diff --git a/readme.md b/readme.md
new file mode 100644
index 0000000..c21b086
--- /dev/null
+++ b/readme.md
@@ -0,0 +1,7 @@
+
+
+[1. 表决器协议](./通讯协议-教育新版-表决器部分.md)
+
+[2. 基站协议](./通讯协议-教育新版-基站部分.md)
+
+[3. 常用命令](./cmd.txt)
\ No newline at end of file
diff --git a/通讯协议-教育新版-表决器部分.md b/通讯协议-教育新版-表决器部分.md
index 449f8e6..37dedc8 100644
--- a/通讯协议-教育新版-表决器部分.md
+++ b/通讯协议-教育新版-表决器部分.md
@@ -3100,7 +3100,7 @@ CMD 类型
##### 6.6.2.3.2 通用题型数据
| **字节** | **标识符** | **描述** |
| --- | --- | --- |
-| 1 | CMD | 0x01,表示通用题型数据|
+| 1 | CMD | 0x01,表示通用题型数据 |
| 2 | LEN| 后续数据的总字节长度 ,高位在前 |
| 2 | Len_1 | 本单元的字节长度,高位在前 |
| Len_1 | TitleData | 题目文本字符串数据 |
@@ -3120,8 +3120,8 @@ E:选项5\n
通用选项数据还是遵循表6.6.2.3-1结构,Data由若干个选项数据单元组成,具体见下表。
| **字节** | **标识符** | **描述** |
| --- | --- | --- |
-| 1 | CMD | 0x02,表示通用选项数据|
-| 2 | LEN| 后续数据的总字节长度 ,高位在前|
+| 1 | CMD | 0x02,表示通用选项数据 |
+| 2 | LEN| 后续数据的总字节长度 ,高位在前 |
| 2 | Len_1 | 本选项单元的字节长度,高位在前 |
| 1 | Number | 本单元选项数量 |
| Len_1-1 | Option | 本单元选项文本字符串,有Number条字符串,每条字符串以\0结尾 |
@@ -3134,8 +3134,8 @@ E:选项5\n
通用规则数据还是遵循表6.6.2.3-1结构,Data由若干个规则数据单元组成,具体见下表。
| **字节** | **标识符** | **描述** |
| --- | --- | --- |
-| 1 | CMD | 0x03,表示通用规则数据|
-| 2 | LEN | 后续数据的总字节长度 ,高位在前|
+| 1 | CMD | 0x03,表示通用规则数据 |
+| 2 | LEN | 后续数据的总字节长度 ,高位在前 |
| 2 | Len_1 | 自定义规则数据字节长度,如选用通用规则数据则为0 |
| Len_1 | Rule | 自定义规则文本字符串,有Number条字符串 |
| ... | ... | ... |
@@ -3147,38 +3147,42 @@ Rule:
采用CMD+LEN+DATA 格式 ,基础规则1
| **字节** | **标识符** | **描述** |
| --- | --- | --- |
-| 1 | CMD | 0x01,标准配置参数|
-| 1 | LEN | 长度1字节|
-| 1 | Mode | 输入模式
0 默认(单选选择)
1 纯数字组合 ,包含(上下键做负号与点号)
2 填空自由组合,键盘自己实现输入方式
3 多小题显示格式
4 名单选举 |
-| 1 | Maximum | 最大可供选择项目数,最大值为10|
-| 1 | Maxoptions| 可选出数目,最小值是1,最大值不超出Maximum|
-| 1 | ST1| BIT0 : 修改模式, 0 不允许修改,1 允许修改
BIT1 : 保密模式,0 不保密,1 保密显示
BIT2 : 迫选,0 允许缺选,1 不允许缺选
BIT3 : 重复,0不限定,1单个选项只能选一次
BIT4 : 自动排序,0 保留输入顺序,1 选项自动排序
BIT5 :
BIT6 :
BIT7 :|
-| 4 | 上限| 类型浮点|
-| 4 | 下限| 类型浮点|
+| 1 | CMD | 0x01,标准配置参数 |
+| 1 | LEN | 长度1字节 |
+| 1 | ST1 | BIT0 : 修改模式, 0 不允许修改,1 允许修改
BIT1 : 保密模式,0 不保密,1 保密显示
BIT2 : 迫选,0 允许缺选,1 不允许缺选
BIT3 : 重复,0不限定,1单个选项只能选一次
BIT4 : 自动排序,0 保留输入顺序,1 选项自动排序
BIT5 :
BIT6 :
BIT7 :|
+| 1 | ST2 | 备用控制位域 |
+| 2 | MAX | 批次最大可选人数,高位在前 |
+| 2 | MIN | 批次最小可选人数,高位在前 |
+| 1 | Maximum | 选项数据,最大可供选择项目数,最大值为10 |
+| 1 | Maxoptions | 选项数据,可选出数目,最小值是1,最大值不超出Maximum |
+| 1 | Mode | 输入模式
0 默认(单选选择)
1 纯数字组合 ,包含(上下键做负号与点号)
2 填空自由组合,键盘自己实现输入方式
3 多小题显示格式
4 批次表决、批次评议
5 批次评分
6 名单选举
7 累计投票、股权投票 |
+| 4 | 数字上限 | 类型浮点 |
+| 4 | 数字下限 | 类型浮点 |
扩展规则2
| **字节** | **标识符** | **描述** |
| --- | --- | --- |
-| 1 | CMD | 0x02,分段式数字选举配置参数|
-| 1 | LEN | 长度1字节|
-| 1 | ST1| BIT0 : 修改模式, 0 不允许修改,1 允许修改
BIT1 : 保密模式,0 不保密,1 保密显示
BIT2 : 迫选,0 允许缺选,1 不允许缺选
BIT3 : 重复,0不限定,1单个选项只能选一次
BIT4 : 自动排序,0 保留输入顺序,1 选项自动排序
BIT5 :
BIT6 :
BIT7 :|
+| 1 | CMD | 0x02,分段式数字选举配置参数 |
+| 1 | LEN | 长度1字节 |
+| 1 | ST1 | BIT0 : 修改模式, 0 不允许修改,1 允许修改
BIT1 : 保密模式,0 不保密,1 保密显示
BIT2 : 迫选,0 允许缺选,1 不允许缺选
BIT3 : 重复,0不限定,1单个选项只能选一次
BIT4 : 自动排序,0 保留输入顺序,1 选项自动排序
BIT5 :
BIT6 :
BIT7 :|
+| 1 | ST2 | 备用控制位域 |
| 2 | MAX | 最大可选人数,高位在前 |
| 2 | MIN | 最小可选人数,高位在前 |
| 1 | RETAIN_NUM | 保留数字个数,表示后续有多少个保留数字,一般每个保留数字对应某个特殊功能,(如777表示弃权,999表示后面全空不填),不能用作一般的数字选举序号 |
-| 2 | RETAIN_1| 保留数字1,高位在前 |
-| ... | ...| ... |
-| 2 | RETAIN_n| 保留数字n,高位在前 |
+| 2 | RETAIN_1 | 保留数字1,高位在前 |
+| ... | ... | ... |
+| 2 | RETAIN_n | 保留数字n,高位在前 |
| 1 | RANGE_NUM | 数字范围个数,表示后续有多少个start_end数据对,高位在前 |
-| 2 | RANGE1_START| 数字范围1 起始数字,高位在前 |
-| 2 | RANGE1_END| 数字范围1 结束数字,高位在前 |
-| 2 | RANGE2_START| 数字范围2 起始数字,高位在前 |
-| 2 | RANGE2_END| 数字范围2 结束数字,高位在前 |
-| 2 | RANGE3_START| 数字范围3 起始数字,高位在前 |
-| 2 | RANGE3_END| 数字范围3 结束数字,高位在前 |
-| ... | ...| ... |
-| 2 | RANGEn_START| 数字范围n 起始数字,高位在前 |
-| 2 | RANGEn_END| 数字范围n 起始数字,高位在前 |
+| 2 | RANGE1_START | 数字范围1 起始数字,高位在前 |
+| 2 | RANGE1_END | 数字范围1 结束数字,高位在前 |
+| 2 | RANGE2_START | 数字范围2 起始数字,高位在前 |
+| 2 | RANGE2_END | 数字范围2 结束数字,高位在前 |
+| 2 | RANGE3_START | 数字范围3 起始数字,高位在前 |
+| 2 | RANGE3_END | 数字范围3 结束数字,高位在前 |
+| ... | ... | ... |
+| 2 | RANGEn_START | 数字范围n 起始数字,高位在前 |
+| 2 | RANGEn_END | 数字范围n 起始数字,高位在前 |
##### 6.6.2.3.6 通用控制权限名单
@@ -3291,23 +3295,23 @@ Rule:
对接收方,由于有两个Key,一种方案是先LinkKey解密后判断是否正确,不正确后用PublicKey解密,但必须都和通讯协议相关才能知道是否秘钥对。第2种方案是约定特殊状态,特殊状态下才用PublicKey解密,例如配对模式、离线后在广播频点等。我们采用第2种方式。
秘钥的生成方法,根据随机数、硬件序列号等相关生成,具体看最后代码。
秘钥包括公钥,在硬件上不能明文储存,避免破解。
-###8.1.3 配对设计
+### 8.1.3 配对设计
平常基站在广播频点,用公钥加密,广播原来的连接信息。键盘在广播频点接收,自动换公钥解密,所以所有基站的连接信息都能获取,所以键盘能按老体系跑起来。
基站进入配对后,在广播频点发连接信息,外还发送特殊的私钥传输信息。
键盘手动操作进入都配对状态后,在广播频点监听连接,获取ATC码和频点、私钥后,然后切换到主频点,提交配对信息并收到确认,配对成功。如果是有组网过程的,先入网,再提交配对信息。
-###8.1.4 免配对
+### 8.1.4 免配对
工厂测试需要免配对,客户应用中快速更新秘钥,也需要免配对过程。
基站进入免配对状态后,LinkKey暂时采用PublicKey,同时广播频点的连接信息,标注自己是免配对的。ATC码也改成免配对ATC码。
键盘离线后,在广播频点用PublicKey监听,(可以加1秒收不到原先基站的连接信息后),听到基站连接信息并且是免配对的,也进入免配对模式,临时改用新的ATC码,LinkKey用PublicKey。
-###8.1.5 白名单
+### 8.1.5 白名单
白名单键盘和基站,都在广播频点用PublicKey加密通讯。键盘提出申请后,如果有合适基站,基站发应答,应答里面要包含现在通讯的LinkKey、ATC码、频点。
-##8.2 传输层设计
-###8.2.1 防非法拷贝指令
+## 8.2 传输层设计
+### 8.2.1 防非法拷贝指令
如果黑客用设备,在空中拷贝了一条指令,虽然是加密的密文,但如果黑客重发这条指令,基站和键盘端用LinkKey解密后,指令是正确的,就会错误执行。
一般用指令中添加带时间特性的滚动码解决这个问题。接收到指令后,先判断滚动码是否合理,不合理,认为是非法指令。
我们采用简单的2字节滚动码方案,首先,要求键盘提交的信息,滚动码和基站的滚动码相同(或在一定的范围,根据实际调试数据决定),基站才认为键盘提交信息是ok的。同时,基站发送的滚动码,是按一定时间依次递增的,这样,超过一定时间的滚动码,键盘不认,解决黑客重发一条指令的问题。
这个滚动码暂时定义为TimeCode,暂时0-32767之间变化,高位1做备用。基站变化间隔暂定每次发包都递增1。
-###8.2.2 单包
+### 8.2.2 单包
添加TimeCode后,就占用了平常无线包32字节的空间,所以要考量原有协议体系,单包、多包怎么适配,包括多包上传、多包透传下载。
原有协议,是4字节ATC码,加28字节的协议指令,而且28字节基本都有用全,如果少2字节,改动比较麻烦。
解决方案是只用2字节的ATC码。因为加密体系,还有32字节的秘钥,这个秘钥就相当于ATC码了。
@@ -3315,7 +3319,7 @@ Rule:
TimeCode(2B)+ATC(2B)+指令(28字节)=32字节。
相当于:

-###8.2.3 多包
+### 8.2.3 多包
多包,就是超过30字节后怎么传输,主要适配原先的多包透传下载、S6的快速设置。
方案1:【暂采用方案1】
传输层对超过30字节的数据,自动分割成多个30字节片段,连续发送。例如,32字节,就分成2包发送,每包前面都是2字节的TimeCode。
@@ -3326,14 +3330,14 @@ TimeCode(2B)+ATC(2B)+指令(28字节)=32字节。
第1包是有特定格式的,携带后面包数,第1包后面都是32字节,不带TimeCode和ATC。
优点,某些情况下比方案1少传输1包,应用层不需了解多包是怎么实现的,例如对应用层而言,接收到的多包数据都是经过crc效验了的正确数据。
缺点,传输层编码和解码复杂一点,还有一些约定的限制,例如一次不超过1024字节,应用层发送需要指定包号。同时协议确定了就不能改了,扩充性不如方案1。
-##8.3 具体协议指令的变动
-###8.3.1 单包
+## 8.3 具体协议指令的变动
+### 8.3.1 单包

-###8.3.2 透传多包
+### 8.3.2 透传多包

-###8.3.3 快速设置
+### 8.3.3 快速设置
接收程序,判断新的一包HEAD里面的CMD是0x37的时候,也做后继多包拼接。
-###8.3.4 LinkKey信息包
+### 8.3.4 LinkKey信息包
CMD=0x52,基站端2个包连续发送。
第1包
| **字节** | **标识符** | **描述** |
@@ -3355,7 +3359,7 @@ CMD=0x52,基站端2个包连续发送。
| 7-8 | KEYCRC | 32字节LinkKey的CRC16值|
| 9 | PACKNO | 1,第2包 |
| 10-25 | LINKKEY | 后16字节的LinkKey值|
-###8.3.5 基站连接信息
+### 8.3.5 基站连接信息
单包格式,信息如下:
指令格式:
| **字节** | **标识符** | **描述** |