首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 625 毫秒
1.
空间信息网络的组密钥管理   总被引:2,自引:1,他引:2  
王宇  卢均  吴忠望 《宇航学报》2006,27(3):553-555
空间信息网络存在不同的通信方式,网络拓扑结构动态多变,对组播密钥管理提出了特殊的要求。介绍了空间信息网络的通信方式和安全需求,比较了几种常用的组密钥管理方法的特点,结合空间信息网络的特点,给出其组密钥管理模型和组成员的身份鉴别协议,对组密钥的传播、更新和查找方式进行了描述。  相似文献   

2.
本文叙述了密码技术的发展概况,介绍了数字通信系统加密技术的各个方面,包括山农保密通信理论的某些方面、DES系统、一次一密系统,以及公开密钥系统。文中结合遥测数据加密的情况,介绍了保密系统设计的一些重要思想:分组加密和序列加密,“散布”与“混乱”技术,密钥同步方式。还介绍了几种典型的实用保密系统的原理。最后,给出了数字通信保密技术在今后的发展展望。  相似文献   

3.
随着保密通信的发展,信息保密的覆盖面已从战略战术指挥系统渗透到卫星侦察、信息探测、导弹发射、火炮控制和高能武器的遥控制导等领域,计算机系统之间的通信保密直接关系到国家利益和人民生命财产的安全。及时解决这些问题是当务之急。为使人们对用于计算机系统保密的现代密码体制有一个系统的认识,本文对目前世界上技术最先进、应用较为广泛的密码体制──公开密钥密码体制进行了详细的介绍。着重介绍公钥体制的提出及基本工作原理、特点以及一些公开争论的进展及其保密性。  相似文献   

4.
周林  矫文成  吴杨  王韬  刘会英 《宇航学报》2013,34(4):559-567
针对卫星网络中组密钥管理过程面临的诸多挑战,提出一种基于层簇式的卫星网络组密钥管理方案LCGKM。结合卫星网络的多层次结构特点,建立了层簇式组密钥协商网络模型,将高轨道卫星作为组密钥协商发起节点,组成员通过三叉密钥树自主计算出组密钥,有效地减少了组密钥协商过程中的通信开销,增强了方案的灵活性、可扩展性。另外,在组密钥协商过程中,利用双线性对和身份认证技术,确保组成员能够对接受的组密钥信息进行验证,进一步增强了方案的安全性。性能分析表明:方案在满足更高安全需求的基础上,具备通信效率高、计算量小等优点,适用于具有大规模组播需求的卫星网络。  相似文献   

5.
现有的多组组密钥管理方案应用于大型动态卫星多组组播环境时,受卫星资源的限制,密钥管理效率成为瓶颈。设计了一种卫星多组组密钥管理方案SMGKM(Satellite Multiple Group Key Management),根据对组播源的访问能力对用户进行分组,并在子组中设置子组管理者,通过构造组播密钥管理图和子组密钥管理结构进行多组组密钥管理,具有良好的前向和后向安全性,与现有典型方案相比,SMGKM有效降低了卫星的通信和存储开销,更适合大型动态卫星多组组密钥管理。  相似文献   

6.
分层结构传感器网络中有效密钥管理协议设计   总被引:1,自引:0,他引:1  
密钥管理是传感器网络中最基本的安全服务.文章重点设计一种轻量级的密钥管理协议来保证数据包在传感器网络上的安全传输.引入了一种能量有效的层次结构的网络模型,该层次型分簇网络中利用邻居节点数和剩余能量等标准判断下一跳的选取,以建立有效的源节点到目的节点的安全路由.详细分析了网络安全通信中的组密钥管理机制,该机制中单个传感器节点不需要存储大量的共享密钥,按照不同的传输信息和安全需求存储相应类型的密钥.仿真结果表明本协议的平均能耗远远低于传统Kerberos协议的平均能耗.  相似文献   

7.
UC安全的移动卫星通信系统认证密钥交换协议   总被引:4,自引:0,他引:4  
冯涛  马建峰 《宇航学报》2008,29(6):1959-1964
由于移动卫星和移动用户的计算、存储和通信能力有限,解决移动卫星通信系统的安 全和保密问题面临许多困难。根据移动卫星通信系统的实际情况,分析了系统的安全需求, 基于UC安全模型定义了移动卫星通信系统认证密钥交换协议的理想函数,该理想函数保证了 强安全性和实用性,并用于实际协议的设计。在移动用户和移动卫星通信网络控制中心之 间,设计了一个简单、低计算复杂性的认证密钥交换协议,该协议涉及了较少的交互次数, 认证协议计算负载仅仅需要利用伪随机函数、散列函数和与或计算。同时,基于UC安全模 型,对新的协议进行了可证明安全分析。新协议的安全属性包括可用性、有效性、身份隐藏 的可认证性、前向保密的密钥交换以及协议的模块化可复合性。  相似文献   

8.
由于空间信息网中结点的移动性,在空间信息网中实现传统的群组密钥管理面临许多困难.根据空间信息网的特点,分析了空间信息网中群组密钥管理方案的需求,设计了一个适用于LEO/MEO双层空间信息网络的群组密钥管理方案,采用基于身份的思想,消除了对证书系统的依赖,能在空间信息网中灵活高效地实现.将空间信息网中的结点根据其逻辑位置划分为簇,其中簇头为MEO卫星,在密钥交换阶段中共享密钥仅由所有簇头结点决定,这种机制大大减少了通信量.方案能有效抵抗外部攻击者,并且具有前向保密性和后向保密性.仿真实验表明,方案具有很高的通信效率.  相似文献   

9.
介绍EMV规范的来历和规范中所采用的3DES算法、RSA算法等密码算法的原理。分析两种密钥的生命周期和在EMV规范中的层次结构,同时说明EMV规范对两种密钥的管理方法。  相似文献   

10.
倪春雷 《上海航天》2001,18(5):21-24
介绍了无线电信息保密技术的发展,指出了在导弹遥测系统中应用信息保密技术的重要性,针对导弹遥测信息保密系统地提出了基本要求,着重分析了不同体制下导弹遥测系统的信息保密方案和实现方法,并对几个关键问题的解决进行了深入探讨。  相似文献   

11.
针对国内卫星遥控体制国际化的需求,结合已有的空间数据系统咨询委员会(CCSDS)遥控协议体系架构,设计了应用CCSDS空间数据链路安全协议(SDLS)的遥控安全方案。该方案选用认证和加密认证2种业务,并针对不同的遥控安全业务,分别设计了定制遥控帧格式、安全关联、算法管理及密钥管理业务。以目标机为核心搭建验证系统,通过2个典型应用场景验证遥控安全方案的可行性,结果表明:该方案可提高遥控安全系统的灵活性、可扩展性,并且能够有效保护密钥强度,延长密钥生命周期。遥控安全方案的设计及其在遥控单元中的实现,可为我国卫星遥控体制与国际接轨提供参考。  相似文献   

12.
因特网密钥交互协议第二版(IKEv2)正在成为新一代互联网密钥交互标准。与因特网密钥交互协议第一版(IKEv1)相比,IKEv2协议具有更可靠、更安全等优势。空间信息网络对密钥交互协议具有严格效率要求和安全性要求,文章在对空间信息网络安全需求分析的基础上,结合空间信息网络的特点,设计了一种适用于空间信息网络的密钥交互协...  相似文献   

13.
首先介绍DVB-RCS卫星通信系统的网络结构和安全机制,主要是主密钥协商(MKE)、快速密钥协商(QKE)、显式密钥协商(EKE)三种密钥协商协议。重点分析DVB-RCS卫星通信系统中主密钥协商协议的安全性,指出该协议存在中间人攻击的隐患。中间人攻击导致通信双方——回传链路卫星用户终端和网络控制中心,均认为只有自己和对方掌握了密钥,但实际上掌握密钥的是攻击者,而攻击者可以在通信双方不知情的情况下,完全控制通信过程。最后,针对存在中间人攻击的安全隐患给出两种解决方案。  相似文献   

14.
随着卫星星座系统的应用,星座网络的信息安全成为星座系统的一个热门研究课题。在分析星座网络信息安全需求的基础上,比较分析了星座网络的安全协议,提出一种适合卫星节点存储资源、计算能力限制以及卫星通信特点的密钥管理策略。  相似文献   

15.
黄英 《航天》2011,(11):61-61
雷锡恩公司为美国武装部队装备了首套先进极高频保密移动抗干扰可靠战术终端(SMART-T)卫星通信系统,该系统将现有保密移动抗干扰可靠战术终端系统的数据传输率提高了4倍。据雷锡恩公司网络中心系统综合通信系统分部负责人透露,最新的保密移动抗干扰可靠战术终端方案是一种兼容使用极高频和先进极高频卫星的下一代保密卫星通信。先进极高频保密移动抗干扰可靠战术终端为终端用户提供更强的任务灵活性,提高了传输话音、数据和视频信号的性能,增强了态势感知能力。  相似文献   

16.
为了保证天地一体化网络中用户信息的传输安全,改进传统方案的高时延等问题,本文提出一种轻量级的无证书密钥协商方案。首先,本文分析无证书密钥协商协议系统模型,针对天地一体化网络的特点提出协议需要满足双向认证、抗重放、完整性等安全需求。其次,本文选择一种轻量级的无证书加密方案,在此基础上提出密钥协商协议,满足天地一体化网络的资源和安全要求。最终,本文对提出的密钥协商协议进行BAN(Burrow-Adadi-Needham)逻辑安全性分析,并结合软件对协议性能仿真进行比较,结果表明:该方案在满足网络安全性需求的同时实现高效快速的协商。  相似文献   

17.
数字签名和消息加密是信息安全的关键之一。文中利用椭圆曲线密码体制的高可靠性和短密钥等良好特性,提出一种指定接收者恢复消息的代理签名方案,并进行安全性和性能分析。该方案不需要使用专门的安全传输通道及分发代理签名密钥,而且将签名和加密较好地结合起来,可应用于电子现金和移动电子商务等场合。  相似文献   

18.
《航天器工程》2009,18(3):109-109
据新华网2009年5月6日报道,中国科学技术大学潘建伟研究小组在实用化量子通信方面取得了重大进展,在合肥建成世界上首个光量子电话网,这标志着绝对安全的量子通信由实验室走进了日常生活。据介绍,由中国科大潘建伟、陈增兵、彭承志等人组成的团队针对量子通信实用化展开了攻关研究,研制成功量子电话样机,并在商业光纤网络的基础上,组建了可自由扩充的光量子电话网,节点间距达到20km,实现了“一次一密”加密方式的实时网络通话和3方对讲机功能,真正实现了“电话一拨即通、语音实时加密、安全牢不可破”的量子保密电话。据悉,光量子电话网的建成,是中国科学家继自由空间量子纠缠分发、绝对安全距离大于100km的量子保密通信之后,在实用化量子通信领域取得的又一国际领先的研究成果。  相似文献   

19.
文章通过对现有的电子邮件产品及邮件所用到的相关协议在安全方面的缺陷的分析,提出了保密电子邮件的设计方案:一方面在外部网络和内部网络之间由管理方设定“防火墙”,和“防火墙”相连则设立“隔离带”连接区域,该区域中有关邮件管理的“邮件中继(MR)”和“邮件交换(MX)”主机。另一方面则加强数据保护,系统通过三级密钥对数据进行保护。通过以上两方面的措施,使得整个系统的安全性得到了全方位的保护。  相似文献   

20.
文章介绍了激光通信、太赫兹通信和量子通信等新的通信频段及通信体制在天基信息传输分发体系中的应用前景。激光通信链路可用于构建未来空间骨干网,附加在激光链路上的量子光通信链路可以极大提升链路保密性能,太赫兹通信链路可能在未来卫星星座及伴随飞行集群内部高速数据交换场合提供大带宽及灵活组网的通信能力。各种新形式的链路技术结合起来,可以为天基信息传输分发系统提供支撑。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号