CN112055333A - 一种无证书代理签名的lte-r车-地无线通信安全认证方法 - Google Patents

一种无证书代理签名的lte-r车-地无线通信安全认证方法 Download PDF

Info

Publication number
CN112055333A
CN112055333A CN202011129088.9A CN202011129088A CN112055333A CN 112055333 A CN112055333 A CN 112055333A CN 202011129088 A CN202011129088 A CN 202011129088A CN 112055333 A CN112055333 A CN 112055333A
Authority
CN
China
Prior art keywords
calculation formula
follows
key
obu
calculating
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN202011129088.9A
Other languages
English (en)
Other versions
CN112055333B (zh
Inventor
张文芳
王宇
王小敏
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Guangzhou Zhuhang School Bus Service Co.,Ltd.
Original Assignee
Southwest Jiaotong University
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Southwest Jiaotong University filed Critical Southwest Jiaotong University
Priority to CN202011129088.9A priority Critical patent/CN112055333B/zh
Publication of CN112055333A publication Critical patent/CN112055333A/zh
Application granted granted Critical
Publication of CN112055333B publication Critical patent/CN112055333B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/30Services specially adapted for particular environments, situations or purposes
    • H04W4/40Services specially adapted for particular environments, situations or purposes for vehicles, e.g. vehicle-to-pedestrians [V2P]
    • H04W4/42Services specially adapted for particular environments, situations or purposes for vehicles, e.g. vehicle-to-pedestrians [V2P] for mass transport vehicles, e.g. buses, trains or aircraft
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/14Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
    • H04L63/1441Countermeasures against malicious traffic
    • H04L63/1458Denial of Service
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/06Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols the encryption apparatus using shift registers or memories for block-wise or stream coding, e.g. DES systems or RC4; Hash functions; Pseudorandom sequence generators
    • H04L9/0643Hash functions, e.g. MD5, SHA, HMAC or f9 MAC
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0861Generation of secret information including derivation or calculation of cryptographic keys or passwords
    • H04L9/0869Generation of secret information including derivation or calculation of cryptographic keys or passwords involving random numbers or seeds
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3247Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/009Security arrangements; Authentication; Protecting privacy or anonymity specially adapted for networks, e.g. wireless sensor networks, ad-hoc networks, RFID networks or cloud networks
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/02Protecting privacy or anonymity, e.g. protecting personally identifiable information [PII]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Aviation & Aerospace Engineering (AREA)
  • Power Engineering (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

本发明公开了一种无证书代理签名的LTE‑R车‑地无线通信安全认证方法。该方法包括对密钥生成中心进行系统初始化,生成系统参数和主密钥;用户归属服务器HSS注册;移动管理实体MME注册;车载移动单元OBU注册;车载移动单元OBU初始认证。本发明为了解决现有技术中国际移动用户识别码缺乏保护,缺乏预认证,难以抵抗拒绝服务等攻击,认证向量远程请求及传输开销大的缺点,引入了无证书代理签名算法,借助各类衍生加密密钥实现了指定验证者,提供了包括不可否认性和不可伪造性在内的多种安全特性;引入了抗拒绝服务攻击的puzzle,无需用户归属服务器HSS参与到用户认证过程,因此能有效提高车‑地无线通信实体认证的安全和效率。

Description

一种无证书代理签名的LTE-R车-地无线通信安全认证方法
技术领域
本发明涉及轨道交通无线通信安全认证领域,尤其涉及一种无证书代理签名的LTE-R车-地无线通信安全认证方法。
背景技术
2009年国际铁路联盟UIC(International Union of Railways)已明确采用LTE-R(Long Term Evolution for Railway)作为新一代列控系统的无线通信技术。LTE-R沿用了SAE/LTE的基本结构,采用全IP的扁平化网络构架,具有高数据传输率、低接入延迟和多网兼容的特点,但也继承了Internet网固有的安全缺陷,并且过渡阶段多网共存,无线接口以及核心网段都具有前所未有的开放性,这些都为LTE-R系统带来了更多的安全挑战。
为保证通信过程的安全性,LTE-R沿用了3GPP定义的EPS-AKA协议,该协议采用四层密钥和分层保护机制,安全性相比GSM-R有了较大改善,但依旧存在如下安全与性能问题:
(1)国际移动用户识别码(IMSI)缺乏保护;
(2)缺乏预认证,难以抵抗拒绝服务等攻击;
(3)认证向量远程请求及传输开销大。
发明内容
针对现有技术中的上述不足,本发明提供了一种无证书代理签名的LTE-R车-地无线通信安全认证方法。
为了达到上述发明目的,本发明采用的技术方案为:
一种无证书代理签名的LTE-R车-地无线通信安全认证方法,包括以下步骤:
S1、对密钥生成中心进行系统初始化,生成系统参数和主密钥;
S2、根据步骤S1生成的系统参数和主密钥进行用户归属服务器HSS注册;
S3、根据步骤S1生成的系统参数和主密钥进行移动管理实体MME注册;
S4、根据步骤S1生成的系统参数及所述步骤S2和步骤S3生成的注册参数进行车载移动单元OBU注册;
S5、根据步骤S1生成的系统参数及步骤S2、步骤S3和步骤S4生成的注册参数进行车载移动单元OBU初始认证。
本发明具有以下有益效果:本发明引入了无证书代理签名算法,将IMSI隐含于代理签名之中,有效的保护了其安全性,同时借助各类衍生加密密钥实现了指定验证者,避免了非法实体的各类恶意操作,同时还提供了包括不可否认性和不可伪造性在内的多种安全特性;此外本发明还引入了抗拒绝服务攻击的puzzle,通过提高攻击者发起拒绝服务攻击的计算代价,有效降低了遭受拒绝服务攻击的风险。最后,较之现有协议的认证信息无法本地生成,必须处于远程的用户归属服务器HSS参与,本发明方法中再无需用户归属服务器HSS参与到用户认证过程,有效降低了认证所需的计算与通信代价。
优选地,步骤S1包括以下分步骤:
S11、密钥生成中心选择安全系数k,生成k比特长的大素数p,以此为输入生成整数有限域Fp,椭圆曲线E/Fp和生成元为P的q阶循环群Gq
S12、密钥生成中心从整数有限域Ep中选取第一随机数s作为主密钥,然后根据第一随机数S计算出系统公钥PKKGC,其计算公式如下:
PKKGC=s·P
S13、密钥生成中心选择第一到第四安全哈希函数H,H1,H2,H3
S14、密钥生成中心保存第一随机数s并公开系统参数params,完成系统初始化,系统参数params表达式如下:
Figure BDA0002734542680000031
该优选方案的有益效果是:采用了无证书密码体制,不仅有效避免了引入公钥证书所带来的管理和传输负担,也解决了基于身份密码体制中所存在的密钥托管问题。
优选地,步骤S2包括以下分步骤:
S21、用户归属服务器HSS从整数有限域Fp中选取第二随机数tH作为其秘密值,然后计算出第一公开承诺PPH,其计算公式如下:
PPH=tH·P
然后将{PPH,IDH}通过安全信道发送给密钥生成中心,其中IDH是用户归属服务器HSS的身份;
S22、密钥生成中心从整数有限域Fp中选择第三随机数rH作为其秘密值,然后计算出第二公开承诺RH,其计算公式如下:
RH=rH·P
生成公钥PKH,其计算公式如下:
PKH={PPH,RH}
生成部分私钥dH,其计算公式如下:
dH=(rH+s×H(IDH,RH,PPH))
然后将{RH,dH}通过安全信道发送给用户归属服务器HSS;
S23、用户归属服务器HSS生成并保存私钥skH,其计算公式如下:
skH={tH,dH}
生成并保存公钥PKH,其计算公式如下:
PKH={PPH,RH}
完成用户归属服务器HSS注册过程。
该优选方案的有益效果是:用户归属服务器HSS注册后作为合法车载移动单元的代理签名授权者,利用其注册后生成的私钥为车载移动单元生成对应的代理私钥。车载移动单元通过该代理私钥可以直接生成可被移动管理实体MME验证的代理签名,不仅实现了消息的不可否定性、不可伪造性,同时也避免了后续认证过程中用户归属服务器HSS的参与,降低了通信与计算负担。
优选地,步骤S3包括以下分步骤:
S31、移动管理实体MME从整数有限域Fp中选择第四随机数tM作为其秘密值,计算出第三公开承诺PPM,其计算公式如下:
PPM=tM·P
然后将{PPM,IDM}通过安全信道发送给密钥生成中心,其中IDM是移动管理实体MME的身份;
S32、密钥生成中心从整数有限域Fp中选择第五随机数rM作为其秘密值,计算出第四公开承诺RM,其计算公式如下:
RM=rM·P
生成公钥PKM,其计算公式如下:
PKM={PPM,RM}
生成部分私钥dM,其计算公式如下:
dM=(rM+s×H(IDM,RM,PPM))
将{RM,dM}通过安全信道发送给移动管理实体MME;
S33、移动管理实体MME生成并保存私钥skM,其计算公式如下:
skM={tM,dM}
生成并保存公钥PKM,其计算公式如下:
PKM={PPM,RM}
完成移动管理实体MME注册过程。
该优选方案的有益效果是:移动管理实体MME注册获取的公私钥不仅可以确保车载移动单元OBU的代理签名能够唯一的被指定的移动管理实体MME所验证,同时也能将原有的验证过程由远端的用户归属服务器HSS转到本地的移动管理实体MME完成,降低了通信负担。
优选地,步骤S4包括以下分步骤:
S41、车载移动单元OBU从整数有限域Fp中选择第六随机数aO作为其秘密值,计算出第五公开承诺AO,其计算公式如下:
AO=aO·P
然后将{AO,IMSI}通过安全信道发送给用户归属服务器HSS,其中IMSI是车载移动单元OBU的全球唯一身份标识;
S42、用户归属服务器HSS从整数有限域Fp中选择第七随机数aH作为车载移动单元OBU的部分私钥,计算出第六公开承诺AH,其计算公式如下:
AH=aH·P
计算出第一哈希值h1,其计算公式如下:
h1=H(IDH,MSI,AH,AO)
计算出第二哈希值h2,其计算公式如下:
h2=H(PPH,IMSI,AH,AO)
用户归属服务器HSS计算出部分代理私钥σ,其计算公式如下:
σ=dH×h1+tH×h2+aH
最后用户归属服务器HSS将{σ,IDH,AH}通过安全信道发送给车载移动单元OBU;
S43、车载移动单元OBU验证如下等式是否成立:
σ·P=h1·(RH+H(IDH,RH,PPH)·PKKGC)+h2·PPH+AH
若不成立则注册失败重新注册,若成立则车载移动单元OBU保存其代理私钥pskO={σ,aO},完成车载移动单元OBU注册过程。
该优选方案的有益效果是:车载移动单元OBU通过注册获取用户归属服务器HSS所颁发的代理签名私钥,通过代理签名算法完成后续的认证过程,有效提高整体方案安全性。
优选地,步骤S5包括以下分步骤:
S51、车载移动单元OBU从整数有限域Fp中选择第八随机数bO作为其秘密值,计算出第七公开承诺BO,其计算公式如下:
BO=bO·P
计算出第三哈希值h0-M,其计算公式如下:
h0-M=H(IDM,RM,PPM)
计算出第一辅助验证参数e,其计算公式如下:
e=(RM+h0-M·PKKGC+PPM)
计算出第一加密密钥k1和第二加密密钥k2,其计算公式如下:
(k1,k2)=bO·e
计算出第一密文CTO1,其计算公式如下:
Figure BDA0002734542680000061
计算出第二密文CTO2,其计算公式如下:
Figure BDA0002734542680000062
其中
Figure BDA0002734542680000063
为异或运算符号;
计算出第四哈希值h3,其计算公式如下:
h3=H(T1,IDM,CTO1,CTO2,IMSI,BO)
其中T1表示第一时间戳;
计算出第五哈希值h4,其计算公式如下:
h4=H(IDH,AO,BO)
计算出代理签名S,其计算公式如下:
S=σ×h3+aO×h4+bO
计算出第一验证码MAC,其计算公式如下:
MAC=H(T1,IDH,IDM,CTO1,CTO2,IMSI,S,BO)
然后车载移动单元OBU发送(T1,IDH,IDM,CTO1,CTO2,BO,MAC,S)到移动管理实体MME;
S52、移动管理实体MME按照当前网络拥堵状态选取困难系数prequire,并计算出难题密钥key,其计算公式如下:
key=H(dM+tM,Tnow)
其中Tnow为生成难题的时间,该时间根据需求每30~60秒进行更新,
然后构造出抗拒绝服务攻击难题puzzle并将其发送给车载移动单元OBU,其计算公式如下:
puzzle=(MAC,prequire,H(MAC,prequire,key))
S53、车载移动单元OBU根据如下等式:
H(MAC,H(MAC,prequire,key),v)=(left prequire)0
采用暴力搜索的方法寻找满足该等式的难题解v,其中(left prequire)0表示该值左边prequire位都为0;移动管理实体MME验证上述等式是否成立:若不成立则拒绝车载移动单元OBU的认证请求,若成立则继续进行接下来的步骤;
S54、移动管理实体MME计算出第一和第二加密密钥(k1,k2),其计算公式如下:
(k1,k2)=(dM+tM)·bO
然后根据第一和第二加密密钥(k1,k2)从第一和第二加密密文(CTO1,CTO2)中解密获取(AO,AH,MSI),计算出代理公钥ppk,其计算公式如下:
ppk=h1·(RH+H(IDH,RH,PPH)·PKKGC)+h2·PPH+AH
然后验证如下等式是否成立:
S·P=h3·ppk+h4·AO+BO
若不成立则拒绝其认证请求,若成立则继续接下来的步骤;
S55、移动管理实体MME从整数有限域Fp中选取第九随机数bM和临时身份GUTI,计算出认证主密钥KASME,其计算公式如下:
KASME=H1(bM·BO,(dM+tM)·(ppk+AO))
计算出安全加密密钥CK,其计算公式如下:
CK=H2(KASME,IMSI)
计算出安全认证密钥IK,其计算公式如下;
IK=H3(KASME,IMSI)
计算并发送密文CTM,其计算公式如下:
CTM=RCK(IMSI,GUTI,T2)
其中T2是第二时间戳;
S56、车载移动单元OBU计算出认证主密钥KASME,其计算公式如下:
KASME=H1(bO·BM,(σ+aO)·e)
计算出安全加密密钥CK,其计算公式如下:
CK=H2(KASME,IMSI)
计算出安全认证密钥IK,其计算公式如下;
IK=HA(KASME,IMSI)
后验证解密信息并计算出认证确认验证码macO,计算公式如下:
macO=H(GUTI+1,T3,IK)
其中T3是第三时间戳;然后车载移动单元OBU将T3和macO发送给移动管理实体MME;
S57、移动管理实体MME验证第三时间戳T3和认证确认验证码macO的有效性,验证不通过则拒绝认证请求,验证通过则完成与车载移动单元OBU的认证过程。
该优选方案的有益效果是:本发明通过基于代理签名的认证方式不仅保证了国际移动用户识别码IMSI的机密性,同时也实现了更高等级的安全认证,提供了包括不可否认性、不可伪造性和对各类网络攻击的抵抗等多种特性;此外,难题puzzle的引入可通过工作量证明的方式实现对拒绝服务攻击的抵抗。
附图说明
图1是本发明的流程示意图;
图2是本发明中对密钥生成中心进行系统初始化,生成系统参数和主密钥具体流程示意图;
图3是本发明中用户归属服务器HSS注册具体流程示意图;
图4是本发明中移动管理实体MME注册具体流程示意图;
图5是本发明中车载移动单元OBU注册具体流程示意图;
图6是本发明中车载移动单元OBU初始认证具体流程示意图。
具体实施方式
为了使本发明的目的、技术方案及优点更加清楚明白,以下结合附图及实施例,对本发明进行进一步详细说明。应当理解,此处所描述的具体实施例仅用以解释本发明,并不用于限定本发明。
请参照图1,本发明提供的一种无证书代理签名的LTE-R车-地无线通信安全认证方法包括以下步骤:
S1、对密钥生成中心进行系统初始化,生成系统参数和主密钥;
请参照图2,本发明实施例中该步骤具体包括以下分步骤:
S11、密钥生成中心选择安全系数k,生成k比特长的大素数p,以此为输入生成整数有限域Ep,椭圆曲线E/Fp和生成元为P的q阶循环群Gq
S12、密钥生成中心从整数有限域Fp中选取第一随机数s作为主密钥,然后根据第一随机数S计算出系统公钥PKKGC,其计算公式如下:
PKKGC=s·P
S13、密钥生成中心选择第一到第四安全哈希函数H,H1,H2,H3
S14、密钥生成中心保存第一随机数s并公开系统参数params,完成系统初始化,系统参数params表达式如下:
Figure BDA0002734542680000101
S2、根据步骤S1生成的系统参数和主密钥进行用户归属服务器HSS(HomeSubscriber Server)注册;
请参照图3,本发明实施例中该步骤具体包括以下分步骤:
S21、用户归属服务器HSS从整数有限域Fp中选取第二随机数tH作为其秘密值,然后计算出第一公开承诺PPH,其计算公式如下:
PPH=tH·P
然后将{PPH,IDH}通过安全信道发送给密钥生成中心,其中IDH是用户归属服务器HSS的身份;
S22、密钥生成中心从整数有限域Fp中选择第三随机数rH作为其秘密值,然后计算出第二公开承诺RH,其计算公式如下:
RH=rH·P
生成公钥PKH,其计算公式如下:
PKH={PPH,RH}
生成部分私钥dH,其计算公式如下:
dH=(rH+s×H(IDH,RH,PPH))
然后将{RH,dH}通过安全信道发送给用户归属服务器HSS;
S23、用户归属服务器HSS生成并保存私钥skH,其计算公式如下:
skH={tH,dH}
生成并保存公钥PKH,其计算公式如下:
PKH={PPH,RH}
完成用户归属服务器HSS注册过程。
S3、根据步骤S1生成的系统参数和主密钥进行移动管理实体MME(MobileManagement Entity)注册;
请参照图4,本发明实施例中该步骤具体包括以下分步骤:
S31、移动管理实体MME从整数有限域Fp中选择第四随机数tM作为其秘密值,计算出第三公开承诺PPM,其计算公式如下:
PPM=tM·P
然后将{PPM,IDM}通过安全信道发送给密钥生成中心,其中IDM是移动管理实体MME的身份;
S32、密钥生成中心从整数有限域Fp中选择第五随机数rM作为其秘密值,计算出第四公开承诺RM,其计算公式如下:
RM=rM·P
生成公钥PKM,其计算公式如下:
PKM={PPM,RM}
生成部分私钥dM,其计算公式如下:
dM=(rM+s×H(IDM,RM,PPM))
将{RM,dM}通过安全信道发送给移动管理实体MME;
S33、移动管理实体MME生成并保存私钥skM,其计算公式如下:
skM={tM,dM}
生成并保存公钥PKM,其计算公式如下:
PKM={PPM,RM}
完成移动管理实体MME注册过程。
S4、根据步骤S1生成的系统参数及步骤S2和步骤S3生成的注册参数进行车载移动单元OBU(On Board Unit)注册;
请参照图5,本发明实施例中该步骤具体包括以下分步骤:
S41、车载移动单元OBU从整数有限域Fp中选择第六随机数aO作为其秘密值,计算出第五公开承诺AO,其计算公式如下:
AO=aO·R
然后将{AO,IMSI}通过安全信道发送给用户归属服务器HSS,其中IMSI是车载移动单元OBU的全球唯一身份标识;
S42、用户归属服务器HSS从整数有限域Fp中选择第七随机数aH作为车载移动单元OBU的部分私钥,计算出第六公开承诺AH,其计算公式如下:
AH=aH·P
计算出第一哈希值h1,其计算公式如下:
h1=H(IDH,IMSI,AH,AO)
计算出第二哈希值h2,其计算公式如下:
h2=H(PPH,IMSI,AH,AO)
用户归属服务器HSS计算出部分代理私钥σ,其计算公式如下:
σ=dH×h1+tH×h2+aH
最后用户归属服务器HSS将{σ,IDH,AH}通过安全信道发送给车载移动单元OBU;
S43、车载移动单元OBU验证如下等式是否成立:
σ·P=h1·(RH+H(IDH,RH,PPH)·PKKGC)+h2·PPH+AH
若不成立则注册失败重新注册,若成立则车载移动单元OBU保存其代理私钥pskO={σ,aO},完成车载移动单元OBU注册过程。
S5、根据步骤S1生成的系统参数及步骤S2、步骤S3和步骤S4生成的注册参数进行车载移动单元OBU初始认证;
请参照图6,本发明实施例中该步骤具体包括以下分步骤:
S51、车载移动单元OBU从整数有限域Fp中选择第八随机数bO作为其秘密值,计算出第七公开承诺BO,其计算公式如下:
BO=bO·P
计算出第三哈希值h0-M,其计算公式如下:
h0-M=H(IDM,RM,PPM)
计算出第一辅助验证参数e,其计算公式如下:
e=(RM+h0-M·PKKGC+PPM)
计算出第一加密密钥k1和第二加密密钥k2,其计算公式如下:
(k1,k2)=bO·e
计算出第一密文CTO1,其计算公式如下:
Figure BDA0002734542680000131
计算出第二密文CTO2,其计算公式如下:
Figure BDA0002734542680000141
其中
Figure BDA0002734542680000142
为异或运算符号;
计算出第四哈希值h3,其计算公式如下:
h3=H(T1,IDM,CTO1,CTO2,IMSI,BO)
其中T1表示第一时间戳;
计算出第五哈希值h4,其计算公式如下:
h4=H(IDH,AO,BO)
计算出代理签名S,其计算公式如下:
S=σ×h3+aO×h4+bO
计算出第一验证码MAC,其计算公式如下:
MAC=H(T1,IDH,IDM,CTO1,CTO2,IMSI,S,BO)
然后车载移动单元OBU发送(T1,IDH,IDM,CTO1,CTO2,BO,MAC,S)到移动管理实体MME;
S52、移动管理实体MME按照当前网络拥堵状态选取困难系数prequire,并计算出难题密钥key,其计算公式如下:
key=H(dM+tM,Tnow)
其中Tnow为生成难题的时间,该时间根据需求每30~60秒进行更新,
然后构造出抗拒绝服务攻击难题puzzle并将其发送给车载移动单元OBU,其计算公式如下:
puzzle=(MAC,prequire,H(MAC,prequire,key))
S53、车载移动单元OBU根据如下等式:
H(MAC,H(MAC,prequirc,key),v)=(left prequire)0
采用暴力搜索的方法寻找满足该等式的难题解v,其中(left prequire)0表示该值左边prequire位都为0;移动管理实体MME验证上述等式是否成立:若不成立则拒绝车载移动单元OBU的认证请求,若成立则继续进行接下来的步骤;
S54、移动管理实体MME计算出第一和第二加密密钥(k1,k2),其计算公式如下:
(k1,k2)=(dM+tM)·bO
然后根据第一和第二加密密钥(k1,k2)从第一和第二加密密文(CTO1,CTO2)中解密获取(AO,AH,IMSI),计算出代理公钥ppk,其计算公式如下:
ppk=h1·(RH+H(IDH,RH,PPH)·PKKGC)+h2·PPH+AH
然后验证如下等式是否成立:
S·P=h3·ppk+h4·AO+BO
若不成立则拒绝其认证请求,若成立则继续接下来的步骤;
S55、移动管理实体MME从整数有限域Fp中选取第九随机数bM和临时身份GUTI,计算出认证主密钥KASME,其计算公式如下:
KASME=H1(bM·BO,(dM+tM)·(ppk+AO))
计算出安全加密密钥CK,其计算公式如下:
CK=H2(KASME,IMSI)
计算出安全认证密钥IK,其计算公式如下;
IK=HA(KASME,IMSI)
计算并发送密文CTM,其计算公式如下:
CTM=ECK(IMSI,GUTI,T2)
其中T2是第二时间戳;
S56、车载移动单元OBU计算出认证主密钥KASME,其计算公式如下:
KASME=H1(bO·BM,(σ+aO)·e)
计算出安全加密密钥CK,其计算公式如下:
CK=H2(KASME,IMSI)
计算出安全认证密钥IK,其计算公式如下;
IK=H3(KASME,IMSI)
后验证解密信息并计算出认证确认验证码macO,计算公式如下:
macO=H(GUTI+1,T3,IK)
其中T3是第三时间戳;然后车载移动单元OBU将T3和macO发送给移动管理实体MME;
S57、移动管理实体MME验证第三时间戳T3和认证确认验证码macO的有效性,验证不通过则拒绝认证请求,验证通过则完成与车载移动单元OBU的认证过程。
综上所述,本发明提供了一种基于无证书代理签名的LTE-R车-地无线通信安全认证方法,该方法能实现IMSI的机密性保护、避免拒绝服务攻击,有效提高车-地无线通信实体认证的安全和效率。
本领域的普通技术人员将会意识到,这里的实施例是为了帮助读者理解本发明的原理,应被理解为本发明的保护范围并不局限于这样的特别陈述和实施例。本领域的普通技术人员可以根据本发明公开的这些技术启示做出各种不脱离本发明实质的其它各种具体变形和组合,这些变形和组合仍然在本发明的保护范围内。

Claims (6)

1.一种无证书代理签名的LTE-R车-地无线通信安全认证方法,其特征在于,包括以下步骤:
S1、对密钥生成中心进行系统初始化,生成系统参数和主密钥;
S2、根据所述步骤S1生成的系统参数和主密钥进行用户归属服务器HSS注册;
S3、根据所述步骤S1生成的系统参数和主密钥进行移动管理实体MME注册;
S4、根据所述步骤S1生成的系统参数及所述步骤S2和所述步骤S3生成的注册参数进行车载移动单元OBU注册;
S5、根据所述步骤S1生成的系统参数及所述步骤S2、所述步骤S3和所述步骤S4生成的注册参数进行车载移动单元OBU初始认证。
2.如权利要求1所述的一种无证书代理签名的LTE-R车-地无线通信安全认证方法,其特征在于,所述步骤S1包括以下分步骤:
S11、所述密钥生成中心选择安全系数k,生成k比特长的大素数p,以此为输入生成整数有限域Fp,椭圆曲线E/Fp和生成元为P的q阶循环群Gq
S12、所述密钥生成中心从整数有限域Fp中选取第一随机数s作为主密钥,然后根据第一随机数S计算出系统公钥PKKGC,其计算公式如下:
PKKGC=s·P
S13、所述密钥生成中心选择第一到第四安全哈希函数H,H1,H2,H3
S14、所述密钥生成中心保存第一随机数s并公开系统参数params,完成系统初始化,系统参数params表达式如下:
Figure FDA0002734542670000011
3.如权利要求2所述的一种无证书代理签名的LTE-R车-地无线通信安全认证方法,其特征在于,所述步骤S2包括以下分步骤:
S21、所述用户归属服务器HSS从整数有限域Fp中选取第二随机数tH作为其秘密值,然后计算出第一公开承诺PPH,其计算公式如下:
PPH=tH·P
然后将{PPH,IDH}通过安全信道发送给所述密钥生成中心,其中IDH是所述用户归属服务器HSS的身份;
S22、所述密钥生成中心从整数有限域Ep中选择第三随机数rH作为其秘密值,然后计算出第二公开承诺RH,其计算公式如下:
RH=rH·P
生成公钥PKH,其计算公式如下:
PKH={PPH,RH}
生成部分私钥dH,其计算公式如下:
dH=(rH+s×H(IDH,RH,PPH))
然后将{RH,dH}通过安全信道发送给所述用户归属服务器HSS;
S23、所述用户归属服务器HSS生成并保存私钥skH,其计算公式如下:
SkH={tH,dH}
生成并保存公钥PKH,其计算公式如下:
PKH={PPH,RH}
完成所述用户归属服务器HSS注册过程。
4.如权利要求3所述的一种无证书代理签名的LTE-R车-地无线通信安全认证方法,其特征在于,所述步骤S3包括以下分步骤:
S31、所述移动管理实体MME从整数有限域Fp中选择第四随机数tM作为其秘密值,计算出第三公开承诺PPM,其计算公式如下:
PPM=tM·P
然后将{PPM,IDM}通过安全信道发送给所述密钥生成中心,其中IDM是所述移动管理实体MME的身份;
S32、所述密钥生成中心从整数有限域Fp中选择第五随机数rM作为其秘密值,计算出第四公开承诺RM,其计算公式如下:
RM=rM·P
生成公钥PKM,其计算公式如下:
PKM={PPM,RM}
生成部分私钥dM,其计算公式如下:
dM=(rM+s×H(IDM,RM,PPM))
将{RM,dM}通过安全信道发送给所述移动管理实体MME;
S33、所述移动管理实体MME生成并保存私钥skM,其计算公式如下:
skM={tM,dM}
生成并保存公钥PKM,其计算公式如下:
PKM={PPM,RM}
完成所述移动管理实体MME注册过程。
5.如权利要求4所述的一种无证书代理签名的LTE-R车-地无线通信安全认证方法,其特征在于,所述步骤S4包括以下分步骤:
S41、所述车载移动单元OBU从整数有限域Ep中选择第六随机数aO作为其秘密值,计算出第五公开承诺AO,其计算公式如下:
AO=aO·P
然后将{AO,IMSI}通过安全信道发送给所述用户归属服务器HSS,其中IMSI是所述车载移动单元OBU的全球唯一身份标识;
S42、所述用户归属服务器HSS从整数有限域Ep中选择第七随机数aH作为所述车载移动单元OBU的部分私钥,计算出第六公开承诺AH,其计算公式如下:
AH=aH·P
计算出第一哈希值h1,其计算公式如下:
h1=H(IDH,IMSI,AH,AO)
计算出第二哈希值h2,其计算公式如下:
h2=H(PPH,IMSI,AH,AO)
所述用户归属服务器HSS计算出部分代理私钥σ,其计算公式如下:
σ=dH×h1+tH×h2+aH
最后所述用户归属服务器HSS将{σ,IDH,AH}通过安全信道发送给所述车载移动单元OBU;
S43、所述车载移动单元OBU验证如下等式是否成立:
σ·P=h1·(RH+H(IDH,RH,PPH)·PKKGC)+h2·PPH+AH
若不成立则注册失败重新注册,若成立则所述车载移动单元OBU保存其代理私钥pskO={σ,aO},完成车载移动单元OBU注册过程。
6.如权利要求5所述的一种无证书代理签名的LTE-R车-地无线通信安全认证方法,其特征在于,所述步骤S5包括以下分步骤:
S51、所述车载移动单元OBU从整数有限域Ep中选择第八随机数bO作为其秘密值,计算出第七公开承诺BO,其计算公式如下:
BO=bO·P
计算出第三哈希值h0-M,其计算公式如下:
h0-M=H(IDM,RM,PPM)
计算出第一辅助验证参数e,其计算公式如下:
e=(RM+h0-M·PKKac+PPM)
计算出第一加密密钥k1和第二加密密钥k2,其计算公式如下:
(k1,k2)=bO·e
计算出第一密文CTO1,其计算公式如下:
Figure FDA0002734542670000051
计算出第二密文CTO2,其计算公式如下:
Figure FDA0002734542670000052
其中
Figure FDA0002734542670000053
为异或运算符号;
计算出第四哈希值h3,其计算公式如下:
h3=H(T1,IDM,CTO1,CTO2,IMSI,BO)
其中T1表示第一时间戳;
计算出第五哈希值h4,其计算公式如下:
h4=H(IDH,AO,BO)
计算出代理签名S,其计算公式如下:
S=σ×h3+aO×h4+bO
计算出第一验证码MAC,其计算公式如下:
MAC=H(T1,IDH,IDM,CTO1,CTO2,IMSI,S,BO)
然后所述车载移动单元OBU发送(T1,IDH,IDM,CTO1,CTO2,BO,MAC,S)到所述移动管理实体MME;
S52、所述移动管理实体MME按照当前网络拥堵状态选取困难系数prequire,并计算出难题密钥key,其计算公式如下:
key=H(dM+tM,Tnow)
其中Tnow为生成难题的时间,该时间根据需求每30~60秒进行更新,
然后构造出抗拒绝服务攻击难题puzzle并将其发送给所述车载移动单元OBU,其计算公式如下:
puzzle=(MAC,prequire,H(MAC,prequire,key))
S53、所述车载移动单元OBU根据如下等式:
H(MAC,H(MAC,prequire,key),v)=(left prequire)0
采用暴力搜索的方法寻找满足该等式的难题解v,其中(left prequire)0表示该值左边prequire位都为0;所述移动管理实体MME验证上述等式是否成立:若不成立则拒绝所述车载移动单元OBU的认证请求,若成立则继续进行接下来的步骤;
S54、所述移动管理实体MME计算出第一和第二加密密钥(k1,k2),其计算公式如下:
(k1,k2)=(dM+tM)·bO
然后根据第一和第二加密密钥(k1,k2)从第一和第二加密密文(CTO1,CTO2)中解密获取(AO,AH,IMSI),计算出代理公钥ppk,其计算公式如下:
ppk=h1·(RH+H(IDH,RH,PPH)·PKKGC)+h2·PPH+AH
然后验证如下等式是否成立:
S·P=h3·ppk+h4·AO+BO
若不成立则拒绝其认证请求,若成立则继续接下来的步骤;
S55、所述移动管理实体MME从整数有限域Fp中选取第九随机数bM和临时身份GUTI,计算出认证主密钥KASME,其计算公式如下:
KASME=H1(bM·BO,(dM+tM)·(ppk+AO))
计算出安全加密密钥CK,其计算公式如下:
CK=H2(KASME,IMSI)
计算出安全认证密钥IK,其计算公式如下;
IK=H3(KASME,IMSI)
计算并发送密文CTM,其计算公式如下:
CTM=ECK(IMSI,GUTI,T2)
其中T2是第二时间戳;
S56、所述车载移动单元OBU计算出认证主密钥KASME,其计算公式如下:
KASME=H1(bO·BM,(σ+aO)·e)
计算出安全加密密钥CK,其计算公式如下:
CK=H2(KASME,IMSI)
计算出安全认证密钥IK,其计算公式如下;
IK=H3(KASME,IMSI)
后验证解密信息并计算出认证确认验证码macO,计算公式如下:
macO=H(GUTI+1,T3,IK)
其中T3是第三时间戳;然后所述车载移动单元OBU将T3和macO发送给所述移动管理实体MME;
S57、所述移动管理实体MME验证第三时间戳T3和认证确认验证码macO的有效性,验证不通过则拒绝认证请求,验证通过则完成与所述车载移动单元OBU的认证过程。
CN202011129088.9A 2020-10-21 2020-10-21 一种无证书代理签名的lte-r车-地无线通信安全认证方法 Active CN112055333B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202011129088.9A CN112055333B (zh) 2020-10-21 2020-10-21 一种无证书代理签名的lte-r车-地无线通信安全认证方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202011129088.9A CN112055333B (zh) 2020-10-21 2020-10-21 一种无证书代理签名的lte-r车-地无线通信安全认证方法

Publications (2)

Publication Number Publication Date
CN112055333A true CN112055333A (zh) 2020-12-08
CN112055333B CN112055333B (zh) 2021-09-07

Family

ID=73606548

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202011129088.9A Active CN112055333B (zh) 2020-10-21 2020-10-21 一种无证书代理签名的lte-r车-地无线通信安全认证方法

Country Status (1)

Country Link
CN (1) CN112055333B (zh)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN116528235A (zh) * 2023-06-30 2023-08-01 华侨大学 基于扩展切比雪夫多项式的车地无线通信认证方法及系统
CN116567633A (zh) * 2023-07-10 2023-08-08 华侨大学 基于ecdsa签名算法的身份认证方法、系统及设备

Citations (14)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102387019A (zh) * 2011-10-19 2012-03-21 西安电子科技大学 无证书部分盲签名方法
CN104821880A (zh) * 2015-05-05 2015-08-05 九江学院 一种无证书广义代理签密方法
CN105763558A (zh) * 2016-01-20 2016-07-13 华东师范大学 车载自组织网中具有隐私保护的分布式聚合认证方法
US20160212108A1 (en) * 2015-01-19 2016-07-21 Intel IP Corporation Systems, methods and devices for direct communication
CN108260102A (zh) * 2018-01-04 2018-07-06 西南交通大学 基于代理签名的lte-r车-地通信非接入层认证方法
CN108471351A (zh) * 2018-06-27 2018-08-31 西南交通大学 基于无证书聚合签名的车联网认证与密钥协商方法
CN108809637A (zh) * 2018-05-02 2018-11-13 西南交通大学 基于混合密码的lte-r车-地通信非接入层认证密钥协商方法
CN109802956A (zh) * 2019-01-02 2019-05-24 西安邮电大学 基于环签名的车载网匿名认证系统和方法、车辆通信平台
CN110149214A (zh) * 2019-06-06 2019-08-20 西南交通大学 无证书聚合签名的lte-r网络群组认证密钥协商方法
CN110166228A (zh) * 2019-03-29 2019-08-23 南通大学 车载自组织网络中基于无证书环签密的隐私保护方法
CN110248334A (zh) * 2019-06-25 2019-09-17 西南交通大学 一种lte-r车-地通信非接入层认证方法
CN110650017A (zh) * 2019-09-02 2020-01-03 西安电子科技大学 无双线性配对多消息多接收者签密方法、物联网通信系统
CN111092725A (zh) * 2019-12-27 2020-05-01 宝鸡文理学院 适于物联网的无证书签名方法
CN111703475A (zh) * 2020-07-07 2020-09-25 天津华泽瑞威信息技术有限公司 Lte-r专网公网融合的行车调度网协设备及方法

Patent Citations (14)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102387019A (zh) * 2011-10-19 2012-03-21 西安电子科技大学 无证书部分盲签名方法
US20160212108A1 (en) * 2015-01-19 2016-07-21 Intel IP Corporation Systems, methods and devices for direct communication
CN104821880A (zh) * 2015-05-05 2015-08-05 九江学院 一种无证书广义代理签密方法
CN105763558A (zh) * 2016-01-20 2016-07-13 华东师范大学 车载自组织网中具有隐私保护的分布式聚合认证方法
CN108260102A (zh) * 2018-01-04 2018-07-06 西南交通大学 基于代理签名的lte-r车-地通信非接入层认证方法
CN108809637A (zh) * 2018-05-02 2018-11-13 西南交通大学 基于混合密码的lte-r车-地通信非接入层认证密钥协商方法
CN108471351A (zh) * 2018-06-27 2018-08-31 西南交通大学 基于无证书聚合签名的车联网认证与密钥协商方法
CN109802956A (zh) * 2019-01-02 2019-05-24 西安邮电大学 基于环签名的车载网匿名认证系统和方法、车辆通信平台
CN110166228A (zh) * 2019-03-29 2019-08-23 南通大学 车载自组织网络中基于无证书环签密的隐私保护方法
CN110149214A (zh) * 2019-06-06 2019-08-20 西南交通大学 无证书聚合签名的lte-r网络群组认证密钥协商方法
CN110248334A (zh) * 2019-06-25 2019-09-17 西南交通大学 一种lte-r车-地通信非接入层认证方法
CN110650017A (zh) * 2019-09-02 2020-01-03 西安电子科技大学 无双线性配对多消息多接收者签密方法、物联网通信系统
CN111092725A (zh) * 2019-12-27 2020-05-01 宝鸡文理学院 适于物联网的无证书签名方法
CN111703475A (zh) * 2020-07-07 2020-09-25 天津华泽瑞威信息技术有限公司 Lte-r专网公网融合的行车调度网协设备及方法

Non-Patent Citations (6)

* Cited by examiner, † Cited by third party
Title
CHENG XU: "An Anonymous Handover Authentication Scheme Based on LTE-A for Vehicular Networks", 《HINDAWI》 *
HUAWEI: "Huawei LTE for Rail Technical White Paper", 《HUAWEI TECHNOLOGIES CO., LTD.》 *
RUISI HE: "High-Speed Railway Communications: From GSM-R to LTE-R", 《IEEE VEHICULAR TECHNOLOGY MAGAZINE》 *
吴文丰: "一种安全增强的LTE-R车-地无线通信认证密钥协商方案", 《铁道学院》 *
张文芳: "面向云服务的安全高效无证书聚合签名车联网认证密钥协商协议", 《电子学报》 *
王宇: "基于匿名代理签名的LTE-R车-地无线通信安全认证方案", 《铁道学报》 *

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN116528235A (zh) * 2023-06-30 2023-08-01 华侨大学 基于扩展切比雪夫多项式的车地无线通信认证方法及系统
CN116528235B (zh) * 2023-06-30 2023-10-20 华侨大学 基于扩展切比雪夫多项式的车地无线通信认证方法及系统
CN116567633A (zh) * 2023-07-10 2023-08-08 华侨大学 基于ecdsa签名算法的身份认证方法、系统及设备
CN116567633B (zh) * 2023-07-10 2023-10-10 华侨大学 基于ecdsa签名算法的身份认证方法、系统及设备

Also Published As

Publication number Publication date
CN112055333B (zh) 2021-09-07

Similar Documents

Publication Publication Date Title
CN107919956B (zh) 一种面向物联网云环境下端到端安全保障方法
Cui et al. HCPA-GKA: A hash function-based conditional privacy-preserving authentication and group-key agreement scheme for VANETs
CN109412816B (zh) 一种基于环签名的车载网匿名通信系统及方法
CN103491540B (zh) 一种基于身份凭证的无线局域网双向接入认证系统及方法
CN109600233B (zh) 基于sm2数字签名算法的群签名标识签发方法
CN108667616B (zh) 基于标识的跨云安全认证系统和方法
CN110958229A (zh) 一种基于区块链的可信身份认证方法
Li et al. Efficient certificateless access control for industrial Internet of Things
JP5307191B2 (ja) 無線通信機器とサーバとの間でのデータの安全なトランザクションのためのシステムおよび方法
CN101902476B (zh) 移动p2p用户身份认证方法
Daeinabi et al. An advanced security scheme based on clustering and key distribution in vehicular ad-hoc networks
CN110048849B (zh) 一种多层保护的会话密钥协商方法
CN101123501A (zh) 一种wapi认证和密钥协商方法和系统
WO2010012203A1 (zh) 鉴权方法、重认证方法和通信装置
CN104754581A (zh) 一种基于公钥密码体制的lte无线网络的安全认证方法
CN112039660B (zh) 一种物联网节点群组身份安全认证方法
WO2019001169A1 (zh) 一种基于身份代理群签名的PMIPv6认证系统及方法
WO2010091563A1 (zh) Wapi终端证书的管理方法、装置及系统
CN112055333B (zh) 一种无证书代理签名的lte-r车-地无线通信安全认证方法
CN110166445A (zh) 一种基于身份的隐私保护匿名认证和密钥协商方法
CN103905209A (zh) 基于NTRUSign无源光网络接入双向认证的方法
Bansal et al. Lightweight authentication protocol for inter base station communication in heterogeneous networks
CN113329371B (zh) 一种基于puf的5g车联网v2v匿名认证与密钥协商方法
Lin et al. Authentication protocols with nonrepudiation services in personal communication systems
CN116318739B (zh) 一种电子数据交换方法及系统

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant
TR01 Transfer of patent right
TR01 Transfer of patent right

Effective date of registration: 20221212

Address after: 230000 B-1015, wo Yuan Garden, 81 Ganquan Road, Shushan District, Hefei, Anhui.

Patentee after: HEFEI MINGLONG ELECTRONIC TECHNOLOGY Co.,Ltd.

Address before: 610031 No. two, section 111, ring road, Chengdu, Sichuan, China

Patentee before: SOUTHWEST JIAOTONG University

Effective date of registration: 20221212

Address after: No.7, Jixiang Street, Chini Town, Huadu District, Guangzhou, Guangdong 510800

Patentee after: Diao Weiqiang

Address before: 230000 B-1015, wo Yuan Garden, 81 Ganquan Road, Shushan District, Hefei, Anhui.

Patentee before: HEFEI MINGLONG ELECTRONIC TECHNOLOGY Co.,Ltd.

TR01 Transfer of patent right
TR01 Transfer of patent right

Effective date of registration: 20230313

Address after: Room 103, No. 18, Yayuan Middle Road, Xinya Town, Huadu District, Guangzhou City, Guangdong Province, 510000 (for office use only)

Patentee after: Guangzhou Zhuhang School Bus Service Co.,Ltd.

Address before: No.7, Jixiang Street, Chini Town, Huadu District, Guangzhou, Guangdong 510800

Patentee before: Diao Weiqiang