-
公开(公告)号:CN113783694B
公开(公告)日:2023-02-03
申请号:CN202111238866.2
申请日:2021-10-25
Applicant: 北京计算机技术及应用研究所
Abstract: 本发明涉及一种面向低轨卫星通信的隐身份切换认证方法,属于卫星通信领域。本发明包括初始化阶段、接入认证阶段和切换认证阶段。当通信节点移动,需要切换通信节点时,通过卫星位置预判,利用安全信道,为切换卫星发送预制信息,减少因反复执行首次接入认证而引起的资源过度消耗,通过较少信息交互,完成切换时的接入认证以及临时会话密钥协商。本认证方法不仅能够为空间信息网中通信节点进行身份确认,生成共享秘密,建立一条安全信道,并在安全模型下证明该协议的安全型,并采用基于逻辑的可组合安全模型PCL证明了认证方法的安全性,满足网络动态拓扑、节点资源受限、通信延迟大的通信环境安全需求。
-
公开(公告)号:CN114007219A
公开(公告)日:2022-02-01
申请号:CN202111238889.3
申请日:2021-10-25
Applicant: 北京计算机技术及应用研究所
IPC: H04W12/02 , H04W12/04 , H04W12/041 , H04W12/0431 , H04W12/069 , H04W12/08 , H04W12/69 , H04L9/32 , H04L9/08 , H04L9/06 , H04B7/185 , H04W4/08
Abstract: 本发明涉及一种面向低轨卫星通信的隐身份接入认证方法,属于卫星通信领域。本发明包括初始化阶段和接入认证阶段。初始化阶段,在接入认证开始前,为各通信节点预先分配隐身份标识以及预制密钥。接入认证阶段,首先执行首次接入认证,利用预先分配的隐身份标识以及预制密钥,及相互交互的参数信息,结合隐身份自认证特性,完成节点间的接入认证,以及主会话密钥和临时会话密钥的协商,确保接入节点的可信,同时可利用协商的密钥,构建安全通信通道,确保会话的机密性;本认证方法满足网络动态拓扑、节点资源受限、通信延迟大的通信环境安全需求。
-
公开(公告)号:CN118158667A
公开(公告)日:2024-06-07
申请号:CN202410245224.2
申请日:2024-03-05
Applicant: 北京计算机技术及应用研究所
IPC: H04W12/0431 , H04W12/069 , H04W12/00
Abstract: 本发明涉及一种分布式系统无线密钥分发方法,属于无人机和网络安全领域。本发明分布式系统包括:所有管理域节点以及子安全域节点,密钥分发主要集中于管理中心的系统私钥生成,以及子安全域成员隐证书生成。地面管理中心各节点属于管理域,一个无人机群组是一个子安全域,无人机节点隶属于其所在的子安全域,同一个子安全域里的节点拥有相同的域身份及私钥。本发明分布式系统的私钥生成不直接依赖于某一节点或密钥生成中心KGC,而是由管理域内各个节点利用分布式的方式共同生成分布式系统的私钥和公钥,可以有效解决密钥托管问题,避免单点故障问题和密钥泄露问题,提高分布式系统的安全性。
-
公开(公告)号:CN113783694A
公开(公告)日:2021-12-10
申请号:CN202111238866.2
申请日:2021-10-25
Applicant: 北京计算机技术及应用研究所
Abstract: 本发明涉及一种面向低轨卫星通信的隐身份切换认证方法,属于卫星通信领域。本发明包括初始化阶段、接入认证阶段和切换认证阶段。当通信节点移动,需要切换通信节点时,通过卫星位置预判,利用安全信道,为切换卫星发送预制信息,减少因反复执行首次接入认证而引起的资源过度消耗,通过较少信息交互,完成切换时的接入认证以及临时会话密钥协商。本认证方法不仅能够为空间信息网中通信节点进行身份确认,生成共享秘密,建立一条安全信道,并在安全模型下证明该协议的安全型,并采用基于逻辑的可组合安全模型PCL证明了认证方法的安全性,满足网络动态拓扑、节点资源受限、通信延迟大的通信环境安全需求。
-
公开(公告)号:CN114007219B
公开(公告)日:2024-03-26
申请号:CN202111238889.3
申请日:2021-10-25
Applicant: 北京计算机技术及应用研究所
IPC: H04W12/02 , H04W12/04 , H04W12/041 , H04W12/0431 , H04W12/069 , H04W12/08 , H04W12/69 , H04L9/32 , H04L9/08 , H04L9/06 , H04B7/185 , H04W4/08
Abstract: 本发明涉及一种面向低轨卫星通信的隐身份接入认证方法,属于卫星通信领域。本发明包括初始化阶段和接入认证阶段。初始化阶段,在接入认证开始前,为各通信节点预先分配隐身份标识以及预制密钥。接入认证阶段,首先执行首次接入认证,利用预先分配的隐身份标识以及预制密钥,及相互交互的参数信息,结合隐身份自认证特性,完成节点间的接入认证,以及主会话密钥和临时会话密钥的协商,确保接入节点的可信,同时可利用协商的密钥,构建安全通信通道,确保会话的机密性;本认证方法满足网络动态拓扑、节点资源受限、通信延迟大的通信环境安全需求。
-
-
-
-