1.一种数据交互方法,其特征在于,包括以下步骤:主站向终端发送第一报文,所述第一报文是所述主站利用非对称密钥对中的私钥对所述主站和所述终端的ID进行加密生成第一私密信息,并将所述第一私密信息与所述主站和所述终端的ID合并生成的;所述主站接收所述终端发送的第一应答报文,所述第一应答报文中携带有所述终端在验证所述第一私密信息正确后生成的第一随机数,和,所述终端基于对称加密算法对所述第一随机数进行密钥协商操作生成第一会话密钥、并基于非对称密钥对中的私钥对所述第一会话密钥和所述主站的ID进行加密生成的第二私密信息;所述主站验证所述第二私密信息和所述主站的ID的正确性,并在验证通过后利用对称加密算法对所述第一随机数进行密钥协商操作生成第二会话密钥,以及确定所述第二会话密钥与所述第一会话密钥是否相同,并在相同时保存所述第一会话密钥以完成会话密钥协商。
2.根据权利要求1所述的数据交互方法,其特征在于,在所述会话密钥协商完成后,所述方法还包括:所述主站向所述终端发送第二报文,所述第二报文是所述主站利用所述第一会话密钥对所述主站生成的第二随机数进行加密生成第一加密密文,并将所述第一加密密文和所述第二随机数合并生成的;所述主站接收所述终端发送的第二应答报文,所述第二应答报文携带有所述终端利用非对称加密算法对所述第一随机数和所述第二随机数进行加密生成的第三私密信息;所述主站验证所述第三私密信息的正确性,并在验证通过后完成所述主站对所述终端的认证。
3.根据权利要求1或2所述的数据交互方法,其特征在于,在所述会话密钥协商完成后,所述方法还包括:所述主站向所述终端发送第三报文,所述第三报文是所述主站利用非对称加密算法对所述第一随机数进行加密生成的第四私密信息和利用所述第一会话密钥对所述第一随机数进行加密生成的第二加密密文合并生成的,以便所述终端在验证所述第四私密信息和所述第一随机数正确后完成所述终端对所述主站的认证。
4.根据权利要求3所述的数据交互方法,其特征在于,在所述认证完成后,所述方法还包括:所述主站利用所述第一会话密钥进行数据的加解密处理,并判断所述第一会话密钥的生命周期是否达到预设生命周期;如果是,所述主站则重新发起所述会话密钥协商。
5.根据权利要求4所述的数据交互方法,其特征在于,所述主站判断所述第一会话密钥的生命周期是否达到预设生命周期,包括:所述主站判断所述第一会话密钥的使用次数是否达到预设次数;如果是,则判定所述第一会话密钥的生命周期达到所述预设生命周期。
6.一种数据交互方法,其特征在于,包括以下步骤:终端接收主站发送的第一报文,所述第一报文携带有所述主站和所述终端的ID,和,所述主站利用非对称密钥对中的私钥对所述主站和所述终端的ID进行加密生成的第一私密信息;所述终端验证所述第一私密信息的正确性,并在验证通过后生成第一随机数,以及利用对称加密算法对所述第一随机数进行密钥协商操作生成第一会话密钥,并利用非对称密钥对中的私钥对所述第一会话密钥和所述主站的ID进行加密生成第二私密信息,以及将所述第一随机数和所述第二私密信息合并生成第一应答报文发送给所述主站,以便所述主站基于对称加密算法对所述第一随机数进行密钥协商操作生成第二会话密钥,并在确定所述第二会话密钥与所述第一会话密钥相同后保存所述第一会话密钥以完成会话密钥协商。
7.根据权利要求6所述的数据交互方法,其特征在于,在所述会话密钥协商完成后,所述方法还包括:所述终端接收所述主站发送的第二报文,所述第二报文携带有所述主站生成的第二随机数和所述主站利用所述第一会话密钥对所述第二随机数进行加密生成的第一加密密文;所述终端对所述第一加密密文进行解密获得第三随机数,并确定所述第三随机数与所述第二随机数是否相同,以及在相同时利用非对称加密算法对所述第一随机数和所述第二随机数进行加密生成第三私密信息,并根据所述第三私密信息生成第二应答报文发送给所述主站,以便所述主站在验证所述第三私密信息正确后完成所述主站对所述终端的认证。
8.根据权利要求6或7所述的数据交互方法,其特征在于,在所述会话密钥协商完成后,所述方法还包括:所述终端接收所述主站发送的第三报文,所述第三报文携带有所述主站利用非对称加密算法对所述第一随机数进行加密生成的第四私密信息和利用所述第一会话密钥对所述第一随机数进行加密的第二加密密文;所述终端验证所述第四私密信息和所述第一随机数的正确性,并在验证通过后完成所述终端对所述主站的认证。
9.根据权利要求8所述的数据交互方法,其特征在于,在所述认证完成后,所述方法还包括:所述终端利用所述第一会话密钥进行数据的加解密处理。
10.一种主站,其特征在于,包括第一发送单元、第一接收单元和第一处理单元,其中,所述第一发送单元,用于向终端发送第一报文,所述第一报文是所述第一处理单元利用非对称密钥对中的私钥对所述主站和所述终端的ID进行加密生成第一私密信息,并将所述第一私密信息与所述主站和所述终端的ID合并生成的;所述第一接收单元,用于接收所述终端发送的第一应答报文,所述第一应答报文中携带有所述终端在验证所述第一私密信息正确后生成的第一随机数,和,所述终端基于对称加密算法对所述第一随机数进行密钥协商操作生成第一会话密钥、并基于非对称密钥对中的私钥对所述第一会话密钥和所述主站的ID进行加密生成的第二私密信息;所述第一处理单元,用于验证所述第二私密信息和所述主站的ID的正确性,并在验证通过后利用对称加密算法对所述第一随机数进行密钥协商操作生成第二会话密钥,以及确定所述第二会话密钥与所述第一会话密钥是否相同,并在相同时保存所述第一会话密钥以完成会话密钥协商。
11.一种终端,其特征在于,包括第一接收单元、随机数生成单元、第一处理单元和第一发送单元,其中,所述第一接收单元,用于接收主站发送的第一报文,所述第一报文携带有所述主站和所述终端的ID,和,所述主站利用非对称密钥对中的私钥对所述主站和所述终端的ID进行加密生成的第一私密信息;所述第一处理单元,用于验证所述第一私密信息的正确性,并在验证通过后通过所述随机数生成单元生成第一随机数,以及利用对称加密算法对所述第一随机数进行密钥协商操作生成第一会话密钥,并利用非对称密钥对中的私钥对所述第一会话密钥和所述主站的ID进行加密生成第二私密信息,以及将所述第一随机数和所述第二私密信息合并生成第一应答报文;所述第一发送单元,用于将所述第一应答报文发送给所述主站,以便所述主站基于对称加密算法对所述第一随机数进行密钥协商操作生成第二会话密钥,并在确定所述第二会话密钥与所述第一会话密钥相同后保存所述第一会话密钥以完成会话密钥协商。
12.一种计算机可读存储介质,其特征在于,用于存储计算机程序,所述计算机程序被处理器执行时实现如权利要求1至5中任一项所述的方法或者如权利要求6至9中任一项所述的方法。