CN111479244A - 一种v2i车联网身份认证系统及方法 - Google Patents

一种v2i车联网身份认证系统及方法 Download PDF

Info

Publication number
CN111479244A
CN111479244A CN202010382039.XA CN202010382039A CN111479244A CN 111479244 A CN111479244 A CN 111479244A CN 202010382039 A CN202010382039 A CN 202010382039A CN 111479244 A CN111479244 A CN 111479244A
Authority
CN
China
Prior art keywords
vehicle
session key
sig
road side
roadside
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN202010382039.XA
Other languages
English (en)
Other versions
CN111479244B (zh
Inventor
李平
李鑫
周吉祥
廖正赟
孙晓鹏
彭金辉
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Zhengzhou Xinda Jiean Information Technology Co Ltd
Original Assignee
Zhengzhou Xinda Jiean Information Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Zhengzhou Xinda Jiean Information Technology Co Ltd filed Critical Zhengzhou Xinda Jiean Information Technology Co Ltd
Priority to CN202010382039.XA priority Critical patent/CN111479244B/zh
Publication of CN111479244A publication Critical patent/CN111479244A/zh
Application granted granted Critical
Publication of CN111479244B publication Critical patent/CN111479244B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/30Services specially adapted for particular environments, situations or purposes
    • H04W4/40Services specially adapted for particular environments, situations or purposes for vehicles, e.g. vehicle-to-pedestrians [V2P]
    • H04W4/44Services specially adapted for particular environments, situations or purposes for vehicles, e.g. vehicle-to-pedestrians [V2P] for communication between vehicles and infrastructures, e.g. vehicle-to-cloud [V2C] or vehicle-to-home [V2H]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/03Protecting confidentiality, e.g. by encryption
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/04Key management, e.g. using generic bootstrapping architecture [GBA]
    • H04W12/041Key generation or derivation
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/04Key management, e.g. using generic bootstrapping architecture [GBA]
    • H04W12/043Key management, e.g. using generic bootstrapping architecture [GBA] using a trusted network node as an anchor
    • H04W12/0431Key distribution or pre-distribution; Key agreement
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/04Key management, e.g. using generic bootstrapping architecture [GBA]
    • H04W12/043Key management, e.g. using generic bootstrapping architecture [GBA] using a trusted network node as an anchor
    • H04W12/0433Key management protocols
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • H04W12/069Authentication using certificates or pre-shared keys

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Traffic Control Systems (AREA)

Abstract

本发明提供一种V2I车联网身份认证系统及方法,包括云端、至少一个路侧端和至少一个车辆端;所述云端包括交管云服务器、证书服务器、第三安全模块;所述路侧端包括路侧服务器、路侧单元、第二安全模块;所述车辆端包括车载单元、第一安全模块;所述交管云服务器分别与所述证书服务器和所述第三安全模块连接;所述云端、所述路侧端和所述车辆端在进行身份认证时,采用所述云端先分别对所述路侧端与所述车辆端进行身份认证,然后所述路侧端与所述车辆端再分别对所述云端进行身份认证的方式,避免车辆端与路侧端的直接相互认证,降低了对车辆端资源的消耗以及车辆端处理相关信息的负担。

Description

一种V2I车联网身份认证系统及方法
技术领域
本发明涉及V2I车联网通信技术领域,具体涉及一种V2I车联网身份认证系统及方法。
背景技术
车用无线通信技术( Vehicle to Everything, V2X)是将车辆与一切事物相连接的新一代信息通信技术,是一系列车载通讯技术的总称。V2X主要包括车与车(Vehicle toVehicle,V2V)、车与交通路侧基础设施之间(Vehicle to Infrastructure,V2I)、车与人(Vehicle to Pedestrian, V2P)、车与网络(Vehicle to Network, V2N)等几种模式。V2X是未来智能交通的关键技术,它可以通过通讯获得实时路况、道路信息、行人信息等一系列交通信息,提高驾驶安全性、减少拥堵、提高交通效率、提供车载娱乐信息等。
其中,V2I是指车辆与路侧基础设施(如红绿灯、交通摄像头、路侧单元等)进行通信,路侧基础设施也可以获取附近区域车辆的信息并发布各种实时信息。V2I主要应用于实时信息服务、车辆监控管理、不停车收费等。
然而,在V2I为车辆与路侧基础设施之间的通信带来方便快捷实用的同时,也存在着不可忽视的安全隐患。比如,V2I车辆端和/或路侧端身份被假冒、车辆端与路侧端之间传输的信息被窃听、篡改、重放等,这很可能会对V2I车辆或路侧基础设施造成重大事故、严重经济损失或其它不良影响、给相关用户的生命、财产安全和隐私带来严重威胁。同时,在V2I车联网环境中,车辆在一段时间内可能会经过多个路侧基础设施,车辆具有高机动性、车辆与路侧基础设施之间的关系随着车辆不停地移动而具有高动态性,而车辆本身所拥有处理能力及资源有限(如数据及通信的处理能力、存储能力等),不可能在车辆内预置用于认证的所有其将要经过的(可能是无限多)的路侧基础设施的公钥证书,而且,由于车辆行驶是动态的,行驶方向和路径随时都可能发生变化,所以事实上也无法完全预知车辆需要经过哪些路侧基础设施,这就更不可能预置所有其将要经过的路侧基础设施的公钥证书,而如果车辆每次经过一个路侧基础设施时都临时去下载该路侧基础设施的公钥证书然后再进行认证的话,不但会给车辆造成通信和计算上的压力,也会造成认证的时延,影响认证的效果,甚至造成认证失败,并且使得之后的安全加密通信也无法进行。
如何根据V2I车联网的上述特点和问题,结合云端与路侧端的计算和存储资源通常都配置得比车辆端更强大的实际情况,进行V2I车联网的身份认证及安全加密通信,是目前急需解决的问题。
发明内容
本发明的目的在于克服现有技术的不足,从而提供一种V2I车联网身份认证系统及方法,使得进行V2I车联网身份认证及安全加密通信既安全可靠,又简单高效。
为了实现上述目的,本发明所采用的技术方案是:一种V2I车联网身份认证系统,包括云端、至少一个路侧端和至少一个车辆端;所述云端包括交管云服务器、证书服务器、第三安全模块;所述路侧端包括路侧服务器、路侧单元、第二安全模块;所述车辆端包括车载单元、第一安全模块;所述交管云服务器分别与所述证书服务器和所述第三安全模块连接;所述路侧服务器分别与所述路侧单元和所述第二安全模块连接;所述车载单元与所述第一安全模块连接;所述交管云服务器与至少一个所述路侧服务器通信接连;所述路侧单元与至少一个所述车载单元通信接连;所述车载单元与至少一个所述路侧单元进行通信连接;
所述证书服务器分别为所述云端、所述路侧端和所述车辆端生成公钥证书并保存;所述第一安全模块、所述第二安全模块和所述第三安全模块用于提供密码服务功能和安全存储功能;所述密码服务功能包括随机数生成、签名运算、加解密运算、会话密钥生成;所述车载单元用于与所述路侧单元进行双向通信;所述车载单元调用由所述第一安全模块提供的相应密码服务功能和安全存储功能;所述路侧服务器通过所述路侧单元与所述车载单元进行通信;所述路侧服务器调用由所述第二安全模块提供的相应密码服务功能和安全存储功能;所述路侧服务器还与所述交管云服务器进行双向通信,以收发及处理认证所需信息和数据;所述交管云服务器调用由所述第三安全模块提供的相应密码服务功能;所述交管云服务器还与所述证书服务器通信,以获取数字证书服务;
所述云端、所述路侧端和所述车辆端在进行身份认证时,采用所述云端先分别对所述路侧端与所述车辆端进行身份认证,然后所述路侧端与所述车辆端再分别对所述云端进行身份认证的方式。
优选地,所述系统包括准备阶段、身份认证阶段和安全加密通信阶段;
准备阶段
所述证书服务器分别为所述云端、所述路侧端和所述车辆端生成公钥证书并保存;所述证书服务器通过离线方式将所述云端的公钥证书写入所述车辆端的所述第一安全模块内;所述证书服务器将所述云端的公钥证书写入所述路侧端的所述第二安全模块内;所述云端、所述路侧端和所述车辆端各自保存与其相应公钥证书中的公钥相对应的私钥;所述云端的私钥保存在证书服务器或第三安全模块的安全存储区内;所述路侧端的私钥保存在第二安全模块的安全存储区内;所述车辆端的私钥保存在第一安全模块的安全存储区内;
在所述车辆端的所述第一安全模块内设置车辆端会话密钥安全存储区、车辆端会话密钥存在标志位和路侧端编号存储区;所述车辆端会话密钥安全存储区用于存储会话密钥,用于与所述路侧端进行安全加密通信;所述车辆端会话密钥存在标志位用于标识是否存在与所述路侧端进行安全加密通信的会话密钥,当所述车辆端会话密钥存在标志位的值为真或1时,表示存在与所述路侧端进行安全加密通信的会话密钥;所述车辆端会话密钥存在标志位的初始值置为假或0;所述路侧端编号存储区用于存储与所述车辆端进行通信的所述路侧端的路侧端编号;
在所述路侧端的所述第二安全模块内设置路侧端会话密钥安全存储区、路侧端会话密钥存在标志位和车辆端编号存储区;所述路侧端会话密钥安全存储区用于存储会话密钥,用于与所述车辆端进行安全加密通信;所述路侧端会话密钥存在标志位用于标识是否存在与所述车辆端进行安全加密通信的会话密钥,当所述路侧端会话密钥存在标志位的值为真或1时,表示存在与所述车辆端进行安全加密通信的会话密钥;所述路侧端会话密钥存在标志位的初始值置为假或0;所述车辆端编号存储区用于存储与所述路侧端进行通信的所述车辆端的车辆端编号;
所述车辆端在与所述路侧端进行通信时,首先要判断所述车辆端会话密钥存在标志位的值,若所述车辆端会话密钥存在标志位的值为真或1时,则进入安全加密通信阶段;否则,进入身份认证阶段;
所述路侧端在与所述车辆端进行通信时,首先要判断所述路侧端会话密钥存在标志位的值,若所述路侧端会话密钥存在标志位的值为真或1时,则进入安全加密通信阶段;否则,进入身份认证阶段;
身份认证阶段
认证协议如下所示:
R->C: NRC;
C->R: {NRC||PES(NCS,IDC,SIGC(NRC))};
R->S: {PES(NRS,NRC,IDR,SIGR(NRC))||PES(NCS,IDC,SIGC(NRC))};
S->R: PER(KRC,IDC,SIGS(NRS),PEC(KRC,IDR,SIGS(NCS)));
R->C: PEC(KRC,IDR,SIGS(NCS));
其中,S表示云端,R表示路侧端,C表示车辆端,IDC表示车辆端编号,IDR表示路侧端编号,PES表示用S的公钥加密,PER表示用R的公钥加密,PEC表示用C的公钥加密,SIGS表示用S的私钥签名, SIGR表示用R的私钥签名, SIGC表示用C的私钥签名,KRC表示由S所分配的R与C之间用于安全加密通信的会话密钥,NRC和N RS表示R产生的验证因子,NCS表示C产生的验证因子,||表示拼接操作;
第一步,当所述车辆端接近所述路侧端时,所述路侧端向所述车辆端发送随机产生的验证因子NRC
第二步,所述车辆端收到所述路侧端发来的验证因子NRC后,用所述车辆端的私钥对验证因子NRC进行签名运算得到SIGC(NRC),然后,所述车辆端随机产生一个验证因子NCS,接着查找所述第一安全模块内存储的所述云端的公钥证书,用所述云端的公钥将NCS、所述车辆端的车辆端编号IDC、SIGC(NRC)加密得到PES(NCS,IDC,SIGC(NRC)),然后将验证因子NRC与PES(NCS,IDC,SIGC(NRC))拼接后发送给所述路侧端;
第三步,所述路侧端接收到所述车辆端发来的{NRC||PES(NCS,IDC,SIGC(NRC))}后,首先判断该接收到的NRC的值是否与第一步中发送给所述车辆端的NRC的值相同;若两个NRC值不相同,则终止身份认证过程;若两个NRC值相同,则所述路侧端用自身的私钥将验证因子NRC进行签名运算得到SIGR(NRC),然后生成一个新的验证因子NRS,接着查找所述第二安全模块内存储的所述云端的公钥证书,用所述云端的公钥将验证因子NRS、验证因子NRC、所述路侧端的路侧端编号IDR和签名值SIGR(NRC) 加密得到PES(NRS,NRC,IDR,SIGR(NRC)),然后将PES(NRS,NRC,IDR,SIGR(NRC))和PES(NCS,IDC,SIGC(NRC))拼接后发送给所述云端;
第四步,所述云端收到所述路侧端发来的{PES(NRS,NRC,IDR,SIGR(NRC))||PES(NCS,IDC,SIGC(NRC))}后,用自身的私钥分别解密PES(NRS,NRC,IDR,SIGR(NRC))和PES(NCS,IDC,SIGC(NRC)),得到NRS、NRC、IDR、SIGR(NRC)以及NCS、IDC和SIGC(NRC);所述云端根据所述路侧端的路侧端编号IDR,从所述证书服务器中查找出所述路侧端所对应的公钥证书,然后用该公钥证书中的公钥对SIGR(NRC)进行运算,解密出SIGR(NRC)中的NRC的值,然后将该NRC的值与刚才从PES(NRS,NRC,IDR,SIGR(NRC))中得到的NRC的值进行比对,若值不相同,说明对所述路侧端的身份认证未通过,则身份认证协议终止并退出;若值相同,则所述云端继续根据所述车辆端的车辆端编号IDC从所述证书服务器中查找出所述车辆端所对应的公钥证书,然后用该公钥证书中的公钥对SIGC(NRC)进行运算,解密出SIGC(NRC)中的NRC的值,然后将该NRC的值与刚才从PES(NRS,NRC,IDR,SIGR(NRC))中得到的NRC值进行比对,若值不相同,说明对所述车辆端的身份认证未通过,则身份认证协议终止并退出;若值相同,则所述云端调用所述第三安全模块,生成一个用于所述路侧端与所述车辆端通信的会话密钥KRC,并用自身的私钥分别对NRS和NCS进行签名,得到SIGS(NRS)和SIGS(NCS),然后,将会话密钥KRC、路侧端编号IDR、签名值SIGS(NCS)用所述车辆端的公钥加密后得到PEC(KRC,IDR,SIGS(NCS)),接着,所述云端用所述路侧端的公钥对KRC、IDC、SIGS(NRS)和PEC(KRC,IDR,SIGS(NCS))进行加密,得到PER(KRC,IDC,SIGS(NRS),PEC(KRC,IDR,SIGS(NCS))),然后,所述云端将PER(KRC,IDC,SIGS(NRS),PEC(KRC,IDR,SIGS(NCS)))发送给所述路侧端;
第五步,所述路侧端接收到来自所述云端的PER(KRC,IDC,SIGS(NRS),PEC(KRC,IDR,SIGS(NCS)))后,用自身私钥对PER(KRC,IDC,SIGS(NRS),PEC(KRC,IDR,SIGS(NCS)))进行解密运算,得到会话密钥KRC、车辆端编号IDC、SIGS(NRS)和PEC(KRC,IDR,SIGS(NCS));然后,所述路侧端查找所述第二安全模块内存储的所述云端的公钥证书,用所述云端的公钥对SIGS(NRS)进行运算,得到NRS,然后将该NRS的值与第三步中发送给所述云端的NRS的值进行比对,若值不相同,说明对所述云端的身份认证未通过,则身份认证协议终止并退出;若值相同,则所述路侧端将会话密钥KRC存入所述路侧端会话密钥安全存储区,并将所述路侧端会话密钥存在标志位置为真或1;所述路侧端将车辆端编号IDC存入所述车辆端编号存储区,并建立车辆端编号IDC与会话密钥KRC的关联,使得通过车辆端编号IDC可以查找到会话密钥KRC;然后,所述路侧端则将PEC(KRC,IDR,SIGS(NCS))转发给所述车辆端;
第六步,所述车辆端接收到所述路侧端转发来的PEC(KRC,IDR,SIGS(NCS))后,用自身的私钥对PEC(KRC,IDR,SIGS(NCS))进行解密运算,得到KRC、IDR和SIGS(NCS),然后,所述车辆端查找所述第一安全模块内存储的所述云端的公钥证书,用所述云端的公钥对SIGS(NCS)进行运算,得到NCS,然后将该NCS的值与第二步中所生成的NCS的值进行比对,若值不相同,说明对所述云端的身份认证未通过,则身份认证协议终止并退出;若值相同,则所述车辆端将会话密钥KRC存入所述车辆端会话密钥安全存储区,并将所述车辆端会话密钥存在标志位置为真或1;所述车辆端将路侧端编号IDR存入所述路侧端编号存储区,并建立路侧端编号IDR与会话密钥KRC的关联,使得通过路侧端编号IDR可以查找到会话密钥KRC;至此,身份认证成功完成;
安全加密通信阶段
在身份认证成功并建立会话密钥后,所述路侧端与所述车辆端通过会话密钥KRC进行安全加密通信;通信过程中,所述路侧端通过存储于所述车辆端编号存储区内的车辆端编号IDC查找到与其相关联的存储于所述路侧端会话密钥安全存储区内的会话密钥KRC;所述车辆端通过存储于所述路侧端编号存储区内的所述路侧端编号IDR查找到与其相关联的存储于所述车辆端会话密钥安全存储区内的会话密钥KRC
优选地,所述路侧端与所述车辆端进行通信具体是指所述路侧端的所述路侧服务器通过所述路侧单元与所述车辆端的所述车载单元进行通信,通信内容包括接收和发送认证数据和加解密数据;
所述路侧端与所述云端进行通信具体是指所述路侧端的所述路侧服务器与所述云端的所述交管云服务器进行通信,通信内容包括接收和发送认证数据和加解密数据;
所述云端所进行的会话密钥生成、签名运算和加解密运算具体是指所述云端的所述交管云服务器调用所述第三安全模块所提供的相应密码服务功能;
所述路侧端所进行的随机数生成、签名运算和加解密运算具体是指所述路侧端的所述路侧服务器调用所述第二安全模块所提供的相应密码服务功能;
所述车辆端所进行的随机数生成、签名运算和加解密运算具体是指所述车辆端的所述车载单元调用所述第一安全模块所提供的相应密码服务功能;
在所述路侧端的所述第二安全模块内设置路侧端会话密钥存续时间存储区;所述路侧端会话密钥存续时间存储区用于存储路侧端会话密钥存续时间值,所述路侧端自所述路侧端会话密钥存在标志位的值被置为真或1时起,以所述路侧端会话密钥存续时间值开始倒计时,当倒计时为零时,所述路侧端将所述路侧端会话密钥存在标志位的值置为假或0;所述路侧端会话密钥存续时间值由所述路侧端自行指定,或由所述云端指定,或由所述路侧端与所述车辆端协商确定;
在所述车辆端的所述第一安全模块内设置车辆端会话密钥存续时间存储区;所述车辆端会话密钥存续时间存储区用于存储车辆端会话密钥存续时间值,所述车辆端自所述车辆端会话密钥存在标志位的值被置为真或1时起,以所述车辆端会话密钥存续时间值开始倒计时,当倒计时为零时,所述车辆端将所述车辆端会话密钥存在标志位的值置为假或0;所述车辆端会话密钥存续时间值由所述车辆端自行指定,或由所述云端指定,或由所述车辆端与所述路侧端协商确定。
优选地,所述第一安全模块、所述第二安全模块和所述第三安全模块均为安全智能芯片,所述安全智能芯片支持的商用密码算法包括SM1、SM2和SM3中的至少一种,支持的国际常用密码算法包括3DES、AES、RSA、SHA-1和SHA-256中的至少一种;所述安全智能芯片支持存储数字证书;所述安全智能芯片提供安全存储区域,支持重要信息的安全存储;所述安全智能芯片支持随机数的生成;所述证书服务器维护证书撤销列表,提供证书撤销列表查询功能;所述车载单元与所述路侧单元为专用短程通信DSRC模块或C-V2X通信模块。
优选地,当所述车辆端为多个时,所述车辆端会话密钥安全存储区、所述车辆端会话密钥存在标志位、所述路侧端编号存储区和所述车辆端会话密钥存续时间存储区也相应地设置为对应的多个组;当所述路侧端为多个时,所述路侧端会话密钥安全存储区、所述路侧端会话密钥存在标志位、所述车辆端编号存储区和所述路侧端会话密钥存续时间存储区也相应地设置为对应的多个组。
基于上述的V2I车联网身份认证系统,本发明还提供了一种V2I车联网身份认证方法,包括准备阶段、身份认证阶段和安全加密通信阶段;
准备阶段
所述证书服务器分别为所述云端、所述路侧端和所述车辆端生成公钥证书并保存;所述证书服务器通过离线方式将所述云端的公钥证书写入所述车辆端的所述第一安全模块内;所述证书服务器将所述云端的公钥证书写入所述路侧端的所述第二安全模块内;所述云端、所述路侧端和所述车辆端各自保存与其相应公钥证书中的公钥相对应的私钥;所述云端的私钥保存在证书服务器或第三安全模块的安全存储区内;所述路侧端的私钥保存在第二安全模块的安全存储区内;所述车辆端的私钥保存在第一安全模块的安全存储区内;
在所述车辆端的所述第一安全模块内设置车辆端会话密钥安全存储区、车辆端会话密钥存在标志位和路侧端编号存储区;所述车辆端会话密钥安全存储区用于存储会话密钥,用于与所述路侧端进行安全加密通信;所述车辆端会话密钥存在标志位用于标识是否存在与所述路侧端进行安全加密通信的会话密钥,当所述车辆端会话密钥存在标志位的值为真或1时,表示存在与所述路侧端进行安全加密通信的会话密钥;所述车辆端会话密钥存在标志位的初始值置为假或0;所述路侧端编号存储区用于存储与所述车辆端进行通信的所述路侧端的路侧端编号;
在所述路侧端的所述第二安全模块内设置路侧端会话密钥安全存储区、路侧端会话密钥存在标志位和车辆端编号存储区;所述路侧端会话密钥安全存储区用于存储会话密钥,用于与所述车辆端进行安全加密通信;所述路侧端会话密钥存在标志位用于标识是否存在与所述车辆端进行安全加密通信的会话密钥,当所述路侧端会话密钥存在标志位的值为真或1时,表示存在与所述车辆端进行安全加密通信的会话密钥;所述路侧端会话密钥存在标志位的初始值置为假或0;所述车辆端编号存储区用于存储与所述路侧端进行通信的所述车辆端的车辆端编号;
所述车辆端在与所述路侧端进行通信时,首先要判断所述车辆端会话密钥存在标志位的值,若所述车辆端会话密钥存在标志位的值为真或1时,则进入安全加密通信阶段;否则,进入身份认证阶段;
所述路侧端在与所述车辆端进行通信时,首先要判断所述路侧端会话密钥存在标志位的值,若所述路侧端会话密钥存在标志位的值为真或1时,则进入安全加密通信阶段;否则,进入身份认证阶段;
身份认证阶段
认证协议如下所示:
R->C: NRC;
C->R: {NRC||PES(NCS,IDC,SIGC(NRC))};
R->S: {PES(NRS,NRC,IDR,SIGR(NRC))||PES(NCS,IDC,SIGC(NRC))};
S->R: PER(KRC,IDC,SIGS(NRS),PEC(KRC,IDR,SIGS(NCS)));
R->C: PEC(KRC,IDR,SIGS(NCS));
其中,S表示云端,R表示路侧端,C表示车辆端,IDC表示车辆端编号,IDR表示路侧端编号,PES表示用S的公钥加密,PER表示用R的公钥加密,PEC表示用C的公钥加密,SIGS表示用S的私钥签名, SIGR表示用R的私钥签名, SIGC表示用C的私钥签名,KRC表示由S所分配的R与C之间用于安全加密通信的会话密钥,NRC和N RS表示R产生的验证因子,NCS表示C产生的验证因子,||表示拼接操作;
认证协议执行的详细步骤如下:
第一步,当所述车辆端接近所述路侧端时,所述路侧端向所述车辆端发送随机产生的验证因子NRC
第二步,所述车辆端收到所述路侧端发来的验证因子NRC后,用所述车辆端的私钥对验证因子NRC进行签名运算得到SIGC(NRC),然后,所述车辆端随机产生一个验证因子NCS,接着查找所述第一安全模块内存储的所述云端的公钥证书,用所述云端的公钥将NCS、所述车辆端的车辆端编号IDC、SIGC(NRC)加密得到PES(NCS,IDC,SIGC(NRC)),然后将验证因子NRC与PES(NCS,IDC,SIGC(NRC))拼接后发送给所述路侧端;
第三步,所述路侧端接收到所述车辆端发来的{NRC||PES(NCS,IDC,SIGC(NRC))}后,首先判断该接收到的NRC的值是否与第一步中发送给所述车辆端的NRC的值相同;若两个NRC值不相同,则终止身份认证过程;若两个NRC值相同,则所述路侧端用自身的私钥将验证因子NRC进行签名运算得到SIGR(NRC),然后生成一个新的验证因子NRS,接着查找所述第二安全模块内存储的所述云端的公钥证书,用所述云端的公钥将验证因子NRS、验证因子NRC、所述路侧端的路侧端编号IDR和签名值SIGR(NRC) 加密得到PES(NRS,NRC,IDR,SIGR(NRC)),然后将PES(NRS,NRC,IDR,SIGR(NRC))和PES(NCS,IDC,SIGC(NRC))拼接后发送给所述云端;
第四步,所述云端收到所述路侧端发来的{PES(NRS,NRC,IDR,SIGR(NRC))||PES(NCS,IDC,SIGC(NRC))}后,用自身的私钥分别解密PES(NRS,NRC,IDR,SIGR(NRC))和PES(NCS,IDC,SIGC(NRC)),得到NRS、NRC、IDR、SIGR(NRC)以及NCS、IDC和SIGC(NRC);所述云端根据所述路侧端的路侧端编号IDR,从所述证书服务器中查找出所述路侧端所对应的公钥证书,然后用该公钥证书中的公钥对SIGR(NRC)进行运算,解密出SIGR(NRC)中的NRC的值,然后将该NRC的值与刚才从PES(NRS,NRC,IDR,SIGR(NRC))中得到的NRC的值进行比对,若值不相同,说明对所述路侧端的身份认证未通过,则身份认证协议终止并退出;若值相同,则所述云端继续根据所述车辆端的车辆端编号IDC从所述证书服务器中查找出所述车辆端所对应的公钥证书,然后用该公钥证书中的公钥对SIGC(NRC)进行运算,解密出SIGC(NRC)中的NRC的值,然后将该NRC的值与刚才从PES(NRS,NRC,IDR,SIGR(NRC))中得到的NRC值进行比对,若值不相同,说明对所述车辆端的身份认证未通过,则身份认证协议终止并退出;若值相同,则所述云端调用所述第三安全模块,生成一个用于所述路侧端与所述车辆端通信的会话密钥KRC,并用自身的私钥分别对NRS和NCS进行签名,得到SIGS(NRS)和SIGS(NCS),然后,将会话密钥KRC、路侧端编号IDR、签名值SIGS(NCS)用所述车辆端的公钥加密后得到PEC(KRC,IDR,SIGS(NCS)),接着,所述云端用所述路侧端的公钥对KRC、IDC、SIGS(NRS)和PEC(KRC,IDR,SIGS(NCS))进行加密,得到PER(KRC,IDC,SIGS(NRS),PEC(KRC,IDR,SIGS(NCS))),然后,所述云端将PER(KRC,IDC,SIGS(NRS),PEC(KRC,IDR,SIGS(NCS)))发送给所述路侧端;
第五步,所述路侧端接收到来自所述云端的PER(KRC,IDC,SIGS(NRS),PEC(KRC,IDR,SIGS(NCS)))后,用自身私钥对PER(KRC,IDC,SIGS(NRS),PEC(KRC,IDR,SIGS(NCS)))进行解密运算,得到会话密钥KRC、车辆端编号IDC、SIGS(NRS)和PEC(KRC,IDR,SIGS(NCS));然后,所述路侧端查找所述第二安全模块内存储的所述云端的公钥证书,用所述云端的公钥对SIGS(NRS)进行运算,得到NRS,然后将该NRS的值与第三步中发送给所述云端的NRS的值进行比对,若值不相同,说明对所述云端的身份认证未通过,则身份认证协议终止并退出;若值相同,则所述路侧端将会话密钥KRC存入所述路侧端会话密钥安全存储区,并将所述路侧端会话密钥存在标志位置为真或1;所述路侧端将车辆端编号IDC存入所述车辆端编号存储区,并建立车辆端编号IDC与会话密钥KRC的关联,使得通过车辆端编号IDC可以查找到会话密钥KRC;然后,所述路侧端则将PEC(KRC,IDR,SIGS(NCS))转发给所述车辆端;
第六步,所述车辆端接收到所述路侧端转发来的PEC(KRC,IDR,SIGS(NCS))后,用自身的私钥对PEC(KRC,IDR,SIGS(NCS))进行解密运算,得到KRC、IDR和SIGS(NCS),然后,所述车辆端查找所述第一安全模块内存储的所述云端的公钥证书,用所述云端的公钥对SIGS(NCS)进行运算,得到NCS,然后将该NCS的值与第二步中所生成的NCS的值进行比对,若值不相同,说明对所述云端的身份认证未通过,则身份认证协议终止并退出;若值相同,则所述车辆端将会话密钥KRC存入所述车辆端会话密钥安全存储区,并将所述车辆端会话密钥存在标志位置为真或1;所述车辆端将路侧端编号IDR存入所述路侧端编号存储区,并建立路侧端编号IDR与会话密钥KRC的关联,使得通过路侧端编号IDR可以查找到会话密钥KRC;至此,身份认证成功完成;
安全加密通信阶段
在身份认证成功并建立会话密钥后,所述路侧端与所述车辆端通过所述会话密钥KRC进行安全加密通信;通信过程中,所述路侧端通过存储于所述车辆端编号存储区内的车辆端编号IDC查找到与其相关联的存储于所述路侧端会话密钥安全存储区内的会话密钥KRC;所述车辆端通过存储于所述路侧端编号存储区内的所述路侧端编号IDR查找到与其相关联的存储于所述车辆端会话密钥安全存储区内的会话密钥KRC
优选地,所述路侧端与所述车辆端进行通信具体是指所述路侧端的所述路侧服务器通过所述路侧单元与所述车辆端的所述车载单元进行通信,通信内容包括接收和发送认证数据和加解密数据;
所述路侧端与所述云端进行通信具体是指所述路侧端的所述路侧服务器与所述云端的所述交管云服务器进行通信,通信内容包括接收和发送认证数据和加解密数据;
所述云端所进行的会话密钥生成、签名运算和加解密运算具体是指所述云端的所述交管云服务器调用所述第三安全模块所提供的相应密码服务功能;
所述路侧端所进行的随机数生成、签名运算和加解密运算具体是指所述路侧端的所述路侧服务器调用所述第二安全模块所提供的相应密码服务功能;
所述车辆端所进行的随机数生成、签名运算和加解密运算具体是指所述车辆端的所述车载单元调用所述第一安全模块所提供的相应密码服务功能;
在所述路侧端的所述第二安全模块内设置路侧端会话密钥存续时间存储区;所述路侧端会话密钥存续时间存储区用于存储路侧端会话密钥存续时间值,所述路侧端自所述路侧端会话密钥存在标志位的值被置为真或1时起,以所述路侧端会话密钥存续时间值开始倒计时,当倒计时为零时,所述路侧端将所述路侧端会话密钥存在标志位的值置为假或0;所述路侧端会话密钥存续时间值由所述路侧端自行指定,或由所述云端指定,或由所述路侧端与所述车辆端协商确定;
在所述车辆端的所述第一安全模块内设置车辆端会话密钥存续时间存储区;所述车辆端会话密钥存续时间存储区用于存储车辆端会话密钥存续时间值,所述车辆端自所述车辆端会话密钥存在标志位的值被置为真或1时起,以所述车辆端会话密钥存续时间值开始倒计时,当倒计时为零时,所述车辆端将所述车辆端会话密钥存在标志位的值置为假或0;所述车辆端会话密钥存续时间值由所述车辆端自行指定,或由所述云端指定,或由所述车辆端与所述路侧端协商确定。
优选地,所述第一安全模块、所述第二安全模块和所述第三安全模块均为安全智能芯片,所述安全智能芯片支持的商用密码算法包括SM1、SM2和SM3中的至少一种,支持的国际常用密码算法包括3DES、AES、RSA、SHA-1和SHA-256中的至少一种;所述安全智能芯片支持存储数字证书;所述安全智能芯片提供安全存储区域,支持重要信息的安全存储;所述安全智能芯片支持随机数的生成;所述证书服务器维护证书撤销列表,提供证书撤销列表查询功能;所述车载单元与所述路侧单元为专用短程通信DSRC模块或C-V2X通信模块。
优选地,当所述车辆端为多个时,所述车辆端会话密钥安全存储区、所述车辆端会话密钥存在标志位、所述路侧端编号存储区和所述车辆端会话密钥存续时间存储区也相应地设置为对应的多个组;当所述路侧端为多个时,所述路侧端会话密钥安全存储区、所述路侧端会话密钥存在标志位、所述车辆端编号存储区和所述路侧端会话密钥存续时间存储区也相应地设置为对应的多个组。
本发明具有如下积极效果:
在V2I车联网环境中,车辆在一段时间内可能会经过多个路侧基础设施,车辆具有高机动性、车辆与路侧基础设施之间的关系随着车辆不停地移动而具有高动态性,而车辆本身所拥有处理能力及资源有限(如数据及通信的处理能力、存储能力等),不可能在车辆内预置用于认证的所有其将要经过的(可能是无限多)的路侧基础设施的公钥证书,而且,由于车辆行驶是动态的,行驶方向和路径随时都可能发生变化,所以事实上也无法完全预知车辆需要经过哪些路侧基础设施,这就更不可能预置所有其将要经过的路侧基础设施的公钥证书,而如果车辆每次经过一个路侧基础设施时都临时去下载该路侧基础设施的公钥证书然后再进行认证的话,不但会给车辆造成通信和计算上的压力,也会造成认证的时延,影响认证的效果,甚至造成认证失败。
本发明所提供的V2I车联网身份认证系统及方法充分考虑到的上述特点和问题,提出了一套轻量级的V2I车联网的身份认证协议,充分利用了云端与路侧端的计算和存储资源通常配置得比车辆端更强大的实际情况,通过由云端分别对路侧端与车辆端进行认证,然后,路侧端与车辆端再分别对云端进行认证的方式,避免车辆端与路侧端的直接相互认证,从而仅需要在车辆端的安全模块内存储云端的公钥证书,避免了在车辆端大量存储或频繁地协商和交换不同的路侧端的公钥证书和/或其它与安全认证和通信相关的信息,从而降低了对车辆端资源的消耗;通过使路侧端与云端承担更多的协商和交互工作,使得车辆端仅需要与路侧端交互两次,即可实现身份认证并得到用于更进一步的安全加密通信所需的会话密钥,从而最大程度地降低了车辆端处理相关信息的负担;同时,通过在车辆端和路侧端分别设置适应的会话密钥存续时间,当在身份认证成功,获得会话密钥后,在会话密钥存续时间倒计时到零之前这段时间,车辆端与路侧端可以多次通过会话密钥对相互的通信作加解密,在会话密钥存续时间倒计时到零时,则下次再通信时需要重新进行身份认证和新的会话密钥的分配,这可以避免出现车辆端已驶离相应的路侧端还长期保存不必要的会话密钥信息的情况,从而更好地满足高机动性、高动态性的需求,既可兼顾使用便利性,又可保证通信的安全性。综上所述,本发明所提供的V2I车联网身份认证系统及方法,根据V2I车联网的特点,实现了V2I车联网身份认证和安全加密通信,从而有效地解决了现有技术安全性不足的问题,使得进行V2I车联网身份认证及安全加密通信既安全可靠,又简单高效,具有突出的实质性特点和显著的进步。
附图说明
图1为本发明一个实施例的V2I车联网身份认证系统的架构示意图。
图2为本发明一个实施例的V2I车联网身份认证系统的另一个架构示意图。
具体实施方式
为了使本发明的目的、技术方案及优点更加清楚明白,以下结合附图及实施例,对本发明进行进一步详细说明。应当理解,此处描述的具体实施例仅用以解释本发明,并不用于限定本发明。
本发明实施例提供了一种V2I车联网身份认证系统,如图1所示,包括云端、路侧端和车辆端;所述云端包括交管云服务器、证书服务器、第三安全模块;所述路侧端包括路侧服务器、路侧单元、第二安全模块;所述车辆端包括车载单元、第一安全模块;所述交管云服务器分别与所述证书服务器和所述第三安全模块连接;所述路侧服务器分别与所述路侧单元和所述第二安全模块连接;所述车载单元与所述第一安全模块连接;所述交管云服务器与所述路侧服务器通信接连;所述路侧单元与所述车载单元通信接连;
所述证书服务器分别为所述云端、所述路侧端和所述车辆端生成公钥证书并保存;所述第一安全模块、所述第二安全模块和所述第三安全模块用于提供密码服务功能和安全存储功能;所述密码服务功能包括随机数生成、签名运算、加解密运算、会话密钥生成;所述车载单元用于与所述路侧单元进行双向通信;所述车载单元调用由所述第一安全模块提供的相应密码服务功能和安全存储功能;所述路侧服务器通过所述路侧单元与所述车载单元进行通信;所述路侧服务器调用由所述第二安全模块提供的相应密码服务功能和安全存储功能;所述路侧服务器还与所述交管云服务器进行通信,以收发及处理认证所需信息和数据;所述交管云服务器与所述路侧服务器进行通信;所述交管云服务器调用由所述第三安全模块提供的相应密码服务功能;所述交管云服务器还与所述证书服务器通信,以获取数字证书服务;所述云端、所述路侧端和所述车辆端在进行身份认证时,采用所述云端先分别对所述路侧端与所述车辆端进行身份认证,然后所述路侧端与所述车辆端再分别对所述云端进行身份认证的方式。
如图2所示,所述路侧端为一个或多个;所述车辆端为一个或多个;所述路侧端的所述路侧单元与一个或多个所述车辆端的所述车载单元进行双向通信;所述云端的所述交管云服务器与一个或多个所述路侧端的所述路侧服务器进行通信。
在一个实施例中,所述系统包括准备阶段、身份认证阶段和安全加密通信阶段;
准备阶段
所述证书服务器分别为所述云端、所述路侧端和所述车辆端生成公钥证书;所述证书服务器通过离线方式将所述云端的公钥证书写入所述车辆端的所述第一安全模块内;所述证书服务器将所述云端的公钥证书写入所述路侧端的所述第二安全模块内;所述云端、所述路侧端和所述车辆端各自保存与其相应公钥证书中的公钥相对应的私钥;所述云端的私钥保存在证书服务器或第三安全模块的安全存储区内;所述路侧端的私钥保存在第二安全模块的安全存储区内;所述车辆端的私钥保存在第一安全模块的安全存储区内;
所述证书服务器为所述车辆端生成公钥证书的时机可以是在车辆在车管部门入户注册时生成车辆端的公钥证书;
所述证书服务器通过离线方式将所述云端的公钥证书写入所述车辆端的所述第一安全模块内中的时机可以是车辆在车管部门入户注册时由工作人员将云端的公钥证书离线导入车辆;
在所述车辆端的所述第一安全模块内设置车辆端会话密钥安全存储区、车辆端会话密钥存在标志位和路侧端编号存储区;所述车辆端会话密钥安全存储区用于存储会话密钥,用于与所述路侧端进行安全加密通信;所述车辆端会话密钥存在标志位用于标识是否存在与所述路侧端进行安全加密通信的会话密钥,当所述车辆端会话密钥存在标志位的值为真或1时,表示存在与所述路侧端进行安全加密通信的会话密钥;所述车辆端会话密钥存在标志位的初始值置为假或0;所述路侧端编号存储区用于存储与所述车辆端进行通信的所述路侧端的路侧端编号;
在所述路侧端的所述第二安全模块内设置路侧端会话密钥安全存储区、路侧端会话密钥存在标志位和车辆端编号存储区;所述路侧端会话密钥安全存储区用于存储会话密钥,用于与所述车辆端进行安全加密通信;所述路侧端会话密钥存在标志位用于标识是否存在与所述车辆端进行安全加密通信的会话密钥,当所述路侧端会话密钥存在标志位的值为真或1时,表示存在与所述车辆端进行安全加密通信的会话密钥;所述路侧端会话密钥存在标志位的初始值置为假或0;所述车辆端编号存储区用于存储与所述路侧端进行通信的所述车辆端的车辆端编号;
所述车辆端在与所述路侧端进行通信时,首先要判断所述车辆端会话密钥存在标志位的值,若所述车辆端会话密钥存在标志位的值为真或1时,则进入安全加密通信阶段;否则,进入身份认证阶段;
所述路侧端在与所述车辆端进行通信时,首先要判断所述路侧端会话密钥存在标志位的值,若所述路侧端会话密钥存在标志位的值为真或1时,则进入安全加密通信阶段;否则,进入身份认证阶段;
身份认证阶段
认证协议如下所示:
R->C: NRC;
C->R: {NRC||PES(NCS,IDC,SIGC(NRC))};
R->S: {PES(NRS,NRC,IDR,SIGR(NRC))||PES(NCS,IDC,SIGC(NRC))};
S->R: PER(KRC,IDC,SIGS(NRS),PEC(KRC,IDR,SIGS(NCS)));
R->C: PEC(KRC,IDR,SIGS(NCS));
其中,S表示云端,R表示路侧端,C表示车辆端,IDC表示车辆端编号,IDR表示路侧端编号,PES表示用S的公钥加密,PER表示用R的公钥加密,PEC表示用C的公钥加密,SIGS表示用S的私钥签名, SIGR表示用R的私钥签名, SIGC表示用C的私钥签名,KRC表示由S所分配的R与C之间用于安全加密通信的会话密钥,NRC和N RS表示R产生的验证因子,NCS表示C产生的验证因子,||表示拼接操作;
所述车辆端编号IDC可以为车辆识别代码VINC和/或车牌号码;
第一步,当所述车辆端接近所述路侧端时,所述路侧端向所述车辆端发送随机产生的验证因子NRC
第二步,所述车辆端收到所述路侧端发来的验证因子NRC后,用所述车辆端的私钥对验证因子NRC进行签名运算得到SIGC(NRC),然后,所述车辆端随机产生一个验证因子NCS,接着查找所述第一安全模块内存储的所述云端的公钥证书,用所述云端的公钥将NCS、所述车辆端的车辆端编号IDC、SIGC(NRC)加密得到PES(NCS,IDC,SIGC(NRC)),然后将验证因子NRC与PES(NCS,IDC,SIGC(NRC))拼接后发送给所述路侧端;
第三步,所述路侧端接收到所述车辆端发来的{NRC||PES(NCS,IDC,SIGC(NRC))}后,首先判断该接收到的NRC的值是否与第一步中发送给所述车辆端的NRC的值相同;判断NRC值的作用主要是对所述车辆端发来的认证信息作一次筛选,略去可能的与本次认证无关的干扰信息,优化认证流程;经判断,若两个NRC值不相同,则终止身份认证过程;若两个NRC值相同,则所述路侧端用自身的私钥将验证因子NRC进行签名运算得到SIGR(NRC),然后生成一个新的验证因子NRS,接着查找所述第二安全模块内存储的所述云端的公钥证书,用所述云端的公钥将验证因子NRS、验证因子NRC、所述路侧端的路侧端编号IDR和签名值SIGR(NRC) 加密得到PES(NRS,NRC,IDR,SIGR(NRC)),然后将PES(NRS,NRC,IDR,SIGR(NRC))和PES(NCS,IDC,SIGC(NRC))拼接后发送给所述云端;
第四步,所述云端收到所述路侧端发来的{PES(NRS,NRC,IDR,SIGR(NRC))||PES(NCS,IDC,SIGC(NRC))}后,用自身的私钥分别解密PES(NRS,NRC,IDR,SIGR(NRC))和PES(NCS,IDC,SIGC(NRC)),得到NRS、NRC、IDR、SIGR(NRC)以及NCS、IDC和SIGC(NRC);所述云端根据所述路侧端的路侧端编号IDR,从所述证书服务器中查找出所述路侧端所对应的公钥证书,然后用该公钥证书中的公钥对SIGR(NRC)进行运算,解密出SIGR(NRC)中的NRC的值,然后将该NRC的值与刚才从PES(NRS,NRC,IDR,SIGR(NRC))中得到的NRC的值进行比对,若值不相同,说明对所述路侧端的身份认证未通过,则身份认证协议终止并退出;若值相同,则所述云端继续根据所述车辆端的车辆端编号IDC从所述证书服务器中查找出所述车辆端所对应的公钥证书,然后用该公钥证书中的公钥对SIGC(NRC)进行运算,解密出SIGC(NRC)中的NRC的值,然后将该NRC的值与刚才从PES(NRS,NRC,IDR,SIGR(NRC))中得到的NRC值进行比对,若值不相同,说明对所述车辆端的身份认证未通过,则身份认证协议终止并退出;若值相同,则所述云端调用所述第三安全模块,生成一个用于所述路侧端与所述车辆端通信的会话密钥KRC,并用自身的私钥分别对NRS和NCS进行签名,得到SIGS(NRS)和SIGS(NCS),然后,将会话密钥KRC、路侧端编号IDR、签名值SIGS(NCS)用所述车辆端的公钥加密后得到PEC(KRC,IDR,SIGS(NCS)),接着,所述云端用所述路侧端的公钥对KRC、IDC、SIGS(NRS)和PEC(KRC,IDR,SIGS(NCS))进行加密,得到PER(KRC,IDC,SIGS(NRS),PEC(KRC,IDR,SIGS(NCS))),然后,所述云端将PER(KRC,IDC,SIGS(NRS),PEC(KRC,IDR,SIGS(NCS)))发送给所述路侧端;
第五步,所述路侧端接收到来自所述云端的PER(KRC,IDC,SIGS(NRS),PEC(KRC,IDR,SIGS(NCS)))后,用自身私钥对PER(KRC,IDC,SIGS(NRS),PEC(KRC,IDR,SIGS(NCS)))进行解密运算,得到会话密钥KRC、车辆端编号IDC、SIGS(NRS)和PEC(KRC,IDR,SIGS(NCS));然后,所述路侧端查找所述第二安全模块内存储的所述云端的公钥证书,用所述云端的公钥对SIGS(NRS)进行运算,得到NRS,然后将该NRS的值与第三步中发送给所述云端的NRS的值进行比对,若值不相同,说明对所述云端的身份认证未通过,则身份认证协议终止并退出;若值相同,则所述路侧端将会话密钥KRC存入所述路侧端会话密钥安全存储区,并将所述路侧端会话密钥存在标志位置为真或1;所述路侧端将车辆端编号IDC存入所述车辆端编号存储区,并建立车辆端编号IDC与会话密钥KRC的关联,使得通过车辆端编号IDC可以查找到会话密钥KRC;然后,所述路侧端则将PEC(KRC,IDR,SIGS(NCS))转发给所述车辆端;
第六步,所述车辆端接收到所述路侧端转发来的PEC(KRC,IDR,SIGS(NCS))后,用自身的私钥对PEC(KRC,IDR,SIGS(NCS))进行解密运算,得到KRC、IDR和SIGS(NCS),然后,所述车辆端查找所述第一安全模块内存储的所述云端的公钥证书,用所述云端的公钥对SIGS(NCS)进行运算,得到NCS,然后将该NCS的值与第二步中所生成的NCS的值进行比对,若值不相同,说明对所述云端的身份认证未通过,则身份认证协议终止并退出;若值相同,则所述车辆端将会话密钥KRC存入所述车辆端会话密钥安全存储区,并将所述车辆端会话密钥存在标志位置为真或1;所述车辆端将路侧端编号IDR存入所述路侧端编号存储区,并建立路侧端编号IDR与会话密钥KRC的关联,使得通过路侧端编号IDR可以查找到会话密钥KRC;至此,身份认证成功完成;
安全加密通信阶段
在身份认证成功并建立会话密钥后,所述路侧端与所述车辆端通过会话密钥KRC进行安全加密通信;通信过程中,所述路侧端通过存储于所述车辆端编号存储区内的车辆端编号IDC查找到与其相关联的存储于所述路侧端会话密钥安全存储区内的会话密钥KRC;所述车辆端通过存储于所述路侧端编号存储区内的所述路侧端编号IDR查找到与其相关联的存储于所述车辆端会话密钥安全存储区内的会话密钥KRC
在一个实施例中,所述路侧端与所述车辆端进行通信具体是指所述路侧端的所述路侧服务器通过所述路侧单元与所述车辆端的所述车载单元进行通信,通信内容包括接收和发送认证数据和加解密数据;
所述路侧端与所述云端进行通信具体是指所述路侧端的所述路侧服务器与所述云端的所述交管云服务器进行通信,通信内容包括接收和发送认证数据和加解密数据;
所述云端所进行的会话密钥生成、签名运算和加解密运算具体是指所述云端的所述交管云服务器调用所述第三安全模块所提供的相应密码服务功能;
所述路侧端所进行的随机数生成、签名运算和加解密运算具体是指所述路侧端的所述路侧服务器调用所述第二安全模块所提供的相应密码服务功能;
所述车辆端所进行的随机数生成、签名运算和加解密运算具体是指所述车辆端的所述车载单元调用所述第一安全模块所提供的相应密码服务功能;
在所述路侧端的所述第二安全模块内设置路侧端会话密钥存续时间存储区;所述路侧端会话密钥存续时间存储区用于存储路侧端会话密钥存续时间值,所述路侧端自所述路侧端会话密钥存在标志位的值被置为真或1时起,以所述路侧端会话密钥存续时间值开始倒计时,当倒计时为零时,所述路侧端将所述路侧端会话密钥存在标志位的值置为假或0;所述路侧端会话密钥存续时间值由所述路侧端自行指定,或由所述云端指定,或由所述路侧端与所述车辆端协商确定;
在所述车辆端的所述第一安全模块内设置车辆端会话密钥存续时间存储区;所述车辆端会话密钥存续时间存储区用于存储车辆端会话密钥存续时间值,所述车辆端自所述车辆端会话密钥存在标志位的值被置为真或1时起,以所述车辆端会话密钥存续时间值开始倒计时,当倒计时为零时,所述车辆端将所述车辆端会话密钥存在标志位的值置为假或0;所述车辆端会话密钥存续时间值由所述车辆端自行指定,或由所述云端指定,或由所述车辆端与所述路侧端协商确定。
在一个实施例中,所述第一安全模块、所述第二安全模块和所述第三安全模块均为安全智能芯片,所述安全智能芯片支持的商用密码算法包括SM1、SM2和SM3中的至少一种,支持的国际常用密码算法包括3DES、AES、RSA、SHA-1和SHA-256中的至少一种;所述安全智能芯片支持存储数字证书;所述安全智能芯片提供安全存储区域,支持重要信息的安全存储;所述安全智能芯片支持随机数的生成;所述证书服务器维护证书撤销列表,提供证书撤销列表查询功能;所述车载单元与所述路侧单元为专用短程通信DSRC模块或C-V2X通信模块。
所述DSRC (Dedicated Short Range Communication)由物理层标准IEEE802.11p(又称为WAVE(Wireless Access in Vehicular Environment))及网络层标准IEEE1609所构成。IEEE802.11p由IEEE 802.11标准扩充,专门应用于车用环境的无线通信技术。DSRC系统包含车载单元(On Board Unit, OBU)与路侧单元(Road Site Unit, RSU)两项重要组件,通过OBU与RSU提供车间与车路间信息的双向传输,RSU再通过光纤或移动网络将交通信息传送至后端云平台。
所述C-V2X中的C是指蜂窝(Cellular),它是基于3G/4G/5G等蜂窝网通信技术演进形成的车用无线通信技术,包含了两种通信接口:一种是车、人、路之间的短距离直接通信接口(PC5),另一种是终端和基站之间的通信接口(Uu),可实现长距离和更大范围的可靠通信。C-V2X是基于3GPP全球统一标准的通信技术,包含LTE-V2X和5G-V2X,从技术演进角度讲,LTE-V2X支持向5G-V2X平滑演进。
在一个实施例中,当所述车辆端为多个时,所述车辆端会话密钥安全存储区、所述车辆端会话密钥存在标志位、所述路侧端编号存储区和所述车辆端会话密钥存续时间存储区也相应地设置为对应的多个组;当所述路侧端为多个时,所述路侧端会话密钥安全存储区、所述路侧端会话密钥存在标志位、所述车辆端编号存储区和所述路侧端会话密钥存续时间存储区也相应地设置为对应的多个组。
基于上述的V2I车联网身份认证系统,本发明实施例还提供了一种V2I车联网身份认证方法,可应用于如图1、图2所示的环境中,包括准备阶段、身份认证阶段和安全加密通信阶段;
准备阶段
所述证书服务器分别为所述云端、所述路侧端和所述车辆端生成公钥证书;所述证书服务器通过离线方式将所述云端的公钥证书写入所述车辆端的所述第一安全模块内;所述证书服务器将所述云端的公钥证书写入所述路侧端的所述第二安全模块内;所述云端、所述路侧端和所述车辆端各自保存与其相应公钥证书中的公钥相对应的私钥;所述云端的私钥保存在证书服务器或第三安全模块的安全存储区内;所述路侧端的私钥保存在第二安全模块的安全存储区内;所述车辆端的私钥保存在第一安全模块的安全存储区内;
所述证书服务器为所述车辆端生成公钥证书的时机可以是在车辆在车管部门入户注册时生成车辆端的公钥证书;
所述证书服务器通过离线方式将所述云端的公钥证书写入所述车辆端的所述第一安全模块内中的时机可以是车辆在车管部门入户注册时由工作人员将云端的公钥证书离线导入车辆;
在所述车辆端的所述第一安全模块内设置车辆端会话密钥安全存储区、车辆端会话密钥存在标志位和路侧端编号存储区;所述车辆端会话密钥安全存储区用于存储会话密钥,用于与所述路侧端进行安全加密通信;所述车辆端会话密钥存在标志位用于标识是否存在与所述路侧端进行安全加密通信的会话密钥,当所述车辆端会话密钥存在标志位的值为真或1时,表示存在与所述路侧端进行安全加密通信的会话密钥;所述车辆端会话密钥存在标志位的初始值置为假或0;所述路侧端编号存储区用于存储与所述车辆端进行通信的所述路侧端的路侧端编号;
在所述路侧端的所述第二安全模块内设置路侧端会话密钥安全存储区、路侧端会话密钥存在标志位和车辆端编号存储区;所述路侧端会话密钥安全存储区用于存储会话密钥,用于与所述车辆端进行安全加密通信;所述路侧端会话密钥存在标志位用于标识是否存在与所述车辆端进行安全加密通信的会话密钥,当所述路侧端会话密钥存在标志位的值为真或1时,表示存在与所述车辆端进行安全加密通信的会话密钥;所述路侧端会话密钥存在标志位的初始值置为假或0;所述车辆端编号存储区用于存储与所述路侧端进行通信的所述车辆端的车辆端编号;
所述车辆端在与所述路侧端进行通信时,首先要判断所述车辆端会话密钥存在标志位的值,若所述车辆端会话密钥存在标志位的值为真或1时,则进入安全加密通信阶段;否则,进入身份认证阶段;
所述路侧端在与所述车辆端进行通信时,首先要判断所述路侧端会话密钥存在标志位的值,若所述路侧端会话密钥存在标志位的值为真或1时,则进入安全加密通信阶段;否则,进入身份认证阶段;
身份认证阶段
认证协议如下所示:
R->C: NRC;
C->R: {NRC||PES(NCS,IDC,SIGC(NRC))};
R->S: {PES(NRS,NRC,IDR,SIGR(NRC))||PES(NCS,IDC,SIGC(NRC))};
S->R: PER(KRC,IDC,SIGS(NRS),PEC(KRC,IDR,SIGS(NCS)));
R->C: PEC(KRC,IDR,SIGS(NCS));
其中,S表示云端,R表示路侧端,C表示车辆端,IDC表示车辆端编号,IDR表示路侧端编号,PES表示用S的公钥加密,PER表示用R的公钥加密,PEC表示用C的公钥加密,SIGS表示用S的私钥签名, SIGR表示用R的私钥签名, SIGC表示用C的私钥签名,KRC表示由S所分配的R与C之间用于安全加密通信的会话密钥,NRC和N RS表示R产生的验证因子,NCS表示C产生的验证因子,||表示拼接操作;
所述车辆端编号IDC可以为车辆识别代码VINC和/或车牌号码;
认证协议执行的详细步骤如下:
第一步,当所述车辆端接近所述路侧端时,所述路侧端向所述车辆端发送随机产生的验证因子NRC
第二步,所述车辆端收到所述路侧端发来的验证因子NRC后,用所述车辆端的私钥对验证因子NRC进行签名运算得到SIGC(NRC),然后,所述车辆端随机产生一个验证因子NCS,接着查找所述第一安全模块内存储的所述云端的公钥证书,用所述云端的公钥将NCS、所述车辆端的车辆端编号IDC、SIGC(NRC)加密得到PES(NCS,IDC,SIGC(NRC)),然后将验证因子NRC与PES(NCS,IDC,SIGC(NRC))拼接后发送给所述路侧端;
第三步,所述路侧端接收到所述车辆端发来的{NRC||PES(NCS,IDC,SIGC(NRC))}后,首先判断该接收到的NRC的值是否与第一步中发送给所述车辆端的NRC的值相同;判断NRC值的作用主要是对所述车辆端发来的认证信息作一次筛选,略去可能的与本次认证无关的干扰信息,优化认证流程;经判断,若两个NRC值不相同,则终止身份认证过程;若两个NRC值相同,则所述路侧端用自身的私钥将验证因子NRC进行签名运算得到SIGR(NRC),然后生成一个新的验证因子NRS,接着查找所述第二安全模块内存储的所述云端的公钥证书,用所述云端的公钥将验证因子NRS、验证因子NRC、所述路侧端的路侧端编号IDR和签名值SIGR(NRC) 加密得到PES(NRS,NRC,IDR,SIGR(NRC)),然后将PES(NRS,NRC,IDR,SIGR(NRC))和PES(NCS,IDC,SIGC(NRC))拼接后发送给所述云端;
第四步,所述云端收到所述路侧端发来的{PES(NRS,NRC,IDR,SIGR(NRC))||PES(NCS,IDC,SIGC(NRC))}后,用自身的私钥分别解密PES(NRS,NRC,IDR,SIGR(NRC))和PES(NCS,IDC,SIGC(NRC)),得到NRS、NRC、IDR、SIGR(NRC)以及NCS、IDC和SIGC(NRC);所述云端根据所述路侧端的路侧端编号IDR,从所述证书服务器中查找出所述路侧端所对应的公钥证书,然后用该公钥证书中的公钥对SIGR(NRC)进行运算,解密出SIGR(NRC)中的NRC的值,然后将该NRC的值与刚才从PES(NRS,NRC,IDR,SIGR(NRC))中得到的NRC的值进行比对,若值不相同,说明对所述路侧端的身份认证未通过,则身份认证协议终止并退出;若值相同,则所述云端继续根据所述车辆端的车辆端编号IDC从所述证书服务器中查找出所述车辆端所对应的公钥证书,然后用该公钥证书中的公钥对SIGC(NRC)进行运算,解密出SIGC(NRC)中的NRC的值,然后将该NRC的值与刚才从PES(NRS,NRC,IDR,SIGR(NRC))中得到的NRC值进行比对,若值不相同,说明对所述车辆端的身份认证未通过,则身份认证协议终止并退出;若值相同,则所述云端调用所述第三安全模块,生成一个用于所述路侧端与所述车辆端通信的会话密钥KRC,并用自身的私钥分别对NRS和NCS进行签名,得到SIGS(NRS)和SIGS(NCS),然后,将会话密钥KRC、路侧端编号IDR、签名值SIGS(NCS)用所述车辆端的公钥加密后得到PEC(KRC,IDR,SIGS(NCS)),接着,所述云端用所述路侧端的公钥对KRC、IDC、SIGS(NRS)和PEC(KRC,IDR,SIGS(NCS))进行加密,得到PER(KRC,IDC,SIGS(NRS),PEC(KRC,IDR,SIGS(NCS))),然后,所述云端将PER(KRC,IDC,SIGS(NRS),PEC(KRC,IDR,SIGS(NCS)))发送给所述路侧端;
第五步,所述路侧端接收到来自所述云端的PER(KRC,IDC,SIGS(NRS),PEC(KRC,IDR,SIGS(NCS)))后,用自身私钥对PER(KRC,IDC,SIGS(NRS),PEC(KRC,IDR,SIGS(NCS)))进行解密运算,得到会话密钥KRC、车辆端编号IDC、SIGS(NRS)和PEC(KRC,IDR,SIGS(NCS));然后,所述路侧端查找所述第二安全模块内存储的所述云端的公钥证书,用所述云端的公钥对SIGS(NRS)进行运算,得到NRS,然后将该NRS的值与第三步中发送给所述云端的NRS的值进行比对,若值不相同,说明对所述云端的身份认证未通过,则身份认证协议终止并退出;若值相同,则所述路侧端将会话密钥KRC存入所述路侧端会话密钥安全存储区,并将所述路侧端会话密钥存在标志位置为真或1;所述路侧端将车辆端编号IDC存入所述车辆端编号存储区,并建立车辆端编号IDC与会话密钥KRC的关联,使得通过车辆端编号IDC可以查找到会话密钥KRC;然后,所述路侧端则将PEC(KRC,IDR,SIGS(NCS))转发给所述车辆端;
第六步,所述车辆端接收到所述路侧端转发来的PEC(KRC,IDR,SIGS(NCS))后,用自身的私钥对PEC(KRC,IDR,SIGS(NCS))进行解密运算,得到KRC、IDR和SIGS(NCS),然后,所述车辆端查找所述第一安全模块内存储的所述云端的公钥证书,用所述云端的公钥对SIGS(NCS)进行运算,得到NCS,然后将该NCS的值与第二步中所生成的NCS的值进行比对,若值不相同,说明对所述云端的身份认证未通过,则身份认证协议终止并退出;若值相同,则所述车辆端将会话密钥KRC存入所述车辆端会话密钥安全存储区,并将所述车辆端会话密钥存在标志位置为真或1;所述车辆端将路侧端编号IDR存入所述路侧端编号存储区,并建立路侧端编号IDR与会话密钥KRC的关联,使得通过路侧端编号IDR可以查找到会话密钥KRC;至此,身份认证成功完成;
安全加密通信阶段
在身份认证成功并建立会话密钥后,所述路侧端与所述车辆端通过所述会话密钥KRC进行安全加密通信;通信过程中,所述路侧端通过存储于所述车辆端编号存储区内的车辆端编号IDC查找到与其相关联的存储于所述路侧端会话密钥安全存储区内的会话密钥KRC;所述车辆端通过存储于所述路侧端编号存储区内的所述路侧端编号IDR查找到与其相关联的存储于所述车辆端会话密钥安全存储区内的会话密钥KRC
在一个实施例中,所述路侧端与所述车辆端进行通信具体是指所述路侧端的所述路侧服务器通过所述路侧单元与所述车辆端的所述车载单元进行通信,通信内容包括接收和发送认证数据和加解密数据;
所述路侧端与所述云端进行通信具体是指所述路侧端的所述路侧服务器与所述云端的所述交管云服务器进行通信,通信内容包括接收和发送认证数据和加解密数据;
所述云端所进行的会话密钥生成、签名运算和加解密运算具体是指所述云端的所述交管云服务器调用所述第三安全模块所提供的相应密码服务功能;
所述路侧端所进行的随机数生成、签名运算和加解密运算具体是指所述路侧端的所述路侧服务器调用所述第二安全模块所提供的相应密码服务功能;
所述车辆端所进行的随机数生成、签名运算和加解密运算具体是指所述车辆端的所述车载单元调用所述第一安全模块所提供的相应密码服务功能;
在所述路侧端的所述第二安全模块内设置路侧端会话密钥存续时间存储区;所述路侧端会话密钥存续时间存储区用于存储路侧端会话密钥存续时间值,所述路侧端自所述路侧端会话密钥存在标志位的值被置为真或1时起,以所述路侧端会话密钥存续时间值开始倒计时,当倒计时为零时,所述路侧端将所述路侧端会话密钥存在标志位的值置为假或0;所述路侧端会话密钥存续时间值由所述路侧端自行指定,或由所述云端指定,或由所述路侧端与所述车辆端协商确定;
在所述车辆端的所述第一安全模块内设置车辆端会话密钥存续时间存储区;所述车辆端会话密钥存续时间存储区用于存储车辆端会话密钥存续时间值,所述车辆端自所述车辆端会话密钥存在标志位的值被置为真或1时起,以所述车辆端会话密钥存续时间值开始倒计时,当倒计时为零时,所述车辆端将所述车辆端会话密钥存在标志位的值置为假或0;所述车辆端会话密钥存续时间值由所述车辆端自行指定,或由所述云端指定,或由所述车辆端与所述路侧端协商确定。
在一个实施例中,所述第一安全模块、所述第二安全模块和所述第三安全模块均为安全智能芯片,所述安全智能芯片支持的商用密码算法包括SM1、SM2和SM3中的至少一种,支持的国际常用密码算法包括3DES、AES、RSA、SHA-1和SHA-256中的至少一种;所述安全智能芯片支持存储数字证书;所述安全智能芯片提供安全存储区域,支持重要信息的安全存储;所述安全智能芯片支持随机数的生成;所述证书服务器维护证书撤销列表,提供证书撤销列表查询功能;所述车载单元与所述路侧单元为专用短程通信DSRC模块或C-V2X通信模块。
所述DSRC (Dedicated Short Range Communication)由物理层标准IEEE802.11p(又称为WAVE(Wireless Access in Vehicular Environment))及网络层标准IEEE1609所构成。IEEE802.11p由IEEE 802.11标准扩充,专门应用于车用环境的无线通信技术。DSRC系统包含车载单元(On Board Unit, OBU)与路侧单元(Road Site Unit, RSU)两项重要组件,通过OBU与RSU提供车间与车路间信息的双向传输,RSU再通过光纤或移动网络将交通信息传送至后端云平台。
所述C-V2X中的C是指蜂窝(Cellular),它是基于3G/4G/5G等蜂窝网通信技术演进形成的车用无线通信技术,包含了两种通信接口:一种是车、人、路之间的短距离直接通信接口(PC5),另一种是终端和基站之间的通信接口(Uu),可实现长距离和更大范围的可靠通信。C-V2X是基于3GPP全球统一标准的通信技术,包含LTE-V2X和5G-V2X,从技术演进角度讲,LTE-V2X支持向5G-V2X平滑演进。
在一个实施例中,当所述车辆端为多个时,所述车辆端会话密钥安全存储区、所述车辆端会话密钥存在标志位、所述路侧端编号存储区和所述车辆端会话密钥存续时间存储区也相应地设置为对应的多个组;当所述路侧端为多个时,所述路侧端会话密钥安全存储区、所述路侧端会话密钥存在标志位、所述车辆端编号存储区和所述路侧端会话密钥存续时间存储区也相应地设置为对应的多个组。
上面结合附图对本发明的实施方式作了详细说明,但是本发明并不限于上述实施方式,在本领域的普通技术人员所具备的知识范围内,还可以在不脱离本发明宗旨的前提下作出各种变化,这些都属于本发明的保护范围。因此,本发明的保护范围应以所附权利要求为准。

Claims (9)

1.一种V2I车联网身份认证系统,其特征在于:包括云端、至少一个路侧端和至少一个车辆端;所述云端包括交管云服务器、证书服务器、第三安全模块;所述路侧端包括路侧服务器、路侧单元、第二安全模块;所述车辆端包括车载单元、第一安全模块;所述交管云服务器分别与所述证书服务器和所述第三安全模块连接;所述路侧服务器分别与所述路侧单元和所述第二安全模块连接;所述车载单元与所述第一安全模块连接;所述交管云服务器与至少一个所述路侧服务器通信接连;所述路侧单元与至少一个所述车载单元通信接连;所述车载单元与至少一个所述路侧单元进行通信连接;
所述证书服务器分别为所述云端、所述路侧端和所述车辆端生成公钥证书并保存;所述第一安全模块、所述第二安全模块和所述第三安全模块用于提供密码服务功能和安全存储功能;所述密码服务功能包括随机数生成、签名运算、加解密运算、会话密钥生成;所述车载单元用于与所述路侧单元进行双向通信;所述车载单元调用由所述第一安全模块提供的相应密码服务功能和安全存储功;所述路侧服务器通过所述路侧单元与所述车载单元进行通信;所述路侧服务器调用由所述第二安全模块提供的相应密码服务功能和安全存储功能;所述路侧服务器还与所述交管云服务器进行双向通信,以收发及处理认证所需信息和数据;所述交管云服务器调用由所述第三安全模块提供的相应密码服务功能;所述交管云服务器还与所述证书服务器通信,以获取数字证书服务;
所述云端、所述路侧端和所述车辆端在进行身份认证时,采用所述云端先分别对所述路侧端与所述车辆端进行身份认证,然后所述路侧端与所述车辆端再分别对所述云端进行身份认证的方式。
2.根据权利要求1所述的V2I车联网身份认证系统,其特征在于:包括准备阶段、身份认证阶段和安全加密通信阶段;
准备阶段
所述证书服务器分别为所述云端、所述路侧端和所述车辆端生成公钥证书并保存;
所述证书服务器通过离线方式将所述云端的公钥证书写入所述车辆端的所述第一安全模块内;
所述证书服务器将所述云端的公钥证书写入所述路侧端的所述第二安全模块内;
所述云端、所述路侧端和所述车辆端各自保存与其相应公钥证书中的公钥相对应的私钥;
所述云端的私钥保存在证书服务器或第三安全模块的安全存储区内;所述路侧端的私钥保存在第二安全模块的安全存储区内;所述车辆端的私钥保存在第一安全模块的安全存储区内;
在所述车辆端的所述第一安全模块内设置车辆端会话密钥安全存储区、车辆端会话密钥存在标志位和路侧端编号存储区;所述车辆端会话密钥安全存储区用于存储会话密钥,用于与所述路侧端进行安全加密通信;所述车辆端会话密钥存在标志位用于标识是否存在与所述路侧端进行安全加密通信的会话密钥,当所述车辆端会话密钥存在标志位的值为真或1时,表示存在与所述路侧端进行安全加密通信的会话密钥;所述车辆端会话密钥存在标志位的初始值置为假或0;所述路侧端编号存储区用于存储与所述车辆端进行通信的所述路侧端的路侧端编号;
在所述路侧端的所述第二安全模块内设置路侧端会话密钥安全存储区、路侧端会话密钥存在标志位和车辆端编号存储区;所述路侧端会话密钥安全存储区用于存储会话密钥,用于与所述车辆端进行安全加密通信;所述路侧端会话密钥存在标志位用于标识是否存在与所述车辆端进行安全加密通信的会话密钥,当所述路侧端会话密钥存在标志位的值为真或1时,表示存在与所述车辆端进行安全加密通信的会话密钥;所述路侧端会话密钥存在标志位的初始值置为假或0;所述车辆端编号存储区用于存储与所述路侧端进行通信的所述车辆端的车辆端编号;
所述车辆端在与所述路侧端进行通信时,首先要判断所述车辆端会话密钥存在标志位的值,若所述车辆端会话密钥存在标志位的值为真或1时,则进入安全加密通信阶段;否则,进入身份认证阶段;
所述路侧端在与所述车辆端进行通信时,首先要判断所述路侧端会话密钥存在标志位的值,若所述路侧端会话密钥存在标志位的值为真或1时,则进入安全加密通信阶段;否则,进入身份认证阶段;
身份认证阶段
认证协议如下所示:
R->C: NRC;
C->R: {NRC||PES(NCS,IDC,SIGC(NRC))};
R->S: {PES(NRS,NRC,IDR,SIGR(NRC))||PES(NCS,IDC,SIGC(NRC))};
S->R: PER(KRC,IDC,SIGS(NRS),PEC(KRC,IDR,SIGS(NCS)));
R->C: PEC(KRC,IDR,SIGS(NCS));
其中,S表示云端,R表示路侧端,C表示车辆端,IDC表示车辆端编号,IDR表示路侧端编号,PES表示用S的公钥加密,PER表示用R的公钥加密,PEC表示用C的公钥加密,SIGS表示用S的私钥签名, SIGR表示用R的私钥签名, SIGC表示用C的私钥签名,KRC表示由S所分配的R与C之间用于安全加密通信的会话密钥,NRC和N RS表示R产生的验证因子,NCS表示C产生的验证因子,||表示拼接操作;
第一步,当所述车辆端接近所述路侧端时,所述路侧端向所述车辆端发送随机产生的验证因子NRC
第二步,所述车辆端收到所述路侧端发来的验证因子NRC后,用所述车辆端的私钥对验证因子NRC进行签名运算得到SIGC(NRC),然后,所述车辆端随机产生一个验证因子NCS,接着查找所述第一安全模块内存储的所述云端的公钥证书,用所述云端的公钥将NCS、所述车辆端的车辆端编号IDC、SIGC(NRC)加密得到PES(NCS,IDC,SIGC(NRC)),然后将验证因子NRC与PES(NCS,IDC,SIGC(NRC))拼接后发送给所述路侧端;
第三步,所述路侧端接收到所述车辆端发来的{NRC||PES(NCS,IDC,SIGC(NRC))}后,首先判断该接收到的NRC的值是否与第一步中发送给所述车辆端的NRC的值相同;若两个NRC值不相同,则终止身份认证过程;若两个NRC值相同,则所述路侧端用自身的私钥将验证因子NRC进行签名运算得到SIGR(NRC),然后生成一个新的验证因子NRS,接着查找所述第二安全模块内存储的所述云端的公钥证书,用所述云端的公钥将验证因子NRS、验证因子NRC、所述路侧端的路侧端编号IDR和签名值SIGR(NRC) 加密得到PES(NRS,NRC,IDR,SIGR(NRC)),然后将PES(NRS,NRC,IDR,SIGR(NRC))和PES(NCS,IDC,SIGC(NRC))拼接后发送给所述云端;
第四步,所述云端收到所述路侧端发来的{PES(NRS,NRC,IDR,SIGR(NRC))||PES(NCS,IDC,SIGC(NRC))}后,用自身的私钥分别解密PES(NRS,NRC,IDR,SIGR(NRC))和PES(NCS,IDC,SIGC(NRC)),得到NRS、NRC、IDR、SIGR(NRC)以及NCS、IDC和SIGC(NRC);所述云端根据所述路侧端的路侧端编号IDR,从所述证书服务器中查找出所述路侧端所对应的公钥证书,然后用该公钥证书中的公钥对SIGR(NRC)进行运算,解密出SIGR(NRC)中的NRC的值,然后将该NRC的值与刚才从PES(NRS,NRC,IDR,SIGR(NRC))中得到的NRC的值进行比对,若值不相同,说明对所述路侧端的身份认证未通过,则身份认证协议终止并退出;若值相同,则所述云端继续根据所述车辆端的车辆端编号IDC从所述证书服务器中查找出所述车辆端所对应的公钥证书,然后用该公钥证书中的公钥对SIGC(NRC)进行运算,解密出SIGC(NRC)中的NRC的值,然后将该NRC的值与刚才从PES(NRS,NRC,IDR,SIGR(NRC))中得到的NRC值进行比对,若值不相同,说明对所述车辆端的身份认证未通过,则身份认证协议终止并退出;若值相同,则所述云端调用所述第三安全模块,生成一个用于所述路侧端与所述车辆端通信的会话密钥KRC,并用自身的私钥分别对NRS和NCS进行签名,得到SIGS(NRS)和SIGS(NCS),然后,将会话密钥KRC、路侧端编号IDR、签名值SIGS(NCS)用所述车辆端的公钥加密后得到PEC(KRC,IDR,SIGS(NCS)),接着,所述云端用所述路侧端的公钥对KRC、IDC、SIGS(NRS)和PEC(KRC,IDR,SIGS(NCS))进行加密,得到PER(KRC,IDC,SIGS(NRS),PEC(KRC,IDR,SIGS(NCS))),然后,所述云端将PER(KRC,IDC,SIGS(NRS),PEC(KRC,IDR,SIGS(NCS)))发送给所述路侧端;
第五步,所述路侧端接收到来自所述云端的PER(KRC,IDC,SIGS(NRS),PEC(KRC,IDR,SIGS(NCS)))后,用自身私钥对PER(KRC,IDC,SIGS(NRS),PEC(KRC,IDR,SIGS(NCS)))进行解密运算,得到会话密钥KRC、车辆端编号IDC、SIGS(NRS)和PEC(KRC,IDR,SIGS(NCS));然后,所述路侧端查找所述第二安全模块内存储的所述云端的公钥证书,用所述云端的公钥对SIGS(NRS)进行运算,得到NRS,然后将该NRS的值与第三步中发送给所述云端的NRS的值进行比对,若值不相同,说明对所述云端的身份认证未通过,则身份认证协议终止并退出;若值相同,则所述路侧端将会话密钥KRC存入所述路侧端会话密钥安全存储区,并将所述路侧端会话密钥存在标志位置为真或1;所述路侧端将车辆端编号IDC存入所述车辆端编号存储区,并建立车辆端编号IDC与会话密钥KRC的关联,使得通过车辆端编号IDC可以查找到会话密钥KRC;然后,所述路侧端则将PEC(KRC,IDR,SIGS(NCS))转发给所述车辆端;
第六步,所述车辆端接收到所述路侧端转发来的PEC(KRC,IDR,SIGS(NCS))后,用自身的私钥对PEC(KRC,IDR,SIGS(NCS))进行解密运算,得到KRC、IDR和SIGS(NCS),然后,所述车辆端查找所述第一安全模块内存储的所述云端的公钥证书,用所述云端的公钥对SIGS(NCS)进行运算,得到NCS,然后将该NCS的值与第二步中所生成的NCS的值进行比对,若值不相同,说明对所述云端的身份认证未通过,则身份认证协议终止并退出;若值相同,则所述车辆端将会话密钥KRC存入所述车辆端会话密钥安全存储区,并将所述车辆端会话密钥存在标志位置为真或1;所述车辆端将路侧端编号IDR存入所述路侧端编号存储区,并建立路侧端编号IDR与会话密钥KRC的关联,使得通过路侧端编号IDR可以查找到会话密钥KRC;至此,身份认证成功完成;
安全加密通信阶段
在身份认证成功并建立会话密钥后,所述路侧端与所述车辆端通过会话密钥KRC进行安全加密通信;通信过程中,所述路侧端通过存储于所述车辆端编号存储区内的车辆端编号IDC查找到与其相关联的存储于所述路侧端会话密钥安全存储区内的会话密钥KRC;所述车辆端通过存储于所述路侧端编号存储区内的所述路侧端编号IDR查找到与其相关联的存储于所述车辆端会话密钥安全存储区内的会话密钥KRC
3.根据权利要求2所述的V2I车联网身份认证系统,其特征在于:所述路侧端与所述车辆端进行通信具体是指所述路侧端的所述路侧服务器通过所述路侧单元与所述车辆端的所述车载单元进行通信,通信内容包括接收和发送认证数据和加解密数据;
所述路侧端与所述云端进行通信具体是指所述路侧端的所述路侧服务器与所述云端的所述交管云服务器进行通信,通信内容包括接收和发送认证数据和加解密数据;
所述云端所进行的会话密钥生成、签名运算和加解密运算具体是指所述云端的所述交管云服务器调用所述第三安全模块所提供的相应密码服务功能;
所述路侧端所进行的随机数生成、签名运算和加解密运算具体是指所述路侧端的所述路侧服务器调用所述第二安全模块所提供的相应密码服务功能;
所述车辆端所进行的随机数生成、签名运算和加解密运算具体是指所述车辆端的所述车载单元调用所述第一安全模块所提供的相应密码服务功能;
在所述路侧端的所述第二安全模块内设置路侧端会话密钥存续时间存储区;所述路侧端会话密钥存续时间存储区用于存储路侧端会话密钥存续时间值,所述路侧端自所述路侧端会话密钥存在标志位的值被置为真或1时起,以所述路侧端会话密钥存续时间值开始倒计时,当倒计时为零时,所述路侧端将所述路侧端会话密钥存在标志位的值置为假或0;所述路侧端会话密钥存续时间值由所述路侧端自行指定,或由所述云端指定,或由所述路侧端与所述车辆端协商确定;
在所述车辆端的所述第一安全模块内设置车辆端会话密钥存续时间存储区;所述车辆端会话密钥存续时间存储区用于存储车辆端会话密钥存续时间值,所述车辆端自所述车辆端会话密钥存在标志位的值被置为真或1时起,以所述车辆端会话密钥存续时间值开始倒计时,当倒计时为零时,所述车辆端将所述车辆端会话密钥存在标志位的值置为假或0;所述车辆端会话密钥存续时间值由所述车辆端自行指定,或由所述云端指定,或由所述车辆端与所述路侧端协商确定。
4.根据权利要求1至3中任一项所述的V2I车联网身份认证系统,其特征在于:所述第一安全模块、所述第二安全模块和所述第三安全模块均为安全智能芯片,所述安全智能芯片支持的商用密码算法包括SM1、SM2和SM3中的至少一种,支持的国际常用密码算法包括3DES、AES、RSA、SHA-1和SHA-256中的至少一种;所述安全智能芯片支持存储数字证书;所述安全智能芯片提供安全存储区域,支持重要信息的安全存储;所述安全智能芯片支持随机数的生成;所述证书服务器维护证书撤销列表,提供证书撤销列表查询功能;所述车载单元与所述路侧单元为专用短程通信DSRC模块或C-V2X通信模块。
5.根据权利要求3所述的V2I车联网身份认证系统,其特征在于:当所述车辆端为多个时,所述车辆端会话密钥安全存储区、所述车辆端会话密钥存在标志位、所述路侧端编号存储区和所述车辆端会话密钥存续时间存储区也相应地设置为对应的多个组;当所述路侧端为多个时,所述路侧端会话密钥安全存储区、所述路侧端会话密钥存在标志位、所述车辆端编号存储区和所述路侧端会话密钥存续时间存储区也相应地设置为对应的多个组。
6.一种基于权利要求1所述的V2I车联网身份认证系统的V2I车联网身份认证方法,其特征在于:包括准备阶段、身份认证阶段和安全加密通信阶段;
准备阶段
所述证书服务器分别为所述云端、所述路侧端和所述车辆端生成公钥证书并保存;所述证书服务器通过离线方式将所述云端的公钥证书写入所述车辆端的所述第一安全模块内;所述证书服务器将所述云端的公钥证书写入所述路侧端的所述第二安全模块内;所述云端、所述路侧端和所述车辆端各自保存与其相应公钥证书中的公钥相对应的私钥;所述云端的私钥保存在证书服务器或第三安全模块的安全存储区内;所述路侧端的私钥保存在第二安全模块的安全存储区内;所述车辆端的私钥保存在第一安全模块的安全存储区内;
在所述车辆端的所述第一安全模块内设置车辆端会话密钥安全存储区、车辆端会话密钥存在标志位和路侧端编号存储区;所述车辆端会话密钥安全存储区用于存储会话密钥,用于与所述路侧端进行安全加密通信;所述车辆端会话密钥存在标志位用于标识是否存在与所述路侧端进行安全加密通信的会话密钥,当所述车辆端会话密钥存在标志位的值为真或1时,表示存在与所述路侧端进行安全加密通信的会话密钥;所述车辆端会话密钥存在标志位的初始值置为假或0;所述路侧端编号存储区用于存储与所述车辆端进行通信的所述路侧端的路侧端编号;
在所述路侧端的所述第二安全模块内设置路侧端会话密钥安全存储区、路侧端会话密钥存在标志位和车辆端编号存储区;所述路侧端会话密钥安全存储区用于存储会话密钥,用于与所述车辆端进行安全加密通信;所述路侧端会话密钥存在标志位用于标识是否存在与所述车辆端进行安全加密通信的会话密钥,当所述路侧端会话密钥存在标志位的值为真或1时,表示存在与所述车辆端进行安全加密通信的会话密钥;所述路侧端会话密钥存在标志位的初始值置为假或0;所述车辆端编号存储区用于存储与所述路侧端进行通信的所述车辆端的车辆端编号;
所述车辆端在与所述路侧端进行通信时,首先要判断所述车辆端会话密钥存在标志位的值,若所述车辆端会话密钥存在标志位的值为真或1时,则进入安全加密通信阶段;否则,进入身份认证阶段;
所述路侧端在与所述车辆端进行通信时,首先要判断所述路侧端会话密钥存在标志位的值,若所述路侧端会话密钥存在标志位的值为真或1时,则进入安全加密通信阶段;否则,进入身份认证阶段;
身份认证阶段
认证协议如下所示:
R->C: NRC;
C->R: {NRC||PES(NCS,IDC,SIGC(NRC))};
R->S: {PES(NRS,NRC,IDR,SIGR(NRC))||PES(NCS,IDC,SIGC(NRC))};
S->R: PER(KRC,IDC,SIGS(NRS),PEC(KRC,IDR,SIGS(NCS)));
R->C: PEC(KRC,IDR,SIGS(NCS));
其中,S表示云端,R表示路侧端,C表示车辆端,IDC表示车辆端编号,IDR表示路侧端编号,PES表示用S的公钥加密,PER表示用R的公钥加密,PEC表示用C的公钥加密,SIGS表示用S的私钥签名, SIGR表示用R的私钥签名, SIGC表示用C的私钥签名,KRC表示由S所分配的R与C之间用于安全加密通信的会话密钥,NRC和N RS表示R产生的验证因子,NCS表示C产生的验证因子,||表示拼接操作;
认证协议执行的详细步骤如下:
第一步,当所述车辆端接近所述路侧端时,所述路侧端向所述车辆端发送随机产生的验证因子NRC
第二步,所述车辆端收到所述路侧端发来的验证因子NRC后,用所述车辆端的私钥对验证因子NRC进行签名运算得到SIGC(NRC),然后,所述车辆端随机产生一个验证因子NCS,接着查找所述第一安全模块内存储的所述云端的公钥证书,用所述云端的公钥将NCS、所述车辆端的车辆端编号IDC、SIGC(NRC)加密得到PES(NCS,IDC,SIGC(NRC)),然后将验证因子NRC与PES(NCS,IDC,SIGC(NRC))拼接后发送给所述路侧端;
第三步,所述路侧端接收到所述车辆端发来的{NRC||PES(NCS,IDC,SIGC(NRC))}后,首先判断该接收到的NRC的值是否与第一步中发送给所述车辆端的NRC的值相同;若两个NRC值不相同,则终止身份认证过程;若两个NRC值相同,则所述路侧端用自身的私钥将验证因子NRC进行签名运算得到SIGR(NRC),然后生成一个新的验证因子NRS,接着查找所述第二安全模块内存储的所述云端的公钥证书,用所述云端的公钥将验证因子NRS、验证因子NRC、所述路侧端的路侧端编号IDR和签名值SIGR(NRC) 加密得到PES(NRS,NRC,IDR,SIGR(NRC)),然后将PES(NRS,NRC,IDR,SIGR(NRC))和PES(NCS,IDC,SIGC(NRC))拼接后发送给所述云端;
第四步,所述云端收到所述路侧端发来的{PES(NRS,NRC,IDR,SIGR(NRC))||PES(NCS,IDC,SIGC(NRC))}后,用自身的私钥分别解密PES(NRS,NRC,IDR,SIGR(NRC))和PES(NCS,IDC,SIGC(NRC)),得到NRS、NRC、IDR、SIGR(NRC)以及NCS、IDC和SIGC(NRC);所述云端根据所述路侧端的路侧端编号IDR,从所述证书服务器中查找出所述路侧端所对应的公钥证书,然后用该公钥证书中的公钥对SIGR(NRC)进行运算,解密出SIGR(NRC)中的NRC的值,然后将该NRC的值与刚才从PES(NRS,NRC,IDR,SIGR(NRC))中得到的NRC的值进行比对,若值不相同,说明对所述路侧端的身份认证未通过,则身份认证协议终止并退出;若值相同,则所述云端继续根据所述车辆端的车辆端编号IDC从所述证书服务器中查找出所述车辆端所对应的公钥证书,然后用该公钥证书中的公钥对SIGC(NRC)进行运算,解密出SIGC(NRC)中的NRC的值,然后将该NRC的值与刚才从PES(NRS,NRC,IDR,SIGR(NRC))中得到的NRC值进行比对,若值不相同,说明对所述车辆端的身份认证未通过,则身份认证协议终止并退出;若值相同,则所述云端调用所述第三安全模块,生成一个用于所述路侧端与所述车辆端通信的会话密钥KRC,并用自身的私钥分别对NRS和NCS进行签名,得到SIGS(NRS)和SIGS(NCS),然后,将会话密钥KRC、路侧端编号IDR、签名值SIGS(NCS)用所述车辆端的公钥加密后得到PEC(KRC,IDR,SIGS(NCS)),接着,所述云端用所述路侧端的公钥对KRC、IDC、SIGS(NRS)和PEC(KRC,IDR,SIGS(NCS))进行加密,得到PER(KRC,IDC,SIGS(NRS),PEC(KRC,IDR,SIGS(NCS))),然后,所述云端将PER(KRC,IDC,SIGS(NRS),PEC(KRC,IDR,SIGS(NCS)))发送给所述路侧端;
第五步,所述路侧端接收到来自所述云端的PER(KRC,IDC,SIGS(NRS),PEC(KRC,IDR,SIGS(NCS)))后,用自身私钥对PER(KRC,IDC,SIGS(NRS),PEC(KRC,IDR,SIGS(NCS)))进行解密运算,得到会话密钥KRC、车辆端编号IDC、SIGS(NRS)和PEC(KRC,IDR,SIGS(NCS));然后,所述路侧端查找所述第二安全模块内存储的所述云端的公钥证书,用所述云端的公钥对SIGS(NRS)进行运算,得到NRS,然后将该NRS的值与第三步中发送给所述云端的NRS的值进行比对,若值不相同,说明对所述云端的身份认证未通过,则身份认证协议终止并退出;若值相同,则所述路侧端将会话密钥KRC存入所述路侧端会话密钥安全存储区,并将所述路侧端会话密钥存在标志位置为真或1;所述路侧端将车辆端编号IDC存入所述车辆端编号存储区,并建立车辆端编号IDC与会话密钥KRC的关联,使得通过车辆端编号IDC可以查找到会话密钥KRC;然后,所述路侧端则将PEC(KRC,IDR,SIGS(NCS))转发给所述车辆端;
第六步,所述车辆端接收到所述路侧端转发来的PEC(KRC,IDR,SIGS(NCS))后,用自身的私钥对PEC(KRC,IDR,SIGS(NCS))进行解密运算,得到KRC、IDR和SIGS(NCS),然后,所述车辆端查找所述第一安全模块内存储的所述云端的公钥证书,用所述云端的公钥对SIGS(NCS)进行运算,得到NCS,然后将该NCS的值与第二步中所生成的NCS的值进行比对,若值不相同,说明对所述云端的身份认证未通过,则身份认证协议终止并退出;若值相同,则所述车辆端将会话密钥KRC存入所述车辆端会话密钥安全存储区,并将所述车辆端会话密钥存在标志位置为真或1;所述车辆端将路侧端编号IDR存入所述路侧端编号存储区,并建立路侧端编号IDR与会话密钥KRC的关联,使得通过路侧端编号IDR可以查找到会话密钥KRC;至此,身份认证成功完成;
安全加密通信阶段
在身份认证成功并建立会话密钥后,所述路侧端与所述车辆端通过所述会话密钥KRC进行安全加密通信;通信过程中,所述路侧端通过存储于所述车辆端编号存储区内的车辆端编号IDC查找到与其相关联的存储于所述路侧端会话密钥安全存储区内的会话密钥KRC;所述车辆端通过存储于所述路侧端编号存储区内的所述路侧端编号IDR查找到与其相关联的存储于所述车辆端会话密钥安全存储区内的会话密钥KRC
7.根据权利要求6所述的V2I车联网身份认证方法,其特征在于:所述路侧端与所述车辆端进行通信具体是指所述路侧端的所述路侧服务器通过所述路侧单元与所述车辆端的所述车载单元进行通信,通信内容包括接收和发送认证数据和加解密数据;
所述路侧端与所述云端进行通信具体是指所述路侧端的所述路侧服务器与所述云端的所述交管云服务器进行通信,通信内容包括接收和发送认证数据和加解密数据;
所述云端所进行的会话密钥生成、签名运算和加解密运算具体是指所述云端的所述交管云服务器调用所述第三安全模块所提供的相应密码服务功能;
所述路侧端所进行的随机数生成、签名运算和加解密运算具体是指所述路侧端的所述路侧服务器调用所述第二安全模块所提供的相应密码服务功能;
所述车辆端所进行的随机数生成、签名运算和加解密运算具体是指所述车辆端的所述车载单元调用所述第一安全模块所提供的相应密码服务功能;
在所述路侧端的所述第二安全模块内设置路侧端会话密钥存续时间存储区;所述路侧端会话密钥存续时间存储区用于存储路侧端会话密钥存续时间值,所述路侧端自所述路侧端会话密钥存在标志位的值被置为真或1时起,以所述路侧端会话密钥存续时间值开始倒计时,当倒计时为零时,所述路侧端将所述路侧端会话密钥存在标志位的值置为假或0;所述路侧端会话密钥存续时间值由所述路侧端自行指定,或由所述云端指定,或由所述路侧端与所述车辆端协商确定;
在所述车辆端的所述第一安全模块内设置车辆端会话密钥存续时间存储区;所述车辆端会话密钥存续时间存储区用于存储车辆端会话密钥存续时间值,所述车辆端自所述车辆端会话密钥存在标志位的值被置为真或1时起,以所述车辆端会话密钥存续时间值开始倒计时,当倒计时为零时,所述车辆端将所述车辆端会话密钥存在标志位的值置为假或0;所述车辆端会话密钥存续时间值由所述车辆端自行指定,或由所述云端指定,或由所述车辆端与所述路侧端协商确定。
8.根据权利要求6或7所述的V2I车联网身份认证方法,其特征在于:所述第一安全模块、所述第二安全模块和所述第三安全模块均为安全智能芯片,所述安全智能芯片支持的商用密码算法包括SM1、SM2和SM3中的至少一种,支持的国际常用密码算法包括3DES、AES、RSA、SHA-1和SHA-256中的至少一种;所述安全智能芯片支持存储数字证书;所述安全智能芯片提供安全存储区域,支持重要信息的安全存储;所述安全智能芯片支持随机数的生成;所述证书服务器维护证书撤销列表,提供证书撤销列表查询功能;所述车载单元与所述路侧单元为专用短程通信DSRC模块或C-V2X通信模块。
9.根据权利要求7所述的V2I车联网身份认证方法,其特征在于:当所述车辆端为多个时,所述车辆端会话密钥安全存储区、所述车辆端会话密钥存在标志位、所述路侧端编号存储区和所述车辆端会话密钥存续时间存储区也相应地设置为对应的多个组;当所述路侧端为多个时,所述路侧端会话密钥安全存储区、所述路侧端会话密钥存在标志位、所述车辆端编号存储区和所述路侧端会话密钥存续时间存储区也相应地设置为对应的多个组。
CN202010382039.XA 2020-05-08 2020-05-08 一种v2i车联网身份认证系统及方法 Active CN111479244B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202010382039.XA CN111479244B (zh) 2020-05-08 2020-05-08 一种v2i车联网身份认证系统及方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202010382039.XA CN111479244B (zh) 2020-05-08 2020-05-08 一种v2i车联网身份认证系统及方法

Publications (2)

Publication Number Publication Date
CN111479244A true CN111479244A (zh) 2020-07-31
CN111479244B CN111479244B (zh) 2022-02-11

Family

ID=71763064

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202010382039.XA Active CN111479244B (zh) 2020-05-08 2020-05-08 一种v2i车联网身份认证系统及方法

Country Status (1)

Country Link
CN (1) CN111479244B (zh)

Cited By (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN112055330A (zh) * 2020-08-31 2020-12-08 郑州信大捷安信息技术股份有限公司 一种基于5g的v2x车联网安全通信系统及方法
CN112055071A (zh) * 2020-08-31 2020-12-08 郑州信大捷安信息技术股份有限公司 一种基于5g的工业控制安全通信系统及方法
CN112188433A (zh) * 2020-09-14 2021-01-05 北京梧桐车联科技有限责任公司 信息处理方法及装置、路侧设备、v2x的通信系统及介质
CN113691958A (zh) * 2021-09-02 2021-11-23 北卡科技有限公司 一种基于sm9的v2x身份认证方法
CN113706882A (zh) * 2021-07-30 2021-11-26 郑州信大捷安信息技术股份有限公司 基于可见光的车辆套牌检测系统及方法
CN114650157A (zh) * 2020-12-18 2022-06-21 北京万集科技股份有限公司 路侧单元的发行方法和系统、存储介质及电子装置
CN114710358A (zh) * 2022-04-12 2022-07-05 中国第一汽车股份有限公司 安全认证信息获取方法、装置、车辆、系统和存储介质
CN116528228A (zh) * 2023-07-03 2023-08-01 合肥工业大学 一种车联网预置、会话密钥分发方法、通信方法及系统
CN117812585A (zh) * 2024-03-01 2024-04-02 合肥工业大学 一种多云环境下的车云通信方法及通信系统

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105847235A (zh) * 2016-03-14 2016-08-10 安徽大学 一种车联网环境下基于身份的高效匿名批认证方法
KR101803651B1 (ko) * 2016-06-22 2017-12-01 부경대학교 산학협력단 차량 클라우드 서비스 접속을 위한 인증 방법
US20180026949A1 (en) * 2016-07-21 2018-01-25 Samsung Electronics Co., Ltd. System and method for providing vehicle information based on personal authentication and vehicle authentication
CN110289958A (zh) * 2019-07-18 2019-09-27 郑州信大捷安信息技术股份有限公司 一种车联网身份认证方法及系统
US20200028736A1 (en) * 2019-08-26 2020-01-23 Lg Electronics Inc. Method and apparatus for determining an error of a vehicle in autonomous driving system
CN110769393A (zh) * 2019-11-07 2020-02-07 公安部交通管理科学研究所 一种车路协同的身份认证系统及方法

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105847235A (zh) * 2016-03-14 2016-08-10 安徽大学 一种车联网环境下基于身份的高效匿名批认证方法
KR101803651B1 (ko) * 2016-06-22 2017-12-01 부경대학교 산학협력단 차량 클라우드 서비스 접속을 위한 인증 방법
US20180026949A1 (en) * 2016-07-21 2018-01-25 Samsung Electronics Co., Ltd. System and method for providing vehicle information based on personal authentication and vehicle authentication
CN110289958A (zh) * 2019-07-18 2019-09-27 郑州信大捷安信息技术股份有限公司 一种车联网身份认证方法及系统
US20200028736A1 (en) * 2019-08-26 2020-01-23 Lg Electronics Inc. Method and apparatus for determining an error of a vehicle in autonomous driving system
CN110769393A (zh) * 2019-11-07 2020-02-07 公安部交通管理科学研究所 一种车路协同的身份认证系统及方法

Non-Patent Citations (4)

* Cited by examiner, † Cited by third party
Title
TOUBI AYOUB等: "Security Challenges in V2I Architectures and Proposed Solutions", 《2018 IEEE 5TH INTERNATIONAL CONGRESS ON INFORMATION SCIENCE AND TECHNOLOGY (CIST)》 *
林茂伟等: "车联网移动云安全与隐私保护技术研究", 《无线互联科技》 *
谢永等: "面向车联网的多服务器架构的匿名双向认证与密钥协商协议", 《计算机研究与发展》 *
龙兴旺: "车联网认证及密钥协商方案研究", 《中国优秀博硕士学位论文全文数据库(硕士)工程科技Ⅱ辑》 *

Cited By (17)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN112055071A (zh) * 2020-08-31 2020-12-08 郑州信大捷安信息技术股份有限公司 一种基于5g的工业控制安全通信系统及方法
CN112055330A (zh) * 2020-08-31 2020-12-08 郑州信大捷安信息技术股份有限公司 一种基于5g的v2x车联网安全通信系统及方法
CN112055071B (zh) * 2020-08-31 2022-02-22 郑州信大捷安信息技术股份有限公司 一种基于5g的工业控制安全通信系统及方法
CN112055330B (zh) * 2020-08-31 2022-03-25 郑州信大捷安信息技术股份有限公司 一种基于5g的v2x车联网安全通信系统及方法
CN112188433A (zh) * 2020-09-14 2021-01-05 北京梧桐车联科技有限责任公司 信息处理方法及装置、路侧设备、v2x的通信系统及介质
CN112188433B (zh) * 2020-09-14 2022-08-12 北京梧桐车联科技有限责任公司 信息处理方法及装置、路侧设备、v2x的通信系统及介质
CN114650157A (zh) * 2020-12-18 2022-06-21 北京万集科技股份有限公司 路侧单元的发行方法和系统、存储介质及电子装置
CN113706882A (zh) * 2021-07-30 2021-11-26 郑州信大捷安信息技术股份有限公司 基于可见光的车辆套牌检测系统及方法
CN113706882B (zh) * 2021-07-30 2022-06-07 郑州信大捷安信息技术股份有限公司 基于可见光的车辆套牌检测系统及方法
CN113691958A (zh) * 2021-09-02 2021-11-23 北卡科技有限公司 一种基于sm9的v2x身份认证方法
CN113691958B (zh) * 2021-09-02 2023-06-09 北卡科技有限公司 一种基于sm9的v2x身份认证方法
CN114710358A (zh) * 2022-04-12 2022-07-05 中国第一汽车股份有限公司 安全认证信息获取方法、装置、车辆、系统和存储介质
CN114710358B (zh) * 2022-04-12 2024-01-16 中国第一汽车股份有限公司 安全认证信息获取方法、装置、车辆、系统和存储介质
CN116528228A (zh) * 2023-07-03 2023-08-01 合肥工业大学 一种车联网预置、会话密钥分发方法、通信方法及系统
CN116528228B (zh) * 2023-07-03 2023-08-25 合肥工业大学 一种车联网预置、会话密钥分发方法、通信方法及系统
CN117812585A (zh) * 2024-03-01 2024-04-02 合肥工业大学 一种多云环境下的车云通信方法及通信系统
CN117812585B (zh) * 2024-03-01 2024-05-03 合肥工业大学 一种多云环境下的车云通信方法及通信系统

Also Published As

Publication number Publication date
CN111479244B (zh) 2022-02-11

Similar Documents

Publication Publication Date Title
CN111479244B (zh) 一种v2i车联网身份认证系统及方法
CN111818483B (zh) 一种基于5g的v2v车联网通信系统及方法
US20200029209A1 (en) Systems and methods for managing wireless communications by a vehicle
CN112134698B (zh) 一种基于区块链的车联网车车快速通信认证方法及系统
CN109862040A (zh) 一种安全认证方法及认证系统
CN111572493B (zh) 一种基于车联网的车辆无钥匙进入及启动系统与方法
CN103051726A (zh) 基于rsu的vanet安全信息聚合传输系统及方法
CN112055330B (zh) 一种基于5g的v2x车联网安全通信系统及方法
CN105450623B (zh) 一种电动汽车的接入认证方法
JP2012227672A (ja) 車車/路車間通信システム
CN112584355A (zh) 一种用于车辆间通信的密钥协同方法、系统和介质
WO2018108293A1 (en) Methods, devices and vehicles for authenticating a vehicle during a cooperative maneuver
CN108933665B (zh) 轻量级V2I组通信身份验证协议应用在VANETs中的方法
US20230034996A1 (en) Data verification method and apparatus
CN111010411B (zh) 通信的方法、装置、路边设备、车辆和存储介质
CN117395001B (zh) 一种基于量子密钥芯片的车联网安全通信方法及系统
CN109547975A (zh) 车辆数据传输方法及车辆数据传输系统
CN112640504B (zh) 一种安全通信的方法及装置
CN117439740A (zh) 一种车内网络身份认证与密钥协商方法、系统及终端
CN112804659A (zh) 一种车联网安全通信方法
CN113115309B (zh) 车联网的数据处理方法、装置、存储介质和电子设备
CN107046529B (zh) 一种基于hash加密的车路协同安全通信方法
CN115802347A (zh) 车联网终端身份的认证方法、装置、电子设备及存储介质
CN114025328A (zh) 车辆验证方法、控制功能实体和车辆
CN118694802B (zh) 一种车辆远程控制方法及远程控制系统

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant