论文部分内容阅读
卫星移动通信网络作为卫星移动通信业务的基础支撑系统,综合利用了现代通信技术、计算机技术、航天技术和半导体集成电路技术,是当前通信领域发展非常迅速的方向之一。它具有许多其他通信方式无法替代的突出优点,也是未来第三代、第四代移动通信系统中不可缺少的一个组成部分。
卫星移动通信网络安全认证技术是卫星移动通信网络安全技术的重要组成部分,是保障卫星移动通信网络安全性的关键。当前,卫星移动通信网络安全技术通常使用集中式的安全管理方法,利用网络控制中心(NCC)来集中解决网络中的密钥管理和安全认证等问题,而这种方式使NCC成为网络安全中的瓶颈。为了解决这个问题,本文建立了卫星移动通信网络安全认证模型,提出了分布式密钥管理方案,设计了适合卫星移动通信网络的分布式入网认证和端到端认证协议,并对认证协议进行了安全性形式化证明及性能仿真分析,结果表明该安全认证协议组具有较好的安全性和执行效率。
文章的创新性研究成果主要包括:
(1)建立了卫星移动通信网络安全认证模型。本文针对卫星移动通信网络的组成架构和结构特点,分析了卫星移动通信网络的通信模型。在此基础上,建立了组合式的卫星移动通信网络安全认证模型,明确了密钥管理、入网认证和端到端认证的内在关联性,进而对模型的可组合性和脆弱性进行了分析。
(2)设计了适合卫星移动通信网络的分布式密钥管理方案。本文针对卫星移动通信网络的密钥管理需求,建立了分布式密钥管理模型,设计了包括密钥生成、密钥分配和密钥协商的密钥管理协议。并针对典型应用场景,对密钥管理方案进行了仿真分析,仿真结果表明:与集中式密钥管理方案相比,该方案具有更好的可扩展性和较高的执行效率。
(3)设计了卫星移动通信网络分布式入网认证协议。本文针对网络控制中心(NCC)对卫星移动通信网络入网认证的影响,建立了卫星移动通信网络入网认证模型,基于散列函数和异或运算,设计了包括用户注册、用户管理、共享认证、更新认证的分布式入网认证协议,对入网认证协议的安全性进行了形式化验证,进而对协议的性能进行了仿真分析,仿真结果表明:该协议具有较好的综合性能代价比。
(4)设计了卫星移动通信网络端到端认证协议。本文建立了分布式端到端认证模型,设计了包括初始认证、认证状态查询与重认证的端到端认证协议,利用信关站的分布式特性和信关站之间的相互信任关系,有效减少了端到端认证协议交互过程中的空间传输影响,提高了端到端认证效率。并对端到端认证协议进行了安全性形式化验证,进而对协议的性能进行了仿真,仿真结果表明:该方案具有较高的执行效率。