CN109067806B - 一种车联网环境下基于移动存储的安全通信方法及其系统 - Google Patents

一种车联网环境下基于移动存储的安全通信方法及其系统 Download PDF

Info

Publication number
CN109067806B
CN109067806B CN201811199212.1A CN201811199212A CN109067806B CN 109067806 B CN109067806 B CN 109067806B CN 201811199212 A CN201811199212 A CN 201811199212A CN 109067806 B CN109067806 B CN 109067806B
Authority
CN
China
Prior art keywords
vehicle
vehicle user
mobile storage
storage device
transmission unit
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
CN201811199212.1A
Other languages
English (en)
Other versions
CN109067806A (zh
Inventor
陈建铭
项斌
王景行
吴祖扬
吴明泰
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Shandong University of Science and Technology
Original Assignee
Shandong University of Science and Technology
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Shandong University of Science and Technology filed Critical Shandong University of Science and Technology
Priority to CN201811199212.1A priority Critical patent/CN109067806B/zh
Publication of CN109067806A publication Critical patent/CN109067806A/zh
Application granted granted Critical
Publication of CN109067806B publication Critical patent/CN109067806B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/12Protocols specially adapted for proprietary or special-purpose networking environments, e.g. medical networks, sensor networks, networks in vehicles or remote metering networks
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/06Network architectures or network communication protocols for network security for supporting key management in a packet data network
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0807Network architectures or network communication protocols for network security for authentication of entities using tickets, e.g. Kerberos
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0816Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
    • H04L9/0838Key agreement, i.e. key establishment technique in which a shared key is derived by parties as a function of information contributed by, or associated with, each of these

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computing Systems (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • General Engineering & Computer Science (AREA)
  • Health & Medical Sciences (AREA)
  • General Health & Medical Sciences (AREA)
  • Medical Informatics (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

本发明提供一种车联网环境下基于移动存储的安全通信方法,其中,所述方法包括:输入步骤:接收插入的移动存储设备以及车辆用户所输入的身份标识符和密码,其中,所述移动存储设备内存储有对所述车辆用户在可信中心机构设备完成注册的注册信息进行计算的结果数据;验证步骤:利用预设第一算法将所述车辆用户所输入的所述身份标识符和所述密码进行运算以验证车辆用户的合法性;输出步骤:在所述车辆用户通过合法性验证之后,利用预设第二算法将所述车辆用户所输入的所述身份标识符和所述密码进行运算,并将运算结果输出至路边传输单元设备。本发明还提供一种基于移动存储的安全通信系统。本发明提供的技术方案能有效提高数据的安全性。

Description

一种车联网环境下基于移动存储的安全通信方法及其系统
技术领域
本发明涉及数据安全技术领域,尤其涉及一种车联网环境下基于移动存储的安全通信方法及其系统。
背景技术
车联网(Internet of Vehicles)概念引申自物联网,根据行业背景的不同,对车联网的定义也不尽相同。传统的车联网定义是指装载在车辆上的电子标签通过无线射频等识别技术,实现在信息网络平台上对所有车辆的属性信息和静、动态信息进行提取和有效利用,并根据不同的功能需求对所有车辆的运行状态进行有效的监管和提供综合服务的系统。
随着计算机信息和通信技术的进步,车载自组织网络(Vehicular Ad hocNetwork,VANET)得到了快速的发展,它允许道路上的车辆在雷达、传感器、智能设备等的帮助下形成一个自组织网络。VANET提供给司机带来了很多益处,例如,使用车辆内置的报警系统,司机可以被告知路边事故,以便他可以迅速作出决定(选择不同的路线)。
在VANET中有三个实体,即:可信中心机构设备(TA)、路边传输单元设备(RoadsideUnit,RSU)和车辆(Vehicles)。TA被假定为完全可信的,并且负责向网络中的所有车辆用户分配匿名证书和密钥。RSU作为车辆用户和TA之间的换乘站,将车辆用户的信息转发给TA,并将TA的消息传送给车辆用户。
然而,在车载用户享受VANET的便捷性和高效性的同时,安全性已成为学术界和工业界的一个重要课题。由于缺乏保护机制,攻击者可以很容易地收集通过网络传输的信息。有时,攻击者可以利用捕获的虚假信息伪造假消息误导车辆用户做出错误的决定。这样一来,如何保证通信的可靠性和安全性一直就是业界亟需改进的目标。
发明内容
有鉴于此,本发明的目的在于提供一种基于移动存储的安全通信方法及其系统,旨在解决现有技术中车载自组织网络环境下的认证和密钥协商方案的低效率和低安全性问题。
本发明提出一种基于移动存储的安全通信方法,应用于车辆,该方法包括:
输入步骤:接收插入的移动存储设备以及车辆用户所输入的身份标识符和密码,其中,所述移动存储设备内存储有对所述车辆用户在可信中心机构设备完成注册的注册信息进行计算的结果数据;
验证步骤:利用预设第一算法将所述车辆用户所输入的所述身份标识符和所述密码进行运算以验证车辆用户的合法性;
输出步骤:在所述车辆用户通过合法性验证之后,利用预设第二算法将所述车辆用户所输入的所述身份标识符和所述密码进行运算,并将运算结果输出至与所述车辆通信的路边传输单元设备。
优选的,在所述输入步骤中,所述注册信息为
Figure BDA00018295918300000314
所述结果数据为{Ai,Ni,g,p,y,H0,H1,H2,H3},其中,
Figure BDA00018295918300000310
为车辆用户Vi的身份标识符,PWi为车辆用户Vi所输入的所述密码,ni为产生的随机数,Hi(·)为哈希函数且i=0,1,2,3,||为连接操作,所述可信中心机构设备在接收到所述注册信息
Figure BDA00018295918300000311
之后计算
Figure BDA0001829591830000031
并将计算后的所述结果数据{Ai,Ni,g,p,y,H0,H1,H2,H3}存储在所述移动存储设备之后将所述移动存储设备发给所述车辆,其中,
Figure BDA0001829591830000032
为异或操作,所述移动存储设备内还存储有随机数ni
优选的,在所述验证步骤中,所述预设第一算法的运算公式为
Figure BDA0001829591830000033
Figure BDA0001829591830000034
其中,所述验证车辆用户的合法性的步骤具体包括:
验证
Figure BDA0001829591830000035
是否成立;
如果成立,则车辆用户的合法性验证通过;
如果不成立,则终止登录。
优选的,在所述输出步骤中,所述运算结果为
Figure BDA00018295918300000312
所述预5设第二算法的运算公式为Di=gαmod p,
Figure BDA0001829591830000036
以及
Figure BDA00018295918300000315
其中,所述车辆计算
Figure BDA0001829591830000037
Figure BDA0001829591830000038
α为所述车辆产生的随机数。
另一方面,本发明还提供一种基于移动存储的安全通信系统,应用于车辆,该系统包括:
输入模块,用于接收插入的移动存储设备以及车辆用户所输入的身份标识符和密码,其中,所述移动存储设备内存储有对所述车辆用户在可信中心机构设备完成注册的注册信息进行计算的结果数据;
验证模块,用于利用预设第一算法将所述车辆用户所输入的所述身份标识符和所述密码进行运算以验证车辆用户的合法性;
输出模块,用于在所述车辆用户通过合法性验证之后,利用预设第二算法将所述车辆用户所输入的所述身份标识符和所述密码进行运算,并将运算结果输出至与所述车辆通信的路边传输单元设备。
优选的,所述注册信息为
Figure BDA0001829591830000048
所述结果数据为{Ai,Ni,g,p,y,H0,H1,H2,H3},其中,
Figure BDA0001829591830000046
为车辆用户Vi的身份标识符,PWi为车辆用户Vi所输入的所述密码,ni为产生的随机数,Hi(·)为哈希函数且i=0,1,2,3,||为连接操作,所述可信中心机构设备在接收到所述注册信息
Figure BDA0001829591830000047
之后计算
Figure BDA0001829591830000041
并将计算后的所述结果数据{Ai,Ni,g,p,y,H0,H1,H2,H3}存储在所述移动存储设备之后将所述移动存储设备发给所述车辆,其中,
Figure BDA0001829591830000042
为异或操作,所述移动存储设备内还存储有随机数ni
优选的,所述预设第一算法的运算公式为
Figure BDA0001829591830000043
其中,所述验证车辆用户的合法性的步骤具体包括:
验证
Figure BDA0001829591830000044
是否成立;
如果成立,则车辆用户的合法性验证通过;
如果不成立,则终止登录。
优选的,所述运算结果为
Figure BDA00018295918300000514
所述预设第二算法的运算公式为Di=gαmod p,
Figure BDA0001829591830000051
以及CVi=H0(AIDi||DIDVi,j||k||Ei||TVi,其中,所述车辆计算
Figure BDA0001829591830000052
α为所述车辆产生的随机数。
又一方面,本发明还提供一种基于移动存储的安全通信方法,应用于可信中心机构设备,其中,所述方法包括:
接收步骤:从上述的路边传输单元设备接收路边传输单元设备对所述运算结果进行再次计算后的信息
Figure BDA00018295918300000515
其中,再次计算的公式为
Figure BDA0001829591830000053
第一判断步骤:在T1时刻收到所述信息
Figure BDA00018295918300000513
之后,判断
Figure BDA00018295918300000516
是否成立,如果成立,则计算
Figure BDA0001829591830000054
Figure BDA0001829591830000055
Figure BDA0001829591830000056
则通过所述路边传输单元设备的合法性验证;
第二判断步骤:计算
Figure BDA0001829591830000057
如果
Figure BDA0001829591830000058
则通过所述车辆用户Vi的合法性验证;
发送步骤:生成一个随机数β并且计算Gi=gβmod p,Ks=H1((Di)βmod p||k*),
Figure BDA0001829591830000059
以及
Figure BDA00018295918300000510
将计算后的数据信息{Ci,Gi,Mi}发送给所述路边传输单元设备。
又一方面,本发明还提供一种基于移动存储的安全通信系统,应用于可信中心机构设备,其中,所述系统包括:
接收模块,用于从上述的路边传输单元设备接收对所述运算结果进行再次计算后的信息
Figure BDA0001829591830000061
其中,再次计算的公式为
Figure BDA0001829591830000062
第一判断模块,用于在T1时刻收到所述信息
Figure BDA0001829591830000063
之后,判断
Figure BDA0001829591830000064
是否成立,如果成立,则计算
Figure BDA0001829591830000065
Figure BDA0001829591830000066
Figure BDA0001829591830000067
则通过所述路边传输单元设备的合法性验证;
第二判断模块,用于计算
Figure BDA0001829591830000068
如果
Figure BDA0001829591830000069
则通过所述车辆用户Vi的合法性验证;
发送模块,用于生成一个随机数β并且计算Gi=gβmod p,Ks=H1((Di)βmod p||k*),
Figure BDA00018295918300000610
以及
Figure BDA00018295918300000611
将计算后的数据信息{Ci,Gi,Mi}发送给所述路边传输单元设备。
本发明提供的技术方案摒弃了现有技术中在服务器端存储用户注册的相关信息,并在实现身份验证的时候需要遍历所有数据的传统设计思路,而是采用移动存储设备存储用户的注册信息并在用户端进行身份验证,从而极大提高了认证的效率,而且由于摒弃了在服务器端进行身份验证的设计,所以服务器端不需要存储大量的用户的注册信息,极大的减轻了服务器端的压力,也降低了服务器端被攻击的可能性,从而也极大提高了数据的安全性。
附图说明
图1为本发明一实施方式中基于移动存储的安全通信方法流程图;
图2为本发明一实施方式中基于移动存储的安全通信系统10的内部结构示意图。
具体实施方式
为了使本发明的目的、技术方案及优点更加清楚明白,以下结合附图及实施例,对本发明进行进一步详细说明。应当理解,此处所描述的具体实施例仅仅用以解释本发明,并不用于限定本发明。
以下将对本发明所提供的一种基于移动存储的安全通信方法进行详细说明。
请参阅图1,为本发明一实施方式中基于移动存储的安全通信方法流程图。
在本实施方式中,该基于移动存储的安全通信方法应用于车载自组织网络(Vehicular Ad hoc Network,VANET)中的车辆(Vehicles),其中,VANET中有三个实体,即:可信中心机构设备(TA)、路边传输单元设备(Roadside Unit,RSU)和车辆(Vehicles)。TA被假定为完全可信的,并且负责向网络中的所有车辆用户分配匿名证书和密钥。RSU作为车辆用户和TA之间的换乘站,将车辆用户的信息转发给TA,并将TA的消息传送给车辆用户。
在步骤S1中,输入步骤:接收插入的移动存储设备以及车辆用户所输入的身份标识符和密码,其中,所述移动存储设备内存储有对所述车辆用户在可信中心机构设备完成注册的注册信息进行计算的结果数据。
在所述输入步骤中,所述注册信息为
Figure BDA0001829591830000081
所述结果数据为{Ai,Ni,g,p,y,H0,H1,H2,H3},其中,
Figure BDA0001829591830000082
为车辆用户Vi的身份标识符,PWi为车辆用户Vi所输入的所述密码,ni为产生的随机数,Hi(·)为哈希函数且i=0,1,2,3,||为连接操作,所述可信中心机构设备在接收到所述注册信息
Figure BDA0001829591830000083
之后计算
Figure BDA0001829591830000084
并将计算后的所述结果数据{Ai,Ni,g,p,y,H0,H1,H2,H3}存储在所述移动存储设备之后将所述移动存储设备发给所述车辆,其中,
Figure BDA0001829591830000085
为异或操作,y为可信中心机构设备的公钥且(y=gx),x,s为可信中心机构设备的私钥,所述移动存储设备内还存储有随机数ni
在本实施方式中,在步骤S1之前是注册阶段,即车辆用户向可信中心机构设备进行注册,而且任何车辆用户Vi都必须在可信中心机构设备注册成为合法用户。注册阶段的详细步骤包括:车辆用户Vi选择其自身的身份标识符
Figure BDA0001829591830000086
和设置密码PWi,并且产生随机数ni,然后将注册信息
Figure BDA0001829591830000087
发送给可信中心机构设备,在可信中心机构设备收到车辆用户Vi的注册信息
Figure BDA0001829591830000088
之后计算
Figure BDA0001829591830000089
可信中心机构设备并将计算的结果数据{Ai,Ni,g,p,y,H0,H1,H2,H3}存储在移动存储设备(例如U盘等)中,而且可信中心机构设备还将存储有结果数据{Ai,Ni,g,p,y,H0,H1,H2,H3}的移动存储设备(例如U盘等)发送给车辆用户Vi,车辆用户Vi在收到移动存储设备之后会将随机数ni存储于其中。在以后的登录和认证阶段中,只需要将移动存储设备插入到车辆用户Vi并输入身份标识符
Figure BDA0001829591830000091
和密码PWi即可,不需要可信中心机构设备(例如服务器)为了实现身份验证而去遍历存储全部注册信息的所有数据,从而极大提高了认证的效率。
在步骤S2中,验证步骤:利用预设第一算法将所述车辆用户所输入的所述身份标识符和所述密码进行运算以验证车辆用户的合法性。
在所述验证步骤中,所述预设第一算法的运算公式为
Figure BDA0001829591830000092
HOIDVi,其中,所述验证车辆用户的合法性的步骤具体包括:
验证
Figure BDA0001829591830000093
是否成立;
如果成立,则车辆用户的合法性验证通过;
如果不成立,则终止登录。
在本实施方式中,在车辆用户将存储有结果数据{Ai,Ni,g,p,y,H0,H1,H2,H3}的移动存储设备(例如U盘等)插入其车辆终端并输入所述身份标识符和所述密码之后,车辆终端利用预设第一算法将所述车辆用户所输入的所述身份标识符和所述密码进行运算以验证车辆用户的合法性。
在步骤S3中,输出步骤:在所述车辆用户通过合法性验证之后,利用预设第二算法将所述车辆用户所输入的所述身份标识符和所述密码进行运算,并将运算结果输出至路边传输单元设备Ri
在所述输出步骤中,所述运算结果为
Figure BDA0001829591830000101
所述预设第二算法的运算公式为Di=gαmod p,
Figure BDA0001829591830000102
以及
Figure BDA0001829591830000103
其中,所述车辆计算
Figure BDA0001829591830000104
Figure BDA0001829591830000105
α为车辆用户的车辆终端产生的随机数。
当路边传输单元设备Ri收到车辆终端输出的运算结果
Figure BDA0001829591830000106
后,路边传输单元设备Ri对所述运算结果进行再次计算后的信息
Figure BDA0001829591830000107
其中,再次计算的公式为
Figure BDA0001829591830000108
路边传输单元设备Ri将经过再次计算后的信息
Figure BDA0001829591830000109
发送给可信中心机构设备,接下来的接收步骤、第一判断步骤、第二判断步骤、发送步骤这几个步骤均在可信中心机构设备中执行。
接收步骤:从上述的路边传输单元设备Ri接收所述路边传输单元设备Ri对所述运算结果进行再次计算后的信息
Figure BDA00018295918300001010
其中,再次计算的公式为
Figure BDA00018295918300001011
第一判断步骤:在T1时刻收到所述信息
Figure BDA00018295918300001012
之后,判断
Figure BDA00018295918300001013
是否成立,如果成立,则计算
Figure BDA00018295918300001014
Figure BDA00018295918300001015
Figure BDA00018295918300001016
则通过所述路边传输单元设备Ri的合法性验证;其中,TVi为车辆用户Vi显示的时间,ΔT为时间阈值;
第二判断步骤:计算
Figure BDA00018295918300001017
如果
Figure BDA00018295918300001018
则通过所述车辆用户Vi的合法性验证;
发送步骤:生成一个随机数β并且计算Gi=gβmod p,Ks=H1((Di)βmod p||k*),
Figure BDA0001829591830000111
以及
Figure BDA0001829591830000112
将计算后的数据信息{Ci,Gi,Mi}发送给所述路边传输单元设备Ri
当路边传输单元设备Ri收到来自可信中心机构设备输出的数据信息{Ci,Gi,Mi}之后就传递给车辆用户Vi
当车辆用户Vi收到来自路边传输单元设备Ri输出的数据信息{Ci,Gi,Mi}之后就计算
Figure BDA0001829591830000113
并验证
Figure BDA0001829591830000114
是否成立,如果成立,则车辆用户Vi的车辆终端进一步计算
Figure BDA0001829591830000115
并使该值解密Ms获得Kc,其中,Kc是可信中心机构设备选择的随机数,用作一次通信的秘钥。
另外,该方法还包括密码修改阶段,车辆用户Vi可以在这个阶段进行修改密码,其中,详细的步骤包括:
车辆用户Vi将移动存储设备(例如U盘等)插入车辆终端并输入身份标识符
Figure BDA0001829591830000116
和密码PWi
车辆终端计算
Figure BDA0001829591830000117
并且验证
Figure BDA0001829591830000118
是否成立,如果成立,则车辆用户的合法性验证通过,如果不成立,则停止密码修改;
在车辆用户的合法性验证通过之后,车辆用户Vi输入一个新密码
Figure BDA0001829591830000119
然后车辆终端计算
Figure BDA00018295918300001110
Figure BDA00018295918300001111
车辆终端使用
Figure BDA00018295918300001112
代替Ai,Ni,并且写入移动存储设备(例如U盘等)中。
请参阅图2,所示为本发明一实施方式中基于移动存储的安全通信系统10的结构示意图。
在本实施方式中,基于移动存储的安全通信系统10,应用于车载自组织网络(Vehicular Ad hoc Network,VANET)中的车辆(Vehicles)。
在本实施方式中,基于移动存储的安全通信系统10主要包括输入模块11、验证模块12、输出模块13。
输入模块11,用于接收插入的移动存储设备以及车辆用户所输入的身份标识符和密码,其中,所述移动存储设备内存储有对所述车辆用户在可信中心机构设备完成注册的注册信息进行计算的结果数据。
在本实施方式中,所述注册信息为
Figure BDA0001829591830000121
所述结果数据为{Ai,Ni,g,p,y,H0,H1,H2,H3},其中,
Figure BDA0001829591830000122
为车辆用户Vi的身份标识符,PWi为车辆用户Vi所输入的所述密码,ni为产生的随机数,Hi(·)为哈希函数且i=0,1,2,3,||为连接操作,所述可信中心机构设备在接收到所述注册信息
Figure BDA0001829591830000123
之后计算
Figure BDA0001829591830000124
并将计算后的所述结果数据{Ai,Ni,g,p,y,H0,H1,H2,H3}存储在所述移动存储设备之后将所述移动存储设备发给所述车辆,其中,
Figure BDA0001829591830000125
为异或操作,所述移动存储设备内还存储有随机数ni
验证模块12,用于利用预设第一算法将所述车辆用户所输入的所述身份标识符和所述密码进行运算以验证车辆用户的合法性。
在本实施方式中,所述预设第一算法的运算公式为
Figure BDA0001829591830000131
Figure BDA0001829591830000132
其中,所述验证车辆用户的合法性的步骤具体包括:
验证
Figure BDA0001829591830000133
是否成立;
如果成立,则车辆用户的合法性验证通过;
如果不成立,则终止登录。
输出模块13,用于在所述车辆用户通过合法性验证之后,利用预设第二算法将所述车辆用户所输入的所述身份标识符和所述密码进行运算,并将运算结果输出至与车辆通信的路边传输单元设备。
在本实施方式中,所述运算结果为
Figure BDA0001829591830000134
所述预设第二算法的运算公式为Di=gαmod p,
Figure BDA0001829591830000135
以及
Figure BDA0001829591830000136
其中,所述车辆计算
Figure BDA0001829591830000137
Figure BDA0001829591830000138
α为所述车辆产生的随机数。
另外,本发明还提供一种基于移动存储的安全通信系统,应用于可信中心机构设备(例如服务器),其中,可信中心机构设备与路边传输单元设备通信,所述系统包括:
接收模块,用于前述的路边传输单元设备接收对所述运算结果进行再次计算后的信息
Figure BDA0001829591830000139
其中,再次计算的公式为
Figure BDA00018295918300001310
第一判断模块,用于在T1时刻收到所述信息
Figure BDA00018295918300001311
之后,判断
Figure BDA00018295918300001312
是否成立,如果成立,则计算
Figure BDA00018295918300001313
Figure BDA0001829591830000141
Figure BDA0001829591830000142
则通过所述路边传输单元设备的合法性验证;
第二判断模块,用于计算
Figure BDA0001829591830000143
如果
Figure BDA0001829591830000144
则通过所述车辆用户Vi的合法性验证;
发送模块,用于生成一个随机数β并且计算Gi=gβmod p,Ks=H1((Di)βmod p||k*),
Figure BDA0001829591830000145
以及
Figure BDA0001829591830000146
将计算后的数据信息{Ci,Gi,Mi}发送给所述路边传输单元设备。
本发明提供的技术方案摒弃了现有技术中在服务器端存储用户注册的相关信息,并在实现身份验证的时候需要遍历所有数据的传统设计思路,而是采用移动存储设备存储用户的注册信息并在用户端进行身份验证,从而极大提高了认证的效率,而且由于摒弃了在服务器端进行身份验证的设计,所以服务器端不需要存储大量的用户的注册信息,极大的减轻了服务器端的压力,也降低了服务器端被攻击的可能性,从而也极大提高了数据的安全性。
值得注意的是,上述实施例中,所包括的各个单元只是按照功能逻辑进行划分的,但并不局限于上述的划分,只要能够实现相应的功能即可;另外,各功能单元的具体名称也只是为了便于相互区分,并不用于限制本发明的保护范围。
另外,本领域普通技术人员可以理解实现上述各实施例方法中的全部或部分步骤是可以通过程序来指令相关的硬件来完成,相应的程序可以存储于一计算机可读取存储介质中,所述的存储介质,如ROM/RAM、磁盘或光盘等。
以上所述仅为本发明的较佳实施例而已,并不用以限制本发明,凡在本发明的精神和原则之内所作的任何修改、等同替换和改进等,均应包含在本发明的保护范围之内。

Claims (4)

1.一种车联网环境下基于移动存储的安全通信方法,应用于车辆,其特征在于,所述方法包括:
输入步骤:接收插入的移动存储设备以及车辆用户所输入的身份标识符和密码,其中,所述移动存储设备内存储有对所述车辆用户在可信中心机构设备完成注册的注册信息进行计算的结果数据,其中,在所述输入步骤中,所述注册信息为
Figure FDA0002964543150000011
所述结果数据为{Ai,Ni,g,p,y,H0,H1,H2,H3},其中,
Figure FDA0002964543150000012
为车辆用户Vi的身份标识符,PWi为车辆用户Vi所输入的所述密码,ni为产生的随机数,Hi(·)为哈希函数且i=0,1,2,3,||为连接操作,所述可信中心机构设备在接收到所述注册信息
Figure FDA0002964543150000013
之后计算
Figure FDA0002964543150000014
Figure FDA0002964543150000015
并将计算后的所述结果数据{Ai,Ni,g,p,y,H0,H1,H2,H3}存储在所述移动存储设备之后将所述移动存储设备发给所述车辆,其中,
Figure FDA0002964543150000016
为异或操作,所述移动存储设备内还存储有随机数ni
验证步骤:利用预设第一算法将所述车辆用户所输入的所述身份标识符和所述密码进行运算以验证车辆用户的合法性,其中,在所述验证步骤中,所述预设第一算法的运算公式为
Figure FDA0002964543150000017
其中,所述验证车辆用户的合法性的步骤具体包括:验证
Figure FDA0002964543150000018
是否成立;如果成立,则车辆用户的合法性验证通过;如果不成立,则终止登录;
输出步骤:在所述车辆用户通过合法性验证之后,利用预设第二算法将所述车辆用户所输入的所述身份标识符和所述密码进行运算,并将运算结果输出至与所述车辆通信的路边传输单元设备,其中,在所述输出步骤中,所述运算结果为
Figure FDA0002964543150000019
所述预设第二算法的运算公式为Di=gαmod p,
Figure FDA00029645431500000110
Figure FDA00029645431500000111
以及
Figure FDA00029645431500000112
其中,所述车辆计算
Figure FDA00029645431500000113
α为所述车辆产生的随机数。
2.一种车联网环境下基于移动存储的安全通信系统,应用于车辆,其特征在于,所述系统包括:
输入模块,用于接收插入的移动存储设备以及车辆用户所输入的身份标识符和密码,其中,所述移动存储设备内存储有对所述车辆用户在可信中心机构设备完成注册的注册信息进行计算的结果数据,其中,所述注册信息为
Figure FDA0002964543150000021
所述结果数据为{Ai,Ni,g,p,y,H0,H1,H2,H3},其中,
Figure FDA0002964543150000022
为车辆用户Vi的身份标识符,PWi为车辆用户Vi所输入的所述密码,ni为产生的随机数,Hi(·)为哈希函数且i=0,1,2,3,||为连接操作,所述可信中心机构设备在接收到所述注册信息
Figure FDA0002964543150000023
之后计算
Figure FDA0002964543150000024
Figure FDA0002964543150000025
并将计算后的所述结果数据{Ai,Ni,g,p,y,H0,H1,H2,H3}存储在所述移动存储设备之后将所述移动存储设备发给所述车辆,其中,
Figure FDA0002964543150000026
为异或操作,所述移动存储设备内还存储有随机数ni
验证模块,用于利用预设第一算法将所述车辆用户所输入的所述身份标识符和所述密码进行运算以验证车辆用户的合法性,其中,所述预设第一算法的运算公式为
Figure FDA0002964543150000027
其中,所述验证车辆用户的合法性的步骤具体包括:验证
Figure FDA0002964543150000028
是否成立;如果成立,则车辆用户的合法性验证通过;如果不成立,则终止登录;
输出模块,用于在所述车辆用户通过合法性验证之后,利用预设第二算法将所述车辆用户所输入的所述身份标识符和所述密码进行运算,并将运算结果输出至与所述车辆通信的路边传输单元设备,其中,所述运算结果为
Figure FDA0002964543150000029
所述预设第二算法的运算公式为Di=gαmod p,Ei=yαmod p,
Figure FDA00029645431500000210
Figure FDA00029645431500000211
以及
Figure FDA00029645431500000212
其中,所述车辆计算
Figure FDA00029645431500000213
α为所述车辆产生的随机数。
3.一种车联网环境下基于移动存储的安全通信方法,应用于可信中心机构设备,其特征在于,所述方法包括:
接收步骤:从权利要求1所述的路边传输单元设备接收所述路边传输单元设备对所述运算结果进行再次计算后的信息
Figure FDA0002964543150000031
其中,再次计算的公式为
Figure FDA0002964543150000032
第一判断步骤:在T1时刻收到所述信息
Figure FDA0002964543150000033
之后,判断
Figure FDA0002964543150000034
Figure FDA0002964543150000035
是否成立,如果成立,则计算
Figure FDA0002964543150000036
Figure FDA0002964543150000037
Figure FDA0002964543150000038
则通过所述路边传输单元设备的合法性验证;
第二判断步骤:计算
Figure FDA0002964543150000039
如果
Figure FDA00029645431500000310
则通过所述车辆用户Vi的合法性验证;
发送步骤:生成一个随机数β并且计算Gi=gβmod p,Ks=H1((Di)βmod p||k*),
Figure FDA00029645431500000311
Figure FDA00029645431500000312
以及
Figure FDA00029645431500000313
将计算后的数据信息{Ci,Gi,Mi}发送给所述路边传输单元设备。
4.一种车联网环境下基于移动存储的安全通信系统,应用于可信中心机构设备,其特征在于,所述系统包括:
接收模块,用于从权利要求2所述的路边传输单元设备接收对所述运算结果进行再次计算后的信息
Figure FDA00029645431500000314
其中,再次计算的公式为
Figure FDA00029645431500000315
Figure FDA00029645431500000316
第一判断模块,用于在T1时刻收到所述信息
Figure FDA00029645431500000317
之后,判断
Figure FDA00029645431500000318
Figure FDA00029645431500000319
是否成立,如果成立,则计算
Figure FDA00029645431500000320
Figure FDA00029645431500000321
Figure FDA00029645431500000322
则通过所述路边传输单元设备的合法性验证;
第二判断模块,用于计算
Figure FDA00029645431500000323
如果
Figure FDA00029645431500000324
则通过所述车辆用户Vi的合法性验证;
发送模块,用于生成一个随机数β并且计算Gi=gβmod p,Ks=H1((Di)βmod p||k*),
Figure FDA0002964543150000041
以及
Figure FDA0002964543150000042
将计算后的数据信息{Ci,Gi,Mi}发送给所述路边传输单元设备。
CN201811199212.1A 2018-10-15 2018-10-15 一种车联网环境下基于移动存储的安全通信方法及其系统 Expired - Fee Related CN109067806B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201811199212.1A CN109067806B (zh) 2018-10-15 2018-10-15 一种车联网环境下基于移动存储的安全通信方法及其系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201811199212.1A CN109067806B (zh) 2018-10-15 2018-10-15 一种车联网环境下基于移动存储的安全通信方法及其系统

Publications (2)

Publication Number Publication Date
CN109067806A CN109067806A (zh) 2018-12-21
CN109067806B true CN109067806B (zh) 2021-06-15

Family

ID=64764859

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201811199212.1A Expired - Fee Related CN109067806B (zh) 2018-10-15 2018-10-15 一种车联网环境下基于移动存储的安全通信方法及其系统

Country Status (1)

Country Link
CN (1) CN109067806B (zh)

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20080035081A (ko) * 2006-10-18 2008-04-23 주식회사 현대오토넷 스마트카드를 이용한 차량 네트워크 부팅 장치
CN103415011A (zh) * 2013-08-05 2013-11-27 浙江工商大学 车载自组织网络的基于智能卡安全认证方法
CN104361644A (zh) * 2014-11-14 2015-02-18 河南省安视博系统工程有限公司 基于智能tf卡的etc车载单元多场景应用方法及装置
CN106027519A (zh) * 2016-05-18 2016-10-12 安徽大学 车联网中的高效条件隐私保护和安全认证方法

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20080035081A (ko) * 2006-10-18 2008-04-23 주식회사 현대오토넷 스마트카드를 이용한 차량 네트워크 부팅 장치
CN103415011A (zh) * 2013-08-05 2013-11-27 浙江工商大学 车载自组织网络的基于智能卡安全认证方法
CN104361644A (zh) * 2014-11-14 2015-02-18 河南省安视博系统工程有限公司 基于智能tf卡的etc车载单元多场景应用方法及装置
CN106027519A (zh) * 2016-05-18 2016-10-12 安徽大学 车联网中的高效条件隐私保护和安全认证方法

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
车辆自组织网络可保护隐私的认证技术研究;刘晓光;《中国优秀硕士学位论文全文数据库 信息科技辑》;20110915(第9期);第1-64页 *

Also Published As

Publication number Publication date
CN109067806A (zh) 2018-12-21

Similar Documents

Publication Publication Date Title
Liu et al. Improvements on an authentication scheme for vehicular sensor networks
Kumar et al. SEBAP: a secure and efficient biometric‐assisted authentication protocol using ECC for vehicular cloud computing
US8533806B2 (en) Method for authenticating a trusted platform based on the tri-element peer authentication(TEPA)
US8769285B2 (en) Methods and apparatus for deriving, communicating and/or verifying ownership of expressions
Tan et al. Secure certificateless authentication and road message dissemination protocol in VANETs
CN109005538B (zh) 面向无人驾驶车辆与多移动边缘计算服务器间的消息认证方法
CN116707791B (zh) 一种智能车载网联系统中的分布式认证密钥协商方法
CN101902476A (zh) 移动p2p用户身份认证方法
CN103415011B (zh) 车载自组织网络的基于智能卡安全认证方法
Chen et al. Security analysis and improvement of user authentication framework for cloud computing
CN113452764B (zh) 一种基于sm9的车联网v2i双向认证方法
CN102082665A (zh) 一种eap认证中的标识认证方法、系统和设备
CN116074023A (zh) 一种认证方法和通信装置
CN111182497A (zh) V2x匿名认证方法、设备及存储介质
Miao et al. A secure and efficient lightweight vehicle group authentication protocol in 5G networks
CN115499119A (zh) 一种基于puf的具备隐私保护的车辆认证方法
CN113115309B (zh) 车联网的数据处理方法、装置、存储介质和电子设备
CN110572392A (zh) 一种基于Hyperledger网络的身份认证方法
US9038143B2 (en) Method and system for network access control
Naresh et al. Provable secure dynamic lightweight group communication in VANETs
Sun et al. Anonymous authentication and key agreement scheme combining the group key for vehicular ad hoc networks
Wang et al. An efficient anonymous batch authenticated and key agreement scheme using self-certified public keys in VANETs
CN116033414B (zh) 一种VANETs隐私保护方法和设备
CN116318739B (zh) 一种电子数据交换方法及系统
CN117098128A (zh) 一种基于签名的车联网高效批量认证密钥协商方法

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant
CF01 Termination of patent right due to non-payment of annual fee
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20210615