低轨卫星网络安全路由技术研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:hanqianggege
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着天地一体化信息网络的构建,空间信息网络得到进一步发展,卫星作为空间信息网的重要组成部分,承担着数据获取、查询和传递的重要任务。卫星所处的空间环境复杂恶劣,信道环境开放,卫星易受到多种形式的攻击。在数据层面,受到攻击的卫星节点可执行一定概率丢包的灰洞攻击,从而影响卫星网络性能,对数据传输造成很大影响。本文通过对卫星节点处理消息包的行为作为依据,研究安全路由的构建机制,保障信息的安全有效传输。具体的研究成果和贡献概括如下:提出了一种低轨卫星节点安全行为信息采集架构,该架构由中轨卫星和低轨卫星组成,中轨卫星在时隙内对辖域内低轨卫星的空间信息、性能信息和行为信息进行监测与存储,当辖域内低轨卫星或其余中轨卫星需要查询某时段内的低轨卫星的相关性能时,可以进行查询操作并及时进行信息反馈,为后续的网络环境评价、路由决策和节点行为分析提供现实依据。在此架构下,研究卫星安全路由的建立机制,使用强化学习,将节点的行为信息,如数据包的转发率和跳数信息,作为路由建立的因素,从而学习源卫星节点到目的卫星节点的最优安全路径;同时,考虑到卫星节点受网络环境影响,行为信息存在一定程度的变化,导致状态空间过大,故采用神经网络对Q值表进行拟合,使得所提算法更能适应网络环境。仿真表明,所提算法保证了较好的包递交率和平均跳数,相对于传统的安全路由方案具有一定的可用性。将强化学习用于路由建立的过程中时,由于尽可能的探索未知空间,在探索过程中可能出现重复路径现象,将Q-Learning与按需路由协议AODV相结合,设计了一种基于Q-Learning的安全路由协议。通过修改AODV的路由控制包格式和消息处理流程,在路由建立过程中开始对于路径安全性的学习,尽可能的探索可能路径,形成源卫星节点到目的卫星节点的多条路径,进行数据传输任务时,使用Q值最高的路径进行数据传输,有效保障了数据传输的安全性。使用NS3仿真平台搭建了卫星网络环境并进行了路由协议的仿真验证,实验结果表明,所提协议保障了源卫星节点到目的卫星节点路由安全性,提高了包递交率,并且在网络负载过重引起的节点数据包处理能力下降时,能够及时切换路径,保障了协议可用性。
其他文献
随着现代信息处理技术及图像传输技术的飞速发展,人们对数字图像能够表达信息的能力要求越来越高。图像超分辨率(Super-Resolution,SR)是一种提高数字图像分辨率的技术,在数字图像处理领域应用广泛。图像超分辨率可以将低分辨率(Low-Resolution,LR)的图像重建恢复出一张高分辨率图像(High-Resolution,HR)。高分辨率技术通常在硬件和软件层面上实现,在硬件层面上,图
学位
如今,数据的大规模增长致使工程领域中产生了大量具有高维性,动态性,层次性和相关性的复杂数据。针对复杂数据的研究对科技的进步具有重要意义。多任务聚类和动态社团检测作为研究复杂数据的重要方式,受到了学者们越来越多的关注。多任务聚类共同学习多个任务,通过在相关任务间迁移知识提升每个任务的聚类性能。社团检测通过揭示节点间相互关系,找出紧密相连的节点簇,使得簇内节点强连接,而簇间的节点弱连接。动态社团检测跳
学位
区块链是密码学、分布式数据存储、点对点传输、共识协议等技术的多元融合,具有去中心化、不可篡改性、匿名性、自治性、公开透明等特点,被视为继云计算、物联网、大数据之后的又一颠覆性技术,受到各国政府、金融机构以及学者的高度关注。共识协议是区块链技术的核心,可以保障区块数据的一致性和有效性。区块链系统中最常用的共识协议有工作量证明(Proof of Work,简称Po W)类、权益证明(Proof of
学位
随着卫星通信技术的不断发展,小型化卫星通信手持平台可以为应急、救灾、反恐、海洋、野外勘探、科学考察及新闻采集等领域提供了更新、更便利的远程通信手段。多种行业应用对当前终端提出了形态小型化和通信模式多样化的要求。一方面,随着芯片制造工艺和处理器技术的迅速提高,小型化低功耗通信设备处理平台已经逐渐由板级系统(System On Board,SoB)向片上系统(System On Chips,SoC)过
学位
基于雷达等物理传感器采集到的点云数据存在噪声、低分辨率等问题,无法满足如:增强现实(AR)、虚拟现实(VR)、自动驾驶等典型计算机视觉应用需求。一般地,采用生成点云的方式来解决低分辨率的问题,而深度学习中生成对抗网络(GAN)以及自动编码器(AE)都可以实现该功能,但是生成对抗网络(GAN)不适合处理离散数据并且训练时可能出现不稳定的情况。而基于PointNet设计的自动编码器(AE)结构很好地解
学位
现有软件大量使用类型不安全的语言(如C/C++等)进行编写,或者采用了基于这些语言的底层实现。类型不安全的语言缺乏对数据访问的边界检查,容易产生内存泄露和篡改,攻击者可以利用此类漏洞修改代码指针,使程序执行非法控制流路径。偏离正常控制流的程序执行可能造成严重后果,当前广泛部署于操作系统中的DEP,ASLR机制可提供一定程度的内存漏洞防护,然而代码重用等主流攻击技术仍可成功绕开此类防护,并构造满足图
学位
动态污点分析是一种针对二进制软件进行脆弱性分析的技术。该技术将程序中非信任来源的数据标记为污点数据,并在程序运行过程中跟踪污点数据的传播过程,从而检测程序中存在的污点数据非法使用情况。现有的动态污点分析技术面临性能开销挑战,主要体现在仅以二进制程序单条指令为粒度进行动态污点跟踪,在被监控二进制程序的每条指令前插桩用于污点跟踪的代码,从而带来了巨大的性能开销。针对上述问题,本文针对二进制运行过程中的
学位
车联网作为智能交通系统中的重要组成部分,在交通管理、安全驾驶以及网络服务等方面均得到了广泛的应用,为提供安全的交通环境发挥重要作用。另一方面,由于车联网具有网络拓扑变化快、通信稳定性差等特点导致车辆节点容易遭受到多种网络攻击,这些网络攻击又为智能交通增加了很大的安全隐患。节点异常检测是实现网络安全的一道重要防线,当网络遭受攻击时,高效的异常检测机制可快速检测出异常节点,并将其隔离网络之外,避免影响
学位
近年来,随着机器学习和云计算的快速发展,利用云计算平台执行机器学习任务的模式应运而生。云计算服务商利用具有强大计算能力的服务器,向用户提供灵活轻便的机器学习服务,从而显著减轻用户的计算负担。然而,将数据发送到云服务器进行计算的方式对用户数据的安全带来巨大挑战。对于云环境下的数据隐私泄露问题,现有的解决方案主要基于三种技术,即同态加密、安全多方计算以及差分隐私。同态加密通过加密大量数据来保护隐私,但
学位
时延敏感型物联网场景要求物联网平台提供低时延、高质量的智能服务。中心化架构的物联网平台计算中心距离终端设备远,数据传输延迟高,采用边缘计算技术在近设备端部署服务可以解决云中心延迟高的问题,但边缘云的分散化部署导致服务管理协同困难,同时单个边缘云计算资源有限,难以独立处理大规模的计算任务。针对以上问题,本文提出一种适用于时延敏感型应用场景的物联网边云协同架构,基于所提出架构研究面向大规模时延敏感任务
学位