版權所有?大唐電信科技股份有限公司
京ICP備06071639號 京公網(wǎng)安備11010802023277號2025 年 5 月 29 日,第十九屆安全識別技術展覽會暨高峰論壇(SDS)在北京國家會議中心拉開帷幕。作為行業(yè)領軍企業(yè),大唐微電子技術有限公司(以下簡稱“大唐微電子”)受邀參會,其產(chǎn)品中心副總經(jīng)理王精豐發(fā)表了題為《基于隱式證書的無人機身份認證架構》的演講,引發(fā)廣泛關注。
低空經(jīng)濟快速發(fā)展,身份信任成為關鍵短板
隨著 “低空經(jīng)濟” 政策的落地實施,無人機應用正從個體化飛行迅速向協(xié)同式、產(chǎn)業(yè)化集群方向演進,在城市物流、能源巡檢、農(nóng)業(yè)植保、應急響應等諸多領域展現(xiàn)出巨大潛力。然而,在多機聯(lián)動、高頻交互的實際場景中,傳統(tǒng)身份認證機制“不能確權、無法授權、難以追責”核心缺陷日益凸顯, 成為制約行業(yè)規(guī)?;l(fā)展的關鍵短板。
王精豐指出:“我們能夠實現(xiàn)無人機連得上,也能制定飛行規(guī)則將其管起來,但倘若缺乏可信身份,所有規(guī)則都難以真正落地執(zhí)行” 。當前,空域治理正處于從“能連接”邁向“可信任”的關鍵轉型期,迫切需要構建一套能夠實現(xiàn)“人-機-任務”動態(tài)綁定與溯源的身份認證體系。
傳統(tǒng) PKI 體系 “重中心、重資源” 難以適配無人場景
目前主流的身份認證體系仍以 PKI/CA 架構為主,包含 CA 機構簽發(fā)的 X.509 證書以及基于 SSL/TLS 的通信加密,其在無人機應用中暴露出四大痛點:
管理繁瑣:每架無人機都需逐機申請、更新、撤銷證書,流程極為復雜,不利于大規(guī)模部署應用。
實時性差:高度依賴 OCSP/CRL 等中心服務,在斷網(wǎng)、弱網(wǎng)等飛行環(huán)境下難以正常運行。
綁定僵化:身份信息靜態(tài)寫入,無法靈活支持動態(tài)任務分發(fā)與權限調整。
資源占用高:X.509 格式證書臃腫龐大,其解析與加解密操作給嵌入式平臺帶來沉重負擔。
尤其在智能化、分布式且資源受限的空域設備中,傳統(tǒng) PKI 體系已難以滿足“可信接入” 的基礎需求。
隱式證書:為無人系統(tǒng)量身定制的身份認證機制
針對上述挑戰(zhàn),大唐微電子正式推出基于隱式證書的無人機身份認證方案。該方案采用 ECQV 等輕量級橢圓曲線機制,通過 “聲明公鑰 + 修正因子 + 主公鑰”的方式重新構建身份信任鏈條,無需進行完整證書傳輸與鏈式驗證,具備五大核心優(yōu)勢:
輕量高效:證書體積小巧、驗證速度快捷,高度適配低功耗嵌入式設備。
去中心化:支持本地驗證與邊緣協(xié)同,即便在離線狀態(tài)下也能確保系統(tǒng)可信運行。
動態(tài)可控:能夠提供一次性憑據(jù)、按任務授權以及跨域準入等功能。
隱私增強:公鑰無需明文傳輸,有效提升防監(jiān)聽能力與匿名性。
易集成、易監(jiān)管:可便捷嵌入安全芯片、飛控系統(tǒng),并與監(jiān)管平臺實現(xiàn)聯(lián)動,達成狀態(tài)同步與軌跡追溯。
在實際應用流程中,隱式證書實現(xiàn)了從無人機注冊、密鑰生成、證書驗證到空中雙向認證的完整閉環(huán),切實為 “誰能飛、怎么飛、飛完可追溯” 提供有力支撐。
從身份認證走向可信空域體系化治理
除身份認證本身外,大唐微電子進一步提出 “可信空域三步走”戰(zhàn)略路線圖:
1、底座可信化:構建以安全芯片為核心的身份錨定機制。
2、認證體系化:實現(xiàn) “人 - 機 - 任務”三位一體的動態(tài)綁定。
3、治理智能化:融合 AI 風險識別與行為審計,實現(xiàn)黑飛識別、違規(guī)溯源、策略調度。
據(jù)悉,該方案已在城市空管、多機編隊、應急聯(lián)動等場景中展開測試驗證,未來將面向民航對接、公安管理、數(shù)字城市平臺等領域全面拓展。
通過此次 SDS 高峰論壇的技術分享,大唐微電子再次彰顯了其在安全識別技術領域的創(chuàng)新實力與行業(yè)引領地位。未來,大唐微電子將繼續(xù)秉承 “守護國家信息安全,做安全芯片國家隊” 的使命,持續(xù)提升技術水平和產(chǎn)品質量,為低空經(jīng)濟安全發(fā)展與可信空域建設提供核心支撐。