[0038] 圖4示出了根據(jù)本發(fā)明實(shí)施例四的鑒權(quán)中心鑒權(quán)方法流程圖;
[0039] 圖5示出了根據(jù)本發(fā)明實(shí)施例五的鑒權(quán)中心鑒權(quán)方法流程圖。
【具體實(shí)施方式】
[0040] 下面將參照附圖更詳細(xì)地描述本發(fā)明的具體實(shí)施例。雖然附圖中顯示了本發(fā)明的 具體實(shí)施例,然而應(yīng)當(dāng)理解,可以以各種形式實(shí)現(xiàn)本發(fā)明而不應(yīng)被這里闡述的實(shí)施例所限 制。相反,提供這些實(shí)施例是為了能夠更透徹地理解本發(fā)明,并且能夠?qū)⒈景l(fā)明的范圍完整 的傳達(dá)給本領(lǐng)域的技術(shù)人員。
[0041] 需要說明的是,在說明書及權(quán)利要求當(dāng)中使用了某些詞匯來指稱特定組件。本領(lǐng) 域技術(shù)人員應(yīng)可以理解,硬件制造商可能會(huì)用不同名詞來稱呼同一個(gè)組件。本說明書及權(quán) 利要求并不以名詞的差異來作為區(qū)分組件的方式,而是以組件在功能上的差異來作為區(qū)分 的準(zhǔn)則。如在通篇說明書及權(quán)利要求當(dāng)中所提及的"包含"或"包括"為一開放式用語,故 應(yīng)解釋成"包含但不限定于"。說明書后續(xù)描述為實(shí)施本發(fā)明的較佳實(shí)施方式,然所述描述 乃以說明書的一般原則為目的,并非用以限定本發(fā)明的范圍。本發(fā)明的保護(hù)范圍當(dāng)視所附 權(quán)利要求所界定者為準(zhǔn)。
[0042] 為便于對(duì)本發(fā)明實(shí)施例的理解,下面將結(jié)合附圖以幾個(gè)具體實(shí)施例為例做進(jìn)一步 的解釋說明,且各個(gè)附圖并不構(gòu)成對(duì)本發(fā)明實(shí)施例的限定。
[0043] 無人駕駛飛機(jī)簡稱"無人機(jī)",英文縮寫為"UAV",是利用無線電遙控設(shè)備和自備的 程序控制裝置操縱的不載人飛機(jī)。從技術(shù)角度定義可以分為:無人直升機(jī)、無人固定翼機(jī)、 無人多旋翼飛行器、無人飛艇、無人傘翼機(jī)等。
[0044] 本發(fā)明實(shí)施例中優(yōu)選的無人機(jī)為多旋翼無人機(jī)(或稱為多旋翼飛行器),可以是 四旋翼、六旋翼及旋翼數(shù)量大于六的無人機(jī)。優(yōu)選的,機(jī)身由碳纖維材料制成,在滿足較高 使用強(qiáng)度和剛度的前提下,可大幅減輕機(jī)身的重量,從而降低多旋翼無人機(jī)的動(dòng)力需求以 及提高多旋翼無人機(jī)的機(jī)動(dòng)性。當(dāng)然,在本發(fā)明的其他實(shí)施例中,機(jī)身還可以由塑料或者 其他任意使用的材料制成。機(jī)身上設(shè)有多個(gè)相對(duì)于所述機(jī)身中的對(duì)稱平面呈對(duì)稱分布的 漿臂,每一個(gè)漿臂遠(yuǎn)離所述機(jī)身的一端設(shè)有槳葉組件,所述槳葉組件包括安裝在所述漿臂 上的電機(jī)和連接在所述電機(jī)的輸出軸上的槳葉,每一片槳葉的旋轉(zhuǎn)軸線均位于同一圓柱面 上。
[0045]當(dāng)然,所述多旋翼無人機(jī)的說明只是一個(gè)簡單說明,具體還包括許多其他的組成 構(gòu)件,也還有其他許多種無人機(jī)類型,均可以用于實(shí)現(xiàn)本發(fā)明的目的,在此不再贅述。
[0046] 但是,從消費(fèi)級(jí)市場(chǎng)的需求以及用戶對(duì)于飛行拍攝的操縱便利性的發(fā)展趨勢(shì)來 看,本發(fā)明技術(shù)方案的飛行拍攝設(shè)備主要是指小、微型多旋翼無人機(jī),這種無人機(jī)體積小、 成本低、飛行穩(wěn)定性較好,飛行拍攝成本低等。本發(fā)明使用的飛行器,典型的以四軸多旋翼 飛行器為代表。并且,這種飛行器已經(jīng)開始廣泛用于航拍、空中作業(yè)、物流等領(lǐng)域。
[0047] 實(shí)施例一、一種針對(duì)無人機(jī)和地面站提供鑒權(quán)服務(wù)的鑒權(quán)系統(tǒng)。
[0048] 圖1為本發(fā)明實(shí)施例一的針對(duì)無人機(jī)和地面站提供鑒權(quán)服務(wù)的鑒權(quán)系統(tǒng)結(jié)構(gòu)示 意圖,本發(fā)明實(shí)施例將結(jié)合圖1進(jìn)行具體說明。
[0049] 如圖1所示,本發(fā)明實(shí)施例提供了一種針對(duì)無人機(jī)和地面站提供鑒權(quán)服務(wù)的鑒權(quán) 系統(tǒng),包括無人機(jī)101、地面站102和鑒權(quán)中心103,所述無人機(jī)101與所述地面站102、所述 地面站102和所述鑒權(quán)中心103能夠雙向通信,其中:
[0050] 所述地面站102適用于向所述無人機(jī)101發(fā)送數(shù)據(jù)鏈鑒權(quán)激活消息、向所述鑒權(quán) 中心103發(fā)送身份鑒權(quán)請(qǐng)求消息,接收所述無人機(jī)101發(fā)送的數(shù)據(jù)鏈鑒權(quán)請(qǐng)求消息及所述 鑒權(quán)中心103返回的身份鑒權(quán)響應(yīng)消息;
[0051] 所述無人機(jī)101適用于接收所述數(shù)據(jù)鏈鑒權(quán)激活消息及所述地面站102轉(zhuǎn)發(fā)的數(shù) 據(jù)鏈鑒權(quán)響應(yīng)消息,并發(fā)送所述數(shù)據(jù)鏈鑒權(quán)請(qǐng)求消息;
[0052] 所述鑒權(quán)中心103適用于接收所述身份鑒權(quán)請(qǐng)求消息、并發(fā)送所述身份鑒權(quán)響應(yīng) 消息。
[0053] 本發(fā)明實(shí)施例中優(yōu)選的,所述針對(duì)無人機(jī)和地面站提供鑒權(quán)服務(wù)的鑒權(quán)系統(tǒng)還包 括關(guān)聯(lián)模塊,其適用于在開始身份鑒權(quán)之前所述無人機(jī)101與所述地面站102完成頻率和 信道匹配關(guān)聯(lián)或者重關(guān)聯(lián)。
[0054] 本發(fā)明實(shí)施例中優(yōu)選的,所述無人機(jī)101包括第一鑒權(quán)消息處理模塊,其適用于 構(gòu)建包括無人機(jī)證書和鑒權(quán)請(qǐng)求時(shí)間的所述數(shù)據(jù)鏈鑒權(quán)請(qǐng)求消息。
[0055] 本發(fā)明實(shí)施例中優(yōu)選的,所述地面站102包括第二鑒權(quán)消息處理模塊,其適用于 在接收到的所述數(shù)據(jù)鏈鑒權(quán)請(qǐng)求消息基礎(chǔ)上構(gòu)建包括地面站證書并加入地面站數(shù)字簽名 的所述身份鑒權(quán)請(qǐng)求消息。
[0056] 本發(fā)明實(shí)施例中優(yōu)選的,所述鑒權(quán)中心103包括鑒權(quán)判決模塊和第三鑒權(quán)消息處 理模塊,所述鑒權(quán)判決模塊適用于調(diào)用存儲(chǔ)的相應(yīng)無人機(jī)和地面站證書檢查所述身份鑒權(quán) 請(qǐng)求消息中的無人機(jī)和地面站證書,所述第三鑒權(quán)消息處理模塊根據(jù)所述鑒權(quán)判決模塊獲 得鑒權(quán)結(jié)果構(gòu)建所述身份鑒權(quán)響應(yīng)消息。
[0057] 本發(fā)明實(shí)施例中優(yōu)選的,還包括授權(quán)數(shù)據(jù)鏈設(shè)置模塊,其適用于所述無人機(jī)101 和地面站102根據(jù)所述數(shù)據(jù)鏈鑒權(quán)響應(yīng)消息和所述身份鑒權(quán)響應(yīng)消息中的鑒權(quán)結(jié)果決定 建立數(shù)據(jù)鏈,如果決定建立數(shù)據(jù)鏈,則通信雙方協(xié)商上下行數(shù)據(jù)鏈密鑰,將該無人機(jī)101與 該地面站102之間的數(shù)據(jù)鏈設(shè)置為授權(quán)數(shù)據(jù)鏈。
[0058] 本發(fā)明所述針對(duì)無人機(jī)和地面站提供鑒權(quán)服務(wù)的鑒權(quán)系統(tǒng)是在無人機(jī)101和地 面站102建立關(guān)聯(lián)關(guān)系基礎(chǔ)之上,即無人機(jī)101通過地面站102定時(shí)發(fā)送的廣播消息,已經(jīng) 與地面站102完成了頻率和信道匹配。
[0059] 無人機(jī)101和地面站102之間的身份鑒權(quán),是利用存儲(chǔ)于無人機(jī)101和地面站102 通信設(shè)備里的密鑰或數(shù)字證書,保證密鑰不在空中接口上傳輸,以達(dá)到身份鑒權(quán)的安全性。 無人機(jī)101和地面站102鑒權(quán)的目的是為了防止非法無人機(jī)101接入地面站102網(wǎng)絡(luò)系 統(tǒng),防止非法地面站102控制無人機(jī)101,同時(shí)也防止無人機(jī)101和地面站102之間的通信 信息及數(shù)據(jù)被非法用戶竊取。
[0060] 基于以上目的涉及的無人機(jī)101和地面站102之間的身份鑒權(quán)是雙向的,即地面 站102需要鑒權(quán)受控?zé)o人機(jī)101的身份"合法"性,同時(shí)無人機(jī)101也要鑒權(quán)地面站102的 身份"合法"性,因此需要引入第三方鑒權(quán)機(jī)構(gòu),即鑒權(quán)中心103。
[0061] 所述鑒權(quán)中心103作為可信任的第三方,為無人機(jī)101和地面站102提供鑒權(quán)服 務(wù)。鑒權(quán)中心103為地面站102和無人機(jī)101頒發(fā)帶有其數(shù)字簽名的數(shù)字證書,該證書具 有全局唯一性,在所述鑒權(quán)中心私鑰不泄露的情況下,該數(shù)字證書不能偽造,但是利用所述 鑒權(quán)中心103公布的公鑰可以驗(yàn)證該數(shù)字證書的數(shù)字簽名的真實(shí)性。
[0062] 這里的數(shù)字簽名是指在ISO7498-2(Informationprocessingsystems;Open SystemsInterconnection;basisreferencemodel;Part2:Securityarchitecture,信 息處理系統(tǒng).開放系統(tǒng)互連.基本參考模型.第2部分:安全結(jié)構(gòu))標(biāo)準(zhǔn)中定義的:"附加 在數(shù)據(jù)單元上的一些數(shù)據(jù),或是對(duì)數(shù)據(jù)單元所在的密碼變換,這種數(shù)據(jù)和變換允許數(shù)據(jù)單 元的接收者用以確認(rèn)數(shù)據(jù)單元來源和數(shù)據(jù)單元的完整性,并保護(hù)數(shù)據(jù),防止被人(例如接 收者)進(jìn)行偽造"。數(shù)字簽名機(jī)制提供了一種鑒別方法,以解決偽造、抵賴、冒充和篡改等問 題,利用數(shù)據(jù)加密技術(shù)、數(shù)據(jù)變換技術(shù),使收發(fā)數(shù)據(jù)雙發(fā)能夠滿足兩個(gè)條件:接收方能夠鑒 別發(fā)送發(fā)所宣稱的身份;發(fā)送方以后不能否認(rèn)其發(fā)送過該數(shù)據(jù)這一事實(shí)。
[0063] 這里的數(shù)字證書是指一個(gè)經(jīng)證書授權(quán)中心數(shù)字簽名的包含公開密鑰擁有者信息 以及公開密鑰的文件。所述數(shù)字證書包含一個(gè)公開密鑰、名稱、有效期以及證書授權(quán)中心的 數(shù)字簽名。
[0064] 在本實(shí)施例中,數(shù)字證書定義如下表所示:
[0065]
[0066] 表一:數(shù)字證書的定義
[0067]其中:
[0068] 序列號(hào)字段長度為4個(gè)字節(jié),表示證書編號(hào);
[0069] 簽名算法字段長度為2個(gè)字節(jié),表示所運(yùn)用的簽名算法,本實(shí)施例中的簽名算法 基于公鑰非對(duì)稱密鑰技術(shù);
[0070] 有效期字段長度為8個(gè)字節(jié),前4個(gè)字節(jié)表示數(shù)字證書有效開始時(shí)間,后4個(gè)字節(jié) 表示數(shù)字證書有效截止時(shí)間。格式為yyyy/mm/dd,其余字節(jié)保留;
[0071] 證書類型字段為2個(gè)字節(jié),標(biāo)識(shí)數(shù)字證書應(yīng)用的設(shè)備類型,其值定義如下:
[0072] "