CN108964919B - 基于车联网的具有隐私保护的轻量级匿名认证方法 - Google Patents

基于车联网的具有隐私保护的轻量级匿名认证方法 Download PDF

Info

Publication number
CN108964919B
CN108964919B CN201810411289.4A CN201810411289A CN108964919B CN 108964919 B CN108964919 B CN 108964919B CN 201810411289 A CN201810411289 A CN 201810411289A CN 108964919 B CN108964919 B CN 108964919B
Authority
CN
China
Prior art keywords
rsu
vehicle
anonymous
authentication
identity
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201810411289.4A
Other languages
English (en)
Other versions
CN108964919A (zh
Inventor
张晓均
牟黎明
赵芥
何小曼
刘帅
唐尧
王力红
李怀谷
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Southwest Petroleum University
Original Assignee
Southwest Petroleum University
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Southwest Petroleum University filed Critical Southwest Petroleum University
Priority to CN201810411289.4A priority Critical patent/CN108964919B/zh
Publication of CN108964919A publication Critical patent/CN108964919A/zh
Application granted granted Critical
Publication of CN108964919B publication Critical patent/CN108964919B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3247Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0407Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the identity of one or more communicating identities is hidden
    • H04L63/0421Anonymous communication, i.e. the party's identifiers are hidden from the other party or parties, e.g. using an anonymizer
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/12Protocols specially adapted for proprietary or special-purpose networking environments, e.g. medical networks, sensor networks, networks in vehicles or remote metering networks
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/80Wireless
    • H04L2209/805Lightweight hardware, e.g. radio-frequency identification [RFID] or sensor

Abstract

本发明公开了一种基于车联网的具有隐私保护的轻量级匿名认证方法,包括:初始化步骤,车载通信单元私钥产生步骤,可匿名认证的保密信息产生步骤,信息解密和验证步骤,匿名身份追踪步骤。本发明通过可信中心为智能车辆产生匿名的身份以及匿名身份的私钥,结合ElGamal加密算法以及变型的Schnorr签名算法产生可匿名的信息,并且在认证协议中,对传输的信息实现了加密传输,只有路边基站单元的私钥才能进行解密;在产生肇事争端时,还可以对匿名身份进行追踪,具有重要的实际应用前景。

Description

基于车联网的具有隐私保护的轻量级匿名认证方法
技术领域
本发明涉及车联网无线通讯技术领域,特别是涉及一种基于车联网的具有隐私保护的轻量级匿名认证方法。
背景技术
智能车联网是由固定网络设施、网络管理中心、路边网络接入点、移动节点(如装有通信设备和传感器的车辆)以及它们之间的无线网络连接组合而成。智能车联网最主要也是最重要的服务时提供智能驾乘和交通安全。但是智能车联网存在大量的问题隐患,在这些问题未解决之间,智能车联网很难真正地进行部署。由于智能车联网是一种移动车载自组织网络,并且面向的群体大多都是普通的车辆用户、环境多为开放的交通环境,所以智能车联网的数据安全和网络安全尤为重要。
目前智能车联网面临着各种各样的攻击威胁,例如拒绝服务攻击、广播干预等对消息可用性的威胁、伪装攻击、重放攻击和消息篡改、位置欺骗等对消息真实性的威胁。无线车载网络因为其节点间频繁的进行消息交换,并且该交换过程都是在无线环境中进行的,因此其消息保密性的威胁极大。面临着如此多样的威胁,首先必须要确保消息认证性和完整性,因为通信过程中“生死攸关的消息”不能被修改,其次消息保密性也十分重要,类似于访问控制,确保不同用户安全地获得其对应的消息。而在尽全力保护用户隐私的同时还需要在当消息陷入争议时进行追溯,即实时有条件的隐私保护;;最后实时高效性必须得到保障,以确保系统功能有效发挥。
在基于隐私保护的车联网身份认证系统中,其中最普遍的一种攻击就是Sybil攻击。现有的Sybil攻击检测方案中,大多都需要路边基础设施的协助来检测Sybil攻击。为了解决对信任中心的恶意攻击获取非法的密钥,车辆在请求信任中心时,必须提交身份和认证口令,所有合法的车辆的身份和口令都嵌套在信任中心,当且仅当验证通过时,才可获取私钥。此外,由于匿名认证方案的使用,可能存在着无法对车辆进行追踪的缺陷。比如车辆肇事逃逸后,无法对其真实身份进行追踪。因此,为解决以上问题,研究设计适合于智能车联网场景的具有隐私保护的轻量级匿名认证方法,设计方法能够追踪肇事智能车辆身份的功能,具有十分重要的应用前景。
发明内容
本发明的目的在于克服现有技术的不足,提供一种基于车联网的具有隐私保护的轻量级匿名认证方法,实现车载通信单元向路边基站单元提供具有隐私保护的匿名认证。
本发明的目的是通过以下技术方案来实现的:基于车联网的具有隐私保护的轻量级匿名认证方法,包括:
初始化步骤:产生公开参数、设置哈希函数,所述公开参数包括两个大素数和一个生成元;可信中心TA产生自己的私钥并计算出相应的公钥,路边基站单元RSU产生自己的私钥并计算出相应的公钥;可信中心TA为每一个注册的车辆分配一个身份标识和一个对应的登录口令并预载到车载通信单元OBDi
车载通信单元私钥产生步骤:可信中心TA验证车辆发送的身份标识和登录口令信息;验证通过后,可信中心TA为车辆身份标识产生匿名身份,在匿名身份成功产生后,可信中心TA根据公开参数和哈希函数为车辆的匿名身份产生唯一私钥,并将匿名身份和对应的私钥返回给车辆;
可匿名认证的保密信息产生步骤:车载通信单元OBDi对要发送的认证消息进行加密,并利用自己的私钥为认证消息产生数字签名;然后根据认证消息的密文和数字签名生成认证密文信息,并将认证密文信息发送给路边基站单元RSU;
信息解密和验证步骤:路边基站单元RSU接收到来自车载通信单元的认证密文信息后,路边基站单元RSU首先验证认证密文信息的时效性,验证通过后对认证消息进行解密;验证认证消息的数字签名的有效性,验证通过后,路边基站单元RSU接受所述认证信息。
优选的,所述初始化步骤包括:
产生两个大素数p和q,q是p-1的大素数因子,选择一个q阶生成元α,1≤q≤p-1,且满足αq≡1mod p,α≠1;
设置抗碰撞的哈希函数
Figure BDA0001648135130000021
哈希函数
Figure BDA0001648135130000022
哈希函数
Figure BDA0001648135130000023
其中Zp为模p剩余类环,Zq为模q剩余类环,{0,1}*为任意长度的二进制串,
Figure BDA0001648135130000024
为长度为
Figure BDA0001648135130000025
的二进制串;
信任中心TA选择一个非零随机数x,1≤x≤q-1作为信任中心TA的主私钥,并计算其主公钥Ppub=αxmod p;
路边基站单元RSU选择一个非零随机数xRSU,1≤xRSU≤q-1作为路边基站单元RSU的私钥,计算路边基站单元RSU相应的公钥为
Figure BDA0001648135130000026
并公布路边基站单元RSU的公钥yRSU
可信中心TA为车载通信单元OBDi预计算数据集
Figure BDA0001648135130000031
Figure BDA0001648135130000032
其中,与生成元α相关的每一个常量为
Figure BDA0001648135130000033
lq为q的二进制串长度,与路边基站单元RSU的公钥yRSU相关的每一个常量为
Figure BDA0001648135130000034
0≤j≤lq-1;
可信中心TA为每一个注册的车辆分配一个身份标识vRIDi和一个对应的登录口令vPWDi并预载到车载通信单元OBDi
可信中心TA将公共参数{p,q,α,Ppub,yRSU}、预计算数据集VSi1和预计算数据集VSi2加载到路边基站单元RSU,可信中心TA将公共参数{p,q,α,Ppub,yRSU}、预计算数据集VSi1和预计算数据集VSi2加载到车载通信单元OBDi
优选的,所述车载通信单元私钥产生步骤包括:
车辆向可信中心TA发送身份标识vRIDi和登录口令vPWDi
可信中心TA验证车辆发送的身份标识vRIDi和登录口令vPWDi,验证通过后,可信中心 TA产生随机数ri,1≤ri≤q-1,计算车辆的身份标识vRIDi的匿名身份第一分量
Figure BDA0001648135130000035
和匿名身份第二分量
Figure BDA0001648135130000036
其中Ti∈{0,1}*为车辆匿名身份的使用有效期;
可信中心TA为车辆产生匿名身份vAIDi={vAIDi1,vAIDi2}的私钥为
Figure BDA0001648135130000037
可信中心TA通过安全信道将匿名身份vAIDi={vAIDi1,vAIDi2}和私钥
Figure BDA0001648135130000038
返回给车辆。
优选的,所述可匿名认证的保密信息产生步骤包括:
车载通信单元OBDi产生非零随机数ki,1≤ki≤q-1,对要发送的认证消息M<p采用ElGamal加密算法进行加密,调用平方-乘算法、并利用存储的预计算数据集VSi1和预计算数据集VSi2计算密文第一分量
Figure BDA0001648135130000039
和密文第二分量
Figure BDA00016481351300000310
以及计算中间变量C′i1=Ci1mod q;
车载通信单元
Figure BDA00016481351300000311
用自己的私钥
Figure BDA00016481351300000312
产生数字签名σi如下:
Figure BDA0001648135130000044
其中ti为时间戳;
车载通信单元OBDi发送认证密文信息{Ci1,Ci2,σi,vAIDi,ti}给路边基站单元RSU。
优选的,所述信息解密和验证步骤包括:
路边基站单元RSU接到认证密文信息{Ci1,Ci2,σi,vAIDi,ti}后,首先验证时间戳ti,若其超出误差范围时,则直接丢弃;
路边基站单元RSU利用自己的私钥xRSU恢复出认证消息
Figure BDA0001648135130000041
路边基站单元RSU验证方程
Figure BDA0001648135130000042
是否成立,若不成立,则路边基站单元RSU拒绝认证消息M;若成立,路边基站单元RSU接受认证消息M。
优选的,所述轻量级匿名认证方法还包括:
匿名身份追踪步骤:当协议中发生肇事车辆争端时,可信中心TA可进行匿名追踪。
优选的,所述匿名身份追踪步骤包括:
可信中心TA利用其主私钥x计算
Figure BDA0001648135130000043
进而恢复匿名车辆的身份标识vRIDi
本发明的有益效果是:
(1)本发明通过可信中心为智能车辆产生匿名的身份以及匿名身份的私钥,结合ElGamal加密算法以及变型的Schnorr签名算法产生可匿名的信息,并且在认证协议中,对传输的信息实现了加密传输,只有路边基站单元RSU的私钥才能进行解密,具有重要的实际应用前景;
(2)本发明在产生肇事争端时,还可以对匿名身份进行追踪;
(3)由于匿名认证协议中车辆返回的可匿名的信息{Ci1,Ci2,σi,vAIDi,ti}都和选择的随机数有关,由于敌手不知道它们所选取的随机数,敌手即使得到智能车辆的身份标识vRIDi和登录口令vPWDi,得到可信中心TA的验证,以及可信中心TA为其产生的匿名身份以及匿名身份私钥,敌手也不能计算出时间戳ti时刻以前的随机数,进而不能伪造之前的匿名的可认证的保密信息,从而满足前向安全性;
(4)由于在产生签名消息时,嵌入一个时间戳,路边基站单元RSU接收到参数{Ci1,Ci2,σi,vAIDi,ti}后,首先验证其时效性,如果不通过,则丢弃;即使敌手能修改返回信息中的ti,但由于生成签名信息σi时嵌入了h(vAIDi||ti||M),所以后面的验证信息也不会通过,达到了防重放攻击的目的。
附图说明
图1为本发明的一种流程图;
图2为本发明的又一种流程图;
图3为本发明中匿名认证协议流程示意图;
图4为本发明与对照方案的计算效率对比图。
具体实施方式
下面将结合实施例,对本发明的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域技术人员在没有付出创造性劳动的前提下所获得的所有其他实施例,都属于本发明保护的范围。
参阅图1-4,本发明提供一种技术方案基于车联网的具有隐私保护的轻量级匿名认证方法:
如图1所示,基于车联网的具有隐私保护的轻量级匿名认证方法,包括:
S1.初始化步骤:由可信任中心TA端的一个专门用于产生各种随机参数的系统产生公开参数、设置哈希函数,所述公开参数包括两个大素数和一个生成元;可信中心TA产生自己的私钥并计算出相应的公钥,路边基站单元RSU产生自己的私钥并计算出相应的公钥;可信中心TA为每一个注册的车辆分配一个身份标识和一个对应的登录口令并预载到车载通信单元 OBDi
所述初始化步骤包括:
S11.产生两个大素数p和q,q是p-1的大素数因子,选择一个q阶生成元α,1≤q≤p-1,且满足αq≡1mod p,α≠1。
S12.设置抗碰撞的哈希函数
Figure BDA0001648135130000051
哈希函数
Figure BDA0001648135130000052
哈希函数
Figure BDA0001648135130000053
其中Zp为模p剩余类环,Zq为模q剩余类环,{0,1}*为任意长度的二进制串,
Figure BDA0001648135130000054
为长度为
Figure BDA0001648135130000055
的二进制串。
S13.信任中心TA选择一个非零随机数x,1≤x≤q-1作为信任中心TA的主私钥,并计算其主公钥Ppub=αxmod p。
S14.路边基站单元RSU选择一个非零随机数xRSU,1≤xRSU≤q-1作为路边基站单元RSU 的私钥,计算路边基站单元RSU相应的公钥为
Figure BDA0001648135130000061
并公布路边基站单元RSU 的公钥yRSU
S15.可信中心TA为车载通信单元OBDi预计算数据集
Figure BDA0001648135130000063
Figure BDA0001648135130000064
其中,与生成元α相关的每一个常量为
Figure BDA0001648135130000065
lq为q的二进制串长度,与路边基站单元RSU的公钥yRSU相关的每一个常量为
Figure BDA0001648135130000066
0≤j≤lq-1,从而减少每一个智能车载通信单元OBDi的计算压力。
S16.可信中心TA为每一个注册的车辆分配一个身份标识vRIDi和一个对应的登录口令 vPWDi并预载到车载通信单元OBDi
S17.可信中心TA将公共参数{p,q,α,Ppub,yRSU}、预计算数据集VSi1和预计算数据集VSi2加载到路边基站单元RSU,可信中心TA将公共参数{p,q,α,Ppub,yRSU}、预计算数据集VSi1和预计算数据集VSi2加载到车载通信单元OBDi
S2.车载通信单元私钥产生步骤:可信中心TA验证车辆发送的身份标识和登录口令信息;验证通过后,可信中心TA为车辆身份标识产生匿名身份,在匿名身份成功产生后,可信中心TA根据公开参数和哈希函数为车辆的匿名身份产生唯一私钥,并将匿名身份和对应的私钥返回给车辆。
所述车载通信单元私钥产生步骤包括:
S21.车辆向可信中心TA发送身份标识vRIDi和登录口令vPWDi
S22.可信中心TA验证车辆发送的身份标识vRIDi和登录口令vPWDi,验证通过后,可信中心TA产生随机数ri,1≤ri≤q-1,计算车辆的身份标识vRIDi的匿名身份第一分量
Figure BDA0001648135130000067
和匿名身份第二分量
Figure BDA0001648135130000068
其中Ti∈{0,1}*为车辆匿名身份的使用有效期。
S23.可信中心TA为车辆产生匿名身份vAIDi={vAIDi1,vAIDi2}的私钥为
Figure BDA0001648135130000071
S24.可信中心TA通过安全信道将匿名身份vAIDi={vAIDi1,vAIDi2}和私钥
Figure BDA0001648135130000072
返回给车辆。
S3.可匿名认证的保密信息产生步骤:车载通信单元OBDi对要发送的认证消息进行加密,并利用自己的私钥为认证消息产生数字签名;然后根据认证消息的密文和数字签名生成认证密文信息,并将认证密文信息发送给路边基站单元RSU。
所述可匿名认证的保密信息产生步骤包括:
S31.车载通信单元OBDi产生非零随机数ki,1≤ki≤q-1,对要发送的认证消息M<p采用ElGamal加密算法进行加密,调用平方-乘算法、并利用存储的预计算数据集VSi1和预计算数据集VSi2计算密文第一分量
Figure BDA0001648135130000073
和密文第二分量
Figure BDA0001648135130000074
以及计算中间变量C′i1=Ci1mod q。
S32.车载通信单元OBDi用自己的私钥
Figure BDA0001648135130000075
产生数字签名σi如下:
Figure BDA0001648135130000076
其中ti为时间戳。
S33.车载通信单元OBDi发送认证密文信息{Ci1,Ci2,σi,vAIDi,ti}给路边基站单元RSU。由于认证密文信息{Ci1,Ci2,σi,vAIDi,ti}都和选择的随机数有关,敌手不知道它们所选取的随机数,敌手即使得到智能车辆的身份标识vRIDi和登录口令vPWDi,得到可信中心TA的验证,以及可信中心TA为其产生的匿名身份以及对应的私钥,敌手也不能计算出ti时刻以前的随机数,进而不能伪造之前的匿名的可认证的保密信息,从而满足了前向安全性。
S4.信息解密和验证步骤:路边基站单元RSU接收到来自车载通信单元OBDi的认证密文信息后,路边基站单元RSU首先验证认证密文信息的时效性,验证通过后对认证消息进行解密;验证认证消息的数字签名的有效性,验证通过后,路边基站单元RSU接受所述认证信息。信息解密和验证的流程如图3所示。
当路边基站单元RSU接收了认证信息后,对消息进行解密和验证;同时,当出现需要对车辆进行追踪的需求时,可使用认证消息中的参数对车辆信息进行追踪。
所述信息解密和验证步骤包括:
S41.路边基站单元RSU接到认证密文信息{Ci1,Ci2,σi,vAIDi,ti}后,首先验证时间戳ti,若其超出误差范围时,则直接丢弃。
S42.路边基站单元RSU利用自己的私钥xRSU恢复出认证消息
Figure BDA0001648135130000081
具体过程为:
Figure BDA0001648135130000082
S43.路边基站单元RSU验证方程
Figure BDA0001648135130000083
是否成立,若不成立,则路边基站单元RSU拒绝认证消息M;若成立,路边基站单元RSU接受认证消息M。
验证过程为:
Figure BDA0001648135130000084
Figure BDA0001648135130000085
Figure BDA0001648135130000086
Figure BDA0001648135130000087
在车载通信单元OBDi用自己的私钥
Figure BDA0001648135130000088
产生数字签名σi时,嵌入了一个时间戳ti,路边通信基站接收到认证密文信息{Ci1,Ci2,σi,vAIDi,ti}后,首先验证其时效性,如果不通过,则丢弃;即使敌手能修改返回信息中的时间戳ti,但由于生成数字签名σi时嵌入了 h(vAIDi||ti||M),所以后面的验证信息也不会通过,实现了防重放攻击的功能。
优选的,如图2所示,所述轻量级匿名认证方法还包括:S5.匿名身份追踪步骤:当协议中发生肇事车辆争端时,可信中心TA可进行匿名追踪。
所述匿名身份追踪步骤包括:可信中心TA利用其主私钥x计算
Figure BDA0001648135130000089
进而恢复匿名车辆的身份标识vRIDi
由于根据匿名身份第二分量
Figure BDA00016481351300000810
只有拥有主私钥x的可信中心TA才能计算
Figure BDA00016481351300000811
进而可以恢复智能车辆的真实身份标识vRIDi,因此,当认证协议中发生肇事车辆争端时,即车辆自己伪造匿名身份来欺骗整个认证协议过程,可信中心TA可进行匿名追踪。
为了进一步说明本发明的效果,现在将本发明方法与文献(An EfficientIdentity-Based Conditional Privacy-Preserving Authentication Scheme forVehicular Ad Hoc Networks)中提出的认证方案进行计算效率分析与比较,首先对用到的符号进行定义,具体如下表I:
表I 符号定义
Figure BDA0001648135130000091
数据仿真需要的实验环境如下:系统:Window 10,中央处理器:Intel Core(TM)i5-2320 CPU,频率:3.00GHz,内存条:8GB DDR 3,所有算法实现的编程使用C语言,调用了密码学库函数MIRACL,其单个算法的运行时间如下表II:
表II 不同算法执行时间
符号 运行时间(毫秒,ms)
T<sub>Mu</sub> 2.165ms
T<sub>ad</sub> 0.013ms
T<sub>Ex</sub> 1.17ms
T<sub>h</sub> 0.0078ms
T<sub>mu</sub> 0.0001ms
本发明方案与对照方案在计算效率比较具体如表III所示:
表III 不同阶段计算开销
Figure BDA0001648135130000092
将以上表格中的数据转换成柱状图的形式,如图4。通过分析与比较,容易看出,本发明方案在认证数据产生和验证阶段方面具有明显的计算效率优势。而且在安全功能方面,本发明方案不仅能够提供匿名认证的功能,还能确保发送数据的机密性,在智能车载安全通信领域具有更好的应用前景。
以上所述仅是本发明的优选实施方式,应当理解本发明并非局限于本文所披露的形式,不应看作是对其他实施例的排除,而可用于各种其他组合、修改和环境,并能够在本文所述构想范围内,通过上述教导或相关领域的技术或知识进行改动。而本领域人员所进行的改动和变化不脱离本发明的精神和范围,则都应在本发明所附权利要求的保护范围内。

Claims (2)

1.基于车联网的具有隐私保护的轻量级匿名认证方法,其特征在于,包括:
初始化步骤:产生公开参数、设置哈希函数,所述公开参数包括两个大素数和一个生成元;可信中心TA产生自己的私钥并计算出相应的公钥,路边基站单元RSU产生自己的私钥并计算出相应的公钥;可信中心TA为每一个注册的车辆分配一个身份标识和一个对应的登录口令并预载到车载通信单元OBDi
车载通信单元私钥产生步骤:可信中心TA验证车辆发送的身份标识和登录口令信息;验证通过后,可信中心TA为车辆身份标识产生匿名身份,在匿名身份成功产生后,可信中心TA根据公开参数和哈希函数为车辆的匿名身份产生唯一私钥,并将匿名身份和对应的私钥返回给车辆;
可匿名认证的保密信息产生步骤:车载通信单元OBDi对要发送的认证消息进行加密,并利用自己的私钥为认证消息产生数字签名;然后根据认证消息的密文和数字签名生成认证密文信息,并将认证密文信息发送给路边基站单元RSU;
信息解密和验证步骤:路边基站单元RSU接收到来自车载通信单元的认证密文信息后,路边基站单元RSU首先验证认证密文信息的时效性,验证通过后对认证消息进行解密;验证认证消息的数字签名的有效性,验证通过后,路边基站单元RSU接受所述认证信息;
所述初始化步骤包括:
产生两个大素数p和q,q是p-1的大素数因子,选择一个q阶生成元α,1≤q≤p-1,且满足αq≡1modp,α≠1;
设置抗碰撞的哈希函数H1:Zp×Zp×{0,1}*→{0,1}l,哈希函数H2:Zp×{0,1}l→Zq,哈希函数h:Zp×{0,1}l×{0,1}*×Zp→Zq,其中Zp为模p剩余类环,Zq为模q剩余类环,{0,1}*为任意长度的二进制串,{0,1}l为长度为l的二进制串;
信任中心TA选择一个非零随机数x,1≤x≤q-1作为信任中心TA的主私钥,并计算其主公钥Ppub=αxmodp;
路边基站单元RSU选择一个非零随机数xRSU,1≤xRSU≤q-1作为路边基站单元RSU的私钥,计算路边基站单元RSU相应的公钥为
Figure FDA0002817834890000011
并公布路边基站单元RSU的公钥yRSU
可信中心TA为车载通信单元OBDi预计算数据集
Figure FDA0002817834890000021
Figure FDA0002817834890000022
其中,与生成元α相关的每一个常量为
Figure FDA0002817834890000023
0≤j≤lq-1,lq为q的二进制串长度,与路边基站单元RSU的公钥yRSU相关的每一个常量为
Figure FDA0002817834890000024
0≤j≤lq-1;
可信中心TA为每一个注册的车辆分配一个身份标识vRIDi和一个对应的登录口令vPWDi并预载到车载通信单元OBDi
可信中心TA将公共参数{p,q,α,Ppub,yRSU}、预计算数据集VSi1和预计算数据集VSi2加载到路边基站单元RSU,可信中心TA将公共参数{p,q,α,Ppub,yRSU}、预计算数据集VSi1和预计算数据集VSi2加载到车载通信单元OBDi
所述车载通信单元私钥产生步骤包括:
车辆向可信中心TA发送身份标识vRIDi和登录口令vPWDi
可信中心TA验证车辆发送的身份标识vRIDi和登录口令vPWDi,验证通过后,可信中心TA产生随机数ri,1≤ri≤q-1,计算车辆的身份标识vRIDi的匿名身份第一分量
Figure FDA0002817834890000025
和匿名身份第二分量
Figure FDA0002817834890000026
其中Ti∈{0,1}*为车辆匿名身份的使用有效期;
可信中心TA为车辆产生匿名身份vAIDi={vAIDi1,vAIDi2}的私钥为
Figure FDA0002817834890000027
可信中心TA通过安全信道将匿名身份vAIDi={vAIDi1,vAIDi2}和私钥
Figure FDA0002817834890000028
返回给车辆;
所述可匿名认证的保密信息产生步骤包括:
车载通信单元OBDi产生非零随机数ki,1≤ki≤q-1,对要发送的认证消息M<p采用ElGamal加密算法进行加密,调用平方-乘算法、并利用存储的预计算数据集VSi1和预计算数据集VSi2计算密文第一分量
Figure FDA0002817834890000029
和密文第二分量
Figure FDA00028178348900000210
以及计算中间变量C′i1=Ci1 modq;
车载通信单元OBDi用自己的私钥
Figure FDA0002817834890000031
产生数字签名σi如下:
Figure FDA0002817834890000032
其中ti为时间戳;
车载通信单元OBDi发送认证密文信息{Ci1,Ci2i,vAIDi,ti}给路边基站单元RSU;
所述信息解密和验证步骤包括:
路边基站单元RSU接到认证密文信息{Ci1,Ci2i,vAIDi,ti}后,首先验证时间戳ti,若其超出误差范围时,则直接丢弃;
路边基站单元RSU利用自己的私钥xRSU恢复出认证消息
Figure FDA0002817834890000033
路边基站单元RSU验证方程
Figure FDA0002817834890000034
是否成立,若不成立,则路边基站单元RSU拒绝认证消息M;若成立,路边基站单元RSU接受认证消息M。
2.根据权利要求1所述的基于车联网的具有隐私保护的轻量级匿名认证方法,其特征在于,所述轻量级匿名认证方法还包括:
匿名身份追踪步骤:当协议中发生肇事车辆争端时,可信中心TA可进行匿名追踪;
所述匿名身份追踪步骤包括:
可信中心TA利用其主私钥x计算
Figure FDA0002817834890000035
进而恢复匿名车辆的身份标识vRIDi
CN201810411289.4A 2018-05-02 2018-05-02 基于车联网的具有隐私保护的轻量级匿名认证方法 Active CN108964919B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201810411289.4A CN108964919B (zh) 2018-05-02 2018-05-02 基于车联网的具有隐私保护的轻量级匿名认证方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201810411289.4A CN108964919B (zh) 2018-05-02 2018-05-02 基于车联网的具有隐私保护的轻量级匿名认证方法

Publications (2)

Publication Number Publication Date
CN108964919A CN108964919A (zh) 2018-12-07
CN108964919B true CN108964919B (zh) 2021-01-26

Family

ID=64498850

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201810411289.4A Active CN108964919B (zh) 2018-05-02 2018-05-02 基于车联网的具有隐私保护的轻量级匿名认证方法

Country Status (1)

Country Link
CN (1) CN108964919B (zh)

Families Citing this family (22)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109788456B (zh) * 2019-02-26 2021-09-03 武汉大学 一种车联网环境下基于群组的轻量低开销的安全通信方法
US11356256B2 (en) * 2019-03-25 2022-06-07 Micron Technology, Inc. Secure vehicular part communication
CN110166225A (zh) * 2019-06-27 2019-08-23 南京航空航天大学 一种口令具有时效且认证次数不受限的动态口令认证方法
CN110536265B (zh) * 2019-08-16 2022-08-12 南通大学 一种车联网环境下身份可溯的女巫攻击检测方法
CN110881177B (zh) * 2019-10-22 2022-12-06 如般量子科技有限公司 基于身份秘密共享的抗量子计算分布式车联网方法及系统
CN111147472B (zh) * 2019-12-23 2023-02-28 全球能源互联网研究院有限公司 一种边缘计算场景下的智能电表轻量级认证方法及系统
CN111182497A (zh) * 2019-12-27 2020-05-19 国家计算机网络与信息安全管理中心 V2x匿名认证方法、设备及存储介质
CN111294793A (zh) * 2019-12-30 2020-06-16 国网北京市电力公司 一种无线传感网中身份认证的数据隐私保护方法
CN111327419B (zh) * 2020-01-21 2022-11-01 南京如般量子科技有限公司 基于秘密共享的抗量子计算区块链的方法及系统
CN111885545B (zh) * 2020-07-24 2023-10-10 杭州师范大学 一种基于v2v协作传输认证的自私节点的追踪方法
CN112039870B (zh) * 2020-08-28 2022-05-13 武汉见邦融智科技有限公司 基于区块链的面向隐私保护的车载网认证方法及系统
CN111984959B (zh) * 2020-08-31 2022-05-03 北京数字认证股份有限公司 一种匿名信息发布及验证方法、装置
CN112671729B (zh) * 2020-12-14 2022-08-23 重庆邮电大学 面向车联网的匿名的抗密钥泄露的认证方法、系统及介质
CN112752236B (zh) * 2020-12-31 2023-02-24 网络通信与安全紫金山实验室 一种基于区块链的网联汽车认证方法、设备及储存介质
CN114866266A (zh) * 2021-02-03 2022-08-05 北京邮电大学 一种车辆认证方法及装置
CN113452671A (zh) * 2021-05-10 2021-09-28 华东桐柏抽水蓄能发电有限责任公司 一种基于设备身份的终端接入认证的方法
CN113111379B (zh) * 2021-05-10 2023-02-24 南京邮电大学 一种在智能医疗中支持位置隐私保护的双向匿名认证方法
CN113645028B (zh) * 2021-07-22 2022-06-07 武汉理工大学 支持动态密钥管理的车联网条件隐私保护系统及方法
CN113938857B (zh) * 2021-10-12 2024-02-20 北京云驰未来科技有限公司 一种面向车联网车辆隐私保护的车辆假名管理机制
CN114389812B (zh) * 2022-03-04 2023-09-15 南京邮电大学 一种基于puf的车联网轻量级隐私保护批量认证方法
CN114786135B (zh) * 2022-06-20 2022-10-18 广州万协通信息技术有限公司 一种车联网攻击检测方法、装置、电子设备和存储介质
CN116471081B (zh) * 2023-04-18 2023-12-12 中国石油天然气股份有限公司辽宁销售分公司 一种基于物联网技术的室内安防匿名认证方法

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104394000A (zh) * 2014-12-11 2015-03-04 江苏大学 一种车载网中基于假名验证公钥的批量认证方法
CN104853351A (zh) * 2015-03-20 2015-08-19 江苏大学 一种基于可控隐私的车联网分布式认证方法
CN106027519A (zh) * 2016-05-18 2016-10-12 安徽大学 车联网中的高效条件隐私保护和安全认证方法
CN107071774A (zh) * 2017-03-23 2017-08-18 郭明 一种基于身份短群签名的vanet接入认证方法
CN107896369A (zh) * 2017-10-25 2018-04-10 重庆邮电大学 一种基于移动车辆自组网络的消息高效传递认证方法

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US10484351B2 (en) * 2016-01-28 2019-11-19 Etas Embedded Systems Canada Inc. System and method for certificate selection in vehicle-to-vehicle applications to enhance privacy

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104394000A (zh) * 2014-12-11 2015-03-04 江苏大学 一种车载网中基于假名验证公钥的批量认证方法
CN104853351A (zh) * 2015-03-20 2015-08-19 江苏大学 一种基于可控隐私的车联网分布式认证方法
CN106027519A (zh) * 2016-05-18 2016-10-12 安徽大学 车联网中的高效条件隐私保护和安全认证方法
CN107071774A (zh) * 2017-03-23 2017-08-18 郭明 一种基于身份短群签名的vanet接入认证方法
CN107896369A (zh) * 2017-10-25 2018-04-10 重庆邮电大学 一种基于移动车辆自组网络的消息高效传递认证方法

Non-Patent Citations (5)

* Cited by examiner, † Cited by third party
Title
"车联网认证机制和信任模型";刘宴兵; 宋秀丽; 肖永刚;《北京邮电大学学报》;20170606;全文 *
"A secure authentication scheme for VANETs with batch verification";Majid Bayat; Mostafa Barmshoory;《Wireless Networks》;20141223;全文 *
"Distributed Aggregate Privacy-Preserving Authentication in VANETs";Lei Zhang; Qianhong Wu;《 IEEE Transactions on Intelligent Transportation Systems ( Volume: 18, Issue: 3, March 2017)》;20160713;全文 *
"车联网中匿名认证方案与安全协议的研究";温靖宇;《中国优秀硕士学位论文全文数据库 工程科技Ⅱ辑》;20170716;全文 *
强锐." 车载自组网消息认证和隐私保护的研究与设计".《中国优秀硕士学位论文全文数据库 工程科技Ⅱ辑》.2017, *

Also Published As

Publication number Publication date
CN108964919A (zh) 2018-12-07

Similar Documents

Publication Publication Date Title
CN108964919B (zh) 基于车联网的具有隐私保护的轻量级匿名认证方法
Wei et al. Secure and lightweight conditional privacy-preserving authentication for securing traffic emergency messages in VANETs
CN111371730B (zh) 边缘计算场景下支持异构终端匿名接入的轻量级认证方法
Ying et al. Anonymous and lightweight authentication for secure vehicular networks
Cui et al. SPACF: A secure privacy-preserving authentication scheme for VANET with cuckoo filter
Azees et al. EAAP: Efficient anonymous authentication with conditional privacy-preserving scheme for vehicular ad hoc networks
Chuang et al. TEAM: Trust-extended authentication mechanism for vehicular ad hoc networks
Wang et al. Enhanced security identity-based privacy-preserving authentication scheme supporting revocation for VANETs
Vijayakumar et al. Dual authentication and key management techniques for secure data transmission in vehicular ad hoc networks
Shim ${\cal CPAS} $: an efficient conditional privacy-preserving authentication scheme for vehicular sensor networks
Cai et al. A conditional privacy protection scheme based on ring signcryption for vehicular ad hoc networks
Rasheed et al. Adaptive group-based zero knowledge proof-authentication protocol in vehicular ad hoc networks
Kang et al. Highly efficient randomized authentication in VANETs
CN109362062B (zh) 基于ID-based群签名的VANETs匿名认证系统及方法
Qi et al. A privacy-preserving authentication and pseudonym revocation scheme for VANETs
Shim Reconstruction of a secure authentication scheme for vehicular ad hoc networks using a binary authentication tree
Othman et al. Physically secure lightweight and privacy-preserving message authentication protocol for VANET in smart city
Jiang et al. No one can track you: Randomized authentication in vehicular ad-hoc networks
Chuang et al. PPAS: A privacy preservation authentication scheme for vehicle-to-infrastructure communication networks
He et al. An accountable, privacy-preserving, and efficient authentication framework for wireless access networks
Rajput et al. A two level privacy preserving pseudonymous authentication protocol for VANET
Xie et al. Provably secure and anonymous V2I and V2V authentication protocol for VANETs
Zhang et al. A novel privacy-preserving authentication protocol using bilinear pairings for the VANET environment
Amin et al. An enhanced anonymity resilience security protocol for vehicular ad-hoc network with scyther simulation
Ying et al. Efficient authentication protocol for secure vehicular communications

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant