1.一种星地协同的卫星导航信号认证参数分发方法,其特征在于,所述方法包括:在地面中心生成TESLA密钥链的根密钥以及待上注密钥;所述待上注密钥是根据所述根密钥、上注数据量和密钥长度计算得到的;在预设时间将所述待上注密钥上传至导航卫星,在所述导航卫星中,当接收到所述待上注密钥时,根据预先设置的分组规则,星上计算得到的第一上注密钥并且进行缓存;在导航卫星中实时计算密钥链中的待计算密钥时,星上从缓存中选择所述第一上注密钥距离最近的密钥节点,并根据所述密钥节点,解析得到待计算密钥;根据所述根密钥、上注数据量和密钥长度计算待上注密钥的步骤包括:根据所述根密钥计算TESLA密钥链的最后一个密钥节点 ;TESLA密钥链为 ;根据所述上注数据量和密钥长度计算待上注的密钥个数 N ; N 为整数;根据密钥节点 和密钥个数 N ,得到待上注密钥为 ,其中 ;根据预先设置的分组规则,星上计算得到的第一上注密钥并且进行缓存,包括:根据 的值,找到一组整数{ S , Y },使得其满足 S×Y =M / N ,且S-Y的绝对值最小;其中, S 为待存储的密钥个数;将 个待上注密钥分为S组,每组密钥个数为Y个,星上FPGA计算得到的第一上注密钥 并且进行缓存;在导航卫星中实时计算密钥链中的待计算密钥时,星上从缓存中选择所述第一上注密钥距离最近的密钥节点,并根据所述密钥节点,解析得到待计算密钥,包括:在导航卫星中实时计算密钥链中的待计算密钥 时,DSP从FPGA的缓存中选择所述第一上注密钥 距离最近的密钥节点 ;以密钥节点 解析计算得到密钥 。
2.根据权利要求1所述的方法,其特征在于,所述TESLA密钥链的结构为:其中,||表示连接两个二进制串的运算符,Key n+1 表示下一认证周期内的Key, 表示不可预测的随机数,hash(x)表示以哈希算法计算输入x的单向函数,trunc(x,L)是将输入x截短为L比特的截短函数,L为每个密钥的长度。
3.根据权利要求1所述的方法,其特征在于,根据预先设置的分组规则,星上计算得到的第一上注密钥并且进行缓存,包括:根据 的值,找到一组整数{ S , Y },使得其满足 S×Y =M / N ,且S-Y的绝对值最小;其中, S 为待存储的密钥个数;将 个待上注密钥分为S组,每组密钥个数为Y个,星上FPGA计算得到的密钥 ,并且根据密钥 ,提前计算每组密钥节点前的Y-1个密钥,并作为第一上注密钥进行缓存。
4.根据权利要求3所述的方法,其特征在于,在导航卫星中实时计算密钥链中的待计算密钥时,星上从缓存中选择所述第一上注密钥距离最近的密钥节点,并根据所述密钥节点,解析得到待计算密钥,包括:在导航卫星中实时计算密钥链中的待计算密钥 时,星上从缓存中选择所述第一上注密钥距离最近的密钥节点,并根据所述密钥节点,解析得到待计算密钥。
5.一种星地协同的卫星导航信号认证参数分发系统,用于实现权利要求1至4任一项所述的星地协同的卫星导航信号认证参数分发方法,其特征在于,所述系统包括:密钥生成模块,用于在地面中心生成TESLA密钥链的根密钥以及待上注密钥;所述待上注密钥是根据所述根密钥、上注数据量和密钥长度计算得到的;分组存储模块,用于在预设时间将所述待上注密钥上传至导航卫星,在所述导航卫星中,当接收到所述待上注密钥时,根据预先设置的分组规则,星上计算得到的第一上注密钥并且进行缓存;解析模块,用于在导航卫星中实时计算密钥链中的待计算密钥时,星上从缓存中选择所述第一上注密钥距离最近的密钥节点,并根据所述密钥节点,解析得到待计算密钥。