[发明专利]一种基于ECC证书的ADS-B数据认证方法无效
申请号: | 201010263471.3 | 申请日: | 2010-08-26 |
公开(公告)号: | CN101917273A | 公开(公告)日: | 2010-12-15 |
发明(设计)人: | 冯子亮;潘卫军;王洋 | 申请(专利权)人: | 四川大学;中国民用航空飞行学院 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/30 |
代理公司: | 成都信博专利代理有限责任公司 51200 | 代理人: | 舒启龙 |
地址: | 610065 四*** | 国省代码: | 四川;51 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 一种基于ECC证书的ADS-B数据认证方法,属用于航空领域广播式自动相关监视系统中机载数据的认证方法。其步骤如下:原始ADS-B发送数据首先被加上GPS时间戳形成ADS-B消息,使用ECC私钥,产生签名;签名数据将被加入到ADS-B消息中并封装成最终的ADS-B下行数据并被ADS-B通信通道发送;地面站和其他飞机接收的ADS-B输出数据分为两部分,其一是ADS-B原始负荷以及GPS时标数据,后者将用来与当前GPS时间比较以检查重放攻击;其二是签名数据。本发明可减少密钥分发和管理的复杂性,抵抗对于ADS-B系统的数据回放攻击。 | ||
搜索关键词: | 一种 基于 ecc 证书 ads 数据 认证 方法 | ||
【主权项】:
一种基于ECC证书的ADS B数据认证方法,其特征是:按以下步骤进行:原始ADS B发送数据首先被加上GPS时间戳形成ADS B消息,它将被用来采用ECDSA签名算法,使用ECC私钥,产生签名;签名数据将被随后加入到ADS B消息中并封装成最终的ADS B下行数据,最后将被ADS B通信通道发送;地面站和其他飞机接收的ADS B输出数据将首先被分为两部分,其一是ADS B原始负荷以及GPS时标数据,后者将用来与当前GPS时间比较以检查重放攻击;其二是签名数据,将使用包含ECC公钥的X.509证书被ECDSA签名算法验证,而证书则通过X.509证书的层次模型来进行认证和管理;上述GPS时间戳的加入方法为:第一步:获取当前时间t;第二步:将当前时间t拆分为前16位t0,后16位t1;第三步:比较n,分析该传t0还是t1;若n=0,则将t1赋值给时间戳ts;若t≠0,则将t0赋值给时间戳ts;上述ECDSA签名算法步骤为:第一步,将待签名的ADS B数据,用散列函数MD5或SHA 1算法,计算其散列值;第二步,去掉散列值的后面部分,仅留前112字节;第三步,将112字节的散列值,用ECC私钥加密,形成长为112字节的r和s值(签名数据),共长224字节;第四步,将224字节的签名数据,附加在待签名的ADS B数据后方;第五步,接收方收到的数据,先拆分为ADS B信息和签名数据(r,s);第六步,接收方将ADS B信息,进行第一步和第二步的散列运算;第七步,将签名数据用公钥进行解密;第八步,将第六步和第七步的数据进行比较,若一致则验证成功,否则不成功;上述GPS时间戳的验证步骤为:第一步:获取当前时间,取前16位为t0,后16位为t1;第二步:获取传送的时间戳ts;第三步:比较t0和ts,如相同,则传的是前16位,赋值给tn0,n设为0;第四步,比较t1和ts,如差值小于5,则传得是后16位,赋值给tn1,n设为1;第五步,比较n,若为0,则当前应当是后16位,赋值ts给tn1;否则是前16位,赋值给tn0;第六步,将tn0和tn1合并成新的tn;第七步,比较tn和t,若大于5则认为验证不通过,并计数;否则通过计数清0。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于四川大学;中国民用航空飞行学院,未经四川大学;中国民用航空飞行学院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201010263471.3/,转载请声明来源钻瓜专利网。
- 上一篇:一种植物-土壤微生物燃料电池系统
- 下一篇:二次锂电池正极材料及其制备方法