智能鎖與wi一Fi定位原理的研究
掃描二維碼
隨時(shí)隨地手機(jī)看文章
引言
電力生產(chǎn)場所十分重要的區(qū)域,對(duì)人員的進(jìn)出是十分敏感的,如何在人員流動(dòng)性這么大的情況下對(duì)人員的動(dòng)向進(jìn)行有效監(jiān)管呢?鑒于GPs定位在電力生產(chǎn)場所的信號(hào)接收不太好,室內(nèi)更甚,故利用wi一Fi定位技術(shù)來有效解決此問題。
本文提出了一款智能鎖的設(shè)計(jì),其既可以將敏感區(qū)域隔離,使得誰通過某個(gè)敏感區(qū)域需要獲得批準(zhǔn),誰在哪個(gè)時(shí)刻進(jìn)出一目了然,做到有效的狀態(tài)監(jiān)管:還能實(shí)現(xiàn)遠(yuǎn)程控制功能。下面介紹該智能鎖及其基于wi一Fi定位原理的控制系統(tǒng)的總體框架、設(shè)計(jì)思路以及實(shí)現(xiàn)方案,并分析系統(tǒng)的功能、性能和特點(diǎn)。
1系統(tǒng)設(shè)計(jì)
1.1總體設(shè)計(jì)
本系統(tǒng)由手機(jī)客戶端、嵌入式門鎖系統(tǒng)、外部鎖體三部分組成,系統(tǒng)整體結(jié)構(gòu)如圖1所示。
圖1系統(tǒng)整體結(jié)構(gòu)
1)手機(jī)客戶端。
手機(jī)客戶端是基于Android平臺(tái)而開發(fā),主要為用戶提供友好的操作平臺(tái),并作為連接門鎖服務(wù)器的接口。其操作項(xiàng)有注冊、登錄、開鎖、關(guān)鎖、查看日志、生成注冊碼、退出和注銷等,用戶可根據(jù)自己的需求點(diǎn)擊按鈕向服務(wù)器傳遞相對(duì)應(yīng)的指令,從而實(shí)現(xiàn)相應(yīng)的功能。
(2)嵌入式智能門鎖系統(tǒng)。
嵌入式門鎖系統(tǒng)基于RT5350開發(fā)板進(jìn)行開發(fā),RT5350開發(fā)板內(nèi)嵌了內(nèi)部服務(wù)器、內(nèi)部數(shù)據(jù)庫服務(wù)器、內(nèi)部證書服務(wù)器以及自帶的wi一Fi模塊:內(nèi)部服務(wù)器主要提供連接手機(jī)客戶端的接口,完成與手機(jī)之間的通信:內(nèi)部數(shù)據(jù)庫服務(wù)器存儲(chǔ)已注冊用戶的用戶名和密碼并進(jìn)行哈希sHA256加密,為之后的登錄做驗(yàn)證匹配:內(nèi)部證書服務(wù)器為注冊成功的用戶頒發(fā)認(rèn)證證書,確保登錄用戶的安全性:自帶的wi一Fi模塊作為網(wǎng)關(guān)實(shí)現(xiàn)了手機(jī)客戶端與內(nèi)部服務(wù)器之間的信息通信。
(3)外部鎖體是本系統(tǒng)的基本硬件設(shè)備,是整個(gè)控制系統(tǒng)的承載者。
1.2功能分析
綜合變電站的實(shí)際需求,設(shè)計(jì)智能門鎖的總體原則是:高安全性、高可用性、高可靠性、高穩(wěn)定性、高擴(kuò)展性、低成本、易操作性。本系統(tǒng)的基本功能如下:
(1)手機(jī)智能安全連接門鎖。
手機(jī)靠近門鎖時(shí),連接由門鎖服務(wù)器發(fā)出的安全wi一Fi信號(hào),再通過T1s與服務(wù)器端建立安全的通信鏈路。
(2)用戶登錄。
當(dāng)用戶輸入用戶名、密碼登錄手機(jī)APP時(shí),首先會(huì)驗(yàn)證用戶名、密碼的合法性,再次連接數(shù)據(jù)庫服務(wù)器,驗(yàn)證密碼的正確性,最后發(fā)送證書并且證書驗(yàn)證通過,則顯示登錄成功:否則登錄失敗,返回到輸入信息界面。
(3)用戶認(rèn)證。
從兩個(gè)方面進(jìn)行用戶認(rèn)證:一是登錄時(shí)輸入密碼進(jìn)行sHA256sHA256password)+sa1t)運(yùn)算,運(yùn)算得出的值再與數(shù)據(jù)庫內(nèi)存儲(chǔ)的psd值進(jìn)行比對(duì),如相同,則用戶合法:二是證書認(rèn)證機(jī)制,用戶登錄時(shí),將證書和用戶名、密碼一并發(fā)送到服務(wù)器,門鎖服務(wù)器用CA的公開密鑰對(duì)證書進(jìn)行認(rèn)證,認(rèn)證通過,則用戶合法。
(4)用戶派生。
首次注冊的用戶擁有與門鎖一一匹配的注冊碼,注冊成功后,成為Host用戶,后續(xù)門鎖使用者需通過Host用戶用客戶端的功能完成注冊。
(5)查看門禁記錄。
用戶可通過手機(jī)客戶端查看門禁記錄,實(shí)時(shí)掌控開鎖者的詳細(xì)信息,做到防患于未然。
1.3系統(tǒng)特點(diǎn)
與其他智能門鎖系統(tǒng)相比,本系統(tǒng)設(shè)計(jì)具有以下特點(diǎn):
(1)易開發(fā)、受眾廣、可視化好。
該系統(tǒng)基于Android的手機(jī)應(yīng)用平臺(tái)開發(fā),因而開發(fā)難度低,大大減少了開發(fā)周期和開發(fā)成本。
(2)穩(wěn)定性好、成本低。
嵌入式門鎖硬件系統(tǒng)集成度高,集網(wǎng)關(guān)、服務(wù)器、認(rèn)證服務(wù)器、數(shù)據(jù)庫于一體,方便植入鎖體,穩(wěn)定性高,易于操作與管理,成本較低,避免了有線裝置布線繁瑣、可移動(dòng)性差且維修和運(yùn)行成本高的弊端。
(3)系統(tǒng)安全性高。
本系統(tǒng)從多角度提升整體安全性,包括手機(jī)客戶端與服務(wù)器建立安全通道、數(shù)據(jù)庫加密機(jī)制、用戶認(rèn)證機(jī)制、用戶派生機(jī)制等。
2系統(tǒng)實(shí)現(xiàn)
2.1用戶派生機(jī)制
手機(jī)正常連接到門鎖wi一Fi后,首次注冊用戶需提供注冊碼,加上用戶名、密碼后方能完成注冊,注冊碼為門鎖出廠設(shè)置的隨機(jī)碼,門鎖和注冊碼一一匹配,匹配成功,則該用戶成為Host用戶,注冊碼使用一次即失效。后續(xù)門鎖使用者需通過Host用戶用客戶端的功能完成注冊,然后其他用戶可憑系統(tǒng)生成的注冊碼通過手機(jī)客戶端正常注冊并登錄。
2.2客戶端控制系統(tǒng)
客戶端控制系統(tǒng)主要實(shí)現(xiàn)用戶注冊、登錄以及操作指令。客戶端工作流程如圖2所示。
手機(jī)搜索到門鎖wi一Fi后,輸入正確的密碼成功連接。首次使用該APP,需要完成注冊,得到合法的注冊碼,并通過服務(wù)器的驗(yàn)證,最終得到服務(wù)器頒發(fā)的證書,擁有合法的用戶名、密碼。用戶登錄APP時(shí),會(huì)進(jìn)行密碼的驗(yàn)證。將用戶輸入的密碼經(jīng)過哈希運(yùn)算得到的值和數(shù)據(jù)庫中存儲(chǔ)的pst值進(jìn)行比較,確保門鎖的安全性。密碼驗(yàn)證通過后,發(fā)送所持有的證書,若證書合法,則登錄成功,進(jìn)入后續(xù)的指令操作。手機(jī)客戶端與服務(wù)器端通過http建立可靠連接,用戶可向服務(wù)器發(fā)送開鎖、關(guān)鎖、查看日志、生成注冊碼、退出、注銷等操作,服務(wù)器收到指令后執(zhí)行相應(yīng)程序,完成用戶請求。
2.3用戶認(rèn)證系統(tǒng)
本系統(tǒng)采用多種手段保證門鎖的安全性,確保門鎖使用者的可信性。一是輸入信息與數(shù)據(jù)庫信息比對(duì),二是證書頒發(fā)機(jī)制:注冊成功的用戶將收到來自門鎖內(nèi)部的證書服務(wù)器(CA)頒發(fā)的證書,此證書包含了用戶的個(gè)人身份信息和其公開密鑰,并且CA用自己的私密密鑰對(duì)這些信息進(jìn)行了簽名。當(dāng)用戶需要登錄時(shí),將證書和用戶名、密碼一并發(fā)送到服務(wù)器,門鎖服務(wù)器先用CA的公開密鑰對(duì)證書進(jìn)行認(rèn)證,認(rèn)證通過后驗(yàn)證用戶名、密碼,密碼正確后方能登錄。
2.4服務(wù)器端控制系統(tǒng)
服務(wù)器端工作流程如圖3所示。
服務(wù)器端主要根據(jù)用戶端指令實(shí)現(xiàn)各模塊功能,具體如下:
(1)判斷用戶注冊碼是否和門鎖固定注冊碼相同:
(2)用戶登錄工程中,CA服務(wù)器檢驗(yàn)證書的合法性,并對(duì)用戶密碼進(jìn)行加鹽哈希加密與數(shù)據(jù)庫存儲(chǔ)值的比較:
(3)執(zhí)行開鎖動(dòng)作:
(4)判斷鎖體是否對(duì)準(zhǔn),執(zhí)行關(guān)鎖動(dòng)作:
(5)每個(gè)功能的實(shí)現(xiàn)都會(huì)更新日志文件,方便用戶查看:
(6)生成十六位隨機(jī)數(shù)寫入注冊碼文件。
2.5NFC鑒權(quán)模塊
該智能門鎖的NFC軟件設(shè)計(jì)主要包括傳輸數(shù)據(jù)包、程序處理流程和程序設(shè)計(jì)等。
2.5.1傳輸過程
傳輸協(xié)議包含以下三個(gè)主要過程:
(1)協(xié)議激活。
負(fù)責(zé)發(fā)起設(shè)備和目標(biāo)設(shè)備間屬性請求和參數(shù)選擇的協(xié)商。
(2)數(shù)據(jù)交換協(xié)議。
半雙工工作方式,以數(shù)據(jù)塊為單位進(jìn)行傳輸,包含錯(cuò)誤處理機(jī)制。
(3)協(xié)議關(guān)閉。
在數(shù)據(jù)交換完成后,發(fā)起設(shè)備執(zhí)行協(xié)議關(guān)閉過程,包括撤消選中和釋放連接。
3結(jié)語
本文結(jié)合變電站的實(shí)際工作需求,提出一種智能鎖及其基于wi一Fi定位原理的控制系統(tǒng)的總體框架、設(shè)計(jì)思路以及實(shí)現(xiàn)方案,并分析了系統(tǒng)的功能