CN110234093B - 一种车联网环境下基于ibe的物联网设备加密方法 - Google Patents

一种车联网环境下基于ibe的物联网设备加密方法 Download PDF

Info

Publication number
CN110234093B
CN110234093B CN201910597642.7A CN201910597642A CN110234093B CN 110234093 B CN110234093 B CN 110234093B CN 201910597642 A CN201910597642 A CN 201910597642A CN 110234093 B CN110234093 B CN 110234093B
Authority
CN
China
Prior art keywords
encryption
internet
key
ciphertext
vehicle
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201910597642.7A
Other languages
English (en)
Other versions
CN110234093A (zh
Inventor
季一木
唐玟
刘尚东
焦志鹏
王舒
顾惟恒
肖小英
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Nanjing University of Posts and Telecommunications
Original Assignee
Nanjing University of Posts and Telecommunications
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Nanjing University of Posts and Telecommunications filed Critical Nanjing University of Posts and Telecommunications
Priority to CN201910597642.7A priority Critical patent/CN110234093B/zh
Publication of CN110234093A publication Critical patent/CN110234093A/zh
Application granted granted Critical
Publication of CN110234093B publication Critical patent/CN110234093B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/02Protecting privacy or anonymity, e.g. protecting personally identifiable information [PII]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/04Key management, e.g. using generic bootstrapping architecture [GBA]
    • H04W12/041Key generation or derivation
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/30Services specially adapted for particular environments, situations or purposes
    • H04W4/40Services specially adapted for particular environments, situations or purposes for vehicles, e.g. vehicle-to-pedestrians [V2P]

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Traffic Control Systems (AREA)

Abstract

本发明公开了一种车联网环境下基于IBE的物联网设备加密方法,主要用于解决车联网环境下智能汽车数据计算的效率问题。将加密过程分成外部设备加密和在线加密两个阶段。外部设备加密阶段,在获知接收者身份和明文之前,预先计算所有的计算复杂度较高的运算(如指数运算、对运算等),形成离线密文。在线加密阶段,当收到接收者身份和明文后在节点上计算其余的加密运算。同时优化加解密过程中的双线性配对计算算法,减少加密过程的时间复杂度,提高车联网的数据加密传输处理效率。

Description

一种车联网环境下基于IBE的物联网设备加密方法
技术领域
本发明涉及一种车联网环境下基于IBE的物联网设备加密方法,属于物联网技术领域。
背景技术
车联网作为物联网在地面交通领域的具体应用和重要分支,将移动计算、自动控制、无线通信等技术有机整合,实时收集道路环境及节点间通信信息,通过高效地处理实时数据,实现车-路-处理平台的信息共享和互通互联,为各种交通管理系统提供服务,达到节约资源和提高交通效率的目的,为大众出行提供便利。随着汽车数量的与日俱增,道路交通安全事件频频发生,交通阻塞、能源消耗以及大气污染等问题日益严重,道路交通的安全性和经济性的需求对车联网技术提出了新要求。同时,无线通信技术、移动计算、定位技术的发展为车联网的发展提供良好的技术支撑,使车联网成为工业界和学术界的研究热点。
由于车联网终端收集的数据来源于各类用户,涉及到用户隐私的保护,因此需要运用加密技术,以防止造成隐私泄漏事故。当前路网交通环境复杂多变,数据库的信息量巨大,而车载设备的数据处理能力弱,数据容量低,大规模交通信息难以进行实时处理与有效存储,车辆行驶的安全性、可靠性难以保证。随着各类车载应用的开发,人车交互等新型应用的出现,车辆进行实时互联互通需要支持海量数据内容,强大的数据计算处理能力,因此,智能汽车的数据计算能力和存储能力成为车联网技术的另一问题。
IBE(Identity-Based Encryption,IBE)最初由Shamir在1984年的开创性工作中提出,其主要特征是加密用的公钥不是从公钥证书中获取,而是直接使用可以表示用户身份的字符串。2001年,Boneh和Franklin提出了第一个在随机语言模型下具有选择密文攻击安全的实用IBE方案。此后,不同的IBE方案的构造也是基于他们提出的IBE方案。通常,在密码学研究和实际应用中,采用的是一类特殊的椭圆曲线E(Fp)。椭圆曲线用于公钥密码学的思想是Miller和Koblitz于1985年共同提出的,而双线性对运算是IBE算法中最重要、最耗时的运算,其运算的性能直接影响到整个IBE算法的性能。
由于现今的IBE方案基本都是基于双线性群,涉及到大量的乘法和指数计算,复杂的计算降低了IBE加密技术的计算效率,与车联网技术结合应用时,影响车辆数据的计算效率。
发明内容
发明目的:本发明针对车联网设备计算能力弱,难以实时处理大规模交通信息的问题,本发明提供一种车联网环境下基于IBE的物联网设备加密方法,该方法可以提供一种安全、廉价、高效的数据加解密服务。将加密过程分成外部设备加密和在线加密两个加密阶段。同时将DBNS应用到双线性对的计算当中,优化双基数链的生成算法和除子计算,既减少用户敏感信息泄露所带来的安全隐患,又能优化车载设备的数据计算能力,保证高安全性、低功耗和实时性,因此其减少加密过程的时间复杂度,提高车联网的数据加密传输处理效率。
技术方案:为实现上述目的,本发明采用的技术方案为:
一种车联网环境下基于IBE的物联网设备加密方法,具体包括以下步骤:
步骤1),创建阶段:
在车联网的车载终端,嵌入加密模块,对数据进行加密处理;由可信度较高的密钥管理中心PKG,生成车联网系统公共参数params,交给用户;
设G和GT是阶为素数p的循环群,e:G×G→GT是双线性映射,g是G的生成元,密钥管理中心PKG随机选取g,g2,h1,h2∈G和一个随机数α∈Zp,Zp表示验证密钥空间,计算g1=ga∈G,生成公共参数params=(g,g1,g2,h1,h2,G,S,V)和主密钥
Figure BDA0002118094940000023
(G,S,V)表示密钥生成、签名、签名验证方案的算法;
步骤2),密钥生成阶段:
用户将自己的身份信息ID交给密钥管理中心PKG,密钥管理中心PKG为每个车辆节点配置公钥、私钥,其中,车辆用户身份ID作为公钥,并且生成公钥ID的对应私钥dID,将公私钥发送给用户;
密钥管理中心PKG随机选取r∈Zp,根据用户身份ID∈Zp,生成对应私钥
Figure BDA0002118094940000021
为节点分配公私钥匙;
步骤3),外部设备加密阶段:
在车辆设备空闲,车辆设备发送端不知道接收用户的身份信息ID时,从验证密钥空间Zp内选取3个随机数,从密钥生成算法中生成一对签名/验证密钥(sk,vk),作为计算的输入元素,把所有涉及到的乘法和指数运算算完,生成一个中间密文Cof
验证密钥空间Zp内随机取得3个数字α,β,s;密钥生成算法中生成一对签名/验证密钥(sk,vk),作为计算输入的数据;按以下公式计算中间密文Cof的值,并输出中间密文Cof作为在线加密阶段存储的参数:
Figure BDA0002118094940000022
其中,c1表示
Figure BDA0002118094940000035
c2表示
Figure BDA0002118094940000031
c4表示
Figure BDA0002118094940000032
c5表示gs,c'6表示e(g1,g2)s,c7表示σof
步骤4),在线加密阶段:
车辆设备发送端取得消息M和接收用户的身份信息ID,进行简单的计算;从外部设备加密阶段中得到的中间密文,使用加密算法,得到最终密文cv,完成对明文信息的加密处理;
接收端获取消息M和公钥ID,作为计算输入的数据;按以下方式计算从外部设备加密阶段中得到的中间密文Con的值:
Con=(β-1(ID-α),c'6*m,σon)=(c3,c6,c8)
其中,σon=Ssk(c1,c2,c3,c4,c5,c6);
ID的密文设置为:
Figure BDA0002118094940000033
其中,cv为最终密文,c3表示β-1(ID-α),c6表示e(g1,g2)s*m,c8表示σon,c9表示vk,
步骤5)解密阶段:
发送者将密文通过无线信道广播到车联网局部范围内;在车联网的测控中心服务器植入相应的解密软件进行解密处理;接收者在收到消息后,利用车辆用户的公钥ID、对应的私钥dID,使用解密算法Decrypt,解密密文cv,得到明文消息M;
接收者利用私钥dID,解密身份信息ID的有效密文Cv
Cv=(c1,c2,c3,c4,c5,c6,c7,c8,c9)
利用vk的验证函数,测试密文是否确实用于车辆用户身份ID:
Figure BDA0002118094940000036
验证正确,则计算并输出:
Figure BDA0002118094940000034
其中,c0表示
Figure BDA0002118094940000041
的计算结果,
Figure BDA0002118094940000042
表示VK的验证函数。
优选的:采用以下的除子计算公式改进双线性映射配对公式:
Figure BDA0002118094940000043
Figure BDA0002118094940000044
Figure BDA0002118094940000045
Figure BDA0002118094940000046
Figure BDA0002118094940000047
Figure BDA0002118094940000048
其中,f2k,p表示有理函数<f2k,p>,其中<f2k,p>=2k<p>-<2kp>,k表示有限域,p表示1个r扭转点,
Figure BDA0002118094940000049
表示2<fk,p>,Tkp表示过点kp的切线,V2kp表示过点2kp的垂线,f3k,p表示<f3k,p>,
Figure BDA00021180949400000410
表示3<fk,p>,L-kp,3kp表示过点(-kp,3kp)的直线。
优选的:测试密文是否应用于公钥ID:
Figure BDA00021180949400000411
Figure BDA00021180949400000412
正确则得到密文:
Figure BDA00021180949400000413
利用随机数r′∈Zp,计算dID|vk的二级密钥:
Figure BDA00021180949400000414
其中,e(c1,g)表示C1,g的双线性映射结果,e(c2,g)表示c2,g的双线性映射结果,Cμ表示密文,dID|vk表示身份ID的二级密钥。
优选的:得到消息M:
Figure BDA0002118094940000051
其中,m表示解密后的消息明文。
本发明相比现有技术,具有以下有益效果:
1.目前,汽车保有量不断增长,道路承载量日益饱和,出行效率逐渐降低。具备自动驾驶技术的智能网联汽车是未来我国汽车发展的重要战略方向,因此需要发展和改进车联网技术,实现汽车的智能化和网联化。
2.由于车辆设备的数据计算处理速度和内容投递效率等问题,改进IBE加密技术,并且将IBE技术运用到车联网环境中,减轻车—车,车—物,车—人等之间的计算任务,能够共享存储资源,增强车辆用户的隐私保护,提升车辆数据的利用效率和运行性能。
3.本文提出的改进的IBE加密方案,加密的公钥直接使用用户的身份ID,而不是传统加密算法中从公钥证书中获取。发送者只需要知道接收者的身份信息就能加密处理,避免了身份认证的过程,消除了认证期间复杂的计算过程。
4.加密过程中的在线加密阶段,发送者直接利用外部设备加密阶段的密文,缩短了在线加密的时间,因此该加密方案优于传统的IBE加密方案。
5.本加密方案将加密过程分成外部设备加密和在线加密两个阶段。外部设备加密阶段,发送方不需知道密文和接收者的身份,只需完成复杂的双线性配对计算;在线加密阶段,发送者得到明文和接收者身份时只需要进行简单的算术计算,即能完成加密过程的处理。同时将DBNS应用到双线性对的计算当中,优化了双基数链的生成算法和除子计算,将双基数链引入Miller算法,减少Tate对的计算复杂度,优化了算法的复杂度。
附图说明
图1车与车通信示意图,
图2外部设备/在线加密过程图,
图3车辆数据加密传输方案图。
具体实施方式
下面结合附图和具体实施例,进一步阐明本发明,应理解这些实例仅用于说明本发明而不用于限制本发明的范围,在阅读了本发明之后,本领域技术人员对本发明的各种等价形式的修改均落于本申请所附权利要求所限定的范围。
一种车联网环境下基于IBE的物联网设备加密方法,车联网环境下车与车之间可以进行互联,在汽车上装上车载终端,然后运用无线通信的技术在车与车之间进行车载自组网的创建,每一个汽车用户都能分享车的位置和车的行驶速度等。如图1所示,为车与车通信示意图,A、B、C三辆车往同一方向行驶,在这样一个距离下,A、B、C这三辆车就会自动的进行车载终端的运行,进行车载自组网的构件。A车在行驶的过程中需要运用多种传感器将前方的道路具体情况进行探测,然后将周围车辆的路径进行预测,假设,A车探测到行驶中前方发生危险的时候,A车就会减速,然后通过车载终端对其余的车辆进行提示。B车和C车被A车挡住了,不能了解到A车的具体情况,紧急制动也会比较突然,但是A车的车载终端会把信息、速度和位置对B车和C车进行传输,B车和C车收到车载终端的信息后回紧急处理,提前获取前方未知道路的情况,进行危险规避,本发明采用外部设备/在线加密的加密方法,当车辆信息未接收到用户身份信息时,进行复杂的双线性配对计算,即车载数据接收装置空闲状态时处理数据,生成一个中间密文;当车辆信息接收到用户身份信息时,利用该中间密文,快速生成最终密文。同时优化IBE加密技术中的数学问题,从而优化IBE加密算法,提高车辆设备的数据计算能力。解决了车联网环境下智能汽车数据计算的效率问题,根据车辆设备的运行状态,将加密过程分成外部设备加密和在线加密两个阶段,同时对加解密过程中的双线性配对计算算法进行优化,减少加密过程的时间复杂度,提高车联网的数据加密传输处理效率,本发明应用在车联网环境中,用户访问可信任授权机构,对数据进行加解密,如图2所示,具体包括以下步骤:
步骤1),创建阶段:
在车联网的车载终端,嵌入加密模块,对数据进行加密处理;由可信度较高的密钥管理中心PKG,生成车联网系统公共参数params,交给用户;
设G和GT是阶为素数p的循环群,e:G×G→GT是双线性映射,g是G的生成元,密钥管理中心PKG随机选取g,g2,h1,h2∈G和一个随机数α∈Zp,Zp表示验证密钥空间,计算g1=ga∈G,生成公共参数params=(g,g1,g2,h1,h2,G,S,V)和主密钥
Figure BDA0002118094940000061
(G,S,V)表示密钥生成、签名、签名验证方案的算法;
步骤2),密钥生成阶段:
用户将自己的身份信息ID交给密钥管理中心PKG,密钥管理中心PKG为每个车辆节点配置公钥、私钥,其中,车辆用户身份ID作为公钥,并且生成公钥ID的对应私钥dID,将公私钥发送给用户;
密钥管理中心PKG随机选取r∈Zp,根据用户身份ID∈Zp,生成对应私钥
Figure BDA0002118094940000071
为节点分配公私钥匙;
步骤3),外部设备加密阶段:
在车辆设备空闲,车辆设备发送端不知道接收用户的身份信息ID时,从验证密钥空间Zp内选取3个随机数,从密钥生成算法中生成一对签名/验证密钥(sk,vk),作为计算的输入元素,把所有涉及到的乘法和指数运算算完,生成一个中间密文Cof
验证密钥空间Zp内随机取得3个数字α,β,s;密钥生成算法中生成一对签名/验证密钥(sk,vk),作为计算输入的数据;按以下公式计算中间密文Cof的值,并输出中间密文Cof作为在线加密阶段存储的参数:
Figure BDA0002118094940000072
其中,c1表示
Figure BDA0002118094940000073
c2表示
Figure BDA0002118094940000074
c4表示
Figure BDA0002118094940000075
c5表示gs,c'6表示e(g1,g2)s,c7表示σof
步骤4),在线加密阶段:
车辆设备发送端取得消息M和接收用户的身份信息ID,进行简单的计算;从外部设备加密阶段中得到的中间密文,使用加密算法,得到最终密文cv,完成对明文信息的加密处理;
接收端获取消息M和公钥ID,作为计算输入的数据;按以下方式计算从外部设备加密阶段中得到的中间密文Con的值:
Con=(β-1(ID-α),c'6*m,σon)=(c3,c6,c8)
其中,σon=Ssk(c1,c2,c3,c4,c5,c6);
ID的密文设置为:
Figure BDA0002118094940000081
其中,cv为最终密文,c3表示β-1(ID-α),c6表示e(g1,g2)s*m,c8表示σon,c9表示vk,
因为外部设备加密阶段不需要知道消息和接收者的公钥ID,因此在线加密阶段具有非常低的计算复杂度。
步骤4)算法优化阶段
为优化双基数链的生成算法和除子计算,快速计算双线性对,因此引入Miller算法中的倍点—加和切—割线性组合的思想。优化算法中的除子计算新公式如下:
Figure BDA0002118094940000082
Figure BDA0002118094940000083
Figure BDA0002118094940000084
Figure BDA0002118094940000085
Figure BDA0002118094940000086
Figure BDA0002118094940000087
其中,f2k,p表示有理函数<f2k,p>,其中<f2k,p>=2k<p>-<2kp>,k表示有限域,p表示1个r扭转点,
Figure BDA0002118094940000088
表示2<fk,p>,Tkp表示过点kp的切线,V2kp表示过点2kp的垂线,f3k,p表示<f3k,p>,
Figure BDA0002118094940000089
表示3<fk,p>,L-kp,3kp表示过点(-kp,3kp)的直线。
步骤5)解密阶段:
发送者将密文通过无线信道广播到车联网局部范围内;在车联网的测控中心服务器植入相应的解密软件进行解密处理;接收者在收到消息后,利用车辆用户的公钥ID、对应的私钥dID,使用解密算法Decrypt,解密密文cv,得到明文消息M;
接收者利用私钥dID,解密身份信息ID的有效密文Cv
Cv=(c1,c2,c3,c4,c5,c6,c7,c8,c9)
利用vk的验证函数,测试密文是否确实用于车辆用户身份ID:
Figure BDA0002118094940000091
验证正确,则计算并输出:
Figure BDA0002118094940000092
其中,c0表示
Figure BDA0002118094940000093
的计算结果,
Figure BDA0002118094940000094
表示VK的验证函数。
步骤6)利用步骤4)中的优化算法思想,快速计算双线性对。进行以下计算,测试密文是否应用于公钥ID:
Figure BDA0002118094940000095
Figure BDA0002118094940000096
正确则得到密文:
Figure BDA0002118094940000097
利用随机数r′∈Zp,计算dID|vk的二级密钥:
Figure BDA0002118094940000098
其中,e(c1,g)表示c1,g的双线性映射结果,e(c2,g)表示c2,g的双线性映射结果,C′μ表示密文,dID|vk表示身份ID的二级密钥。
步骤7)利用步骤4)中的优化算法思想,快速计算双线性对。得到消息M:
Figure BDA0002118094940000099
其中,m表示解密后的消息明文。
本发明使用IBE算法对数据进行处理,传输的消息需要使用接收者公钥进行加密,能够向接收者安全地传输敏感数据。
在数据加密阶段,将加密过程分成外部设备加密和在线加密两个部分,外部设备加密阶段,发送者无需知道密文和接收者身份,进行大量复杂运算。在线阶段,发送者得到明文和接收者身份之后只需要进行整数乘法或者哈希等简单运算。能够确保消息的及时传递,在获得需要加密的消息和接收者身份之前,令加密过程的一部分运算提前完成,那么当得知消息和接收者身份之后,实际的加密过程就非常迅速。
在线加密阶段发送者直接利用了外部设备加密阶段的密文,因此在线加密阶段只需要进行1次点乘运算和对身份ID信息的计算,因此本方案的加密算法在线加密时间远小于传统IBE。
本方案中的外部设备加密阶段属于外设的计算而不属于发送者节点上的计算,所以在计算总的运算时间时不用包含这部分运算的时间。
加密算法中引入Miller算法中的倍点—加和切—割线性组合的思想,优化了双基数链的生成算法和除子计算,实现双线性对的快速计算,减少了IBE加密算法的时间复杂度,使其适用于计算能力和能量有限的嵌入式设备。
在车联网中应用IBE加密技术,能够保证数据的机密性、完整性以及数据流的机密性,并且能预防和检测一些攻击。
将该改进的IBE加密方案应用于车联网的应用场景中,当有新的节点加入无线传感器网络中时,网络中其他节点不需要认证其身份就可保证数据的及时性和有效性,减少了车辆之间的通信开销。
车辆数据加密传输方案图如图3所示,数据的加密传输处理工作流程如下:
假设车辆2需要给车辆1发送消息:
1、车辆2向PKG取得公共参数params,为了在获得明文和接收者身份后快速地加密明文,同时车辆2还向PKG取得离线密文Cof
2、车辆2知道自己需要给车辆1传送消息后,车辆2向车辆1获取它的公钥即身份ID。
3、车辆2利用Cof与明文M和对方身份ID做相应简单计算,计算出密文Cv经过信道传送给车辆1。
4、车辆1在接收到密文Cv后,先向PKG验证自己的合法身份ID。
5、PKG根据车辆1的身份计算出相应私钥dID返回给车辆1。
6、车辆1用自己的私钥解密Cv,即可恢复明文M。
本发明优化了节点内部的加密过程,车载设备完成复杂计算得到离线密文,供在线阶段使用,密文长度短,存储量小。假设接收者的数据支持容量足够大,不考虑解密密钥的合理增加,因此这种物联网设备加密方案,适用于计算能力有限和能量有限的车联网环境中。
以上所述仅是本发明的优选实施方式,应当指出:对于本技术领域的普通技术人员来说,在不脱离本发明原理的前提下,还可以做出若干改进和润饰,这些改进和润饰也应视为本发明的保护范围。

Claims (4)

1.一种车联网环境下基于IBE的物联网设备加密方法,其特征在于,具体包括以下步骤:
步骤1),创建阶段:
在车联网的车载终端,嵌入加密模块,对数据进行加密处理;由可信度较高的密钥管理中心PKG,生成车联网系统公共参数params,交给用户;
设G和GT是阶为素数p的循环群,e:G×G→GT是双线性映射,g是G的生成元,密钥管理中心PKG随机选取g,g2,h1,h2∈G和一个随机数α∈Zp,Zp表示验证密钥空间,计算g1=ga∈G,生成公共参数params=(g,g1,g2,h1,h2,G,S,V)和主密钥
Figure FDA0002118094930000011
(G,S,V)表示密钥生成、签名、签名验证方案的算法;
步骤2),密钥生成阶段:
用户将自己的身份信息ID交给密钥管理中心PKG,密钥管理中心PKG为每个车辆节点配置公钥、私钥,其中,车辆用户身份ID作为公钥,并且生成公钥ID的对应私钥dID,将公私钥发送给用户;
密钥管理中心PKG随机选取r∈Zp,根据用户身份ID∈Zp,生成对应私钥
Figure FDA0002118094930000012
为节点分配公私钥匙;
步骤3),外部设备加密阶段:
在车辆设备空闲,车辆设备发送端不知道接收用户的身份信息ID时,从验证密钥空间Zp内选取3个随机数,从密钥生成算法中生成一对签名/验证密钥(sk,vk),作为计算的输入元素,把所有涉及到的乘法和指数运算算完,生成一个中间密文Cof
验证密钥空间Zp内随机取得3个数字α,β,s;密钥生成算法中生成一对签名/验证密钥(sk,vk),作为计算输入的数据;按以下公式计算中间密文Cof的值,并输出中间密文Cof作为在线加密阶段存储的参数:
Figure FDA0002118094930000013
其中,c1表示
Figure FDA0002118094930000014
c2表示
Figure FDA0002118094930000015
c4表示
Figure FDA0002118094930000016
c5表示gs,c'6表示e(g1,g2)s,c7表示σof
步骤4),在线加密阶段:
车辆设备发送端取得消息M和接收用户的身份信息ID,进行简单的计算;从外部设备加密阶段中得到的中间密文,使用加密算法,得到最终密文cv,完成对明文信息的加密处理;
接收端获取消息M和公钥ID,作为计算输入的数据;按以下方式计算从外部设备加密阶段中得到的中间密文Con的值:
Con=(β1(ID-α),c'6*m,σon)=(c3,c6,c8)
其中,σon=Ssk(c1,c2,c3,c4,c5,c6);
ID的密文设置为:
Figure FDA0002118094930000021
其中,cv为最终密文,c3表示β-1(ID-α),c6表示e(g1,g2)s*m,c8表示σon,c9表示vk,
步骤5)解密阶段:
发送者将密文通过无线信道广播到车联网局部范围内;在车联网的测控中心服务器植入相应的解密软件进行解密处理;接收者在收到消息后,利用车辆用户的公钥ID、对应的私钥dID,使用解密算法Decrypt,解密密文Cv,得到明文消息M;
接收者利用私钥dID,解密身份信息ID的有效密文Cv
Cv=(c1,c2,c3,c4,c5,c6,c7,c8,c9)
利用vk的验证函数,测试密文是否确实用于车辆用户身份ID:
Figure FDA0002118094930000022
验证正确,则计算并输出:
Figure FDA0002118094930000023
其中,c0表示
Figure FDA0002118094930000024
的计算结果,
Figure FDA0002118094930000025
表示VK的验证函数。
2.根据权利要求1所述车联网环境下基于IBE的物联网设备加密方法,其特征在于:采用以下的除子计算公式改进双线性映射配对公式:
Figure FDA0002118094930000031
Figure FDA0002118094930000032
Figure FDA0002118094930000033
Figure FDA0002118094930000034
Figure FDA0002118094930000035
Figure FDA0002118094930000036
其中,f2k,p表示有理函数<f2k,p>,其中<f2k,p>=2k<p>-<2kp>,k表示有限域,p表示1个r扭转点,
Figure FDA0002118094930000037
表示2<fk,p>,Tkp表示过点kp的切线,V2kp表示过点2kp的垂线,f3k,p表示<f3k,p>,
Figure FDA0002118094930000038
表示3<fk,p>,L-kp,3kp表示过点(-kp,3kp)的直线。
3.根据权利要求2所述车联网环境下基于IBE的物联网设备加密方法,其特征在于:测试密文是否应用于公钥ID:
Figure FDA0002118094930000039
Figure FDA00021180949300000310
正确则得到密文:
Figure FDA00021180949300000311
利用随机数r′∈Zp,计算dID|vk的二级密钥:
Figure FDA00021180949300000312
其中,e(c1,g)表示c1,g的双线性映射结果,e(c2,g)表示c2,g的双线性映射结果,C′μ表示密文,dID|vk表示身份ID的二级密钥。
4.根据权利要求3所述车联网环境下基于IBE的物联网设备加密方法,其特征在于:得到消息M:
Figure FDA0002118094930000041
其中,m表示解密后的消息明文。
CN201910597642.7A 2019-07-04 2019-07-04 一种车联网环境下基于ibe的物联网设备加密方法 Active CN110234093B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201910597642.7A CN110234093B (zh) 2019-07-04 2019-07-04 一种车联网环境下基于ibe的物联网设备加密方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201910597642.7A CN110234093B (zh) 2019-07-04 2019-07-04 一种车联网环境下基于ibe的物联网设备加密方法

Publications (2)

Publication Number Publication Date
CN110234093A CN110234093A (zh) 2019-09-13
CN110234093B true CN110234093B (zh) 2021-11-26

Family

ID=67858027

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201910597642.7A Active CN110234093B (zh) 2019-07-04 2019-07-04 一种车联网环境下基于ibe的物联网设备加密方法

Country Status (1)

Country Link
CN (1) CN110234093B (zh)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111431721A (zh) * 2020-04-07 2020-07-17 中科曙光(南京)计算技术有限公司 一种智能医疗环境下基于ibe的物联网设备加密方法

Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101471776A (zh) * 2007-12-29 2009-07-01 航天信息股份有限公司 基于用户身份标识防止pkg伪造签名的方法
CN102932149A (zh) * 2012-10-30 2013-02-13 武汉理工大学 一种集成ibe数据加密系统
CN102932150A (zh) * 2012-10-25 2013-02-13 内蒙古大学 基于dtn交互式卫星远程教育系统的安全机制管理方法
CN104393996A (zh) * 2014-11-04 2015-03-04 马鞍山城智信息技术有限公司 一种基于无证书的签密方法和系统
CN105024822A (zh) * 2015-07-13 2015-11-04 西安理工大学 来自多线性映射的基于身份加密方法
CN105577613A (zh) * 2014-10-11 2016-05-11 电信科学技术研究院 一种密钥信息的发送和接收方法、设备及系统
CN107682149A (zh) * 2017-10-25 2018-02-09 重庆邮电大学 一种基于签密的车辆自组网络隐私保护的方法
CN109362062A (zh) * 2018-11-21 2019-02-19 东北大学 基于ID-based群签名的VANETs匿名认证系统及方法

Family Cites Families (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US9166953B2 (en) * 2011-10-31 2015-10-20 Nokia Technologies Oy Method and apparatus for providing identity based encryption in distributed computations
US10523437B2 (en) * 2016-01-27 2019-12-31 Lg Electronics Inc. System and method for authentication of things

Patent Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101471776A (zh) * 2007-12-29 2009-07-01 航天信息股份有限公司 基于用户身份标识防止pkg伪造签名的方法
CN102932150A (zh) * 2012-10-25 2013-02-13 内蒙古大学 基于dtn交互式卫星远程教育系统的安全机制管理方法
CN102932149A (zh) * 2012-10-30 2013-02-13 武汉理工大学 一种集成ibe数据加密系统
CN105577613A (zh) * 2014-10-11 2016-05-11 电信科学技术研究院 一种密钥信息的发送和接收方法、设备及系统
CN104393996A (zh) * 2014-11-04 2015-03-04 马鞍山城智信息技术有限公司 一种基于无证书的签密方法和系统
CN105024822A (zh) * 2015-07-13 2015-11-04 西安理工大学 来自多线性映射的基于身份加密方法
CN107682149A (zh) * 2017-10-25 2018-02-09 重庆邮电大学 一种基于签密的车辆自组网络隐私保护的方法
CN109362062A (zh) * 2018-11-21 2019-02-19 东北大学 基于ID-based群签名的VANETs匿名认证系统及方法

Non-Patent Citations (2)

* Cited by examiner, † Cited by third party
Title
基于IC协议的分块加密方案及其应用;许盛伟等;《计算机应用研究》;20180314(第05期);全文 *
车载自组织网匿名接入认证机制研究综述;高天寒等;《网络与信息安全学报》;20160815(第08期);全文 *

Also Published As

Publication number Publication date
CN110234093A (zh) 2019-09-13

Similar Documents

Publication Publication Date Title
Zhong et al. Conditional privacy-preserving authentication using registration list in vehicular ad hoc networks
Horng et al. b-SPECS+: Batch verification for secure pseudonymous authentication in VANET
Shim ${\cal CPAS} $: an efficient conditional privacy-preserving authentication scheme for vehicular sensor networks
Zhang et al. An efficient identity-based batch verification scheme for vehicular sensor networks
Wei et al. A privacy-preserving fog computing framework for vehicular crowdsensing networks
CN103647642B (zh) 一种基于证书代理重加密方法及系统
CN105743646B (zh) 一种基于身份的加密方法及系统
CN102523093B (zh) 一种带标签的基于证书密钥封装方法及系统
CN110690959B (zh) 一种基于云平台的无人机安全可认证信息通信处理方法
CN106452762A (zh) 一种车载自组织网络中基于身份的高效数据传输方法
CN110166228B (zh) 车载自组织网络中基于无证书环签密的隐私保护方法
CN113852632B (zh) 基于sm9算法的车辆身份认证方法、系统、装置及存储介质
CN103888249A (zh) 组播通信用代理重加密方法
Lin et al. Flexible group key management and secure data transmission in mobile device communications using elliptic curve Diffie-Hellman cryptographic system
CN110493748B (zh) 一种基于雾的路况检测认证方法
CN101882996B (zh) 一种基于身份的分布式系统中信息加密与解密的方法
CN103023646A (zh) 一种签密文可聚合的签密方法
CN110234093B (zh) 一种车联网环境下基于ibe的物联网设备加密方法
CN112804659B (zh) 一种车联网安全通信方法
CN116032495B (zh) 基于智慧交通系统的车云协同安全传输数据异常检测方法
Yiliang et al. Attribute-based authenticated protocol for secure communication of VANET
CN116389098A (zh) 车联网环境下支持多接收者授权的跨域密文访问控制方法
Yang et al. A traceable privacy-preserving authentication protocol for VANETs based on proxy re-signature
Zhang et al. Comparative analysis of VANET authentication architecture and scheme
Ali et al. Efficient offline/online heterogeneous-aggregated signcryption protocol for edge computing-based internet of vehicles

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant