Technology

|

22 Jul 2024

伽利略 OSNMA

新的信息验证功能

The Galileo OSNMA protocol

自2025年7月24日起,伽利略OSNMA(开放服务导航信息认证)正式从测试状态转入运行状态。这标志着其公共观测阶段的结束和初始服务阶段的开始,使伽利略系统成为首个提供全球信号验证作为其开放服务一部分的全球导航卫星系统。这一弹性功能有望吸引高端和大众市场的 GNSS 接收器。

什么是 OSNMA 信息验证功能?

伽利略OSNMA是一种嵌入式全球导航卫星系统的功能,可确保从伽利略卫星到全球导航卫星系统接收器的端到端安全传输。该功能专为防止全球导航卫星系统欺骗攻击而设计,可确保全球导航卫星系统接收器相信伽利略导航信息来自系统本身,未被篡改,从而提高全球导航卫星系统接收器检测欺骗企图的能力,增强其稳健性。

利用伽利略 OSNMA 提供的数据验证功能,可以

  • 保护伽利略卫星传输的导航信息的真实性。
  • 提高全球导航卫星系统定位和授时信息的可靠性。
  • 通过选择其他信号来减少欺骗信号。
  • 交叉检查其他星座。

伽利略是第一个也是迄今为止唯一一个向民用用户提供认证服务的全球导航卫星系统星座。

OSNMA 的 7 个步骤

  • 生成信息。卫星系统会生成导航信息,其中包含有关卫星轨道、时钟和健康状况的重要信息。这些信息对确保用户设备准确定位至关重要。
  • 密钥生成。卫星系统运营商生成并分发只有他们自己知道的秘密加密密钥。
  • MAC 计算。利用该秘密加密密钥,通过对信息内容应用加密算法,为每条导航信息计算出 MAC。因此,MAC 是基于信息内容和密钥的特定信息的唯一签名。
  • 在信息中加入 MAC。MAC 被附加到导航信息中。
  • 信息传输。卫星传输该合并信息,包括原始导航信息和 MAC。
  • 密钥验证。用户设备可获取卫星系统运营商的密匙,该密匙会在一定延迟后公开。接收器根据相同的加密算法,用该密钥计算接收到的导航信息的 MAC。
  • MAC 比较。用户接收机将计算出的 MAC 与电文中接收到的 MAC 进行比较。如果两个 MAC 匹配,则说明导航信息在传输过程中未被篡改。这意味着信息是真实的,可用于计算位置。

应用

汽车(ADAS)。 伽利略 OSNMA 有望成为具有 ADAS 功能的汽车安全性的关键特性。ADAS 的主要用例之一是将 GNSS 的绝对位置和速度数据与测距传感器和摄像头提供的相对位置信息相结合。此外,处理相互连接的传感器、摄像头和处理单元的全球导航卫星系统定时信息对于保持同步至关重要。这种同步定时对于实时数据处理和决策至关重要。鉴于这些基于全球导航卫星系统的功能在安全和安保方面的关键性,伽利略 OSNMA 身份验证可以成为 ADAS 安全架构的基本要素,支持符合 ISO 21434 等标准。

定时。 关键基础设施(如电信网络、数据中心和电网)依赖全球导航卫星系统进行授时和同步。这些应用需要极高的安全性,因为故障可能引发严重后果。OSNMA 有助于保护这些关键应用免受 GNSS 欺骗攻击。

在数据中心,众多服务器和设备协同运行。同步定时可确保高效的数据处理,有助于防止中断和瓶颈。伽利略 OSNMA 使电信供应商和数据中心运营商能够在其基础设施中实现一致的同步时间。它支持现代通信和计算系统日益增长的需求。

其他应用:测量、渔业法规和农业补贴。伽利略OSNMA可应用于这些不同的环境。政府机构可以强制要求使用伽利略OSNMA来确保测量点的真实性,防止测量人员伪造数据。渔业监管机构可以要求渔船提交经伽利略OSNMA认证的航行日志,以核实渔船只在指定区域捕鱼,从而防止伪造记录。另一个应用可能是监测农业补贴。根据共同农业政策,伽利略全球卫星定位系统可用于减少欺诈行为,确保农民不会篡改数据以不当方式领取补贴。

益处

对工程师有好处:

  • 安全性:工程师在设计系统时可以对伽利略数据的完整性充满信心,因为他们知道这些数据不会被欺骗。
  • 可靠性:可靠的全球导航卫星系统数据使系统设计更加稳健、故障安全,尤其适用于对安全至关重要的全球导航卫星系统应用。

对于其他用户: 一般来说,各级用户应能相信其数据已通过验证,从而提供额外的保护。例如,如果自动系统无法验证数据,就可以进入安全状态,就像干扰探测器一样。政府也可以确保用户没有入侵系统。另一个例子是保险公司利用该功能监控驾驶员的行为。

伽利略 OSNMA 不再遥不可及。它就在这里。

伽利略OSNMA已正式进入运行阶段,为伽利略开放服务带来了实时信号验证。这一里程碑标志着卫星导航安全领域的重大飞跃。u-blox 很荣幸能提供支持 OSNMA 的 GNSS 接收机,对伽利略信号进行实时验证。这些解决方案可提供更强的防欺骗保护,确保关键应用的可靠定位。通过采用最新的 GNSS 安全技术,我们将继续提供既可靠又灵活的技术。

了解更多