空间通信协议安全性研究

空间通信协议安全性研究

论文摘要

当今世界主要航天国家致力于在继续完善人造卫星系统种类和提高系统功能的基础上,发展小型卫星,建立新型的网络化综合性航天体系,并建立天基综合信息网。天基综合信息网是由不同轨道上各种类型的卫星系统与航天器,按照空间信息资源的最大有效综合利用原则,通过星际通信链路互通互联,构成智能化体系,还可延伸到地面。该网络可以综合各种航天系统,包括通信广播、导航定位、资源探测、环境与灾害监测、侦察监视、预警、空间防御及对抗等,可自主运行和管理,具有智能化的信息获取、存储、处理与分发的能力。网络协议成为空间通信系统发展的关键。IP协议不仅是地面应用最广泛的网络协议,也能提供空间通信的许多功能。但IP协议是本是为地面网络开发的,假设连接可以保持,很少由于毁坏造成数据丢失,可以使用平衡的双向链路,这些环境条件与空间航天器通信时遇到的复杂环境有很大的不同。正由于空间网络环境与地面的不同,在网络和通信协议设计中就必须考虑到信道噪声更强、传输时延较长、信号电平趋弱、空-地通信会频繁中断、多普勒频移较大等问题。CCSDS以IP协议为基础,进行适当的修改和扩充,提出SCPS协议,可以在空间和地面环境之间架设信息通信桥梁。安全性又是空间网络协议关键中的关键。为了保证空间通信的安全,CCSDS下设有安全工作组,负责向CCSDS的所有活动提供关于信息安全方面的建议和指导性意见,评估安全风险,设计安全体系结构,开发安全技术。安全工作组从2003年秋季起,每半年召开一次专题会议。目前,该工作组讨论了主要需要研究的安全问题,制订了工作目标,但对主要安全问题还缺少有效的安全技术手段。论文紧紧围绕空间通信协议的安全性,主要完成了下列工作:1.跟踪研究了CCSDS安全工作组的研究进展。紧密跟踪安全工作组从2003年秋季以来召开的十次专题会议,掌握了CCSDS关于空间通信协议安全性技术的研究现状和最新发展动态。2.分析比较了协议安全性分析技术。研究了安全协议形式化分析技术的发展过程。分析比较了基于逻辑推理的方法和模型、归纳证明方法、基于模型检测的方法、互模拟等价下的Spi演算系统以及概率互模拟与模式复合方法。对Spi演算的语法进行了改进扩充,形成扩展Spi演算描述语言。3.分析了CCSDS协议的安全性。应用形式化分析方法分析了CCSDS发布的SCPS-SP协议标准、认证协议草案、加密协议草案和密钥管理方案草案和安全性,指出其安全特性和存在隐患。4.设计了空间通信安全网关并分析了其安全性。在借鉴CCSDS标准的基础上,设计了空间通信系统地面网关安全体系结构和认证协议。并应用扩展Spi演算描述语言,形式化分析说明该认证协议克服了CCSDS草案中存在的主要安全隐患。

论文目录

  • 摘要
  • ABSTRACT
  • 第一章 绪论
  • 1.1 研究背景
  • 1.2 主要研究内容
  • 1.2.1 分析国外空间通信协议主要技术
  • 1.2.2 协议安全性分析方法研究
  • 1.2.3 分析空间通信协议安全性
  • 1.2.4 安全网关研究与设计
  • 1.3 论文主要工作
  • 1.4 论文结构安排
  • 第二章 空间通信协议研究现状
  • 2.1 CCSDS 研究进展
  • 2.1.1 CCSDS 概况
  • 2.1.2 SCPS 协议
  • 2.2 CCSDS 安全工作组研究进展
  • 2.2.1 安全工作组概况
  • 2.2.2 主要研究进展
  • 2.3 本章小结
  • 第三章 协议安全性分析技术研究
  • 3.1 安全协议形式化分析的发展
  • 3.1.1 安全协议形式化方法
  • 3.1.2 基于计算复杂性的形式化方法
  • 3.1.3 形式化方法的进一步发展
  • 3.2 安全协议形式化分析技术分类
  • 3.2.1 定理证明方法
  • 3.2.2 模型检测方法
  • 3.2.3 互模拟等价
  • 3.3 技术分类解析
  • 3.3.1 基于逻辑推理的方法和模型
  • 3.3.2 归纳证明方法
  • 3.3.3 基于模型检测的方法
  • 3.3.4 互模拟等价下的系统——Spi 演算
  • 3.3.5 概率互模拟和模式复合方法
  • 3.4 分析方法的新发展
  • 3.5 扩展Spi 演算
  • 3.5.1 扩展 Spi 演算的语法结构
  • 3.5.2 扩展 Spi 演算的进程关系定义
  • 3.5.3 扩展后对 Spi 演算的改进
  • 3.6 本章小结
  • 第四章 CCSDS 协议安全性分析
  • 4.1 SCPS-SP 协议分析
  • 4.1.1 协议规范
  • 4.1.2 报文格式
  • 4.1.3 协议功能
  • 4.1.4 协议分析
  • 4.2 密钥管理方案分析
  • 4.2.1 方案草案内容
  • 4.2.2 方案草案分析
  • 4.2.3 EKE 协议方案分析
  • 4.3 认证协议分析
  • 4.3.1 协议的非形式化描述
  • 4.3.2 协议的形式化描述
  • 4.3.3 协议的理想化规范
  • 4.3.4 协议的认证性分析
  • 4.4 加密方案分析
  • 4.4.1 对称加密方案
  • 4.4.2 表达式等价
  • 4.4.3 表达式的计算解释
  • 4.4.4 加密方案的合理性和完备性
  • 4.5 本章小结
  • 第五章 空间通信系统安全网关设计与分析
  • 5.1 网关安全体系结构设计
  • 5.1.1 空间环境条件限制
  • 5.1.2 实施安全技术的位置选择
  • 5.1.3 网关安全体系结构设计
  • 5.2 认证协议设计
  • 5.2.1 端端密钥分发协议
  • 5.2.2 认证协议
  • 5.2.3 认证协议的安全性分析
  • 5.3 本章小结
  • 第六章 总结与展望
  • 6.1 论文工作总结
  • 6.2 下一步工作展望
  • 参考文献
  • 作者简历 攻读博士学位期间完成的主要工作
  • 致谢
  • 相关论文文献

    标签:;  ;  ;  ;  ;  ;  ;  ;  

    空间通信协议安全性研究
    下载Doc文档

    猜你喜欢