×
27.06.2015
216.013.5815

Результат интеллектуальной деятельности: СПОСОБ ЗАЩИТЫ КОМАНДНО-ИЗМЕРИТЕЛЬНОЙ СИСТЕМЫ КОСМИЧЕСКОГО АППАРАТА

Вид РИД

Изобретение

Аннотация: Изобретение относится к области автоматизированных систем управления подвижными объектами, в частности космическими аппаратами (КА), и, более конкретно, к способам защиты командно-измерительной системы космического аппарата от несанкционированного вмешательства, возможного со стороны нелегитимных пользователей - злоумышленников. Технический результат заключается в возможности блокирования команд, полученных от нелегитимного пользователя, в том числе и в защите от несанкционированного вмешательства в работу командно-измерительной системы космического аппарата. Для этого координаты источника сигналов оцениваются и сравниваются с хранимыми в бортовой памяти координатами наземного комплекса управления. При близком совпадении координат принимается решение о легитимности источника сигналов. А при несовпадении координат блокируют команды, полученные от нелегитимного источника сигналов. Таким образом, решается задача защиты командной линии космического аппарата и, в частности, исключения несанкционированного доступа нелегитимных пользователей к командно-измерительной системе КА. 1 ил.
Основные результаты: Способ защиты командно-измерительной системы космического аппарата от несанкционированного вмешательства, включающий передачу с наземного комплекса управления по линии связи «Земля - космический аппарат» сигналов, содержащих команды управления космическим аппаратом, прием этих сигналов бортовой аппаратурой командно-измерительной системы космического аппарата, выделение из принятых сигналов команд управления космическим аппаратом, отличающийся тем, что на борту космического аппарата дополнительно производят запись выделенных команд управления космическим аппаратом в промежуточную бортовую память, измеряют координаты источника сигналов, принимаемых по линии связи «Земля - Космический аппарат», измеренные координаты источника принимаемых сигналов сопоставляют с координатами наземного комплекса управления, введенными в процессе предстартовой подготовки в бортовую память космического аппарата, и при совпадении координат источника принимаемых сигналов и наземного комплекса управления принимают решение о разрешении переноса выделенных команд управления космическим аппаратом в рабочую область бортовой памяти космического аппарата, при несовпадении координат источника принимаемых сигналов и наземного комплекса управления принимают решение об информационной атаке на командно-измерительную систему космического аппарата, а выделенные команды управления космическим аппаратом блокируют и в наземный комплекс управления отправляют сообщение «информационная атака» с координатами нелегитимного пользователя.

Предлагаемое техническое решение относится к области автоматизированных систем управления подвижными объектами, в частности космическими аппаратами (КА) и, более конкретно, к способам защиты командно-измерительной системы космического аппарата от несанкционированного вмешательства, возможного со стороны нелегитимных пользователей - злоумышленников.

Командно-измерительная система космического аппарата (КИС КА) обеспечивает прием от наземного комплекса управления (НКУ) командной информации, передачу на НКУ телеметрической информации относительно параметров КА и поддерживает траекторные измерения. Составной частью КИС КА является двунаправленная радиолиния связи «Земля - космический аппарат», зона покрытия которой может занимать весьма значительную площадь. Наземная станция, с помощью которой нелегитимные пользователи имеют принципиальную возможность вмешательства, может быть расположена в любой точке этой площади, в т.ч. вне пределов границ государственной территории. Поэтому защита КИС КА преследует цель снижение риска несанкционированного вмешательства, которое может быть осуществлено радиотехническими средствами злоумышленника и потенциально может привести к тяжелым последствиям, вплоть до утраты космического аппарата.

Один из наиболее распространенных способов защиты от несанкционированного вмешательства состоит в передаче пользователем уникальных пароля и логина, сопоставлении принятых пароля и логина с хранимыми в бортовой аппаратуре КИС КА и принятии решения на основании этого сопоставления о разрешении доступа пользователя к информационным ресурсам бортовой аппаратуры КИС КА. Эта процедура широко распространена и называется процедурой аутентификации. (The Consultative Committee for Space Data System. Draft Recommendation for Space Data System Standards. SPACE DATA LINK SECURITY PROTOCOL. DRAFT RECOMMENDED STANDARD CCSDS 355.0-R-2. Красная книга, февраль 2012). Но недостаток этой процедуры состоит в том, что невозможно гарантированное исключение несанкционированного вмешательства в канал передачи команд управления КА.

Известен также способ передачи информации с криптозащитой по линии связи, заключающийся в использовании синхропоследовательности с большим периодом повторения (год и более), шифрования синхропоследовательности с использованием заранее установленного ключа и перемножения по модулю 2 зашифрованной синхропоследовательности и исходного сообщения. Способ детально описан в: (http://library.tuit.uz/skanir_knigi/book/telekommunikacionnie_sistemi/glava_2.htm).

Недостаток известного способа состоит в принципиальной возможности вскрытия процедуры шифрования и нанесения вреда работе КА путем искажения командной информации. Кроме того, возможна постановка помех нелегитимным пользователем, в результате действия которых возможно оказание деструктивных действий на работу КА на фоне невозможности оперативного обнаружения факта постановки помех и определения координат постановщика помех.

Наиболее близким к заявляемому является способ, реализованный в спутниковой системе, включающей в себя систему связи с использованием КА, в которой коммуникационная система (далее командно-измерительная система) настроена для получения первой информации (далее командная информация) от удаленной платформы (далее наземный комплекс управления) и передачи второй информации (далее телеметрическая информация) от КА к наземному комплексу управления, и некоторое количество компьютеров, связанных с космическим аппаратом. В спутниковой системе компьютеры настроены для определения блока информации и для шифрования инструкции в командной информации, генерирования ключа для части блока информации на основе инструкций, выполнения операции, исключающей ИЛИ, на блоке информации с помощью ключа, чтобы сформировать блок зашифрованных данных, и передавать блок зашифрованных данных. (US 20130077788. Blanchard; D.L.; et al. March 28, 2013. «Selective Downlink Data Encryption System for Satellites»). В прототипе использованы понятия:

- трансивер (transceiver). В тексте патента нет конкретного описания этих узлов. Из фиг.12 описания патента следует, что под блоком 1212 понимается приемное устройство с приемной антенной. Блок 1210 также носит наименование трансивера, но ясно, что это передающее устройство с передающей антенной.

Как следует из описания, в известном способе используется кодирование (засекречивание) передаваемой информации с целью обеспечения скрытности содержательной ее части. Но вскрытие кодированной (засекреченной) информации зачастую является принципиально возможным, что следует отметить в качестве недостатка этого технического решения.

В основу изобретения положена задача защиты командной линии управления КА, в том числе и от несанкционированного вмешательства в работу командно-измерительной системы КА. Технический результат заключается в возможности блокирования команд, полученных от нелегитимного пользователя.

Поставленная задача решается тем, что в способе защиты командно-измерительной системы космического аппарата от несанкционированного вмешательства, включающем передачу с наземного комплекса управления по линии связи «Земля - космический аппарат» сигналов, содержащих команды управления космическим аппаратом, прием этих сигналов бортовой аппаратурой командно-измерительной системы космического аппарата, выделение из принятых сигналов команд управления космическим аппаратом, согласно изобретению на борту космического аппарата дополнительно производят запись выделенных команд управления космическим аппаратом в промежуточную бортовую память, измеряют координаты источника сигналов, принимаемых по линии связи «Земля - Космический аппарат», измеренные координаты источника принимаемых сигналов сопоставляют с координатами наземного комплекса управления, введенными в процессе предстартовой подготовки в бортовую память космического аппарата, и при совпадении координат источника принимаемых сигналов и наземного комплекса управления принимают решение о разрешении переноса выделенных команд управления космическим аппаратом в рабочую область бортовой памяти космического аппарата, при несовпадении координат источника принимаемых сигналов и наземного комплекса управления принимают решение об информационной атаке на командно-измерительную систему космического аппарата, а выделенные команды управления космическим аппаратом блокируют и в наземный комплекс управления отправляют сообщение «информационная атака» с координатами нелегитимного пользователя.

На фиг.1 приведен один из вариантов структурной схемы устройства для реализации предлагаемого способа защиты КИС КА.

Устройство, реализующее способ защиты командно-измерительной системы, космического аппарата содержит две приемные антенны 1, два приемника 2, декодер командно-программной информации 3, промежуточную бортовую память 4, измеритель координат 5, устройство сравнения 6, рабочую область бортовой памяти 7, передатчик 8, передающую антенну 9.

Способ осуществляется следующим образом. Сигнал легитимного (нелегитимного) пользователя принимается двумя приемными антеннами 11 и 12 и соответствующими приемниками 2. Сигналы с соответствующих выходов приемников 2 поступают на блок измерения координат 5 и на декодер 3 командно-программной информации. На основе разности фаз между принимаемыми сигналами в блоке измерения координат 5 определяются координаты источника сигналов. Фронт волны, поступающий на приемные антенны 11 и 12, несет информацию о координатах источника сигнала. В первом приближении для двух приемных антенн 11 и 12 линией положения на поверхности Земли явится кривая, образованная сечением поверхности Земли вертикальной плоскостью, делящей пополам базовое расстояние между приемными антеннами 11 и 12, и к которой принадлежит радиус-вектор КА, направленный в центр Земли. Поэтому для передающего средства (источника сигнала) злоумышленника, расположенного в любой точке этой кривой на поверхности Земли, разность фаз между принятыми антеннами 11 и 12 сигналами будет близка к нулю. Для всех других расположений источника сигналов нелегитимного пользователя разность фаз между принимаемыми антеннами 11 и 12 сигналами будет отличной от нуля. Поэтому координаты нелегитимного пользователя будут существенно отличаться от координат наземного комплекса управления, хранимых в рабочей области бортовой памяти 7. Измеренные координаты источника сигнала определяются сдвигом фаз между сигналами, принятыми антеннами 11 и 12. Далее измеренные координаты поступают на первый вход устройства сравнения 6, а на второй его вход поступают координаты наземного комплекса управления из рабочей области бортовой памяти 7. В это же время выделенные команды с выхода декодера 3 командно-программной информации поступают в промежуточную бортовую память 4. После того как координаты источника принятого сигнала были сравнены с координатами наземного комплекса управления, принимается решение о переносе выделенных команд из промежуточной бортовой памяти 4 в рабочую область бортовой памяти 7. В случае несовпадения координат информация о координатах нелегитимного пользователя поступает на вход передатчика 8 и через передающую антенну 9 передается в наземный комплекс управления.

Таким образом, нелегитимный пользователь существенно ограничен в выборе места для размещения станции - постановщика помех, что существенно снижает вероятность несанкционированного вмешательства в работу командно-измерительной системы КА.

Также возможна реализация предложенного способа с тремя приемными антеннами. При этом третья приемная антенна образует с одной из первых двух приемных антенн 11 и 12 вторую базу, размещенную под прямым углом относительно базы, образованной антеннами 11 и 12. Такая конфигурация антенн позволит измерять две координаты источника сигнала, расположенного в любой точке освещаемого пространства с КА.

Возможна также реализация предложенного способа и с четырьмя приемными антеннами. При этом четвертая антенна должна быть расположена в плоскости, перпендикулярной плоскости расположения первых двух баз, образованных тремя антеннами. Эта конфигурация антенн позволит измерять три координаты нелегитимного источника (в т.ч. высоту), если он расположен на борту другого летательного аппарата или другого КА.

Отсюда следует, что факт атаки на КА будет обнаружен при расположении передатчика нелегитимного пользователя в любой точке окружающего пространства.

Таким образом, путем оценки координат источника сигнала и принятия решения о легитимности пользователя (при близком совпадении координат источника сигнала с хранимыми в рабочей области бортовой памяти космического аппарата) и блокирования команд, полученных от нелегитимного пользователя, решается задача защиты командной линии космического аппарата и, в частности, исключения несанкционированного доступа нелегитимных пользователей к командно-измерительной системе КА.

Способ защиты командно-измерительной системы космического аппарата от несанкционированного вмешательства, включающий передачу с наземного комплекса управления по линии связи «Земля - космический аппарат» сигналов, содержащих команды управления космическим аппаратом, прием этих сигналов бортовой аппаратурой командно-измерительной системы космического аппарата, выделение из принятых сигналов команд управления космическим аппаратом, отличающийся тем, что на борту космического аппарата дополнительно производят запись выделенных команд управления космическим аппаратом в промежуточную бортовую память, измеряют координаты источника сигналов, принимаемых по линии связи «Земля - Космический аппарат», измеренные координаты источника принимаемых сигналов сопоставляют с координатами наземного комплекса управления, введенными в процессе предстартовой подготовки в бортовую память космического аппарата, и при совпадении координат источника принимаемых сигналов и наземного комплекса управления принимают решение о разрешении переноса выделенных команд управления космическим аппаратом в рабочую область бортовой памяти космического аппарата, при несовпадении координат источника принимаемых сигналов и наземного комплекса управления принимают решение об информационной атаке на командно-измерительную систему космического аппарата, а выделенные команды управления космическим аппаратом блокируют и в наземный комплекс управления отправляют сообщение «информационная атака» с координатами нелегитимного пользователя.
СПОСОБ ЗАЩИТЫ КОМАНДНО-ИЗМЕРИТЕЛЬНОЙ СИСТЕМЫ КОСМИЧЕСКОГО АППАРАТА
Источник поступления информации: Роспатент

Показаны записи 141-150 из 197.
07.06.2019
№219.017.7567

Способ диагностики работоспособности системы терморегулирования космического аппарата

Изобретение относится к области машиностроения, в частности к системе терморегулирования космического аппарата. Способ диагностики работоспособности системы терморегулирования космического аппарата включает периодический контроль работы системы в условиях эксплуатации. Проводятся периодические...
Тип: Изобретение
Номер охранного документа: 0002690827
Дата охранного документа: 05.06.2019
15.06.2019
№219.017.838f

Способ определения трехосной ориентации космического аппарата

Изобретение относится к определению ориентации космических аппаратов (КА), преимущественно на низких орбитах с существенным наклонением, оснащенных магнитометром (ММ). ММ определяет вектор напряженности (индукции) магнитного поля Земли (МПЗ) в два разных момента времени. За время между ними...
Тип: Изобретение
Номер охранного документа: 0002691536
Дата охранного документа: 14.06.2019
15.06.2019
№219.017.83aa

Узел регулировки натяжения строп

Изобретение относится к силовым конструкциям корпусов (СКК) сетчатой структуры, содержащим стропы (ванты) для закрепления элементов КА (например, топливных баков). Внутренняя часть предлагаемого узла образована площадкой (1) со стропами (14), закрепленной между внутренней (2) и внешней (3)...
Тип: Изобретение
Номер охранного документа: 0002691552
Дата охранного документа: 14.06.2019
26.06.2019
№219.017.92b8

Негерметичный приборный отсек космического аппарата

Изобретение относится к бортовым системам космических аппаратов (КА). Негерметичный приборный отсек (НГПО) КА выполнен из сотопанелей с технологическими (ТО) и вентиляционными (ВО) отверстиями. ВО лабиринтного типа служат для отвода из НГПО продуктов газовыделения неметаллических элементов и...
Тип: Изобретение
Номер охранного документа: 0002692286
Дата охранного документа: 24.06.2019
27.06.2019
№219.017.986a

Контроллер сетевого транспортного протокола

Изобретение относится к устройствам аппаратной реализации сетевого транспортного протокола, используемого при передаче и приеме информационных данных. Технический результат заключается в обеспечении высоконадежной транспортировки передаваемых данных по линиям связи сети SpaceWire. Контроллер...
Тип: Изобретение
Номер охранного документа: 0002692571
Дата охранного документа: 25.06.2019
26.07.2019
№219.017.b969

Способ функционирования системы испытаний земных станций спутниковой связи

Изобретение относится к измерительной технике и может быть использовано для построения измерительных информационных систем и измерительно-управляющих систем испытаний земных станций спутниковой связи. Технический результат состоит в повышении пропускной способности системы испытаний земных...
Тип: Изобретение
Номер охранного документа: 0002695539
Дата охранного документа: 24.07.2019
26.07.2019
№219.017.b96e

Глобальная система спутниковой связи на средних круговых орбитах

Изобретение относится к глобальным спутниковым информационным системам и может использоваться для предоставления услуги высокоскоростного доступа в интернет в глобальной зоне обслуживания. Техническим результатом является создание глобальной спутниковой системы передачи данных для...
Тип: Изобретение
Номер охранного документа: 0002695540
Дата охранного документа: 24.07.2019
17.08.2019
№219.017.c14f

Система обезвешивания

Изобретение относится к области машиностроения, а именно к системам обезвешивания. Система обезвешивания имеет шарнирное соединение, на одном конце которого закреплен обезвешиваемый объект. В качестве обезвешиваемого объекта выступают кронштейн поворотного элемента, втулка и поворотный элемент....
Тип: Изобретение
Номер охранного документа: 0002697632
Дата охранного документа: 15.08.2019
24.08.2019
№219.017.c391

Способ обеспечения бесперебойного охлаждения в чиллерных системах с замкнутым контуром жидкостного охлаждения

Изобретение относится к области теплоэнергетики и предназначено для применения в системах жидкостного охлаждения при помощи холодильных машин - чиллеров (далее - чиллерных системах) с замкнутым контуром, от которых требуется высокая надежность и бесперебойная работа, в том числе в чиллерных...
Тип: Изобретение
Номер охранного документа: 0002698148
Дата охранного документа: 22.08.2019
27.08.2019
№219.017.c410

Способ поверхностного монтажа электрорадиоизделий радиоэлектронной аппаратуры

Изобретение относится к области радиоэлектронного машиностроения и может быть использовано при изготовлении различной радиоэлектронной аппаратуры и радиоэлектронных устройств ответственного и бытового назначения, включая радиоэлектронную аппаратуру космических аппаратов, работающую при...
Тип: Изобретение
Номер охранного документа: 0002698306
Дата охранного документа: 26.08.2019
Показаны записи 101-105 из 105.
12.04.2023
№223.018.441a

Петлескоп для исследования тонких магнитных пленок

Изобретение относится к измерительной технике и предназначено для регистрации петель гистерезиса тонких ферромагнитных образцов. Устройство содержит систему формирования перемагничивающего поля, осциллограф для наблюдения петли гистерезиса и регистрации ее параметров, новым является то, что в...
Тип: Изобретение
Номер охранного документа: 0002737030
Дата охранного документа: 24.11.2020
11.05.2023
№223.018.5403

Феррометр для тонких магнитных пленок

Феррометр для тонких магнитных пленок предназначен для измерения и построения петель гистерезиса тонкопленочных ферромагнитных образцов. Сущность: феррометр содержит магнитную систему, предназначенную для формирования перемагничивающего поля, подключенную через датчик тока к низкочастотному...
Тип: Изобретение
Номер охранного документа: 0002795378
Дата охранного документа: 03.05.2023
15.05.2023
№223.018.59e2

Широкополосный высокочувствительный датчик переменных магнитных полей

Изобретение относится к измерительной технике. Сущность изобретения заключается в том, что широкополосный высокочувствительный датчик переменных магнитных полей дополнительно содержит схему компенсационных измерений, состоящую из повторителя, фильтра верхних частот, операционного усилителя,...
Тип: Изобретение
Номер охранного документа: 0002761319
Дата охранного документа: 07.12.2021
16.05.2023
№223.018.5db4

Датчик слабых магнитных полей на тонких магнитных пленках

Изобретение относится к измерительной технике. Датчик слабых магнитных полей на тонких магнитных пленках содержит два микрополосковых резонатора, внутри которых находятся тонкие магнитные пленки, амплитудные детекторы, схему суммирования полезных сигналов и компенсации шумов СВЧ-генератора,...
Тип: Изобретение
Номер охранного документа: 0002758817
Дата охранного документа: 02.11.2021
16.05.2023
№223.018.5db5

Датчик слабых магнитных полей на тонких магнитных пленках

Изобретение относится к измерительной технике. Датчик слабых магнитных полей на тонких магнитных пленках содержит два микрополосковых резонатора, внутри которых находятся тонкие магнитные пленки, амплитудные детекторы, схему суммирования полезных сигналов и компенсации шумов СВЧ-генератора,...
Тип: Изобретение
Номер охранного документа: 0002758817
Дата охранного документа: 02.11.2021
+ добавить свой РИД