CN109118775B - 一种隐私保护及错误数据包过滤的交通监测方法及系统 - Google Patents
一种隐私保护及错误数据包过滤的交通监测方法及系统 Download PDFInfo
- Publication number
- CN109118775B CN109118775B CN201811166030.4A CN201811166030A CN109118775B CN 109118775 B CN109118775 B CN 109118775B CN 201811166030 A CN201811166030 A CN 201811166030A CN 109118775 B CN109118775 B CN 109118775B
- Authority
- CN
- China
- Prior art keywords
- module
- driver
- roadside node
- service provider
- cloud service
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Classifications
-
- G—PHYSICS
- G08—SIGNALLING
- G08G—TRAFFIC CONTROL SYSTEMS
- G08G1/00—Traffic control systems for road vehicles
- G08G1/01—Detecting movement of traffic to be counted or controlled
- G08G1/0104—Measuring and analyzing of parameters relative to traffic conditions
- G08G1/0125—Traffic data processing
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3247—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3263—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Chemical & Material Sciences (AREA)
- Analytical Chemistry (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Traffic Control Systems (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
- Small-Scale Networks (AREA)
Abstract
一种隐私保护及错误数据包过滤的交通监测方法及系统,属于匿名认证及隐私保护技术领域。发明内容包括司机首先与周围的司机利用无线信号进行车速匹配,向路边节点发送以加密后的车速和位置为主的驾驶数据包;路边节点对司机的身份进行匿名认证,对驾驶数据包进行验证和过滤,得到本地的交通拥堵状况后,将本地的交通拥堵信息发送给服务提供商,并且与云服务提供商一起响应司机的交通拥堵信息查询请求。有益效果包括本方法及系统保护司机的隐私,包括身份、位置、车速和轨迹,过滤因恶意司机发送的错误驾驶数据包;云服务提供商和司机及时掌握交通拥堵信息,与现有的交通监测方法相比降低计算开销和通信开销。
Description
技术领域
本发明涉及一种隐私保护及错误数据包过滤的交通监测方法及系统,属于匿名认证及隐私保护技术领域。
背景技术
司机使用实名方式提交以车速和位置为主的驾驶数据,虽然能够为云服务提供商直接提供交通拥堵信息,但是会暴露司机的隐私,比如位置、轨迹、家庭地址。因此,近年出现了一些隐私保护的交通监测方法。隐私保护的交通监测方法包括三个参与方:司机(Driver)、云服务提供商(Service Provider)和证书颁布中心(Certificate Authority);其中,司机向云服务提供商汇报自己的驾驶数据,云服务提供商根据司机的驾驶数据获得道路拥堵状况,证书颁布中心是司机注册机构。
隐私保护的交通监测方法具体实施过程包括五大主要步骤:(1)司机端向证书颁布中心端注册,获取匿名证书;(2)司机端向云服务提供商端提交登录请求并登录与云服务提供商端建立连接;(3)司机端向云服务提供商端提交驾驶数据、匿名证书和签名;(4)云服务提供商端验证司机身份和驾驶数据,获得交通拥堵状况;(5)司机端向云服务提供商端提交退出请求,退出系统。
然而,现有的隐私保护的交通监测方案都没有考虑司机发动错误数据包攻击的可能。例如,一个恶意的司机正在接近一个有信号灯的十字路口,但是他看见绿灯计数器后发现自己将要赶不上绿灯了,于是就和身边其他恶意的司机合谋一起向智能信号灯控制器(在这里我们假设是路边节点)汇报比实际车速低的车速,那么该智能信号灯控制器就会误认为这些恶意司机所在的道路正处于相对拥堵的状况,随后更改现有的信号灯时间安排,给这些恶意司机所在道路以更多的绿灯时间。这种攻击严重破坏了系统公平性,因此,我们需要在保护司机信息的用时,删除密文下的错误驾驶数据包。
发明内容
本发明的目的在于保证隐私保护的交通监测方法中的身份、位置和车速为主的司机隐私不被暴露,过滤恶意司机发送的错误驾驶数据包;帮助云服务提供商监测交通拥护状况,响应司机发送的交通拥堵查询请求,在传统协议基础上适当地降低计算开销和通信开销,提出了一种隐私保护及错误数据包过滤的交通监测方法及其系统。
本发明的核心思想是:首先,使用路边节点端即雾结点端处理本地处理司机的驾驶数据,输出本地交通拥堵信息给云服务提供商端,具体为:当前司机端向证书颁布中心端注册后登录与云服务提供商端建立连接,和周围的司机端利用无线信号进行匹配后,生成当前司机端专属的匿名证书和驾驶数据包,对驾驶数据包进行加密和签名,把匿名证书、驾驶数据包密文和签名发送给路边节点端;路边节点端收集到该节点覆盖区域内的匿名证书、驾驶数据包密文和签名后,先根据匿名证书验证该司机端身份的合法性,再验证该司机端的驾驶数据包签名的真实性,上述两步验证通过后,在不解密的条件下对驾驶数据包密文进行过滤,过滤掉错误的驾驶数据包后,得出处理后的该路边节点端覆盖区域的交通拥堵状况,并上传给云服务提供商端;其中,错误的驾驶数据包是因错误汇报攻击产生,即一些恶意的司机端相互合谋,向路边节点端发送错误的驾驶数据;其次,云服务提供商端接收到所有路边节点覆盖区域内的交通拥堵状况后,形成全局交通拥堵信息;云服务提供商端和路边节点端分别响应司机端的全局和本地交通拥堵查询请求。
一种隐私保护及错误数据包过滤的交通监测方法及系统包括一种隐私保护及错误数据包过滤的交通监测系统及一种隐私保护及错误数据包过滤的交通监测方法;
本发明是通过以下技术方案实现的:
本发明一种隐私保护及错误数据包过滤的交通监测方法及系统包括一种隐私保护及错误数据包过滤的交通监测方法及一种隐私保护及错误数据包过滤的交通监测系统,一种隐私保护及错误数据包过滤的交通监测系统以一种隐私保护及错误数据包过滤的交通监测方法为核心技术协议;
其中,所述监测系统包括证书颁布中心端、云服务提供商端、路边节点端和司机端;
证书颁布中心端包括证书颁布中心端参数设定模块和注册处理模块;
云服务提供商端包括云服务提供商端参数设定模块、登录处理模块、数据库维护模块、云服务提供商端请求响应模块、登出处理模块;
路边节点端包括路边节点端注册模块、路边节点端登录模块、验证模块、过滤模块、路边节点端汇报模块、路边节点端请求响应模块、路边节点端登出模块;
司机端包括司机端注册模块、司机端登录模块、司机端汇报模块、请求模块和司机端登出模块。
所述监测系统中各模块的连接过程如下:
证书颁布中心端设定模块连接云服务提供商端的云服务提供商端参数设定模块,注册处理模块连接路边节点端注册模块和司机端注册模块;
云服务提供商端参数设定模块连接证书颁布中心端参数设定模块,登录处理模块连接路边节点端登录模块和司机端登录模块,数据库维护模块连接云服务提供商端请求响应模块,云服务提供商端请求响应模块连接路边节点端请求响应模块,登出处理模块连接路边节点端登出模块和司机端登出模块;
路边节点端注册模块连接注册处理模块和路边节点端登录模块,路边节点端登录模块连接登录处理模块,验证模块连接过滤模块、路边节点端请求响应模块,过滤模块连接路边节点端汇报模块,路边节点端汇报模块连接数据库维护模块,路边节点端请求响应模块连接云服务提供商端请求响应模块、路边节点端登出模块,路边节点端登出模块连接登出处理模块;
司机端注册模块连接注册处理模块和司机端登录模块,司机端登录模块连接登录处理模块和司机端汇报模块,司机端汇报模块连接验证模块和司机端登出模块,请求模块连接路边节点端请求响应模块,司机端登出模块连接登出处理模块。
所述监测系统中各模块的功能如下:
证书颁布中心端:证书颁布中心端参数设定模块的功能是生成系统参数和云服务提供商端参数设定模块一起根据每个路边节点端的历史交通拥堵信息设置改路边节点端的车速断点和位置断点;注册处理模块的功能是响应路边节点端注册模块发送的注册请求并为该路边节点端生成公私钥和陷门、响应司机端注册模块发送的注册请求并为该司机端生成匿名密钥和密钥;司机身份恢复模块的功能是恢复出目标司机端的真实身份;这里,目标司机端指的是有发送错误数据包行为的司机端;
云服务提供商端:云服务提供商端参数设定模块的功能是和证书颁布中心端参数设定模块一起根据每个路边节点端的历史交通拥堵信息设置该路边节点端的车速断点和位置断点;登录处理模块的功能是响应路边节点端登录模块和司机端登录模块发送的登录请求,验证通过后为该路边节点端和司机端发布登录令牌;数据库维护模块的功能是组织管理从路边节点端汇报模块发送的交通拥堵信息;请求响应模块的功能是响应路边节点端的请求模块发送的交通拥护查询请求,在本地数据库中查找并返回相应结果;登出处理模块的功能是响应路边节点端登出模块和司机端登出模块发送的登出请求,删除其登录令牌;
路边节点端:路边节点端注册模块的功能是向证书颁发中心的注册处理模块发送注册请求,获得公私钥和陷门;路边节点端登录模块的功能是向云服务提供商端的登录处理模块发送登录请求,验证通过后获得登录令牌;验证模块的功能是验证司机端汇报模块发送的匿名证书和签名的合法性,若通过验证则接收该司机端发送的驾驶数据包密文,否则丢弃之;过滤模块的功能是过滤所有接收到的驾驶数据包密文中的错误数据包,并标记该驾驶数据包密文对应的司机为目标司机;路边节点端汇报模块的功能是将过滤后的驾驶数据包密文进行统计后,向云服务提供商端数据库维护模块汇报本区域内道路的交通拥堵状况;路边节点端请求响应模块的功能是响应司机端的请求模块发送的交通拥堵查询请求,若该请求为本地交通拥堵查询请求,则直接返回相应的结果,若为全局交通拥堵查询请求,则将该请求发送给云服务提供商端请求响应模块;路边节点端登出模块的功能是向云服务提供商端的登出处理模块发送登出请求,退出系统;
司机端:司机端注册模块的功能是向证书颁发中心端的注册处理模块发送注册请求,获得匿名证书和密钥;司机端登录模块的功能是向云服务提供商端的登录处理模块发送登录请求,验证通过后获得登录令牌;司机端汇报模块的功能是与周围的司机端利用无线信号进行匹配后,生成匿名证书、驾驶数据包密文和签名,将匿名证书、驾驶数据包密文和签名发送给验证模块;请求模块的功能是向路边节点端请求响应模块发送交通拥堵查询请求,获得相应的交通拥堵信息;司机端登出模块的功能是向云服务提供商的登出处理模块发送登出请求,退出系统。
所述监测方法,包括如下步骤:
步骤一、证书颁布中心端和云服务提供商端联合生成系统参数;
步骤一又具体包括如下子步骤:
步骤1.1证书颁布中心端参数设定模块生成系统参数;
步骤1.2证书颁布中心端参数设定模块和云服务提供商端参数设定模块根据每个路边节点端的历史交通拥堵信息为每个路边节点端联合生成车速断点和位置断点;
步骤1.3证书颁布中心端公布系统参数;
步骤二、司机端和路边节点端注册,又具体包括如下子步骤:
步骤2.1司机端通过司机端注册模块向注册处理模块注册获得匿名密钥和密钥;
步骤2.2路边节点端通过路边节点端注册模块向注册处理模块注册获得公私钥和陷门;
步骤三、司机端和路边节点端登录与云服务提供商端建立连接,又具体包括如下子步骤:
步骤3.1司机端通过司机端登录模块向云服务提供商端的登录处理模块发出登录请求,后者验证该司机端的身份合法性,验证通过后为该司机端分发登录令牌,与该司机端建立连接;
步骤3.2路边节点端通过路边节点端登录模块向云服务提供商端的登录处理模块发出登录请求,后者验证该路边节点端的身份合法性,验证通过后为该路边节点端分发登录令牌,与该路边节点端建立连接;
步骤四、司机端与周围的司机端匹配,向路边节点端发送驾驶数据包,又具体包括如下子步骤:
步骤4.1每个路边节点端在自己的覆盖范围内广播自己的公钥和随时间变化的状态信息,时间被划分为一定的时间段;
其中,一定的时间段范围为1分钟到5分钟;
步骤4.2在每个时间段内,顺序进行如下步骤4.2A、4.2B以及步骤4.2C的操作:
步骤4.2A司机端通过司机端汇报模块利用无线信号与周围的司机端进行匹配,获得位置证据,生成驾驶数据包的第一部分;
步骤4.2B司机端通过司机端汇报模块加密自己的车速和位置,形成待发给路边节点端的驾驶数据包密文;
步骤4.2C司机端通过司机端汇报模块计算匿名证书和签名,并向路边节点端发送匿名驾驶数据包;
步骤五、路边节点端对收到的所有司机端汇报模块发来的驾驶数据包进行验证和过滤,又具体包括如下子步骤:
步骤5.1路边节点端的验证模块收到司机端汇报模块发来的匿名证书、驾驶数据包密文和签名后,首先验证匿名证书和签名,如果验证通过,那么接收该司机端汇报模块发来的驾驶数据包密文;否则验证不通过,就丢弃该司机端汇报模块发来的驾驶数据包;
步骤5.2路边节点端的验证模块为每个司机端计算新的哈希证明,和收到的驾驶数据密文的第一部分进行对比,如果二者相等,匿名路边节点端验证模块继续读取密文,利用自己陷门计算新陷门,将新陷门哈希进Bloom过滤器,以隐私保护的方式获得司机端的车速和位置集;否则丢弃收到的驾驶数据密文对应的驾驶数据包;
步骤六、路边节点端过滤驾驶数据包,得出交通拥堵信息;
步骤六又具体包括如下子步骤:
步骤6.1每个路边节点端的过滤模块首先根据本区域内的司机及他们的匹配信息构建一个距离图;一些可信节点,例如公交车和咖啡店的公共无线接入点,被用于初始化距离图的信任值;
步骤6.2路边节点端的过滤模块迭代更新每个节点的信任值,具体为:
步骤6.2A保存距离图内每一个节点的信任值,记为信任值向量1;
步骤6.2B将每个节点的信任值传递给它们的邻居节点;
步骤6.2C为每个节点收集邻居节点的信任值,得到信任值向量2;
步骤6.2D判断信任值向量1和信任值向量2是否相等,若不相等,则跳至步骤6.2A;否则跳至步骤6.3;
步骤6.3路边节点端的过滤模块根据信任值的阈值将节点划分为可信节点和恶意节点,并丢弃恶意节点对应的司机端的驾驶数据包,标记该司机端;
步骤七、路边节点端存储和上传交通拥堵信息,并响应交通拥堵信息查询,又具体包括如下子步骤:
步骤7.1在过滤了本区域内过滤后的司机端的驾驶数据密文后,路边节点端汇报模块获得实时交通拥堵信息;路边节点端汇报模块基于位置集,生成道路名集合,确定日期和时间范围,将每一个实时交通拥堵信息哈希进一个Bloom过滤器中;
步骤7.2路边节点端汇报模块向云服务提供商端的数据库维护模块上传上述Bloom过滤器;云服务提供商端数据库维护模块在数据库内存储所有路边节点端汇报模块上传的Bloom过滤器,掌握所有道路的交通拥堵情况;
步骤7.3司机端请求模块向路边节点端请求响应模块发送交通拥堵查询请求;路边节点端请求响应模块针对自己覆盖区域内的交通拥堵查询请求,请求哈希进本地Bloom过滤器,检测哈希结果是否都不为0,如果有一个为0,则返回失败,否则计算所有位置中的数值的异或值,将其转化为交通拥堵状况,并返回给司机端请求模块;
步骤7.4路边节点端针对自己覆盖区域以外的交通拥堵查询请求,将此请求转发给云服务提供商端请求响应模块,云服务提供商端请求响应模块查询数据库后,将查询数据库的结果返回给路边节点端请求响应模块,后者将查询数据库的结果返回给司机端请求模块;
步骤八、证书颁布中心端恢复目标司机端的真实身份,具体为:
当证书颁布中心端司机身份恢复模块收到针对司机端的举报后,证书颁布中心端司机身份恢复模块根据该司机端的匿名证书,在追踪列表中查找对应项,如果找到对应项,证书颁布中心端司机身份恢复模块将此司机端加入到临时黑名单中并对该司机端实施惩罚,包括拒绝该司机端下次参与交通监测系统和降低该司机端的信用值;如果没找到对应项,则停止查找,跳至步骤九;
步骤九、司机端和路边节点端退出系统,具体包括如下子步骤:
步骤9.1司机端登出模块和路边节点端登出模块向云服务提供商端的登出处理模块发送登出请求,登出处理模块向司机端点登出模块和路边节点端登出模块返回登出成功信息,删除司机端和路边节点端的登录令牌,删除和司机端与路边节点端连接;
步骤9.2司机端登出模块和路边节点端登出模块接收到云服务提供商端返回的登出成功信息后,删除自己的登录令牌和与云服务提供商端的连接,退出系统。
有益效果
一种隐私保护及错误数据包过滤的交通监测方法及系统,相对于现有的隐私保护的交通监测监测方法与系统,具有如下有益效果:
(1)司机身份匿名认证:司机在加入系统时都能够以匿名的方式被系统认证身份,而且非法用户无法伪装成合法用户加入系统;
(2)数据机密性和完整性保护:司机驾驶数据包的内容不会被云服务提供商、路边节点或其他用户得知,所有消息的完整性在传输过程中能够被保护;
(3)司机匿名性保护:司机的真实身份得以保护,任何两个驾驶数据包和交通拥堵查询请求都不能被链接起来;
(4)司机身份追踪:监测系统能够恢复出匿名司机的真实身份;
(5)错误数据包过滤:路边节点能够在司机处理过的驾驶数据包上过滤错误的驾驶数据包,进而标记对应的司机;
(6)系统高效性:本系统能在司机生成驾驶数据包、路边节点验证/读取/过滤驾驶数据包的过程中实现较低的计算开销和通信开销。
附图说明
图1是本发明一种隐私保护及错误数据包过滤的交通监测方法及系统中模块连接示意图;
图2是本发明一种隐私保护及错误数据包过滤的交通监测方法及系统中注册示意图;
图3是本发明一种隐私保护及错误数据包过滤的交通监测方法及系统中登录示意图;
图4是本发明一种隐私保护及错误数据包过滤的交通监测方法及系统中司机匹配和汇报生成示意图;
图5是发明一种隐私保护及错误数据包过滤的交通监测方法及系统中汇报验证和数据包过滤示意图;
图6是本发明一种隐私保护及错误数据包过滤的交通监测方法及系统中交通拥堵信息存储、上传及响应示意图;
图7是本发明一种隐私保护及错误数据包过滤的交通监测方法及系统中登出示意图。
具体实施方式
下面结合附图和实施例,更具体地说明本发明隐私保护的联盟交通监测方法及其系统。应当指出,本发明的实施并不局限于下面的实施例,对本发明所做的任何形式上的变通或改变将落入本发明保护范围。
实施例1
本实施例描述了本发明所述系统中各模块的安装以及本发明所述方法的具体实施。
所述证书颁布中心端安装在台式机上;所述服务器端安装在亚马逊和阿里云的云服务器上;所述的路边节点端安装在台式机上;所述的司机端安装在用户的笔记本电脑上,各模块的连接关系如图1所示。
本发明的步骤一具体实施时,各子步骤操作如下:
步骤1.1证书颁布中心端参数设定模块生成系统参数,具体到本实施例,证书颁布中心端CA参数设定模块生成一个循环群G0(阶为q0和生成元为g0)和三个阶为q的乘法循环群G1,G2,GT(G1,G2的生成元分别为g1,g2),选择设置u,v∈G1使得选择哈希函数H:{0,1}*→Zq和秘密值γ∈Zq,计算w=g2 γ;选择消息认证码HMAC:{0,1}*×{0,1}*→Zq,设置二进制长度W,两个Bloom过滤器的长度L1和L2;
步骤1.2证书颁布中心端参数设定模块和云服务提供商端参数设定模块根据每个路边节点端的历史交通拥堵信息为每个路边节点端联合生成车速断点和位置断点,具体到本实施例,证书颁布中心端参数设定模块和云服务提供商端参数设定模块根据每个路边节点端的历史交通拥堵信息为每个路边节点端联合生成车速断点和位置断点,具体为:证书颁布中心端CA参数设定模块和云服务提供商端SP参数设定模块根绝每个路边节点端i的历史交通拥堵信息为其联合生成车速断点sr1,sr2,…,sri和位置断点xr1,xr2,…,xri;yr1,yr2,…,yri;
步骤1.3证书颁布中心端公布系统参数,具体到本实施例,证书颁布中心端公布系统参数,CA公布系统参数(q,g0,g1,g2,G1,G2,GT,h,u,v,H,w,HMAC,W,L1,L2);
本发明的步骤二具体实施时,各子步骤操作如下:
步骤2.1司机端通过司机端注册模块向注册处理模块注册获得匿名密钥和密钥,具体到本实施例,司机端注册模块i向CA的注册处理模块注册:注册处理模块选择密钥K,k1,k2,…,ko,选择群组私钥一设置群组私钥二给司机端注册模块i返回密钥K,k1,k2,…,ko和(xi,Ai),在追踪列表中存储(i,xi,Ai);
步骤2.2路边节点端通过路边节点端注册模块向注册处理模块注册获得公私钥和陷门,具体到本实施例,路边节点端注册模块ru向CA的注册处理模块注册:注册处理模块选择私钥skru,计算注册处理模块计算其车速断点sr1,sr2,…,srru前缀和位置断点xr1,xr2,…,xrru;yr1,yr2,…,yrru前缀的哈希值,给路边节点端注册模块ru返回车速陷门和位置陷门注册示意图如图2所示;
本发明的步骤三具体实施时,各子步骤操作如下:
步骤3.1司机端通过司机端登录模块向云服务提供商端的登录处理模块发出登录请求,后者验证该司机端的身份合法性,验证通过后为该司机端分发登录令牌,与该司机端建立连接,具体到本实施例,司机端登录模块向SP的登录处理模块发出登录请求,后者验证该司机端身份的合法性,验证通过后为该司机端分发登录令牌,与其建立连接;
步骤3.2路边节点端通过路边节点端登录模块向云服务提供商端的登录处理模块发出登录请求,后者验证该路边节点端的身份合法性,验证通过后为该路边节点端分发登录令牌,与该路边节点端建立连接;登录示意图如图3所示;
本发明的步骤四具体实施时,各子步骤操作如下:
步骤4.1每个路边节点端在自己的覆盖范围内广播自己的公钥和随时间变化的状态信息,时间被划分为一定的时间段,具体到本实施例,每个路边节点端在自己的覆盖范围内广播自己的公钥pk和随时间变化的状态信息Δ;时间被划分为时间段,一定的时间段范围为1分钟到5分钟;
步骤4.2在每个时间段内,顺序进行如下步骤4.2A、4.2B以及步骤4.2C的操作:
步骤4.2A司机端通过司机端汇报模块利用无线信号与周围的司机端进行匹配,获得位置证据,生成驾驶数据包的第一部分,具体到本实施例,具有实时车速spij于车速集SPij并位于位置locij(包含横坐标和纵坐标)的司机端i,通过无线信号与周围的司机端进行匹配:司机端汇报模块i开启无线信号广播其匿名身份pidij=H(pidi||j||Δj)和车速哈希值H(K||spij||Δj);接收到此广播的司机端h同样广播自己的匿名身份pidhj=H(pidh||j||Δj)和车速哈希值H(K||sphj||Δj);司机端汇报模块i计算一个车速测试集检查收到的车速哈希值H(K||sphj||Δj)是否属于此集合,如果是,则存储(pidij,H(K||spij||Δj),并在自己之后的驾驶数据包中添加pidij以承认此次无线匹配;至此,司机端汇报模块i生成驾驶数据包的第一部分 这里,rtij是汇报时间,{pidhj}是num个匹配司机的匿名身份集,是位置证据;
步骤4.2B司机端通过司机端汇报模块加密自己的车速和位置,形成待发给路边节点端的驾驶数据包密文,具体到本实施例,司机端汇报模块i加密自己的车速和位置:司机端汇报模块i将车速集中的每个车速转化为二进制,形成一个前缀族司机端汇报模块i生成一个随机数cij,为每个前缀pie计算消息验证码将它们插入一个Bloom过滤器Bij;至此。司机端汇报模块i形成驾驶数据包的第二部分mija=(Bij,Enc(pkru,cij||randij));这里,Enc(pkru,cij||randij)是用公钥加密算法和路边节点端ru的公钥对随机数cij机密后的密文;类似地,司机端i计算位置的索引;至此,司机端汇报模块i最终形成驾驶数据包mij=(mija,mijb);
步骤4.2C司机端通过司机端汇报模块计算匿名证书和签名,并向路边节点端发送匿名驾驶数据包,具体到本实施例,司机端汇报模块i计算匿名证书和签名:司机端汇报模块i选择计算T1=uα,T2=vβ,T3=Aihα+β,η1=xiα,η2=xiβ,选择r1,r2,r3,r4,r5∈Zq,计算 计算挑战Cij=H(mij||T1||T2||T3||R1||R2||R3||R4||R5),选择s1,s2,s3,s4,s5∈Zq,计算s1=r1+Cijα,s2=r2+Cijβ,s3=r3+Cijxi,s4=s4+Cijη1,s5=r5+Cijη2,形成匿名证书certij=(T1,T2,T3,s1,s2,s3,s4,s5),计算签名σij=(T1,T2,T3,Cij,s1,s2,s3s4,s5),并向路边节点端ru发送AMij=(pidij,certij,mij,σij);司机匹配和汇报生成示意图如图4所示;
本发明的步骤五具体实施时,各子步骤操作如下:
步骤5.1路边节点端的验证模块收到司机端汇报模块的匿名证书、驾驶数据包密文和签名后,首先验证匿名证书和签名,如果验证通过,那么接收该司机端汇报模块发来的驾驶数据包密文,具体到本实施例,路边节点端验证模块ru收到N个司机端的匿名驾驶数据包后,首先验证每个司机端i的匿名证书和签名:路边节点ru计算 检查Cij是否等于如果验证通过,那么路边节点端验证模块ru接收驾驶数据包;
步骤5.2路边节点端的验证模块为每个司机端计算新的哈希证明,和收到的驾驶数据密文的第一部分进行对比,如果二者相等,匿名路边节点端验证模块继续读取密文,利用自己陷门计算新陷门,将新陷门哈希进Bloom过滤器,以隐私保护的方式获得司机端的车速和位置集,具体到本实施例,路边节点端验证模块ru为每个司机端i计算新的哈希证明和收到的位置证据进行对比,如果二者相等,路边节点端验证模块ru继续解密Enc(pkru,cij||randij),获得随机数cij,利用陷门计算新陷门 将新陷门哈希进Bloom过滤器Bij,进而以隐私保护的方式获得司机端i的车速和位置集位置集
本发明的步骤六具体实施时,各子步骤操作如下:
步骤6.1每个路边节点端的过滤模块首先根据本区域内的司机及他们的匹配信息构建一个距离图;一些可信节点,例如公交车和咖啡店的公共无线接入点,被用于初始化距离图的信任值,具体到本实施例,每个路边节点端的过滤模块ru首先根据本区域内的司机及他们的匹配信息构建一个距离图 中的每个节点对应一个司机,ε中的每条边对应一对司机的成功匹配,其权重代表成功匹配次数;一些可信节点,例如公交车和咖啡店的公共WiFi接入点,被用于初始化图的信任值;
步骤6.2路边节点端的过滤模块迭代更新每个节点的信任值,具体为:
步骤6.2A保存距离图内每一个节点的信任值,记为信任值向量1,具体到本实施例,路边节点端过滤模块ru将Tri(v)定义为节点v在i次迭代后的信任值,将Trall定义为初始可信节点集内节点的信任值的总和,即
步骤6.2B将每个节点的信任值传递给它们的邻居节点,具体到本实施例,在每次信任值的迭代中,节点首先将自己的信任值传递给对应的邻居节点;
步骤6.2C为每个节点收集邻居节点的信任值,得到信任值向量2,具体到本实施例,收集邻居节点传来的信任值,并更新自己的信任值,Tri(v)=∑(u,v)∈εTri-1(u)/deg(u);
步骤6.2D判断信任值向量1和信任值向量2是否相等,若不相等,则跳至步骤6.2A;否则跳至步骤6.3;
步骤6.3路边节点端过滤模块ru再根据信任值的阈值将节点划分为可信节点和恶意节点,并丢弃恶意节点对应司机的数据包,标记该司机端;汇报验证和数据包过滤示意图如图5所示;
本发明的步骤七具体实施时,各子步骤操作如下:
步骤7.1在过滤了本区域内过滤后的司机端的驾驶数据密文后,路边节点端汇报模块获得实时交通拥堵信息;路边节点端汇报模块基于位置集,生成道路名集合,确定日期和时间范围,将每一个实时交通拥堵信息哈希进一个Bloom过滤器中,具体到本实施例,在存储了本区域内司机端的驾驶数据后,路边节点端汇报模块ru基于位置集和匿名集,生成道路名集合(rni是道路名,diri是道路方向,dci是rni上的司机端数量,n是道路的数量),根据确定日期dt和时间范围ti;路边节点端汇报模块ru将每一个实时交通拥堵信息rtc=(rn||dir||dt||ti)哈希进一个Bloom过滤器VBFru中,如果被哈希中的位置Hi(rtc)没有被占据,那么路边节点端汇报模块ru生成新随机数并放入该位置,否则记录这个位置的随机数继续哈希rtc;最后一个位置Hk(rtc)如果为空,则其数值被设置为记录的随机数与司机数的异或值以记录dc,否则,路边节点端ru向前找寻空位置,并存储
步骤7.2路边节点端汇报模块向云服务提供商端的数据库维护模块上传上述Bloom过滤器;云服务提供商端数据库维护模块在数据库内存储所有路边节点端汇报模块上传的Bloom过滤器,掌握所有道路的交通拥堵情况,具体到本实施例,路边节点端汇报模块ru向云服务提供商端数据库维护模块上传VBFru,云服务提供商端数据库维护模块存储所有路边节点端汇报模块发来的Bloom过滤器VBF,掌握所有道路的交通拥堵情况;
步骤7.3司机端请求模块向路边节点端请求响应模块发送交通拥堵查询请求;路边节点端请求响应模块针对自己覆盖区域内的交通拥堵查询请求,请求哈希进本地Bloom过滤器,检测哈希结果是否都不为0,如果有一个为0,则返回失败,否则计算所有位置中的数值的异或值,将其转化为交通拥堵状况,并返回给司机端请求模块,具体到本实施例,针对路边节点端ru覆盖区域内的交通拥堵请求trq=(rn||dir||dt||ti),路边节点端汇报模块ru将trq哈希进本地Bloom过滤器k次,检测哈希结果是否都不为0,如果有一个为0,则返回失败,否则计算所有位置的数值的异或值 将其转化为交通拥堵状况,并返回给司机端;
步骤7.4路边节点端针对自己覆盖区域以外的交通拥堵查询请求,将此请求转发给云服务提供商端请求响应模块,云服务提供商端请求响应模块查询数据库后,将查询数据库的结果返回给路边节点端请求响应模块,后者将查询数据库的结果返回给司机端请求模块,具体到本实施例,针对路边节点端ru以外的交通拥堵查询请求trq=(rn||dir||dt||ti),路边节点端汇报模块将此请求转发给云服务提供商端请求响应模块,并等待其返回相应结果;交通拥堵信息存储、上传及响应示意图如图6所示;
本发明的步骤八具体实施时,各子步骤操作如下:
步骤8.1当证书颁布中心端司机身份恢复模块收到针对司机端的举报后,证书颁布中心端司机身份恢复模块根据该司机端的匿名证书,在追踪列表中查找对应项,具体到本实施例,当证书颁布中心端CA收到针对司机端i的举报后,司机身份恢复模块根据其匿名证书和签名计算匿名密钥二并在追踪列表中查找对应项;
步骤8.2如果找到对应项,证书颁布中心端司机身份恢复模块将此司机端加入到临时黑名单中并对该司机端实施惩罚,包括拒绝该司机端下次参与交通监测系统和降低该司机端的信用值,如果没有找到对应项,则停止查找,跳至步骤九;具体到本实施例,如果找到,司机身份恢复模块将此司机端i加入到临时黑名单中并对其实施惩罚,包括拒绝该司机端下次参加系统和降低该司机端的信用值;
本发明的步骤九具体实施时,各子步骤操作如下:
步骤9.1司机端登出模块和路边节点端登出模块向云服务提供商端的登出处理模块发送登出请求,登出处理模块向司机端点登出模块和路边节点端登出模块返回登出成功信息,删除司机端和路边节点端的登录令牌,删除和司机端与路边节点端连接;
步骤9.2司机端登出模块和路边节点端登出模块接收到云服务提供商端返回的登出成功信息后,删除自己的登录令牌和与云服务提供商端的连接,退出系统。
以上所述为本发明的较佳实施例而已,本发明不应该局限于该实施例和附图所公开的内容,凡是不脱离本发明所公开的精神下完成的等效或修改,都落入本发明保护的范围。
Claims (8)
1.一种隐私保护及错误数据包过滤的交通监测系统,其特征在于:包括证书颁布中心端、云服务提供商端、路边节点端和司机端;
证书颁布中心端包括证书颁布中心端参数设定模块和注册处理模块;
云服务提供商端包括云服务提供商端参数设定模块、登录处理模块、数据库维护模块、云服务提供商端请求响应模块、登出处理模块;
路边节点端包括路边节点端注册模块、路边节点端登录模块、验证模块、过滤模块、路边节点端汇报模块、路边节点端请求响应模块、路边节点端登出模块;
司机端包括司机端注册模块、司机端登录模块、司机端汇报模块、请求模块和司机端登出模块;
所述监测系统中各模块的连接过程如下:
证书颁布中心端设定模块连接云服务提供商端的云服务提供商端参数设定模块,注册处理模块连接路边节点端注册模块和司机端注册模块;
云服务提供商端参数设定模块连接证书颁布中心端参数设定模块,登录处理模块连接路边节点端登录模块和司机端登录模块,数据库维护模块连接云服务提供商端请求响应模块,云服务提供商端请求响应模块连接路边节点端请求响应模块,登出处理模块连接路边节点端登出模块和司机端登出模块;
路边节点端注册模块连接注册处理模块和路边节点端登录模块,路边节点端登录模块连接登录处理模块,验证模块连接过滤模块、路边节点端请求响应模块,过滤模块连接路边节点端汇报模块,路边节点端汇报模块连接数据库维护模块,路边节点端请求响应模块连接云服务提供商端请求响应模块、路边节点端登出模块,路边节点端登出模块连接登出处理模块;
司机端注册模块连接注册处理模块和司机端登录模块,司机端登录模块连接登录处理模块、司机端汇报模块和请求模块,司机端汇报模块连接验证模块和司机端登出模块,请求模块连接路边节点端请求响应模块,司机端登出模块连接登出处理模块;
所述监测系统中各模块的功能如下:
证书颁布中心端:证书颁布中心端参数设定模块的功能是生成系统参数和云服务提供商端参数设定模块一起根据每个路边节点端的历史交通拥堵信息设置该路边节点端的车速断点和位置断点;注册处理模块的功能是响应路边节点端注册模块发送的注册请求并为该路边节点端生成公私钥和陷门、响应司机端注册模块发送的注册请求并为该司机端生成匿名密钥和密钥;司机身份恢复模块的功能是恢复出目标司机端的真实身份;这里,目标司机端指的是有发送错误数据包行为的司机端;
云服务提供商端:云服务提供商端参数设定模块的功能是和证书颁布中心端参数设定模块一起根据每个路边节点端的历史交通拥堵信息设置该路边节点端的车速断点和位置断点;登录处理模块的功能是响应路边节点端登录模块和司机端登录模块发送的登录请求,验证通过后为该路边节点端和司机端发布登录令牌;数据库维护模块的功能是组织管理从路边节点端汇报模块发送的交通拥堵信息;云服务提供商端请求响应模块的功能是响应路边节点端请求响应模块发送的交通拥护查询请求,在本地数据库中查找并返回相应结果;登出处理模块的功能是响应路边节点端登出模块和司机端登出模块发送的登出请求,删除其登录令牌;
路边节点端:路边节点端注册模块的功能是向证书颁发中心的注册处理模块发送注册请求,获得公私钥和陷门;路边节点端登录模块的功能是向云服务提供商端的登录处理模块发送登录请求,验证通过后获得登录令牌;验证模块的功能是验证司机端汇报模块发送的匿名证书和签名的合法性,若通过验证则接收该司机端发送的驾驶数据包密文,否则丢弃之;过滤模块的功能是过滤所有接收到的驾驶数据包密文中的错误数据包,并标记该驾驶数据包密文对应的司机为目标司机;路边节点端汇报模块的功能是将过滤后的驾驶数据包密文进行统计后,向云服务提供商端数据库维护模块汇报本区域内道路的交通拥堵状况;路边节点端请求响应模块的功能是响应司机端的请求模块发送的交通拥堵查询请求,若该请求为本地交通拥堵查询请求,则直接返回相应的结果,若为全局交通拥堵查询请求,则将该请求发送给云服务提供商端请求响应模块;路边节点端登出模块的功能是向云服务提供商端的登出处理模块发送登出请求,退出系统;
司机端:司机端注册模块的功能是向证书颁发中心端的注册处理模块发送注册请求,获得匿名证书和密钥;司机端登录模块的功能是向云服务提供商端的登录处理模块发送登录请求,验证通过后获得登录令牌;司机端汇报模块的功能是与周围的司机端利用无线信号进行匹配后,生成匿名证书、驾驶数据包密文和签名,将匿名证书、驾驶数据包密文和签名发送给验证模块;请求模块的功能是向路边节点端请求响应模块发送交通拥堵查询请求,获得相应的交通拥堵信息;司机端登出模块的功能是向云服务提供商的登出处理模块发送登出请求,退出系统。
2.一种隐私保护及错误数据包过滤的交通监测方法,其特征在于:包括如下步骤:
步骤一、证书颁布中心端和云服务提供商端联合生成系统参数;
步骤二、司机端和路边节点端注册;
步骤三、司机端和路边节点端登录与云服务提供商端建立连接;
步骤四、司机端与周围的司机端匹配,向路边节点端发送驾驶数据包,又具体包括如下子步骤:
步骤4.1每个路边节点端在自己的覆盖范围内广播自己的公钥和随时间变化的状态信息,时间被划分为一定的时间段;其中,一定的时间段范围为1分钟到5分钟;
步骤4.2在每个时间段内,顺序进行如下步骤4.2A、4.2B以及步骤4.2C的操作:
步骤4.2A司机端通过司机端汇报模块利用无线信号与周围的司机端进行匹配,从周围的司机端获得自己位于当前位置的证据,生成驾驶数据包的第一部分;
步骤4.2B司机端通过司机端汇报模块加密自己的车速和位置,形成待发给路边节点端的驾驶数据包密文;
步骤4.2C司机端通过司机端汇报模块计算匿名证书和签名,并向路边节点端发送匿名驾驶数据包;
步骤五、路边节点端对收到的所有司机端汇报模块发来的驾驶数据包进行验证和过滤,又具体包括如下子步骤:
步骤5.1路边节点端的验证模块收到司机端汇报模块发来的匿名证书、驾驶数据包密文和签名后,首先验证匿名证书和签名,如果验证通过,那么接收该司机端汇报模块发来的驾驶数据包密文;否则验证不通过,就丢弃该司机端汇报模块发来的驾驶数据包;
步骤5.2路边节点端的验证模块为每个司机端计算新的哈希证明,和收到的驾驶数据包密文的第一部分进行对比,如果二者相等,路边节点端验证模块继续读取密文,利用自己陷门计算新陷门,将新陷门哈希进Bloom过滤器,以隐私保护的方式获得司机端的车速和位置集;否则丢弃收到的驾驶数据包密文对应的驾驶数据包;
步骤六、路边节点端过滤驾驶数据包,得出交通拥堵信息;
步骤六又具体包括如下子步骤:
步骤6.1每个路边节点端的过滤模块首先根据本区域内的司机及他们的匹配信息构建一个距离图;一些可信节点被用于初始化距离图的信任值;
步骤6.2路边节点端的过滤模块迭代更新每个节点的信任值,具体为:
步骤6.2A保存距离图内每一个节点的信任值,记为信任值向量1;
步骤6.2B将每个节点的信任值传递给它们的邻居节点;
步骤6.2C为每个节点收集邻居节点的信任值,得到信任值向量2;
步骤6.2D判断信任值向量1和信任值向量2是否相等,若不相等,则跳至步骤6.2A;否则跳至步骤6.3;
步骤6.3路边节点端的过滤模块根据信任值的阈值将节点划分为可信节点和恶意节点,并丢弃恶意节点对应的司机端的驾驶数据包,标记该司机端;
步骤七、路边节点端存储和上传交通拥堵信息,并响应交通拥堵信息查询;
步骤八、证书颁布中心端恢复目标司机端的真实身份;
步骤九、司机端和路边节点端退出系统。
3.根据权利要求2所述的一种隐私保护及错误数据包过滤的交通监测方法,其特征在于:步骤一又具体包括如下子步骤:
步骤1.1证书颁布中心端参数设定模块生成系统参数;
步骤1.2证书颁布中心端参数设定模块和云服务提供商端参数设定模块根据每个路边节点端的历史交通拥堵信息为每个路边节点端联合生成车速断点和位置断点;
步骤1.3证书颁布中心端公布系统参数。
4.根据权利要求2所述的一种隐私保护及错误数据包过滤的交通监测方法,其特征在于:步骤二又具体包括如下子步骤:
步骤2.1司机端通过司机端注册模块向注册处理模块注册获得匿名密钥和密钥;
步骤2.2路边节点端通过路边节点端注册模块向注册处理模块注册获得公私钥和陷门。
5.根据权利要求2所述的一种隐私保护及错误数据包过滤的交通监测方法,其特征在于:步骤三又具体包括如下子步骤:
步骤3.1司机端通过司机端登录模块向云服务提供商端的登录处理模块发出登录请求,后者验证该司机端的身份合法性,验证通过后为该司机端分发登录令牌,与该司机端建立连接;
步骤3.2路边节点端通过路边节点端登录模块向云服务提供商端的登录处理模块发出登录请求,后者验证该路边节点端的身份合法性,验证通过后为该路边节点端分发登录令牌,与该路边节点端建立连接。
6.根据权利要求2所述的一种隐私保护及错误数据包过滤的交通监测方法,其特征在于:步骤七又具体包括如下子步骤:
步骤7.1在过滤了本区域内过滤后的司机端的驾驶数据密文后,路边节点端汇报模块获得实时交通拥堵信息;路边节点端汇报模块基于位置集,生成道路名集合,确定日期和时间范围,将每一个实时交通拥堵信息哈希进一个Bloom过滤器中;
步骤7.2路边节点端汇报模块向云服务提供商端的数据库维护模块上传上述Bloom过滤器;云服务提供商端数据库维护模块在数据库内存储所有路边节点端汇报模块上传的Bloom过滤器,掌握所有道路的交通拥堵情况;
步骤7.3司机端请求模块向路边节点端请求响应模块发送交通拥堵查询请求;路边节点端请求响应模块针对自己覆盖区域内的交通拥堵查询请求,请求哈希进本地Bloom过滤器,检测哈希结果是否都不为0,如果有一个为0,则返回失败,否则计算所有位置中的数值的异或值,将其转化为交通拥堵状况,并返回给司机端请求模块;
步骤7.4路边节点端针对自己覆盖区域以外的交通拥堵查询请求,将此请求转发给云服务提供商端请求响应模块,云服务提供商端请求响应模块查询数据库后,将查询数据库的结果返回给路边节点端请求响应模块,后者将查询数据库的结果返回给司机端请求模块。
7.根据权利要求2所述的一种隐私保护及错误数据包过滤的交通监测方法,其特征在于:步骤八具体为:
当证书颁布中心端司机身份恢复模块收到针对司机端的举报后,证书颁布中心端司机身份恢复模块根据该司机端的匿名证书,在追踪列表中查找对应项,如果找到对应项,证书颁布中心端司机身份恢复模块将此司机端加入到临时黑名单中并对该司机端实施惩罚,包括拒绝该司机端下次参与交通监测系统和降低该司机端的信用值;如果没找到对应项,则停止查找,跳至步骤九。
8.根据权利要求2所述的一种隐私保护及错误数据包过滤的交通监测方法,其特征在于:步骤九又具体包括如下子步骤:
步骤9.1司机端登出模块和路边节点端登出模块向云服务提供商端的登出处理模块发送登出请求,登出处理模块向司机端点登出模块和路边节点端登出模块返回登出成功信息,删除司机端和路边节点端的登录令牌,删除和司机端与路边节点端连接;
步骤9.2司机端登出模块和路边节点端登出模块接收到云服务提供商端返回的登出成功信息后,删除自己的登录令牌和与云服务提供商端的连接,退出系统。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201811166030.4A CN109118775B (zh) | 2018-10-08 | 2018-10-08 | 一种隐私保护及错误数据包过滤的交通监测方法及系统 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201811166030.4A CN109118775B (zh) | 2018-10-08 | 2018-10-08 | 一种隐私保护及错误数据包过滤的交通监测方法及系统 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN109118775A CN109118775A (zh) | 2019-01-01 |
CN109118775B true CN109118775B (zh) | 2020-07-24 |
Family
ID=64857526
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201811166030.4A Active CN109118775B (zh) | 2018-10-08 | 2018-10-08 | 一种隐私保护及错误数据包过滤的交通监测方法及系统 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN109118775B (zh) |
Families Citing this family (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US12028744B2 (en) | 2019-10-24 | 2024-07-02 | Qualcomm Incorporated | User equipment messaging techniques and applications |
CN111783145A (zh) * | 2020-09-04 | 2020-10-16 | 城云科技(中国)有限公司 | 一种基于城市道路管理的远程监管平台 |
CN112752232B (zh) * | 2021-01-07 | 2022-07-12 | 重庆大学 | 面向隐私保护的司机-乘客匹配方法 |
CN112887932B (zh) * | 2021-01-25 | 2022-03-15 | 合肥工业大学智能制造技术研究院 | 抗干扰攻击的自定义隐私保护的交通监测系统及方法 |
Family Cites Families (10)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN102710605A (zh) * | 2012-05-08 | 2012-10-03 | 重庆大学 | 一种云制造环境下的信息安全管控方法 |
JP6142763B2 (ja) * | 2013-10-10 | 2017-06-07 | 株式会社デンソー | 路車間通信システム及び車載器 |
CN103618995B (zh) * | 2013-12-04 | 2017-01-18 | 西安电子科技大学 | 基于动态假名的位置隐私保护方法 |
CN105427643A (zh) * | 2015-11-24 | 2016-03-23 | 西安电子科技大学 | 基于车联网的辅助云交通安全方法 |
CN106330910B (zh) * | 2016-08-25 | 2019-07-19 | 重庆邮电大学 | 车联网中基于节点身份和信誉的强隐私保护双重认证方法 |
CN107071774B (zh) * | 2017-03-23 | 2018-04-06 | 郭明一 | 一种基于身份短群签名的vanet接入认证方法 |
CN107995262A (zh) * | 2017-11-16 | 2018-05-04 | 北京交通大学 | 基于停放车辆的车载云系统及使用方法 |
CN108012232B (zh) * | 2017-11-30 | 2020-04-21 | 东北大学 | 雾计算架构下的VANETs位置隐私保护查询方法 |
CN108234445B (zh) * | 2017-12-01 | 2021-05-07 | 华东师范大学 | 车载云中隐私保护的云建立以及数据安全传输方法 |
CN107888377B (zh) * | 2017-12-08 | 2020-10-23 | 东北大学 | 基于随机加密周期的VANETs位置隐私保护的方法 |
-
2018
- 2018-10-08 CN CN201811166030.4A patent/CN109118775B/zh active Active
Also Published As
Publication number | Publication date |
---|---|
CN109118775A (zh) | 2019-01-01 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN111372248B (zh) | 一种车联网环境下高效匿名身份认证方法 | |
CN109118775B (zh) | 一种隐私保护及错误数据包过滤的交通监测方法及系统 | |
CN108964919B (zh) | 基于车联网的具有隐私保护的轻量级匿名认证方法 | |
CN105763558B (zh) | 车载自组织网中具有隐私保护的分布式聚合认证方法 | |
Li et al. | Privacy-preserving traffic monitoring with false report filtering via fog-assisted vehicular crowdsensing | |
Xiong et al. | Conditional privacy-preserving authentication protocol with dynamic membership updating for VANETs | |
Alharthi et al. | A privacy-preservation framework based on biometrics blockchain (BBC) to prevent attacks in VANET | |
Wang et al. | Hybrid conditional privacy-preserving authentication scheme for VANETs | |
CN112543106B (zh) | 一种基于区块链和群签名的车辆隐私匿名保护方法 | |
Singh et al. | Introduce reward-based intelligent vehicles communication using blockchain | |
CN112039870A (zh) | 基于区块链的面向隐私保护的车载网认证方法及系统 | |
KR101479973B1 (ko) | 부정 통신을 검출하면서 통신 무결성 및 익명성을 제공하는 공개-키 인프라스트럭처에 대한 방법 | |
CN112311537B (zh) | 基于区块链的设备接入认证系统及方法 | |
CN110121159B (zh) | 车联网场景下的轻量级rfid安全认证方法、车联网通信系统 | |
Karim et al. | Architecture, protocols, and security in IoV: Taxonomy, analysis, challenges, and solutions | |
CN111211892A (zh) | 基于秘密共享和身份密码学的抗量子计算车联网系统及其认证方法 | |
CN115580488B (zh) | 基于区块链和物理不可克隆函数的车载网消息认证方法 | |
CN111711607A (zh) | 一种基于区块链的流式微服务可信加载与验证方法 | |
CN110677256B (zh) | 一种基于VPKI的VANETs假名撤销系统及方法 | |
CN113747433B (zh) | 一种雾网络中基于区块侧链结构的设备认证方法 | |
Liu et al. | PTAP: A novel secure privacy-preserving & traceable authentication protocol in VANETs | |
Gu et al. | Multi-fogs-based traceable privacy-preserving scheme for vehicular identity in Internet of Vehicles | |
Yang et al. | A blockchain-based anonymous authentication scheme for Internet of vehicles | |
CN113453170A (zh) | 一种基于区块链技术的车联网的分布式认证方法 | |
CN110855670B (zh) | 一种适用于车载自组网可信消息广播与安全认证的方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant |