CN104394000A - 一种车载网中基于假名验证公钥的批量认证方法 - Google Patents

一种车载网中基于假名验证公钥的批量认证方法 Download PDF

Info

Publication number
CN104394000A
CN104394000A CN201410768572.4A CN201410768572A CN104394000A CN 104394000 A CN104394000 A CN 104394000A CN 201410768572 A CN201410768572 A CN 201410768572A CN 104394000 A CN104394000 A CN 104394000A
Authority
CN
China
Prior art keywords
vehicle
rsu
vpk
signature
message
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201410768572.4A
Other languages
English (en)
Inventor
陆杰
徐宗保
周从华
王良民
刘志锋
宋香梅
韩牟
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Jiangsu University
Original Assignee
Jiangsu University
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Jiangsu University filed Critical Jiangsu University
Priority to CN201410768572.4A priority Critical patent/CN104394000A/zh
Publication of CN104394000A publication Critical patent/CN104394000A/zh
Pending legal-status Critical Current

Links

Landscapes

  • Mobile Radio Communication Systems (AREA)

Abstract

本发明公开了一种车载网中基于假名验证公钥的批量认证方法,涉及车载网络通信安全领域,特别是一种车载网中基于假名验证公钥的批量认证方法,具体包括以下步骤:***初始化;握手协议;消息签名;消息认证;真实身份的追踪与撤销五个步骤。本发明中路边单元(RSU)可以快速地认证车辆匿名发送的安全消息并广播给车辆,从而大大地提高了交通效率,并且本发明能够很好地抵制合谋攻击,这样发送消息的车辆本身的隐私信息既能得到很好的保护,又可以与其他车辆交流交通状况,本发明适用于节点高速移动、拓扑结构易变和易受攻击的VANET网络。

Description

一种车载网中基于假名验证公钥的批量认证方法
技术领域
本发明涉及车载网络通信安全领域,特别是一种车载网中基于假名验证公钥的批量认证方法。
背景技术
车载自组网作为一种能够给车辆提供宽带通信的新型网络技术,将会给交通***带来革命性的变化,它创造性地将自组网技术应用于车辆间通信,使得司机能够在超视距的范围内获得其它车辆的状况信息(比如说车速、转向、位置、刹车等)和实时路况信息。车载自组网的部署和实施将最大限度地减少或避免交通事故,而且可以提高道路通行效率,能够为司乘人员的旅行带来安全和舒适。
根据DSRC协议,每辆车要周期性地广播自己的常规车辆信息,包括当前行驶速度、车辆位置、方向、加速或减速、交通状况和交通事故等。在非正常情况下,比如出现了交通堵塞、交通事故和紧急刹车等,其它车辆收到这些信息后,便于尽早采取行动。但由于无线网络本身的脆弱性和开放性,车载网也很容易受到攻击和破坏,面临着信息的伪造、篡改攻击、重放攻击、女巫攻击和拒绝服务攻击等等,因此车载自组网的部署和实施必须满足信息的可认证性、完整性和不可否认性等安全需求。就目前的信息安全技术而言,达到这些安全需求离不开消息的认证,同时安全要求越高通常会导致认证效率低下。但是车载网中车辆移动速度快,必须保证消息认证的效率,否则安全消息得不到及时的认证,丢包率将会上升,从而导致通信效率低下。消息的批量批量认证是目前提高认证效率的有效方法。
Zhang et al.提出了基于身份的批量验证(IBV)方案,该方案能够同时验证一批签名消息,很好地提高了***性能,但是该方案太依赖于防篡改装置,并且车辆可以伪装成其他车辆通信避免被追责。该方案最重要的问题在于一个签名出错将会导致整个批量验证失效,验证效率大大降低。T.W.Chim等人提出的提高安全和隐私的交流方案(SPECS)是一个基于软件的满足高安全要求和低通信开销的方案。SPECS使用了二分搜索技术和布隆过滤器,使得批验证成功率大大提高,能够快速及时的处理移动自组网的消息,但是它不能抵挡伪装攻击,一个车辆可以通过收集他的签名消息,伪装成别的车辆进行发送消息。
但是现有的高效消息批量认证方法不能抵制内部合谋攻击和节点伪装攻击,本发明能够利用基于假名验证公钥签名方案抵制合谋攻击,并且批量认证效率更高。
发明内容
本发明的目的在于一种车载网中基于假名验证公钥的批量认证方法,以抵制车辆与RSU的合谋攻击,提高认证效率,以实现车载网中的安全和高效率的批量认证。
为了解决以上技术问题,本发明采用基于假名验证公钥的签名方案,提出了车载网中基于假名验证公钥的批量认证方法具体技术方案如下:
一种车载网中基于假名验证公钥的批量认证方法,其特征在于包含以下步骤:
步骤一,初始化***:输入安全参数,权威机构运行算法生成公共参数;
步骤二,握手协议:权威机构认证车辆的身份,为车辆和所在的路边单元发放后续通信所需的秘密,所述握手协议其特征在于权威机构为车辆发放基于假名验证公钥的签名私钥;
步骤三,消息签名:车辆利用权威机构发放的秘密对消息进行签名,所述消息签名其特征在于用基于假名验证公钥产生的私钥对消息进行签名,并且签名部分从假名中提取;
步骤四,消息认证:路边单元即RSU利用权威机构发放的秘密对消息进行认证,并广播给车辆,所述消息认证其特征在于认证时部分参数是基于假名验证公钥计算的;
步骤五,真实身份的追踪与撤销:出现消息争议时,权威机构根据消息追踪到车辆的真实身份,并将所述车辆身份撤销。
所述步骤一进一步具体为:
所述权威机构首先,选取公共参数;所述公共参数包括q,G1,G2,e,P;G1是循环加法群,G2是循环乘法群,q为循环加法群和循环乘法群的公共阶;P是G1的生成元,e为一个双线性运算e:G1×G1→G2
然后,权威机构选择一个随机参数s作为自己的主秘钥,并且计算***公钥Ppub=sP∈G1
权威机构再选择三个密码学Hash函数和一个安全的加密算法Enck(),所述三个哈希函数为:Η1:{0,1}*→G1Η3:{0,1}*→G1
最后,权威机构公布***参数,所述***参数包括q,G1,G2,e,P,Η1,Η23,Enck();
在车辆注册时,权威机构给每一辆车分配一个真实身份RID和一个验证密码PWD。
所述步骤二进一步具体为以下过程:
过程一,当第i辆车即车辆Vi,遇见第一个RSU,RSU用自己的私钥签名RID和PWD,然后车辆Vi用权威机构的公钥加密RID,PWD和并通过RSU发送 X = Enc PK TA ( RID , PWD , SIG SK V i ( RID , PWD ) ) 给权威机构;i>1;
过程二,当权威机构接收到消息后,解密得到RID,PWD,然后权威机构用车辆Vi的公钥验证签名;如果PWD,都是有效的,并且RID不在撤销链表中,则权威机构为车辆Vi选择一个随机数ti计算车辆Vi的身份认证公钥和部分私钥Di=sQi,Qi=H1(VPKi),再为车辆Vi和RSU选择一个共享秘钥mi;最后,权威机构发送消息 Y = Enc PK V i ( D i , VPK i , m i , SIG SK TA ( D i , VPK i , m i ) ) Z = Enc PK R ( VPK i , m i , SIG SK TA ( VPK i , m i ) ) 给RSU;权威机构将(RIDi,ti,mi)存在自己的存储空间中;
过程三,当所述RSU接收到Y和Z后,解密Z得到VPKi,mi,还有TA对他们的签名然后RSU验证权威机构的签名如果验证成功,RSU存储(VPKi,mi)在自己的验证表里给随后的通信使用;随后RSU将Y发送给车辆Vi
过程四,当车辆Vi接收到Y,解密得到VPKi,mi,Di和权威机构对VPKi,mi,Di的签名然后车辆Vi验证权威机构的签名如果所述签名有效,车辆Vi将(VPKi,mi,Di)存在自己的存储空间里;
经过上述4步完成了初始握手阶段,随后如果车辆Vi离开这个RSU的范围,进入到下一个RSU时,认证过程具体如过程五;
过程五,当车辆Vi进入新的RSU时,车辆Vi选择一个随机数r',然后通过新的RSU将发送给权威机构;所述r'是用来防止敌手收集信息,从而得到该车辆经过哪些RSU;随后,权威机构解密消息,检查RID是否在撤销链表中,无需检查PWD;如果车辆Vi身份有效,权威机构直接为车辆Vi生成新的ti,mi,VPKi和Di,传送新的(Y',Z')给新的RSU, Y ′ = Enc PK V i ( D i , VPK i , m i , SIG SK TA ( D i , VPK i , m i ) ) , Z ′ = Enc PK R ( VPK i , m i , SIG SK TA ( VPK i , m i ) ) ; 权威机构增加新的ti,mi到自己的存储空间中;RSU首先存储(VPKi,mi)到自己的验证表里,随后将Y'发送给车辆Vi;然后车辆Vi用新的mi通信。
所述步骤三进一步具体为以下过程:
过程一,车辆Vi选择一个随机数ri用于生成假名;所述假名IDi由两部分组成,IDi=(IDi1,IDi2),其中IDi1=ri P,
过程二,车辆Vi对消息Mi的签名:首先计算hi=Η2(Mi,VPKi)和T=H3(Ppub);然后计算Wi=riT+hiDi;则δi=(IDi1,Wi)为车辆Vi对Mi的签名。
所述步骤四进一步具体为:
各个车辆的消息Mi发送后,经过RSU的认证后广播给车辆;1≤i≤n;
对于给定消息签名(IDi,Mi,Wi),RSU的验证过程如下:
过程一,对于给定的IDi,RSU通过检查存储的(VPKi,mi),满足 ID i 2 = VPK i ⊕ H ( m i ID i 1 ) ;
过程二,RSU计算hi=Η2(Mi,VPKi);
过程三,RSU接受签名:当且仅当e(P,Wi)=e(IDi1,T)e(hiQi,Ppub)时,接受签名;
过程四,批量验证:计算对于给定的IDi,通过检查存储的(VPKi,mi),满足计算hi=Η2(Mi,VPKi),1≤i≤n;当且仅当时,接受签名,签名验证失败,本发明采用二分查找法对不合法消息进行查找;
过程五,RSU对所有通过认证的消息计算哈希值h(IDi||Mi)并附加自己对所有哈希值的签名,广播给车辆;
过程六,车辆接受经过RSU认证后广播的消息。
所述步骤五进一步具体为:
当出现一个有争议的消息的时候,根据车辆Vi的假名IDi和与RSU共享的消息mi,权威机构从自身的存储空间中搜索存储的(RIDi,ti,mi),得到车辆Vi的真实身份权威机构一旦获得RIDi,就可很容易地撤销车辆Vi;当RIDi一旦被加入撤销链表,车辆Vi将再也没办法获得新的VPKi和mi
本发明具有有益效果。本发明使用基于假名验证公钥的签名方案,这样任何攻击者不可以伪装成其他车辆进行通信,并且即使所有车辆和RSU合谋也不能伪造出合法的签名消息。本发明能够进行批量认证消息,非常适用于VANET网络。
附图说明
图1为本发明实施例提供的基于假名验证公钥的批量认证方法的流程图。
图2为本发明实施例提供的初始握手协议的流程图。
图3为本发明实施例提供的消息签名的流程图。
图4为本发明实施例提供的假名验证公钥验证假名的流程图。
图5为本发明实施例提供的消息批量认证的流程图。
具体实施方式
如图1所示,本发明的通信方法共有5个步骤,分别为:
(1)***初始化:输入安全参数,权威机构即TA运行算法生成公共参数。
(2)握手协议:权威机构认证车辆的身份,为车辆和所在的路边单元发放后续通信所需的秘密。
(3)消息签名:车辆利用TA发放的秘密对消息进行签名。
(4)消息认证:RSU利用TA发放的秘密对消息进行认证,并广播给车辆。
(5)真实身份的追踪与撤销:出现消息争议,TA根据消息追踪到车辆的真实身份,并将该车辆身份撤销。
下面结合具体实施例和附图对本发明进行进一步说明。
(1)***初始化:输入安全参数,权威机构即TA运行算法生成公共参数。
步骤1.1:TA生成公共参数即q,G1,G2,e,P。G1是循环加法群,G2是循环乘法群,q为他们的公共阶。P是G1的生成元,一个双线性运算e为:G1×G1→G2
步骤1.2:然后TA选择一个随机参数s作为自己的主秘钥,并且计算***公钥Ppub=sP∈G1。TA再选择三个密码学Hash函数Η1:{0,1}*→G1Η3:{0,1}*→G1,和一个安全的加密算法Enck()。
步骤1.3:最后TA公布***参数q,G1,G2e,P,Η1,Η23,Enck()。
步骤1.4:在车辆注册时,TA给每一辆车分配一个真实身份RID和一个验证密码PWD。
(2)握手协议:如图2所示,权威机构认证车辆的身份,为车辆和所在的路边单元发放后续通信所需的秘密,共有22个步骤。
步骤2.1:车辆是否首次遇见RSU,如果是至步骤2.2,否则至步骤2.9。
步骤2.2:辆车Vi首次遇见RSU,用自己的私钥签名RID和PWD,然后用TA的公钥加密RID,PWD和并通过RSU发送 X = Enc PK TA ( RID , PWD , SIG SK V i ( RID , PWD ) ) 给TA。
步骤2.3:TA接收到消息后解密得到RID,PWD,
步骤2.4:然后TA用车辆Vi的公钥验证签名如果签名是无效的,则至步骤2.5,否则至步骤2.6。
步骤2.5:签名是无效的,车辆Vi身份认证失败,至步骤2.22。
步骤2.6:签名是有效的,TA判定PWD是否有效并且判定RID是否不在撤销链表中。如果PWD无效或者RID在撤销链表中,则至步骤2.7,否则至步骤2.8。
步骤2.7:PWD无效或者RID在撤销链表中,车辆Vi身份认证失败,至步骤2.22。
步骤2.8:PWD有效并且RID不在撤销链表中,然后至步骤2.13。
步骤2.9:车辆非首次进入RSU,车辆选择一个随机数r',然后通过新的RSU将发送给TA。
步骤2.10:TA解密消息得到RID||r',然后移除r'。
步骤2.11:TA检查RID是否在撤销链表中,无需检查PWD。如果车辆身份在撤销链表中,则至步骤2.12,否则至步骤2.13.
步骤2.12:车辆身份在撤销链表中,车辆身份认证不合法,至步骤2.22。
步骤2.13:TA为车辆选择一个随机数ti计算车辆身份认证公钥和部分私钥Di=sQi,其中Qi=H1(VPKi),再为车辆和RSU选择一个共享秘钥mi。最后TA发送消息
Y = Enc PK V i ( D i , VPK i , m i , SIG SK TA ( D i , VPK i , m i ) ) Z = Enc PK R ( VPK i , m i , SIG SK TA ( VPK i , m i ) ) 给RSU。TA将(RIDi,ti,mi)存在自己的存储空间中。
步骤2.15:RSU接收到Y,Z后,解密Z得到VPKi,mi,还有TA对VPKi,mi的签名
步骤2.16:然后RSU用TA的公钥验证签名如果签名是无效的,则至步骤2.17,否则至步骤2.18。
步骤2.17:签名无效,不可靠消息,至步骤2.22。
步骤2.18:签名有效,RSU存储(VPKi,mi)在他的验证表里给随后的通信使用。随后将Y发送给Vi
步骤2.19:车辆Vi接收到Y,解密得到Di,VPKi,mi和TA对Di,VPKi,mi的签名
步骤2.20:然后车辆Vi验证TA的签名,如果签名无效,则至步骤2.1,否则至步骤2.22.
步骤2.21:签名有效,车辆Vi将(Di,VPKi,mi)存在自己的存储空间里。
步骤2.22:协议终止。
至此握手协议结束,所述握手协议中攻击者通过网络监听窃取到的消息,因为没有解密秘钥不能解密得到消息的内容,保证了消息的机密性,每个消息都带有各自的签名保证了消息不被篡改。
(3)消息签名:本发明特征在于使用基于假名验证公钥产生的私钥对消息进行签名如图3所示,共有3个步骤。
步骤3.1:车辆选择一个随机数ri生成假名。假名IDi由两部分组成,IDi=(IDi1,IDi2),其中IDi1=ri P,
步骤3.2:然后车辆Vi对消息签名:首先计算hi=Η2(Mi,VPKi)和T=H3(Ppub);然后计算Wi=riT+hiDi;那么δi=(IDi1,Wi)就是车辆Vi对Mi的签名。
步骤3.3:车辆Vi发送的消息(IDi,Mi,Wi),因为假名中含有IDi1,签名中也含有IDi1,所以最后发送的消息格式为(IDi,Mi,Wi),签名δi可从中提取。
至此消息签名结束,所述签名方案不可以伪造,除了TA和车辆本身谁也计算不出签名私钥,即使其他所有车辆和所有RSU合谋。并且该方案实用假名通信,假名每次只是用一次,很好地达到了身份匿名性和轨迹不可跟踪性。
(4)消息认证:如图4所示,RSU利用假名验证公钥验证假名;假名验证结束如图5所示,对消息进行批量认证。
步骤4.1:每隔300毫秒,RSU收到的n条消息(IDi,Mi,Wi)(0<i≤n)
步骤4.2:RSU分别判断消息(IDi,Mi,Wi)中的假名是存储中有的,如果IDi在存储中,那么至步骤4.3,否则至步骤4.4。
步骤4.3:IDi在存储中,那么RSU通知车辆重新对消息签名,至步骤3.1。
步骤4.4:对于所有给定的IDi,RSU通过检查存储的(VPKi,mi),是否满足如果不存在(VPKi,mi)使成立,则至步骤4.5,否则判断至步骤4.6.
步骤4.5:不存在(VPKi,mi)使成立,则丢弃该消息。
步骤4.6:RSU判断所有假名是否验证完毕,如果所有假名验证完毕至步骤4.7,否则返回步骤4.4,继续检验。
步骤4.7:对于l个有效消息(IDi,Mi,Wi)(1≤i≤l),RSU计算hi=Η2(Mi,VPKi)并且聚合签名 ID = Σ i = 1 n ID i 1 W = Σ i = 1 n W i ( 1 ≤ i ≤ l ) .
步骤4.8:RSU判断式子
e ( P , W ) = e ( ID , T ) e ( Σ i = 1 l h i Q i , P pub ) - - - ( 1 )
是否成立。如果不成立,则至步骤4.9,否则至步骤4.12。
步骤4.9:式子(1)不成立,则RSU将前一半消息和后一半消息按步骤4.7分别进行聚合。
步骤4.10:RSU如步骤4.8对前一半和后一半消息分别认证,如果认证失败,至步骤4.11。否则至步骤4.12。
步骤4.11:如果消息数量为1,则丢弃该签名至步骤4.12,否则返回步骤4.9。
步骤4.12:经过RSU的认证后,RSU对所有消息计算哈希值h(IDi||Mi)并附加自己对所有哈希值的签名,广播给车辆。
步骤4.13:车辆Vj验证RSU的签名是否有效,如果无效至步骤4.14,否则至步骤4.15。
步骤4.14:签名无效,丢弃消息,等待下一次RSU广播
步骤4.15:计算h(IDi||Mi)是否在RSU的广播消息中,如果在就至步骤4.16,否则至步骤4.17。
步骤4.16:消息认证成功,接受。
步骤4.17:判定等待认证该消息次数,如果小于3次则至步骤4.18,否则至步骤4.19。
步骤4.18:该消息还没有认证,车辆Vj只能等待RSU的下一个广播消息时间之后,至步骤4.13。
步骤4.19:该消息认证失败丢弃。
至此,消息认证结束,所述认证方案在认证成功时,只需要三个双线性对对操作的时间和所认证过消息数目乘上一个哈希映射操作的时间,相对于其他方案,消息越多,认证效率越高。
(5)真实身份的追踪与撤销:出现消息争议,TA根据消息追踪到车辆的真实身份,并将该车辆身份撤销。
步骤5.1:出现一个有争议的消息(IDi,Mi,Wi),根据车辆Vi的假名IDi和与RSU共享的消息mi,TA从他的存储空间中搜索存储的(RIDi,ti,mi),得到车辆Vi的真实身份
步骤5.2:TA一旦获得RIDi,将RIDi加入撤销链表,Vi将来就再也没办法获得新的VPKi和mi

Claims (6)

1.一种车载网中基于假名验证公钥的批量认证方法,其特征在于包含以下步骤:
步骤一,初始化***:输入安全参数,权威机构运行算法生成公共参数;
步骤二,握手协议:权威机构认证车辆的身份,为车辆和所在的路边单元发放后续通信所需的秘密,所述握手协议其特征在于权威机构为车辆发放基于假名验证公钥的签名私钥;
步骤三,消息签名:车辆利用权威机构发放的秘密对消息进行签名,所述消息签名其特征在于用基于假名验证公钥产生的私钥对消息进行签名,并且签名部分从假名中提取;
步骤四,消息认证:路边单元即RSU利用权威机构发放的秘密对消息进行认证,并广播给车辆,所述消息认证其特征在于认证时部分参数是基于假名验证公钥计算的;
步骤五,真实身份的追踪与撤销:出现消息争议时,权威机构根据消息追踪到车辆的真实身份,并将所述车辆身份撤销。
2.根据权利要求1所述的一种车载网中基于假名验证公钥的批量认证方法,其特征在于所述步骤一进一步具体为:
所述权威机构首先,选取公共参数;所述公共参数包括
q,G1,G2,e,P;G1是循环加法群,G2是循环乘法群,q为循环加法群和循环乘法群的公共阶;P是G1的生成元,e为一个双线性运算e:G1×G1→G2
然后,权威机构选择一个随机参数s作为自己的主秘钥,并且计算***公钥Ppub=sP∈G1
权威机构再选择三个密码学Hash函数和一个安全的加密算法Enck(),所述三个哈希函数为:Η1:{0,1}*→G1,Η2Η3:{0,1}*→G1
最后,权威机构公布***参数,所述***参数包括q,G1,G2,e,P,Η1,Η23,Enck();
在车辆注册时,权威机构给每一辆车分配一个真实身份RID和一个验证密码PWD。
3.根据权利要求1所述的一种车载网中基于假名验证公钥的批量认证方法,其特征在于所述步骤二进一步具体为以下过程:
过程一,当第i辆车即车辆Vi,遇见第一个RSU,RSU用自己的私钥签名RID和PWD,然后车辆Vi用权威机构的公钥加密RID,PWD和并通过RSU发送 X = Enc PK TA ( RID , PWD , SIG SK V i ( RID , PWD ) ) 给权威机构;i>1;
过程二,当权威机构接收到消息后,解密得到RID,PWD,然后权威机构用车辆Vi的公钥验证签名;如果PWD,都是有效的,并且RID不在撤销链表中,则权威机构为车辆Vi选择一个随机数ti计算车辆Vi的身份认证公钥和部分私钥Di=sQi,Qi=H1(VPKi),再为车辆Vi和RSU选择一个共享秘钥mi;最后,权威机构发送消息 Y = Enc PK V i ( D i , VPK i , m i , SIG SK TA ( D i , VPK i , m i ) ) Z = Enc PK R ( VPK i , m i , SIG SK TA ( VPK i , m i ) ) 给RSU;权威机构将(RIDi,ti,mi)存在自己的存储空间中;
过程三,当所述RSU接收到Y和Z后,解密Z得到VPKi,mi,还有TA对他们的签名然后RSU验证权威机构的签名如果验证成功,RSU存储(VPKi,mi)在自己的验证表里给随后的通信使用;随后RSU将Y发送给车辆Vi
过程四,当车辆Vi接收到Y,解密得到VPKi,mi,Di和权威机构对VPKi,mi,Di的签名然后车辆Vi验证权威机构的签名如果所述签名有效,车辆Vi将(VPKi,mi,Di)存在自己的存储空间里;
经过上述4步完成了初始握手阶段,随后如果车辆Vi离开这个RSU的范围,进入到下一个RSU时,认证过程具体如过程五;
过程五,当车辆Vi进入新的RSU时,车辆Vi选择一个随机数r',然后通过新的RSU将发送给权威机构;所述r'是用来防止敌手收集信息,从而得到该车辆经过哪些RSU;随后,权威机构解密消息,检查RID是否在撤销链表中,无需检查PWD;如果车辆Vi身份有效,权威机构直接为车辆Vi生成新的ti,mi,VPKi和Di,传送新的(Y',Z')给新的RSU, Y ′ = Enc PK V i ( D i , VPK i , m i , SIG SK TA ( D i , VPK i , m i ) ) , Z ′ = Enc PK R ( VPK i , m i , SIG SK TA ( VPK i , m i ) ) ; 权威机构增加新的ti,mi到自己的存储空间中;RSU首先存储(VPKi,mi)到自己的验证表里,随后将Y'发送给车辆Vi;然后车辆Vi用新的mi通信。
4.根据权利要求1所述的一种车载网中基于假名验证公钥的批量认证方法,其特征在于所述步骤三进一步具体为以下过程:
过程一,车辆Vi选择一个随机数ri用于生成假名;所述假名IDi由两部分组成,IDi=(IDi1,IDi2),其中IDi1=ri P,
过程二,车辆Vi对消息Mi的签名:首先计算hi=Η2(Mi,VPKi)和T=H3(Ppub);然后计算Wi=riT+hiDi;则δi=(IDi1,Wi)为车辆Vi对Mi的签名。
5.根据权利要求1所述的一种车载网中基于假名验证公钥的批量认证方法,其特征在于所述步骤四进一步具体为:
各个车辆的消息Mi发送后,经过RSU的认证后广播给车辆;1≤i≤n;
对于给定消息签名(IDi,Mi,Wi),RSU的验证过程如下:
过程一,对于给定的IDi,RSU通过检查存储的(VPKi,mi),满足 ID i 2 = VPK i ⊕ H ( m i ID i 1 ) ;
过程二,RSU计算hi=Η2(Mi,VPKi);
过程三,RSU接受签名:当且仅当e(P,Wi)=e(IDi1,T)e(hiQi,Ppub)时,接受签名;
过程四,批量验证:计算对于给定的IDi,通过检查存储的(VPKi,mi),满足计算hi=Η2(Mi,VPKi),1≤i≤n;当且仅当时,接受签名,签名验证失败,本发明采用二分查找法对不合法消息进行查找;
过程五,RSU对所有通过认证的消息计算哈希值h(IDi||Mi)并附加自己对所有哈希值的签名,广播给车辆;
过程六,车辆接受经过RSU认证后广播的消息。
6.根据权利要求1所述的一种车载网中基于假名验证公钥的批量认证方法,其特征在于所述步骤五进一步具体为:
当出现一个有争议的消息的时候,根据车辆Vi的假名IDi和与RSU共享的消息mi,权威机构从自身的存储空间中搜索存储的(RIDi,ti,mi),得到车辆Vi的真实身份权威机构一旦获得RIDi,就可很容易地撤销车辆Vi;当RIDi一旦被加入撤销链表,车辆Vi将再也没办法获得新的VPKi和mi
CN201410768572.4A 2014-12-11 2014-12-11 一种车载网中基于假名验证公钥的批量认证方法 Pending CN104394000A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201410768572.4A CN104394000A (zh) 2014-12-11 2014-12-11 一种车载网中基于假名验证公钥的批量认证方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201410768572.4A CN104394000A (zh) 2014-12-11 2014-12-11 一种车载网中基于假名验证公钥的批量认证方法

Publications (1)

Publication Number Publication Date
CN104394000A true CN104394000A (zh) 2015-03-04

Family

ID=52611836

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201410768572.4A Pending CN104394000A (zh) 2014-12-11 2014-12-11 一种车载网中基于假名验证公钥的批量认证方法

Country Status (1)

Country Link
CN (1) CN104394000A (zh)

Cited By (27)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104853351A (zh) * 2015-03-20 2015-08-19 江苏大学 一种基于可控隐私的车联网分布式认证方法
CN105427643A (zh) * 2015-11-24 2016-03-23 西安电子科技大学 基于车联网的辅助云交通安全方法
CN105656930A (zh) * 2016-02-29 2016-06-08 福州华鹰重工机械有限公司 车际通信方法及***
CN105656634A (zh) * 2016-01-12 2016-06-08 上海第二工业大学 车载自组织网络中无配对运算的隐私保护批量认证方法
CN105847235A (zh) * 2016-03-14 2016-08-10 安徽大学 一种车联网环境下基于身份的高效匿名批认证方法
CN105959117A (zh) * 2016-07-19 2016-09-21 安徽大学 基于Cuckoo过滤器的车载自组织网络安全认证方法
CN106059766A (zh) * 2016-08-04 2016-10-26 河海大学 一种基于无证书批验证的车联网条件隐私保护方法与***
CN106131059A (zh) * 2016-08-23 2016-11-16 河海大学 一种基于无证书聚合签名的车联网条件隐私保护方法与***
CN106911471A (zh) * 2017-02-22 2017-06-30 华东师范大学 车载网中密码混淆区建立的方法
CN107040516A (zh) * 2017-01-03 2017-08-11 东南大学 一种高效假名管理和数据完整性保护协议
CN107979840A (zh) * 2018-01-23 2018-05-01 重庆邮电大学 一种密钥隔离安全的车联网v2i认证***及方法
CN107995262A (zh) * 2017-11-16 2018-05-04 北京交通大学 基于停放车辆的车载云***及使用方法
CN108401243A (zh) * 2018-02-23 2018-08-14 广州大学 车载自组网消息认证方法与***
CN108632820A (zh) * 2018-04-11 2018-10-09 上海电机学院 一种车载自组网中基于身份的匿名认证方法
CN108833074A (zh) * 2018-04-28 2018-11-16 西安电子科技大学 基于同态加密的车辆自组织网络的认证***及方法
CN108881225A (zh) * 2018-06-19 2018-11-23 陕西师范大学 一种批量验证签名的车联网条件隐私保护方法
CN108964919A (zh) * 2018-05-02 2018-12-07 西南石油大学 基于车联网的具有隐私保护的轻量级匿名认证方法
CN109194480A (zh) * 2018-07-23 2019-01-11 厦门大学 基于哈希链的低空节点身份认证及隐私保护方法
CN109584595A (zh) * 2019-01-14 2019-04-05 北京交通大学 车载网中基于区块链的路况预警方法和***
CN109922475A (zh) * 2019-04-19 2019-06-21 郑州轻工业学院 车载网络环境下的车辆认证与消息验证方法
CN110022542A (zh) * 2019-05-23 2019-07-16 桂林电子科技大学 一种改进型基于条件隐私保护的匿名认证方法
WO2019182525A1 (en) 2018-03-22 2019-09-26 Koc Universitesi Visible light communication assisted secure autonomous platoon
CN110430567A (zh) * 2019-07-31 2019-11-08 福建师范大学 一种基于博弈分析的车联网假名更换方法
CN110855670A (zh) * 2019-11-15 2020-02-28 扬州大学 一种适用于车载自组网可信消息广播与安全认证的方法
CN111371560A (zh) * 2020-02-27 2020-07-03 电子科技大学 一种应用于车联网的无证书容错聚合签名方法及***
CN112654013A (zh) * 2019-09-25 2021-04-13 华为技术有限公司 证书发放方法和装置
CN116405302A (zh) * 2023-04-19 2023-07-07 合肥工业大学 一种用于车内安全通信的***及方法

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102594844A (zh) * 2012-03-29 2012-07-18 杨涛 一个基于数字重签名和可追溯技术的隐私保护认证***
US20140108787A1 (en) * 2012-10-12 2014-04-17 Renesas Electronics Corporation In-vehicle communication system
CN103986687A (zh) * 2013-02-07 2014-08-13 电信科学技术研究院 一种实现车联网设备授权管理的方法、设备及***

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102594844A (zh) * 2012-03-29 2012-07-18 杨涛 一个基于数字重签名和可追溯技术的隐私保护认证***
US20140108787A1 (en) * 2012-10-12 2014-04-17 Renesas Electronics Corporation In-vehicle communication system
CN103986687A (zh) * 2013-02-07 2014-08-13 电信科学技术研究院 一种实现车联网设备授权管理的方法、设备及***

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
SHI-JINN HORNG等: "b-SPECS+:Batch Verification for Secure Pseudonymous Authentication in VANET", 《IEEE TRANSACTIONS ON INFORMATION FORENSICS AND SECURITY》 *

Cited By (43)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104853351A (zh) * 2015-03-20 2015-08-19 江苏大学 一种基于可控隐私的车联网分布式认证方法
CN105427643A (zh) * 2015-11-24 2016-03-23 西安电子科技大学 基于车联网的辅助云交通安全方法
CN105656634B (zh) * 2016-01-12 2019-07-02 上海第二工业大学 车载自组织网络中无配对运算的隐私保护批量认证方法
CN105656634A (zh) * 2016-01-12 2016-06-08 上海第二工业大学 车载自组织网络中无配对运算的隐私保护批量认证方法
CN105656930A (zh) * 2016-02-29 2016-06-08 福州华鹰重工机械有限公司 车际通信方法及***
CN105847235A (zh) * 2016-03-14 2016-08-10 安徽大学 一种车联网环境下基于身份的高效匿名批认证方法
CN105847235B (zh) * 2016-03-14 2019-01-01 安徽大学 一种车联网环境下基于身份的高效匿名批认证方法
CN105959117A (zh) * 2016-07-19 2016-09-21 安徽大学 基于Cuckoo过滤器的车载自组织网络安全认证方法
CN105959117B (zh) * 2016-07-19 2019-03-29 安徽大学 基于Cuckoo过滤器的车载自组织网络安全认证方法
CN106059766A (zh) * 2016-08-04 2016-10-26 河海大学 一种基于无证书批验证的车联网条件隐私保护方法与***
CN106059766B (zh) * 2016-08-04 2019-09-24 河海大学 一种基于无证书批验证的车联网条件隐私保护方法与***
CN106131059A (zh) * 2016-08-23 2016-11-16 河海大学 一种基于无证书聚合签名的车联网条件隐私保护方法与***
CN106131059B (zh) * 2016-08-23 2019-09-10 河海大学 一种基于无证书聚合签名的车联网条件隐私保护方法与***
CN107040516B (zh) * 2017-01-03 2021-06-11 东南大学 一种高效假名管理和数据完整性保护协议
CN107040516A (zh) * 2017-01-03 2017-08-11 东南大学 一种高效假名管理和数据完整性保护协议
CN106911471B (zh) * 2017-02-22 2020-02-18 华东师范大学 车载网中密码混淆区建立的方法
CN106911471A (zh) * 2017-02-22 2017-06-30 华东师范大学 车载网中密码混淆区建立的方法
CN107995262A (zh) * 2017-11-16 2018-05-04 北京交通大学 基于停放车辆的车载云***及使用方法
CN107979840A (zh) * 2018-01-23 2018-05-01 重庆邮电大学 一种密钥隔离安全的车联网v2i认证***及方法
CN107979840B (zh) * 2018-01-23 2021-02-09 重庆邮电大学 一种密钥隔离安全的车联网v2i认证***及方法
CN108401243A (zh) * 2018-02-23 2018-08-14 广州大学 车载自组网消息认证方法与***
WO2019182525A1 (en) 2018-03-22 2019-09-26 Koc Universitesi Visible light communication assisted secure autonomous platoon
CN108632820B (zh) * 2018-04-11 2021-09-14 上海电机学院 一种车载自组网中基于身份的匿名认证方法
CN108632820A (zh) * 2018-04-11 2018-10-09 上海电机学院 一种车载自组网中基于身份的匿名认证方法
CN108833074A (zh) * 2018-04-28 2018-11-16 西安电子科技大学 基于同态加密的车辆自组织网络的认证***及方法
CN108964919A (zh) * 2018-05-02 2018-12-07 西南石油大学 基于车联网的具有隐私保护的轻量级匿名认证方法
CN108964919B (zh) * 2018-05-02 2021-01-26 西南石油大学 基于车联网的具有隐私保护的轻量级匿名认证方法
CN108881225B (zh) * 2018-06-19 2021-01-01 陕西师范大学 一种批量验证签名的车联网条件隐私保护方法
CN108881225A (zh) * 2018-06-19 2018-11-23 陕西师范大学 一种批量验证签名的车联网条件隐私保护方法
CN109194480A (zh) * 2018-07-23 2019-01-11 厦门大学 基于哈希链的低空节点身份认证及隐私保护方法
CN109584595A (zh) * 2019-01-14 2019-04-05 北京交通大学 车载网中基于区块链的路况预警方法和***
CN109922475B (zh) * 2019-04-19 2021-07-30 郑州轻工业学院 车载网络环境下的车辆认证与消息验证方法
CN109922475A (zh) * 2019-04-19 2019-06-21 郑州轻工业学院 车载网络环境下的车辆认证与消息验证方法
CN110022542A (zh) * 2019-05-23 2019-07-16 桂林电子科技大学 一种改进型基于条件隐私保护的匿名认证方法
CN110430567A (zh) * 2019-07-31 2019-11-08 福建师范大学 一种基于博弈分析的车联网假名更换方法
CN112654013A (zh) * 2019-09-25 2021-04-13 华为技术有限公司 证书发放方法和装置
CN112654013B (zh) * 2019-09-25 2022-06-14 华为技术有限公司 证书发放方法和装置
CN110855670A (zh) * 2019-11-15 2020-02-28 扬州大学 一种适用于车载自组网可信消息广播与安全认证的方法
CN110855670B (zh) * 2019-11-15 2021-12-03 扬州大学 一种适用于车载自组网可信消息广播与安全认证的方法
CN111371560A (zh) * 2020-02-27 2020-07-03 电子科技大学 一种应用于车联网的无证书容错聚合签名方法及***
CN111371560B (zh) * 2020-02-27 2021-03-30 电子科技大学 一种应用于车联网的无证书容错聚合签名方法及***
CN116405302A (zh) * 2023-04-19 2023-07-07 合肥工业大学 一种用于车内安全通信的***及方法
CN116405302B (zh) * 2023-04-19 2023-09-01 合肥工业大学 一种用于车内安全通信的***及方法

Similar Documents

Publication Publication Date Title
CN104394000A (zh) 一种车载网中基于假名验证公钥的批量认证方法
CN111372248B (zh) 一种车联网环境下高效匿名身份认证方法
Azees et al. EAAP: Efficient anonymous authentication with conditional privacy-preserving scheme for vehicular ad hoc networks
CN109005542B (zh) 一种基于声誉***的5g车联网快速消息认证方法
Lin et al. Achieving efficient cooperative message authentication in vehicular ad hoc networks
Li et al. EPA-CPPA: An efficient, provably-secure and anonymous conditional privacy-preserving authentication scheme for vehicular ad hoc networks
CN109922475B (zh) 车载网络环境下的车辆认证与消息验证方法
CN105847235B (zh) 一种车联网环境下基于身份的高效匿名批认证方法
CN107580006B (zh) 基于注册列表的车载自组织网络条件性隐私保护方法
CN108322486B (zh) 一种车联网云环境下面向多服务器架构的认证方法
KR101521412B1 (ko) 인증기반 메시지 집계 프로토콜 관리시스템
CN110022542B (zh) 一种改进型基于条件隐私保护的匿名认证方法
CN109033862B (zh) 一种分布式车载电子***信息安全防护方法
CN108964919A (zh) 基于车联网的具有隐私保护的轻量级匿名认证方法
CN104853351A (zh) 一种基于可控隐私的车联网分布式认证方法
CN110071797B (zh) 基于混合上下文的假名变更车联网隐私保护认证的方法
CN109561383A (zh) 一种基于动态假名交换区域的位置隐私保护方法
CN102594844A (zh) 一个基于数字重签名和可追溯技术的隐私保护认证***
CN104219309A (zh) 车联网中基于证书的车辆身份认证方法
CN103415011B (zh) 车载自组织网络的基于智能卡安全认证方法
CN104717229A (zh) 车联网中可抵御多种虚假身份来源的Sybil攻击的方法
CN110366176B (zh) 一种车载自组织网络的密钥协商方法
Park et al. An Efficient Anonymous Authentication Protocol for Secure Vehicular Communications.
CN109362062A (zh) 基于ID-based群签名的VANETs匿名认证***及方法
CN116321154A (zh) 一种车联网环境下基于零知识证明的高效消息认证方法

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
WD01 Invention patent application deemed withdrawn after publication

Application publication date: 20150304

WD01 Invention patent application deemed withdrawn after publication