本書作為國內第一部系統(tǒng)介紹衛(wèi)星互聯網安全的專著,聚焦于衛(wèi)星互聯網安全威脅的全面分析和防范技術的系統(tǒng)討論,從理論、技術、架構、驗證方面對衛(wèi)星互聯網安全進行系統(tǒng)梳理和闡述。
更多科學出版社服務,請掃碼獲取。
目錄
序一
序二
序三
序四
前言
第1章 衛(wèi)星互聯網概述 1
1.1 衛(wèi)星通信 1
1.1.1 衛(wèi)星通信概述 1
1.1.2 衛(wèi)星通信原理 3
1.2 衛(wèi)星網絡 13
1.2.1 衛(wèi)星網絡的發(fā)展 13
1.2.2 衛(wèi)星網絡的參考模型 15
1.2.3 衛(wèi)星網絡的傳輸特點 16
1.2.4 衛(wèi)星網絡的應用 24
1.2.5 典型的衛(wèi)星網絡系統(tǒng) 30
1.3 衛(wèi)星互聯網 43
1.3.1 衛(wèi)星互聯網的定義和特點 43
1.3.2 衛(wèi)星互聯網的協議棧結構 44
1.3.3 全球衛(wèi)星星座項目的建設情況 48
1.3.4 我國衛(wèi)星互聯網的發(fā)展現狀和戰(zhàn)略意義 58
1.4 本章小結 61
參考文獻 62
第2章 衛(wèi)星互聯網安全基礎 65
2.1 全球衛(wèi)星安全事故的分類統(tǒng)計 65
2.1.1 干擾 68
2.1.2 竊聽 69
2.1.3 劫持 69
2.1.4 控制 70
2.2 衛(wèi)星互聯網面臨的安全威脅分析 71
2.2.1 物理設施安全威脅 73
2.2.2 通信鏈路安全威脅 82
2.2.3 計算機系統(tǒng)和網絡安全威脅 86
2.2.4 數據安全威脅 97
2.2.5 業(yè)務應用安全威脅 99
2.3 衛(wèi)星互聯網安全相關理論與技術 102
2.3.1 信道編碼理論 102
2.3.2 輕量級密碼算法 105
2.3.3 身份認證與訪問控制 113
2.3.4 軟件脆弱性分析 120
2.3.5 入侵檢測 126
2.3.6 追蹤溯源 129
2.3.7 軟件定義網絡 132
2.3.8 軟件無線電 138
2.3.9 認知無線電 144
2.3.10 通信多址技術 148
2.3.11 機器學習 153
2.3.12 區(qū)塊鏈技術 156
2.4 本章小結 159
參考文獻 159
第3章 衛(wèi)星互聯網的信號與鏈路安全 165
3.1 空口信號的監(jiān)測 165
3.1.1 空口信號采集 166
3.1.2 空口信號解析 168
3.2 信號的抗干擾 170
3.2.1 衛(wèi)星互聯網的信號干擾技術 171
3.2.2 衛(wèi)星互聯網的信號抗干擾技術 174
3.3 信號的反欺騙 175
3.3.1 信號欺騙威脅模型 176
3.3.2 信號反欺騙技術 178
3.4 信號防竊聽 181
3.4.1 信號竊聽威脅模型 181
3.4.2 信號防竊聽技術 183
3.5 衛(wèi)星互聯網的信號攻擊分析 185
3.5.1 空間段攻擊 185
3.5.2 地面段攻擊 188
3.5.3 衛(wèi)星通信GMR算法的攻擊分析 189
3.5.4 衛(wèi)星信號干擾機實例 201
3.6 鏈路安全 204
3.6.1 通信鏈路的特點 204
3.6.2 通信鏈路的安全威脅 205
3.6.3 通信鏈路的安全技術 206
3.6.4 通信鏈路協議的安全機制 210
3.7 衛(wèi)星通信鏈路的冗余備份 215
3.7.1 快速生成樹協議 215
3.7.2 PRP和HSR無顛簸冗余 216
3.8 衛(wèi)星互聯網通信鏈路攻擊案例 217
3.8.1 機載通信鏈路攻擊 217
3.8.2 車載通信鏈路攻擊 218
3.8.3 手機GNSS攻擊 219
3.9 本章小結 220
參考文獻 220
第4章 衛(wèi)星互聯網的網絡與數據安全 222
4.1 衛(wèi)星互聯網的接入安全技術 222
4.2 衛(wèi)星互聯網的異常檢測技術 224
4.2.1 節(jié)點異常檢測 226
4.2.2 流量異常檢測 229
4.2.3 異常響應機制 235
4.3 衛(wèi)星互聯網的終端安全技術 235
4.3.1 用戶終端安全概述 237
4.3.2 終端流量異常檢測 238
4.3.3 終端固件安全技術 239
4.3.4 終端應用安全技術 243
4.4 衛(wèi)星互聯網的業(yè)務安全技術 247
4.4.1 服務接口防注入攻擊技術 247
4.4.2 服務接口防欺騙技術 248
4.5 衛(wèi)星互聯網的數據安全技術 248
4.5.1 輕量級數據加密技術 249
4.5.2 數據傳輸安全技術 257
4.5.3 數據存儲安全技術 259
4.6 本章小結 260
參考文獻 261
第5章 衛(wèi)星互聯網安全的仿真驗證 263
5.1 衛(wèi)星互聯網系統(tǒng)的仿真技術及工具 263
5.1.1 信號仿真技術 263
5.1.2 鏈路仿真技術 265
5.1.3 常用仿真工具簡介 271
5.2 衛(wèi)星互聯網靶場的仿真驗證 277
5.2.1 衛(wèi)星互聯網靶場的架構 279
5.2.2 衛(wèi)星互聯網靶場的仿真技術 282
5.3 本章小結 294
參考文獻 294
第6章 衛(wèi)星互聯網主動安全威脅遏制體系及相關前沿技術 295
6.1 主動網絡安全模型 295
6.1.1 主動安全中的智感要素 296
6.1.2 主動安全中的透析要素 301
6.1.3 主動安全中的活現要素 305
6.2 基于主動網絡安全的衛(wèi)星互聯網威脅遏制 309
6.2.1 智能化漏洞挖掘技術 310
6.2.2 通信網絡深度檢測技術 311
6.2.3 靶向信標追蹤溯源技術 314
6.3 衛(wèi)星互聯網安全前沿技術 315
6.3.1 基于區(qū)塊鏈的天基節(jié)點路由抗毀技術 315
6.3.2 基于區(qū)塊鏈的安全組網技術 317
6.4 本章小結 322
參考文獻 322
附錄 衛(wèi)星互聯網安全常見專業(yè)名詞術語注釋 324