【技術實現步驟摘要】
本專利技術涉及一種基于DTN交互式衛星遠程教育系統的安全機制管理方法。
技術介紹
基于IP over DVB-S的遠程教育系統,為農牧區等邊遠地區實現教育信息化、分享教育資源提供了支持。但衛星廣播的單向特性限制了教學模式,不能滿足終端用戶交互式應用的需求。終端用戶希望衛星遠程教育系統提供的交互式服務主要分為以下三類一、內容服務,用戶可以訂閱自己喜歡的教育資源,定制衛星分發內容;二、教學服務,包括作業答疑、網絡考試與閱卷等;三、個性化服務,如美術作品展示、個人資源分享等。分析終端用戶 的需求,可以發現,這三類服務的數據傳輸量不盡相同,但響應時間要求都不是很高,不需要立刻予以反饋,延遲通常可以放寬到幾天的范圍。衛星遠程教育系統用戶的這種反向通信特點,具有延遲容忍網絡(DTN :DelayTolerant Network)的特點。在DTN網絡中,數據在傳遞時,可能由于巨大的延時和間歇性的鏈路斷開,而無法保持端到端的連接,使得經典的互聯網協議不能繼續工作。DTN使用“存儲-轉發”的思想來解決由于間歇性連接、長且可變延時所帶來的問題。在數據發送時,消息沿著路徑,從一個節點依次轉存到另一個節點上。這種方法隔離了延時,從而支持間歇性連接的節點之間的通信。鑒于衛星遠程教育的應用及通信特點,可將IP over DVB與DTN技術結合,為衛星遠程教育系統提供基于DTN的交互式通信機制,這種網絡組成下圖I所示。系統實體組成包括(I)分布式資源服務器群;(2)密鑰分發服務器;(3)播發服務器;(4) IPDVB網關;(5)衛星接收終端節點(簡稱為終端節點),眾多的終端節點分散部 ...
【技術保護點】
一種基于DTN交互式衛星遠程教育系統的安全機制管理方法,其特征在于包括以下步驟:A、密鑰分發、節點認證及信息加密;B、終端節點加密認證;C、移動通信節點認證;D、IPDTN網關認證;E、密鑰分發服務器協助系統完成加密和認證;F、衛星播發服務器協助系統完成加密認證。
【技術特征摘要】
1.一種基于DTN交互式衛星遠程教育系統的安全機制管理方法,其特征在于包括以下步驟 A、密鑰分發、節點認證及信息加密; B、終端節點加密認證; C、移動通信節點認證; D、IPDTN網關認證; E、密鑰分發服務器協助系統完成加密和認證; F、衛星播發服務器協助系統完成加密認證。2.根據權利要求I所述的基于DTN交互式衛星遠程教育系統的安全機制管理方法,其特征在于所述的密鑰分發、節點認證及信息加密具體包括 Al、在部署衛星接收終端的時候,條件接收模塊CAM為用戶預先注冊智能卡,使播發服務器與每個終端節點之間具有兩者專用的共享對稱密鑰即條件接收密鑰KEY ; A2、建立密鑰分發服務器、IPDTN網關,使密鑰分發服務器、IPDTN網關與播發服務器同屬于一個可信域,都位于衛星播發中心,在密鑰分發服務器中登記每個衛星接收終端的ID及其條件接收密鑰KEY ; A3、在可信域中,為IPDTN網關部署非對稱密鑰,密鑰在使用前,首先在密鑰分發服務器進行注冊,登記其公鑰; A4、在可信域中,為各個移動通信節點部署非對稱密鑰,密鑰在使用前,首先在密鑰分發服務器進行注冊,登記各個移動通信節點的公鑰;密鑰分發服務器將各移動通信節點的ID及其公鑰發布給IPDTN網關; A5、在可信域中,確定每個移動通信節點待服務的衛星終端節點集合,為集合中的每個終端節點生成一個唯一的對稱密鑰即通信認證key,專用于該衛星終端節點與為其服務的移動通信節點之間進行通信認證; A6、在可信域中,將ITOTN網關的公鑰、終端集合的認證信息(終端節點的ID與通信認證key)由密鑰分發服務器發布給對應的移動通信節點; A7、在衛星遠程教育系統的服務區域中部署移動通信節點,啟動移動通信節點運行; AS、在可信域中,密鑰分發服務器將各個衛星終端節點的通信認證對稱密鑰key和相應為其服務的移動通信節點ID發給播發服務器; A9、播發服務器采用每個衛星終端節點各自的條件接收密鑰KEY,將其所使用的通信認證key和為其服務的移動通信節點ID加密后,利用衛星信道,分發給每個衛星接收終端節占. A10、各衛星接收終端節點收到信息后用其條件接收密鑰KEY解密,解密成功,則執行步驟A12,否則執行步驟All ; All、解密失敗,說明該終端節點不是此信息所授權的終端節點,無法獲取通信認證對稱密鑰key ; A12、解密成功,終端節點獲取通信認證對稱密鑰key和相應為其服務的移動通信節點ID ; A13、終端節點將需要向衛星播發中心發送的信息用其條件接收密鑰KEY加密。A14、終端節點使用通信認證對稱密鑰key與移動通信節點進行認證。認證成功,則執行步驟A16,否則執行步驟A15。A15、認證失敗,說明該節點是不可信節點,移動通信節點拒絕該節點發起的數據傳送請求。A16、認證成功,移動通信節點與衛星終端節點建立連接,接收終端節點用KEY加密的信息,存儲在本地。A17、移動通信節點在獲得互聯網接入機會時,與IPDTN網關認證。認證成功,則執行步驟A19,否則執行步驟A18。A18、認證失敗,說明該節點是不可信節點,IPDTN網關拒絕該節點發起的數據傳送請 求。A19、認證成功,ITOTN網關允許移動通信節點與其建立連接。移動通信節點將其所存儲的消息,向IPDTN網關傳送; A20、IPDTN網關將收到的消息,向播發服務器轉發; A21、播發服務器使用終端節點的條件接收KEY解密,獲得用戶反向回傳的信息。3.根據權利要求I所述的基于DTN交互式衛星遠程教育系統的安全機制管理方法,其特征在于所述的終端節點加密認證具體包括 BI、終端節點與衛星播發服務器共享條件接收對稱密鑰KEY ; B2、終端節點接收衛星播發服務器用KEY加密的信息,其中包括通信認證key和移動通信節點ID ; B3、終端節點用對稱密鑰KEY解密收到的信息,得到通信認證密鑰key和為其服務的移動通信節點ID ; ...
【專利技術屬性】
技術研發人員:白翔宇,黃艷君,王淑芳,李鋼小,
申請(專利權)人:內蒙古大學,
類型:發明
國別省市:
還沒有人留言評論。發表了對其他瀏覽者有用的留言會獲得科技券。