CN104506560A - 一种动态参量无线测试网络的安全保密方法 - Google Patents

一种动态参量无线测试网络的安全保密方法 Download PDF

Info

Publication number
CN104506560A
CN104506560A CN201510015989.8A CN201510015989A CN104506560A CN 104506560 A CN104506560 A CN 104506560A CN 201510015989 A CN201510015989 A CN 201510015989A CN 104506560 A CN104506560 A CN 104506560A
Authority
CN
China
Prior art keywords
test
wireless
network
equipment
data
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201510015989.8A
Other languages
English (en)
Other versions
CN104506560B (zh
Inventor
陈晋央
余尚江
杨吉祥
周会娟
郭士旭
陈显
贾超
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Engineering Troops No 3 Institute Headquarters of General Staff of PLA
Original Assignee
Engineering Troops No 3 Institute Headquarters of General Staff of PLA
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Engineering Troops No 3 Institute Headquarters of General Staff of PLA filed Critical Engineering Troops No 3 Institute Headquarters of General Staff of PLA
Priority to CN201510015989.8A priority Critical patent/CN104506560B/zh
Publication of CN104506560A publication Critical patent/CN104506560A/zh
Application granted granted Critical
Publication of CN104506560B publication Critical patent/CN104506560B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0869Network architectures or network communication protocols for network security for authentication of entities for achieving mutual authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0876Network architectures or network communication protocols for network security for authentication of entities based on the identity of the terminal or configuration, e.g. MAC address, hardware or software configuration or device fingerprint
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload

Abstract

本发明公开了一种动态参量无线测试网络的安全保密方法,其包括身份认证和双向鉴权、采集数据的交织处理、通信协议加密以及测试区域频谱监测与定位部分:a:无线测控中心与无线测试设备采用基于硬件特征码和随机认证码的身份认证和双向鉴权方案,避免非法设备的网络接入;b:测试设备的嵌入式处理器在每次信号采集时将原始数据与不断更新的动态交织序列做交织运算完成数据隐写;c:利用无线测试网络中无线通信技术协议支持的加密算法进行空口加密;d:在动态参数测试区域利用无线信号接收机进行频谱监测和非法设备的波达方向估计。这四种安全保密部分均针对动态参量无线测试系统特点设计,可以保证该无线测试网络的测试数据安全。

Description

一种动态参量无线测试网络的安全保密方法
技术领域
本发明属于测试技术领域,特别是涉及动态参量无线测试网络的安全保密方法。
背景技术
目前,人类生产生活的方方面面都离不开测试技术,现代测试技术的一个明显特点是采用电测法。传统电测法中感知物理参数的传感器与后端信号调理采集存储设备之间采用有线连接的方式,随着无线通信技术和无线传感网络的发展,目前越来越多的低频响参量测试使用无线方式完成。受限于测试节点能量、采样速率等因素,低速率的无线传感器网络还无法直接应用到动态参量的测试中。动态参量测试一般应用于爆炸、破坏、燃烧、碰撞等过程,在国防军工领域发挥着重要作用,采用有线电测法也暴露出了信号电缆数目多、布设不方便、易引入干扰、自动化程度低等诸多问题。随着高速率无线通信技术的发展,已出现了可用于动态测试的无线测试设备,由于动态测试的特殊应用场合和无线通信开放性之间的矛盾,导致该测试网络的安全性能成为制约无线测试技术在动态参量测试领域推广应用的主要因素。
由于动态参量测试时单位时间内产生的测试数据量大,故用于动态参量测试的无线通信技术的通信速率需要尽可能的高,目前较为适合的是WIFI、4G等无线通信方式。这些通信方式的基本协议中也约束了网络接入、数据加密、身份认证等安全保密方法,但是这些方法均是针对计算机、手机等带有操作系统和智能CPU的设备设计的,以软件实现方式为主,而用于动态参量测试的无线测试设备以嵌入式设备为主,使用FPGA、DSP、ARM等嵌入式处理器,不运行操作系统,因此直接将无线通信网络的安全保密方法移植至无线测试网络中存在算法实现复杂、计算资源受限、实现过程未考虑实际运行环境和测试设备特点等问题,有必要发明适用于动态参量无线测试网络的安全保密方法,以促进无线测试技术在动态参量测试中的应用。
发明内容
本发明的目的是提供适用于动态参量无线测试网络的安全保密方法,该安全保密方法针对动态参量的无线测试网络特点设计,既能保证该无线测试网络的测试数据安全,又能保证这些安全保密手段的容易实现。
本发明是采取如下的技术方案实现的:
所述的动态参量无线测试网络的安全保密方法包括身份认证和双向鉴权、采集数据的交织处理、通信协议加密以及测试区域频谱监测与定位部分:
   a:身份认证和双向鉴权:在测控中心和无线测试设备接入该无线网络时,测控中心通过USB硬件加密设备生成的认证码接入网络,不同的测试设备根据类型差异具有不同的硬件特征码,通过该特征码和测控中心对不同设备预设的随机认证码来完成测试设备的身份认证和双向鉴权,允许接入无线网络,可与测控中心通信。非法设备由于无法获取硬件特征码和随机认证码而无法接入网络;
b:采集数据的交织处理:在测试任务开始时,测控中心发送测试设备配置信息的同时向不同测试设备发送不同的带校验的动态交织序列,动态测试过程采用先采集存储再回传的机制,在测试设备的嵌入式处理器进行采集时直接将采集数据和动态交织序列做交织运算后生成隐写的测试数据,保证即使数据被截获也无法使用;
c:通信协议加密:在数据回传阶段,利用无线测试网络中无线通信技术协议支持的加密算法进行空口加密,保证数据传输过程的安全;
d:测试区域频谱监测与定位:在测试系统中加入无线信号侦测设备,对无线通信所占用频段进行实时频谱监测,发现非法设备使用测试频段时启动报警,同时配置基于AOA波达方向估计的定位设备直接锁定非法设备位置,保证测试区域和过程的安全。
    本发明结构合理、设计巧妙,有效解决了现有动态参量无线测试网络的安全保密问题,非常适合在采用无线方式进行分布式测试的动态过程测试中应用。
附图说明
图1为本发明中身份认证和双向鉴权方案示意图。
具体实施方式
结合附图,说明本发明的具体实施例。
本发明所述的动态参量无线测试系统一般由测控中心和无线测试设备两种类型硬件设备组成,测控中心为命令控制和数据汇聚中心,由带有网络接口的计算机和运行其上的测控软件实现测控功能,无线测试设备与传感器连接,完成传感信号的调理采集存储及数据回传等功能。在进行测试准备时,架设无线组网设备保证测控中心和无线测试设备区域均有良好的无线覆盖。
所述的动态参量无线测试网络的安全保密方法,包括身份认证和双向鉴权方案、采集数据的交织处理、通信协议加密和测试区域频谱监测与定体方法。具体为:(1)无线测控中心与无线测试设备采用基于硬件特征码和随机认证码的身份认证和双向鉴权方案,避免非法设备的网络接入;(2)针对每次测试任务,由测控中心向不同测试设备下发带有校验的不同的动态交织序列,在测试设备进行数据采集时,由嵌入式处理器直接完成原始测试数据与该动态交织序列的交织运算,测控中心对不同设备数据进行解交织操作,下发的交织序列每次测试均更新,保证即使数据被截获也无法使用;(3)利用无线测试网络中无线通信技术协议支持的加密算法进行空口加密,保证数据传输过程的安全,如WIFI通信利用的AES加密、3G通信利用的KASUMI加密等;(4)动态参数测试多在受控区域进行,在测试系统中加入无线信号接收机,对无线通信所占用频段进行实时频谱监测,发现非法频段使用设备时启动报警,同时配置基于AOA波达方向估计的定位设备直接锁定非法设备位置,保证测试区域和过程的安全。
所述的身份认证和双向鉴权方案,是一种适用于有中心无线网络的认证安全方法。在各测试节点接入测试网络时,中心处理服务器上的鉴权中心需要认证各测试节点身份的合法性,以确保测试数据的合法性。本发明中,中心处理服务器及所有测试节点均存在一个唯一身份标识(UDI,Unique Device Identity),该身份标识由设备特征码和测控中心对不同设备预设的随机认证码生成。在节点申请入网时,节点将其身份标识经运算后发送给鉴权中心,由鉴权中心完成对节点的身份认证。当鉴权中心完成对节点的认证后,将中心服务器的身份标识经运算后添加到鉴权结果中,并将鉴权结果发送给各测试节点。测试节点接收到鉴权结果后,通过运算解析出中心服务器的身份标识,完成对其的身份认证。当双方认证均通过时,双向鉴权成功完成,双方建立合法通信机制,否则断开连接。具体的鉴权过程实现如附图1所示,通过测试节点、处理服务器和鉴权中心的多次请求、计算、响应过程来完成身份认证和双向鉴权。
所述的采集数据的交织处理,是一种易于在嵌入式处理器上实现的数据加密隐写方法。在动态参量无线测试系统中,测试设备最主要的工作是进行传感信号的调理和数字化,测试设备的用于信号采样的嵌入式处理器为了保证采样的实时性,一般不运行操作系统,在此处理器上实现常用数据加密算法比较困难,而且无法做到实时处理。本发明中,在测试配置阶段测试设备接收到一个独有的动态交织序列,在采样阶段,嵌入式处理器在进行AD采样的同时采用流水线结构实现AD转换结果与该动态交织序列的交织运算,交织处理实质上是一种乘累加结构,非常适合FPGA、DSP等处理器的实时实现。测试设备中回传至测控中心的数据是进行隐写操作后的数据,在测控软件中根据下发的动态交织序列通过解交织运算即可还原原始的测试数据。采用该方法,保证了即使在测试数据泄露或者被截获的情况下第三方也无法使用该测试数据。
所述的通信协议加密,是在利用WiFi协议自身加密机制的基础上,附加前文所述的数据交织实现的,可以保证数据传输的安全可靠。
所述的测试区域频谱监测与定位,是利用动态参量测试区域相对固定可控的特点设计的测试区域及全过程的安全保密方法。使用WIFI无线网络时,可在测试系统加入FLUKE公司的Air Check WIFI测试仪,该测试仪综合了所有的WIFI技术,能够执行干扰检测、通道扫描和连接测试。利用该测试仪实时监测2.4GHz和5GHz频段上的频谱情况,可以识别每个网络和接入点的运行及安全情况,测试结果可与测控中心互联。当发现非法接入点时,该测试仪利用基于场强的AOA波达估计方法可对这些接入点进行定位,经测试,配合定向天线该方法的定位精度小于3米,非常适合在动态参量无线测试网络中作为安全保密辅助设备使用。在利用高速移动通信技术(3G、4G)组网的测试网络中,也有相同功能的实现频谱监测和设备定位的辅助设备,这里不再详细描述。

Claims (1)

1.一种动态参量无线测试网络的安全保密方法,其特征是:其包括身份认证和双向鉴权、采集数据的交织处理、通信协议加密以及测试区域频谱监测与定位部分:
a:身份认证和双向鉴权:在测控中心和无线测试设备接入该无线网络时,测控中心通过USB硬件加密设备生成的认证码接入网络,不同的测试设备根据类型差异具有不同的硬件特征码,通过该特征码和测控中心对不同设备预设的随机认证码来完成测试设备的身份认证和双向鉴权,允许接入无线网络,可与测控中心通信;非法设备由于无法获取硬件特征码和随机认证码而无法接入网络;
b:采集数据的交织处理:在测试任务开始时,测控中心发送测试设备配置信息的同时向不同测试设备发送不同的带校验的动态交织序列,动态测试过程采用先采集存储再回传的机制,在测试设备的嵌入式处理器进行采集时直接将采集数据和动态交织序列做交织运算后生成隐写的测试数据,保证即使数据被截获也无法使用;
c:通信协议加密:在数据回传阶段,利用无线测试网络中无线通信技术协议支持的加密算法进行空口加密,保证数据传输过程的安全;
d:测试区域频谱监测与定位:在测试系统中加入无线信号侦测设备,对无线通信所占用频段进行实时频谱监测,发现非法设备使用测试频段时启动报警,同时配置基于AOA波达方向估计的定位设备直接锁定非法设备位置,保证测试区域和过程的安全。
CN201510015989.8A 2015-01-13 2015-01-13 一种动态参量无线测试网络的安全保密方法 Active CN104506560B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201510015989.8A CN104506560B (zh) 2015-01-13 2015-01-13 一种动态参量无线测试网络的安全保密方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201510015989.8A CN104506560B (zh) 2015-01-13 2015-01-13 一种动态参量无线测试网络的安全保密方法

Publications (2)

Publication Number Publication Date
CN104506560A true CN104506560A (zh) 2015-04-08
CN104506560B CN104506560B (zh) 2018-04-27

Family

ID=52948275

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201510015989.8A Active CN104506560B (zh) 2015-01-13 2015-01-13 一种动态参量无线测试网络的安全保密方法

Country Status (1)

Country Link
CN (1) CN104506560B (zh)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105959942A (zh) * 2016-04-25 2016-09-21 上海众人网络安全技术有限公司 一种基于无线接入的身份认证系统及其方法
CN111427800A (zh) * 2020-04-21 2020-07-17 重庆赛宝工业技术研究院 工业app测试数据的可靠性传输处理方法

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101072096A (zh) * 2007-05-31 2007-11-14 北京威讯紫晶科技有限公司 一种无线传感器网络中数据安全传输的方法
CN101132649A (zh) * 2007-09-29 2008-02-27 大唐微电子技术有限公司 一种网络接入鉴权方法及其usim卡
WO2008043292A1 (fr) * 2006-09-22 2008-04-17 Huawei Technologies Co., Ltd. Procédé d'authentification, dispositif et système destinés à un service de multidiffusion et de radiodiffusion
CN101478548A (zh) * 2009-01-22 2009-07-08 上海交通大学 数据传输的加密和完整性校验方法
CN103825745A (zh) * 2014-03-13 2014-05-28 广州物联家信息科技股份有限公司 基于Home-IOT云关对用户进行认证的方法及系统
CN103841119A (zh) * 2014-03-25 2014-06-04 广州物联家信息科技股份有限公司 基于Home-IOT云关实现设备接入认证的方法及系统

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2008043292A1 (fr) * 2006-09-22 2008-04-17 Huawei Technologies Co., Ltd. Procédé d'authentification, dispositif et système destinés à un service de multidiffusion et de radiodiffusion
CN101072096A (zh) * 2007-05-31 2007-11-14 北京威讯紫晶科技有限公司 一种无线传感器网络中数据安全传输的方法
CN101132649A (zh) * 2007-09-29 2008-02-27 大唐微电子技术有限公司 一种网络接入鉴权方法及其usim卡
CN101478548A (zh) * 2009-01-22 2009-07-08 上海交通大学 数据传输的加密和完整性校验方法
CN103825745A (zh) * 2014-03-13 2014-05-28 广州物联家信息科技股份有限公司 基于Home-IOT云关对用户进行认证的方法及系统
CN103841119A (zh) * 2014-03-25 2014-06-04 广州物联家信息科技股份有限公司 基于Home-IOT云关实现设备接入认证的方法及系统

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105959942A (zh) * 2016-04-25 2016-09-21 上海众人网络安全技术有限公司 一种基于无线接入的身份认证系统及其方法
CN111427800A (zh) * 2020-04-21 2020-07-17 重庆赛宝工业技术研究院 工业app测试数据的可靠性传输处理方法

Also Published As

Publication number Publication date
CN104506560B (zh) 2018-04-27

Similar Documents

Publication Publication Date Title
US8929192B2 (en) Method, apparatus, and computer program product for short-range communication based direction finding
Ali et al. Eliminating reconciliation cost in secret key generation for body-worn health monitoring devices
Ali et al. Zero reconciliation secret key generation for body-worn health monitoring devices
CN103250440B (zh) 无线装置的隐私控制
Hussain et al. Secure seamless bluetooth low energy connection migration for unmodified iot devices
Javali et al. I am alice, i was in wonderland: secure location proof generation and verification protocol
Javali et al. SeAK: Secure authentication and key generation protocol based on dual antennas for wireless body area networks
WO2016058259A1 (zh) 电力通信网现场运维数据加密传输验证方法
CN102986193B (zh) 用于向基站设备注册无线通信设备的方法以及相应的系统
CN108200573A (zh) 一种LoRa无线模块、数据传输系统和数据传输方法
Yaseen et al. Marc: A novel framework for detecting mitm attacks in ehealthcare ble systems
CN113848771B (zh) 一种uwb锚点自动配置方法、装置、设备及储存介质
Salehi et al. Efficient high-rate key management technique for wireless body area networks
CN104506560A (zh) 一种动态参量无线测试网络的安全保密方法
WO2019085659A1 (zh) 一种信息交互方法及装置
Ramani et al. Ndnviber: Vibration-assisted automated bootstrapping of iot devices
Melo et al. Using physical context-based authentication against external attacks: Models and protocols
Hussain et al. SeamBlue: Seamless Bluetooth Low Energy Connection Migration for Unmodified IoT Devices.
CN110278077B (zh) 一种用于获取电能表数据信息的方法、装置、设备及存储介质
JP2004088148A (ja) 無線lanシステム、移動体通信システム及び無線端末、並びに、端末認証方法
CN104053152B (zh) 一种面向体域网的身份识别与密钥分配方法
KR20220155867A (ko) Uwb 보안 레인징을 수행하기 위한 방법 및 장치
CN102487505B (zh) 一种传感器节点的接入认证方法、装置及系统
Javali et al. Demo abstract: Location fingerprint evidence and authorisation using WiFi channel characteristics
CN108632393B (zh) 安全通信系统及方法

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant