[發(fā)明專利]衛(wèi)星通信協(xié)議下的密鑰協(xié)商方法及系統(tǒng)有效
| 申請?zhí)枺?/td> | 201611070943.7 | 申請日: | 2016-11-28 |
| 公開(公告)號: | CN106789057B | 公開(公告)日: | 2020-05-22 |
| 發(fā)明(設(shè)計(jì))人: | 左嚴(yán);金星虎;唐小華;畢菲;尤啟迪;楊博;張華健;石云;金亮 | 申請(專利權(quán))人: | 航天恒星科技有限公司 |
| 主分類號: | H04L9/30 | 分類號: | H04L9/30;H04L9/08 |
| 代理公司: | 北京善任知識(shí)產(chǎn)權(quán)代理有限公司 11650 | 代理人: | 金楊 |
| 地址: | 100086 *** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 衛(wèi)星 通信協(xié)議 密鑰 協(xié)商 方法 系統(tǒng) | ||
本發(fā)明公開了一種衛(wèi)星通信協(xié)議下的密鑰協(xié)商方法及系統(tǒng),其中方法包括:小站根據(jù)主站側(cè)公鑰和第二隨機(jī)數(shù)計(jì)算生成小站側(cè)分發(fā)保護(hù)密鑰;主站根據(jù)第一隨機(jī)數(shù)和小站側(cè)公鑰計(jì)算生成主站側(cè)分發(fā)保護(hù)密鑰;小站接收并驗(yàn)證第二認(rèn)證信息,并在驗(yàn)證出第二認(rèn)證信息正確時(shí),啟用小站側(cè)分發(fā)保護(hù)密鑰;主站發(fā)送業(yè)務(wù)信號及第一隨機(jī)數(shù)至小站;小站根據(jù)第一隨機(jī)數(shù)、第二隨機(jī)數(shù)和小站側(cè)分發(fā)保護(hù)密鑰計(jì)算生成小站側(cè)工作密鑰;主站根據(jù)第一隨機(jī)數(shù)、第二隨機(jī)數(shù)和主站側(cè)分發(fā)保護(hù)密鑰計(jì)算生成主站側(cè)工作密鑰;小站驗(yàn)證出第五認(rèn)證信息正確時(shí),啟用小站側(cè)工作密鑰。其有效提高了衛(wèi)星通信的安全性。
技術(shù)領(lǐng)域
本發(fā)明涉及衛(wèi)星通信技術(shù)領(lǐng)域,具體涉及一種衛(wèi)星通信協(xié)議下的密鑰協(xié)商方法及系統(tǒng)。
背景技術(shù)
在一定網(wǎng)絡(luò)情況下,對于存在主站和從站之分的系統(tǒng)通信過程中如何確保信息安全及信息泄漏后的無效性,普遍的做法是對數(shù)據(jù)進(jìn)行加密及解密處理。由此,需要一套完善的加解密系統(tǒng)來實(shí)現(xiàn)數(shù)據(jù)由明文到密文的處理。其中,密鑰分為兩種,對稱密鑰和非對稱密鑰。具體的,對稱密鑰又稱私鑰,即信息的發(fā)送方和接收方使用同一個(gè)密鑰進(jìn)行加密及解密工作。其加解密速度快,適合大數(shù)量的加解密。非對稱密鑰又稱公鑰,其需要使用一對密鑰來分別完成加解密工作,一個(gè)公開,另一個(gè)由雙方自己保存。公鑰靈活但數(shù)據(jù)處理速度相對較慢。目前,在衛(wèi)星移動(dòng)通信領(lǐng)域,特別是在如今多衛(wèi)星間大規(guī)模組網(wǎng)的背景下,通信雙方的數(shù)據(jù)加密還沒有一個(gè)具體的標(biāo)準(zhǔn)協(xié)商機(jī)制,這就使得衛(wèi)星通信的安全性不能得到有效保證。
發(fā)明內(nèi)容
技術(shù)問題
有鑒于此,本發(fā)明實(shí)施例提供一種衛(wèi)星通信協(xié)議下的密鑰協(xié)商方法及系統(tǒng),以解決現(xiàn)有的衛(wèi)星通信的安全性不能得到有效保證的問題。
本發(fā)明提供的一種衛(wèi)星通信協(xié)議下的密鑰協(xié)商方法,包括如下步驟:
主站接收到小站發(fā)送的登錄認(rèn)證請求信號后,所述主站隨機(jī)選擇第一隨機(jī)數(shù)r1,根據(jù)所述第一隨機(jī)數(shù)r1生成主站側(cè)公鑰R1,并向所述小站發(fā)送前向廣播信令;其中,所述前向廣播信令中包含所述主站側(cè)公鑰R1;
所述小站接收所述前向廣播信令,對所述前向廣播信令進(jìn)行解析提取出所述主站側(cè)公鑰R1,根據(jù)所述主站側(cè)公鑰R1計(jì)算生成第一認(rèn)證信息;并隨機(jī)選擇第二隨機(jī)數(shù)r2,根據(jù)所述第二隨機(jī)數(shù)r2生成小站側(cè)公鑰R2,并將所述小站側(cè)公鑰、所述第一認(rèn)證信息和所述小站身份信息回傳至所述主站;所述小站還根據(jù)所述主站側(cè)公鑰R1和所述第二隨機(jī)數(shù)r2計(jì)算生成小站側(cè)分發(fā)保護(hù)密鑰;
所述主站接收所述小站的回傳信息,由回傳信息中提取出所述小站側(cè)公鑰、所述第一認(rèn)證信息和所述小站身份信息,對所述第一認(rèn)證信息進(jìn)行驗(yàn)證,在驗(yàn)證出所述第一認(rèn)證信息正確時(shí),計(jì)算并發(fā)送第二認(rèn)證信息至所述小站,并根據(jù)所述第一隨機(jī)數(shù)r1和所述小站側(cè)公鑰計(jì)算生成主站側(cè)分發(fā)保護(hù)密鑰;
所述小站接收并驗(yàn)證所述第二認(rèn)證信息,并在驗(yàn)證出所述第二認(rèn)證信息正確時(shí),啟用所述小站側(cè)分發(fā)保護(hù)密鑰;
所述主站發(fā)送業(yè)務(wù)信號及所述第一隨機(jī)數(shù)r1至所述小站,由所述小站根據(jù)所述第一隨機(jī)數(shù)r1計(jì)算生成第三認(rèn)證信息,并將所述第二隨機(jī)數(shù)r2、所述第三認(rèn)證信息及所述小站身份信息發(fā)送至所述主站;同時(shí),所述小站還根據(jù)所述第一隨機(jī)數(shù)r1、所述第二隨機(jī)數(shù)r2和所述小站側(cè)分發(fā)保護(hù)密鑰計(jì)算生成小站側(cè)工作密鑰;
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于航天恒星科技有限公司,未經(jīng)航天恒星科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201611070943.7/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 定位系統(tǒng)、信息提供裝置及終端裝置
- 衛(wèi)星接收信號調(diào)試方法、系統(tǒng)及設(shè)備
- 衛(wèi)星定位方法
- 一種捕獲衛(wèi)星組的方法和裝置
- 衛(wèi)星捕獲方法及裝置
- 基于分布式星群的數(shù)據(jù)傳輸方法和裝置
- 一種基于K-means++聚類算法的北斗導(dǎo)航系統(tǒng)故障檢測方法及檢測系統(tǒng)
- 一種用于衛(wèi)星網(wǎng)絡(luò)的通信方法、裝置和設(shè)備
- 基于遺傳算法的成像衛(wèi)星調(diào)度方法和系統(tǒng)
- 成像衛(wèi)星的任務(wù)調(diào)度方法和系統(tǒng)
- 通信終端設(shè)備,通信方法和電子郵件服務(wù)器
- 一種兼容NTCIP的智能交通誘導(dǎo)屏控制系統(tǒng)
- 一種兼容NTCIP的智能交通誘導(dǎo)屏控制系統(tǒng)
- 無線數(shù)傳電臺(tái)通信協(xié)議的自適應(yīng)方法及裝置
- 一種通信協(xié)議切換方法、裝置和系統(tǒng)
- 電臺(tái)通信協(xié)議轉(zhuǎn)換方法、裝置及系統(tǒng)
- 適用于處理芯片的通信協(xié)議選擇方法及裝置
- 通信裝置及接收裝置
- 一種安檢機(jī)通信協(xié)議轉(zhuǎn)換裝置
- 協(xié)議的轉(zhuǎn)換方法、裝置以及設(shè)備
- 一種通信系統(tǒng)中協(xié)議屬性協(xié)商的方法
- 信息處理裝置、資源調(diào)度方法、資源調(diào)度程序
- 一種基于信任度評估的自適應(yīng)信任協(xié)商系統(tǒng)和方法
- 一種基于效益折扣和議題關(guān)聯(lián)的Web服務(wù)協(xié)商方法
- 協(xié)議棧類型協(xié)商方法及裝置
- IKE協(xié)商控制方法、裝置和系統(tǒng)
- 協(xié)商信任規(guī)則邏輯性質(zhì)分析處理方法
- 一種面向服務(wù)架構(gòu)的多Agent協(xié)商模型
- 一種多者信任協(xié)商模型的建立方法
- 一種實(shí)現(xiàn)異構(gòu)協(xié)議自協(xié)商的方法





