[發明專利]一種無人機數據鏈完整性保護和加密方法在審
| 申請號: | 202211333066.3 | 申請日: | 2022-10-28 |
| 公開(公告)號: | CN115942308A | 公開(公告)日: | 2023-04-07 |
| 發明(設計)人: | 吳哲夫;馬甜甜 | 申請(專利權)人: | 浙江工業大學 |
| 主分類號: | H04W12/06 | 分類號: | H04W12/06;H04W12/50;H04W12/03;H04W12/0431;H04W12/00;H04W12/106;H04B7/185 |
| 代理公司: | 杭州浙科專利事務所(普通合伙) 33213 | 代理人: | 沈淵琪 |
| 地址: | 310014 浙*** | 國省代碼: | 浙江;33 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 無人機 數據鏈 完整性 保護 加密 方法 | ||
1.一種無人機數據鏈完整性保護和加密方法,其特征在于,所述方法的過程如下:無人機開機發起注冊,與監控系統進行配對連接,首先監控系統側接收到無人機側的接入請求消息后,收到無人機側發來的設備標識以及參數,首先發起鑒權過程,鑒權通過后,與無人機側進行密鑰協商,指定加密算法后發起安全激活命令,無人機側執行加密和完整性保護,達到無人機側和監控系統側密鑰一致,從而實現安全通信;所述的無人機和監控系統之間的通信為端到端的通信。
2.如權利要求1所述的無人機數據鏈完整性保護和加密方法,其特征在于:建立無人機端和監控系統端之間連接的第一項任務是無人機端在監控系統中注冊,通過鑒權過程來檢驗用戶是否合法,首先監控系統端收到無人機端接入請求消息后,根據無人機用戶標識和參數,確認無人機身份;監控系統端利用用戶標識生成鑒權4元組,啟動無人機端用戶鑒權流程,無人機端利用鑒權算法,得到鑒權響應,發回監控系統端。
3.如權利要求2所述的無人機數據鏈完整性保護和加密方法,其特征在于:所述鑒權的目的是確定無人機端的身份,只有無人機端的鑒權參數和監控系統端中鑒權指數一致,用戶才是合法用戶,鑒權才會成功,無人機開機后才會實現在監控系統中注冊,無人機注冊成功后,才能得到監控系統提供的簽約服務。
4.如權利要求1~3之一所述的無人機數據鏈完整性保護和加密方法,其特征在于:無人機端和監控系統端鑒權成功后才能得到安全相關信息,為安全上下文,用于啟動無人機端與監控系統端的安全通信。
5.如權利要求3所述的無人機數據鏈完整性保護和加密方法,其特征在于:監控系統端得到無人機端用戶的標識和參數后,利用自身系統提取無人機端用戶相關的安全信息,即鑒權4元組,包含RAND、XRES、KASNE和AUTN這4個參數,隨后啟動無人機端用戶鑒權流程,無人機端根據自身的密鑰和收到的隨機數RAND,通過鑒權算法,得到鑒權響應RES;監控系統端收到無人機端發來的鑒權響應后,比較鑒權響應RES和標準鑒權響應XRES,如果RES與XRES相等,表明無人機端用戶是合法用戶,用戶鑒權成功。
6.如權利要求4所述的無人機數據鏈完整性保護和加密方法,其特征在于:監控系統端通過私鑰對明文幀進行加密,將加密得到的密文幀發送給無人機端,無人機端通過自身用戶的私鑰進行解密。
7.如權利要求6所述的無人機數據鏈完整性保護和加密方法,其特征在于:待傳送的原始信息進行完整性保護和加密工作,在AKA雙向鑒權過程之后,激活無人機系統的安全通信;先進性完整性保護工作,在原始信息后添加CRC校驗碼,即在原始信息后附加一段內容,附加內容通過完整性保護算法產生,執行算法時用到原始數據、計數器的數值、完整性保護密鑰以及其他一些參數;監控系統端通過完整性保護密鑰對所發指令進行完整性保護后,會生成完整性保護指數,監控系統將其傳送到無人機端;無人機端首先進行完整性驗證,同時產生完整性指數,無人機端通過完整性指數的比對,如果兩個指數一致,則通過校驗;無人機端對經過完整性保護后的數據進行加密,通過規定好的加密算法;隨后將加密后的數據傳送到監控系統側,監控系統收到數據后,先進行解密,恢復出原始信息和校驗碼。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于浙江工業大學,未經浙江工業大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202211333066.3/1.html,轉載請聲明來源鉆瓜專利網。





