论文部分内容阅读
随着卫星通信技术的快速发展,由具有空间通信能力的卫星及其他航天器和地面站组成的空间信息网络逐渐成为网络技术研究的一个热点。各类安全协议是保证空间信息网中通信安全的基石,是空间信息网络通信系统的核心技术,安全协议的正确性和安全性对整个空间信息网的安全起着至关重要的作用。本文主要对空间信息网中的认证密钥交换协议、群组密钥交换协议、群组密钥管理方案、身份认证协议、基于身份加密的密钥分发和安全路由模型进行了研究,主要成果有:1.设计了一个适合在空间信息网中使用的基于身份的认证密钥交换协议,进一步证明了协议的ECK安全性,并通过比较分析说明了协议的安全性高、计算量较小。2.提出了两个群组密钥交换协议。在通用可组合模型下,提出了基于属性群组密钥交换理想函数,并构造了一个实现该理想函数的基于身份群组密钥交换协议,为空间信息网中基于属性的群组应用提供了安全群组通信功能。同时,根据空间信息网中卫星结点运行在特定轨道的特点,提出了一个安全的按照轨道分簇的群组密钥交换协议,仿真实验表明协议在空间信息网中具有较高的通信效率。3.提出了一个LEO/MEO双层空间信息网中基于身份的群组密钥管理方案。安全性分析和仿真实验表明,方案具有认证安全性、前向保密性、后向保密性以及高通信效率。4.为在空间信息网中使用Boneh-Boyen1基于身份加密,提出了一种针对Boneh-Boyen1基于身份加密体制的安全密钥分发方案,有效避免了密钥生成中心获取用户的私钥,并在标准模型中证明了密钥分发方案的安全性。5.提出了一个新的基于ID的身份认证协议。分析表明协议具有标准模型下抗仿冒攻击的安全性,并且和经典认证协议相比具有计算量小的优点,是一个切实可行的适用于空间信息网的基于ID身份认证协议。6.为了解决空间信息网中路由协议的安全性问题,针对空间信息网中卫星骨干网的特点,详细分析了卫星网络路由协议可能遭受的攻击,使用快照序列描述了卫星网络的动态拓扑模型,并在此基础上提出了卫星网络路由安全模型。