CN103260160A - 基于卫星通信业务的rdss用户认证方法 - Google Patents

基于卫星通信业务的rdss用户认证方法 Download PDF

Info

Publication number
CN103260160A
CN103260160A CN2012101394815A CN201210139481A CN103260160A CN 103260160 A CN103260160 A CN 103260160A CN 2012101394815 A CN2012101394815 A CN 2012101394815A CN 201210139481 A CN201210139481 A CN 201210139481A CN 103260160 A CN103260160 A CN 103260160A
Authority
CN
China
Prior art keywords
rdss
satellite
subscriber computer
service
radio detection
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN2012101394815A
Other languages
English (en)
Other versions
CN103260160B (zh
Inventor
李晶
刘建
沈兵
冯涛
卢红洋
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
China Transport Telecommunications And Information Center
Original Assignee
China Transport Telecommunications & Information Center
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by China Transport Telecommunications & Information Center filed Critical China Transport Telecommunications & Information Center
Priority to CN201210139481.5A priority Critical patent/CN103260160B/zh
Publication of CN103260160A publication Critical patent/CN103260160A/zh
Application granted granted Critical
Publication of CN103260160B publication Critical patent/CN103260160B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Radio Relay Systems (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

本发明公开了卫星通信和信息安全技术领域中的一种基于卫星通信业务的RDSS用户认证方法。包括:用户机将服务申请指令发送到智能卡;智能卡使用自身存储的RDSS认证密钥对服务申请指令加密,从而生成RDSS认证码;用户机将服务申请指令和RDSS认证码通过卫星发送给接收终端;接收终端将服务申请指令和RDSS认证码发送至用户中心服务器;用户中心服务器利用自身存储的RDSS认证密钥解密RDSS认证码;用户中心服务器根据解密后的服务申请指令判断用户机是否为合法的用户机,并通过接收终端通知卫星;卫星根据用户机的合法性进行相应地操作。本发明提高了卫星通信业务的安全性。

Description

基于卫星通信业务的RDSS用户认证方法
技术领域
本发明属于卫星通信和信息安全技术领域,尤其涉及一种基于卫星通信业务的RDSS(Radio Determination Satellite Service,卫星无线电测定服务)用户认证方法。
背景技术
卫星定位导航系统在国民经济建设中占有重要的位置,是国民经济信息化建设的重要组成部分和推进力量,是建设国家信息体系的重要基础设施,是直接关系到国家安全和经济发展的关键性技术支撑系统。以GPS为代表的卫星导航(GNSS)应用产业已逐步成为一个全球性的高新技术产业。
常用的卫星通信原理是,用户机利用安装或者嵌入用户机的调制模块,对服务申请进行加密,然后发送至卫星系统;卫星系统收到加密的服务申请后进行解密,之后对服务申请进行处理,再将处理结果加密后返回给用户机;最后用户机用调制模块对加密的处理结果解密,得到最终的处理结果。这种常用的卫星通信方式无法判断用户身份是否合法,用户机中只要安装调制模块,即可使用卫星通信服务。
发明内容
针对背景技术中指出的常用的卫星通信系统存在的用户权限无法确定的问题,本发明提出一种基于卫星通信业务的RDSS用户认证方法,用于解决该问题。
为实现上述目的,本发明提供的技术方案是,一种基于卫星通信业务的RDSS用户认证方法,利用安装在用户机中的智能卡生成卫星无线电测定服务RDSS认证码,再通过卫星链路上的卫星以及接收终端将该卫星无线电测定服务RDSS认证码发送到用户中心服务器,由用户中心服务器判断用户机是否为合法的用户机,其特征是所述方法包括:
步骤1:用户机向卫星提出服务申请时,先将服务申请指令发送到智能卡;
步骤2:智能卡使用自身存储的卫星无线电测定服务RDSS认证密钥对服务申请指令加密,从而生成卫星无线电测定服务RDSS认证码,并将服务申请指令和卫星无线电测定服务RDSS认证码返回给用户机;
步骤3:用户机将服务申请指令和卫星无线电测定服务RDSS认证码通过卫星发送给接收终端;
步骤4:接收终端将服务申请指令和卫星无线电测定服务RDSS认证码发送至用户中心服务器;
步骤5:用户中心服务器利用自身存储的卫星无线电测定服务RDSS认证密钥解密卫星无线电测定服务RDSS认证码,从而得到解密后的服务申请指令;
步骤6:用户中心服务器根据解密后的服务申请指令判断用户机是否为合法的用户机,并通过接收终端通知卫星;
步骤7:卫星根据用户机的合法性进行相应地操作。
所述服务申请指令包括用户机ID、响应分帧号和服务申请信息。
所述智能卡使用自身存储的卫星无线电测定服务RDSS认证密钥对服务申请指令加密前,还包括在服务申请指令末尾添加补充标识。
所述生成卫星无线电测定服务RDSS认证码具体是,当智能卡使用自身存储的卫星无线电测定服务RDSS认证密钥对服务申请指令加密得到密文后,截取所述密文的关键字节,并在关键字节之前增加头字节。
所述用户中心服务器存储的卫星无线电测定服务RDSS认证密钥与用户机ID相对应。
所述用户中心服务器利用自身存储的卫星无线电测定服务RDSS认证密钥解密卫星无线电测定服务RDSS认证码具体是,用户中心服务器根据服务申请指令中的用户机ID,查找到该用户机ID对应的卫星无线电测定服务RDSS认证密钥,并利用该卫星无线电测定服务RDSS认证密钥解密卫星无线电测定服务RDSS认证码。
所述用户中心服务器根据解密后的服务申请指令判断用户机是否为合法用户机,具体是根据服务申请指令中的用户机ID判断用户是否为合法用户机。
所述卫星根据用户机的合法性进行相应地操作具体是,当用户机为合法的用户机时,卫星处理服务申请指令,并将处理结果返回用户机;当用户机为不合法的用户机时,卫星向用户机返回用户机不合法消息。
本发明在卫星通信业务中增加了用户合法性认证的过程,从而提高了卫星通信业务的安全性。
附图说明
图1是基于卫星通信业务的RDSS用户认证系统结构图;
图2是基于卫星通信业务的RDSS用户认证方法流程图。
具体实施方式
下面结合附图,对优选实施例作详细说明。应该强调的是,下述说明仅仅是示例性的,而不是为了限制本发明的范围及其应用。
图1是基于卫星通信业务的RDSS用户认证系统结构图。本发明提供的基于卫星通信业务的RDSS用户认证方法,利用图1所述的认证系统实现。该认证系统利用安装在用户机中的智能卡生成卫星无线电测定服务RDSS认证码,再通过卫星链路上的卫星以及接收终端将该卫星无线电测定服务RDSS认证码发送到用户中心服务器,由用户中心服务器判断用户机是否为合法的用户机。
图2是基于卫星通信业务的RDSS用户认证方法流程图。图2中,基于卫星通信业务的RDSS用户认证方法包括:
步骤1:用户机向卫星提出服务申请时,先将服务申请指令发送到智能卡。
在本发明中,服务申请指令包括用户机ID、响应分帧号和服务申请信息。
步骤2:智能卡使用自身存储的卫星无线电测定服务RDSS认证密钥对服务申请指令加密,从而生成卫星无线电测定服务RDSS认证码,并将服务申请指令和卫星无线电测定服务RDSS认证码返回给用户机。
智能卡使用自身存储的卫星无线电测定服务RDSS认证密钥对服务申请指令加密前,还包括在服务申请指令末尾添加补充标识。比如,一般的服务申请指令包括用户机ID、响应分帧号、位长(位长为用户机发送的服务申请信息的长度),可以末尾添加“0DDH”组成8个字节的明文信息,然后调用3DES算法使用RDSS认证密钥加密该明文信息并获得密文。
当得到密文后,可以截取密文的关键字节,并在关键字节之前增加头字节,从而得到最终的RDSS认证码。比如,从密文的第11bit开始取22Bit,然后在前面加2Bit 0,组成24Bit的认证码。
步骤3:用户机将服务申请指令和卫星无线电测定服务RDSS认证码通过卫星发送给接收终端。
步骤4:接收终端将服务申请指令和卫星无线电测定服务RDSS认证码发送至用户中心服务器。
步骤5:用户中心服务器利用自身存储的卫星无线电测定服务RDSS认证密钥解密卫星无线电测定服务RDSS认证码,得到解密后的服务申请指令。
用户中心服务器存储的卫星无线电测定服务RDSS认证密钥与用户机ID相对应。这样,用户中心服务器可以根据服务申请指令中的用户机ID,查找到该用户机ID对应的卫星无线电测定服务RDSS认证密钥,并利用该卫星无线电测定服务RDSS认证密钥解密卫星无线电测定服务RDSS认证码,从而得到解密后的服务申请指令。
步骤6:用户中心服务器根据解密后的服务申请指令判断用户机是否为合法的用户机,并通过接收终端通知卫星。
用户中心服务器根据解密后的服务申请指令判断用户机是否为合法用户机,具体是根据服务申请指令中的用户机ID判断用户是否为合法用户机。
步骤7:卫星根据用户机的合法性进行相应地操作。
当用户机为合法的用户机时,卫星处理服务申请指令,并将处理结果返回用户机;当用户机为不合法的用户机时,卫星向用户机返回用户机不合法消息。
以上所述,仅为本发明较佳的具体实施方式,但本发明的保护范围并不局限于此,任何熟悉本技术领域的技术人员在本发明揭露的技术范围内,可轻易想到的变化或替换,都应涵盖在本发明的保护范围之内。因此,本发明的保护范围应该以权利要求的保护范围为准。

Claims (8)

1.一种基于卫星通信业务的RDSS用户认证方法,利用安装在用户机中的智能卡生成卫星无线电测定服务RDSS认证码,再通过卫星链路上的卫星以及接收终端将该卫星无线电测定服务RDSS认证码发送到用户中心服务器,由用户中心服务器判断用户机是否为合法的用户机,其特征是所述方法包括:
步骤1:用户机向卫星提出服务申请时,先将服务申请指令发送到智能卡;
步骤2:智能卡使用自身存储的卫星无线电测定服务RDSS认证密钥对服务申请指令加密,从而生成卫星无线电测定服务RDSS认证码,并将服务申请指令和卫星无线电测定服务RDSS认证码返回给用户机;
步骤3:用户机将服务申请指令和卫星无线电测定服务RDSS认证码通过卫星发送给接收终端;
步骤4:接收终端将服务申请指令和卫星无线电测定服务RDSS认证码发送至用户中心服务器;
步骤5:用户中心服务器利用自身存储的卫星无线电测定服务RDSS认证密钥解密卫星无线电测定服务RDSS认证码,得到解密后的服务申请指令;
步骤6:用户中心服务器根据解密后的服务申请指令判断用户机是否为合法的用户机,并通过接收终端通知卫星;
步骤7:卫星根据用户机的合法性进行相应地操作。
2.根据权利要求1所述的基于卫星通信业务的RDSS用户认证方法,其特征是所述服务申请指令包括用户机ID、响应分帧号和服务申请信息。
3.根据权利要求2所述的基于卫星通信业务的RDSS用户认证方法,其特征是所述智能卡使用自身存储的卫星无线电测定服务RDSS认证密钥对服务申请指令加密前,还包括在服务申请指令末尾添加补充标识。
4.根据权利要求3所述的基于卫星通信业务的RDSS用户认证方法,其特征是所述生成卫星无线电测定服务RDSS认证码具体是,当智能卡使用自身存储的卫星无线电测定服务RDSS认证密钥对服务申请指令加密得到密文后,截取所述密文的关键字节,并在关键字节之前增加头字节。
5.根据权利要求4所述的基于卫星通信业务的RDSS用户认证方法,其特征是所述用户中心服务器存储的卫星无线电测定服务RDSS认证密钥与用户机ID相对应。
6.根据权利要求5所述的基于卫星通信业务的RDSS用户认证方法,其特征是所述用户中心服务器利用自身存储的卫星无线电测定服务RDSS认证密钥解密卫星无线电测定服务RDSS认证码具体是,用户中心服务器根据服务申请指令中的用户机ID,查找到该用户机ID对应的卫星无线电测定服务RDSS认证密钥,并利用该卫星无线电测定服务RDSS认证密钥解密卫星无线电测定服务RDSS认证码。
7.根据权利要求6所述的基于卫星通信业务的RDSS用户认证方法,其特征是所述用户中心服务器根据解密后的服务申请指令判断用户机是否为合法用户机,具体是根据服务申请指令中的用户机ID判断用户是否为合法用户机。
8.根据权利要求7所述的基于卫星通信业务的RDSS用户认证方法,其特征是所述卫星根据用户机的合法性进行相应地操作具体是,当用户机为合法的用户机时,卫星处理服务申请指令,并将处理结果返回用户机;当用户机为不合法的用户机时,卫星向用户机返回用户机不合法消息。
CN201210139481.5A 2012-05-07 2012-05-07 基于卫星通信业务的rdss用户认证方法 Active CN103260160B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201210139481.5A CN103260160B (zh) 2012-05-07 2012-05-07 基于卫星通信业务的rdss用户认证方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201210139481.5A CN103260160B (zh) 2012-05-07 2012-05-07 基于卫星通信业务的rdss用户认证方法

Publications (2)

Publication Number Publication Date
CN103260160A true CN103260160A (zh) 2013-08-21
CN103260160B CN103260160B (zh) 2016-09-21

Family

ID=48963802

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201210139481.5A Active CN103260160B (zh) 2012-05-07 2012-05-07 基于卫星通信业务的rdss用户认证方法

Country Status (1)

Country Link
CN (1) CN103260160B (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104994483A (zh) * 2015-05-12 2015-10-21 北京九天利建信息技术有限公司 一种无卡发送北斗短报文的方法

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP2056498A2 (en) * 2007-10-29 2009-05-06 Samsung Electronics Co, Ltd Data communication system and method for radio data service
WO2011157554A1 (en) * 2010-06-15 2011-12-22 The European Union, Represented By The European Commission Method of providing an authenticable time-and-location indication
CN102340364A (zh) * 2010-07-29 2012-02-01 张�杰 广播信息接收设备和方法

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP2056498A2 (en) * 2007-10-29 2009-05-06 Samsung Electronics Co, Ltd Data communication system and method for radio data service
WO2011157554A1 (en) * 2010-06-15 2011-12-22 The European Union, Represented By The European Commission Method of providing an authenticable time-and-location indication
CN102340364A (zh) * 2010-07-29 2012-02-01 张�杰 广播信息接收设备和方法

Non-Patent Citations (3)

* Cited by examiner, † Cited by third party
Title
CHANG-JIANG DOU,BIN-QI ZHANG,SHU-SEN TAN,TENG LONG: "A New Three-satellite High-precision RDSS/RNSSCombination Positioning Method", 《2010 SECOND INTERNATIONAL WORKSHOP ON EDUCATION TECHNOLOGY AND COMPUTER SCIENCE》 *
唐培田, 焦斌亮: "基于ARM的RDSS/DR车载监控报警系统", 《传感器与微系统》 *
唐斌,柳奇,张益青,舒展,李腾: "北斗RDSS用户机测试系统指标监测校准方案设计", 《全球定位系统》 *

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104994483A (zh) * 2015-05-12 2015-10-21 北京九天利建信息技术有限公司 一种无卡发送北斗短报文的方法
CN104994483B (zh) * 2015-05-12 2018-10-19 北京九天利建信息技术股份有限公司 一种无卡发送北斗短报文的方法

Also Published As

Publication number Publication date
CN103260160B (zh) 2016-09-21

Similar Documents

Publication Publication Date Title
JP5508428B2 (ja) 鍵の配布方法及びシステム
CN102510333B (zh) 一种授权认证方法及系统
CN101765105B (zh) 实现通信加密的方法和系统、移动终端
CN103812871A (zh) 一种基于移动终端应用程序安全应用的开发方法及系统
CN110621014B (zh) 一种车载设备及其程序升级方法、服务器
CN101789865A (zh) 一种用于加密的专用服务器及加密方法
CN103067160A (zh) 一种加密sd卡的动态密钥生成的方法及系统
CN103248495B (zh) 一种应用内付费的方法、服务器、客户端和系统
CN105025019A (zh) 一种数据安全分享方法
CN110855616B (zh) 一种数字钥匙生成系统
US20220311625A1 (en) Certificate Application Method And Device
CN104717063A (zh) 移动终端的软件安全防护方法
CN102546172A (zh) 智能卡的访问控制方法、智能卡、终端和系统
CN102685739A (zh) 安卓企业应用的鉴权方法及系统
CN103415010A (zh) D2d网络鉴权方法及系统
CN101917700B (zh) 一种使用业务应用的方法及用户识别模块
CN104717649A (zh) 移动终端软件数据远程控制擦除的方法
CN104753679A (zh) 用户认证方法和系统、以及智能穿戴设备
CN103260157B (zh) 面向卫星通信业务的用户管理系统及其使用方法
CN103731828B (zh) 一种用于电子凭证认证的终端设备及方法
CN113114654A (zh) 一种终端设备接入安全认证方法、装置及系统
CN102547686B (zh) M2m终端安全接入方法及终端、管理平台
CN103731827B (zh) 一种用于电子凭证认证的手持音频通信设备及方法
CN103260160A (zh) 基于卫星通信业务的rdss用户认证方法
KR101329789B1 (ko) 모바일 디바이스의 데이터베이스 암호화 방법

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
TR01 Transfer of patent right

Effective date of registration: 20220112

Address after: 101399 room 1115, 6 Anfu street, Houshayu Town, Shunyi District, Beijing

Patentee after: Jiaoxin Beidou Technology Co.,Ltd.

Patentee after: CHINA TRANSPORT TELECOMMUNICATIONS AND INFORMATION CENTER

Address before: 100011 rear body of Chaoyang District foreign and foreign embassy in Beijing

Patentee before: CHINA TRANSPORT TELECOMMUNICATIONS AND INFORMATION CENTER

TR01 Transfer of patent right
TR01 Transfer of patent right

Effective date of registration: 20230414

Address after: 100011 No. 1, back of Andingmen Waiguan, Chaoyang District, Beijing

Patentee after: CHINA TRANSPORT TELECOMMUNICATIONS AND INFORMATION CENTER

Address before: 101399 room 1115, 6 Anfu street, Houshayu Town, Shunyi District, Beijing

Patentee before: Jiaoxin Beidou Technology Co.,Ltd.

Patentee before: CHINA TRANSPORT TELECOMMUNICATIONS AND INFORMATION CENTER

TR01 Transfer of patent right