低轨卫星网络安全身份认证方案设计与仿真实现

来源 :重庆邮电大学 | 被引量 : 0次 | 上传用户:mvcexq
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
低轨卫星网络(Low Earth Orbit,LEO)凭借制作成本小、传播时延低、机动性高等优势,在卫星网络占据着越来越重要的作用,具有重大的战略和商业价值。然而低轨卫星网络具有节点暴露、资源受限、用户终端海量和信道开放容易受到攻击的特点。所以需要对接入的终端设备进行身份认证,以保证网络的安全。而在拓扑变化快、链路间歇通断的低轨卫星网络中,用户需要频繁的接入和切换认证,使得用户身份认证过程中需要花费巨大的时延和计算开销,影响用户服务质量。本文围绕低轨卫星网络的身份安全机制,对用户接入认证和切换认证问题进行了研究,主要工作内容如下:(1)针对现有集中身份式认证方案存在时延大和计算开销大的问题,设计了一种高效的身份认证方案。首先当用户接入认证时,认证过程中不需要第三方参与,降低了认证时延;通过椭圆曲线上少量点乘和点加运算构建认证消息,无需双线性映射,降低了计算开销。然后由于卫星的高速运动导致接入用户需要切换到新卫星进行切换认证,通过引入软件定义卫星网络(Software Defined Satellite Network,SDSN)架构,由高轨卫星充当控制平台以单跳方式下发切换决策控制命令,简化了切换认证流程,降低了切换认证过程中计算开销和切换时延。最后,通过安全形式化分析和随机预言模型下的安全性证明,证明了所提方案能够抵御中间人、假冒、重放等常见攻击。(2)根据所提出的安全身份认证方案设计了低轨卫星身份认证仿真系统。该系统基于EXata仿真平台搭建,实现了注册中心、用户终端、卫星等功能模块。通过EXata Connection Manager(连接管理器)将功能模块映射到EXata仿真平台中,并进行半实物仿真。(3)利用STK(System Tool Kit)搭建卫星星座,导入所设计的身份认证仿真系统中,模拟低轨卫星网络身份认证场景,然后对所设计的身份认证方案进行性能测试。结果表明:与现有低轨卫星身份认证方案相比,所提方案在保证安全性的同时,能够有效降低用户认证时的时延和计算开销。
其他文献
气体绝缘封闭组合电器(Gas Insulated Switchgear,GIS)经过多年的发展已成为各国高压变电站或者城市变电站中不可或缺的组成部分。局部放电(Partial Discharge,PD)是指在高压电场的作用下,导体间绝缘仅部分区域被击穿的电气放电现象。目前,局部放电故障检测所面临的主要问题包括:在复杂的现场环境下,局部放电检测面临着强烈的噪声干扰;针对多种绝缘缺陷类型同时存在的情况
学位
新冠疫情期间,5G云直播、远程办公、远程教育等新模式、新业态快速涌现,许多国际学术会议和传统教育都转向了网络媒体互动,谷歌研究显示,90%的在线媒体互动是基于屏幕显示的,从而涌现海量的屏幕内容视频图像数据。为应对屏幕内容高效传输和存储压力的问题,国际视频编码联合协作组成立专门工作组制定了屏幕内容编码标准(HEVC-SCC,High Efficiency Video Coding-Screen Co
学位
目的:探讨基于高频次问题制作健康教育牌对眼科门诊患者就医体验及门诊护理服务质量的影响。方法:采用便利抽样法于2022年1月1日~5月31日(研究前)和2022年6月1日~10月31日(研究后)在眼科门诊各随机选取50例就诊患者为研究对象,研究前实施常规护理,研究后实施基于高频次问题制作健康教育牌张贴于眼科门诊相关区域;比较研究前后患者就医体验和眼科门诊护士工作满意度,评估研究前后眼科门诊护理服务质
期刊
期刊
随着5G时代的到来,各种新兴应用不断发展,终端用户对光接入网传输性能提出了更高的要求。无源光网络(Passive Optical Network,PON)以其低成本和易部署等优良特性成为广受关注的光接入网解决方案。然而,传统的PON系统由于不支持动态服务模式,需要预定义物理连接、灵活性低等问题,无法满足未来光接入网的需求。因此,具有高度动态、可重配置和高灵活性的数字滤波多址(Digital Fil
学位
随着第五代移动通信技术的发展与应用,网络中产生了诸如虚拟现实、混合现实等海量计算密集型与时延敏感型业务,为用户体验优化带来了巨大的挑战。边缘计算通过就近为用户提供强大的算力,能够协助终端节点完成任务的实时处理。然而,受限于有限的通信、计算以及存储资源,如何协调终端间的资源竞争,为用户提供差异化服务成为边缘计算面临的关键挑战。基于此,本文聚焦于资源受限边缘计算场景,研究面向终端能耗优化的边缘计算资源
学位
随着人工智能的快速发展,多智能体系统协同控制领域得到长足的发展。分组一致性控制作为多智能体系统协同控制的主要控制技术,广泛应用于智能交通、无人机等领域。深入研究分组一致性问题,对探索复杂或大规模系统协同控制的理论和方法具有十分重要的研究意义。因连续性控制产生过多网络开销,作为非连续性控制的主要方法,脉冲控制具有减少网络开销等优点使其更加符合实际应用场景。为减少系统收敛时间,将有限时间应用在分组一致
学位
在未来移动网络中,无线虚拟现实(Virtual Reality,VR)被视为最重要的应用服务之一。VR应用的沉浸式体验不仅需要超高的带宽和存储支持,还需要与计算资源的综合配置来支持海量数据的传输与处理,这对当前的移动网络提出了新的挑战。多接入边缘计算(Multi-Access Edge Computing,MEC)和边缘缓存技术的引入是满足无线VR要求的有效方法,通过在网络边缘提供计算和缓存能力,
学位
目的:探讨分析右美托咪定联合罗哌卡因硬膜外麻醉用于剖宫产术的临床效果。方法:选取2021年1—12月于本院行剖宫产术的50例产妇为研究对象,依据麻醉药物的不同分为对照组与观察组,各25例。两组均实施硬膜外麻醉,对照组麻醉药物选择罗哌卡因,观察组麻醉药物选择右美托咪定联合罗哌卡因,观察两组麻醉效果、不同时段心率(HR)和平均动脉压(MAP)水平、不良反应发生率。结果:观察组麻醉起效时间、完全阻滞时间
期刊
随着科学技术日益发展,人们对电力负载的使用更加频繁。在负载使用过程中,线路老化损坏以及连接处松动会导致故障电弧,若故障点持续燃弧,存在触电和电气火灾风险。不同类型的电力负载所引起的故障电弧存在差异,多种负载组合情况复杂,导致住宅区故障电弧识别变得困难。因此,本文对低压串联电弧故障特性、检测技术进行了研究。首先,本文以220V/50Hz交流电源下串联故障电弧为研究对象,针对GB14287-2014标
学位