[go: up one dir, main page]

CN116056080A - 一种面向低轨卫星网络的卫星切换认证方法 - Google Patents

一种面向低轨卫星网络的卫星切换认证方法 Download PDF

Info

Publication number
CN116056080A
CN116056080A CN202210990409.7A CN202210990409A CN116056080A CN 116056080 A CN116056080 A CN 116056080A CN 202210990409 A CN202210990409 A CN 202210990409A CN 116056080 A CN116056080 A CN 116056080A
Authority
CN
China
Prior art keywords
satellite
dsat
terminal
switching
authentication
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN202210990409.7A
Other languages
English (en)
Other versions
CN116056080B (zh
Inventor
王杉杉
赵国锋
徐川
韩珍珍
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Chongqing University of Post and Telecommunications
Original Assignee
Chongqing University of Post and Telecommunications
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Chongqing University of Post and Telecommunications filed Critical Chongqing University of Post and Telecommunications
Priority to CN202210990409.7A priority Critical patent/CN116056080B/zh
Publication of CN116056080A publication Critical patent/CN116056080A/zh
Application granted granted Critical
Publication of CN116056080B publication Critical patent/CN116056080B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • H04W12/062Pre-authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04BTRANSMISSION
    • H04B7/00Radio transmission systems, i.e. using radiation field
    • H04B7/14Relay systems
    • H04B7/15Active relay systems
    • H04B7/185Space-based or airborne stations; Stations for satellite systems
    • H04B7/1851Systems using a satellite or space-based relay
    • H04B7/18513Transmission in a satellite or space-based system
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04BTRANSMISSION
    • H04B7/00Radio transmission systems, i.e. using radiation field
    • H04B7/14Relay systems
    • H04B7/15Active relay systems
    • H04B7/185Space-based or airborne stations; Stations for satellite systems
    • H04B7/18521Systems of inter linked satellites, i.e. inter satellite service
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04BTRANSMISSION
    • H04B7/00Radio transmission systems, i.e. using radiation field
    • H04B7/14Relay systems
    • H04B7/15Active relay systems
    • H04B7/185Space-based or airborne stations; Stations for satellite systems
    • H04B7/18578Satellite systems for providing broadband data service to individual earth stations
    • H04B7/18593Arrangements for preventing unauthorised access or for providing user protection
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/03Protecting confidentiality, e.g. by encryption
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/04Key management, e.g. using generic bootstrapping architecture [GBA]
    • H04W12/041Key generation or derivation
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/04Key management, e.g. using generic bootstrapping architecture [GBA]
    • H04W12/043Key management, e.g. using generic bootstrapping architecture [GBA] using a trusted network node as an anchor
    • H04W12/0431Key distribution or pre-distribution; Key agreement
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W36/00Hand-off or reselection arrangements
    • H04W36/08Reselecting an access point
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W48/00Access restriction; Network selection; Access point selection
    • H04W48/02Access restriction performed under specific conditions
    • H04W48/04Access restriction performed under specific conditions based on user or terminal location or mobility data, e.g. moving direction, speed
    • YGENERAL TAGGING OF NEW TECHNOLOGICAL DEVELOPMENTS; GENERAL TAGGING OF CROSS-SECTIONAL TECHNOLOGIES SPANNING OVER SEVERAL SECTIONS OF THE IPC; TECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
    • Y02TECHNOLOGIES OR APPLICATIONS FOR MITIGATION OR ADAPTATION AGAINST CLIMATE CHANGE
    • Y02DCLIMATE CHANGE MITIGATION TECHNOLOGIES IN INFORMATION AND COMMUNICATION TECHNOLOGIES [ICT], I.E. INFORMATION AND COMMUNICATION TECHNOLOGIES AIMING AT THE REDUCTION OF THEIR OWN ENERGY USE
    • Y02D30/00Reducing energy consumption in communication networks
    • Y02D30/70Reducing energy consumption in communication networks in wireless communication networks

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Physics & Mathematics (AREA)
  • Astronomy & Astrophysics (AREA)
  • Aviation & Aerospace Engineering (AREA)
  • General Physics & Mathematics (AREA)
  • Radio Relay Systems (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

本发明涉及卫星网络安全领域,尤其涉及一种面向低轨卫星网络的卫星切换认证方法,包括对系统参数进行初始;终端将预认证切换请求消息发送给目标卫星,目标卫星根据预认证切换请求消息验证终端的合法性,若合法则目标卫星发送预认证切换响应消息给终端,终端验证预认证切换响应消息的合法性,若预认证切换响应消息合法,则目标卫星和终端完成双向认证并生成会话秘钥;判断终端是否在目标卫星的覆盖范围内并满足功率选择要求,若满足则源卫星向目标卫星发送切换激活消息同时向终端回复切换释放消息,利用会话秘钥进行星间会话;本方法提前实现星间切换中的认证与密钥协商,在提高卫星切换安全性的同时能够降低切换时延。

Description

一种面向低轨卫星网络的卫星切换认证方法
技术领域
本发明涉及卫星网络安全领域,尤其涉及一种面向低轨卫星网络的卫星切换认证方法。
背景技术
天地一体化信息网络是一种由天基骨干网、天基接入网和地基节点网等多种网络融合而成的高度异构网络,主要为移动用户提供高速、大容量、全球连续的通信和数据传输服务,在民事应用、国家安全、灾害预警等领域具有重要价值。但是天地一体化网络具有信道开放,节点暴露,网络拓扑动态变化快等特点,使得地面节点在通过卫星获取服务时不得不频繁变更卫星接入节点,并且还面临着数据隐私暴露、冒充攻击,重放攻击诸多安全挑战。然而传统的网络安全切换认证方案大都是依赖离散问题和质数问题,Shor算法能在多项式时间内攻破所有的能够转换成广义离散傅立叶变换的密码体制,从而使数论系统在未来大规模量子计算机的攻击下变得不再安全。作为后量子密码体制之一的格密码,因其密码原语计算成本小,非常适合类似卫星等低功耗设备,且对于格密码学中常用的问题,目前还没有有效的量子算法可以在多项式时间内对问题求解。因此本发明公开了一种基于格密码的低轨网络星间切换认证方法,提前实现星间切换中的认证与密钥协商,在提高卫星切换安全强度的同时能够降低切换时延。
发明内容
为了提高卫星切换安全强度的同时能够降低切换时延,本发明提出一种面向低轨卫星网络的卫星切换认证方法,包括以下步骤:
对系统参数进行初始,初始化的参数包括安全参数、质数、主密钥、公钥以及单向哈希函数;
终端构建星间切换签名消息,将预认证切换请求消息通过源卫星发送给目标卫星,目标卫星根据预认证切换请求消息验证终端的合法性,若不合法则拒绝接入,否则进行下一步;
若终端的签名信息合法则目标卫星构建星间切换签名消息,将该消息作为预认证切换响应消息通过源卫星转发给终端;
终端收到源卫星转发的预认证切换响应消息后验证该消息的合法性,若不合法则拒绝接入,否则进行下一步;
若终端判定预认证切换响应消息合法,则目标卫星和终端完成双向认证并生成会话秘钥;
判断终端是否在目标卫星的覆盖范围内并满足功率选择要求,若不满足则拒绝接入,否则源卫星向目标卫星发送切换激活消息同时向终端回复切换释放消息,完成接入。
进一步的,初始化参数的过程包括以下步骤:
选择一个安全参数n和一个质数q;
运用陷门生成函数TrapGen(n,q,σ,p)生成格基A和向量h=pg/f,A∈Rq 2n×2n
Figure BDA0003803701540000021
格基A作为主密钥的值,向量h作为公钥的值;
若身份标识ID是由0、1组成的字符串,单向哈希函数表示为:
Figure BDA0003803701540000022
将{mpk,H1}作为系统的公开参数;
其中,σ表示高斯参数;p表示模q外环域上的某点;g和f表示从高斯分布中随机抽取的向量;Rq 2n×2n表示维度为2n×2n的模q环域;
Figure BDA0003803701540000023
表示模q外的环域;H1表示哈希函数;{0,1}*表示由0和1构成的字符串;
Figure BDA0003803701540000024
表示n维取模q的整数域;mpk表示系统公钥。
进一步的,终端构建星间切换签名消息,将预认证切换请求消息发送给源卫星的过程包括:
终端从格空间中随机选取两个向量sUE和nUE作为用户侧私有会话密钥参数以及噪声参数,并生成终端的匿名身份SIDUE
调用高斯抽样算法生成终端匿名身份对应的公钥和私钥,其中私钥表示为d=(d1+d2),公钥表示为pkUE=d1+d2·mpk,d1、d2为采用高斯抽样算法为终端生成的参数;
根据公钥pkUE以及sUE和nUE计算用户侧会话密钥公开参数bUE,表示为:bUE=pkUE·sUE+nUEmodq;
记录当前时间戳t1,构造星间切换签名信息mUE,表示为mUE=t1||SIDUE||bUE||pkUE
使用终端的私钥对消息mUE进行签名得到签名signUE(mUE);
构造预认证切换请求信息,预认证切换请求消息包括:{mUE,signUE(mUE)},将该消息发送给源卫星;
其中,||表示连符。
进一步的,终端利用星地间会话密钥对预认证切换请求信息加密后再将该消息发送给源卫星,源卫星收到预认证切换请求消息后,使用星地会话密钥解密对预认证切换请求消息解密,将解密后的预认证切换请求消息用星间密钥加密后发送给目的卫星;其中星地间会话秘钥为源卫星与终端通信使用的密钥。
进一步的,目标卫星判断收到的预认证切换请求信息的合法性,在确认合法后构建预认证切换响应信息发给源卫星的过程包括:
目标卫星接收到预认证切换请求信息之后,记录当前时间戳t2,当t2-t1<Δt进行下一步,否则不处理;
验证合法性时,判断
Figure BDA0003803701540000031
mUE=Dec{signUE(mUE)}、pkUE=H1(SIDUE)是否成立,若成立则进行下一步,否则不处理;
目标卫星从格空间中随机选取两个向量sDSAT和nDSAT作为用户侧私有会话密钥参数以及噪声参数,生成目标卫星的匿名身份SIDDSAT
调用高斯参数算法生成目标卫星匿名身份对应的公钥和私钥,其中私钥表示为e=(e1+e2),公钥表示为pkDSAT=e1+e2·mpk,e1、e2为采用高斯抽样算法为目标卫星生成的参数;
根据公钥pkUE、sDSAT以及nDSAT计算目标卫星侧会话密钥公开参数bDSAT,表示为:bDSAT=pkUE·sDSAT+nDSATmodq;
记录当前时间戳t3,目标卫星计算得到会话密钥,表示为shared=sDSAT·bUEmodq=sDSAT·pkUE·sUE+sDSAT·nUEmodq,对该会话秘钥进行降噪后得到SKDSAT-UE
构造签名信息mDSAT,即mDSAT=t3||IDDSAT||SIDDSAT||bDSAT||pkDSAT||H1(SKDAST-UE),对签名信息进行签名得到签名signDSAT(mDSAT);
目标卫星构建预认证切换响应信息{mDSAT,signDSAT(mDSAT)}发送给源卫星;
其中,Dec{}表示加密函数;H1()表示哈希函数;SIDUE表示终端的匿名身份;sUE和nUE为终端从格空间中随机选取两个向量,此处sUE和nUE可以根据mUE计算得到;q为系统初始化参数时选择的一个质数,系统选择的参数对于终端和卫星来说是公开的。
进一步的,目标卫星将预认证切换响应信息通过星间会话密钥进行加密后发送给源卫星,源卫星收到预认证切换响应信息后,使用星间会话密解密响应信息进行解密,将解密后的消息使用星地会话密钥进行加密后转发给终端,其中星间会话秘钥为源卫星与目的卫星之间的通信秘钥。
进一步的,终端判定星间切换签名信息合法的过程包括:
终端收到源卫星转发的星间切换签名信息之后,记录当前时间戳t4,当t4-t3<Δt进行下一步,否则不处理;
验证合法性是,判断
Figure BDA0003803701540000041
mSAT=Dec{signSAT(mSAT)}、pkSAT=H1(SIDSAT)是否成立,若成立则进行下一步,否则不处理;
根据参数bDSAT以及用户侧会话密钥参数sUE计算会话密钥,即shared=sUE·bSATmodq=sUE·pkUE·sDSAT+sUE·nDSATmodq,并对会话秘钥进行降噪处理后得到SKUE-DSAT
终端验证是否H1(SKUE-DSAT)=H1(SKDSAT-UE),若是则合法,终端与目的卫星互相验证成功,完成切换认证;若不是,则通信实体一方存在恶意行为,终端与目的卫星互相验证失败,切换认证中断。
进一步的,完成接入表示终端与目标卫星之间通过已经协商好的会话密钥SKUE-DSAT加密接下来的交互信息,完成天地一体化网络的星间切换认证。
本发明在通信实体进入目标卫星覆盖范围后,开始进行预认证切换准备,使用密钥生成算法和高斯抽样算法生成系统和实体的公私钥,提前对UE和DSAT认证并在预认证阶段内完成密钥协商;当功率选择算法达到切换阈值时,通信实体发起星间切换请求,并使用所协商的会话密钥对星间切换请求信息进行加密传输,通过一次星地交互完成切换流程;本发明在提高切换安全强度的同时有效降低了切换时延与通信开销。
附图说明
图1是本发明所述的一种基于格密码的低轨卫星网络星间切换认证方法整体运行流程图;
图2是本发明所述的一种基于格密码的低轨卫星网络星间切换认证方法流程示意图;
图3是本发明所述的星间切换认证交互流程图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
本发明提出一种面向低轨卫星网络的卫星切换认证方法,具体包括以下步骤:
对系统参数进行初始,初始化的参数包括安全参数、质数、主密钥、公钥以及单向哈希函数;
终端构建星间切换签名消息,将预认证切换请求消息通过源卫星发送给目标卫星,目标卫星根据预认证切换请求消息验证终端的合法性,若不合法则拒绝接入,否则进行下一步;
若终端的签名信息合法则目标卫星构建星间切换签名消息,将该消息作为预认证切换响应消息通过源卫星转发给终端;
终端收到源卫星转发的预认证切换响应消息后验证该消息的合法性,若不合法则拒绝接入,否则进行下一步;
若终端判定预认证切换响应消息合法,则目标卫星和终端完成双向认证并生成会话秘钥;
判断终端是否在目标卫星的覆盖范围内并满足功率选择要求,若不满足则拒绝接入,否则源卫星向目标卫星发送切换激活消息同时向终端回复切换释放消息,完成接入。
本实施例基于格密码的低轨卫星网络星间切换认证方法整体运行流程图如图1所示,在本实施例流程包括三个阶段,即系统初始化阶段、预切换认证阶段与切换阶段。本实施例针对这三个阶段做详细的介绍。
一、系统初始化阶段。
在该阶段,需要建立系统参数,所建立的系统参数主要包括:安全参数、质数、系统主密钥、系统公钥、单向哈希函数,具体建立过程包括:
密钥生成中心首先选择安全参数n和一个质数q,运行陷门生成函数,生成格基A∈Rq 2n×2n和h=pg/f;
密钥生成中心选择A作为系统主秘钥msk,mpk=h作为系统公钥,此外,假设身份标识ID都是由0、1组成的字符串,并定义:
Figure BDA0003803701540000061
是安全的hash函数;
最后,密钥生成中心公开生成的系统参数params:{mpk,H1}。
二、预切换认证阶段。
在该阶段,终端调用高斯抽象算法生成终端匿名身份对应的公私钥,并根据公钥和随机抽取的向量计算用户侧会话密钥公开参数,同时构造星间切换签名信息发送给目的卫星;
目的卫星接收到预认证切换请求信息之后,通过对切换签名消息进行验证来证明终端的合法性,并调用高斯抽象算法生成目标卫星匿名身份对应的公私钥,再根据公钥和随机抽取的向量计算目标卫星侧会话密钥公开参数,构造会话密钥的同时发送星间切换签名信息给终端;
终端通过验证预切换认证切换响应消息的签名来证明目标卫星的合法性,终端根据卫星侧会话密钥参数以及用户侧会话密钥参数计算会话密钥。
三、切换阶段。
在该阶段,当终端进入目的卫星的覆盖范围且满足功率选择要求时,发送切换请求消息给源卫星;
源卫星接收到切换请求消息之后,首先验证消息正确性,然后向目的卫星发送切换激活消息HO-active,最后向终端回复切换释放消息HO-Releases释放原先占有的链路资源;
终端接收到切换释放消息HO-Releases,表明完成了星间切换,终端与目的卫星可以通过已经协商好的会话密钥加密接下来的交互信息,完成天地一体化网络的星间切换认证。
根据图2提供的一种基于格密码的低轨卫星网络星间切换认证方法的流程图具体对以上三个阶段进行说明,包括以下步骤:
步骤201,在所设计的天地一体化网络接入认证方案中,密钥生成中心负责接入认证的初始化工作;密钥生成中心首先选择安全参数n和一个质数q,运行陷门生成函数TrapGen(n,q,σ,p),生成格基A∈Rq 2n×2n和h=pg/f;密钥生成中心选择A作为系统主秘钥msk,mpk=h=pg/f作为系统公钥;此外,假设身份标识ID都是由0、1组成的字符串,并定义:
Figure BDA0003803701540000071
是安全的hash函数。最后,密钥生成中心公开生成的系统参数params:{mpk,H1}。
步骤202,终端首先从格空间中随机选取两个向量sUE和nUE作为用户侧私有会话密钥参数以及噪声参数;
其次生成UE的匿名身份SIDUE,其中
Figure BDA0003803701540000081
λ是随机字符串,本实施根据加入随机字符构建匿名信息,也可以采用其他方式构建匿名信息,本实施例不对构建匿名信息的过程做限定,只要满足构建的匿名信息为由0、1构成的字符串即可;
调用高斯抽样算法生成终端匿名身份对应的私钥d=(d1+d2),通过计算pkUE=d1+d2·mpk得出终端的公钥;
根据公钥pkUE、sUE以及nUE计算用户侧会话密钥公开参数bUE=pkUE·sUE+nUEmodq,记录当前时间戳t1,构造星间切换签名信息mUE=t1||SIDUE||bUE||pkUE
使用UE的私钥对消息mUE进行签名得到签名signUE(mUE);
终端构造预认证切换请求信息发送给源卫星,作为可选的一种实施方式,可以通过星地间会话密钥加密之后发送给源卫星,其中,预认证切换请求消息包括:{mUE,signUE(mUE)}。
步骤203,若源卫星收到的是星地间会话密钥加密后的预认证切换请求消息,则源卫星使用会话密钥解密预认证切换请求消息,得到(SIDUE,pkUE,t1,bUE,signUE)并保留,源卫星将解密的预认证切换请求信息发送给目的卫星,作为一种可选的实施方式,源卫星可以使用星间会话秘钥对预认证切换请求信息加密后转发给目的卫星。
步骤204,目的卫星接收到预认证切换请求信息之后,若该消息是加密状态则使用星间会话密钥解密信息,验收到信息中终端签名信息的合法性,包括:
记录当前时间戳t2,检查t2-t1<Δt,该过程的目的是防重放攻击,满足该条件即可进入下一步;
源卫星通过对切换签名消息进行验证来证明终端的合法性,验证签名的正确性,即判断
Figure BDA0003803701540000091
mUE=Dec{signUE(mUE)},pkUE=H1(SIDUE)是否成立,若成立则进行下一步;
目的卫星从格空间中随机选取两个向量sDSAT和nDSAT作为用户侧私有会话密钥参数以及噪声参数;
生成DSAT的匿名身份SIDDSAT,其中
Figure BDA0003803701540000092
β是随机字符串,该处选择对身份信息加入随之字符串进行匿名处理,本领域技术人员也可选择其他匿名处理方式,只需保证匿名后的身份为0、1构成的字符串即可;
调用高斯抽样算法生成目的卫星匿名身份对应的私钥e=(e1+e2),通过计算pkDSAT=e1+e2·mpk得出目的卫星的公钥;
根据pkUE、sDSAT以及nDSA计算目标卫星侧会话密钥公开参数bDSAT=pkUE·sDSAT+nDSATmodq,并记录当前时间戳t3
目的卫星根据以上参数以及用户侧会话密钥公开参数bUE计算得到会话密钥SKDSAT-UE,计算如下:shared=sDSAT·bUEmodq=sDSAT·pkUE·sUE+sDSAT·nUEmodq,最后通过降噪处理可以得到会话密钥SKDSAT-UE
目的卫星构造签名信息mDSAT=t3||IDDSAT||SIDDSAT||bDSAT||pkDSAT||H1(SKDAST-UE)并对其进行签名得到签名,签名后的信息表示为signDSAT(mDSAT)。
步骤205,目的卫星构造预认证切换响应信息{mDSAT,signDSAT(mDSAT)}发送给源卫星,作为一种可选的实施方式,目的卫星可以将该消息使用星间会话秘钥进行加密;
若目的卫星使用星间会话秘钥进行加密,则源卫星可以选择使用星间会话密解密收到的预认证切换响应信息,解密后得到的预认证切换响应信息表示为(t3,IDDSAT,SIDDSAT,bDSAT,pkDSAT,H1(SKDAST-UE),signDSAT(mDSAT)),将该消息转发给终端时,目的卫星可以选择用星地会话密钥进行加密后再发送给终端。
步骤206,终端接收到源卫星转发的预认证切换响应消息后,若该消息为加密状态,则利用星地会话秘钥进行解密,解密后执行如下步骤对目的卫星进行身份认证与会话密钥协商:
记录当前时间戳t4,检查t4-t3<Δt,防止重放攻击,若满足条件则进行下一步,若不满足条件则不予处理;
终端通过验证预认证切换响应消息的签名来证明目的卫星的合法性,验证签名的正确性,即判断
Figure BDA0003803701540000101
mSAT=Dec{signSAT(mSAT)},pkSAT=H1(SIDSAT)是否成立,若成立则进行下一步,否则不予处理;
终端根据参数bDSAT以及用户侧会话密钥参数sUE计算会话密钥SKUE-DSAT,计算如下:shared=sUE·bSATmodq=sUE·pkUE·sDSAT+sUE·nDSATmodq,通过降噪处理得到会话密钥SKUE-DSAT
终端验证H1(SKUE-DSAT)=H1(SKDSAT-UE)是否成立,若是则合法,终端与目的卫星互相验证成功,若不是,则通信实体一方存在恶意行为,终端与目的卫星互相验证失败,切换认证中断。步骤207,当终端进入目的卫星的覆盖范围且满足功率选择要求时,发送切换请求消息给源卫星,不同轨道面的低轨卫星或者不同功率的低轨卫星要求的功率不一样,根据卫星实际要求的功率,判断终端是否满足卫星的功率选择要求。
步骤208,源卫星接收到切换请求消息之后,使用星地会话密钥验证消息正确性,然后向目的卫星发送切换激活消息HO-active,然后向终端回复切换释放消息HO-Releases释放原先占有的链路资源。
步骤209,终端接收到切换释放消息HO-Releases,表明完成了星间切换,用户与目的卫星之间通过已经协商好的会话密钥SKUE-DSAT加密接下来的交互信息,完成天地一体化网络的星间切换认证。
尽管已经示出和描述了本发明的实施例,对于本领域的普通技术人员而言,可以理解在不脱离本发明的原理和精神的情况下可以对这些实施例进行多种变化、修改、替换和变型,本发明的范围由所附权利要求及其等同物限定。

Claims (8)

1.一种面向低轨卫星网络的卫星切换认证方法,其特征在于,包括以下步骤:
对系统参数进行初始,初始化的参数包括安全参数、质数、主密钥、公钥以及单向哈希函数;
终端构建星间切换签名消息,将预认证切换请求消息通过源卫星发送给目标卫星,目标卫星根据预认证切换请求消息验证终端的合法性,若不合法则拒绝接入,否则进行下一步;
若终端的签名信息合法则目标卫星构建星间切换签名消息,将该消息作为预认证切换响应消息通过源卫星转发给终端;
终端收到源卫星转发的预认证切换响应消息后验证该消息的合法性,若不合法则拒绝接入,否则进行下一步;
若终端判定预认证切换响应消息合法,则目标卫星和终端完成双向认证并生成会话秘钥;
判断终端是否在目标卫星的覆盖范围内并满足功率选择要求,若不满足则拒绝接入,否则源卫星向目标卫星发送切换激活消息同时向终端回复切换释放消息,完成接入。
2.根据权利要求1所述的一种面向低轨卫星网络的卫星切换认证方法,其特征在于,初始化参数的过程包括以下步骤:
选择一个安全参数n和一个质数q;
运用陷门生成函数TrapGen(n,q,σ,p)生成格基A和向量h=pg/f,A∈Rq 2n×2n
Figure QLYQS_1
格基A作为主密钥的值,向量h作为公钥的值;
若身份标识ID是由0、1组成的字符串,单向哈希函数表示为:
Figure QLYQS_2
将{mpk,H1}作为系统的公开参数;
其中,σ表示高斯参数;p表示模q外环域上的某点;g和f表示从高斯分布中随机抽取的向量;Rq 2n×2n表示维度为2n×2n的模q环域;
Figure QLYQS_3
表示模q外的环域;H1表示哈希函数;{0,1}*表示由0和1构成的字符串;
Figure QLYQS_4
表示n维取模q的整数域;mpk表示系统公钥。
3.根据权利要求1所述的一种面向低轨卫星网络的卫星切换认证方法,其特征在于,终端构建星间切换签名消息,将预认证切换请求消息发送给源卫星的过程包括:
终端从格空间中随机选取两个向量sUE和nUE作为用户侧私有会话密钥参数以及噪声参数,并生成终端的匿名身份SIDUE
调用高斯抽样算法生成终端匿名身份对应的公钥和私钥,其中私钥表示为d=(d1+d2),公钥表示为pkUE=d1+d2·mpk,d1、d2为采用高斯抽样算法为终端生成的参数;
根据公钥pkUE以及sUE和nUE计算用户侧会话密钥公开参数bUE,表示为:bUE=pkUE·sUE+nUEmodq;
记录当前时间戳t1,构造星间切换签名信息mUE,表示为mUE=t1||SIDUE||bUE||pkUE
使用终端的私钥对签名消息mUE进行签名得到签名signUE(mUE);
构造预认证切换请求信息,预认证切换请求消息包括:{mUE,signUE(mUE)},将该消息发送给源卫星;
其中,||表示连符。
4.根据权利要求3所述的一种面向低轨卫星网络的卫星切换认证方法,其特征在于,终端利用星地间会话密钥对预认证切换请求信息加密后再将该消息发送给源卫星,源卫星收到预认证切换请求消息后,使用星地会话密钥解密对预认证切换请求消息解密,将解密后的预认证切换请求消息用星间密钥加密后发送给目的卫星;其中星地间会话秘钥为源卫星与终端通信使用的密钥。
5.根据权利要求1所述的一种面向低轨卫星网络的卫星切换认证方法,其特征在于,目标卫星判断收到的预认证切换请求信息的合法性,在确认合法后构建预认证切换响应信息发给源卫星的过程包括:
目标卫星接收到预认证切换请求信息之后,记录当前时间戳t2,当t2-t1<Δt进行下一步,否则不处理;
验证合法性时,判断
Figure QLYQS_5
mUE=Dec{signUE(mUE)}、pkUE=H1(SIDUE)是否成立,若成立则进行下一步,否则不处理;
目标卫星从格空间中随机选取两个向量sDSAT和nDSAT作为用户侧私有会话密钥参数以及噪声参数,生成目标卫星的匿名身份SIDDSAT
调用高斯参数算法生成目标卫星匿名身份对应的公钥和私钥,其中私钥表示为e=(e1+e2),公钥表示为pkDSAT=e1+e2·mpk,e1、e2为采用高斯抽样算法为目标卫星生成的参数;
根据公钥pkUE、sDSAT以及nDSAT计算目标卫星侧会话密钥公开参数bDSAT,表示为:bDSAT=pkUE·sDSAT+nDSATmod q;
记录当前时间戳t3,目标卫星计算得到会话密钥,表示为shared=sDSAT·bUEmodq=sDSAT·pkUE·sUE+sDSAT·nUEmodq,对该会话秘钥进行降噪后得到SKDSAT-UE
构造签名信息mDSAT,即mDSAT=t3||IDDSAT||SIDDSAT||bDSAT||pkDSAT||H1(SKDAST-UE),对签名信息进行签名得到签名signDSAT(mDSAT);
目标卫星构建预认证切换响应信息{mDSAT,signDSAT(mDSAT)}发送给源卫星;
其中,Dec{}表示加密函数;H1()表示哈希函数;SIDUE表示终端的匿名身份;sUE和nUE为终端从格空间中随机选取两个向量;q为系统初始化参数时选择的一个质数。
6.根据权利要求5所述的一种面向低轨卫星网络的卫星切换认证方法,其特征在于,目标卫星将预认证切换响应信息通过星间会话密钥进行加密后发送给源卫星,源卫星收到预认证切换响应信息后,使用星间会话密解密响应信息进行解密,将解密后的消息使用星地会话密钥进行加密后转发给终端,其中星间会话秘钥为源卫星与目的卫星之间的通信秘钥。
7.根据权利要求1所述的一种面向低轨卫星网络的卫星切换认证方法,其特征在于,终端判定星间切换签名信息合法的过程包括:
终端收到源卫星转发的星间切换签名信息之后,记录当前时间戳t4,当t4-t3<Δt进行下一步,否则不处理;
验证合法性是,判断
Figure QLYQS_6
mSAT=Dec{signSAT(mSAT)}、pkSAT=H1(SIDSAT)是否成立,若成立则进行下一步,否则不处理;
根据参数bDSA以及用户侧会话密钥参数sUE计算会话密钥,即shared=sUE·bSATmodq=sUE·pkUE·sDSAT+sUE·nDSATmodq,并对会话秘钥进行降噪处理后得到SKUE-DSAT
终端验证是否H1(SKUE-DSAT)=H1(SKDSAT-UE),若是则合法,终端与目的卫星互相验证成功,完成切换认证;若不是,则通信实体一方存在恶意行为,终端与目的卫星互相验证失败,切换认证中断。
8.根据权利要求1所述的一种面向低轨卫星网络的卫星切换认证方法,其特征在于,完成接入表示终端与目标卫星之间通过已经协商好的会话密钥SKUE-DSAT加密接下来的交互信息,完成天地一体化网络的星间切换认证。
CN202210990409.7A 2022-08-18 2022-08-18 一种面向低轨卫星网络的卫星切换认证方法 Active CN116056080B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202210990409.7A CN116056080B (zh) 2022-08-18 2022-08-18 一种面向低轨卫星网络的卫星切换认证方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202210990409.7A CN116056080B (zh) 2022-08-18 2022-08-18 一种面向低轨卫星网络的卫星切换认证方法

Publications (2)

Publication Number Publication Date
CN116056080A true CN116056080A (zh) 2023-05-02
CN116056080B CN116056080B (zh) 2024-07-19

Family

ID=86127901

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202210990409.7A Active CN116056080B (zh) 2022-08-18 2022-08-18 一种面向低轨卫星网络的卫星切换认证方法

Country Status (1)

Country Link
CN (1) CN116056080B (zh)

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN116567764A (zh) * 2023-06-09 2023-08-08 中电科网络安全科技股份有限公司 一种基站切换方法、装置、设备及可读存储介质
CN116707832A (zh) * 2023-07-18 2023-09-05 上海航天计算机技术研究所 一种基于格密码的星地边缘计算任务卸载中的数字签名方法
CN116709303A (zh) * 2023-08-03 2023-09-05 哈尔滨工业大学(深圳)(哈尔滨工业大学深圳科技创新研究院) 一种用于远程监控的卫星边缘计算方法与装置
CN117376917A (zh) * 2023-12-05 2024-01-09 成都本原星通科技有限公司 一种基于格代理签密算法的卫星终端认证的卫星通信方法
CN120264274A (zh) * 2025-05-13 2025-07-04 江苏安瑞讯信息科技有限公司 一种卫星便携站数据加密认证方法及系统
WO2026020556A1 (zh) * 2024-07-23 2026-01-29 中电信量子科技有限公司 不同卫星通信系统间数据互通的方法及系统

Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107147489A (zh) * 2017-05-02 2017-09-08 南京理工大学 一种leo卫星网络内分布式的接入认证管理方法
WO2017189862A1 (en) * 2016-04-28 2017-11-02 Qualcomm Incorporated Handoff for satellite communication
CN112332900A (zh) * 2020-09-27 2021-02-05 贵州航天计量测试技术研究所 一种低轨卫星通信网络快速切换认证方法
CN113079016A (zh) * 2021-03-23 2021-07-06 中国人民解放军国防科技大学 一种面向天基网络的身份基认证方法
CN113098686A (zh) * 2021-03-31 2021-07-09 中国人民解放军国防科技大学 一种面向低轨卫星网络的组密钥管理方法
CN114173342A (zh) * 2021-12-09 2022-03-11 重庆邮电大学 一种面向leo低轨卫星网络的共识认证方法
CN114339735A (zh) * 2021-12-10 2022-04-12 重庆邮电大学 一种基于ntru的天地一体化网络匿名接入认证方法
US20220247678A1 (en) * 2019-08-19 2022-08-04 Q Networks, Llc Methods, systems, kits and apparatuses for providing end-to-end, secured and dedicated fifth generation telecommunication

Patent Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2017189862A1 (en) * 2016-04-28 2017-11-02 Qualcomm Incorporated Handoff for satellite communication
CN107147489A (zh) * 2017-05-02 2017-09-08 南京理工大学 一种leo卫星网络内分布式的接入认证管理方法
US20220247678A1 (en) * 2019-08-19 2022-08-04 Q Networks, Llc Methods, systems, kits and apparatuses for providing end-to-end, secured and dedicated fifth generation telecommunication
CN112332900A (zh) * 2020-09-27 2021-02-05 贵州航天计量测试技术研究所 一种低轨卫星通信网络快速切换认证方法
CN113079016A (zh) * 2021-03-23 2021-07-06 中国人民解放军国防科技大学 一种面向天基网络的身份基认证方法
CN113098686A (zh) * 2021-03-31 2021-07-09 中国人民解放军国防科技大学 一种面向低轨卫星网络的组密钥管理方法
CN114173342A (zh) * 2021-12-09 2022-03-11 重庆邮电大学 一种面向leo低轨卫星网络的共识认证方法
CN114339735A (zh) * 2021-12-10 2022-04-12 重庆邮电大学 一种基于ntru的天地一体化网络匿名接入认证方法

Non-Patent Citations (5)

* Cited by examiner, † Cited by third party
Title
ACHIEVING EFFICIENT AND SECURE HANDOVER IN LEO CONSTELLATION-ASSISTED BEYOND 5G NETWORKS: "Achieving Efficient and Secure Handover in LEO Constellation-Assisted Beyond 5G Networks", IEEE OPEN JOURNAL OF THE COMMUNICATIONS SOCIETY, 30 December 2021 (2021-12-30) *
李凤华;殷丽华;吴巍;张林杰;史国振;: "天地一体化信息网络安全保障技术研究进展及发展趋势", 通信学报, no. 11, 25 November 2016 (2016-11-25) *
洪佳楠;李少华;薛开平;洪佩琳;: "天地一体化网络中基于预认证与群组管理的安全切换方案", 网络与信息安全学报, no. 07, 15 July 2016 (2016-07-15) *
赵国锋;陆毅;梁康;王杉杉;周继华: "软件定义星地融合网络内生安全体系架构", 无线电通信技术, 20 April 2022 (2022-04-20) *
黎海燕;王利明;徐震;宋晨;: "LEO卫星网络中星间切换的安全机制研究", 智能计算机与应用, no. 02, 28 April 2018 (2018-04-28) *

Cited By (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN116567764A (zh) * 2023-06-09 2023-08-08 中电科网络安全科技股份有限公司 一种基站切换方法、装置、设备及可读存储介质
CN116707832A (zh) * 2023-07-18 2023-09-05 上海航天计算机技术研究所 一种基于格密码的星地边缘计算任务卸载中的数字签名方法
CN116709303A (zh) * 2023-08-03 2023-09-05 哈尔滨工业大学(深圳)(哈尔滨工业大学深圳科技创新研究院) 一种用于远程监控的卫星边缘计算方法与装置
CN116709303B (zh) * 2023-08-03 2024-01-16 哈尔滨工业大学(深圳)(哈尔滨工业大学深圳科技创新研究院) 一种用于远程监控的卫星边缘计算方法与装置
CN117376917A (zh) * 2023-12-05 2024-01-09 成都本原星通科技有限公司 一种基于格代理签密算法的卫星终端认证的卫星通信方法
CN117376917B (zh) * 2023-12-05 2024-03-26 成都本原星通科技有限公司 一种基于格代理签密算法的卫星终端认证的卫星通信方法
WO2026020556A1 (zh) * 2024-07-23 2026-01-29 中电信量子科技有限公司 不同卫星通信系统间数据互通的方法及系统
CN120264274A (zh) * 2025-05-13 2025-07-04 江苏安瑞讯信息科技有限公司 一种卫星便携站数据加密认证方法及系统
CN120264274B (zh) * 2025-05-13 2025-11-11 江苏安瑞讯信息科技有限公司 一种卫星便携站数据加密认证方法及系统

Also Published As

Publication number Publication date
CN116056080B (zh) 2024-07-19

Similar Documents

Publication Publication Date Title
CN110971415B (zh) 一种天地一体化空间信息网络匿名接入认证方法及系统
CN116056080B (zh) 一种面向低轨卫星网络的卫星切换认证方法
CN108111301B (zh) 基于后量子密钥交换实现ssh协议的方法及其系统
JP4002035B2 (ja) 機密を要する情報を最初は機密化されてない通信を用いて伝送するための方法
CN101238677B (zh) 使用以非一次一密加密进行加密的签名密钥的加密认证和/或共享加密密钥的建立、包括(但不限于)对可延展攻击具有改进安全性的技术
US11044084B2 (en) Method for unified network and service authentication based on ID-based cryptography
CN107196920B (zh) 一种面向无线通信系统的密钥产生分配方法
CN114339735B (zh) 一种基于ntru的天地一体化网络匿名接入认证方法
JP2012110009A (ja) エンティティの認証と暗号化キー生成の機密保護されたリンクのための方法と構成
CN111586685B (zh) 一种基于格的匿名漫游认证方法
CN110087240B (zh) 基于wpa2-psk模式的无线网络安全数据传输方法及系统
Ming et al. A secure one-to-many authentication and key agreement scheme for industrial IoT
Noh et al. Secure authentication and four-way handshake scheme for protected individual communication in public wi-fi networks
Xu et al. Anti-quantum certificateless group authentication for massive accessing IoT devices
CN112333705B (zh) 一种用于5g通信网络的身份认证方法及系统
Xu et al. A computationally efficient authentication and key agreement scheme for multi-server switching in WBAN
CN114584975B (zh) 一种基于sdn的抗量子卫星网络接入认证方法
Singh et al. Elliptic curve cryptography based mechanism for secure Wi-Fi connectivity
CN116233843B (zh) 面向工业互联网的b5g/6g网络切片认证方法
Dey et al. An efficient dynamic key based eap authentication framework for future ieee 802.1 x wireless lans
Karati et al. QuDPas-FHA: Quantum-Defended Privacy-Preserved Fast Handover Authentication in Space Information Networks.
CN116614807B (zh) 无线局域网与多接入边缘计算的轻量级认证密钥交换方法
Haddad et al. SEPS-AKA: A secure evolved packet system authentication and key agreement scheme for LTE-A networks
Preuß et al. Forward Secrecy for the Extensible Authentication Protocol Method for Authentication and Key Agreement (EAP-AKA'FS)
Preuß et al. Forward Secrecy Extension to the Improved

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant