论文摘要
当今世界主要航天国家致力于在继续完善人造卫星系统种类和提高系统功能的基础上,发展小型卫星,建立新型的网络化综合性航天体系,并建立天基综合信息网。天基综合信息网是由不同轨道上各种类型的卫星系统与航天器,按照空间信息资源的最大有效综合利用原则,通过星际通信链路互通互联,构成智能化体系,还可延伸到地面。该网络可以综合各种航天系统,包括通信广播、导航定位、资源探测、环境与灾害监测、侦察监视、预警、空间防御及对抗等,可自主运行和管理,具有智能化的信息获取、存储、处理与分发的能力。网络协议成为空间通信系统发展的关键。IP协议不仅是地面应用最广泛的网络协议,也能提供空间通信的许多功能。但IP协议是本是为地面网络开发的,假设连接可以保持,很少由于毁坏造成数据丢失,可以使用平衡的双向链路,这些环境条件与空间航天器通信时遇到的复杂环境有很大的不同。正由于空间网络环境与地面的不同,在网络和通信协议设计中就必须考虑到信道噪声更强、传输时延较长、信号电平趋弱、空-地通信会频繁中断、多普勒频移较大等问题。CCSDS以IP协议为基础,进行适当的修改和扩充,提出SCPS协议,可以在空间和地面环境之间架设信息通信桥梁。安全性又是空间网络协议关键中的关键。为了保证空间通信的安全,CCSDS下设有安全工作组,负责向CCSDS的所有活动提供关于信息安全方面的建议和指导性意见,评估安全风险,设计安全体系结构,开发安全技术。安全工作组从2003年秋季起,每半年召开一次专题会议。目前,该工作组讨论了主要需要研究的安全问题,制订了工作目标,但对主要安全问题还缺少有效的安全技术手段。论文紧紧围绕空间通信协议的安全性,主要完成了下列工作:1.跟踪研究了CCSDS安全工作组的研究进展。紧密跟踪安全工作组从2003年秋季以来召开的十次专题会议,掌握了CCSDS关于空间通信协议安全性技术的研究现状和最新发展动态。2.分析比较了协议安全性分析技术。研究了安全协议形式化分析技术的发展过程。分析比较了基于逻辑推理的方法和模型、归纳证明方法、基于模型检测的方法、互模拟等价下的Spi演算系统以及概率互模拟与模式复合方法。对Spi演算的语法进行了改进扩充,形成扩展Spi演算描述语言。3.分析了CCSDS协议的安全性。应用形式化分析方法分析了CCSDS发布的SCPS-SP协议标准、认证协议草案、加密协议草案和密钥管理方案草案和安全性,指出其安全特性和存在隐患。4.设计了空间通信安全网关并分析了其安全性。在借鉴CCSDS标准的基础上,设计了空间通信系统地面网关安全体系结构和认证协议。并应用扩展Spi演算描述语言,形式化分析说明该认证协议克服了CCSDS草案中存在的主要安全隐患。
论文目录
相关论文文献
标签:空间数据系统论文; 空间通信协议论文; 安全性论文; 形式化分析论文; 安全网关论文; 安全体系结构论文; 认证协议论文; 安全工作组论文;