[發明專利]一種低軌衛星通信網絡快速切換認證方法有效
| 申請號: | 202011035872.3 | 申請日: | 2020-09-27 |
| 公開(公告)號: | CN112332900B | 公開(公告)日: | 2023-03-10 |
| 發明(設計)人: | 劉子琦;朱義杰;楊玉龍;鄭少波;李帥;黃克敏;魏自強 | 申請(專利權)人: | 貴州航天計量測試技術研究所 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32 |
| 代理公司: | 貴陽中新專利商標事務所 52100 | 代理人: | 商小川 |
| 地址: | 550009 *** | 國省代碼: | 貴州;52 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 衛星通信 網絡 快速 切換 認證 方法 | ||
1.一種低軌衛星通信網絡快速切換認證方法,它包括:
步驟1、用戶終端攜帶固有身份信息向地面管理中心進行注冊,衛星終端攜帶衛星固有設備信息向地面管理中心進行注冊,地面管理中心向用戶終端以及衛星發送注冊響應,保存用戶終端以及衛星的注冊信息,完成所述用戶終端以及衛星的注冊;
步驟2、原衛星根據衛星的周期性選擇用戶終端切換的衛星;
步驟3、原衛星向切換衛星發送申請切換請求消息;
步驟3所述申請切換請求消息包括:使用第二密鑰k加密得到的Ek(SK、IDu、K、rsat)、第一時間戳Tsat,SK是原衛星與用戶終端在接入認證后協商的會話密鑰,IDu是用戶終端的真實身份,K是用戶終端的注冊密鑰,rsat是原衛星生成的第二隨機數;
步驟4、切換衛星接收到申請切換請求消息,若成功解密得到用戶終端的認證信息,向原衛星回復允許切換響應消息;
步驟4所述切換衛星接收到申請切換請求消息,若成功解密得到用戶終端的認證信息,向原衛星回復允許切換應答消息的具體實現方法為:切換衛星接收到申請切換請求消息,通過低軌衛星系統之間共同所存儲的第二密鑰k解密得到會話密鑰SK、用戶終端的真實身份IDu以及對應的注冊密鑰K、隨機數rsat,若成功解密得到用戶終端的認證信息,向原衛星回復允許切換應答消息,允許切換應答消息包括:切換衛星使用哈希運算計算得到的切換會話密鑰SK1=h(SK||K||rsat||rsat’)、rsat’是切換衛星生成的第三隨機數,||運算符號表示拼接運算,h()函數為哈希函數;
步驟5、原衛星接收切換衛星的允許切換響應消息,生成用于發送給終端設備的切換準備信息,原衛星向用戶終端發送切換準備消息;
步驟6、用戶終端接收切換準備消息,并判斷切換時間,向切換衛星發送切換認證請求消息;
步驟7、切換衛星接收并驗證切換認證請求消息,發送切換認證響應信息給用戶終端;
步驟8、用戶終端接收并驗證切換認證響應信息,完成切換認證過程;
步驟5所述允許切換響應消息包括:第二時間戳Tsat’及第三隨機數rsat’;所述切換準備信息包括:使用原衛星與用戶終端安全通信的會話密鑰SK加密的消息Esk(rsat、rsat’、H、n)、第三時間戳Tph和消息驗證碼MACSAT,其中MACSAT是使用原衛星與用戶終端安全傳輸的消息驗證碼密鑰MACSAT_key對消息進行簽名得到的,
MACSAT_key=h(IDu||K||r)、r是用戶終端注冊隨機數、切換通知時間戳n及準備切換標志H;
步驟6所述用戶終端接收切換準備消息,并判斷切換時間,向切換衛星發送切換認證請求消息的方法為:用戶終端接收切換準備消息并計算切換密鑰SK1=h(SK||K||rsat||rsat’),計算第四隨機數rh,向切換衛星發送切換認證請求消息,所述切換認證請求消息包括:使用切換密鑰SK1加密的消息ESK1(ID、H)、唯一指定用戶終端的標識消息session_id=h(IDu||rsat’)、消息驗證碼MAC_H、第四時間戳Th、第四隨機數rh,其中MAC_H是使用原衛星與用戶終端安全傳輸的消息驗證碼密鑰MACSAT_key對消息進行簽名得到的;
步驟7所述切換衛星接收并驗證切換認證請求消息,發送切換認證響應信息給用戶終端的方法為:切換衛星接收并驗證切換認證請求消息,判斷時間戳信息是否在允許的時間范圍內,使用切換密鑰SK1解密得到用戶終端真實身份ID及切換標志H,計算消息驗證碼密鑰MACSAT_key=h(IDu||K||ru),驗證簽名消息,比對原衛星之前發送來的當前切換用戶終端的真實身份IDu,若驗證成功,則計算Hsat_h=h(k||rsat’||rsat),計算session_id_h=h(ID||Tsh)唯一標識當前切換的用戶終端,使用用戶終端注冊密鑰K加密的消息EK(session_id_h、Hsat_h),原衛星與用戶終端安全傳輸的消息驗證碼密鑰MACSAT_key對消息進行簽名得到MAC_H,同時計算用于會話密鑰SK’=h(h(K||r’||rh)||K’)以及消息驗證碼密鑰MACUS_key=h(ID||Hsat_h),其中Tsh是第五時間戳信息。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于貴州航天計量測試技術研究所,未經貴州航天計量測試技術研究所許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011035872.3/1.html,轉載請聲明來源鉆瓜專利網。





