一种制造技术

技术编号:39404770 阅读:7 留言:0更新日期:2023-11-19 15:57
本发明专利技术公开了一种

【技术实现步骤摘要】
一种6G卫星互联网的安全体系评测及IP加密方法


[0001]本专利技术属于卫星互联网安全
,具体涉及一种
6G
卫星互联网的安全体系评测及
IP
加密方法


技术介绍

[0002]卫星互联网体系主要由天基骨干网

天基接入网

地基互联网

地基移动通信网等多种异构网络融合而成

卫星互联网主要存在以下四方面安全问题:第一,缺乏卫星互联网安全标准规范,天基网络中所需卫星等设备基本由多厂商提供,同时在转发器

网络和地面系统等众多环节中,可能存在许多漏洞和设计缺陷,存在巨大技术安全隐患;第二,相对于传统地基网络,卫星互联网具有网络信道开放

拓扑结构动态变化

链路间歇等特征,在网络攻击

数据窃取等方面存在许多威胁和挑战;第三:卫星之间数据传输的物理距离很远且受到光速延迟效应和失帧丢包的影响,因此当前卫星数据传输很难采用地基高可靠

高强度的加密传输方式;第四,基于载荷限制,卫星计算能力必须与其他能力进行权衡,这大大增加了卫星互联网被攻击的可能性

且卫星互联网网络跨陆





天多层级建设,其中由于天基网络的特殊性导致其具有卫星节点暴露

信道开放

异构网络互联互通

拓扑动态变化

传输时延高及星载处理能力受限等特点,也面临诸多安全挑战

[0003]鉴于以上安全问题,需要设计有针对性的
IP
报文加解密过程中的异常跟踪与
IP
加密优化以及安全体系防护能力提升与评测方案来保障卫星互联网体系安全运行


技术实现思路

[0004]本专利技术所要解决的技术问题是针对上述现有技术的不足,提供一种
6G
卫星互联网的安全体系评测及
IP
加密方法

[0005]为实现上述技术目的,本专利技术采取的技术方案为:
[0006]一种
6G
卫星互联网的安全体系评测及
IP
加密方法,包括:
[0007]步骤一

针对卫星网络传输的链路
IPSec
体系,采用阶段性算力量化跟踪指标对链路传输的
IP
报文进行加解密过程中算力波动情况分析,从而对可能的异常进行跟踪;同时采用虚拟映射模型对链路层的
SatIPSec

IP
报文安全传输过程中的加解密节点进行虚拟映射,并组成临时虚拟自主网络,以提升传输速率;
[0008]步骤二

针对
SatIPSec
在链路层安全,基于
IP
报文完整性验证实现卫星互联网天基安全防护;对卫星互联网的安全体系中战略层

防护需求层

系统组成层

防护设计层

防护技术层和防护效果层产生的数据与逻辑关系结果进行分类,然后结合评测指标进行计算,从而校对卫星互联网的安全体系六层的防护能力

[0009]为优化上述技术方案,采取的具体措施还包括:
[0010]上述的临时虚拟自主网络包括
IP
报文加解密发起虚拟节点和加解密计算虚拟节点,用于将可能传输的
IP
报文提前进行加解密,提高链路
IPSec
体系中
IP
报文传输的效率

[0011]上述的采用阶段性算力量化跟踪指标对链路传输的
IP
报文进行加解密过程中算
Positive(FP)
:指所在层模型预测为正
(1)
的,但是实际上是负
(0)
的观察对象的数量;
False Negative(FN)
:指所在层模型预测为负
(0)
的,但是实际上是正
(1)
的观察对象的数量;
[0035](2)
根据各层出现的
TN、FP、FN、TP
分类数据结合评测指标进行计算和模型评测,实现卫星互联网的安全体系六层的防护能力校对,其中评测指标包括:正确率

错误率

灵敏性

特效性

精度

情正率

负元正确率

正元错误率

[0036]本专利技术具有以下有益效果:
[0037]针对卫星网络传输的链路
IPSec
体系,采用阶段性算力量化跟踪指标对链路传输的
IP
报文进行加解密过程中算力波动情况分析,从而对可能的异常进行跟踪;同时采用虚拟映射模型对链路层的
SatIPSec

IP
报文安全传输过程中的加解密节点进行虚拟映射,并组成临时虚拟自主网络,以提升传输速率,实现了卫星网络传输的链路
IPSec
体系
IP
报文加解密过程中的异常跟踪与
IP
加密优化;
[0038]针对
SatIPSec
在链路层安全,基于
IP
报文完整性验证实现卫星互联网天基安全防护;对卫星互联网的安全体系中战略层

防护需求层

系统组成层

防护设计层

防护技术层和防护效果层产生的数据与逻辑关系结果进行分类,然后结合评测指标进行计算,从而校对卫星互联网的安全体系六层的防护能力,实现了
6G
卫星互联网的安全体系防护能力提升与评测

附图说明
[0039]图1是链路
IPSec
体系结构示意图;
[0040]图2是链路层的
SatIPSec
结构;
[0041]图3是完整性验证流程;
[0042]图4是卫星互联网天基安全体系结构;
[0043]图5是卫星互联网的安全体系;
[0044]图6是本专利技术方法流程实施图;
[0045]图7是本专利技术方法流程框图

具体实施方式
[0046]为了使本专利技术的目的

技术方案及优点更加清楚明白,以下结合附图及实施例,对本专利技术进行进一步详细说明

应当理解,此处所描述的具体实施例仅用以解释本专利技术,并不用于限定本专利技术

[0047]本专利技术中的步骤虽然用标号进行了排列,但并不用于限定步骤的先后次序,除非明确说明了步骤的次序或者某步骤的本文档来自技高网
...

【技术保护点】

【技术特征摘要】
1.
一种
6G
卫星互联网的安全体系评测及
IP
加密方法,其特征在于,包括:步骤一

针对卫星网络传输的链路
IPSec
体系,采用阶段性算力量化跟踪指标对链路传输的
IP
报文进行加解密过程中算力波动情况分析,从而对可能的异常进行跟踪;同时采用虚拟映射模型对链路层的
SatIPSec

IP
报文安全传输过程中的加解密节点进行虚拟映射,并组成临时虚拟自主网络,以提升传输速率;步骤二

针对
SatIPSec
在链路层安全,基于
IP
报文完整性验证实现卫星互联网天基安全防护;对卫星互联网的安全体系中战略层

防护需求层

系统组成层

防护设计层

防护技术层和防护效果层产生的数据与逻辑关系结果进行分类,然后结合评测指标进行计算,从而校对卫星互联网的安全体系六层的防护能力
。2.
根据权利要求1所述的一种
6G
卫星互联网的安全体系评测及
IP
加密方法,其特征在于,所述临时虚拟自主网络包括
IP
报文加解密发起虚拟节点和加解密计算虚拟节点,用于将可能传输的
IP
报文提前进行加解密,提高链路
IPSec
体系中
IP
报文传输的效率
。3.
根据权利要求1所述的一种
6G
卫星互联网的安全体系评测及
IP
加密方法,其特征在于,所述采用阶段性算力量化跟踪指标对链路传输的
IP
报文进行加解密过程中算力波动情况分析的算力量化模型为:式中,
C
br
为总的算力需求;
f(x)
是映射函数;
a、B

y
为映射比例系数;
q
为冗余算力
。4.
根据权利要求1所述的一种
6G
卫星互联网的安全体系评测及
IP
加密方法,其特征在于,所述虚拟映射模型中,一个公共物理网络
SN
上由多个虚拟网络组成,称为底层网络:其中
,N
s

L
s
是底层节点集合和底层链路集合
,
和分别为底层网络的节点和链路所能提供的最大传输处理能力
。5.
根据权利要求4所述的一种
6G
卫星互联网的安全体系评测及
IP
加密方法,其特征在于,所述虚拟映射模型中,一个虚拟网络的评测指标由虚拟网映射请求接收率决定,接收率越高,表示底层网络的资源利用率越好;一个虚拟网映射请求包括虚拟网拓扑
G
υ

请求到达时间
t
a
和请求持续时间虚拟网拓扑采用带权无向图表示;其中,
N
υ
为虚拟节点的集合,
L
υ
为虚拟链路的集合,和分别表示虚拟节点和虚拟链路的资源约束;虚拟网请求在
t
a
时刻到达后,底层网络为其分配满足和约束的网络资源;虚拟网在运行
t
d
时刻后,其所占用的资源将被底层网络回收
。6.
根据权利要求5所述的一种
6G
卫星互联网的安全体系评测及
IP
加密方法,其特征...

【专利技术属性】
技术研发人员:朱文进王玉梁李忠姚炳良江源朱廷俊王勋哲杜忠田康辉刘婷雯隋海鹰刘悦韩冬刘少卿满新宇陈杨槐正徐冬冬
申请(专利权)人:中电信数智科技有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1