论文部分内容阅读
随着空天网络一体化的战略构想提出,空间信息网络(Space Information Network)由于其通信网络的广泛覆盖性和普遍的接入服务越来越受到人们的关注。然而,相较于传统的地面网络,空间信息网络时延大、动态不稳定的拓扑结构以及高度暴露的链路环境使得安全问题尤为突出,同时空间信息对现代军事应用体系也有着极为重要的战略意义,存在安全威胁甚至会造成国家利益的损失,因此对空间信息网络中关键的安全技术研究具有重要意义。本文针对空间信息网络中的纵向通信链路的安全问题,为解决地面移动用户、卫星和网络控制中心之间的信息传输安全,提出一种自我更新式的轻量级匿名认证协议方案。整个认证协议算法仅采用哈希散列函数、异或运算和字符串连接操作,具有较小的计算复杂度。同时,基于匿名性的总原则,采取的自更新机制策略不仅避免了地面网络控制端储存空间和查找开销的增加,而且能够抵御各类恶意攻击。通过理论上的形式化安全分析和实验仿真测试,该安全方案满足空间信息网络的安全需求,具有很好的适用性。本文针对空间信息网络中的横向通信链路的安全问题,为解决星间链路的安全数据传输和密钥交换,提出一种基于无证书公钥密码体制的匿名分布式密钥管理系统。基本的设计原则是采用用户的临时身份代替永久身份匿名机制,并基于无证书的公钥系统体制,设计了一种分布式的密钥管理系统来提供密钥交换服务。该方案即保证了成员节点的隐私性,还避免了复杂的证书管理问题以及密钥托管问题。所设计的具体的密钥分发、更新以及协商的算法保证所有网络成员节点的密钥安全管控和信息安全传输。通过安全性分析讨论和实验仿真测试,该认证密钥管理方案不仅满足众多安全属性,还具有较少的运算处理开销。基于整个空间信息网络中纵向、横向链路的通信安全方案设计,本文分析了认证密钥管理系统的主密钥安全威胁特点,并通过实验测试了方案中系统参数对主密钥安全强度的影响,最后给出了各个网络参数的合理设置方案。本文搭建了整个空间信息网络的通信实验平台,并在该平台下测试了文中提出的综合纵向、横向链路的认证密钥协议的适用性。通过对整体复杂网络的信息传输时延、系统稳定性、丢包率以及分布式系统性能等维度的测试分析,验证了本文方案能够很好地应用于空间信息网络,并在最后给出了系统网络参数的优化选择方案。