CN108696493A - 一种车联网中身份认证及消息分发***及方法 - Google Patents

一种车联网中身份认证及消息分发***及方法 Download PDF

Info

Publication number
CN108696493A
CN108696493A CN201710238030.XA CN201710238030A CN108696493A CN 108696493 A CN108696493 A CN 108696493A CN 201710238030 A CN201710238030 A CN 201710238030A CN 108696493 A CN108696493 A CN 108696493A
Authority
CN
China
Prior art keywords
message
pid
vehicle
signature
private key
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201710238030.XA
Other languages
English (en)
Inventor
夏莹杰
蒋萌青
刘雪娇
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Hangzhou Yuantiao Technology Co Ltd
Original Assignee
Hangzhou Yuantiao Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hangzhou Yuantiao Technology Co Ltd filed Critical Hangzhou Yuantiao Technology Co Ltd
Priority to CN201710238030.XA priority Critical patent/CN108696493A/zh
Publication of CN108696493A publication Critical patent/CN108696493A/zh
Pending legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/12Protocols specially adapted for proprietary or special-purpose networking environments, e.g. medical networks, sensor networks, networks in vehicles or remote metering networks
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • H04L63/0442Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload wherein the sending and receiving network entities apply asymmetric encryption, i.e. different keys for encryption and decryption
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3247Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computing Systems (AREA)
  • Computer Hardware Design (AREA)
  • General Engineering & Computer Science (AREA)
  • Health & Medical Sciences (AREA)
  • General Health & Medical Sciences (AREA)
  • Medical Informatics (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

本发明涉及一种车联网中身份认证及消息分发***及方法。解决现有技术中车联网信息共享中缺乏安全性,没有实现有效的访问控制的问题。***包括车载单元、若干路边单元、可信中心端和远程数据端,路边单元与其通信范围内的车载单元相连接,路边单元通过网络分别与可信中心端、远程数据端相连接。可信中心端生成签名私钥和解密私钥,接收车载单元的消息进行加密;车载单元接收签名私钥和解密私钥,发送具有签名的消息,对加密消息进行解密;路边单元对车载单元发送消息进行签名认证。本发明基于身份签名和属性加密技术能对车联网中分发的消息进行身份认证及加密,保证了车联网中消息的安全性、机密性,实现了有效的访问控制。

Description

一种车联网中身份认证及消息分发***及方法
技术领域
本发明涉及一种信息安全技术领域,尤其是涉及一种基于身份签名、属性加密技术,高效身份认证和细粒度访问控制的车联网中身份认证及消息分发***及方法。
背景技术
随着物联网和移动互联网的飞速发展,将智能汽车、物联网与移动互联网相结合的车联网技术已经成为工业界和学术界广泛关注的新兴技术。车联网技术是物联网的具体应用之一,是指通过各种信息传感设备,利用无线射频设备(Radio FrequencyIdentification Devices,RFID)、GPS、移动通信、无线网络等接入技术和网络服务支撑技术,实现人、车、路、环境之间的智能协同,在信息网络平台上对所有车辆的属性信息、静态和动态信息进行提取和利用,并提供综合服务。
然而车联网在带给人们便利的同时,也带来了新的安全挑战。由于网络本身的脆弱性和开放性,车联网很容易受到攻击和破坏,面临着信息的伪造、篡改、女巫攻击、重放攻击和拒绝服务攻击等威胁。车联网中,当车辆发现交通事故、路面有障碍物等情况,可以向周围车辆发布这一情况,提醒周围车辆采取必要的措施。这时,消息发送方的身份认证和消息的安全分发就显得尤为重要。现有技术中,Shim K A.于2012年发表在《IEEETransactions on Vehicular Technology(IEEE车辆技术汇刊)》的论文《An EfficientConditional Privacy-Preserving Authentication Scheme for Vehicular SensorNetworks(车联网中高效且有条件的隐私保护认证方案)》中实现了在消息分发时对车辆的隐私保护和身份认证,同时可信中心能够追溯车辆的真实身份,然而,该方案没有考虑消息分发时如何保证消息的安全性,实现有效的访问控制。
发明内容
本发明主要是解决现有技术中车联网信共享息缺乏安全性,没有有效实现访问控制的问题,提供了一种基于身份签名、属性加密技术,高效身份认证和细粒度访问控制的车联网中身份认证及消息分发***及方法。
本发明的上述技术问题主要是通过下述技术方案得以解决的:一种车联网中身份认证及消息分发***,其特征在于:包括安装在车辆上的车载单元、若干路边单元、可信中心端和远程数据端,路边单元与其通信范围内的车载单元相连接,且路边单元通过网络分别与可信中心端、远程数据端相连接;
其中可信中心端:根据路边单元获取的车辆属性生成签名私钥和解密私钥,接收车载单元的消息进行加密并由路边单元进行广播;接收车载单元的消息进行访问控制策略制定和消息加密。
车载单元:接收签名私钥和解密私钥,根据签名私钥生成签名,发送具有签名的消息,根据解密私钥对加密消息进行解密;车载单元根据在满足访问控制策略下对消息进行解密。
路边单元:对车载单元发送消息进行签名认证。
本发明基于身份签名和属性加密技术能对车联网中分发的消息进行身份认证及加密,保证了车联网中消息的安全性、机密性,实现了有效的访问控制。
一种车联网中身份认证及消息分发方法,包括以下步骤:
S1.***进行初始化;
S2.可信中心端根据车辆假名和属性生成签名私钥、解密私钥并分发给车载单元;
S3.车载单元根据签名私钥生成签名,发送带签名的消息;
S4.路边单元对消息进行签名认证并发送给可信中心;
S5.可信中心端根据消息制定访问控制策略并进行加密,通过路边单元对密文进行广播;
S6.车载单元根据解密私钥对密文进行解密。
作为一种优选方案,所述步骤S1中初始化过程包括:
S11.可信中心端运行双线性参数生成器产生两个阶为素数p的双线性群G1和GT,定义Hash函数H:{0,1}*→Zp、H1:{0,1}*→Zp、H2:{0,1}*→Zp,其中e:G1×G1→GT为双线性配对运算,其中Zp为p阶加法素数群,{0,1}*为任意长度的01字符串;
S12.从群G1中随机选择|tmax|个元素得到生成元h1,...,htmax
S13.选择随机数α,a,计算PPub=jP,其中为p-1阶乘法素数群,PPub为公共参数,j为中选取的随机数;
S14.得到***公钥PK和主密钥MK,
PK=(g,P,Q,Q′,H,H1,H2,PPub,e(g,g)α,ga,h1,…,htmax)
MK=(gα,j),
其中e(g,g)α表示双线性配对的α指数运算,g,P,Q,Q’是群G1的生成元,ga为生成元g的α指数运算。
作为一种优选方案,所述步骤S2中签名、解密私钥生成的过程包括:
S21.当车载单元进入路边单元通信范围内时,车载单元发送身份标识RID和车辆静态属性给路边单元,车辆静态属性包括车辆颜色、车型;
S22.路边单元将车辆静态属性与远程数据端内数据进行核实,在核实后选择两个哈希种子SD1和SD2,计算假名其中S1=H(SD1),S2=H(SD2),同时获得车辆动态属性,车辆动态属性包括车辆位置、方向、时速;
S23.路边单元将(PID,ET)和车辆所有属性的集合S发送给可信中心端,其中ET为假名的有效时间;
S24.可信中心端根据车辆的PID,选择随机数,计算等式TPID=k·P,he=H1(PID,TPID),SPID=(s+he·k)·Q,生成签名私钥SKPID,sig=(TPID,SPID),其中为he为车辆的PID和TPID的哈希函数值,SPID为车辆的签名私钥的一部分;
S25.可信中心端根据车辆属性集合S,选择随机数t∈Zp,生成车辆的解密私钥其中K为gα和gat的乘积,gat为生成元g的at指数运算,gt为生成元g的t指数运算,t为Zp中选取的随机数,Kx为车辆属性集合S中的属性x所对应生成元hx的t指数运算,为车辆属性集合S中的属性x所对应生成元hx的t指数运算,x为属性集合S中的属性。
作为一种优选方案,所述步骤S3中车载单元发送带签名消息的过程包括:
S31.当车辆需要分享路况消息m时,车载单元选择随机数计算Ue=r·P,h′e=H2(PID,m,TPID,tt,Ue),Ve=h′eSPID+rQ′,生成签名δ=(TPID,Ue,Ve),其中Ue为随机数r与生成元P的点乘运算,m为路况信息,h′e为哈希函数值,Ve为消息签名的一部分;
S32.将(PID,m,tt,δ)发送给附近的路边单元,其中tt标示签名的有效时间。
作为一种优选方案,所述步骤S4中签名认证的过程包括:
S41.当路边单元接收消息m后,计算等式he=H1(PID,TPID),h′e=H2(PID,m,TPID,tt,Ue),并验证下列等式是否成立,
e(δ·Ve,P)=e((δ·h′e)(PPub+heTPID),Q)·e(δUe,Q′);其中e()表示双线性配对运算;
当路边单元接收到n条消息m后,计算 并验证下列等式是否成立:
其中δi,i=1,...,n;
S42.若等式成立则签名通过认证,返回通过信息;若等式不成立,则签名没有通过认证,返回未通过信息,并忽略此消息。
作为一种优选方案,所述步骤S5中对访问控制策略制定和信息加密的过程包括:
S51.可信中心单元根据消息m的消息内容、消息影响范围,定义消息的访问控制策略(M,ρ);(M,ρ),其中M是l行n列的线性秘密共享矩阵,对于所有i=1,2,…l的每一行,矩阵M的第i行被标识为ρ(i)的函数,ρ是一个从{1,...,l}映射到参与方集合的函数;
S52.选择随机向量对于矩阵M的每一行,从i=1到i=l,计算其中Mi对应矩阵M的第i行向量,s为共享的秘密值,y2,...,yn为Zp中选取的随机数,为Zp中选取的n个随机数;
S53.选择随机数r1...rl∈Zp,得到密文CT,
其中C为明文消息m与双线性配对运算的乘积,C′为生成元g的s指数运算,Cl为关于访问控制矩阵l行属性的相关运算,Dl为生成元g的rl指数运算,λ1为矩阵M第l行向量与随机向量的乘积,为矩阵M第l行对应的属性的-rl指数运算,ρ()为从矩阵M的{1,...,l}行映射到相应属性的函数。
8.根据权利要求2所述的一种车联网中身份认证及消息分发方法,其特征是步骤S6中车载单元对密文进行解密的过程包括:收到消息的车载单元利用私钥SKPID,enc,对密文CT进行如下计算,
则进一步计算得到明文m=C/e(g,g)αS。其中L为生成元g的t指数运算,Kρ(i)为函数ρ(i)映射的属性所对应的生成元hρ(i)的t指数运算。
因此,本发明的优点是:利用假名技术、基于身份签名和属性基加密技术,实现接收方对发送方身份的认证,实现消息分发过程中对消息的细粒度访问控制。本发明具有易于实现,用户隐私保护性强,权限灵活控制信息等优点。
附图说明
附图1是本发明的一种结构框示图;
附图2是本发明方法流程示意图;
附图3是本发明实施例中的模拟场景图。
1-车载单元 2-路边单元 3-可信中心端 4-远程数据端。
具体实施方式
下面通过实施例,并结合附图,对本发明的技术方案作进一步具体的说明。
实施例:
本实施例一种车联网中身份认证及消息分发***,如图1所示,包括安装在车辆上的车载单元1、若干路边单元2、可信中心端3和远程数据端4,路边单元与其通信范围内的车载单元相连接,且路边单元通过网络分别与可信中心端、远程数据端相连接;
其中可信中心端:根据路边单元获取的车辆属性生成签名私钥和解密私钥,接收车载单元的消息进行加密并由路边单元进行广播;
车载单元:接收签名私钥和解密私钥,根据签名私钥生成签名,发送具有签名的消息,根据解密私钥对加密消息进行解密;
路边单元:对车载单元发送消息进行签名认证。
一种车联网中身份认证及消息分发方法,如图2所示,包括以下步骤:
S1.***进行初始化;
初始化过程包括:
S11.可信中心端运行双线性参数生成器产生两个阶位素数p的双线性群G1和GT,定义Hash函数H:{0,1}*→Zp、H1:{0,1}*→Zp、H2:{0,1}*→Zp,其中e:G1×G1→GT为双线性配对运算;
S12.从群G1中随机选择|tmax|个元素得到生成元h1,...,htmax;生成元h1,...,htmax与***中|tmax|个属性相关。
S13.选择随机数α,a,计算PPub=jP;
S14.得到***公钥PK和主密钥MK,
PK=(g,P,Q,Q′,H,H1,H2,PPub,e(g,g)α,ga,h1,…,htnax)
MK=(gα,s),
其中e(g,g)α表示双线性配对运算,g,P,Q,Q’是群G1的生成元。
S2.可信中心端根据车辆假名和属性生成签名私钥、解密私钥并分发给车载单元;
签名、解密私钥生成的过程包括:
S21.当车载单元进入路边单元通信范围内时,车载单元发送身份标识RID和车辆静态属性给路边单元,车辆静态属性包括车辆颜色、车型;
S22.路边单元将车辆静态属性与远程数据端内数据进行核实,在核实后选择两个哈希种子SD1和SD2,计算假名其中S1=H(SD1),S2=H(SD2),同时获得车辆动态属性,车辆动态属性包括车辆位置、方向、时速;
S23.路边单元将(PID,ET)和车辆所有属性的集合S发送给可信中心端,其中ET标识假名的有效时间;
S24.可信中心端根据车辆的PID,选择随机数,计算等式TPID=k·P,he=H1(PID,TPID),SPID=(s+he·k)·Q,生成签名私钥SKPID,sig=(TPID,SPID);
S25.可信中心端根据车辆属性集合S,选择随机数t∈Zp,生成车辆的解密私钥
S3.车载单元根据签名私钥生成签名,发送带签名的消息;
车载单元发送带签名消息的过程包括:
S31.当车辆需要分享路况消息m时,车载单元选择随机数计算Ue=r·P,h′e=H2(PID,m,TPID,tt,Ue),Ve=h′eSPID+rQ′,生成签名δ=(TPID,Ue,Ve);
S32.将(PID,m,tt,δ)发送给附近的路边单元,其中tt标示签名的有效时间。
S4.路边单元对消息进行签名认证并发送给可信中心;
签名认证的过程包括:
S41.当路边单元接收消息m后,计算等式he=H1(PID,TPID),h′e=H2(PID,m,TPID,tt,Ue),并验证下列等式是否成立,
e(δ·Ve,P)=e((δ·h′e)(PPub+heTPID),Q)·e(δUe,Q′);
当路边单元接收到n条消息m后,计算 并验证下列等式是否成立:
其中δi,i=1,...,n;
S42.若等式成立则签名通过认证,返回通过信息;若等式不成立,则签名没有通过认证,返回未通过信息,并忽略此消息。
S5.可信中心端根据消息制定访问控制策略并进行加密,通过路边单元对密文进行广播;
对访问控制策略制定和信息加密的过程包括:
S51.可信中心单元根据消息m的消息内容、消息影响范围,定义消息的访问控制策略(M,ρ);
S52.选择随机向量对于矩阵M的每一行,从i=1到i=l,计算其中Mi对应矩阵M的第i行向量;
S53.选择随机数r1…rl∈Zp,得到密文CT,
S6.车载单元根据解密私钥对密文进行解密。
车载单元对密文进行解密的过程包括:收到消息的车载单元利用私钥SKPID,enc,对密文CT进行如下计算,
则进一步计算得到明文m=C/e(g,g)αS
如图3所示,以图3中的模拟场景为例进行详细说明。***初始化后,当有车A、车B和车C进入路边单元A的通信范围时,每辆车的车载单元发送唯一真实的身份标识RID和车辆的颜色、车型静态属性给路边单元A,路边单元A将静态属性与远程数据端即车管所数据库核实认证后,为每辆车生成两个哈希种子SD1和SD2,计算其中,S1=H(SD1),S2=H(SD2),生成车辆的位置、方向、时速等动态属性;随后,RSU_A将(PIDA,ETA)、(PIDB,ETB)和(PIDC,ETC)以及每辆车所有属性集SA、SB和SC发往可信中心,为车辆生成私钥,其中ETA、ETB、ETC表示假名的有效时间,SA={“暗红色”、“卡车”、“路A”、“向南”、“65km/h”},SB={“红色”、“面包车”、“路A”、“向南”、“75km/h”},SC={“粉红色”、“出租车”、“路B”、“向东”、“55km/h”};同理,路边单元RSU_B为车1、车2和车D生成假名,并和它们的属性集S1、S2和SD一起发往可信中心,S1={“白色”、“救护车”、“路B”、“向西”、“67km/h”},S2={“红色”、“警车”、“路A”、“向南”、“60km/h”};SD={“绿色”、“货车”、“路A”、“向北”、“70km/h”}。
基于车辆A的PID,选择随机数计算等式TPID=k·P,he=H1(PID,TPID),SPID=(s+he·k)·Q,生成签名私钥
根据用户属性的集合SA,选择随机数t∈Zp,生成车辆的解密私钥随后以安全通道将发送给车辆车载单元;
同理,可生成 并发送给相应车辆车载单元。
当车辆A需要上报车祸消息m时,车辆车载单元A选择随机数计算Ue_A=r·P, 生成签名然后将(PIDA,m,tt,δ)发送给附近的路边单元A,其中tt表示签名的有效时间。
路边单元A计算等式 并验证下列等式是否成立:
若上述等式成立,则签名通过验证,返回“True”,反之,等式不成立,则签名验证没有通过,返回“False”并忽略此消息。
可信中心端收到消息m,基于消息内容、消息影响范围,定义消息的访问控制策略“(路A and向南)or(路B and(向西or向东))”,即l×n的线性秘密共享矩阵(M,ρ),其中函数ρ与矩阵的行属性相关联,选择随机向量对于矩阵M的每一行,从i=1到i=l,计算其中Mi对应矩阵M的第i行向量,选择随机数r1…rl∈Zp,得到密文CT,并发往附近相关的RSU,
路边单元A和路边单元B从可信中心端处获得需要广播的消息CT,迅速对消息进行广播,发送给附近的车辆。
收到消息的车辆利用其私钥SKPID,enc,对密文CT进行如下计算,
则进一步计算得到明文m=C/e(g,g)αS,当且仅当车辆所拥有的属性集合满足访问策略时,该车辆才能够解密得到消息明文。此例中车D解密不了消息,其他车辆均可以。
本文中所描述的具体实施例仅仅是对本发明精神作举例说明。本发明所属技术领域的技术人员可以对所描述的具体实施例做各种各样的修改或补充或采用类似的方式替代,但并不会偏离本发明的精神或者超越所附权利要求书所定义的范围。
尽管本文较多地使用了车载单元、路边单元、可信中心端、远程数据端等术语,但并不排除使用其它术语的可能性。使用这些术语仅仅是为了更方便地描述和解释本发明的本质;把它们解释成任何一种附加的限制都是与本发明精神相违背的。

Claims (8)

1.一种车联网中身份认证及消息分发***,其特征在于:包括安装在车辆上的车载单元、若干路边单元、可信中心端和远程数据端,路边单元与其通信范围内的车载单元相连接,且路边单元通过网络分别与可信中心端、远程数据端相连接;
其中可信中心端:根据路边单元获取的车辆属性生成签名私钥和解密私钥,接收车载单元的消息进行加密并由路边单元进行广播;
车载单元:接收签名私钥和解密私钥,根据签名私钥生成签名,发送具有签名的消息,根据解密私钥对加密消息进行解密;
路边单元:对车载单元发送消息进行签名认证。
2.一种车联网中身份认证及消息分发方法,采用权利要求1中的***,其特征是包括以下步骤:
S1.***进行初始化;
S2.可信中心端根据车辆假名和属性生成签名私钥、解密私钥并分发给车载单元;
S3.车载单元根据签名私钥生成签名,发送带签名的消息;
S4.路边单元对消息进行签名认证并发送给可信中心;
S5.可信中心端根据消息制定访问控制策略并进行加密,通过路边单元对密文进行广播;
S6.车载单元根据解密私钥对密文进行解密。
3.根据权利要求2所述的一种车联网中身份认证及消息分发方法,其特征是所述步骤S1中初始化过程包括:
S11.可信中心端运行双线性参数生成器产生两个阶为素数p的双线性群G1和GT,定义Hash函数H:{0,1}*→Zp、H1:{0,1}*→Zp、H2:{0,1}*→Zp,其中e:G1×G1→GT为双线性配对运算,其中Zp为p阶加法素数群,{0,1}*为任意长度的01字符串;
S12.从群G1中随机选择|tmax|个元素得到生成元h1,...,htmax
S13.选择随机数α,a,计算PPub=jP,其中为p-1阶乘法素数群,PPub为公共参数,j为中选取的随机数;
S14.得到***公钥PK和主密钥MK,
PK=(g,P,Q,Q′,H,H1,H2,PPub,e(g,g)α,ga,h1,...,htmax)
MK=(gα,j),
其中e(g,g)α表示双线性配对的α指数运算,g,P,Q,Q′是群G1的生成元,ga为生成元g的α指数运算。
4.根据权利要求2所述的一种车联网中身份认证及消息分发方法,其特征是所述步骤S2中签名、解密私钥生成的过程包括:
S21.当车载单元进入路边单元通信范围内时,车载单元发送身份标识RID和车辆静态属性给路边单元,车辆静态属性包括车辆颜色、车型;
S22.路边单元将车辆静态属性与远程数据端内数据进行核实,在核实后选择两个哈希种子SD1和SD2,计算假名其中S1=H(SD1),S2=H(SD2),同时获得车辆动态属性,车辆动态属性包括车辆位置、方向、时速;
S23.路边单元将(PID,ET)和车辆所有属性的集合S发送给可信中心端,其中ET为假名的有效时间;
S24.可信中心端根据车辆的PID,选择随机数,计算等式TPID=k·P,he=H1(PID,TPID),SPID=(s+he·k)·Q,生成签名私钥SKPID,sig=(TPID,SPID),其中为he为车辆的PID和TPID的哈希函数值,SPID为车辆的签名私钥的一部分;
S25.可信中心端根据车辆属性集合S,选择随机数t∈Zp,生成车辆的解密私钥其中K为gα和gat的乘积,gat为生成元g的at指数运算,gt为生成元g的t指数运算,t为Zp中选取的随机数,Kx为车辆属性集合S中的属性x所对应生成元hx的t指数运算,为车辆属性集合S中的属性x所对应生成元hx的t指数运算,x为属性集合S中的属性。
5.根据权利要求2所述的一种车联网中身份认证及消息分发方法,其特征是所述步骤S3中车载单元发送带签名消息的过程包括:
S31.当车辆需要分享路况消息m时,车载单元选择随机数计算Ue=r·P,h′e=H2(PID,m,TPID,tt,Ue),Ve=h′eSPID+rQ′,生成签名δ=(TPID,Ue,Ve),其中Ue为随机数r与生成元P的点乘运算,m为路况信息,h′e为哈希函数值,Ve为消息签名的一部分;
S32.将(PID,m,tt,δ)发送给附近的路边单元,其中tt为签名的有效时间。
6.根据权利要求2所述的一种车联网中身份认证及消息分发方法,其特征是所述步骤S4中签名认证的过程包括:
S41.当路边单元接收消息m后,计算等式he=H1(PID,TPID),h′e=H2(PID,m,TPID,tt,Ue),并验证下列等式是否成立,
e(δ·Ve,P)=e((δ·h′e)(PPub+heTPID),Q)·e(δUe,Q′);其中e()表示双线性配对运算;
当路边单元接收到n条消息m后,计算 并验证下列等式是否成立:
其中δi,i=1,...,n;
S42.若等式成立则签名通过认证,返回通过信息;若等式不成立,则签名没有通过认证,返回未通过信息,并忽略此消息。
7.根据权利要求2所述的一种车联网中身份认证及消息分发方法,其特征是所述步骤S5中对访问控制策略制定和信息加密的过程包括:
S51.可信中心单元根据消息m的消息内容、消息影响范围,定义消息的访问控制策略(M,ρ),其中M是l行n列的线性秘密共享矩阵,对于所有i=1,2,…l的每一行,矩阵M的第i行被标识为ρ(i)的函数,ρ是一个从{1,...,l}映射到参与方集合的函数;
S52.选择随机向量对于矩阵M的每一行,从i=1到i=l,计算其中Mi对应矩阵M的第i行向量,s为共享的秘密值,y2,...,yn为Zp中选取的随机数,为Zp中选取的n个随机数;
S53.选择随机数r1…rl∈Zp,得到密文CT,
其中C为明文消息m与双线性配对运算的乘积,C′为生成元g的s指数运算,Cl为关于访问控制矩阵l行属性的相关运算,Dl为生成元g的rl指数运算,λ1为矩阵M第l行向量与随机向量的乘积,为矩阵M第l行对应的属性的-rl指数运算,ρ()为从矩阵M的{1,...,l}行映射到相应属性的函数。
8.根据权利要求2所述的一种车联网中身份认证及消息分发方法,其特征是步骤S6中车载单元对密文进行解密的过程包括:收到消息的车载单元利用私钥SKPID,enc,对密文CT进行如下计算,
则进一步计算得到明文m=C/e(g,g)αs,其中L为生成元g的t指数运算,Kρ(i)为函数ρ(i)映射的属性所对应的生成元hρ(i)的t指数运算。
CN201710238030.XA 2017-04-06 2017-04-06 一种车联网中身份认证及消息分发***及方法 Pending CN108696493A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201710238030.XA CN108696493A (zh) 2017-04-06 2017-04-06 一种车联网中身份认证及消息分发***及方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201710238030.XA CN108696493A (zh) 2017-04-06 2017-04-06 一种车联网中身份认证及消息分发***及方法

Publications (1)

Publication Number Publication Date
CN108696493A true CN108696493A (zh) 2018-10-23

Family

ID=63843664

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201710238030.XA Pending CN108696493A (zh) 2017-04-06 2017-04-06 一种车联网中身份认证及消息分发***及方法

Country Status (1)

Country Link
CN (1) CN108696493A (zh)

Cited By (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110493748A (zh) * 2019-09-12 2019-11-22 上海海事大学 一种基于雾的路况检测认证***和方法
CN110519286A (zh) * 2019-09-01 2019-11-29 江西理工大学 一种基于联盟区块链的智能交通数据安全访问方法
CN111479237A (zh) * 2020-04-06 2020-07-31 湖南大学 一种基于区块链和深度学习的去中心化分布式vanet***
CN111565374A (zh) * 2020-04-13 2020-08-21 浙江大学 一种基于动态反馈机制的信息分发策略优化方法
CN111951420A (zh) * 2020-08-27 2020-11-17 深圳成谷智能科技有限公司 一种etc广播消息的安全传输的方法及装置
CN112765636A (zh) * 2021-01-26 2021-05-07 杭州师范大学 面向车联网信息安全分发的访问控制策略生成方法
CN112866240A (zh) * 2021-01-15 2021-05-28 北京盛和信科技股份有限公司 一种车联网的安全通信方法和设备
CN113259901A (zh) * 2021-06-17 2021-08-13 深圳奥联信息安全技术有限公司 用于车联网的消息保护方法及装置
WO2022194001A1 (zh) * 2021-03-19 2022-09-22 华为技术有限公司 一种车辆管理方法及通信装置

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102624917A (zh) * 2012-03-29 2012-08-01 杨涛 一种基于广播和属性加密技术的隐私保护***
CN106027519A (zh) * 2016-05-18 2016-10-12 安徽大学 车联网中的高效条件隐私保护和安全认证方法
CN106330910A (zh) * 2016-08-25 2017-01-11 重庆邮电大学 车联网中基于节点身份和信誉的强隐私保护双重认证方法

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102624917A (zh) * 2012-03-29 2012-08-01 杨涛 一种基于广播和属性加密技术的隐私保护***
CN106027519A (zh) * 2016-05-18 2016-10-12 安徽大学 车联网中的高效条件隐私保护和安全认证方法
CN106330910A (zh) * 2016-08-25 2017-01-11 重庆邮电大学 车联网中基于节点身份和信誉的强隐私保护双重认证方法

Non-Patent Citations (3)

* Cited by examiner, † Cited by third party
Title
KYUNG-AH SHIM: "CPAS: An Efficient Conditional Privacy-Preserving Authentication Scheme for Vehicular Sensor Networks", 《IEEE TRANSACTIONS ON VEHICULAR TECHNOLOGY》 *
QIAN KANG等: "Efficient authentication and access control of message dissemination over vehicular ad hoc network", 《NEUROCOMPUTING》 *
YINGJIE XIA等: "Adaptive Multimedia Data Forwarding for Privacy Preservation in Vehicular Ad-Hoc Networks", 《IEEE TRANSACTIONS ON INTELLIGENT TRANSPORTATION SYSTEMS》 *

Cited By (14)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110519286B (zh) * 2019-09-01 2021-12-24 江西理工大学 一种基于联盟区块链的智能交通数据安全访问方法
CN110519286A (zh) * 2019-09-01 2019-11-29 江西理工大学 一种基于联盟区块链的智能交通数据安全访问方法
CN110493748A (zh) * 2019-09-12 2019-11-22 上海海事大学 一种基于雾的路况检测认证***和方法
CN110493748B (zh) * 2019-09-12 2022-09-30 上海海事大学 一种基于雾的路况检测认证方法
CN111479237A (zh) * 2020-04-06 2020-07-31 湖南大学 一种基于区块链和深度学习的去中心化分布式vanet***
CN111565374A (zh) * 2020-04-13 2020-08-21 浙江大学 一种基于动态反馈机制的信息分发策略优化方法
CN111565374B (zh) * 2020-04-13 2021-10-15 浙江大学 一种基于动态反馈机制的信息分发策略优化方法
CN111951420A (zh) * 2020-08-27 2020-11-17 深圳成谷智能科技有限公司 一种etc广播消息的安全传输的方法及装置
CN112866240A (zh) * 2021-01-15 2021-05-28 北京盛和信科技股份有限公司 一种车联网的安全通信方法和设备
CN112866240B (zh) * 2021-01-15 2023-04-21 北京盛和信科技股份有限公司 一种车联网的安全通信方法和设备
CN112765636A (zh) * 2021-01-26 2021-05-07 杭州师范大学 面向车联网信息安全分发的访问控制策略生成方法
CN112765636B (zh) * 2021-01-26 2023-11-17 杭州师范大学 面向车联网信息安全分发的访问控制策略生成方法
WO2022194001A1 (zh) * 2021-03-19 2022-09-22 华为技术有限公司 一种车辆管理方法及通信装置
CN113259901A (zh) * 2021-06-17 2021-08-13 深圳奥联信息安全技术有限公司 用于车联网的消息保护方法及装置

Similar Documents

Publication Publication Date Title
CN108696493A (zh) 一种车联网中身份认证及消息分发***及方法
Basudan et al. A privacy-preserving vehicular crowdsensing-based road surface condition monitoring system using fog computing
CN106027519B (zh) 车联网中的高效条件隐私保护和安全认证方法
Li et al. EPA-CPPA: An efficient, provably-secure and anonymous conditional privacy-preserving authentication scheme for vehicular ad hoc networks
Azees et al. EAAP: Efficient anonymous authentication with conditional privacy-preserving scheme for vehicular ad hoc networks
Qu et al. A security and privacy review of VANETs
CN105847235B (zh) 一种车联网环境下基于身份的高效匿名批认证方法
Shim ${\cal CPAS} $: an efficient conditional privacy-preserving authentication scheme for vehicular sensor networks
Tzeng et al. Enhancing security and privacy for identity-based batch verification scheme in VANETs
CN111083098B (zh) 一种基于隐私保护的可信lbs服务协议实现方法
CN109005542B (zh) 一种基于声誉***的5g车联网快速消息认证方法
CN108322486B (zh) 一种车联网云环境下面向多服务器架构的认证方法
Mishra et al. Security in vehicular adhoc networks: a survey
CN106713326A (zh) 一种车载网消息认证协议
CN107580006B (zh) 基于注册列表的车载自组织网络条件性隐私保护方法
CN109067525A (zh) 车联网中基于半可信管理中心的消息认证方法
Kang et al. Efficient authentication and access control of message dissemination over vehicular ad hoc network
CN108964919A (zh) 基于车联网的具有隐私保护的轻量级匿名认证方法
CN107682149A (zh) 一种基于签密的车辆自组网络隐私保护的方法
CN104394000A (zh) 一种车载网中基于假名验证公钥的批量认证方法
CN105812354B (zh) 一种lbs背景下车联网中基于抗攻击的位置隐私保护方法
CN108234445B (zh) 车载云中隐私保护的云建立以及数据安全传输方法
Liu et al. An efficient message access quality model in vehicular communication networks
Chim et al. VANET-based secure taxi service
Kanumalli et al. Secure V2V Communication in IOV using IBE and PKI based Hybrid Approach

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
WD01 Invention patent application deemed withdrawn after publication
WD01 Invention patent application deemed withdrawn after publication

Application publication date: 20181023