航空电信网的关键技术初探
2014-10-29李琦
李琦
摘 要
本文围绕航空电信网这一中心问题,分别从数据压缩技术、FastByte技术、以及安全保障技术这三个方面入手,就航空电信网中的关键技术特点及其实施问题展开了分析,希望能够通过对功能的完善,使整个航空电信网乃至新航行系统的通信以及管制能力得到更加有效的发展。
【关键词】航空电信网 数据压缩 FastByte 安全 技术
在新航行系统发展过程当中,为了促进地地、地空的一体化发展,就需要依托于相关技术,构建专用数据的通信网络,即本文所研究的航空通信网。航空通信网最大的特点在于将工业服务通信以及交通服务通信联合起来,在应用层协议数据格式下支持路由转发,从而使网络利用更加的合理,传输数据更加的融合。本文即尝试对航空电信网中所涉及到的关键技术展开分析探讨,具体总结如下:
1 数据压缩技术
在整个航空电信网中,地空移动通信技术占据着相当重要的地位。但需要注意的一点是,航空电信网中所覆盖的地空数据链具有带宽限制方面的特点,主要构成为频繁性的短消息,同时,网络连接协议所对应的报头开销较大,航空通信面临着比较沉重的负担。从这一角度上来说,在地空移动通信作业期间,为了能够使数据的传输质量更加稳定,传输速率更加理想,就需要关注对带宽资源的节省工作,实现这一目标的主要技术手段即为数据压缩技术。
结合相关研究来看,整个航空电信网中的数据压缩功能集中在子网相关汇聚功能层上反映,该功能层作为网络层的重要构成部分之一,其主要功能是为通信自网络与相关路由协议以及网络连接协议的连接提供必要的接口支持。在地空移动过程当中,子网相关汇聚功能层首先将上层传递的网络连接协议数据包进行压缩处理,然后由子网进行发送。在这一过程当中,数据压缩技术的关注要点主要可以概括为以下几个方面:首先,从数据报头压缩的角度上来说,其主要是在移动子网平台上,在两侧分别设置报头目录,将数据包报头替代为目录号格式的报头,此项技术措施对于控制地空移动通信数据传输期间的报头重复性传送问题而言有重要意义。在具体实践中,对于网络连接协议所对应的网络层而言,由于所对应的网络服务执行点长度为 20字节,故而子网相关汇聚功能层所对应的地址长度达到40字节,报头长度在50字节以上。而通过应用压缩技术的方式,经过压缩处理后的功能层报头长度内取值可控制在4~10字节范围内,效果相当确切;其次,在完成对数据包报头的压缩工作以后,还需要利用基于Deflat的算法对通信网络中的数据流模式进行压缩处理。压缩过程当中主要流程为:报头目录处理下进行数据流压缩,传递至移动子网。接收端下对数据流以及数据报头进行解压处理。在数据接收方确认所接受数据为可压缩的网络连接协议数据包后,直接在报头目录中进行数据查找。查找有一致记录的情况下,对报头进行调整,调整为压缩后格式,查找无一致记录的情况下,直接对记录进行新建处理。
2 FastByte技术
由于空地空中交通管制功能的实现都是以简单的短报文为基础所实现的,传输层基本可以满足短报文传输对于相关服务的要求。需要注意的一点是,在航空电信网运行系统当中,空地应用较少涉及到ISO相关的会话以及表示层功能,但对于带宽较低的数据链而言,数据传输中的开销有明显的增大趋势。因此,在航空电信网建设过程当中,从地面应用的角度上来说,直接沿用常规意义上对ISO会话层以及表示层协议的执行模式,而从空地应用的角度上来说,则对原有的表示层以及会话层加以直接移除,替代为建立在FastByte基础之上的协议技术。
在一个完整的航空电信网系统当中,FastByte技术的应用特点表现为:在会话层当中,协议执行标准为空协议。仅在涉及到数据连接的情况下使用部分残留的协议信息。通过此方式,除能够是建立在FastByte技术之上的会话层与常规会话层区分开来,同时也能够会话层与执行其协议相对应的地面系统建立起相互匹配的关系。而在表示层中,协议执行标准为最少协议,其目的在于合理控制通信传输期间的协议开销问题。
3 安全保障技术
结合相关的实践工作经验来看,会对航空电信网运行安全性产生不良影响的主要因素包括:私自篡改管理服务,伪装信息库数据,信息库数据未授权更改。为了能够避免航空电信网受到恶意攻击,确保其运行安全与可靠,就需要重视对相关安全保障技术的实施工作,致使航空电信网交换机、数据链正常运行,信息传输功能理想。
结合当前的技术发展形势来看,航空电信网相关的安全保障技术主要包括以下几个方面:其一为数字签名技术。此项技术以身份认证为主要特点,配合具有完整性以及不可抵赖性的数据特点,建立在非对称加密算法基础之上来保障网络安全;其二为加密机制。此项技术的主要价值在于确保传输数据的机密性,主要实现算法为建立在公钥基础之上的非对称加密算法;其三为密钥协商机制。此项技术的主要价值在于构建以私钥为基础的非对称加密算法;其四为信息认证码机制。此项技术的主要价值是建立在带密钥的哈希函数基础之上,实现对身份的认证工作。
从航空电信网的角度上来说,应当综合对上述四类安全保障机制的综合应用,以达到满意的安全保障效果。同时,在安全保障技术应用中,还需要特别注意一个方面的问题,即端系统ES要进行对等端系统身份认证,应用报文源认证,确保应用报文的完整性;边界路由器要进行对等边界路由器身份认证,路由信息源的认证,确保路由信息的完整性。
4 结束语
在新航行系统的建设发展过程当中,航空电信网的重要意义是不言而喻的。为了确保航空电信网的建设质量理想,同时确保其能够安全、稳定的运行,就需要依赖于对相关技术的应用,为整个系统的发展提供动力支持。本文重点探讨了航空电信网的相关技术要点,希望能够引起各方关注与重视。
参考文献
[1]田乐,张娟卿,杜明等.航空电信网中CLNP报头压缩算法的研究[J].计算机工程与应用,2009,45(14):234-237.
[2]李清波,张学军,赵亮等.航空电信网中的子网移动路由优化[J].电讯技术,2009,49(10):31-34.
[3]贾航川,吕娜,张衡阳等.自由飞行航空数据网关键技术及展望[J].计算机工程与设计,2013,34(10):3394-3401.
作者单位
云南机场集团有限责任公司西双版纳机场 云南省景洪市 666100