1.一种低轨道卫星辅助的安全卸载方法,其特征在于,包括,
S1、用户向边缘服务器请求服务,用户和边缘服务器建立连接后,请求的任务在边缘服务器中进入排队序列;
S2、若任务在边缘服务器等待处理的时间大于任务在边缘服务器上转发的时间消耗,直接转发到低轨道卫星节点辅助卸载,所述在边缘服务器上转发的时间消耗为传输到卫星上的时间、传回边缘服务器的时间以及身份验证时间的之和;
若任务在边缘服务器等待处理的时间小于任务在边缘服务器上转发的时间消耗,同时边缘服务器资源占用率高于某个阈值时,采用逻辑回归算法进行二分类决策,确定是继续在边缘服务器等待执行还是转发给低轨道卫星节点辅助卸载;
若任务在边缘服务器等待处理的时间小于任务在边缘服务器上转发的时间消耗,同时边缘服务器资源占用率低于某个阈值时,等待;
所述采用逻辑回归算法进行二分类决策,确定是继续在边缘服务器等待执行还是转发给低轨道卫星节点辅助卸载具体包括:即任务在边缘服务器等待处理的时间与边缘服务器上转发的时间的比,越大表示容忍性大,越小表示容忍性小,是边缘服务器资源的占用率,其值越大表示服务器占用率越大,其值越小表示服务器占用率越小,和作为逻辑回归模型的输入,输出是继续在边缘服务器等待执行或者转发给低轨道卫星节点辅助卸载两者中的一个;
所述任务转发到低轨道卫星节点辅助卸载具体包括:采用基于联盟区块链的身份加密算法,对边缘服务器进行身份验证,将任务转发到低轨道卫星节点辅助卸载。
2.根据权利要求1所述的方法,其特征在于,所述采用基于联盟区块链的身份加密算法,边缘服务器进行身份验证具体包括:S31、边缘服务器通过第三方秘钥生成中心进行注册得到边缘服务器的注册信息,第三方秘钥生成中心将边缘服务器的注册信息打包成块上传到联盟区块链上;低轨道卫星节点通过第三方秘钥生成中心进行注册得到低轨道卫星节点的注册信息,第三方秘钥生成中心将低轨道卫星节点的注册信息打包成块上传到联盟区块链上;
S32、边缘服务器与低轨道卫星节点建立安全连接,低轨道卫星节点将边缘服务器的相关信息上传到联盟区块链上;
S33、边缘服务器进行快速身份验证。
3.根据权利要求2所述的方法,其特征在于,所述S31具体包括:第三方秘钥生成中心将边缘服务器的身份信息和自己的公钥经过一个哈希函数y得到边缘服务器的公钥,第三方秘钥生成中心构建边缘服务器的私钥,用自己的私钥给签名获得第三方秘钥生成中心授权后的令牌,第三方秘钥生成中心通过安全通道将边缘服务器的公私钥和令牌以及自己的公钥返回给边缘服务器,边缘服务器将自己的身份信息、第三方秘钥生成中心的公钥和自己的公钥打包成块上传到联盟区块链上,低轨道卫星节点通过和边缘服务器相同的过程获得自己的公钥和私钥,然后通过安全通道返回给低轨道卫星节点,然后低轨道卫星节点将自己的身份信息和公钥上传到联盟区块链上。
4.根据权利要求3所述的方法,其特征在于,所述S32具体包括:
S321、当边缘服务器访问低轨道卫星节点时,边缘服务器在区块上寻找低轨道卫星节点的身份信息,然后寻找低轨道卫星节点的公钥,最后边缘服务器将自己的身份信息发给低轨道卫星节点;
S322、低轨道卫星节点收到边缘服务器的身份信息并核查边缘服务器的身份信息,并在区块上寻找边缘服务器的公钥,然后低轨道卫星节点用自己的私钥对低轨道卫星节点生成的随机数r、对称加密Rijndael算法获得的会话密钥k和请求任务的时间戳timestamp三者进行签名,并将签名和r,k以及请求任务的时间戳用边缘服务器的公钥加密后获得m1,最后将m1发送给边缘服务器;
S323、边缘服务器收到信息m1后,用私钥解密这条信息,用低轨道卫星节点的公钥验证r和k的签名并保存r和k,边缘服务器将自己的用户信息、请求的服务Service、随机数r以及第三方秘钥生成中心授权的令牌四者打包后用k加密得到m2,然后边缘服务器发送加密信息m2给低轨道卫星节点,所述用户信息包括边缘服务器的ID、边缘服务器的位置、以及请求任务的时间戳;
m2 = ;
S324、低轨道卫星节点收到m2后,用k解密m2并且核查r签名的正确性,然后用第三方秘钥生成中心的公钥和边缘服务器的公钥验证签名的正确性;最后低轨道卫星节点核查是否与的一致;其中会话密钥k是使用对称加密Rijndel算法;
边缘服务器与低轨道卫星节点建立安全连接,低轨道卫星节点将边缘服务器的UserInfo,请求的服务Service,记录上传到区块链上。
5.根据权利要求4所述的方法,其特征在于,所述S33具体包括:边缘服务器连接低轨道卫星节点进行服务时,向低轨道卫星节点发送m3,低轨道卫星节点收到m3后,依据在卫星节点上的区块找到和,根据和验证签名并核查是否在区块上,核查无误后,卫星S3返回一个依据S3的私钥签名和加密得来的会话密钥,并提供边缘服务器请求的服务。
6.根据权利要求5所述的方法,其特征在于,所述m1公式如下:
。
7.根据权利要求6所述的方法,其特征在于,所述m3公式如下:
。