本申请涉及网络安全通信技术领域,特别涉及一种接入卫星网络的方法、装置及系统,用于实现高效可靠的接入卫星网络的方法。本申请响应于目标用户对卫星网络触发的接入操作,对目标用户输入的用户登录数据验证通过后,获取目标用户对应的用户接入密钥;基于用户接入密钥确定请求参数集,并将包含请求参数集的接入请求发送给第一卫星,以使第一卫星确定所述请求参数集验证通过后,基于第一卫星对应的卫星接入密钥,以及请求参数集确定应答参数集;接收第一卫星发送的包含所述应答参数集的接入应答,基于请求参数集对应答参数集验证通过后,与第一卫星进行会话。
【技术实现步骤摘要】
本申请涉及网络安全通信,特别涉及一种接入卫星网络的方法、装置及系统。
技术介绍
1、卫星网络通过星间链路、星地链路将卫星节点、高空平台与地面资源整合,形成数据实时获取、传输并且高效可用的网络资源,解决地面蜂窝网信号覆盖区域受限、易受灾害影响的缺陷。
2、相关技术中,在目标用户对卫星网络触发接入操作之后,需要由网络控制中心分别对终端设备和卫星节点进行验证,在网络控制中心确定终端设备和卫星节点通过验证之后,终端设备与卫星节点之间通过网络控制中心进行会话。
3、一方面,相关技术中目标用户接入卫星网络的步骤较为繁杂,降低响应效率,进而容易造成用户接入卫星网络的接入时延,从而影响目标用户的使用体验。
4、另一方面,若网络控制中心频繁参与,则容易造成单点失效风险,导致整个系统或网络无法正常运行,造成重大损失。
技术实现思路
1、本申请提供了一种接入卫星网络的方法、装置及系统,用于实现高效可靠的接入卫星网络的方法。
2、第一方面,本申请实施例提供了一种接入卫星网络的方法,应用于终端设备,该方法包括:
3、响应于目标用户对卫星网络触发的接入操作,对目标用户输入的用户登录数据验证通过后,获取所述目标用户对应的用户接入密钥;
4、基于所述用户接入密钥确定请求参数集,并将包含所述请求参数集的接入请求发送给第一卫星,以使所述第一卫星确定所述请求参数集验证通过后,基于所述第一卫星对应的卫星接入密钥,以及所述请求参数集确定应答参数集;p>5、接收所述第一卫星发送的包含所述应答参数集的接入应答,基于所述请求参数集对所述应答参数集验证通过后,与所述第一卫星进行会话。
6、在一些实施例中,所述响应于目标用户对卫星网络触发的接入操作,对目标用户输入的用户登录数据验证,包括:
7、响应于目标用户对卫星网络的接入操作,获取所述目标用户输入的用户登录数据;所述用户登录数据包括生物特征登录数据和口令登录数据中的至少一种;
8、基于存储的认证参数集对所述用户登录数据验证,所述认证参数集是在所述终端设备注册目标用户时确定的。
9、在一些实施例中,在所述响应于目标用户对卫星网络的接入操作,对目标用户输入的用户登录数据验证之前,还包括:
10、响应于在所述终端设备触发的用户注册操作,获取所述目标用户对应的用户身份数据和所述用户密码数据;
11、将包含所述用户身份数据的用户注册数据发送给网络控制中心,接收所述网络控制中心发送的根据所述用户注册数据确定的所述目标用户对应的代理用户签名密钥;
12、基于所述用户注册数据确定所述代理用户签名密钥验证通过后,基于所述代理用户签名密钥确定所述用户接入密钥;基于所述用户注册数据、所述用户接入密钥以及所述目标用户对应的用户密码数据确定所述认证参数集。
13、在一些实施例中,所述基于所述请求参数集对所述应答参数集验证通过后,与所述第一卫星进行会话,包括:
14、基于所述请求参数集确定第一会话密钥,并基于所述第一会话密钥和所述请求参数集对所述应答参数集验证;所述应答参数集是所述第一卫星基于所述请求参数集确定第二会话密钥后,根据所述第二会话密钥确定的;
15、当所述应答参数集验证通过后,确定所述第一会话密钥与所述第二会话密钥一致,基于所述第一会话密钥与所述第一卫星构建相应的目标星地链路;
16、通过所述目标星地链路与所述第一卫星进行会话。
17、在一些实施例中,在所述与所述第一卫星进行会话之后,还包括:
18、根据网络控制中心的指示确定所述目标用户为恶意用户,阻止所述目标用户接入卫星网络;
19、其中,所述网络控制中心的指示是所述网络控制中心基于所述恶意用户的历史接入请求中的用户临时身份数据确定所述恶意用户的用户身份数据之后发送的。
20、在一些实施例中,在所述与所述第一卫星进行会话之后,还包括:
21、当接收到第二卫星发送的卫星切换请求,验证所述卫星切换请求中的切换请求参数集;其中,所述卫星切换请求是所述第二卫星基于第一卫星发送的切换认证参数集确定的,所述切换认证参数是所述第一卫星基于与所述第二卫星之间的信号重叠区域确定所述终端设备符合卫星切换条件后,基于所述终端设备的历史接入请求确定的;
22、确定所述切换请求参数集通过验证后,基于所述切换请求参数集确定切换应答参数集,并将所述切换应答参数集发送给所述第二卫星,以使所述第二卫星确定所述切换应答参数集验证通过后,与所述目标终端进行会话。
23、第二方面,本申请实施例提供了一种接入卫星网络的方法,应用于第一卫星,该方法包括:
24、基于终端设备发送的包含请求参数集的接入请求,验证所述请求参数集;其中,所述接入请求中的请求参数集是所述终端设备响应于目标用户对卫星网络触发的接入操作,确定目标用户输入的用户登录数据验证通过后,基于获取的所述目标用户对应的用户接入密钥确定的;
25、确定所述请求参数集验证通过后,基于所述第一卫星对应的卫星接入密钥,以及所述请求参数集确定应答参数集,将包含所述应答参数集的接入应答发送给所述终端设备。
26、第三方面,本申请实施例提供了一种接入卫星网络的装置,该装置包括:
27、获取模块,用于响应于目标用户对卫星网络触发的接入操作,对目标用户输入的用户登录数据验证通过后,获取所述目标用户对应的用户接入密钥;
28、发送模块,用于基于所述用户接入密钥确定请求参数集,并将包含所述请求参数集的接入请求发送给第一卫星,以使所述第一卫星确定所述请求参数集验证通过后,基于所述第一卫星对应的卫星接入密钥,以及所述请求参数集确定应答参数集;
29、第一验证模块,用于接收所述第一卫星发送的包含所述应答参数集的接入应答,基于所述请求参数集对所述应答参数集验证通过后,与所述第一卫星进行会话。
30、在一些实施例中,所述获取装置具体用于:
31、响应于目标用户对卫星网络的接入操作,获取所述目标用户输入的用户登录数据;所述用户登录数据包括生物特征登录数据和口令登录数据中的至少一种;
32、基于存储的认证参数集对所述用户登录数据验证,所述认证参数集是在所述终端设备注册目标用户时确定的。
33、在一些实施例中,所述获取装置还用于:
34、响应于在所述终端设备触发的用户注册操作,获取所述目标用户对应的用户身份数据和所述用户密码数据;
35、将包含所述用户身份数据的用户注册数据发送给网络控制中心,接收所述网络控制中心发送的根据所述用户注册数据确定的所述目标用户对应的代理用户签名密钥;
36、基于所述用户注册数据确定所述代理用户签名密钥验证通过后,基于所述代理用户签名密钥确定所述用户接入密钥;基于所述用户注册数据、所述用户接入密钥以及所述目标用户对应的本文档来自技高网
...
【技术保护点】
1.一种接入卫星网络的方法,应用于终端设备,其特征在于,该方法包括:
2.根据权利要求1所述的方法,其特征在于,所述响应于目标用户对卫星网络触发的接入操作,对目标用户输入的用户登录数据验证,包括:
3.如权利要求2所述的方法,其特征在于,在所述响应于目标用户对卫星网络的接入操作,对目标用户输入的用户登录数据验证之前,还包括:
4.如权利要求1所述的方法,其特征在于,所述基于所述请求参数集对所述应答参数集验证通过后,与所述第一卫星进行会话,包括:
5.如权利要求1所述的方法,其特征在于,在所述与所述第一卫星进行会话之后,还包括:
6.如权利要求1-5任一项所述的方法,其特征在于,在所述与所述第一卫星进行会话之后,还包括:
7.一种接入卫星网络的方法,应用于第一卫星,其特征在于,该方法包括:
8.一种接入卫星网络的装置,其特征在于,该装置包括:
9.一种接入卫星网络的装置,其特征在于,该装置包括:
10.一种接入卫星网络的系统,其特征在于,所述系统包括终端设备和第一卫星;
>...
【技术特征摘要】
1.一种接入卫星网络的方法,应用于终端设备,其特征在于,该方法包括:
2.根据权利要求1所述的方法,其特征在于,所述响应于目标用户对卫星网络触发的接入操作,对目标用户输入的用户登录数据验证,包括:
3.如权利要求2所述的方法,其特征在于,在所述响应于目标用户对卫星网络的接入操作,对目标用户输入的用户登录数据验证之前,还包括:
4.如权利要求1所述的方法,其特征在于,所述基于所述请求参数集对所述应答参数集验证通过后,与所述第一卫星进行会话,包括:
<...
【专利技术属性】
技术研发人员:郭俊言,郑直,常力元,宋悦,姚鑫鹏,郭惟,郝逸航,
申请(专利权)人:中国电信股份有限公司,
类型:发明
国别省市:
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。