求重發(fā)、

未確認(rèn)自動重發(fā)的功能要求。

安全等級2

3

T/CSTXXX—XXXX

除具備安全等級1要求的安全功能外,還應(yīng)支持以下要求:

a)設(shè)備應(yīng)支持上行傳輸數(shù)據(jù)幀的行駛記錄信息加密功能,加密算法應(yīng)至少支持AES128、RSA2048、

3DES、SM4中的一種或幾種。

b)用于加密算法的密鑰應(yīng)存放在安全芯片里。

安全等級3

除具備安全等級2要求的安全功能外,還應(yīng)支持以下要求:

a)設(shè)備應(yīng)支持上行傳輸數(shù)據(jù)幀的各類數(shù)據(jù)信息的加密功能,對稱加密算法應(yīng)至少支持SM1和

AES256,非對稱加密算法應(yīng)至少支持SM2和RSA2048。

b)設(shè)備應(yīng)支持上行傳輸數(shù)據(jù)幀中關(guān)鍵信息數(shù)據(jù)幀的數(shù)字簽名功能,簽名算法應(yīng)至少支持SM1、SM2

和RSA2048。

c)用于簽名算法的密鑰應(yīng)存放在安全芯片里,用于簽名算法的時間戳?xí)r間信息應(yīng)來自安全芯片內(nèi)

部實時時鐘。

5.2.2指令下行傳輸

指令數(shù)據(jù)指除用于數(shù)據(jù)幀接收確認(rèn)和重發(fā)要求外的,用于記錄儀參數(shù)設(shè)置和控制類指令的下行傳輸

數(shù)據(jù)幀。

安全等級1

a)下行傳輸?shù)闹噶顢?shù)據(jù)幀應(yīng)包含完整性校驗部分,數(shù)據(jù)的接收方應(yīng)能通過完整性校驗檢出因不可

預(yù)見因數(shù)引起的數(shù)據(jù)錯誤幀。

b)下行傳輸?shù)闹噶顢?shù)據(jù)幀應(yīng)有索引標(biāo)識(如傳輸序列號),應(yīng)能支持?jǐn)?shù)據(jù)幀接收確認(rèn)、錯誤請求

重發(fā)、未確認(rèn)自動重發(fā)的功能要求。

安全等級2

設(shè)備除具備安全等級1要求的安全功能外,還應(yīng)支持以下要求:

a)設(shè)備應(yīng)支持下行傳輸?shù)闹噶顢?shù)據(jù)幀的信息解密功能,解密算法應(yīng)至少支持AES128、RSA2048、

3DES、SM4中的一種或幾種。

b)用于解密算法的密鑰應(yīng)存放在安全芯片里。

安全等級3

設(shè)備除具備安全等級2要求的安全功能外,還應(yīng)支持以下要求:

a)設(shè)備應(yīng)支持下行傳輸?shù)闹噶顢?shù)據(jù)幀的各類數(shù)據(jù)信息的解密功能,對稱加密算法應(yīng)至少支持SM1

和AES256,非對稱加密算法應(yīng)至少支持SM2和RSA2048。

b)設(shè)備應(yīng)支持下行傳輸?shù)闹噶顢?shù)據(jù)幀的各類數(shù)據(jù)信息的數(shù)字簽名驗簽功能,以保證指令數(shù)據(jù)信息

來源的合法性、完整性和有效性。

c)用于驗簽算法的密鑰應(yīng)存放在安全芯片里。

5.3其他形式數(shù)據(jù)傳輸

5.3.1SMS短信息數(shù)據(jù)傳輸

短信數(shù)據(jù)指記錄儀設(shè)備通過無線公共網(wǎng)絡(luò)的SMS或可識別來源的其他文字類信息服務(wù)。

安全等級1

4

T/CSTXXX—XXXX

具備短信數(shù)據(jù)接收和處理功能的,且可通過短信數(shù)據(jù)進(jìn)行參數(shù)設(shè)置,設(shè)備初始化和執(zhí)行相應(yīng)指令的

記錄儀,應(yīng)符合以下安全要求:

a)應(yīng)具備識別信息來源的功能,設(shè)備僅處理或執(zhí)行指定來源和授權(quán)來源的短信指令;其他來源的

短信數(shù)據(jù),不應(yīng)被處理或執(zhí)行;

b)接收的短信數(shù)據(jù)應(yīng)符合一定的數(shù)據(jù)格式約定,數(shù)據(jù)應(yīng)包含數(shù)據(jù)完整性校驗,不完整的數(shù)據(jù)或不

能通過完整性校驗的短信數(shù)據(jù),不應(yīng)被處理或執(zhí)行;

c)被處理或執(zhí)行的短信數(shù)據(jù),應(yīng)作為事件進(jìn)行記錄存儲,應(yīng)記錄以下信息:短信來源、接收時間、

信息內(nèi)容、處理結(jié)果等相關(guān)內(nèi)容。

安全等級2

設(shè)備除具備安全等級2要求的安全功能外,還應(yīng)支持以下要求:

a)設(shè)備接收的短信數(shù)據(jù)應(yīng)當(dāng)被加密,解密后數(shù)據(jù)應(yīng)符合一定的數(shù)據(jù)格式約定,數(shù)據(jù)應(yīng)包含數(shù)據(jù)完

整性校驗;

b)短信數(shù)據(jù)應(yīng)包含滾動碼或發(fā)送輪次信息,設(shè)備應(yīng)能防御短信數(shù)據(jù)的重放攻擊;

c)短信數(shù)據(jù)應(yīng)包含目標(biāo)設(shè)備的識別碼信息(如傳輸序列號),設(shè)備應(yīng)能防御短信數(shù)據(jù)的拷貝攻擊;

d)設(shè)備發(fā)送的短信數(shù)據(jù)應(yīng)在加密后發(fā)送,發(fā)送的短信數(shù)據(jù)含發(fā)送設(shè)備的識別碼信息(如傳輸序列

號)。

安全等級3

設(shè)備除具備安全等級2要求的安全功能外,還應(yīng)支持以下要求:

a)設(shè)備接收和發(fā)送短信數(shù)據(jù)的加密和解密應(yīng)由安全芯片進(jìn)行。

5.3.2基于語音雙音多頻(DTMF)數(shù)據(jù)傳輸

安全等級1

具備接受語音呼叫和語音通話功能的,且可通過語音雙音多頻(DTMF)數(shù)據(jù)傳輸進(jìn)行的參數(shù)設(shè)置,

設(shè)備初始化和執(zhí)行相應(yīng)指令的記錄儀,應(yīng)符合以下安全要求:

a)設(shè)備應(yīng)具備識別語音呼叫來源的功能,設(shè)備接通語音呼叫后僅處理或執(zhí)行指定來源和授權(quán)來源

的語音雙音多頻(DTMF)數(shù)據(jù);其他來源的語音雙音多頻(DTMF)數(shù)據(jù),不應(yīng)被處理或執(zhí)行。

b)接收的雙音多頻(DTMF)數(shù)據(jù)應(yīng)符合一定的數(shù)據(jù)格式約定,數(shù)據(jù)應(yīng)包含數(shù)據(jù)完整性校驗,不完

整的數(shù)據(jù)或不能通過完整性校驗的雙音多頻(DTMF)數(shù)據(jù),不應(yīng)被處理或執(zhí)行。

c)被處理或執(zhí)行的雙音多頻(DTMF)數(shù)據(jù),應(yīng)作為事件進(jìn)行記錄存儲,應(yīng)記錄以下信息:呼叫來

源、接收時間、數(shù)據(jù)內(nèi)容、處理結(jié)果等相關(guān)內(nèi)容。

安全等級2

設(shè)備除具備安全等級1要求的安全功能外,還應(yīng)支持以下要求:

a)設(shè)備應(yīng)具備識別語音呼叫來源的功能,設(shè)備僅接通指定來源和授權(quán)來源的語音呼叫;其他來源

的語音呼叫,應(yīng)拒絕接通;

b)接收的雙音多頻(DTMF)數(shù)據(jù)應(yīng)包含有密碼信息,且唯一性編碼不同的設(shè)備應(yīng)使用不同的密碼,

密碼的位數(shù)應(yīng)不少于6位數(shù)字;

c)設(shè)備主動呼出的語音呼叫,接通后若語音中包含雙音多頻(DTMF)數(shù)據(jù),應(yīng)忽略或拒絕處理;

安全等級3

設(shè)備應(yīng)不具備處理任何形式語音呼叫中雙音多頻(DTMF)數(shù)據(jù)的功能。

5

T/CSTXXX—XXXX

6通信功能要求

6.1平臺參數(shù)

6.1.1平臺主IP為GBT.19056.cn,備用IP為GBT.19056.net;

6.1.2采用第7章通信協(xié)議-JTT808的,接入端口為19808,TCP方式接入;

6.1.3采用第8章通信協(xié)議-GBT19056的,接入端口為19056,TCP方式接入。

6.1.4具備安全等級2和安全等級3要求的汽車行駛記錄儀,連接目標(biāo)平臺的相關(guān)參數(shù)應(yīng)從數(shù)據(jù)安全

芯片獲得。

6.2登錄鑒權(quán)過程

6.2.1記錄儀通過無線公共網(wǎng)絡(luò)通信接入特定的數(shù)據(jù)管理平臺,為登陸過程,數(shù)據(jù)管理平臺記錄儀間

通過數(shù)據(jù)確認(rèn)互為可信的通信端,為鑒權(quán)過程,整個過程為登錄鑒權(quán)過程,鑒權(quán)流程如圖1:

數(shù)據(jù)管理平臺汽車行駛記錄儀安全芯片備注

登錄無線公共網(wǎng)絡(luò)

獲取平臺返回參數(shù)及

通信參數(shù)設(shè)備鑒權(quán)碼

接受連接數(shù)據(jù)

連接管理平臺

返回鑒權(quán)結(jié)果發(fā)送設(shè)備信息

及平臺鑒權(quán)碼及設(shè)備鑒權(quán)碼

不通過通過

延時發(fā)送平臺返回平臺

重試鑒權(quán)碼鑒權(quán)結(jié)果

通過不通過

平臺確認(rèn)發(fā)送平臺延時

登錄鑒權(quán)完成鑒權(quán)結(jié)果重試

開始聯(lián)網(wǎng)通信

圖1登錄鑒權(quán)流程圖

6.2.2登錄鑒權(quán)過程符合以下要求:

a)記錄儀初始化無線公共網(wǎng)絡(luò)通信模塊,具備聯(lián)網(wǎng)通信能力;

b)由安全芯片獲取聯(lián)網(wǎng)參數(shù),安全芯片返回平臺的聯(lián)網(wǎng)參數(shù)和經(jīng)過加密的設(shè)備鑒權(quán)碼;

c)記錄儀按聯(lián)網(wǎng)參數(shù)連接數(shù)據(jù)管理平臺并發(fā)送設(shè)備信息和設(shè)備鑒權(quán)碼;

d)數(shù)據(jù)管理平臺返回設(shè)備鑒權(quán)結(jié)果,如果通過鑒權(quán)則同時返回經(jīng)過加密的平臺鑒權(quán)碼;

e)記錄儀收到設(shè)備鑒權(quán)結(jié)果,設(shè)備鑒權(quán)未能通過的延時5min后從a)開始重試;

f)通過數(shù)據(jù)管理平臺鑒權(quán)的,將收到的平臺鑒權(quán)碼發(fā)送到安全芯片;

g)安全芯片校驗平臺鑒權(quán)碼,將平臺鑒權(quán)結(jié)果返回給記錄儀;

6

T/CSTXXX—XXXX

h)記錄儀收到平臺鑒權(quán)結(jié)果,平臺鑒權(quán)未能通過的延時5min后從a)開始重試;

i)平臺鑒權(quán)通過的,完成登錄鑒權(quán)過程,按照聯(lián)網(wǎng)參數(shù)發(fā)送和接收聯(lián)網(wǎng)數(shù)據(jù)幀。

6.3數(shù)據(jù)傳輸過程

記錄儀通過無線公共網(wǎng)絡(luò)通信接入特定的數(shù)據(jù)管理平臺后的數(shù)據(jù)交互,數(shù)據(jù)傳輸過程如圖2:

數(shù)據(jù)管理平臺記錄儀安全芯片備注

開始聯(lián)網(wǎng)通信

過程1:記錄儀發(fā)數(shù)據(jù)至平臺

發(fā)送行駛記錄、事故疑點、超

返回加密后

時駕駛、駕駛?cè)松矸菁叭罩居浲ㄐ艆f(xié)議

數(shù)據(jù)塊

錄數(shù)據(jù)塊

接收數(shù)據(jù)發(fā)送加密后的數(shù)據(jù)塊

并確認(rèn)至管理平臺

完成數(shù)據(jù)發(fā)送

過程2:平臺發(fā)數(shù)據(jù)至記錄儀

發(fā)送加密后接收并轉(zhuǎn)發(fā)返回解密后

數(shù)據(jù)塊加密后的數(shù)據(jù)塊數(shù)據(jù)塊

接收處理數(shù)據(jù)并返回向

返回結(jié)果平臺返回結(jié)果

過程3:平臺發(fā)數(shù)據(jù)至安全芯片

發(fā)送加密后接收并轉(zhuǎn)發(fā)處理并返回

數(shù)據(jù)塊加密后的數(shù)據(jù)塊加密后數(shù)據(jù)塊

接收接收并轉(zhuǎn)發(fā)

返回結(jié)果加密后的數(shù)據(jù)塊

過程4:安全芯片發(fā)數(shù)據(jù)至平臺

處理并返回接收并轉(zhuǎn)發(fā)發(fā)送加密后

加密后數(shù)據(jù)塊加密后的數(shù)據(jù)塊數(shù)據(jù)塊

接收并轉(zhuǎn)發(fā)接收

加密后的數(shù)據(jù)塊返回結(jié)果

圖2數(shù)據(jù)傳輸過程

6.4數(shù)據(jù)傳輸分類

6.4.1實時行駛狀態(tài)記錄

記錄儀應(yīng)按照傳輸間隔的設(shè)定參數(shù)周期上傳一段時期內(nèi)的所有行駛狀態(tài)數(shù)據(jù)記錄。

6.4.2歷史行駛狀態(tài)記錄

記錄儀應(yīng)按照指定的時間段上傳該時間段內(nèi)的所有行駛狀態(tài)數(shù)據(jù)記錄。

7

T/CSTXXX—XXXX

6.4.3事故疑點記錄

記錄儀進(jìn)行以下類型的事故疑點數(shù)據(jù)記錄時,該數(shù)據(jù)記錄塊應(yīng)被實時上傳:

a)電源(包括備用電池)斷開時的事故疑點數(shù)據(jù)記錄;

b)事故疑點數(shù)據(jù)記錄的任意2個相鄰的速度記錄差值大于12km/h。

記錄儀上傳的事故疑點記錄應(yīng)符合以下要求:

a)因網(wǎng)絡(luò)連接等原因未能上傳的事故疑點數(shù)據(jù)記錄塊應(yīng)在平臺連接恢復(fù)后上傳至平臺;

b)事故疑點數(shù)據(jù)記錄塊的傳輸應(yīng)按照事故疑點記錄的時間順序上傳,前一個事故疑點數(shù)據(jù)記錄塊

上傳完成后才能進(jìn)行下一個事故疑點數(shù)據(jù)記錄塊的上傳。

6.4.4超時駕駛記錄

記錄儀上傳的事故疑點記錄應(yīng)符合以下要求:

a)記錄儀在超時駕駛發(fā)生時,應(yīng)實時上傳超時駕駛數(shù)據(jù)記錄;

b)記錄儀在超時駕駛發(fā)生后,應(yīng)按一定的頻率上傳超時駕駛數(shù)據(jù)記錄,上傳頻率為每5分鐘1

次;

c)因網(wǎng)絡(luò)連接等原因未能上傳的超時駕駛數(shù)據(jù)記錄塊應(yīng)在平臺連接恢復(fù)后上傳至平臺;

d)超時駕駛數(shù)據(jù)記錄塊的傳輸應(yīng)按照超時駕駛記錄的時間順序上傳。

6.4.5駕駛?cè)诵畔⒂涗?/p>

記錄儀進(jìn)行以下類型的駕駛?cè)诵畔⒂涗洉r,該數(shù)據(jù)記錄塊應(yīng)被實時上傳:

a)記錄儀開機(jī)(ACC打開)后的首次駕駛?cè)诵畔⒂涗?/p>

b)車輛停車20分鐘后的首次駕駛?cè)诵畔⒂涗?/p>

c)更換駕駛?cè)诵畔C卡或記錄儀人臉識別到更換駕駛員后的首次駕駛?cè)诵畔⒂涗?/p>

記錄儀上傳的駕駛?cè)诵畔⒂涗洃?yīng)符合以下要求:

a)因網(wǎng)絡(luò)連接等原因未能上傳的駕駛?cè)诵畔?shù)據(jù)記錄塊應(yīng)在平臺連接恢復(fù)后上傳至平臺;

b)駕駛?cè)诵畔?shù)據(jù)記錄塊的傳輸應(yīng)按照駕駛?cè)诵畔⒂涗浀臅r間順序上傳。

6.4.6日志記錄

記錄儀上傳的日志記錄應(yīng)符合以下要求:

a)記錄儀在日志發(fā)生時,應(yīng)實時上傳日志數(shù)據(jù)記錄;

b)因網(wǎng)絡(luò)連接等原因未能上傳的日志記錄塊應(yīng)在平臺連接恢復(fù)后上傳至平臺;

c)日志數(shù)據(jù)記錄塊的傳輸應(yīng)按照日志記錄的時間順序上傳。

6.4.7記錄儀運(yùn)行狀態(tài)數(shù)據(jù)

記錄儀在上傳終端心跳信息時,消息體應(yīng)包含記錄儀時間和記錄儀運(yùn)行狀態(tài)數(shù)據(jù)。

6.4.8參數(shù)設(shè)置

記錄儀在上傳終端心跳信息時,消息體應(yīng)包含記錄儀時間和記錄儀運(yùn)行狀態(tài)數(shù)據(jù)。

6.4.9安全芯片數(shù)據(jù)透傳過程

8

T/CSTXXX—XXXX

記錄儀應(yīng)支持安全芯片與平臺間數(shù)據(jù)轉(zhuǎn)發(fā)的透傳供能。

9

T/CSTXXX—XXXX

7通信協(xié)議-JTT808

7.1通用約定

7.1.1數(shù)據(jù)類型定義如表1。

表1數(shù)據(jù)類型定義表

數(shù)據(jù)類型定義

Bit比特位,1個或多個位(Bit)

BIN若干字節(jié)二進(jìn)制數(shù)據(jù)

U08單字節(jié)無符號整型數(shù)據(jù)

S08單字節(jié)有符號整型數(shù)據(jù)

U16雙字節(jié)無符號整型數(shù)據(jù)

S16雙字節(jié)有符號整型數(shù)據(jù)

U32四字節(jié)無符號整型數(shù)據(jù)

S32四字節(jié)有符號整型數(shù)據(jù),

BCD若干字節(jié)的壓縮BCD碼。單字節(jié)表示00~99

ASCa僅包含英文和數(shù)字字符的ASC-II字符串

STRaGB2312字符串(含英文字符)

aASC和STR字符串未約定長度的以00H結(jié)尾,指定長度的不足部分以00H填充。

7.1.2不同進(jìn)制數(shù)值表示方法:

a)十六進(jìn)制數(shù)據(jù)以后綴‘H’表示:xxH,‘x’為字符‘0’~‘9’和‘A’~‘F’;

b)十進(jìn)制數(shù)據(jù)無后綴:xx,‘x’為字符‘0’~‘9’;

c)二進(jìn)制數(shù)據(jù)以后綴‘B’表示:xxB,‘x’為字符‘0’或‘1’。

7.1.3協(xié)議應(yīng)采用大端模式的網(wǎng)絡(luò)字節(jié)序來傳遞字和雙字,傳輸規(guī)則約定如下:

a)字節(jié)(U08,S08)的傳輸,按照字節(jié)流的方式傳輸;

b)短字(U16,S16)的傳輸,先傳遞高八位,再傳遞低八位;

c)字(U32,S32)的傳輸,按高二十四位、高十六位、高八位、低八位的順序傳輸;

d)其他類型的數(shù)據(jù)傳輸,按照數(shù)據(jù)存儲的先后順序進(jìn)行傳輸。

7.2消息

7.2.1消息定義

消息是記錄儀聯(lián)網(wǎng)數(shù)據(jù)傳輸?shù)囊粋€可驗證有效性和完整性的最小數(shù)據(jù)集合,一個消息由若干

不同含義的數(shù)據(jù)子集組成,數(shù)據(jù)子集至少由一個字節(jié)組成。

10

T/CSTXXX—XXXX

記錄儀與平臺和安全芯片間的通信由記錄儀發(fā)起,記錄儀發(fā)往數(shù)據(jù)平臺的消息簡稱為上行聯(lián)

網(wǎng)消息;數(shù)據(jù)平臺發(fā)往記錄儀消息簡稱為下行聯(lián)網(wǎng)消息;

數(shù)據(jù)平臺和記錄儀發(fā)往安全芯片的消息簡稱為下行安全消息;安全芯片發(fā)往記錄儀和數(shù)據(jù)平

臺的消息簡稱為上行安全消息。

所有消息的長度應(yīng)不大于16K字節(jié),大于16K字節(jié)的應(yīng)通過多次發(fā)送消息來實現(xiàn)。

7.2.2消息組成

每條消息由標(biāo)識字節(jié)、消息頭、消息體和校驗碼組成,消息結(jié)構(gòu)如表2:

表2消息結(jié)構(gòu)定義表

項目字節(jié)字節(jié)名稱數(shù)據(jù)內(nèi)容

名稱項目說明

序號序號數(shù)縮寫或類型

1.11標(biāo)識字節(jié)SynBs7EH消息起始字節(jié)

2.22消息類型MIDU16如第9章

3.42消息屬性MProU16

4.61協(xié)議選項POptU08

5.710消息頭記錄儀編號RecIDBIN

6.172消息序列號MImeiU16

7.[19]2多包消息的包總數(shù)MPknU16可選項:消息為多包消息時

8.[21]2多包消息的包序號MPkiU16包含此項

9.......消息體MDataBIN與消息類型相關(guān)的參數(shù)或數(shù)據(jù)

10....2校驗字節(jié)ChkU08

11....1標(biāo)識字節(jié)SynBe7EH消息結(jié)束字節(jié)

7.2.3標(biāo)識字節(jié)

消息的第一個字節(jié)和最后一個字節(jié)為消息標(biāo)識字節(jié),兩個標(biāo)識字節(jié)之間消息的其他部分不應(yīng)

包含標(biāo)識字節(jié)數(shù)據(jù)。

標(biāo)識字節(jié)應(yīng)采用7EH,表示,若消息頭、消息體、校驗碼中出現(xiàn)7EH或7DH,則要進(jìn)行轉(zhuǎn)義處

理,轉(zhuǎn)義規(guī)則定義如下:

a)先對7DH,進(jìn)行轉(zhuǎn)義,轉(zhuǎn)換為固定兩字節(jié)數(shù)據(jù):7DH,01H;

b)再對7EH,進(jìn)行轉(zhuǎn)義,轉(zhuǎn)換為固定兩字節(jié)數(shù)據(jù):7DH,02H。

轉(zhuǎn)義處理過程如下:

a)發(fā)送消息時:先對消息進(jìn)行封裝,然后計算并填充校驗碼,最后進(jìn)行轉(zhuǎn)義處理;

b)接收消息時:先對消息進(jìn)行轉(zhuǎn)義還原處理,然后驗證校驗碼,最后解析消息。

示例:

發(fā)送一內(nèi)容為:30H,7EH,08H,7DH,55H的消息體數(shù)據(jù)包;

則經(jīng)過轉(zhuǎn)義后為:30H,7DH,02H,08H,7DH,01H,55H。

11

T/CSTXXX—XXXX

7.2.4消息頭

消息頭內(nèi)容如表3:

表3消息頭定義表

項目字節(jié)字節(jié)數(shù)據(jù)內(nèi)容

名稱項目說明

序號序號數(shù)或類型

1.12消息類型U16如第9章

0B:消息體長度=長度值

2.位16消息體長度系數(shù)1Bit

1B:消息體長度=長度值*16

3.位15版本標(biāo)識1Bit固定為1B

32消息屬性0B:消息為單包數(shù)據(jù)

4.位14消息體分包標(biāo)識1Bit

1B:消息為多包數(shù)據(jù)

5.位13~11消息體加密標(biāo)識3Bit如7.2.9

6.位10~01消息體長度基數(shù)10Bit與位16組合確定消息體長度

7.位08協(xié)議類別標(biāo)識1Bit固定為1B(與JT/T808區(qū)分)

8.51協(xié)議選項位07~05消息體壓縮標(biāo)識3Bit如7.2.9

9.位04~01協(xié)議序列號4Bit協(xié)議版本序列號,本次為3H

10.62制造商名稱縮寫ASC

11.83記錄儀產(chǎn)品型號簡稱ASC如GB/T19056附錄A

12.114編號產(chǎn)品生產(chǎn)流水號BCD

13.151保留00H

14.162消息序列號U16

15.[18]2多包消息多包消息的包總數(shù)U16可選項:消息為多包消息時

16.[20]2數(shù)據(jù)項多包消息的包序號U16(消息屬性位14=1)包含此項

7.2.5消息類型

每個不同消息類型的消息體格式內(nèi)容由各消息類型(名稱縮寫:MID)確定,如第9章。

7.2.6消息體長度

消息體長度范圍為1~16367字節(jié),并按以下方式表示:

a)當(dāng)消息體長度小于1024字節(jié)時,消息屬性的位16為0(長度系數(shù)為1):

消息體長度字節(jié)數(shù)=(消息體長度基數(shù)×1);

b)當(dāng)消息體長度大于1023字節(jié)時,消息屬性的位16為0(長度系數(shù)為16):

消息體長度字節(jié)數(shù)=(消息體長度基數(shù)×16)-消息體末字節(jié)數(shù)值。

12

T/CSTXXX—XXXX

消息體長度大于1023字節(jié),消息體應(yīng)按PCKS7方式,16字節(jié)數(shù)據(jù)塊長度算法填充數(shù)據(jù)至16

字節(jié)的整數(shù)倍,填充的數(shù)據(jù)數(shù)值為需要填充的字節(jié)數(shù)數(shù)值,長度值恰好為16的整數(shù)倍時,填充16字節(jié)

的10H。

示例1:

消息體41H,42H,43H,44H,45H,46H,47H,48H,49H,4AH。

填充后41H,42H,43H,44H,45H,46H,47H,48H,49H,4AH,06H,06H,06H,06H,06H,06H。

示例2:

消息體41H,42H,43H,44H,45H,46H,47H,48H,49H,4AH,4BH,4CH,4DH,4EH,4FH,50H。

填充后41H,42H,43H,44H,45H,46H,47H,48H,49H,4AH,4BH,4CH,4DH,4EH,4FH,50H,

10H,10H,10H,10H,10H,10H,10H,10H,10H,10H,10H,10H,10H,10H,10H,10H。

7.2.7多包消息

當(dāng)一個消息體長度大于16367字節(jié)時,應(yīng)采用多包消息傳輸,多包消息的消息序列號應(yīng)是連

續(xù)的。主消息體按消息序列號拆分成若干個連續(xù)的子消息體,不同的子消息體長度可以不一致。

多包消息的傳輸采用連續(xù)傳輸,同時進(jìn)行接收確認(rèn)和請求重傳的方式,當(dāng)接收確認(rèn)包數(shù)量和

請求重傳包數(shù)量都為00H時,表示多包消息傳輸完成,如圖3:

行駛記錄儀傳輸鏈路聯(lián)網(wǎng)平臺備注

發(fā)送第1包>>>傳輸成功>>>>>>接收到第1包

發(fā)送第2包>>>傳輸失敗...

發(fā)送第3包>>>傳輸成功>>>>>>接收到第3包

收到確認(rèn)消息<<<<<<發(fā)送成功<<<確認(rèn)收到1、3,重傳2

重發(fā)第2包>>>傳輸成功>>>>>>接收到第2包

發(fā)送第4包>>>傳輸成功>>>>>>接收到第4包

傳輸失敗<<<確認(rèn)收到2、4,無重傳

發(fā)送第5包>>>傳輸成功>>>>>>接收到第5包

重發(fā)第2包>>>傳輸成功>>>>>>接收到第2包延時重發(fā)

收到確認(rèn)消息<<<<<<傳輸成功<<<確認(rèn)收到5、2,無重傳

重發(fā)第4包>>>傳輸成功>>>>>>接收到第4包(丟棄)延時重發(fā)

發(fā)送第6包>>>傳輸成功>>>>>>接收到第6包

收到確認(rèn)消息<<<<<<傳輸成功<<<確認(rèn)收到4、6,無重傳

多包傳輸完成<<<<<<傳輸成功<<<無確認(rèn),無重傳傳輸完成

圖3多包消息傳輸示意圖

多包傳輸應(yīng)符合以下要求:

a)未被確認(rèn)的消息,應(yīng)按延時重發(fā)規(guī)則重發(fā)該消息;

b)重發(fā)的消息,其消息序列號、消息體數(shù)據(jù)、消息體長度應(yīng)保持不變;

13

T/CSTXXX—XXXX

c)同一序號的消息被多次接收時,只有第一次接收到的消息被處理,后續(xù)接收的將被丟棄;

d)當(dāng)收到確認(rèn)數(shù)和重傳數(shù)均為0的確認(rèn)消息時,表明多包消息傳輸完成;

e)子消息體包含填充數(shù)據(jù)的,應(yīng)在剝離填充數(shù)據(jù)后再進(jìn)行主消息體合并。

7.2.8消息序列號

用來計數(shù)消息發(fā)送的先后次序,行駛記錄儀在發(fā)起設(shè)備鑒權(quán)請求時復(fù)位為0001H,聯(lián)網(wǎng)平臺

在應(yīng)答設(shè)備鑒權(quán)并發(fā)送平臺鑒權(quán)數(shù)據(jù)時復(fù)位為0001H,連接成功后每個消息依次加1,消息發(fā)生傳輸錯

誤需要重傳時,序列號不變。

當(dāng)序列號大于FF00H時,行駛記錄儀應(yīng)重新進(jìn)行一次設(shè)備鑒權(quán),序列號復(fù)位為0001H。

通用應(yīng)答幀的序列號固定為0000H。

7.2.9加密與壓縮

協(xié)議選項的位07~05為消息體壓縮標(biāo)識位:

a)000B:消息體未壓縮;

b)001B:消息體經(jīng)GZIP算法壓縮;

c)010B:消息體經(jīng)LZMA算法壓縮。

消息屬性的位13~11為消息體加密標(biāo)識位:

a)000B:消息體未加密;

b)001B:消息體經(jīng)RSA2048算法加密;

c)011B:消息體經(jīng)SM4算法加密,密鑰為平臺鑒權(quán)的動態(tài)密鑰;

d)101B:消息體經(jīng)SM1算法加密,密鑰為數(shù)字證書存儲的密鑰;

e)110B:消息體經(jīng)SM2算法加密,密鑰為數(shù)字證書存儲的密鑰;

f)111B:消息體經(jīng)SM4算法加密,密鑰為數(shù)字證書存儲的密鑰;

g)100B:消息體經(jīng)SM9算法加密,加密標(biāo)識為記錄儀編號,密鑰為數(shù)字證書存儲的密鑰。

消息體加密與壓縮應(yīng)符合以下要求:

a)加密算法要求對明文數(shù)據(jù)進(jìn)行填充的,按PCKS7方式進(jìn)行;

b)壓縮且采用對稱密鑰加密的消息體發(fā)送時按數(shù)據(jù)壓縮、數(shù)據(jù)填充、數(shù)據(jù)加密順序進(jìn)行,消息體

接收后按反向順序進(jìn)行釋放數(shù)據(jù);

c)壓縮且采用對稱密鑰加密的消息體發(fā)送時按數(shù)據(jù)壓縮、數(shù)據(jù)加密、數(shù)據(jù)填充(如需要)順序進(jìn)

行,消息體接收后按反向順序進(jìn)行釋放數(shù)據(jù);

d)多包消息的壓縮和加密對象為組包后的主消息體,單個子包的消息體不具備壓縮解壓和加密解

密的意義。

7.2.10校驗字節(jié)

校驗碼的計算對象為消息頭和消息體,不含消息的標(biāo)識字節(jié);計算規(guī)則應(yīng)從消息頭首字節(jié)開

始,同后一字節(jié)進(jìn)行異或操作,直到消息體末字節(jié)結(jié)束;

校驗碼長度為1字節(jié)。

8通信協(xié)議-GBT19056

14

T/CSTXXX—XXXX

8.1通用約定

如7.1定義。

8.2數(shù)據(jù)幀

8.2.1數(shù)據(jù)幀定義

數(shù)據(jù)幀是記錄儀聯(lián)網(wǎng)數(shù)據(jù)傳輸?shù)囊粋€可驗證有效性和完整性的最小數(shù)據(jù)集合,一個數(shù)據(jù)幀由

若干不同含義的數(shù)據(jù)子集組成,數(shù)據(jù)子集至少由一個字節(jié)組成。

記錄儀與數(shù)據(jù)平臺和安全芯片間的通信由記錄儀發(fā)起,記錄儀發(fā)往數(shù)據(jù)平臺的數(shù)據(jù)幀簡稱為

上行聯(lián)網(wǎng)數(shù)據(jù)幀;數(shù)據(jù)平臺發(fā)往記錄儀數(shù)據(jù)幀簡稱為下行聯(lián)網(wǎng)數(shù)據(jù)幀;

數(shù)據(jù)平臺和記錄儀發(fā)往安全芯片的數(shù)據(jù)幀簡稱為下行安全數(shù)據(jù)幀;安全芯片發(fā)往記錄儀和數(shù)

據(jù)平臺的數(shù)據(jù)幀簡稱為上行安全數(shù)據(jù)幀。

所有數(shù)據(jù)幀的長度應(yīng)不大于16K字節(jié),大于16K字節(jié)的應(yīng)通過多次發(fā)送數(shù)據(jù)幀來實現(xiàn)。

8.2.2數(shù)據(jù)幀格式

數(shù)據(jù)幀數(shù)據(jù)格式如表4:

一個通訊數(shù)據(jù)幀包含起始段、數(shù)據(jù)段、校驗段三個部分,數(shù)據(jù)幀長度為這三個部分的總字節(jié)數(shù),校

驗字為前面所有字節(jié)的CRC16值。

記錄儀發(fā)出的上行聯(lián)網(wǎng)幀起始字節(jié)為5AH,82H;數(shù)據(jù)平臺發(fā)出的下行聯(lián)網(wǎng)幀起始字節(jié)為A5H,82H

{注:設(shè)備編碼分配為>>安全芯片:3H,記錄儀:5H,通信機(jī):7H,平臺:AH,

測試工裝:CH,測試系統(tǒng):DH

}

表4數(shù)據(jù)幀格式

項目字節(jié)字節(jié)名稱

名稱項目數(shù)據(jù)內(nèi)容說明

序號序號數(shù)縮寫

1.11起始字節(jié)1SynB15AH/A5H

數(shù)據(jù)幀起始字節(jié)

2.21起始字節(jié)2SynB2B4H

3.32數(shù)據(jù)幀類型MIDU16

本表項目1~11

4.52數(shù)據(jù)幀長度SizeU16

定義段總字節(jié)數(shù)

5.72傳輸序列號MImeiU16

6.92傳輸狀態(tài)字TStaU16

7.119記錄儀編號RecIDBIN

8.201編號特征碼ChkIDBCD

與命令字相關(guān)的參

9.21xx內(nèi)容段數(shù)據(jù)幀內(nèi)容DataBIN

數(shù)或數(shù)據(jù)

10....2校驗字校驗字ChkU16CRC16

15

T/CSTXXX—XXXX

8.2.3傳輸序列號

用來計數(shù)傳輸數(shù)據(jù)幀,記錄儀在發(fā)起連接鑒權(quán)請求時復(fù)位為0001H,數(shù)據(jù)平臺在應(yīng)答連接鑒

權(quán)成功時復(fù)位為0001H,連接成功后每個幀依次加1,數(shù)據(jù)幀發(fā)生傳輸錯誤需要重傳時,序列號不變。

當(dāng)序列號大于FF00H時,行駛記錄儀應(yīng)重新進(jìn)行一次設(shè)備鑒權(quán),序列號復(fù)位為0001H。

多幀內(nèi)容段傳輸時,序列號應(yīng)是連續(xù)的。

通用應(yīng)答幀的序列號固定為0000H。

8.2.4傳輸狀態(tài)字

表示數(shù)據(jù)幀傳輸方向等狀態(tài)標(biāo)識,定義如表5:

表5傳輸狀態(tài)字位定義表

位號內(nèi)容=1定義=0定義備注

16~13版本標(biāo)識通信協(xié)議版本0H

12多幀標(biāo)識數(shù)據(jù)段由多幀組成單幀數(shù)據(jù)段

用于長度大于

11多幀首幀標(biāo)識連續(xù)多幀的首幀不是首幀

16K字節(jié)

內(nèi)容段末幀標(biāo)識連續(xù)多幀的末幀不是末幀

10的數(shù)據(jù)幀傳輸

09未定義

08~06內(nèi)容段壓縮標(biāo)識如0000B:非壓縮內(nèi)容段默認(rèn)為001B

05~03內(nèi)容段加密標(biāo)識如0000B:非加密內(nèi)容段默認(rèn)為101B

數(shù)據(jù)幀錯誤或未確本數(shù)據(jù)幀的

02重傳標(biāo)識

認(rèn)后的重新傳輸首次發(fā)送傳輸

01數(shù)據(jù)幀傳輸方向數(shù)據(jù)平臺->記錄儀記錄儀->數(shù)據(jù)平臺

8.2.5加密與壓縮

傳輸狀態(tài)字的位08~06為內(nèi)容段數(shù)據(jù)壓縮標(biāo)識位:

a)000B:內(nèi)容段未壓縮;

b)001B:內(nèi)容段經(jīng)GZIP算法壓縮;

c)010B:內(nèi)容段經(jīng)LZMA算法壓縮。

傳輸狀態(tài)字的位05~03為內(nèi)容段數(shù)據(jù)加密標(biāo)識位:

a)000B:內(nèi)容段未加密;

b)001B:內(nèi)容段經(jīng)RSA2048算法加密;

c)011B:內(nèi)容段經(jīng)SM4算法加密,密鑰為平臺鑒權(quán)的動態(tài)密鑰;

d)101B:內(nèi)容段經(jīng)SM1算法加密,密鑰為數(shù)字證書存儲的密鑰;

e)110B:內(nèi)容段經(jīng)SM2算法加密,密鑰為數(shù)字證書存儲的密鑰;

16

T/CSTXXX—XXXX

f)111B:內(nèi)容段經(jīng)SM4算法加密,密鑰為數(shù)字證書存儲的密鑰;

g)100B:內(nèi)容段經(jīng)SM9算法加密,加密標(biāo)識為記錄儀編號,密鑰為數(shù)字證書存儲的密鑰。

內(nèi)容段加密與壓縮應(yīng)符合以下要求:

a)加密算法要求對明文數(shù)據(jù)進(jìn)行填充的,按PCKS7方式進(jìn)行;

b)壓縮且采用對稱密鑰加密的內(nèi)容段發(fā)送時按數(shù)據(jù)壓縮、數(shù)據(jù)填充、數(shù)據(jù)加密順序進(jìn)行,內(nèi)容段

接收后按反向順序進(jìn)行釋放數(shù)據(jù);

c)壓縮且采用對稱密鑰加密的內(nèi)容段發(fā)送時按數(shù)據(jù)壓縮、數(shù)據(jù)加密、數(shù)據(jù)填充(如需要)順序進(jìn)

行,內(nèi)容段接收后按反向順序進(jìn)行釋放數(shù)據(jù);

d)多幀傳輸?shù)膲嚎s和加密對象為內(nèi)容段合并后的總內(nèi)容段,單個的內(nèi)容段不具備壓縮解壓和加密

解密的意義。

8.2.6校驗段

校驗段的校驗字為數(shù)據(jù)幀定義段和內(nèi)容段所有字節(jié)的CRC16值,CRC16值計算算法采用

CRC16-CCITT方法,生成多項式為:x^16+x^15+x^2+1。

9消息體/內(nèi)容段類型

9.1聯(lián)網(wǎng)接入

9.1.1上行聯(lián)網(wǎng)幀.設(shè)備接入鑒權(quán)MID=2001H

設(shè)備鑒權(quán)幀消息體如表6:

表6設(shè)備鑒權(quán)幀消息體(內(nèi)容段)格式

項目字節(jié)字節(jié)數(shù)據(jù)

名稱說明

序號序號數(shù)類型

1.14特征字節(jié)ASC“@GA@”

2.510記錄儀編號ASC

3.156記錄儀日期時間BCD

4.214設(shè)備鑒權(quán)輪次U32

5.251鑒權(quán)數(shù)字證書IDBCD

6.262消息體鑒權(quán)數(shù)字證書編號BCD

7.281(內(nèi)容段)鑒權(quán)算法類別U08

8.292設(shè)備狀態(tài)字U16

9.311附加數(shù)據(jù)長度U08可為0

10.32...附加數(shù)據(jù)BIN可為空

11....2鑒權(quán)數(shù)據(jù)包長度U16

12.......鑒權(quán)數(shù)據(jù)包BIN項目1~10驗證及加密

13.......記錄儀附加數(shù)據(jù)BIN由記錄儀產(chǎn)生,可為空

17

T/CSTXXX—XXXX

注:項目1~12數(shù)據(jù)來自設(shè)備的數(shù)據(jù)安全芯片或安全模塊等功能安全部件。

9.1.2下行聯(lián)網(wǎng)幀.平臺反向鑒權(quán)MID=A001H

設(shè)備接入鑒權(quán)通過時,平臺以“@GA@”特征字節(jié)應(yīng)答并返回反向鑒權(quán)數(shù)據(jù),設(shè)備接入鑒權(quán)通

過后的平臺反向鑒權(quán)幀如表7:

表7平臺反向鑒權(quán)幀消息體(內(nèi)容段)格式

項目字節(jié)字節(jié)數(shù)據(jù)

名稱說明

序號序號數(shù)類型

1.14特征字節(jié)ASC“@GA@”

2.510記錄儀編號ASC

3.156平臺日期時間BCD

4.214平臺反向鑒權(quán)輪次U32

5.251鑒權(quán)數(shù)字證書IDBCD

6.262鑒權(quán)數(shù)字證書編號BCD

消息體

7.281鑒權(quán)算法類別U08

(內(nèi)容段)

8.292設(shè)備狀態(tài)字U16

9.

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論