本發(fā)明涉及通信技術(shù)領(lǐng)域,尤其涉及一種基于移動終端的電子認(rèn)證方法及裝置。
背景技術(shù):
隨著移動技術(shù)的普及,移動終端已經(jīng)成為人們工作和生活必備品,移動辦公、移動金融業(yè)務(wù)也成為潮流,但是無論在移動辦公文件簽署還是移動金融交易中,都需要通過數(shù)字簽名技術(shù)進(jìn)行電子認(rèn)證以保證信息安全性。在我國的商用密碼體系中,出于安全考慮,要求商用密碼采用基于SM2的硬實現(xiàn)方式,雖然用戶擁有合規(guī)的SM2硬件證書,但是由于大部分終端并不具備SM2密碼模塊,且不具備可與硬件密碼鑰匙進(jìn)行交互的特定接口,無法實現(xiàn)文件或者數(shù)據(jù)的基于SM2證書簽名和驗簽,局限了我國商用密碼算法的推廣和使用。在移動終端上多使用軟介質(zhì)證書(如RSA證書)進(jìn)行簽名,或采用硬介質(zhì)證書在具有USB接口的設(shè)備上簽名。移動終端上的文件和數(shù)據(jù)無法以一種安全的方式轉(zhuǎn)換成基于硬介質(zhì)證書(如SM2)的簽名文件,并且移動終端上用RSA進(jìn)行數(shù)字簽名的用戶和采用SM2證書進(jìn)行簽名的用戶,雖然在現(xiàn)實中是一個實體,但是由于證書格式不同,無法互通和互認(rèn)。
技術(shù)實現(xiàn)要素:
為解決上述技術(shù)問題,本發(fā)明提供了一種基于移動終端的電子認(rèn)證方法及裝置。本發(fā)明實施例一方面提供了一種基于移動終端的電子認(rèn)證方法,所述電子認(rèn)證方法包括:
接收用戶在移動終端發(fā)起的證書申請請求;
根據(jù)所述證書申請請求中的用戶端信息判斷本地是否存儲有所述移動終端的硬介質(zhì)證書;
若本地存儲有所述移動終端的硬介質(zhì)證書,根據(jù)所述硬介質(zhì)證書及所述證書申請請求獲取軟介質(zhì)證書并發(fā)送給所述移動終端,以使所述移動終端利用軟介質(zhì)證書對待簽名文件進(jìn)行簽名;
利用所述軟介質(zhì)證書對已簽名的文件進(jìn)行驗簽,并根據(jù)所述用戶端信息對所述移動終端進(jìn)行認(rèn)證;
當(dāng)所述文件驗簽通過并且所述移動終端認(rèn)證通過時,利用所述硬介質(zhì)證書對已簽名的文件進(jìn)行重新簽名;
對經(jīng)過所述硬介質(zhì)證書重新簽名的文件進(jìn)行驗證并將驗證結(jié)果反饋給所述移動終端。
本發(fā)明實施例另一方面還提供了一種基于移動終端的電子認(rèn)證裝置,所述電子認(rèn)證裝置包括:
證書申請接收單元,用于接收用戶在移動終端發(fā)起的證書申請請求;
判斷單元,用于根據(jù)所述證書申請請求中的用戶端信息判斷本地是否存儲有所述移動終端的硬介質(zhì)證書;
軟介質(zhì)證書申請單元,用于根據(jù)所述硬介質(zhì)證書及所述證書申請請求獲取軟介質(zhì)證書并發(fā)送給所述移動終端,以使所述移動終端利用軟介質(zhì)證書對待簽名文件進(jìn)行簽名;
驗簽及認(rèn)證單元,用于利用所述軟介質(zhì)證書對已簽名的文件進(jìn)行驗簽,并根據(jù)所述用戶端信息對所述移動終端進(jìn)行認(rèn)證;
簽名更新單元,用于利用所述硬介質(zhì)證書對已簽名的文件進(jìn)行重新簽名;
簽名驗證單元,用于對經(jīng)過所述硬介質(zhì)證書重新簽名的文件進(jìn)行驗證并將驗證結(jié)果反饋給所述移動終端。
本發(fā)明通過一種基于移動終端和使用者特征的方式實現(xiàn)硬介質(zhì)證書和軟介質(zhì)證書關(guān)聯(lián),生成基于硬介質(zhì)證書的簽名文件,實現(xiàn)同一用戶的信息互聯(lián)互通,解決了軟介質(zhì)證書易被盜用的問題,并實現(xiàn)了硬介質(zhì)證書和軟介質(zhì)證書在移動終端的互用,滿足了用戶需要硬介質(zhì)證書簽名的需求。將文件或數(shù)據(jù)通過軟介質(zhì)證書簽名并傳輸,保證了信息的完整性和不可抵賴性,同時以安全的方式傳遞證書關(guān)聯(lián)信息用于匹配硬介質(zhì)證書,并確認(rèn)用戶身份的真實性,最終通過硬介質(zhì)證書簽名以獲得具有更安全的數(shù)字簽名文件。
附圖說明
為了更清楚地說明本發(fā)明實施例或現(xiàn)有技術(shù)中的技術(shù)方案,下面將對實施例或現(xiàn)有技術(shù)描述中所需要使用的附圖作簡單地介紹,顯而易見地,下面描述中的附圖僅僅是本發(fā)明的一些實施例,對于本領(lǐng)域普通技術(shù)人員來講,在不付出創(chuàng)造性勞動的前提下,還可以根據(jù)這些附圖獲得其他的附圖。
圖1為本發(fā)明實施例基于移動終端的電子認(rèn)證方法的流程示意圖;
圖2為本發(fā)明實施例的基于移動終端的電子認(rèn)證裝置的結(jié)構(gòu)示意圖;
圖3為本發(fā)明實施例的證書申請及下載流程示意圖;
圖4為本發(fā)明實施例的數(shù)字簽名流程示意圖;
圖5為本發(fā)明實施例簽名驗證流程示意圖;
圖6為本發(fā)明實施例的認(rèn)證裝置與用戶端及電子認(rèn)證服務(wù)機(jī)構(gòu)的連接示意圖。
具體實施方式
下面將結(jié)合本發(fā)明實施例中的附圖,對本發(fā)明實施例中的技術(shù)方案進(jìn)行清楚、完整地描述,顯然,所描述的實施例僅僅是本發(fā)明一部分實施例,而不是全部的實施例?;诒景l(fā)明中的實施例,本領(lǐng)域普通技術(shù)人員在沒有做出創(chuàng)造性勞動前提下所獲得的所有其他實施例,都屬于本發(fā)明保護(hù)的范圍。
圖1位本發(fā)明實施例基于移動終端的電子認(rèn)證方法的流程示意圖,如圖1所示,該方法主要包括以下步驟:
步驟S1、接收用戶在移動終端發(fā)起的證書申請請求。通常的,該證書申請請求中包括發(fā)起請求的用戶端信息和用戶需求信息。用戶端信息例如可以為移動終端的身份信息及使用者信息,移動終端包括手機(jī),但不僅限于手機(jī),本發(fā)明僅以手機(jī)為例進(jìn)行說明,并非是對本發(fā)明的限制。當(dāng)移動終端為手機(jī)時,其身份信息可以是手機(jī)的國際移動設(shè)備身份碼(IMEI,International Mobile Equipment Identity),使用者信息可以是手機(jī)SIM卡上的國際移動用戶識別碼(IMSI,International Mobile Subscriber Identification Number)。用戶需求信息通常包括申請證書所用的常規(guī)信息,例如證書類型(個人或企業(yè))、用戶信息(姓名、公司、電話、地址等)及證書模板(雙證書模板、簽名證書模板、加密證書模板)等證書申請相關(guān)信息。
步驟S2、根據(jù)證書申請請求中的用戶端信息判斷本地是否存儲有所述移動終端的硬介質(zhì)證書。
硬介質(zhì)證書是指具有專門硬件存儲介質(zhì)的證書,例如利用國密算法生成的SM2證書就是一種硬介質(zhì)證書,其需要專門的密碼模塊來保存,例如用戶在辦理網(wǎng)銀業(yè)務(wù)時,為了防止證書的丟失,SM2證書只能下載到類似U盤的U-Key硬件設(shè)備中。
步驟S3、若本地存儲有所述移動終端的硬介質(zhì)證書,則根據(jù)所述硬介質(zhì)證書及所述證書申請請求獲取軟介質(zhì)證書并發(fā)送給所述移動終端,以使所述移動終端利用軟介質(zhì)證書對待簽名文件進(jìn)行簽名。
步驟S4、利用所述軟介質(zhì)證書對已簽名的文件進(jìn)行驗簽,并根據(jù)所述用戶端信息對所述移動終端進(jìn)行認(rèn)證。
步驟S5、當(dāng)所述文件驗簽通過并且所述移動終端認(rèn)證通過時,利用所述硬介質(zhì)證書對已簽名的文件進(jìn)行重新簽名。
步驟S6、對經(jīng)過所述硬介質(zhì)證書重新簽名的文件進(jìn)行驗證并將驗證結(jié)果反饋給所述移動終端。
本發(fā)明實施解決了軟介質(zhì)證書易被盜用的問題,并實現(xiàn)了硬介質(zhì)證書和軟介質(zhì)證書在移動終端的互用,滿足了用戶需要硬介質(zhì)證書簽名的需求。
當(dāng)步驟S2的判斷結(jié)果為否時,說明所述移動終端沒有硬介質(zhì)證書,那么需要根據(jù)上述證書申請請求中的用戶需求信息去申請硬介質(zhì)證書(步驟S7),其中,該用戶需求信息包括申請證書類型、用戶信息及證書模板等。
在一實施例中,利用步驟S7獲取硬應(yīng)介質(zhì)證書時,通常是將用戶需求信息發(fā)送至電子認(rèn)證服務(wù)機(jī)構(gòu)(Certificate Authority,CA)來申請硬介質(zhì)證書,CA機(jī)構(gòu)根據(jù)用戶需求信息頒發(fā)的硬介質(zhì)證書,獲取CA機(jī)構(gòu)根據(jù)上述用戶需求信息生成的硬介質(zhì)證書后存儲至密碼模塊而不發(fā)送給用戶的移動終端。
在一實施例中,利用步驟S3獲取所述移動終端的軟介質(zhì)證書時,需要先將該移動終端的硬介質(zhì)證書的指紋信息與該移動終端的用戶端信息(終端ID及使用者信息)關(guān)聯(lián),得到證書關(guān)聯(lián)數(shù)據(jù),然后將該證書關(guān)聯(lián)數(shù)據(jù)與用戶需求信息發(fā)送至CA機(jī)構(gòu)申請軟介質(zhì)證書,此處的用戶需求信息與申請硬介質(zhì)證書時所用的信息可以相同,也可以不同,視用戶的實際需求而定。待獲取到CA機(jī)構(gòu)根據(jù)上述關(guān)聯(lián)數(shù)據(jù)和用戶需求信息生成的軟介質(zhì)證書后發(fā)送給對應(yīng)的用戶移動終端,至此,完成證書申請及下載的過程。
當(dāng)接收到移動終端利用其申請到的軟介質(zhì)證書簽名的數(shù)據(jù)或文件后,需要利用上述軟介質(zhì)證書對該數(shù)據(jù)或文件進(jìn)行驗簽,并且根據(jù)這個終端的ID及使用者信息對移動終端分別進(jìn)行終端認(rèn)證及使用者認(rèn)證,只有當(dāng)驗簽通過并且終端認(rèn)證、使用者認(rèn)證通過時,再用該移動終端的硬介質(zhì)證書將上述數(shù)據(jù)或文件上軟介質(zhì)證書的簽名替換掉,完成硬介質(zhì)證書的簽名。
在一實施例中,利用步驟S6對經(jīng)過所述硬介質(zhì)證書重新簽名的文件進(jìn)行驗證時,需要取得CA機(jī)構(gòu)的公鑰證書,利用該公鑰證書對經(jīng)過上述硬介質(zhì)證書重新簽名的數(shù)據(jù)或文件進(jìn)行數(shù)字簽名認(rèn)證。
本發(fā)明實施例解決了軟介質(zhì)證書易被盜用的問題,并實現(xiàn)了硬介質(zhì)證書和軟介質(zhì)證書在移動終端的互用,即本發(fā)明實施例既解決了軟介質(zhì)證書的安全性不高的問題,也滿足用戶對硬介質(zhì)證書簽名的需求。
基于與圖1所示的基于移動終端的電子認(rèn)證方法相同的發(fā)明構(gòu)思,本發(fā)明實施例還提供了一種基于移動終端的電子認(rèn)證裝置,如下面實施例所述。由于該基于移動終端的電子認(rèn)證裝置解決問題的原理與基于移動終端的電子認(rèn)證方法相似,因此該基于移動終端的電子認(rèn)證裝置的實施可以參見基于移動終端的電子認(rèn)證方法的實施,重復(fù)之處不再贅述。
圖2為本發(fā)明實施例的基于移動終端的電子認(rèn)證裝置的結(jié)構(gòu)示意圖,如圖4所示,該認(rèn)證裝置主要包括:證書申請接收單元1、判斷單元2、軟介質(zhì)證書申請單元3、驗簽及認(rèn)證單元4、簽名更新單元5及簽名驗證單元6。其中,證書申請接收單元1用于接收用戶在移動終端發(fā)起的證書申請請求;判斷單元2用于根據(jù)所述證書申請請求中的用戶端信息判斷本地是否存儲有所述移動終端的硬介質(zhì)證書;軟介質(zhì)證書申請單元3用于根據(jù)所述硬介質(zhì)證書及所述證書申請請求獲取軟介質(zhì)證書并發(fā)送給所述移動終端,以使所述移動終端利用軟介質(zhì)證書對待簽名文件進(jìn)行簽名;驗簽及認(rèn)證單元4用于利用所述軟介質(zhì)證書對已簽名的文件進(jìn)行驗簽,并根據(jù)所述用戶端信息對所述移動終端進(jìn)行認(rèn)證;簽名更新單元5用于利用所述硬介質(zhì)證書對已簽名的文件進(jìn)行重新簽名;簽名驗證單元6用于對經(jīng)過所述硬介質(zhì)證書重新簽名的文件進(jìn)行驗證并將驗證結(jié)果反饋給所述移動終端。
本發(fā)明實施例解決了軟介質(zhì)證書易被盜用的問題,并實現(xiàn)了硬介質(zhì)證書和軟介質(zhì)證書在移動終端的互用。
在一實施例中,軟介質(zhì)證書申請單元3通常包括關(guān)聯(lián)模塊、發(fā)送模塊及接收模塊。其中,關(guān)聯(lián)模塊用于將所述硬介質(zhì)證書的指紋信息與所述用戶端信息關(guān)聯(lián),得到證書關(guān)聯(lián)數(shù)據(jù);發(fā)送模塊用于將所述證書關(guān)聯(lián)數(shù)據(jù)與第二用戶需求信息發(fā)送至電子認(rèn)證服務(wù)機(jī)構(gòu)申請軟介質(zhì)證書;接收模塊用于獲取電子認(rèn)證服務(wù)機(jī)構(gòu)根據(jù)所述證書關(guān)聯(lián)數(shù)據(jù)與第二用戶需求信息生成的軟介質(zhì)證書。
在一實施例中,簽名驗證單元6包括一公鑰獲取模塊及一簽名驗證模塊,公鑰獲取模塊用于獲取電子認(rèn)證服務(wù)機(jī)構(gòu)的公鑰證書,簽名驗證模塊用于利用所述公鑰證書對經(jīng)過所述硬介質(zhì)證書重新簽名的文件進(jìn)行數(shù)字簽名驗證。
在一實施例中,上述的認(rèn)證裝置還包括一硬介質(zhì)證書申請單元7及密碼模塊8。其中,硬介質(zhì)證書申請單元7用于根據(jù)所述證書申請請求中的第一用戶需求信息獲取硬介質(zhì)證書,所述第一用戶需求信息包括申請證書類型、用戶信息及證書模板;密碼模塊8用于存儲所述應(yīng)介質(zhì)證書。
通常地,硬介質(zhì)證書申請單元7包括一發(fā)送模塊及一接收模塊,發(fā)送模塊用于將所述第一用戶需求信息發(fā)送至電子認(rèn)證服務(wù)機(jī)構(gòu)申請硬介質(zhì)證書,接收模塊用于獲取電子認(rèn)證服務(wù)機(jī)構(gòu)根據(jù)所述第一用戶需求信息生成的硬介質(zhì)證書。
本發(fā)明實施例通過提供一種的基于移動終端的電子認(rèn)證方法及裝置,解決了軟介質(zhì)證書易被盜用的問題,并實現(xiàn)了硬介質(zhì)證書和軟介質(zhì)證書在移動終端的互用。
為了更好地理解本發(fā)明實施例的基于移動終端的電子認(rèn)證方法及裝置的有益效果,下面結(jié)合具體的例子進(jìn)行說明。
圖3為利用本發(fā)明實施例進(jìn)行證書申請及下載流程示意圖。具體實現(xiàn)時,本發(fā)明實施例的電子認(rèn)證裝置可以制作成證書認(rèn)證平臺的形式,如圖3所示,用戶在移動終端上發(fā)起證書申請請求時,證書認(rèn)證平臺接收到包含數(shù)據(jù)1和數(shù)據(jù)2的申請請求(步驟①),其中數(shù)據(jù)1包含終端的IMEI號和用戶SIM卡上的IMSI號,數(shù)據(jù)2主要包括申請證書時CA機(jī)構(gòu)所需要用戶提供的常規(guī)信息,例如整數(shù)類型、用戶聯(lián)系方式、證書模板等信息。證書認(rèn)證平臺將數(shù)據(jù)2以安全的方式發(fā)送給CA機(jī)構(gòu)(步驟②),用來申請硬介質(zhì)證書(如SM2證書)。CA機(jī)構(gòu)頒發(fā)硬介質(zhì)證書后,證書認(rèn)證平臺將該證書存儲在本地的密碼模塊,并獲取該證書的指紋信息,將該指紋信息與數(shù)據(jù)1關(guān)聯(lián)生成證書關(guān)聯(lián)數(shù)據(jù),將證書關(guān)聯(lián)信息與數(shù)據(jù)2一同作為申請信息(步驟③),以安全方式發(fā)送至CA機(jī)構(gòu),申請軟介質(zhì)證書。待收到CA機(jī)構(gòu)頒發(fā)的軟介質(zhì)證書后,證書認(rèn)證平臺再將該軟介質(zhì)證書以安全方式發(fā)送至移動終端(步驟④),完成證書申請及下載的過程。如用戶的移動終端已有硬介質(zhì)證書,那么只需按照圖3所示步驟③及步驟④使終端獲取軟介質(zhì)證書即可。
圖4為利用本發(fā)明實施例進(jìn)行數(shù)字簽名的流程示意圖。如圖4所示,當(dāng)有數(shù)據(jù)或文件需要移動終端簽名時,移動終端利用其所獲得的軟介質(zhì)證書對待簽名數(shù)據(jù)或文件進(jìn)行簽名,然后證書認(rèn)證平臺根據(jù)獲取的數(shù)據(jù)1對終端和使用者進(jìn)行認(rèn)證并利用軟介質(zhì)證書對對已簽名的數(shù)據(jù)或文件進(jìn)行驗簽,判斷證書與終端是否匹配,若驗簽通過且終端和人的認(rèn)證通過,通過平臺采用硬介質(zhì)證書將軟介質(zhì)證書簽名替換。
終端在對數(shù)據(jù)進(jìn)行簽名時,認(rèn)證軟介質(zhì)證書對文件或數(shù)據(jù)進(jìn)行簽名,可以保證信息的安全性,由于軟介質(zhì)證書通常存儲在移動介質(zhì)中,其可以隨意復(fù)制傳播,無法保證證書持有者的真實身份,數(shù)據(jù)1即認(rèn)證證書持有者的真實身份,將軟介質(zhì)證書與終端和人的身份綁定,以保證安全性。
圖5為利用本發(fā)明實施例進(jìn)行簽名驗證的流程示意圖。如圖5所示,在利用圖4所示流程完成硬介質(zhì)證書簽名后,證書認(rèn)證平臺的簽名驗證模塊還需要從CA機(jī)構(gòu)處獲取公鑰證書,對用硬介質(zhì)證書簽名的數(shù)據(jù)或文件進(jìn)行數(shù)字簽名驗證,并將驗證結(jié)果返回給移動終端??蛇x地,上述簽名驗證模塊可以獨立于本實施例中的證書認(rèn)證平臺而設(shè),本發(fā)明實施例僅以證書認(rèn)證平臺包含簽名驗證模塊為例進(jìn)行說明,并非作為對本發(fā)明的限制。
圖6為本發(fā)明實施例的認(rèn)證裝置與用戶端及電子認(rèn)證服務(wù)機(jī)構(gòu)的連接示意圖。如圖6所示,移動終端的用戶是證書或者數(shù)字簽名的需求方,為保證證書認(rèn)證平臺的安全性,所有傳輸?shù)臄?shù)據(jù)無論是證書申請數(shù)據(jù)還是簽名數(shù)據(jù)都需要通過殺毒服務(wù)器進(jìn)行簡單的病毒掃描,在檢測未見異常的情況下才將數(shù)據(jù)傳送至證書認(rèn)證平臺。證書認(rèn)證平臺通過傳來的數(shù)據(jù)進(jìn)行證書申請或者簽名替換作業(yè)。若是證書申請操作,證書認(rèn)證平臺與CA機(jī)構(gòu)進(jìn)行交互,申請硬介質(zhì)證書和/或軟介質(zhì)證書。若進(jìn)行數(shù)字簽名操作,證書認(rèn)證平臺完成簽名替換工作,并將完成簽名的數(shù)據(jù)返回至移動終端。若進(jìn)行已簽名文件或數(shù)據(jù)的簽名驗證操作,已簽名文件和數(shù)據(jù)通過簽名驗證模塊進(jìn)行驗簽操作,并確認(rèn)用戶的證書狀態(tài)(生效、凍結(jié)、吊銷),若用戶證書為生效狀態(tài)且驗簽通過,返回驗證成功結(jié)果,否則為驗簽失敗。
本發(fā)明實施例通過提供一種的基于移動終端的電子認(rèn)證方法及裝置,解決了軟介質(zhì)證書易被盜用的問題,并實現(xiàn)了硬介質(zhì)證書和軟介質(zhì)證書在移動終端的互用。
本領(lǐng)域內(nèi)的技術(shù)人員應(yīng)明白,本發(fā)明的實施例可提供為方法、系統(tǒng)、或計算機(jī)程序產(chǎn)品。因此,本發(fā)明可采用完全硬件實施例、完全軟件實施例、或結(jié)合軟件和硬件方面的實施例的形式。而且,本發(fā)明可采用在一個或多個其中包含有計算機(jī)可用程序代碼的計算機(jī)可用存儲介質(zhì)(包括但不限于磁盤存儲器、CD-ROM、光學(xué)存儲器等)上實施的計算機(jī)程序產(chǎn)品的形式。
本發(fā)明是參照根據(jù)本發(fā)明實施例的方法、設(shè)備(系統(tǒng))、和計算機(jī)程序產(chǎn)品的流程圖和/或方框圖來描述的。應(yīng)理解可由計算機(jī)程序指令實現(xiàn)流程圖和/或方框圖中的每一流程和/或方框、以及流程圖和/或方框圖中的流程和/或方框的結(jié)合??商峁┻@些計算機(jī)程序指令到通用計算機(jī)、專用計算機(jī)、嵌入式處理機(jī)或其他可編程數(shù)據(jù)處理設(shè)備的處理器以產(chǎn)生一個機(jī)器,使得通過計算機(jī)或其他可編程數(shù)據(jù)處理設(shè)備的處理器執(zhí)行的指令產(chǎn)生用于實現(xiàn)在流程圖一個流程或多個流程和/或方框圖一個方框或多個方框中指定的功能的裝置。
這些計算機(jī)程序指令也可存儲在能引導(dǎo)計算機(jī)或其他可編程數(shù)據(jù)處理設(shè)備以特定方式工作的計算機(jī)可讀存儲器中,使得存儲在該計算機(jī)可讀存儲器中的指令產(chǎn)生包括指令裝置的制造品,該指令裝置實現(xiàn)在流程圖一個流程或多個流程和/或方框圖一個方框或多個方框中指定的功能。
這些計算機(jī)程序指令也可裝載到計算機(jī)或其他可編程數(shù)據(jù)處理設(shè)備上,使得在計算機(jī)或其他可編程設(shè)備上執(zhí)行一系列操作步驟以產(chǎn)生計算機(jī)實現(xiàn)的處理,從而在計算機(jī)或其他可編程設(shè)備上執(zhí)行的指令提供用于實現(xiàn)在流程圖一個流程或多個流程和/或方框圖一個方框或多個方框中指定的功能的步驟。
本發(fā)明中應(yīng)用了具體實施例對本發(fā)明的原理及實施方式進(jìn)行了闡述,以上實施例的說明只是用于幫助理解本發(fā)明的方法及其核心思想;同時,對于本領(lǐng)域的一般技術(shù)人員,依據(jù)本發(fā)明的思想,在具體實施方式及應(yīng)用范圍上均會有改變之處,綜上所述,本說明書內(nèi)容不應(yīng)理解為對本發(fā)明的限制。