适用于卫星网络滚动建设的安全接入技术研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:haizhi19841029
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着社交、旅行、贸易等活动范围的不断延伸,人们对广域通信的要求越来越高。受地理环境等因素的影响,在偏远地区部署蜂窝网络以实现大范围信号覆盖成本极高。同时,在自然灾害等紧急情况发生时,传统通信网络也不能提供稳定的通信服务。卫星网络有着全天候工作、全球覆盖的优势,可以作为传统通信系统的补充,为国家航空航天、远洋航行、边境监控等场景中的稳定通信提供支撑,同时满足个人野外旅行、跨境沟通等过程中即时通讯的要求。通过卫星组建通信网络,进而提供全天时、全天候、全球无缝覆盖的网络服务已经成为一种新趋势。然而,由于卫星信道开放、传输时延大、星上设备简单,卫星网络的安全接入面临着严峻的挑战。具体来说,第一,由于卫星信道开放,认证过程中数据安全性不能得到保证,用户的身份和位置等隐私信息存在泄漏的风险;第二,低轨卫星高速运动导致网络结构持续变动,为了持续使用网络服务,终端需要在卫星间频繁切换;第三,由于卫星间通信和星地通信时延大,复杂的认证流程会导致认证时间增长和用户体验降低;第四,卫星网络用户量庞大,而星上设备资源受限,难以处理海量高并发的用户接入请求;第五,由于卫星网络没有相应的注册信息,当传统运营商及其他运营商下的注册用户漫游接入卫星网络时,用户匿名性难以保障。针对以上问题,本文设计了一套面向卫星网络的安全认证方案,实现了多种类型终端的卫星网络安全接入以及高效的用户星间快速切换。具体的,本文主要做了以下几个方面的工作。(1)针对卫星用户终端安全接入问题,本文基于EPS-AKA认证框架设计了一种安全高效的接入认证协议。该协议使用终端和家乡域间的共享秘密对用户身份进行对称加密,使访问域无法获知用户真实身份,避免了攻击者非法获取用户真实身份后对网络实施DoS攻击。同时,通过引入一次性临时身份TID,实现了具有用户匿名性的跨域认证。(2)针对用户终端频繁星间切换问题,本文在上述接入认证协议的基础上,利用低轨卫星轨迹的可预测性,结合终端余额、位置、速度属性,由家乡域预先动态生成认证向量;同时,基于卫星信号强度、信号持续时间和负载三种因素,得到用户可接入卫星优先级,并通过认证向量预分发,消除了卫星网络到家乡域间、切换涉及的卫星间的交互,实现了粗粒度的计费鉴权和星间无缝切换。(3)使用SVO逻辑对所提协议进行了形式化证明和安全分析,理论证明了该协议既能实现双向认证的设计目标,也具备抗重放攻击、抗中间人攻击、抗伪装攻击、用户匿名性等安全特性。通过与类似协议的对比,表明了本协议在通信开销和计算复杂性上的优势。(4)根据所提认证协议,本文设计并实现了一套面向卫星网络的安全认证系统。详细介绍了系统总体框架、各部分具体结构和系统实现过程,在特定开发环境下进行了系统的功能和性能测试。测试结果表明该系统安全高效,计算开销和通信开销均较小,适用于资源受限的卫星网络。
其他文献
研究目的:本研究通过建立C2C12肌管细胞模型并转染miRNA-1模拟物或抑制剂以上调或下调miRNA-1的表达,从而探究miRNA-1对肌管细胞衰老的影响及其与其他肌肉特异性miRNA表达的
随着历史的变迁,社会的发展和环境的变换,中国边疆的开发、建设和治理的地位被历史地凸显了出来,其意义愈显重大。政府作为边疆治理的核心主体之一,是边疆治理绩效的主要行政
监察案件检察机关的提前介入是完善检监办案衔接的重要一环,是提高监察案件质量和审查起诉效率、加强人权保障的重要机制,有利于贯彻以审判为中心的诉讼制度改革。从检察监督
随着人类太空探索竞争日趋激烈,空间观测领域也日益受到各国的重视。而光电望远镜系统正是这一领域的主要设备之一。对光电望远镜而言,指向精度是评价其性能的重要技术指标,
工业火灾一直是国内外学者研究的热点领域,这是因为工业火灾本身的特点所决定的,一旦发生,将造成巨大损失,因此在这一领域所做的科研工作和研究成果,在现实应用中将产生显著
现代生活中情礼分离的现象由来既久,这一现状的产生有其历史根源,这与脱落情感内涵的礼教的兴起有关,表现为与原始儒家之礼相背离。在先秦儒家思想系统中,人的情感占据重要位
马克思世界历史理论是马克思主义理论体系的重要成果之一,习近平总书记在纪念马克思诞辰200周年大会上创造性地将世界历史理论归纳为马克思主义理论九大方面之一,这是我国历
知识产权(Intellectual Property,IP)软核是使用硬件描述语言对现场可编程逻辑器件(Field Programmable Gate Array,FPGA)的功能模块进行描述而形成的逻辑文件,它的高灵活性
任何法律条文都有解释的必要,任何司法解释都无法脱离既定的法律条文。刑法条文与刑法司法解释亦是如此。与国外大多数国家将法律解释权交由法官在个案中行使不同,我国将司法
近年来,随着网络应用对网络技术提出的新要求,网络技术应势得到了充足的发展。这不仅体现在对于标准以太网接入的需求方面,同时还体现在一些新兴的或者需要升级改善的特定应