CN115314228B - 无人机身份认证方法、装置和系统 - Google Patents

无人机身份认证方法、装置和系统 Download PDF

Info

Publication number
CN115314228B
CN115314228B CN202211231702.1A CN202211231702A CN115314228B CN 115314228 B CN115314228 B CN 115314228B CN 202211231702 A CN202211231702 A CN 202211231702A CN 115314228 B CN115314228 B CN 115314228B
Authority
CN
China
Prior art keywords
aerial vehicle
unmanned aerial
information
sequence
server
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN202211231702.1A
Other languages
English (en)
Other versions
CN115314228A (zh
Inventor
麦俊佳
张虎
张纪宾
邵校嘉
黄英胜
侯俊杰
陈道品
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Foshan Power Supply Bureau of Guangdong Power Grid Corp
Original Assignee
Foshan Power Supply Bureau of Guangdong Power Grid Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Foshan Power Supply Bureau of Guangdong Power Grid Corp filed Critical Foshan Power Supply Bureau of Guangdong Power Grid Corp
Priority to CN202211231702.1A priority Critical patent/CN115314228B/zh
Publication of CN115314228A publication Critical patent/CN115314228A/zh
Application granted granted Critical
Publication of CN115314228B publication Critical patent/CN115314228B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3297Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving time stamps, e.g. generation of time stamps
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04BTRANSMISSION
    • H04B7/00Radio transmission systems, i.e. using radiation field
    • H04B7/14Relay systems
    • H04B7/15Active relay systems
    • H04B7/185Space-based or airborne stations; Stations for satellite systems
    • H04B7/18502Airborne stations
    • H04B7/18506Communications with or from aircraft, i.e. aeronautical mobile service
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0861Generation of secret information including derivation or calculation of cryptographic keys or passwords
    • H04L9/0869Generation of secret information including derivation or calculation of cryptographic keys or passwords involving random numbers or seeds
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3226Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3236Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using cryptographic hash functions

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • Astronomy & Astrophysics (AREA)
  • Aviation & Aerospace Engineering (AREA)
  • General Physics & Mathematics (AREA)
  • Traffic Control Systems (AREA)

Abstract

本申请涉及一种无人机身份认证方法、装置和系统,其中,无人机身份认证方法包括:向服务器发送注册请求,注册请求包括对无人机身份信息执行加密运算得到的第一特征序列;接收服务器传输的无人机注册序列,若接收到任务执行请求,则获取用户认证信息,根据用户认证信息确定当前无人机身份是否合规,基于当前时间生成无人机的连接请求传输给服务器,无人机连接请求用于指示服务器在确定无人机的身份认证成功的情况下,反馈成功信息。本申请通过无人机与服务器之间的密钥信息和预设规则,执行注册与连接通信认证,提升无人机的安全性的同时实现对无人机的有效监管,提高了无人机身份认证的安全性、完整性和可靠性。

Description

无人机身份认证方法、装置和系统
技术领域
本申请涉及无人机技术领域,特别是涉及一种无人机身份认证方法、装置和系统。
背景技术
随着无人机技术的逐步完善,应用市场的逐步成熟,无人机在民用领域的应用得到了蓬勃的发展,由于人机使用的急剧增多,针对无人机的数据截取、信号干扰和暴力破解等事件已经出现了多起,给无人机使用单位造成了经济损失,也影响了无人机的安全飞行。
传统技术对于无人机的身份认证以及连接过程中容易发生信息被窃取、第三方恶意伪造地面站等事件,对于无人机的安全无从保证。
发明内容
基于此,有必要针对上述技术问题,提供一种能够提升无人机身份认证时数据的安全性的无人机身份认证方法、装置和系统。
第一方面,本申请提供了一种从无人机角度实施的无人机身份认证方法,包括:
向服务器发送注册请求;注册请求包括对无人机身份信息执行加密运算得到的第一特征序列;
接收服务器传输的无人机注册序列,基于无人机注册序列进行异或操作,得到第一加密信息;无人机注册序列为第一特征序列经服务器采用加密处理得到;
若接收到任务执行请求,则获取用户认证信息,并采用哈希运算处理用户认证信息,得到第二加密信息;
比较第一加密信息和第二加密信息,并在根据比较的结果,确认无人机身份合规的情况下,生成无人机连接请求传输给服务器;无人机连接请求用于指示服务器在确定无人机的身份认证成功的情况下,反馈成功信息。
在其中一个实施例中,无人机身份信息包括第一无人机密码和无人机ID;
向服务器发送注册请求的步骤,包括:
生成第一随机数;
基于第一随机数,对第一无人机密码、无人机ID分别执行哈希运算,得到第一特征参数和第二特征参数;
基于第一特征参数和第二特征参数,生成第一特征序列。
在其中一个实施例中,基于第一随机数,对第一无人机密码、无人机ID分别执行哈希运算,得到第一特征参数和第二特征参数的步骤中,采用如下公式获取第一特征参数和第二特征参数:
Figure 300637DEST_PATH_IMAGE001
其中,h( )为哈希函数,||为序连运算符;ri为第一随机数;PWi为第一无人机密码;IDi为无人机ID;MPi为第一特征参数;MIi为第二特征参数;{MPi,MIi}为第一特征序列。
在其中一个实施例中,用户认证信息包括第二无人机密码;无人机注册序列包括第二特征参数经服务器采用第一密钥进行哈希运算得到的第一加密数据,以及第一加密数据经服务器采用密钥信息进行异或操作得到的第二加密数据;密钥信息为第一特征参数经服务器采用第二密钥进行哈希运算得到;
接收服务器传输的无人机注册序列,基于无人机注册序列进行异或操作,得到第一加密信息的步骤中,采用如下公式获取第一加密信息:
Figure 250139DEST_PATH_IMAGE002
其中,⊕为XOR运算符;xi为第一加密信息;fi为第一加密数据;ei为第二加密数据;
采用哈希运算处理用户认证信息,得到第二加密信息的步骤中,采用如下公式获取第二加密信息:
Figure 870476DEST_PATH_IMAGE003
其中,h( )为哈希函数,||为序连运算符;ri为第一随机数;PWi *为第二无人机密码;MPi *为密码参数;Xui为第二密钥;xi *为第二加密信息;
生成无人机连接请求的步骤,包括:
基于无人机当前时间,生成无人机连接请求;无人机连接请求包括连接请求序列{MPi *,T1};其中,MPi *为密码参数,T1为无人机当前时间对应的时间戳。
第二方面,本申请还提供了一种从服务器角度实施的无人机身份认证方法,包括:
接收无人机传输的注册请求;注册请求包括无人机身份信息经无人机采用加密运算得到的第一特征序列;
对第一特征序列进行加密处理,得到无人机注册序列,并将无人机注册序列传输给无人机;无人机注册序列用于指示无人机进行异或操作,得到第一加密信息;
接收无人机传输的无人机连接请求;无人机连接请求为第一加密信息和第二加密信息经无人机进行比较,且在根据比较的结果确认无人机身份合规的情况下生成的;第二加密信息为接收到任务执行请求时获取到的用户认证信息,经无人机采用哈希运算处理得到;
基于无人机连接请求,在确定无人机的身份认证成功的情况下,反馈成功信息至无人机。
在其中一个实施例中,对第一特征序列进行加密处理,得到无人机注册序列的步骤,包括:
随机产生密钥数据;密钥数据包括第一密钥以及第二密钥;
基于第一密钥、第二密钥以及第一特征序列,生成无人机注册序列。
在其中一个实施例中,无人机身份信息包括第一无人机密码和无人机ID;
第一特征序列包括第一无人机密码经无人机采用第一随机数进行哈希运算得到的第一特征参数,以及无人机ID采用第一随机数进行哈希运算得到的第二特征参数;
无人机连接请求包括无人机当前时间经无人机处理生成的连接请求序列{MPi *,T1};其中,MPi *为密码参数,T1为无人机当前时间对应的时间戳;
基于第一密钥、第二密钥以及第一特征序列生成无人机注册序列步骤包括:
采用如下公式获取第一加密数据、密钥信息和第二加密数据:
Figure 461994DEST_PATH_IMAGE004
其中,h( )为哈希函数,||为序连运算符,⊕为XOR运算符;X为第一密钥;MIi为第二特征参数;fi为第一加密数据;Xui为第二密钥;MPi为第一特征参数;Xi为密钥信息;ei为第二加密数据;
根据第一加密数据、密钥信息和第二加密数据,生成无人机注册序列{MIi,ei,fi,Xui};
基于无人机连接请求,在确定无人机的身份认证成功的情况下,反馈成功信息的步骤中,包括:
根据连接请求序列,确定服务器当前时间与无人机当前时间的差值是否小于阈值;
在差值小于阈值的情况下,比较密码参数与第一特征参数是否一致;
在密码参数与第一特征参数一致的情况下,确定无人机的身份认证成功,反馈成功信息至无人机。
第三方面,本申请还提供了一种从无人机角度实施的无人机身份认证装置,包括:
注册请求模块,用于向服务器发送注册请求;注册请求包括对无人机身份信息执行加密运算得到的第一特征序列;
异或操作模块,用于接收服务器传输的无人机注册序列,基于无人机注册序列进行异或操作,得到第一加密信息;无人机注册序列为第一特征序列经服务器采用加密处理得到;
运算模块,用于若接收到任务执行请求,则获取用户认证信息,并采用哈希运算处理用户认证信息,得到第二加密信息;
比较模块,用于比较第一加密信息和第二加密信息,并在根据比较的结果,确认无人机身份合规的情况下,生成无人机连接请求传输给服务器;无人机连接请求用于指示服务器在确定无人机的身份认证成功的情况下,反馈成功信息。
第四方面,本申请还提供了一种从服务器角度实施的无人机身份认证装置,包括:
注册模块,用于接收无人机传输的注册请求;注册请求包括无人机身份信息经无人机采用加密运算得到的第一特征序列;
加密模块,对第一特征序列进行加密处理,得到无人机注册序列,并将无人机注册序列传输给无人机;无人机注册序列用于指示无人机进行异或操作,得到第一加密信息;
接收模块,接收无人机传输的无人机连接请求;无人机连接请求为第一加密信息和第二加密信息经无人机进行比较,且在根据比较的结果确认无人机身份合规的情况下生成的;第二加密信息为接收到任务执行请求时获取到的用户认证信息,经无人机采用哈希运算处理得到;
确定模块,用于基于无人机连接请求,在确定无人机的身份认证成功的情况下,反馈成功信息至无人机。
第五方面,本申请还提供了一种无人机身份认证系统,包括无人机,以及连接无人机的服务器;
无人机用于执行上述从无人机角度实施的无人机身份认证方法;
服务器用于执行上述从服务器角度实施的无人机身份认证方法。
上述无人机身份认证方法、装置和系统,无人机向服务器发送注册请求,进而可以获取服务器根据注册请求中的第一特征序列反馈的无人机注册序列,无人机基于无人机注册序列进行异或操作,得到第一加密信息,无人机接收到任务请求时,获取用户认证信息并对其进行哈希运算处理,得到第二加密信息并与第一加密信息相比较,根据比较的结果,确认无人机身份合规的情况下,生成无人机连接请求传输给服务器,服务器在确定无人机的身份认证成功的情况下,反馈成功信息。本申请可以避免发生无人机在身份认证以及连接过程中信息被窃取、第三方恶意伪造地面站等事件,通过无人机与服务器之间的密钥信息和预设规则,执行注册与连接通信认证,提升无人机的安全性的同时实现对无人机的有效监管,提高了无人机身份认证方法和无人机身份认证系统的安全性、完整性和可靠性。
附图说明
图1为一个实施例中无人机身份认证方法的应用环境图;
图2为一个实施例中从无人机角度实施的无人机身份认证方法的流程示意图;
图3为一个实施例中无人机向服务器发送注册请求的流程示意图;
图4为一个实施例中从服务器角度实施的无人机身份认证方法的流程示意图;
图5为一个实施例中服务器得到无人机注册序列的流程示意图;
图6为一个实施例中服务器反馈成功信息的流程示意图;
图7为一个实施例中从无人机和服务器角度实施的无人机身份认证方法的流程示意图;
图8为一个实施例中从无人机角度实施的无人机身份认证装置的结构框图;
图9为一个实施例中从服务器角度实施的无人机身份认证装置的结构框图;
图10为一个实施例中计算机设备的内部结构图。
具体实施方式
为了便于理解本申请,下面将参照相关附图对本申请进行更全面的描述。附图中给出了本申请的实施例。但是,本申请可以以许多不同的形式来实现,并不限于本文所描述的实施例。相反地,提供这些实施例的目的是使本申请的公开内容更加透彻全面。
除非另有定义,本文所使用的所有的技术和科学术语与属于本申请的技术领域的技术人员通常理解的含义相同。本文中在本申请的说明书中所使用的术语只是为了描述具体的实施例的目的,不是旨在于限制本申请。可以理解,本申请所使用的术语“第一”、“第二”等可在本文中用于描述各种元件,但这些元件不受这些术语限制。这些术语仅用于将第一个元件与另一个元件区分。
在此使用时,单数形式的“一”、“一个”和“所述/该”也可以包括复数形式,除非上下文清楚指出另外的方式。还应当理解的是,术语“包括/包含”或“具有”等指定所陈述的特征、整体、步骤、操作、组件、部分或它们的组合的存在,但是不排除存在或添加一个或更多个其他特征、整体、步骤、操作、组件、部分或它们的组合的可能性。同时,在本说明书中使用的术语“和/或”包括相关所列项目的任何及所有组合。
传统技术中,地面站和无人机之间无法进行加密和身份验证,容易被第三方窃取信息,且恶意伪造地面站,配合无人机进行飞行作业,使得无人机飞行作业安全性无法保证,无人机自身也没有有效的身份认证,任何人都可以上电飞行,无法对无人机进行有效监管。
而本申请通过无人机与服务器之间的密钥信息和预设规则,执行注册与连接通信认证,提升无人机的安全性的同时实现对无人机的有效监管,提高了无人机身份认证方法和无人机身份认证系统的安全性、完整性和可靠性。
本申请实施例提供的无人机身份认证方法,可以应用于如图1所示的应用环境中。其中,无人机102与服务器104进行通信。其中,无人机102可以但不限于是无人直升机、无人固定翼机、无人多旋翼飞行器以及无人飞艇等;服务器104可以用独立的服务器或者是多个服务器组成的服务器集群来实现;本申请实施例对此并不限定。
在一些示例中,服务器也可以是地面站,或者其他可以执行本申请方法的装置或设备,本申请中以服务器来进行说明。
为了使本申请的目的、技术方案及优点更加清楚明白,以下结合附图及实施例,对本申请进行进一步详细说明。应当理解,此处描述的具体实施例仅仅用以解释本申请,并不用于限定本申请。
在一个实施例中,本申请提供了一种无人机身份认证方法,参阅图2,以该方法应用于图1中的无人机为例进行说明,包括以下步骤:
S202,向服务器发送注册请求;注册请求包括对无人机身份信息执行加密运算得到的第一特征序列。
具体而言,无人机向服务器发送注册请求,该注册请求可以包括第一特征序列,该第一特征序列可以是无人机对无人机身份信息执行加密运算得到的;本申请中,无人机向服务器发送带有加密信息的注册请求,有效控制第三方恶意伪造服务器以获取无人机身份信息的行为,提升无人机的安全性。
其中,无人机对无人机身份信息执行的加密运算,可以指能够让注册请求具有足够安全性的算法,例如,哈希运算;进一步的,无人机身份信息可以指能够单独或者与其他信息结合识别无人机个体身份的各种信息,例如,无人机型号、无人机编码以及生产商。
在其中一个实施例中,无人机身份信息可以包括第一无人机密码和无人机ID(Identity document,身份标识号);具体地,本申请中的无人机身份信息可以为用户输入的无人机密码(第一无人机密码)以及无人机ID。
本申请中无人机与服务器相连接;进一步地,参阅图3,无人机向服务器发送注册请求,包括步骤如下:
S302,生成第一随机数。
具体地,第一随机数生成可以是基于能够随机生成数字的函数来实现,例如,rand( )函数。
S304,基于第一随机数,对第一无人机密码、无人机ID分别执行哈希运算,得到第一特征参数和第二特征参数。
具体地,第一无人机密码可以根据用户的初始设定来设置。对于不同的无人机设置不同的第一无人机密码。对第一随机数、第一人机密码执行顺序连接操作并执行哈希运算得到第一特征参数,对第一随机数、无人机ID执行顺序连接操作并执行哈希运算得到第二特征参数。
进一步地,在其中一个实施例中,基于第一随机数,对第一无人机密码、无人机ID分别执行哈希运算,得到第一特征参数和第二特征参数的步骤,包括采用如下公式:
Figure 156281DEST_PATH_IMAGE001
其中,h( )为哈希函数,||为序连运算符;ri为第一随机数;PWi为第一无人机密码;IDi为无人机ID;MPi为第一特征参数;MIi为第二特征参数。
S306,基于第一特征参数和第二特征参数,生成第一特征序列。
具体地,{MPi,MIi}为第一特征序列。
S204,接收服务器传输的无人机注册序列,基于无人机注册序列进行异或操作,得到第一加密信息;无人机注册序列为第一特征序列经服务器采用加密处理得到。
具体而言,无人机接收服务器传输的无人机注册序列并对其进行异或操作,得到第一加密信息,该步骤可以在无人机接收到无人机注册序列时进行,也可以在无人机接收到任务执行请求后再进行。其中,第一加密信息可以用于判断当前无人机身份是否合规;无人机注册序列包括可用于计算第一加密信息的第一加密数据以及第二加密数据;进一步地,加密处理可以指能够让无人机注册序列具有足够安全性的处理方式,例如,先进性哈希运算再进行异或操作的处理方式。
S206,若接收到任务执行请求,则获取用户认证信息,并采用哈希运算处理所述用户认证信息,得到第二加密信息;
具体而言,任务执行请求中包括用户认证信息,无人机接收任务执行请求并获取用户认证信息,其中,用户认证信息可以指记录用户的认证信息,例如,用户名以及用户密码;第二加密信息可以用于判断当前无人机身份是否合规。在其中一个实施例中,用户认证信息包括第二无人机密码;本申请中第二无人机密码可以为用户输入的密码。
在一些示例中,无人机注册序列包括第二特征参数经服务器采用第一密钥进行哈希运算得到的第一加密数据,以及第一加密数据经服务器采用密钥信息进行异或操作得到的第二加密数据;密钥信息为第一特征参数经服务器采用第二密钥进行哈希运算得到;
接收服务器传输的无人机注册序列,基于无人机注册序列进行异或操作,得到第一加密信息的步骤中,采用如下公式获取第一加密信息:
Figure 401317DEST_PATH_IMAGE002
其中,⊕为XOR运算符;xi为第一加密信息;fi为第一加密数据;ei为第二加密数据;
采用哈希运算处理用户认证信息,得到第二加密信息的步骤中,采用如下公式获取第二加密信息:
Figure 915475DEST_PATH_IMAGE003
其中,h( )为哈希函数,||为序连运算符;ri为第一随机数;PWi *为第二无人机密码;MPi *为密码参数;Xui为第二密钥;xi *为第二加密信息;
S208,比较第一加密信息和第二加密信息,并在根据比较的结果,确认无人机身份合规的情况下,生成无人机连接请求传输给服务器;无人机连接请求用于指示服务器在确定无人机的身份认证成功的情况下,反馈成功信息。
具体而言,无人机对经计算得到的第一加密信息和第二加密信息进行比较,在第一加密信息和第二加密信息相等的情况下,确认无人机身份合规并生成无人机连接请求传输给服务器,服务器接收无人机连接请求,确定无人机的身份认证成功的情况下,反馈成功信息。若第一加密信息和第二加密信息不相等,则无人机会判断为无人机身份不合规,不会生成无人机连接请求,提高了无人机身份认证方法的安全性、完整性和可靠性。
在一些示例中,生成无人机连接请求包括如下步骤:
基于无人机当前时间,生成无人机连接请求;无人机连接请求包括连接请求序列{MPi *,T1};其中,MPi *为密码参数,T1为无人机当前时间对应的时间戳。
上述无人机身份认证方法,能够有效避免发生无人机在身份认证以及连接过程中信息被窃取、第三方恶意伪造地面站等事件,通过无人机与服务器之间的密钥信息和预设规则,执行注册与连接通信认证,提升无人机的安全性的同时实现对无人机的有效监管,提高了无人机身份认证方法和无人机身份认证系统的安全性、完整性和可靠性。
在一个实施例中,本申请提供了一种无人机身份认证方法,参阅图4,以该方法应用于图1中的服务器为例进行说明,包括以下步骤:
S402,接收无人机传输的注册请求;注册请求包括无人机身份信息经无人机采用加密运算得到的第一特征序列。
具体而言,服务器接收无人机传输的注册请求,其余步骤S402的说明可参照步骤S202的说明。
S404,对第一特征序列进行加密处理,得到无人机注册序列,并将无人机注册序列传输给无人机;无人机注册序列用于指示无人机进行异或操作,得到第一加密信息;
具体而言,加密处理可以指能够让无人机注册序列具有足够安全性的处理方式,例如,先进行哈希运算再进行异或操作的处理方式;无人机注册序列可以包括注册请求通过后的信息,例如,对注册请求中的第一特征序列进行加密处理后的第一加密数据以及第二加密数据;第一加密信息可以用于判断当前无人机身份是否合规。进行加密处理后得到无人机注册序列再进行传输,可以有效避免无人机在身份认证以及连接过程中信息被窃取这类事件的发生,提高了无人机身份认证方法和无人机身份认证系统的安全性、完整性和可靠性。
在其中一个实施例中,参阅图5,对第一特征序列进行加密处理,得到无人机注册序列的步骤,包括步骤如下:
S502,随机产生密钥数据;密钥数据包括第一密钥以及第二密钥;
S504,基于第一密钥、第二密钥以及第一特征序列,生成无人机注册序列。
进一步地,参阅图5,服务器随机产生的密钥数据包括第一密钥以及第二密钥,其中,第二密钥为无人机与服务器之间共享密钥。第一密钥以及第二密钥是根据随机数生成器来生成2次预定长度大小的随机数,把这两个随机数分别作为第一密钥、第二密钥。后续服务器基于第一密钥、第二密钥以及第一特征序列,生成无人机注册序列。
在一些示例中,无人机身份信息包括第一无人机密码和无人机ID;
第一特征序列包括第一无人机密码经无人机采用第一随机数进行哈希运算得到的第一特征参数,以及无人机ID采用第一随机数进行哈希运算得到的第二特征参数;
基于第一密钥、第二密钥以及第一特征序列生成无人机注册序列步骤包括:
采用如下公式获取第一加密数据、密钥信息和第二加密数据:
Figure 310684DEST_PATH_IMAGE004
其中,h( )为哈希函数,||为序连运算符,⊕为XOR运算符;X为第一密钥;MIi为第二特征参数;fi为第一加密数据;Xui为第二密钥;MPi为第一特征参数;Xi为密钥信息;ei为第二加密数据;
根据第一加密数据、密钥信息和第二加密数据,生成无人机注册序列{MIi,ei,fi,Xui};
进一步的,密钥信息与第一加密信息数值相同,但分别由不同公式算出。
S406,接收无人机传输的无人机连接请求;无人机连接请求为第一加密信息和第二加密信息经无人机进行比较,且在根据比较的结果确认无人机身份合规的情况下生成的;第二加密信息为接收到任务执行请求时获取到的用户认证信息,经无人机采用哈希运算处理得到。
具体而言,服务器接收无人机传输的无人机连接请求,其余步骤S406的说明可参照步骤S208的说明。
S408,基于无人机连接请求,在确定无人机的身份认证成功的情况下,反馈成功信息至无人机。
在一些示例中,无人机连接请求包括无人机当前时间经无人机处理生成的连接请求序列{MPi *,T1};其中,MPi *为密码参数,T1为无人机当前时间对应的时间戳。其中,基于无人机连接请求,在确定无人机的身份认证成功的情况下,反馈成功信息的步骤中,参阅图6,包括步骤如下:
S602,根据连接请求序列,确定服务器当前时间与无人机当前时间的差值是否小于阈值;
S604,在差值小于阈值的情况下,比较密码参数与第一特征参数是否一致;
S606,在密码参数与第一特征参数一致的情况下,确定无人机的身份认证成功,反馈成功信息至无人机。
具体而言,服务器还需对无人机连接请求进行确定,确定无人机的身份认证成功的情况下,反馈成功信息。其中包括:服务器根据连接请求序列,确定服务器当前时间与无人机当前时间的差是否小于阈值,其中,该阈值是人为设定的,在差值小于阈值的情况下,比较密码参数与第一特征参数是否一致,在密码参数与第一特征参数一致的情况下,确定无人机的身份认证成功,反馈成功信息至无人机;在差值不小于阈值的情况下或者密码参数与第一特征参数不一致的情况下,则确认此次连接请求属于攻击内容,拒绝连接,丢弃此次信息。提高了无人机身份认证方法的安全性、完整性和可靠性,实现对无人机的有效监管。
基于上述实施例中的无人机身份认证方法,能够有效避免发生无人机在身份认证以及连接过程中信息被窃取、第三方恶意伪造地面站等事件,通过无人机与服务器之间的密钥信息和预设规则,执行注册与连接通信认证,提升无人机的安全性的同时实现对无人机的有效监管,提高了无人机身份认证方法和无人机身份认证系统的安全性、完整性和可靠性。
为了进一步阐释本申请的方案,下面结合一个具体示例予以说明,参阅图7,以本申请应用于图1所示的无人机和服务器为例进行说明:
S10,无人机向服务器发送注册请求,注册请求包括对无人机ID以及第一无人机密码执行加密运算得到的第一特征序列。
进一步地,S10,无人机向服务器发送注册请求,包括步骤如下:
无人机随机生成第一随机数ri,对第一无人机密码PWi、无人机ID分别执行哈希运算,得到第一特征参数MPi以及第二特征参数MIi
基于第一特征参数MPi以及第二特征参数MIi,生成第一特征序列{MPi,MIi};采用如下公式获取第一特征参数和第二特征参数:
Figure 452953DEST_PATH_IMAGE001
其中,h( )为哈希函数,||为序连运算符;ri为第一随机数;PWi为第一无人机密码;IDi为无人机ID;MPi为第一特征参数;MIi为第二特征参数。
具体而言,本申请中第一随机数生成可以是基于rand( )函数来实现。第一无人机密码可以根据用户的初始设定来设置。对于不同的无人机设置不同的第一无人机密码PWi
S20,服务器根据第一特征序列,随机产生第一密钥以及第二密钥,并基于第一密钥、第二密钥、第一特征序列生成无人机注册序列,并保存;服务器将无人机注册序列发送至无人机;其中,第二密钥为无人机与服务器之间共享密钥。
进一步地,S20,服务器生成无人机注册序列,包括步骤如下:
服务器随机产生第一密钥X以及第二密钥Xui
基于第一密钥X、第二密钥Xui、第一特征序列{MPi,MIi}生成无人机注册序列{MIi,ei,fi,Xui};
采用如下公式获取第一加密数据、密钥信息和第二加密数据:
Figure 9836DEST_PATH_IMAGE004
其中, h( )为哈希函数,||为序连运算符,⊕为XOR运算符;X为第一密钥;MIi为第二特征参数;fi为第一加密数据;Xui为第二密钥;MPi为第一特征参数;Xi为密钥信息;ei为第二加密数据。
具体而言,本申请随机产生第一密钥X以及第二密钥Xui,第二密钥为无人机与服务器之间共享密钥。其中,第一密钥X以及第二密钥Xui是根据随机数生成器来生成2次预定长度大小的随机数分别作为第一密钥、第二密钥。
S30,无人机获取无人机启动执行任务的请求,无人机根据输入的第二无人机密码确定当前无人机身份是否合规,若合规,则基于当前时间生成无人机的连接请求,并发送至服务器。
进一步地,S30,无人机基于当前时间生成无人机的连接请求,并发送至服务器,包括步骤如下:
获取用户输入的第二无人机密码PWi *,并采用如下公式获取第一加密信息和第二加密信息:
Figure 870345DEST_PATH_IMAGE002
Figure 69245DEST_PATH_IMAGE003
其中,h( )为哈希函数,||为序连运算符;⊕为XOR运算符;ri为第一随机数;PWi *为第二无人机密码;MPi *为密码参数;Xui为第二密钥;xi *为第二加密信息;
具体而言,比较第一加密信息与第二加密信息是否相等,若相等则确定当前无人机身份合规,基于当前时间生成无人机的连接请求;连接请求包括连接请求序列{MPi *,T1};其中,MPi *为密码参数,T1为无人机当前时间对应的时间戳。
S40,服务器根据无人机的连接请求,确定无人机连接的身份认证成功并反馈成功信息至无人机。
进一步地,服务器反馈成功信息至无人机,包括步骤如下:
根据连接请求序列,确定服务器当前时间与无人机当前时间的差值是否小于阈值;
在差值小于阈值的情况下,比较密码参数与第一特征参数是否一致;
在密码参数与第一特征参数一致的情况下,确定无人机的身份认证成功,反馈成功信息至无人机。
具体而言,本申请中服务器当前时间Tc与T1的差作为传输延时,如果服务器当前时间Tc与T1的差是否小于一定阈值,不成立,则确认此次连接请求属于攻击内容,拒绝连接,丢弃此次信息,其中,该阈值为人为设置的。
本申请中,通过无人机向服务器发送注册请求,注册请求包括对无人机ID以及第一无人机密码执行加密的第一特征序列;服务器根据第一特征序列,随机产生第一密钥以及第二密钥,并基于第一密钥、第二密钥、第一特征序列生成无人机注册序列;将所述无人机注册序列发送至无人机;无人机根据输入的第二无人机密码确定当前无人机身份是否合规,基于当前时间生成无人机的连接请求,发送至服务器;服务器根据无人机的连接请求,确定无人机连接的身份认证成功,并反馈成功信息至无人机。通过无人机与地面站服务器之间的密钥信息和预设规则,执行注册与连接通信认证,提高基于无人机的飞行及控制系统的安全性、可靠性。
应该理解的是,虽然如上所述的各实施例所涉及的流程图中的各个步骤按照箭头的指示依次显示,但是这些步骤并不是必然按照箭头指示的顺序依次执行。除非本文中有明确的说明,这些步骤的执行并没有严格的顺序限制,这些步骤可以以其它的顺序执行。而且,如上所述的各实施例所涉及的流程图中的至少一部分步骤可以包括多个步骤或者多个阶段,这些步骤或者阶段并不必然是在同一时刻执行完成,而是可以在不同的时刻执行,这些步骤或者阶段的执行顺序也不必然是依次进行,而是可以与其它步骤或者其它步骤中的步骤或者阶段的至少一部分轮流或者交替地执行。
基于同样的发明构思,本申请实施例还提供了用于实现上述所涉及的无人机身份认证方法的无人机身份认证装置。该装置所提供的解决问题的实现方案与上述方法中所记载的实现方案相似,故下面所提供的无人机身份认证装置实施例中的具体限定可以参见上文中对于无人机身份认证方法的限定,在此不再赘述。
参阅图8,本申请实施例还提供了一种无人机身份认证装置,应用于无人机,该装置包括:
注册请求模块810,用于向服务器发送注册请求;注册请求包括对无人机身份信息执行加密运算得到的第一特征序列;
异或操作模块820,用于接收服务器传输的无人机注册序列,基于无人机注册序列进行异或操作,得到第一加密信息;无人机注册序列为第一特征序列经服务器采用加密处理得到;
运算模块830,用于若接收到任务执行请求,则获取用户认证信息,并采用哈希运算处理用户认证信息,得到第二加密信息;
比较模块840,用于比较第一加密信息和第二加密信息,并在根据比较的结果,确认无人机身份合规的情况下,生成无人机连接请求传输给服务器;无人机连接请求用于指示服务器在确定无人机的身份认证成功的情况下,反馈成功信息。
在其中一个实施例中,无人机身份信息包括第一无人机密码和无人机ID;
注册请求模块810,用于生成第一随机数;基于第一随机数,对第一无人机密码、无人机ID分别执行哈希运算,得到第一特征参数和第二特征参数;基于第一特征参数和第二特征参数,生成第一特征序列。
在其中一个实施例中,基于第一随机数,对第一无人机密码、无人机ID分别执行哈希运算,得到第一特征参数和第二特征参数的步骤中,采用如下公式获取第一特征参数和第二特征参数:
Figure 941386DEST_PATH_IMAGE001
其中,h( )为哈希函数,||为序连运算符;ri为第一随机数;PWi为第一无人机密码;IDi为无人机ID;MPi为第一特征参数;MIi为第二特征参数;{MPi,MIi}为第一特征序列。
在其中一个实施例中,用户认证信息包括第二无人机密码;无人机注册序列包括第二特征参数经服务器采用第一密钥进行哈希运算得到的第一加密数据,以及第一加密数据经服务器采用密钥信息进行异或操作得到的第二加密数据;密钥信息为第一特征参数经服务器采用第二密钥进行哈希运算得到;
异或操作模块820,用于采用如下公式获取第一加密信息:
Figure 793804DEST_PATH_IMAGE002
其中,⊕为XOR运算符;xi为第一加密信息;fi为第一加密数据;ei为第二加密数据;
运算模块830,用于采用如下公式获取第二加密信息:
Figure 548134DEST_PATH_IMAGE003
其中,h( )为哈希函数,||为序连运算符;ri为第一随机数;PWi *为第二无人机密码;MPi *为密码参数;Xui为第二密钥;xi *为第二加密信息;
比较模块840,用于基于无人机当前时间,生成无人机连接请求;无人机连接请求包括连接请求序列{MPi *,T1};其中,MPi *为密码参数,T1为无人机当前时间对应的时间戳。
参阅图9,本申请实施例还提供了一种无人机身份认证装置,应用于服务器,该装置包括:
注册模块910,用于接收无人机传输的注册请求;注册请求包括无人机身份信息经无人机采用加密运算得到的第一特征序列。
加密模块920,用于对第一特征序列进行加密处理,得到无人机注册序列,并将无人机注册序列传输给无人机;无人机注册序列用于指示无人机进行异或操作,得到第一加密信息。
接收模块930,用于接收无人机传输的无人机连接请求;无人机连接请求为第一加密信息和第二加密信息经无人机进行比较,且在根据比较的结果确认无人机身份合规的情况下生成的;第二加密信息为接收到任务执行请求时获取到的用户认证信息,经无人机采用哈希运算处理得到。
确定模块940,用于基于无人机连接请求,在确定无人机的身份认证成功的情况下,反馈成功信息至无人机。
在其中一个实施例中,加密模块920,用于随机产生密钥数据;密钥数据包括第一密钥以及第二密钥;
基于第一密钥、第二密钥以及第一特征序列,生成无人机注册序列。
在其中一个实施例中,无人机身份信息包括第一无人机密码和无人机ID;
第一特征序列包括第一无人机密码经无人机采用第一随机数进行哈希运算得到的第一特征参数,以及无人机ID采用第一随机数进行哈希运算得到的第二特征参数;
无人机连接请求包括无人机当前时间经无人机处理生成的连接请求序列{MPi *,T1};其中,MPi *为密码参数,T1为无人机当前时间对应的时间戳;
加密模块920,用于采用如下公式获取第一加密数据、密钥信息和第二加密数据:
Figure 753987DEST_PATH_IMAGE004
其中, h( )为哈希函数,||为序连运算符,⊕为XOR运算符;X为第一密钥;MIi为第二特征参数;fi为第一加密数据;Xui为第二密钥;MPi为第一特征参数;Xi为密钥信息;ei为第二加密数据;
根据第一加密数据、密钥信息和第二加密数据,生成无人机注册序列{MIi,ei,fi,Xui};
确定模块940,用于根据连接请求序列,确定服务器当前时间与无人机当前时间的差值是否小于阈值;
在差值小于阈值的情况下,比较密码参数与第一特征参数是否一致;
在密码参数与第一特征参数一致的情况下,确定无人机的身份认证成功,反馈成功信息至无人机。
上述无人机身份认证装置中的各个模块可全部或部分通过软件、硬件及其组合来实现。上述各模块可以硬件形式内嵌于或独立于计算机设备中的处理器中,也可以以软件形式存储于计算机设备中的存储器中,以便于处理器调用执行以上各个模块对应的操作。
本申请实施例还提供了一种无人机身份认证系统,包括无人机,以及连接无人机的服务器;
无人机用于执行上述从无人机角度实施的无人机身份认证方法;
服务器用于执行上述从服务器角度实施的无人机身份认证方法。
在一个实施例中,提供了一种服务器,该服务器可以采用相应的计算机设备予以实现,其内部结构图可以如图10所示。该计算机设备包括通过系统总线连接的处理器、存储器和网络接口。其中,该计算机设备的处理器用于提供计算和控制能力。该计算机设备的存储器包括非易失性存储介质和内存储器。该非易失性存储介质存储有操作系统、计算机程序和数据库。该内存储器为非易失性存储介质中的操作系统和计算机程序的运行提供环境。该计算机设备的数据库用于存储注册请求以及无人机连接请求等数据。该计算机设备的网络接口用于与外部的无人机通过网络连接通信。该计算机程序被处理器执行时以实现一种从服务器角度实施的无人机身份认证方法。
本领域技术人员可以理解,图10中示出的结构,仅仅是与本申请方案相关的部分结构的框图,并不构成对本申请方案所应用于其上的计算机设备的限定,具体的计算机设备可以包括比图中所示更多或更少的部件,或者组合某些部件,或者具有不同的部件布置。
本领域普通技术人员可以理解实现上述实施例方法中的全部或部分流程,是可以通过计算机程序来指令相关的硬件来完成,所述的计算机程序可存储于一非易失性计算机可读取存储介质中,该计算机程序在执行时,可包括如上述各方法的实施例的流程。其中,本申请所提供的各实施例中所使用的对存储器、数据库或其它介质的任何引用,均可包括非易失性和易失性存储器中的至少一种。非易失性存储器可包括只读存储器(Read-OnlyMemory,ROM)、磁带、软盘、闪存、光存储器、高密度嵌入式非易失性存储器、阻变存储器(ReRAM)、磁变存储器(Magnetoresistive Random Access Memory,MRAM)、铁电存储器(Ferroelectric Random Access Memory,FRAM)、相变存储器(Phase Change Memory,PCM)、石墨烯存储器等。易失性存储器可包括随机存取存储器(Random Access Memory,RAM)或外部高速缓冲存储器等。作为说明而非局限,RAM可以是多种形式,比如静态随机存取存储器(Static Random Access Memory,SRAM)或动态随机存取存储器(Dynamic RandomAccess Memory,DRAM)等。本申请所提供的各实施例中所涉及的数据库可包括关系型数据库和非关系型数据库中至少一种。非关系型数据库可包括基于区块链的分布式数据库等,不限于此。本申请所提供的各实施例中所涉及的处理器可为通用处理器、中央处理器、图形处理器、数字信号处理器、可编程逻辑器、基于量子计算的数据处理逻辑器等,不限于此。
以上实施例的各技术特征可以进行任意的组合,为使描述简洁,未对上述实施例中的各个技术特征所有可能的组合都进行描述,然而,只要这些技术特征的组合不存在矛盾,都应当认为是本说明书记载的范围。
以上所述实施例仅表达了本申请的几种实施方式,其描述较为具体和详细,但并不能因此而理解为对本申请专利范围的限制。应当指出的是,对于本领域的普通技术人员来说,在不脱离本申请构思的前提下,还可以做出若干变形和改进,这些都属于本申请的保护范围。因此,本申请的保护范围应以所附权利要求为准。

Claims (10)

1.一种无人机身份认证方法,其特征在于,所述方法包括:
向服务器发送注册请求;所述注册请求包括对无人机身份信息执行加密运算得到的第一特征序列;所述第一特征序列包括第一特征参数;
接收所述服务器传输的无人机注册序列,基于所述无人机注册序列进行异或操作,得到第一加密信息;所述无人机注册序列为所述第一特征序列经所述服务器采用加密处理得到;
若接收到任务执行请求,则获取用户认证信息,并采用哈希运算处理所述用户认证信息,得到第二加密信息;
比较所述第一加密信息和所述第二加密信息,并在根据所述比较的结果,确认无人机身份合规的情况下,基于无人机当前时间,生成无人机连接请求;所述无人机连接请求包括连接请求序列{MPi*,T1};其中,MPi*为密码参数,T1为所述无人机当前时间对应的时间戳;所述无人机连接请求用于指示所述服务器在确定所述无人机的身份认证成功的情况下,反馈成功信息;其中,在服务器当前时间与所述无人机当前时间的差小于阈值,且所述密码参数和所述第一特征参数一致的情况下,确定所述无人机的身份认证成功。
2.根据权利要求1所述的方法,其特征在于,所述无人机身份信息包括第一无人机密码和无人机ID;
所述向服务器发送注册请求的步骤,包括:
生成第一随机数;
基于所述第一随机数,对所述第一无人机密码、所述无人机ID分别执行哈希运算,得到第二特征参数和所述第一特征参数;
基于所述第一特征参数和所述第二特征参数,生成所述第一特征序列。
3.根据权利要求2所述的方法,其特征在于,所述基于所述第一随机数,对所述第一无人机密码、所述无人机ID分别执行哈希运算,得到第二特征参数和所述第一特征参数的步骤中,采用如下公式获取所述第一特征参数和所述第二特征参数:
Figure 305345DEST_PATH_IMAGE001
其中,h( )为哈希函数,||为序连运算符;ri为所述第一随机数;PWi为所述第一无人机密码;IDi为所述无人机ID;MPi为所述第一特征参数;MIi为所述第二特征参数;{MPi,MIi}为所述第一特征序列。
4.根据权利要求2或3所述的方法,其特征在于,所述用户认证信息包括第二无人机密码;所述无人机注册序列包括所述第二特征参数经所述服务器采用第一密钥进行哈希运算得到的第一加密数据,以及所述第一加密数据经所述服务器采用密钥信息进行异或操作得到的第二加密数据;所述密钥信息为所述第一特征参数经所述服务器采用第二密钥进行哈希运算得到;
所述接收所述服务器传输的无人机注册序列,基于所述无人机注册序列进行异或操作,得到第一加密信息的步骤中,采用如下公式获取所述第一加密信息:
Figure 767419DEST_PATH_IMAGE002
其中,⊕为XOR运算符;xi为所述第一加密信息;fi为所述第一加密数据;ei为所述第二加密数据;
所述采用哈希运算处理所述用户认证信息,得到第二加密信息的步骤中,采用如下公式获取所述第二加密信息:
Figure 410890DEST_PATH_IMAGE003
其中,h( )为哈希函数,||为序连运算符;ri为所述第一随机数;PWi *为所述第二无人机密码;MPi *为所述密码参数;Xui为所述第二密钥;xi *为所述第二加密信息。
5.一种无人机身份认证方法,其特征在于,所述方法包括:
接收无人机传输的注册请求;所述注册请求包括无人机身份信息经所述无人机采用加密运算得到的第一特征序列;
对所述第一特征序列进行加密处理,得到无人机注册序列,并将所述无人机注册序列传输给所述无人机;所述无人机注册序列用于指示所述无人机进行异或操作,得到第一加密信息;
接收所述无人机传输的无人机连接请求;所述无人机连接请求为所述第一加密信息和第二加密信息经所述无人机进行比较,且在根据所述比较的结果确认无人机身份合规的情况下生成的;所述第二加密信息为接收到任务执行请求时获取到的用户认证信息,经所述无人机采用哈希运算处理得到;
基于所述无人机连接请求,在确定所述无人机的身份认证成功的情况下,反馈成功信息至所述无人机。
6.根据权利要求5所述的方法,其特征在于,所述对所述第一特征序列进行加密处理,得到无人机注册序列的步骤,包括:
随机产生密钥数据;所述密钥数据包括第一密钥以及第二密钥;
基于所述第一密钥、所述第二密钥以及所述第一特征序列,生成所述无人机注册序列。
7.根据权利要求6所述的方法,其特征在于,所述无人机身份信息包括第一无人机密码和无人机ID;
所述第一特征序列包括所述第一无人机密码经所述无人机采用第一随机数进行哈希运算得到的第一特征参数,以及所述无人机ID采用第一随机数进行哈希运算得到的第二特征参数;
所述无人机连接请求包括无人机当前时间经所述无人机处理生成的连接请求序列{MPi *,T1};其中,MPi *为密码参数,T1为所述无人机当前时间对应的时间戳;
所述基于所述第一密钥、所述第二密钥以及所述第一特征序列生成所述无人机注册序列步骤包括:
采用如下公式获取第一加密数据、密钥信息和第二加密数据:
Figure 746056DEST_PATH_IMAGE004
其中,h( )为哈希函数,||为序连运算符,⊕为XOR运算符;X为所述第一密钥;MIi为所述第二特征参数;fi为所述第一加密数据;Xui为所述第二密钥;MPi为所述第一特征参数;Xi为所述密钥信息;ei为所述第二加密数据;
根据所述第一加密数据、所述密钥信息和所述第二加密数据,生成所述无人机注册序列{MIi,ei,fi,Xui};
所述基于所述无人机连接请求,在确定所述无人机的身份认证成功的情况下,反馈成功信息的步骤中,包括:
根据所述连接请求序列,确定服务器当前时间与所述无人机当前时间的差值是否小于阈值;
在所述差值小于所述阈值的情况下,比较所述密码参数与所述第一特征参数是否一致;
在所述密码参数与所述第一特征参数一致的情况下,确定所述无人机的身份认证成功,反馈所述成功信息至所述无人机。
8.一种无人机身份认证装置,其特征在于,所述装置包括:
注册请求模块,用于向服务器发送注册请求;所述注册请求包括对无人机身份信息执行加密运算得到的第一特征序列;所述第一特征序列包括第一特征参数;
异或操作模块,用于接收所述服务器传输的无人机注册序列,基于所述无人机注册序列进行异或操作,得到第一加密信息;所述无人机注册序列为所述第一特征序列经所述服务器采用加密处理得到;
运算模块,用于若接收到任务执行请求,则获取用户认证信息,并采用哈希运算处理所述用户认证信息,得到第二加密信息;
比较模块,用于比较所述第一加密信息和所述第二加密信息,并在根据所述比较的结果,确认无人机身份合规的情况下,基于无人机当前时间,生成无人机连接请求;所述无人机连接请求包括连接请求序列{MPi*,T1};其中,MPi*为密码参数,T1为所述无人机当前时间对应的时间戳;所述无人机连接请求用于指示所述服务器在确定所述无人机的身份认证成功的情况下,反馈成功信息;其中,在服务器当前时间与所述无人机当前时间的差小于阈值,且所述密码参数和所述第一特征参数一致的情况下,确定所述无人机的身份认证成功。
9.一种无人机身份认证装置,其特征在于,所述装置包括:
注册模块:用于接收无人机传输的注册请求;所述注册请求包括无人机身份信息经所述无人机采用加密运算得到的第一特征序列;
加密模块:对所述第一特征序列进行加密处理,得到无人机注册序列,并将所述无人机注册序列传输给所述无人机;所述无人机注册序列用于指示所述无人机进行异或操作,得到第一加密信息;
接收模块:接收所述无人机传输的无人机连接请求;所述无人机连接请求为所述第一加密信息和第二加密信息经所述无人机进行比较,且在根据所述比较的结果确认无人机身份合规的情况下生成的;所述第二加密信息为接收到任务执行请求时获取到的用户认证信息,经所述无人机采用哈希运算处理得到;
确定模块:用于基于所述无人机连接请求,在确定所述无人机的身份认证成功的情况下,反馈成功信息至所述无人机。
10.一种无人机身份认证系统,其特征在于,所述系统包括无人机,以及连接所述无人机的服务器;
所述无人机用于执行权利要求1至4中任一项所述的方法的步骤;
所述服务器用于执行权利要求5至7中任一项所述的方法的步骤。
CN202211231702.1A 2022-10-10 2022-10-10 无人机身份认证方法、装置和系统 Active CN115314228B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202211231702.1A CN115314228B (zh) 2022-10-10 2022-10-10 无人机身份认证方法、装置和系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202211231702.1A CN115314228B (zh) 2022-10-10 2022-10-10 无人机身份认证方法、装置和系统

Publications (2)

Publication Number Publication Date
CN115314228A CN115314228A (zh) 2022-11-08
CN115314228B true CN115314228B (zh) 2023-03-24

Family

ID=83868273

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202211231702.1A Active CN115314228B (zh) 2022-10-10 2022-10-10 无人机身份认证方法、装置和系统

Country Status (1)

Country Link
CN (1) CN115314228B (zh)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN116233841B (zh) * 2023-02-02 2023-08-25 深圳市华赛睿飞智能科技有限公司 一种交互认证方法和相应装置

Family Cites Families (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101902476B (zh) * 2010-07-27 2013-04-24 浙江大学 移动p2p用户身份认证方法
CN105871553A (zh) * 2016-06-28 2016-08-17 电子科技大学 一种无需用户身份的三因素的远程用户认证方法
WO2019220444A1 (en) * 2018-05-16 2019-11-21 B. G. Negev Technologies And Applications Ltd., At Ben-Gurion University Authentication mechanism for drones
CN111461714B (zh) * 2020-03-30 2022-08-12 南京邮电大学 一种云计算中基于智能卡的身份认证及安全交易方法
CN113068187B (zh) * 2021-02-20 2022-03-11 西安电子科技大学 一种无人机辅助的终端接入认证方法、系统、设备及应用
CN114679268B (zh) * 2022-03-29 2023-07-21 湖北工业大学 无人机间相互认证与密钥协商的方法、可存储介质

Also Published As

Publication number Publication date
CN115314228A (zh) 2022-11-08

Similar Documents

Publication Publication Date Title
JP7208930B2 (ja) 制御された暗号化秘密鍵の開放
CN109981562B (zh) 一种软件开发工具包授权方法及装置
CN108111497B (zh) 摄像机与服务器相互认证方法和装置
CN113691502B (zh) 通信方法、装置、网关服务器、客户端及存储介质
CN110177134B (zh) 一种基于多云存储的安全密码管理器及其使用方法
CN111800262B (zh) 数字资产的处理方法、装置和电子设备
CN110505055B (zh) 基于非对称密钥池对和密钥卡的外网接入身份认证方法和系统
CN114049121B (zh) 基于区块链的账户重置方法和设备
CN112241527B (zh) 物联网终端设备的密钥生成方法、系统及电子设备
CN115314228B (zh) 无人机身份认证方法、装置和系统
CN112287366A (zh) 数据加密方法、装置、计算机设备和存储介质
CN105656635A (zh) 一种动态口令生成方法、设备和认证方法及系统
CN110191467A (zh) 一种物联网设备的鉴权方法、设备、装置及存储介质
CN117318941B (zh) 基于车内网的预置密钥分发方法、系统、终端及存储介质
EP3076584B1 (en) Hashed data retrieval method
EP2286610B1 (en) Techniques for peforming symmetric cryptography
CN110098925B (zh) 基于非对称密钥池对和随机数的量子通信服务站密钥协商方法和系统
CN116684102A (zh) 报文传输方法、报文校验方法、装置、设备、介质和产品
CN116366289A (zh) 无人机遥感数据的安全监管方法及装置
CN115514492A (zh) Bios固件验证方法、装置、服务器、存储介质和程序产品
CN114944921A (zh) 登录认证方法、装置、电子设备及存储介质
CN110138547B (zh) 基于非对称密钥池对和序列号的量子通信服务站密钥协商方法和系统
CN110086627B (zh) 基于非对称密钥池对和时间戳的量子通信服务站密钥协商方法和系统
CN114662073B (zh) 用于led系统的验证方法、装置、计算机设备与介质
CN117640109B (zh) Api接口安全访问方法、装置、电子设备及存储介质

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant