CN112702172B - 基于v2p的泊车服务隐私保护系统和方法 - Google Patents

基于v2p的泊车服务隐私保护系统和方法 Download PDF

Info

Publication number
CN112702172B
CN112702172B CN202011546904.6A CN202011546904A CN112702172B CN 112702172 B CN112702172 B CN 112702172B CN 202011546904 A CN202011546904 A CN 202011546904A CN 112702172 B CN112702172 B CN 112702172B
Authority
CN
China
Prior art keywords
psp
user
pki
parking
plt
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN202011546904.6A
Other languages
English (en)
Other versions
CN112702172A (zh
Inventor
张键红
阎子安
罗然
韩皓庭
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Jingdezhen Guzhen Smart Technology Co.,Ltd.
Original Assignee
North China University of Technology
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by North China University of Technology filed Critical North China University of Technology
Priority to CN202011546904.6A priority Critical patent/CN112702172B/zh
Publication of CN112702172A publication Critical patent/CN112702172A/zh
Application granted granted Critical
Publication of CN112702172B publication Critical patent/CN112702172B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3247Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
    • H04L9/3257Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures using blind signatures
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6218Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
    • G06F21/6245Protecting personal data, e.g. for financial or medical purposes
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q50/00Information and communication technology [ICT] specially adapted for implementation of business processes of specific business sectors, e.g. utilities or tourism
    • G06Q50/10Services
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0407Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the identity of one or more communicating identities is hidden
    • H04L63/0421Anonymous communication, i.e. the party's identifiers are hidden from the other party or parties, e.g. using an anonymizer
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/42Anonymization, e.g. involving pseudonyms
    • YGENERAL TAGGING OF NEW TECHNOLOGICAL DEVELOPMENTS; GENERAL TAGGING OF CROSS-SECTIONAL TECHNOLOGIES SPANNING OVER SEVERAL SECTIONS OF THE IPC; TECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
    • Y02TECHNOLOGIES OR APPLICATIONS FOR MITIGATION OR ADAPTATION AGAINST CLIMATE CHANGE
    • Y02DCLIMATE CHANGE MITIGATION TECHNOLOGIES IN INFORMATION AND COMMUNICATION TECHNOLOGIES [ICT], I.E. INFORMATION AND COMMUNICATION TECHNOLOGIES AIMING AT THE REDUCTION OF THEIR OWN ENERGY USE
    • Y02D30/00Reducing energy consumption in communication networks
    • Y02D30/70Reducing energy consumption in communication networks in wireless communication networks

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Health & Medical Sciences (AREA)
  • Business, Economics & Management (AREA)
  • General Health & Medical Sciences (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Signal Processing (AREA)
  • Tourism & Hospitality (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Bioethics (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Computing Systems (AREA)
  • Databases & Information Systems (AREA)
  • Medical Informatics (AREA)
  • Software Systems (AREA)
  • Economics (AREA)
  • Human Resources & Organizations (AREA)
  • Marketing (AREA)
  • Primary Health Care (AREA)
  • Strategic Management (AREA)
  • General Business, Economics & Management (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)
  • Traffic Control Systems (AREA)

Abstract

本发明公开了一种基于v2p的泊车服务隐私保护系统和方法,包括:盲签名证书生成处(PKI),停车场终端(PLT),停车场服务提供商(PSP),自动驾驶汽车(AV)和智能手机(SM)。用户向PKI注册,PKI返回盲证书;PLT向PSP注册,PSP向PLT返回签名密钥;用户通过SM向PSP提交申请服务请求,返回请求令牌SESS;用户使用SESS向PSP查询停车场信息,PSP根据用户的伪位置返回停车场;用户选择停车场,并将预订请求及签名发送给PSP;PSP将请求及签名转发给对应的PLT,PLT验证后生成停车许可代码并发送给PSP;PSP对许可代码进行签名,并返回给用户。用户通过SM将返回信息发送给AV,AV到达指定的PLT,核对信息后,停车完成。本发明的优点是:用户体验更好,更加安全,更高的效率。

Description

基于v2p的泊车服务隐私保护系统和方法
技术领域
本发明涉及自动代客泊车技术领域,特别涉及一种基于v2p的泊车服务隐私保护系统和方法。
背景技术
对于大城市来说,停车难是一个普遍但特别令人头疼的问题。造成这个问题的原因一方面是由于城市车辆数量的快速增长,另一方面是由于停车场分配不平衡以及缺乏基础的停车引导系统。为了解决上述问题,研究者们提出了一种奇妙的解决方案,即自动代客泊车(AVP),它依靠自动驾驶技术来避免代客泊车的缺陷。
目前,AVP系统可以虚拟化为三个子系统:映射,感知和通信。映射子系统包括定位模块,计划程序模块和地图模块:定位模块支持GPS,以避免碰撞并计划适当的运动;规划器模块负责产生从起始位置到目的地的最佳轨迹,包括道路轨迹和进入停车场内部停车位的轨迹;地图模块会创建一个高精度3D几何地图,其中包含详细的道路和停车场信息。感知子系统由传感模块和环境建模模块组成:传感模块从激光雷达,测距雷达和多台摄像机中收集传感信息。环境建模模块基于探测信息构建动态环境模型,例如检测和跟踪移动的车辆和行人。通信子系统负责向/从停车服务提供商,停车场终端和驾驶员的智能手机发送/接收消息/命令。上面的模块是AVP系统的热门研究主题,但是绝大多数方案极少涉及AVP服务中的安全和隐私。
与传统的停车系统不同,AVP系统要求驾驶员提前预留附近的空闲停车位,以便他/她的车辆可以实现自动泊车而无需人工干预。但是,此预订过程存在侵犯隐私的风险。在特定情况下,当需要停车时,AVP系统要求AV通过通信子系统向停车服务提供商(PSP)报告其当前位置,以找到最佳的附近停车位,提供更好的停车选择。在这种情况下,PSP将通过调查其上载的位置,来学习个人和位置敏感的信息,例如车辆访问量最大的地方,这意味着驾驶员的位置隐私已受到损害。为了解决隐私问题,一种幼稚的方法是将匿名机制引入AVP系统:每辆自动驾驶汽车都将具有大量的假名,这些假名也可以由PSP进行身份验证以保护驾驶员的隐私。由于位置隐私攻击方法需要在行车轨迹线中寻找具有空间关系和时间关系的至少四个连续位置点来标识特定的驾驶员,因此,基于停车行为的离散特性,匿名机制是有效的。在停车场景中,由于同一用户两个停车需求之间的平均时间间隔足够长,因此PSP无法从AVP系统获得四个连续的位置点。
但是从另一个角度看,用户保留的停车位将一直保留到自动车辆完成停车过程或保留期到期为止,这为恶意的驾驶员提供了发动“双重保留攻击”的机会。在匿名化的停车方案中,不能假定驾驶员的行为总是诚实的,即,作为敌手的驾驶员在预订停车位时希望最大程度地发挥自己的权利,尽管事实上,车辆只需要一个停车位,但他可能假装有很多车辆,并且占据了附近停车场的所有可能的停车位。这种攻击也可能由运行类似停车服务的竞争对手发起,当所有可用停车位都被占用时,用户可能会选择使用其竞争对手的停车服务,而竞争对手可能会吸引更多的用户来获得更多的利益,在这种情况下,如果不存在受信任的第三方,则PSP很难对匿名攻击进行检测与追踪。
以戴姆勒-奔驰公司的AVP解决方案为例,当驾驶员将自动驾驶汽车(AV)放到指定的放下区域时,自动代客泊车任务开始,然后用户可以监视和控制自动驾驶汽车(AV),直到完成停车任务为止。一方面,安装在停车场中的传感器可以帮助引导停车过程;另一方面,如果发生紧急情况,AV本身可以响应来自停车基础设施的命令执行安全的驾驶操作,并停止车辆。
尽管戴姆勒-奔驰的AVP系统已获得政府许可,但它仍然是不够完美的自动泊车解决方案。它仅实现了“部分自动停车功能”,具体表现为驾驶人员必须将AV放置在指定的放下区域而不是其他任何地方。
另一家汽车公司ZongMu Technology刚刚发布了其自动停车产品,并且宣布其目标是通过使用接近市场的传感器逐步实现远程自动停车停车场解决方案,当驾驶员到达目的地时(例如,工作地点,健身房或医院),他/她可以离开车辆并通过智能手机远程控制自我停车过程,例如,在高级别停车场景中遵循停车路线(考虑到AV的低速行驶(最高30km/h))在交通状况不佳的情况下。
AVP的部署大多限于驾驶员离开车辆的位置附近,这将大大降低对AV功能的要求。上述方案在自动泊车的过程中,均无法保证保护用户的身份信息与位置信息等隐私。
本发明所用到的缩略语定义:
V2P:Vehicle to Parking;
AV:Autonomous Vehicle;
AVP:Autonomous Vehicle Parking;
AES:Advanced Encryption Standard;
BBS+:Boneh-Boyen-Shacham Signature Plus;
PSP:Parking Service Provider;
SM:Smartphone;
PLT:Parking Lot Terminal。
发明内容
本发明针对现有技术的缺陷,提供了一种基于v2p的泊车服务隐私保护系统和方法,解决了现有技术中存在的缺陷。
为了实现以上发明目的,本发明采取的技术方案如下:
一种基于v2p的泊车服务隐私保护系统,包括:盲签名证书生成处(PKI),停车场终端(PLT),停车场服务提供商(PSP),自动驾驶汽车(AV)和智能手机(SM)。
盲签名证书生成处(PKI):在本系统模型中,PKI负责审核用户的具体信息,具体表现在用户提交的注册文件的有效性。PKI能够接入公安部门的端口,将用户的身份信息以同态加密的方式提交给公安部门进行认证,如果认证通过,则PKI为该用户生成合适的盲签名证书,在这个过程中,PKI是不清楚何时生成了对某一用户身份的盲签名证书,也不知道某一次签名过程中具体签署了什么信息,从而更大限度的保护了用户的隐私。
自动驾驶汽车(AV):AV具有自主能力,并且还具有基于蜂窝网络的通信能力,使其可以直接与网络中的其他实体连接。AV可以接受用户的命令。
智能手机(SM):SM与AV绑定。SM由用户拥有并在用户的控制下,用户可以安装停车应用程序并使用该应用程序完成预订过程。
停车服务提供商(PSP):PSP是在线服务器,为用户提供按需停车服务,包括:查找附近的停车位、进行停车位预订和订阅服务。订阅服务是支付会员费的注册用户才能享受这些便捷的服务。服务能够作为智能手机应用程序发布给用户。
停车场终端(PLT):PLT是停车场拥有者部署的终端,负责通过IoT设备监视和管理停车场。另外,PLT将其停车场的实时状态上载到PSP,以吸引更多的车辆,实时状态包括:停车费、空置的停车位和高海拔地图。
用户应在其SM中下载停车应用程序并在PKI上进行注册。此外,有效停车位的公共信息由PSP实时收集。当用户打算找到停车位时,首先需要使用已安装的App通过注册用户身份验证,然后根据用户当前位置进行查询并根据用户的要求进行停车位预订。最终,用户将通过SM与AV通信,让其AV签入并停放在保留的空间,并在停车过程结束时得到确认。
本发明还公开了一种基于v2p的泊车服务隐私保护方法,包括以下步骤:
1.用户向PKI注册,注册通过后,PKI返回盲证书certuficate
2.PLT向PSP注册,注册成功后,PSP向PLT返回签名密钥Rab
3.用户通过SM向PSP提交申请服务请求,PSP验证成功后,向用户返回请求令牌SESS
4.用户使用SESS向PSP查询停车场信息,PSP根据用户的伪位置返回一定范围内的停车场。
5.用户选择一个停车场,并将预订请求Req及签名σ发送给PSP
6.PSP将Req||σ转发给对应的PLT,PLT验证后生成停车许可代码c,并将c发送给PSP
7.PSP对C进行签名,签名为Sigc,并将c||sigc返回给用户。
8.用户通过SM将c||Timestamp||SESS||Sigc发送给AV,AV到达指定的PLT,核对信息后,停车完成。
进一步地,所述泊车服务隐私保护方法中还包括:系统安装、注册、服务、停车和恶意用户揭露与密钥撤销功能;
使用的符号的定义:
λ为安全参数;G,GT位双线性循环映射群;p为一个大质数其长度为λ;g1
Figure GDA0002969103330000061
的生成元;
Figure GDA0002969103330000062
为三个非加密哈希函数;
Figure GDA0002969103330000063
为PSP的私钥和公钥;X,Y,Z为
Figure GDA0002969103330000064
且x,y,z∈Zp;e(.,.)为双线性映射配对函数μ;μ为每日验证密钥;Ω,Ξ,Ψ为三个数据存储集;
Figure GDA0002969103330000065
为PLT的私钥以及公钥;Rab为PLT的签名密钥;certificate为用户盲签名证书;Timestamp为当前的时隙;SESS为每次进行停车时的凭证。
所述系统安装包括:
PKI初始化:PKI选择一个参数g作为自己的标识码,并利用RSA算法生成自己的公私钥对。根据RSA算法,PKI选择:随机的素数b,c,且b≥2512,c≥2512,令n=b×c,一个随机数
Figure GDA0002969103330000066
作为PKI自身公钥,其中
Figure GDA0002969103330000067
Figure GDA0002969103330000068
然后PKI计算通过同余式方程
Figure GDA0002969103330000069
得到d,把d作为自身的私钥。PKI公布系统参数(e,n,g),并秘密保存(b,c,d),PSP运行注册算法。一个大素数p>2λ的双线性映射组(G,GT)被创建,其中λ是安全参数并且e(...)表示双线性映射例如e:G×G→GT。形式上,g1是G的生成元并且e(g1,g1)被定义为gT
H:{0,1}*→ZP,H':{0,1}*→G以及
Figure GDA00029691033300000610
是三个加密的哈希函数。PSP的公钥被设为
Figure GDA00029691033300000611
a∈Zp是随机选择的,且a是一个私钥。PSP随机选择素数p,q其中q|p-1,p≥2512,q≥2160,且p≥g。PSP选择x,y,z∈Zp并且计算
Figure GDA00029691033300000612
以及
Figure GDA00029691033300000613
μ是由PSP选择且每日变化的一个密钥。
然后元组
Figure GDA00029691033300000614
作为公共参数被公布在系统中。最后,PSP使用布隆过滤器初始化三个空集
Figure GDA00029691033300000615
以及
Figure GDA00029691033300000616
注意,μ,Ω,Ξ,Ψ每天由PSP进行重置,以保证用户的预订凭证仅在当日有效。
所述注册包括:
1.用户注册:
(1.1)在使用由PSP提供的停车服务之前,用户通过身份证向指定的PKI登记注册;
(1.2)PKI核实用户信息后,返回用户一个由PKI颁发的盲证书certificate={(M',j),(Y',U',z',j',S'1,S'2),B}。
2.PLT注册:
(1.1)PLT创建用户名和密码,并在终端中进行注册;
(1.2)PLT将身份信息(例如,电子商业停车场许可证)上传到PSP,并且PSP验证停车场的资格;
(1.3)验证通过后,PLT将创建一个密钥对
Figure GDA0002969103330000071
其中b是在ZP中随机选择的,计算签名密钥
Figure GDA0002969103330000072
并且将它的公钥B发送给PSP;
(1.4)PSP存储B,停车场信息并完成注册。
所述服务包括:
1.用户证书验证:
(1.1)车辆用户Vi向PSP提交其加入申请和证书,其中,1≤i≤s即这里共有s个车辆用户,且Vi代表第i个用户。首先,PSP验证盲证书的合法性,在证明过程中,用户充当证明者,PSP充当验证者:BV向PSP发送certificate,T6,HMACk2(certificate||T6),yi,H(xi)。其中
Figure GDA0002969103330000073
xi是用户自己选择并储存在本地的私钥;
(1.2)如果证书是合法的且在有效期内,则验证成功,PSP在Ω中查找H(xi),若其不存在于Ω中,接收由SM发送的yi 1≤i≤s,允许车辆用户Vi加入群组,并生成一个临时会话令牌SESS,将其发送回用户,并且将其盲证书存储在数据库中;若存在Ω中,则让用户通过SM重新选择xi,直到H(xi)不存在于库中为止。对于车辆用户Vi,PSP向PKI安全发送(yi,certification),PKI将(yi,certification)保存在本地数据库中。否则,PSP将返回失败;
(1.3)用户存储会话令牌SESS。
(1.4)注意,PSP的用户并不是恒定不变的,在PSP提供服务的过程中,必然会不断的加入新的用户。新加入的用户需要使用算法6群公钥更新算法将自己的公钥加入PSP的群公钥中,详细算法见算法6。
2.停车查询:
(2.1)通过使用地理上无法区分的机制来干扰用户当前真实位置(纬度,经度,半径)(lat',lon',rng')=DP(lat,lon,rng,ε);
(2.2)用户通过向PSP发送(lat',lon',rng')和SESS来设置停车要求并请求附近的停车场信息;
(2.3)PSP筛选不符合条件的停车场,并返回查询范围内的停车场清单。
3.停车场预订:
(3.1)用户从返回的列表中选择一个停车场,将预订请求Req及其签名σ发送到PSP,其中Req=Info||SESS||Timestamp信息涉及琐碎的预订信息,timestamp表示当前时间戳;
(3.2)用户计算
Figure GDA0002969103330000081
作为预订令牌,将U发送给PSP,并与PSP进行非交互的零知识知识证明,其中用户扮演证明者,PSP扮演验证者:
Figure GDA0002969103330000082
(3.3)在收到请求后,如果证明成功并且令牌U不存在于Ξ中,则PSP接受请求并将U添加到Ξ中。否则,PSP拒绝该请求;
(3.4)PSP将Req||σ发送给对应的PLT;
(3.5)PLT通过签名σ以及公共参数(g,m,u,c,h)来验证签名的合法性,验证成功后PLT会生成一个唯一的随机字符串作为临时停车许可证代码c,将其存储在其本地数据库中,并将其发送回PSP;
(3.6)PSP将c标记为Sigc=H'(c||Timestamp||SESS)a将SESS存储在其令牌池中,并将c||sigc返回给用户。
所述停车包括:
1.停车请求:
(1.1)用户通过SM将c||Timestamp||SESS||Sigc和停车场信息发送到AV;
(1.2)AV切换到自动驾驶模式并根据接收到的信息驱动到所选的停车场。
2.停车检查:
(2.1)当连接到PLT时,AV将c||Timestamp||SESS||Sigc发送到PLT;
(2.2)PLT通过检查
Figure GDA0002969103330000091
来验证签名Sigc。如果正确,则PLT在其数据库中搜索c并确保该AV是否已经预留了停车位。如果在其本地数据库中找到c,则PLT删除c并允许AV停放在其中。否则,PLT将返回失败并拒绝提供服务;
(2.3)PLT通过选择随机的θ∈Zp重签名Sigc
Figure GDA0002969103330000092
并将Sig'c作为确认收据发送给AV。
3.预订信息重置:
(3.1)AV将收据Sig'c转发给用户的SM,并在用户的SM上通知停车确认消息;
(3.2)在等待随机延迟之后,用户通过向PSP发送c||Timestamp||SESS||Sig'c||U来申请重置自己的预订信息,以实现第二次预订;
(3.3)PSP收到重置请求后,通过以下两个条件检查凭证重置请求的有效性条件:
条件1:PSP通过以下公式验证签名
Figure GDA0002969103330000101
Figure GDA0002969103330000102
如果方程式成立,则满足该条件;
条件2:PSP在Ξ和Ψ中搜索U。如果U存在于Ξ中,而不存在于Ψ,则PSP将U添加到Ψ中并删除Ξ中的U,则条件满足。如果其中任何一个未完成,则PSP拒绝该请求并返回失败。否则,PSP将成功返回,用户可以凭借U再次进行车位预订;
所述恶意用户揭露与密钥撤销是:
若匿名身份想PSP发起攻击,在这种情况下,PSP联合PLT向PKI申请打开恶意用户的身份,PSP收集恶意用户发送的相关预订请求(π,ζ,p,Req),利用同余式方程c≡yk(modpk)来计算恶意用户的公钥yk。搜索自身数据库找到恶意用户的盲签名证书certificate并将其提交给PKI。
PKI根据PSP提交的盲签名证书,在库中搜索恶意用户的真实身份,并对其做出惩罚,例如拒绝为其生成新的盲签名等。
进一步地,所述用户注册通过以下算法实现:
PKI盲签名生成用户证书,假设用户利用智能手机SM在PKI处注册,PKI随机·选择3个随机生成元R,R1,R2∈G1
1)SM选择一个随机数ξSM,并计算M=ASM=ξSMR1+R2,ρ=e(R,QPKI),ρ1=e(R1,QPKI),ρ2=e(R2,QPKI),y=e(Ppub,QPKI)。然后SM向LTA发送
Figure GDA0002969103330000103
2)PKI选择随机数
Figure GDA0002969103330000104
并计算e=(M,ΓPKI),a=e(R,Q),δ=e(M,Q),U=rR,Y=rQPKI。然后PKI向注册用户发送z,a,δ,U,Y,T2 HMACK1(z||a||δ||U||Y||T2)
3)SM选择随机数
Figure GDA0002969103330000105
并计算M'=αM,A=e(M',QPKI)
Figure GDA0002969103330000111
δ'=δAv,z'=zα,a'=auρv,Y'=λY+λμQPKI-γHi(j),U'=λU+γPpubl=λ-1H2(M',Y',U',A,B,z',a',δ')+μ,j'=lu,k1=e(ΓSM,QPKI)然后SM向PKI发送l,T3,HMACk1(l||T3)
4)PKI计算S1=Q+lΓPKI,S2=(r+l)ΓPKI+rH1(j)并向SM发送S1,S2,T4,HMACk1(S1||S2||T4)。如果公式e(R,S1)=ayl,e(M,S1)=δzl成立,SM计算S'1=uS1+VQPKI S'2=αS2,则关于(M',j)的受限部分盲签名是(Y',U',z',j',S'1,S'2)并且给车辆用户SM生成的盲签名是certificate={(M',j),(Y',U',z',j',S'1,S'2),B}J为盲证书的到期时间,Ti为一个用来防止双重攻击的时间戳。
进一步地,所述用户证书验证通过以下算法实现:
PSP验证PKI发布的用户证书,并建立群组:
PSP建立由使用其服务的用户所构成的群组,并担任群管理员。根据中国剩余定理,基于群成员的公钥,PSP可以计算生成一个群公钥。PSP可以利用群公钥来验证停车服务请求时签名的合法性。当群组中有成员加入或者退出时,PSP根据中国剩余定理算法来更新群公钥,采用了Schnorr签名算法;
1)PSP计算A=e(M',QPKI)。如果A≠0,计算i=H4(A,B,QPSP,time)其中time是当前时间的二进制表示。PSP向SM发送challengei
2)SM计算r1=i(ξxα)+β,r2=iα+σ然后SM向PSP发送r1,r2
3)PSP分别计算式子a'=e(P,S'1)y-j',δ'=e(M',S'1)z'-j'如果式子e(S'2,R)=e(Y'+H3(M',Y',U',A,z',a',δ)QPKI,Ppub)×e(H1(j),U')成立,则签名是合法的。当且仅当
Figure GDA0002969103330000112
时,PSP接受这个证书是合法的。
进一步地,所述PSP生成群公钥算法如下:
PSP利用已经收到的s个用户的公钥,通过同余式方程组计算群公钥:
Figure GDA0002969103330000121
同余式方程的值是
Figure GDA0002969103330000122
其中
Figure GDA0002969103330000123
且pi'是满足同余式方程pi'pi≡1(modpi)i=1,2…,s的正整数解。C为所求群公钥,RSU选择一个安全的hash函数h并公布参数(g,m,u,c,h)。
表1现有成员公钥
公钥 <![CDATA[y<sub>1</sub>]]> <![CDATA[y<sub>2</sub>]]> <![CDATA[y<sub>i</sub>]]> <![CDATA[y<sub>s</sub>]]>
进一步地,所述停车场预订中(3.1)SM签名算法如下:
采用Scjnorr签名算法对消息进行签名,若用户SM想要对消息Req进行签名,首先,SM选择一个随机数
Figure GDA0002969103330000124
并计算f=gω(modp),π=h(f||Req),ζ=ω-xkπ(modq),其中g是PKI的身份标识码,xk是车辆用户SM的私钥,p,q是PSP为车辆用户SM选择的素数。则σ=(π,ζ,pk)就是车辆用户对消息Req的签名。
进一步地,停车场预订中(3.5)PLT验证SM签名消息的算法如下:
PLT可以通过签名σ=(π,ζ,pk)以及公共参数(g,m,u,c,h)验证这个消息的合法性:
1)计算c≡yk(modpk),获得车辆用户Vk的公钥yk
2)检查公钥yk是否在中,若是,执行步骤3
3)计算
Figure GDA0002969103330000125
4)若式子π=h(f'||Req)成立,则认为该签名消息是由车辆用户Vk签名的,并打开消息;
5)结束。
进一步地,所述用户验证服务中(1.4)群公钥更新算法如下:
新用户Vs+1想要加入PSP的群组,获取其停车服务的支持:
1)对于通过用户证书验证的新用户Vs+1,PSP将车辆用户Vs+1和它对应的盲证书存储在数据库中,并更新表1为表2:
表2更新后的群成员公钥
公钥 <![CDATA[y<sub>1</sub>]]> <![CDATA[y<sub>2</sub>]]> <![CDATA[y<sub>i</sub>]]> <![CDATA[y<sub>s</sub>]]> <![CDATA[y<sub>s+1</sub>]]>
2)PSP通过同余式方程组计算新的群公钥:
Figure GDA0002969103330000131
同余式方程的值为
Figure GDA0002969103330000132
其中Pnew=p1p2…psps+1=Pps+1,Pinew和P'inew的计算方如下:
输入:Pi,Pi',pi(1≤i≤s+1)
1)若1≤i≤s,则计算
Figure GDA0002969103330000133
其中
Figure GDA0002969103330000134
因为P'inewPinew≡1(modpi)且PiPi'≡1(modpi);
2)若i=s+1,则计算
Figure GDA0002969103330000135
3)输出:Pinew与P'inew(1≤i≤s+1)
在该方案下,可以实现新成员的高效加入,同时不影响现有成员的密钥,只需要更新群公钥。更新后,PSP公布新的参数组(g,m,u,c,h)。
进一步地,所述恶意用户揭露与密钥撤销中具体成员撤销算法如下:
设当前群组共有s个车辆用户,Vk代表任意一个群成员。若车辆用户Vk(1≤k≤s)想要退出群组,Vk只需将退出申请发送给PSP。PSP更新数据库Vk的公钥yk为y'k,且使同余式方程y'k≡yk(modpk)不成立。并通过同余式方程组来计算一个新的群公钥:
Figure GDA0002969103330000141
同余式方程组的解为
Figure GDA0002969103330000142
更新后的现有成员公钥表如表3所示:
表3撤销后的群成员公钥
公钥 <![CDATA[y<sub>1</sub>]]> <![CDATA[y<sub>2</sub>]]> <![CDATA[y<sub>k-1</sub>]]> <![CDATA[y<sub>k+1</sub>]]> <![CDATA[y<sub>s+1</sub>]]>
成员撤销完成后,同余式方程c'≡yk(modpk)与π=h(f||M)均不成立,用户的预订请求无法被验证,但在这一过程中,不会对原有的车辆用户的密钥发生改变。
进一步地,停车场预订(3.2)中知识证明算法如下:
Figure GDA0002969103330000143
证明者
1)公式重写为NIZK{(xi,μ)|Uxi=g};
2)选择ρ,ρv∈Zp,计算Δ=Uρ,η=H(X,Y,Z),
Figure GDA0002969103330000144
3)将
Figure GDA0002969103330000145
发送给PSP;
验证者
1)PSP接收
Figure GDA0002969103330000146
计算η=H(X,Y,Z);
检查
Figure GDA0002969103330000147
如果成立,则证明其知道。
所述安全模型中地理不可区分的算法如下:
给定参数
Figure GDA0002969103330000151
(即,默认隐私级别可以设置为低”=0:01,中“=0:004,高”=0:001),实际位置
Figure GDA0002969103330000152
经噪声机理(平面拉普拉斯算子)的概率密度函数处理后产生的任意点为
Figure GDA0002969103330000153
两者之间的欧式距离可表示为
Figure GDA0002969103330000154
也可以表示为极坐标模型
Figure GDA0002969103330000155
其中rad和θ是关于真实位置和模糊位置之间的距离和角度。为了模糊真实位置θ应该从[0,2π)中随机选取,rad最好被设为
Figure GDA0002969103330000156
其中W-1是Lambert W函数(-1分支)并且p应该从[0;1)随机选取。另外,还需要两个转换函数:LatLonToCartesian和CartesianToLatLon。
实现
Figure GDA0002969103330000157
以及(x,y)→(lat',lon')的转换。因此,
Figure GDA0002969103330000158
Figure GDA0002969103330000159
另外,
Figure GDA00029691033300001510
其中τ是精度参数,默认值τ=0.95。
与现有技术相比,本发明的优点在于:
1.用户体验更好:用户只需要根据技术方案,进行操作指令后,即可实现停车操作。用户既不需要将AV停放在指定位置,也不需要呆在车辆附近进行操作,所有操作均可以通过网络完成。
2.对PSP来说更加安全,用户每次只能保留一个匿名凭证并订阅一个车位,防止了恶意用户或者竞争对手生成大量的匿名身份占据大量的停车位,损害PSP与PLT的合法利益。
3.更高的效率:使用基于中国剩余定理的群签名实现用户的加入与撤销,与其他群签名相比,当PSP中的用户数量发生改变时,PSP只需要改变群公钥即可保证系统的正常运行,而其他群签名则需要改变群公钥和群成员公钥才可以保证系统正常运行。
附图说明
图1是本发明实施例隐私保护系统模型结构图;
图2是本发明实施例AVP通信架构图。
具体实施方式
为使本发明的目的、技术方案及优点更加清楚明白,以下根据附图并列举实施例,对本发明做进一步详细说明。
如图1所示,本发明的系统模型主要由以下五个实体组成:盲签名证书生成处(PKI),停车场终端(PLT),停车场服务提供商(PSP),自动驾驶汽车(AV)和智能手机(SM)。
盲签名证书生成处(PKI):在本系统模型中,PKI负责审核用户的具体信息,具体表现在用户提交的注册文件如身份证等有效的。它可以接入公安部门的端口,将用户的身份信息以同态加密的方式提交给公安部门进行认证,如果认证通过,则PKI为该用户生成合适的盲签名证书,在这个过程中,PKI是不清楚何时生成了对某一用户身份的盲签名证书,也不知道某一次签名过程中具体签署了什么信息,从而更大限度的保护了用户的隐私。
自动驾驶汽车(AV):对于AVP系统,自动驾驶汽车是关键且可移动的组件。借助自动驾驶技术,智能车辆可以实现自动停车操作。在自动驾驶和停车模式下,AV应该具有自主能力(根据不同情况从低到高),并且还具有基于蜂窝网络的通信能力(例如LTE V2)使其可以直接与网络中的其他实体连接。AV由驾驶员(也就是用户)拥有并在驾驶员的控制下,用户可以命令AV完成某些任务,例如自助泊车。
智能手机(SM):SM是一种智能便携式设备,其计算能力受到限制,并且与AV绑定。显然,任何设计良好的智能手机都可以通过互联网(例如WiFi)与他人进行通信。SM由驾驶员(也就是用户)拥有并在驾驶员的控制下,用户可以安装停车应用程序并使用该应用程序完成预订过程。
停车服务提供商(PSP):PSP是一堆在线服务器,它们为用户提供按需停车服务,包括查找附近的停车位,进行停车位预订和其他高级服务。由于停车管理公司提供的这些服务是订阅服务,所以只有支付会员费的注册用户才能享受这些便捷的服务。此外,这些服务可以作为智能手机应用程序(例如Android/IOS应用程序)发布给用户
停车场终端(PLT):PLT是停车场拥有者部署的终端,负责通过IoT设备(例如摄像机和传感器)监视和管理停车场,例如记录停车场状态和收取停车费。另外,PLT将其停车场的实时状态(例如,停车费,空置的停车位和高海拔地图)上载到PSP,以吸引更多的车辆。同时,PSP可以将该信息用于停车场推荐。
为了清楚地说明预订和停车的情况,本发明仅详细讨论一种类型(先预订,然后停车)的AVP停车服务,最重要的是,用户应在其SM中下载停车应用程序并在PKI上进行注册。此外,有效停车位的公共信息由PSP实时收集。当用户打算找到停车位时,他/她首先需要使用已安装的App通过注册用户身份验证,然后根据他/她的当前位置进行查询并根据他/她的要求进行停车位预订。最终,用户将通过SM与AV通信,让其AV签入并停放在保留的空间,并在停车过程结束时得到确认。本发明忽略了停车服务的接送过程,因为它不在本发明研究范围之内。
安全模型
PSP是诚实但好奇的,即严格遵循协议,但也会通过发起被动攻击而对用户的隐私感到好奇。专利以直观的方式为自动代客泊车服务明确定义了用户的隐私。具体来说,我们希望我们的隐私保留预订方案具有以下两个属性来保护用户的身份隐私:
地理不可区分性:用户使用的位置混淆机制满足“-地理不可区分性”从另一个角度看,用户不应该被完全信任,因为他们很容易发动由自身利益驱动攻击并获得一定利益。本发明的安全模型中,虽然他们只需要一个停车位,但由于他们是匿名用户并且无法跟踪,因此他们可能会故意一次预留/占用许多停车位。因此,在AVP系统的预留过程中,本发明引入了这个名为“双重保留攻击”的新原语。
此外,假设PLT不会与PSP勾结,以损害用户的隐私。由于这种共谋攻击已成为一种物理攻击,因此无法完全基于安全协议来解决。假设PLT与PSP配合使用时,可以使用摄像机记录用户的停车AV,那么无论提议采用何种协议来保护,它都会明确地将用户的真实身份(汽车的唯一执照编号)批准给PSP。在这种情况下,不仅应该设计安全协议,还应该应用隐私法来禁止停车公司在物理世界中的侵犯隐私行为,这超出了本发明的研究范围。
本发明的安全模型存在两个主要限制:1)可以链接用户的两个假名的确切概率取决于各种“边信息”。链接概率不仅取决于匿名性,还取决于用户的要求。这些“边信息”可以链接起来,以识别唯一的人。不过,请注意,常见的停车问题总是发生在人口最多的地区(很多车辆需要在附近停车并且无法轻易找到停车位)和离散方式(驾驶员通常不会连续两次停车/停车)要求),因此在短期内可能会在相邻位置出现大量类似的停车要求,这将有助于缓解这一限制;2)在本发明的安全模型之外,还有其他方法可能会侵犯用户的隐私。例如,蜂窝网络中的原始IP地址可以是用于识别用户的单个标签(也称为网络流量分析)。为了解决这个问题,本发明的可以与其他技术(例如匿名网络Tor)结合使用,以保证用户的隐私。
设计目标
在上述系统和安全模型下,我们的设计目标是提出一种用于自动代客泊车的隐私保护预订方案。特别是,应实现以下三个目标:
安全性:应满足上述安全性要求。即,不仅要保护用户的隐私,而且预订系统还必须只允许用户一次预订一个停车位,以防止“双重预订攻击”。
功能性:应实现支持预约AVP系统的基本功能。基本功能包括用户订阅,用户身份验证和停车预订/取消等。
效率:建议的方案应有效。为了实现可实用的AVP系统预留方案,应同时考虑安全性和效率性问题,以找到一个权衡解决方案。
提出的隐私保护方案
在本节中,我们首先定义隐私保护预订方案的各个部分,然后基于五个基本构建块提出建议的方案的构建:零知识证明,地理不可区分的机制代理重新签名,以及bloomlter数据结构。为了便于阅读,下面给出了在方案中使用的符号的定义:
λ为安全参数;G,GT位双线性循环映射群;p为一个大质数其长度为λ;g1
Figure GDA0002969103330000191
的生成元;
Figure GDA0002969103330000192
为三个非加密哈希函数;
Figure GDA0002969103330000193
为PSP的私钥和公钥;X,Y,Z为
Figure GDA0002969103330000194
且x,y,z∈Zp;e(.,.)为双线性映射配对函数μ;μ为每日验证密钥;Ω,Ξ,Ψ为三个数据存储集;
Figure GDA0002969103330000195
为PLT的私钥以及公钥;Rab为PLT的签名密钥;certificate为用户盲签名证书;Timestamp为当前的时隙;SESS为每次进行停车时的凭证。
设计概述
如图2所示,AVP系统中建议方案的三个主要部分,包括系统设置,服务阶段和停车阶段。
系统设置:1PLT在PSP上注册自己,并定期更新PSP的实时停车条件;2用户在PKI上注册;3注册用户通过支付宝,支付宝等在线支付订阅服务,并通过智能手机获取匿名用户凭证
服务阶段:1用户通过智能手机以注册用户身份向PSP进行身份验证;2用户查询并搜索附近的停车场中的空车位,然后根据需要选择一个空车位;在图1中,用户向PSP发送预约请求,然后PSP在PLT进行停车预约,然后由PLT生成的停车许可被发送回用户。
停车阶段:1用户通过智能手机将许可证转发给AV,并命令该AV以自动驾驶模式在预留的停车位停车;2AV根据许可证进入停车场并获取确认收据;如图1所示,AV通过与SM的通信将收据转发给用户,并且用户使用收据在PSP处重置预订消息。
主要架构
为了便于理解结构,我们还将基于位置的查询数据(lat;lon;rng)上的地理上无法区分的机制表示为函数DP(lat;log;rng;ε),其中lat;lon是坐标,rng是查询范围,ε是与隐私相关的参数,细节将在后面讨论
系统安装
PKI初始化:PKI选择一个参数g作为自己的标识码,并利用RSA算法生成自己的公私钥对。根据RSA算法,PKI选择:随机的素数b,c,且b≥2512,c≥2512,令n=b×c,一个随机数
Figure GDA0002969103330000201
作为PKI自身公钥,其中
Figure GDA0002969103330000202
Figure GDA0002969103330000203
然后PKI计算通过同余式方程
Figure GDA0002969103330000204
得到d,把d作为自身的私钥。PKI公布系统参数(e,n,g),并秘密保存(b,c,d),PSP运行注册算法。一个大素数p>2λ的双线性映射组(G,GT)被创建,其中λ是安全参数并且e(...)表示双线性映射例如e:G×G→GT。形式上,g1是G的生成元并且e(g1,g1)被定义为gT
H:{0,1}*→ZP,H':{0,1}*→G以及
Figure GDA0002969103330000211
是三个加密的哈希函数。PSP的公钥被设为
Figure GDA0002969103330000212
a∈Zp是随机选择的,且a是一个私钥。PSP随机选择素数p,q其中q|p-1,p≥2512,q≥2160,且p≥g。PSP选择x,y,z∈Zp并且计算
Figure GDA0002969103330000213
以及
Figure GDA0002969103330000214
μ是由PSP选择且每日变化的一个密钥。
然后元组
Figure GDA0002969103330000215
作为公共参数被公布在系统中。最后,PSP使用布隆过滤器初始化三个空集
Figure GDA0002969103330000216
以及
Figure GDA0002969103330000217
注意,μ,Ω,Ξ,Ψ每天由PSP进行重置,以保证用户的预订凭证仅在当日有效。
注册部分
1.用户注册:(1.1)在使用由PSP提供的停车服务之前,用户通过身份证向指定的PKI登记注册;(1.2)PKI核实用户信息后,返回用户一个由PKI颁发的盲证书certificate={(M',j),(Y',U',z',j',S'1,S'2),B}。注册算法(算法1)详见协议细节部分。
2.PLT注册:(1.1)PLT创建用户名和密码,并在终端中进行注册;(1.2)PLT将身份信息(例如,电子商业停车场许可证)上传到PSP,并且PSP验证停车场的资格;(1.3)验证通过后,PLT将创建一个密钥对
Figure GDA0002969103330000218
其中b是在ZP中随机选择的,计算签名密钥
Figure GDA0002969103330000219
并且将它的公钥B发送给PSP(1.4)PSP存储B,停车场信息并完成注册。
服务部分
1.用户证书验证:
(1.1)车辆用户Vi向PSP提交其加入申请和证书,其中,1≤i≤s即这里共有s个车辆用户,且Vi代表第i个用户。首先,PSP验证盲证书的合法性,在证明过程中,用户充当证明者,PSP充当验证者(验证过程见算法2):BV向PSP发送certificate,T6,HMACk2(certificate||T6),yi,H(xi)。其中
Figure GDA0002969103330000221
xi是用户自己选择并储存在本地的私钥;
(1.2)如果证书是合法的且在有效期内,则验证成功,PSP在Ω中查找H(xi),若其不存在于Ω中,接收由SM发送的yi 1≤i≤s,允许车辆用户Vi加入群组,并生成一个临时会话令牌SESS,将其发送回用户,并且将其盲证书存储在数据库中;若存在Ω中,则让用户通过SM重新选择xi,直到H(xi)不存在于库中为止。对于车辆用户Vi,PSP向PKI安全发送(yi,certification),PKI将(yi,certification)保存在本地数据库中。否则,PSP将返回失败;
(1.3)用户存储会话令牌SESS。
2.停车查询:
(2.1)通过使用地理上无法区分的机制来干扰用户当前基于位置的查询(纬度,经度,半径)(lat',lon',rng')=DP(lat,lon,rng,ε);
(2.2)用户通过向PSP发送(lat',lon',rng')和SESS来设置停车要求并请求附近的停车场信息;
(2.3)PSP筛选不符合条件的停车场,并返回查询范围内的停车场清单。
3.停车场预订:
(3.1)用户从返回的列表中选择一个停车场,将预订请求Req及其签名σ(签名方式见算法4)发送到PSP,其中Req=Info||SESS||Timestamp信息涉及琐碎的预订信息,timestamp表示当前时间戳;
(3.2)用户计算
Figure GDA0002969103330000222
作为预订令牌,将U发送给PSP,并与PSP进行非交互的零知识知识证明(算法8),其中用户扮演证明者,PSP扮演验证者:
Figure GDA0002969103330000231
(3.3)在收到请求后,如果证明成功并且令牌U不存在于Ξ中,则PSP接受请求并将U添加到Ξ中。否则,PSP拒绝该请求;
(3.4)PSP将Req||σ发送给对应的PLT;
(3.5)PLT通过签名σ以及公共参数(g,m,u,c,h)来验证签名的合法性(验证过程见算法5),验证成功后PLT会生成一个唯一的随机字符串作为临时停车许可证代码c,将其存储在其本地数据库中,并将其发送回PSP;
(3.6)PSP将c标记为Sigc=H'(c||Timestamp||SESS)a将SESS存储在其令牌池中,并将c||sigc返回给用户。
停车部分
1.停车请求:
(1.1)用户通过SM将c||Timestamp||SESS||Sigc和停车场信息发送到AV;
(1.2)AV切换到自动驾驶模式并根据接收到的信息驱动到所选的停车场。
2.停车检查:
(2.1)当连接到PLT时,AV将c||Timestamp||SESS||Sigc发送到PLT;
(2.2)PLT通过检查
Figure GDA0002969103330000232
来验证签名Sigc。如果正确,则PLT在其数据库中搜索c并确保该AV是否已经预留了停车位。如果在其本地数据库中找到c,则PLT删除c并允许AV停放在其中。否则,PLT将返回失败并拒绝提供服务;
(2.3)PLT通过选择随机的θ∈Zp重签名Sigc
Figure GDA0002969103330000233
并将Sig'c作为确认收据发送给AV。
3.预订信息重置:
(3.1)AV将收据Sig'c转发给用户的SM,并在用户的SM上通知停车确认消息;
(3.2)在等待随机延迟之后,用户通过向PSP发送c||Timestamp||SESS||Sig'c||U来申请重置自己的预订信息,以实现第二次预订;
(3.3)PSP收到重置请求后,通过以下两个条件检查凭证重置请求的有效性条件:
(条件1)PSP通过以下公式验证签名
Figure GDA0002969103330000241
Figure GDA0002969103330000242
如果方程式成立,则满足该条件;
(条件2)PSP在Ξ和Ψ中搜索U。如果U存在于Ξ中,而不存在于Ψ,则PSP将U添加到Ψ中并删除Ξ中的U,则条件满足。如果其中任何一个未完成,则PSP拒绝该请求并返回失败。否则,PSP将成功返回,用户可以凭借U再次进行车位预订;
用户预订信息丢失找回方案:
系统在实际运行中,难免会因网络不畅等原因导致本应返回给用户的信息在传输过程中丢失。此时,PSP作为服务商存储了会话中的全部信息,因此用户可以根据临时会话令牌申请检查并下载此丢失的信息。由于临时会话令牌是唯一的,并且只有用户和PSP知道,因此只有已经发送“丢失信息找回”请求的授权匿名用户才能检查此保留会话的状态。然后,有两种情况;1)如果请求成功,则用户可以下载确认;2)如果请求不成功,则用户可以重新发送预订请求;
恶意用户揭露与密钥撤销
在PSP服务过程中,总存在一些恶意攻击,例如恶意用户短期内多次预订车位但不停车,并在预订时间截止前取消预订。在这种情况下,PSP可以联合PLT向PKI申请打开恶意用户的身份,PSP收集恶意用户发送的相关预订请求(π,ζ,p,Req),利用同余式方程c≡yk(modpk)来计算恶意用户的公钥yk,具体撤销算法与原理参见算法7。搜索自身数据库找到恶意用户的盲签名证书certificate并将其提交给PKI。
PKI根据PSP提交的盲签名证书,在库中搜索恶意用户的真实身份,并对其做出惩罚,例如拒绝为其生成新的盲签名等。
协议细节
算法1:PKI盲签名生成用户证书
假设用户利用智能手机SM在PKI处注册,PKI随机·选择3个随机生成元R,R1,R2∈G1
1)SM选择一个随机数ξSM,并计算M=ASM=ξSMR1+R2,ρ=e(R,QPKI),ρ1=e(R1,QPKI),ρ2=e(R2,QPKI),y=e(Ppub,QPKI)。然后SM向LTA发送IDSM,M,T1,SIGΓSM(H1(IDSM||M||T1))
2)PKI选择随机数
Figure GDA0002969103330000251
并计算e=(M,ΓPKI),a=e(R,Q),δ=e(M,Q),U=rR,Y=rQPKI。然后PKI向注册用户发送z,a,δ,U,Y,T2 HMACK1(z||a||δ||U||Y||T2)
3)SM选择随机数
Figure GDA0002969103330000252
并计算M'=αM,A=e(M',QPKI)
Figure GDA0002969103330000253
δ'=δAv,z'=zα,a'=auρv,Y'=λY+λμQPKI-γHi(j),U'=λU+γPpubl=λ-1H2(M',Y',U',A,B,z',a',δ')+μ,j'=lu,k1=e(ΓSM,QPKI)然后SM向PKI发送l,T3,HMACk1(l||T3)
4)PKI计算S1=Q+lΓPKI,S2=(r+l)ΓPKI+rH1(j)并向SM发送S1,S2,T4,HMACk1(S1||S2||T4)。如果公式e(R,S1)=ayl,e(M,S1)=δzl成立,SM计算S1'=uS1+VQPKI S'2=αS2,则关于(M',j)的受限部分盲签名是(Y',U',z',j',S1',S'2)并且给车辆用户SM生成的盲签名是certificate={(M',j),(Y',U',z',j',S'1,S'2),B}J为盲证书的到期时间,Ti为一个用来防止双重攻击的时间戳;
算法2:PSP验证PKI发布的用户证书,并建立群组:
PSP建立由使用其服务的用户所构成的群组,并担任群管理员。根据中国剩余定理,基于群成员的公钥(算法3),PSP可以计算生成一个群公钥。PSP可以利用群公钥来验证停车服务请求时签名的合法性。当群组中有成员加入或者退出时,PSP根据中国剩余定理算法来更新群公钥,并且不需要更新其他未发生变动的群成员密钥对,只需要相应的更新群公钥即可。即,不论成员是加入还是成员撤销,群中的旧成员的密钥对不需要发生改变,大大地提高了车联网中群签名方案的效率,降低了计算负载。为了提高安全性,本章采用了Schnorr签名算法;
1)PSP计算A=e(M',QPKI)。如果A≠0,计算i=H4(A,B,QPSP,time)其中time是当前时间的二进制表示。PSP向SM发送challengei
2)SM计算r1=i(ξxα)+β,r2=iα+σ然后SM向PSP发送r1,r2
3)PSP分别计算式子a'=e(P,S1')y-j',δ'=e(M',S1')z'-j'如果式子e(S'2,R)=e(Y'+H3(M',Y',U',A,z',a',δ)QPKI,Ppub)×e(H1(j),U')成立,则签名是合法的。当且仅当
Figure GDA0002969103330000261
时,PSP接受这个证书是合法的。
算法3:PSP生成群公钥:
PSP利用已经收到的s个用户的公钥,通过同余式方程组计算群公钥:
Figure GDA0002969103330000271
同余式方程的值是
Figure GDA0002969103330000272
其中
Figure GDA0002969103330000273
且p'i是满足同余式方程p'ipi≡1(modpi)i=1,2…,s的正整数解。C为所求群公钥,RSU选择一个安全的hash函数h并公布参数(g,m,u,c,h)。
表1现有成员公钥
公钥 <![CDATA[y<sub>1</sub>]]> <![CDATA[y<sub>2</sub>]]> <![CDATA[y<sub>i</sub>]]> <![CDATA[y<sub>s</sub>]]>
算法4:SM签名算法
本发明采用了Scjnorr签名算法对消息进行签名,若用户SM想要对消息Req进行签名,首先,SM选择一个随机数
Figure GDA0002969103330000274
并计算f=gω(modp),π=h(f||Req),ζ=ω-xkπ(modq),其中g是PKI的身份标识码,xk是车辆用户SM的私钥,p,q是PSP为车辆用户SM选择的素数。则σ=(π,ζ,pk)就是车辆用户对消息Req的签名。
算法5:PLT验证SM签名消息
PLT可以通过签名σ=(π,ζ,pk)以及公共参数(g,m,u,c,h)验证这个消息的合法性:
6)计算c≡yk(modpk),获得车辆用户Vk的公钥yk
7)检查公钥yk是否在中,若是,执行步骤3
8)计算
Figure GDA0002969103330000275
9)若式子π=h(f'||Req)成立,则认为该签名消息是由车辆用户Vk签名的,并打开消息;
10)结束。
算法6:群成员加入:
在现实中,总有新用户Vs+1想要加入PSP的群组,获取其停车服务的支持:
1)对于通过算法2的新用户Vs+1,PSP将车辆用户Vs+1和它对应的忙证书存储在数据库中,并更新表1为表2:
表2更新后的群成员公钥
公钥 <![CDATA[y<sub>1</sub>]]> <![CDATA[y<sub>2</sub>]]> <![CDATA[y<sub>i</sub>]]> <![CDATA[y<sub>s</sub>]]> <![CDATA[y<sub>s+1</sub>]]>
2)PSP通过同余式方程组计算新的群公钥:
Figure GDA0002969103330000281
同余式方程的值为
Figure GDA0002969103330000282
其中Pnew=p1p2…psps+1=Pps+1,Pinew和P'inew的计算方如下:
输入:Pi,Pi',pi(1≤i≤s+1)
4)若1≤i≤s,则计算
Figure GDA0002969103330000283
其中
Figure GDA0002969103330000284
因为P'inewPinew≡1(modpi)且PiPi'≡1(modpi);
5)若i=s+1,则计算
Figure GDA0002969103330000285
6)输出:Pinew与P'inew(1≤i≤s+1)
在该方案下,可以实现新成员的高效加入,同时不影响现有成员的密钥,只需要更新群公钥。更新后,PSP公布新的参数组(g,m,u,c,h)。
算法7:成员撤销:
设当前群组共有s个车辆用户,Vk代表任意一个群成员。若车辆用户Vk(1≤k≤s)想要退出群组,Vk只需将退出申请发送给PSP。PSP更新数据库Vk的公钥yk为y'k,且使同余式方程y'k≡yk(modpk)不成立。并通过同余式方程组来计算一个新的群公钥:
Figure GDA0002969103330000291
同余式方程组的解为
Figure GDA0002969103330000292
更新后的现有成员公钥表如表3所示:
表3撤销后的群成员公钥
公钥 <![CDATA[y<sub>1</sub>]]> <![CDATA[y<sub>2</sub>]]> <![CDATA[y<sub>k-1</sub>]]> <![CDATA[y<sub>k+1</sub>]]> <![CDATA[y<sub>s+1</sub>]]>
成员撤销完成后,同余式方程c'≡yk(modpk)与π=h(f||M)均不成立,用户的预订请求无法被验证,但在这一过程中,不会对原有的车辆用户的密钥发生改变。
本发明提出了在随机预言模型(Fiat-Shamir启发式)中安全的非交互式零知识知识证明(NIZK)。
算法8:证明
Figure GDA0002969103330000293
证明者
1)公式可重写为
Figure GDA0002969103330000294
2)选择ρ,ρv∈Zp,计算Δ=Uρ,η=H(X,Y,Z),
Figure GDA0002969103330000295
3)将
Figure GDA0002969103330000296
发送给PSP
验证者
1)PSP接收
Figure GDA0002969103330000297
计算η=H(X,Y,Z).
检查
Figure GDA0002969103330000298
如果成立,则证明其知道。
算法9:地理不可区分算法
给定参数
Figure GDA0002969103330000301
(即,默认隐私级别可以设置为低”=0:01,中“=0:004,高”=0:001),实际位置
Figure GDA0002969103330000302
经噪声机理(平面拉普拉斯算子)的概率密度函数处理后产生的任意点为
Figure GDA0002969103330000303
两者之间的欧式距离可表示为
Figure GDA0002969103330000304
也可以表示为极坐标模型
Figure GDA0002969103330000305
其中rad和θ是关于真实位置和模糊位置之间的距离和角度。为了模糊真实位置θ应该从[0,2π)中随机选取,rad最好被设为
Figure GDA0002969103330000306
其中W-1是Lambert W函数(-1分支)并且p应该从[0;1)随机选取。另外,还需要两个转换函数:LatLonToCartesian和CartesianToLatLon。
实现
Figure GDA0002969103330000307
以及(x,y)→(lat',lon')的转换。因此,
Figure GDA0002969103330000308
Figure GDA0002969103330000309
另外,
Figure GDA00029691033300003010
其中τ是精度参数(默认值τ=0.95)。
其他补充
该构造需要对三组进行有效的组成员资格测试Ω,Ξ和Ψ,并且正确使用了标准BloomIter(BF)数据结构。此数据结构的特征与我们的构造要求非常吻合,其中包括大型数据集的压缩存储,零误报率和快速搜索算法:由于预留/停车请求的数量很大,BF有助于减少存储费用;由于每个预订令牌U只能使用一次,因此如果错误率为零,则BF不能将其遗漏;快速搜索算法可以加快测试速度并降低计算成本。通常,BF由m个单元的数组组成,每个单元是一个初始值为0的位,以及k个独立的随机哈希函数,其中m和k由BF支持的最大数据项数量。
本发明具有的特点:
匿名性:在本发明中,首先PKI利用盲签名对用户信息进行签名,生产盲签名证书,用户SM可以利用该盲签名向PSP申请匿名身份,并进行车位预订,在整个过程中,PSP无法得知用户的真实身份且保证了用户的身份是唯一且合法的;
可撤销性:PLT可以联合PSP对使用服务的恶意用户进行密钥撤销操作,当恶意用户的公钥被撤销后,其可以对自己发出的停车预订信息进行签名,但PLT由于其公钥不是PSP管理的群公钥的一部分,故PLT不会接受其预订请求,从而阻止了用户利用旧有的公钥实现车位预订。
地理不可区分性:“-地理不可区分性定义为
Figure GDA0002969103330000311
其中P是条件概率。每个观察值为
Figure GDA0002969103330000312
其中
Figure GDA0002969103330000313
是一组可能的报告位置,而d(pos,pos')是pos和pos'两者之间的欧几里得距离通过在提出的方案中将平面拉普拉斯噪声N=(rad,θ)添加到原始位置(lat,lon)(lat;lon),可以将报告的位置视为混淆的位置pos'=(lat',lon'),并且满足“地域可分辨性”。
保证用户的身份隐私和位置隐私,并防止恶意用户进行“双重保留攻击”。由驾驶员自己选择,这使得可以通过位置混淆机制轻松保护任何驾驶员的位置隐私。
本领域的普通技术人员将会意识到,这里所述的实施例是为了帮助读者理解本发明的实施方法,应被理解为本发明的保护范围并不局限于这样的特别陈述和实施例。本领域的普通技术人员可以根据本发明公开的这些技术启示做出各种不脱离本发明实质的其它各种具体变形和组合,这些变形和组合仍然在本发明的保护范围内。

Claims (10)

1.一种基于v2p的泊车服务隐私保护系统,其特征在于,包括:盲签名证书生成处PKI,停车场终端PLT,停车场服务提供商PSP,自动驾驶汽车AV和智能手机SM;
盲签名证书生成处PKI:PKI负责审核用户的具体信息,具体表现在用户提交的注册文件的有效性;PKI能够接入公安部门的端口,将用户的身份信息以同态加密的方式提交给公安部门进行认证,如果认证通过,则PKI为该用户生成合适的盲签名证书;
自动驾驶汽车AV:AV具有自主能力,并且还具有基于蜂窝网络的通信能力,使其可以直接与网络中的其他实体连接;AV可以接受用户的命令;
智能手机SM:SM与AV绑定;SM由用户拥有并在用户的控制下,用户可以安装停车应用程序并使用该应用程序完成预订过程;
停车服务提供商PSP:PSP是在线服务器,为用户提供按需停车服务,包括:查找附近的停车位、进行停车位预订和订阅服务;订阅服务是支付会员费的注册用户才能享受这些便捷的服务;服务能够作为智能手机应用程序发布给用户;
停车场终端PLT:PLT是停车场拥有者部署的终端,负责通过IoT设备监视和管理停车场;另外,PLT将其停车场的实时状态上载到PSP,以吸引更多的车辆,实时状态包括:停车费、空置的停车位和高海拔地图。
2.根据权利要求1所述的一种基于v2p的泊车服务隐私保护系统的工作方法,其特征在于,包括以下步骤:
S1:用户向PKI注册,注册通过后,PKI返回盲证书certificate;
S2:PLT向PSP注册,注册成功后,PSP向PLT返回签名密钥Rab
S3:用户通过SM向PSP提交申请服务请求,PSP验证成功后,向用户返回请求令牌SESS;
S4:用户使用SESS向PSP查询停车场信息,PSP根据用户的伪位置返回一定范围内的停车场;
S5:用户选择一个停车场,并将预订请求Req及签名σ发送给PSP;
S6:PSP将Req||σ转发给对应的PLT,PLT验证后生成停车许可代码c,并将c发送给PSP;
S7:PSP对c进行签名,签名为Sigc,并将c||sigc返回给用户;
S8:用户通过SM将c||Timestamp||SESS||Sigc发送给AV,AV到达指定的PLT,核对信息后,停车完成。
3.根据权利要求2所述的方法,其特征在于,还包括:系统安装、注册、服务、停车和恶意用户揭露与密钥撤销;
以下为使用的符号的定义:
λ为安全参数;G,GT位双线性循环映射群;p为一个大质数其长度为λ;g1
Figure FDA0004127210890000021
的生成元;H(),H'(),
Figure FDA0004127210890000022
为三个非加密哈希函数;
Figure FDA0004127210890000023
为PSP的私钥和公钥;X,Y,Z为
Figure FDA0004127210890000024
且x,y,z∈Zp;e(.,.)为双线性映射配对函数;μ为每日验证密钥;Ω,Ξ,Ψ为三个数据存储集;
Figure FDA0004127210890000025
为PLT的私钥以及公钥;Rab为PLT的签名密钥;certificate为用户盲签名证书;Timestamp为当前的时隙;SESS为每次进行停车时的凭证;
所述系统安装包括:
PKI初始化:PKI选择一个参数g作为自己的标识码,并利用RSA算法生成自己的公私钥对;根据RSA算法,PKI选择:随机的素数b,c,且b≥2512,c≥2512,令n=b×c,一个随机数
Figure FDA0004127210890000026
作为PKI自身公钥,其中
Figure FDA0004127210890000027
Figure FDA0004127210890000028
然后PKI计算通过同余式方程
Figure FDA0004127210890000031
得到d,把d作为自身的私钥;PKI公布系统参数(e,n,g),并秘密保存(b,c,d),PSP运行注册算法;一个大素数p>2λ的双线性映射组(G,GT)被创建,其中λ是安全参数并且e(...)表示双线性映射,e:G×G→GT;形式上,g是G的生成元并且e(g1,g1)被定义为gT
H:{0,1}*→ZP,H':{0,1}*→G以及
Figure FDA0004127210890000032
是三个加密的哈希函数;PSP的公钥被设为
Figure FDA0004127210890000033
a∈Zp是随机选择的,且a是一个私钥;PSP随机选择素数p,q其中q|p-1,p≥2512,q≥2160,且p≥g;PSP选择x,y,z∈Zp并且计算
Figure FDA0004127210890000034
以及
Figure FDA0004127210890000035
μ是由PSP选择且每日变化的一个密钥;
然后元组
Figure FDA0004127210890000036
作为公共参数被公布在系统中;最后,PSP使用布隆过滤器初始化三个空集
Figure FDA0004127210890000037
以及
Figure FDA0004127210890000038
注意,μ,Ω,Ξ,Ψ每天由PSP进行重置,以保证用户的预订凭证仅在当日有效;
所述注册包括:
(1)用户注册:
(1.1)在使用由PSP提供的停车服务之前,用户通过身份证向指定的PKI登记注册;
(1.2)PKI核实用户信息后,返回用户一个由PKI颁发的盲证书;
(2)PLT注册:
(2.1)PLT创建用户名和密码,并在终端中进行注册;
(2.2)PLT将身份信息上传到PSP,并且PSP验证停车场的资格;
(2.3)验证通过后,PLT将创建一个密钥对
Figure FDA0004127210890000039
其中b是在ZP中随机选择的,计算签名密钥
Figure FDA00041272108900000310
并且将它的公钥B发送给PSP;
(2.4)PSP存储B,停车场信息并完成注册;
所述服务包括:
(1)用户证书验证:
(1.1)车辆用户Vi向PSP提交其加入申请和证书,其中,1≤i≤s即这里共有s个车辆用户,且Vi代表第i个用户;首先,PSP验证盲证书的合法性,在证明过程中,用户充当证明者,PSP充当验证者:BV向PSP发送certificate,T6,HMACk2(certificate||T6),yi,H(xi);其中
Figure FDA0004127210890000041
xi是用户自己选择并储存在本地的私钥;Ti为一个用来防止双重攻击的时间戳,i=1至6;
(1.2)如果证书是合法的且在有效期内,则验证成功,PSP在Ω中查找H(xi),若其不存在于Ω中,接收由SM发送的yi 1≤i≤s,允许车辆用户Vi加入群组,并生成一个临时会话令牌SESS,将其发送回用户,并且将其盲证书存储在数据库中;若存在Ω中,则让用户通过SM重新选择xi,直到H(xi)不存在于库中为止;对于车辆用户Vi,PSP向PKI安全发送(yi,certification),PKI将(yi,certification)保存在本地数据库中;否则,PSP将返回失败;
(1.3)用户存储会话令牌SESS;
(1.4)若存在新加入的用户需要使用群公钥更新算法将自己的公钥加入PSP的群公钥中;
(2)停车查询:
(2.1)通过使用地理上无法区分的机制来干扰用户当前真实位置;
(2.2)用户通过向PSP发送(lat',lon',rng')和SESS来设置停车要求并请求附近的停车场信息;
(2.3)PSP筛选不符合条件的停车场,并返回查询范围内的停车场清单;
(3)停车场预订:
(3.1)用户从返回的列表中选择一个停车场,将预订请求Req及其签名σ发送到PSP,其中Req=Info||SESS||Timestamp信息涉及琐碎的预订信息,timestamp表示当前时间戳;
(3.2)用户计算
Figure FDA0004127210890000051
作为预订令牌,将U发送给PSP,并与PSP进行非交互的零知识知识证明,其中用户扮演证明者,PSP扮演验证者:
Figure FDA0004127210890000052
(3.3)在收到请求后,如果证明成功并且令牌U不存在于Ξ中,则PSP接受请求并将U添加到Ξ中;否则,PSP拒绝该请求;
(3.4)PSP将Req||σ发送给对应的PLT;
(3.5)PLT通过签名σ以及公共参数g,m,u,c,h来验证签名的合法性,验证成功后PLT会生成一个唯一的随机字符串作为临时停车许可证代码c,将其存储在其本地数据库中,并将其发送回PSP;
(3.6)PSP将c标记为Sigc=H'(c||Timestamp||SESS)a将SESS存储在其令牌池中,并将c||sigc返回给用户;
所述停车包括:
(1)停车请求:
(1.1)用户通过SM将c||Timestamp||SESS||Sigc和停车场信息发送到AV;
(1.2)AV切换到自动驾驶模式并根据接收到的信息驱动到所选的停车场;
(2)停车检查:
(2.1)当连接到PLT时,AV将c||Timestamp||SESS||Sigc发送到PLT;
(2.2)PLT通过检查
Figure FDA0004127210890000053
来验证签名Sigc;如果正确,则PLT在其数据库中搜索c并确保该AV是否已经预留了停车位;如果在其本地数据库中找到c,则PLT删除c并允许AV停放在其中;否则,PLT将返回失败并拒绝提供服务;
(2.3)PLT通过选择随机的θ∈Zp重签名Sigc
Figure FDA0004127210890000061
并将Sig'c作为确认收据发送给AV;
(3)预订信息重置:
(3.1)AV将收据Sig'c转发给用户的SM,并在用户的SM上通知停车确认消息;
(3.2)在等待随机延迟之后,用户通过向PSP发送c||Timestamp||SESS||Sig'c||U来申请重置自己的预订信息,以实现第二次预订;
(3.3)PSP收到重置请求后,通过以下两个条件检查凭证重置请求的有效性条件:
条件1:PSP通过以下公式验证签名Sig'c
Figure FDA0004127210890000062
Figure FDA0004127210890000063
如果方程式成立,则满足该条件;
条件2:PSP在Ξ和Ψ中搜索U;如果U存在于Ξ中,而不存在于Ψ,则PSP将U添加到Ψ中并删除Ξ中的U,则条件满足;如果其中任何一个未完成,则PSP拒绝该请求并返回失败;否则,PSP将成功返回,用户可以凭借U再次进行车位预订;
所述恶意用户揭露与密钥撤销是:
若匿名身份向PSP发起攻击,在这种情况下,PSP联合PLT向PKI申请打开恶意用户的身份,PSP收集恶意用户发送的相关预订请求(π,ζ,p,Req),利用同余式方程c≡yk(mod pk)来计算恶意用户的公钥yk;搜索自身数据库找到恶意用户的盲签名证书certificate并将其提交给PKI;
PKI根据PSP提交的盲签名证书,在库中搜索恶意用户的真实身份,并对其做出惩罚,拒绝为其生成新的盲签名。
4.根据权利要求3所述的方法,其特征在于:所述用户注册通过以下算法实现:
PKI盲签名生成用户证书,假设用户利用智能手机SM在PKI处注册,PKI随机选择3个随机生成元R,R1,R2∈G1
1)SM选择一个随机数ξSM,并计算M=ASM=ξSMR1+R2,ρ=e(R,QPKI),ρ1=e(R1,QPKI),ρ2=e(R2,QPKI),y=e(Ppub,QPKI);然后SM向LTA发送
Figure FDA0004127210890000071
2)PKI选择随机数Q∈G1,
Figure FDA0004127210890000072
并计算e=(M,ΓPKI),a=e(R,Q),δ=e(M,Q),U=rR,Y=rQPKI;然后PKI向注册用户发送z,a,δ,U,Y,T2,HMACK1(z||a||δ||U||Y||T2)
3)SM选择随机数
Figure FDA0004127210890000073
并计算M'=αM,A=e(M',QPKI)
Figure FDA0004127210890000074
δ'=δAv,z'=zα,a'=auρv,Y'=λY+λμQPKI-γHi(j),U'=λU+γPpubl=λ-1H2(M',Y',U',A,B,z',a',δ')+μ,j'=lu,k1=e(ΓSM,QPKI)然后SM向PKI发送l,T3,HMACk1(l||T3)
4)PKI计算S1=Q+lΓPKI,S2=(r+l)ΓPKI+rH1(j)并向SM发送S1,S2,T4,HMACk1(S1||S2||T4);如果公式e(R,S1)=ayl,e(M,S1)=δzl成立,SM计算S′1=uS1+VQPKI S'2=αS2,则关于(M',j)的受限部分盲签名是(Y',U',z',j',S′1,S'2)并且给车辆用户SM生成的盲签名是certificate={(M',j),(Y',U',z',j',S′1,S'2),B}j为盲证书的到期时间,Ti为一个用来防止双重攻击的时间戳,i=1-6。
5.根据权利要求3所述的方法,其特征在于:所述用户证书验证通过以下算法实现:
PSP验证PKI发布的用户证书,并建立群组:
PSP建立由使用其服务的用户所构成的群组,并担任群管理员;根据中国剩余定理,基于群成员的公钥,PSP可以计算生成一个群公钥;PSP可以利用群公钥来验证停车服务请求时签名的合法性;当群组中有成员加入或者退出时,PSP根据中国剩余定理算法来更新群公钥,采用了Schnorr签名算法;
1)PSP计算A=e(M',QPKI);如果A≠0,计算i=H4(A,B,QPSP,time)其中time是当前时间的二进制表示;PSP向SM发送challengei
2)SM计算r1=i(ξxα)+β,r2=iα+σ然后SM向PSP发送r1,r2
3)PSP分别计算式子a'=e(P,S1')y-j',δ'=e(M',S1')z'-j'如果式子e(S'2,R)=e(Y'+H3(M',Y',U',A,z',a',δ)QPKI,Ppub)×e(H1(j),U')成立,则签名是合法的;当且仅当
Figure FDA0004127210890000081
时,PSP接受这个证书是合法的。
6.根据权利要求3所述的方法,其特征在于:所述PSP生成群公钥算法如下:
PSP利用已经收到的s个用户的公钥,通过同余式方程组计算群公钥:
Figure FDA0004127210890000082
同余式方程的值是
Figure FDA0004127210890000083
其中
Figure FDA0004127210890000084
Figure FDA0004127210890000085
且pi'是满足同余式方程pi′pi≡1(mod pi),i=1,2…,s的正整数解;C为所求群公钥,RSU选择一个安全的hash函数h并公布参数g,m,u,c,h;
表1现有群公钥
如表1所示,为PSP生成的群公钥。
7.根据权利要求3所述的方法,其特征在于:
所述停车场预订中(3.1)SM签名算法如下:
采用Scjnorr签名算法对消息进行签名,若用户SM想要对消息Req进行签名,首先,SM选择一个随机数
Figure FDA0004127210890000091
并计算f=gω(mod p),π=h(f||Req),ζ=ω-xkπ(mod q),其中g是PKI的身份标识码,xk是车辆用户SM的私钥,p,q是PSP为车辆用户SM选择的素数;则σ=(π,ζ,pk)就是车辆用户对消息Req的签名;
停车场预订(3.2)中知识证明算法如下:
Figure FDA0004127210890000092
证明者
1)公式重写为
Figure FDA0004127210890000093
2)选择ρ,ρv∈Zp,计算Δ=Uρ,η=H(X,Y,Z),
Figure FDA0004127210890000094
3)将μ,η,Δ,
Figure FDA0004127210890000095
发送给PSP;
验证者
1)PSP接收μ,Δ,
Figure FDA0004127210890000096
计算η=H(X,Y,Z);
检查
Figure FDA0004127210890000097
如果成立,则证明其知道;
所述停车场预订中(3.5)PLT验证SM签名消息的算法如下:
PLT可以通过签名σ=(π,ζ,pk)以及公共参数(g,m,u,c,h)验证这个消息的合法性:
1)计算c≡yk(mod pk),获得车辆用户Vk的公钥yk
2)检查公钥yk是否在中,若是,执行步骤3
3)计算
Figure FDA0004127210890000098
4)若式子π=h((f′||Req)成立,则认为该签名消息是由车辆用户Vk签名的,并打开消息;
5)结束。
8.根据权利要求6所述的方法,其特征在于:所述用户验证服务中(1.4)群公钥更新算法如下:
1)对于通过用户证书验证的新用户Vs+1,PSP将车辆用户Vs+1和它对应的盲证书存储在数据库中,并更新表1为表2:
表2更新后的群成员公钥
2)PSP通过同余式方程组计算新的群公钥:
Figure FDA0004127210890000101
同余式方程的值为
Figure FDA0004127210890000102
其中Pnew=p1p2…psps+1=Pps+1,Pinew和P′inew的计算方如下:
输入:Pi,Pi′,pi,1≤i≤s+1
1)若1≤i≤s,则计算Pinew=Pips+1,
Figure FDA0004127210890000103
其中
Figure FDA0004127210890000104
因为P′inewPinew≡1(mod pi)且PiPi'≡1(mod pi);
2)若i=s+1,则计算
Figure FDA0004127210890000105
3)输出:Pinew与P′inew,1≤i≤s+1;
在该方案下,可以实现新成员的高效加入,同时不影响现有成员的密钥,只需要更新群公钥;更新后,PSP公布新的参数组(g,m,u,c,h)。
9.根据权利要求3所述的方法,其特征在于:所述恶意用户揭露与密钥撤销中具体成员撤销算法如下:
设当前群组共有s个车辆用户,Vk代表任意一个群成员;若车辆用户Vk,1≤k≤s想要退出群组,Vk只需将退出申请发送给PSP;PSP更新数据库Vk的公钥yk为y'k,且使同余式方程y'k≡yk(mod pk)不成立;并通过同余式方程组来计算一个新的群公钥:
Figure FDA0004127210890000111
同余式方程组的解为
Figure FDA0004127210890000112
更新后的现有成员公钥表如表3所示:
表3撤销后的群成员公钥
成员撤销完成后,同余式方程c'≡yk(modpk)与π=h(f||M)均不成立,用户的预订请求无法被验证,但在这一过程中,不会对原有的车辆用户的密钥发生改变。
10.根据权利要求3所述的方法,其特征在于:
所述安全模型中地理不可区分的算法如下:
给定参数
Figure FDA0004127210890000113
即,默认隐私级别可以设置为低”=0:01,中”=0:004,高”=0:001,实际位置
Figure FDA0004127210890000114
经噪声机理平面拉普拉斯算子的概率密度函数处理后产生的任意点为
Figure FDA0004127210890000115
两者之间的欧式距离可表示为
Figure FDA0004127210890000116
也可以表示为极坐标模型
Figure FDA0004127210890000117
其中rad和θ是关于真实位置和模糊位置之间的距离和角度;为了模糊真实位置θ从[0,2π)中随机选取,rad被设为
Figure FDA0004127210890000121
其中W-1是Lambert W函数-1分支并且p从[0;1)随机选取;另外,还需要两个转换函数:LatLonToCartesian和CartesianToLatLon;
实现
Figure FDA0004127210890000122
以及(x,y)→(lat',lon')的转换;因此,
Figure FDA0004127210890000123
Figure FDA0004127210890000124
另外,
Figure FDA0004127210890000125
默认值τ=0.95。
CN202011546904.6A 2020-12-24 2020-12-24 基于v2p的泊车服务隐私保护系统和方法 Active CN112702172B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202011546904.6A CN112702172B (zh) 2020-12-24 2020-12-24 基于v2p的泊车服务隐私保护系统和方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202011546904.6A CN112702172B (zh) 2020-12-24 2020-12-24 基于v2p的泊车服务隐私保护系统和方法

Publications (2)

Publication Number Publication Date
CN112702172A CN112702172A (zh) 2021-04-23
CN112702172B true CN112702172B (zh) 2023-04-25

Family

ID=75509628

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202011546904.6A Active CN112702172B (zh) 2020-12-24 2020-12-24 基于v2p的泊车服务隐私保护系统和方法

Country Status (1)

Country Link
CN (1) CN112702172B (zh)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN113573305B (zh) * 2021-08-03 2023-05-12 同济大学 一种无线协作定位中的位置隐私保护方法

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106713326A (zh) * 2016-12-28 2017-05-24 上海电机学院 一种车载网消息认证协议
CN107682149A (zh) * 2017-10-25 2018-02-09 重庆邮电大学 一种基于签密的车辆自组网络隐私保护的方法
CN107995262A (zh) * 2017-11-16 2018-05-04 北京交通大学 基于停放车辆的车载云系统及使用方法
CN110291754A (zh) * 2017-03-01 2019-09-27 苹果公司 使用移动设备的系统访问
CN110298197A (zh) * 2019-07-08 2019-10-01 湘潭大学 一种新型自动代客泊车方法

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106713326A (zh) * 2016-12-28 2017-05-24 上海电机学院 一种车载网消息认证协议
CN110291754A (zh) * 2017-03-01 2019-09-27 苹果公司 使用移动设备的系统访问
CN107682149A (zh) * 2017-10-25 2018-02-09 重庆邮电大学 一种基于签密的车辆自组网络隐私保护的方法
CN107995262A (zh) * 2017-11-16 2018-05-04 北京交通大学 基于停放车辆的车载云系统及使用方法
CN110298197A (zh) * 2019-07-08 2019-10-01 湘潭大学 一种新型自动代客泊车方法

Also Published As

Publication number Publication date
CN112702172A (zh) 2021-04-23

Similar Documents

Publication Publication Date Title
Huang et al. Secure automated valet parking: A privacy-preserving reservation scheme for autonomous vehicles
Zhu et al. ASAP: An anonymous smart-parking and payment scheme in vehicular networks
Ni et al. Toward privacy-preserving valet parking in autonomous driving era
Zhang et al. Privacy-preserving cloud establishment and data dissemination scheme for vehicular cloud
Petit et al. Pseudonym schemes in vehicular networks: A survey
CN109816995B (zh) 一种基于联盟区块链技术的智能交通信号灯安全动态调控方法
CN112134698B (zh) 一种基于区块链的车联网车车快速通信认证方法及系统
Xiong et al. Conditional privacy-preserving authentication protocol with dynamic membership updating for VANETs
EP3576378B1 (en) Transferring control of vehicles
Tan et al. Secure certificateless authentication and road message dissemination protocol in VANETs
CN109362062B (zh) 基于ID-based群签名的VANETs匿名认证系统及方法
Terzi et al. Securing emission data of smart vehicles with blockchain and self-sovereign identities
CN114205091B (zh) 一种基于混沌映射的自动驾驶车辆网络认证和密钥协商方法
Pokhrel et al. Privacy-aware autonomous valet parking: Towards experience driven approach
Benarous et al. Privacy‐preserving authentication scheme for on‐road on‐demand refilling of pseudonym in VANET
Hataba et al. Security and privacy issues in autonomous vehicles: A layer-based survey
Li et al. User-defined privacy-preserving traffic monitoring against n-by-1 jamming attack
Chim et al. VANET-based secure taxi service
Lee et al. Design of a two layered blockchain-based reputation system in vehicular networks
Olakanmi SAPMS: a secure and anonymous parking management system for autonomous vehicles
Zhang et al. Secure and reliable parking protocol based on blockchain for VANETs
CN115580488A (zh) 基于区块链和物理不可克隆函数的车载网消息认证方法
CN112702172B (zh) 基于v2p的泊车服务隐私保护系统和方法
CN115442048A (zh) 一种面向vanet的基于区块链的匿名认证方法
CN110808953A (zh) 一种具备位置感知的云数据可验证备份方法

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant
TR01 Transfer of patent right
TR01 Transfer of patent right

Effective date of registration: 20240222

Address after: 518000 1002, Building A, Zhiyun Industrial Park, No. 13, Huaxing Road, Henglang Community, Longhua District, Shenzhen, Guangdong Province

Patentee after: Shenzhen Wanzhida Technology Co.,Ltd.

Country or region after: China

Address before: 100144 Beijing City, Shijingshan District Jin Yuan Zhuang No. 5

Patentee before: NORTH CHINA University OF TECHNOLOGY

Country or region before: China

TR01 Transfer of patent right
TR01 Transfer of patent right

Effective date of registration: 20240424

Address after: 333000 Parking Lot on the West Side of Ceramic City, Yingbin Road North, Changjiang District, Jingdezhen City, Jiangxi Province

Patentee after: Jingdezhen Guzhen Smart Technology Co.,Ltd.

Country or region after: China

Address before: 518000 1002, Building A, Zhiyun Industrial Park, No. 13, Huaxing Road, Henglang Community, Longhua District, Shenzhen, Guangdong Province

Patentee before: Shenzhen Wanzhida Technology Co.,Ltd.

Country or region before: China