CN112804659B - 一种车联网安全通信方法 - Google Patents
一种车联网安全通信方法 Download PDFInfo
- Publication number
- CN112804659B CN112804659B CN202011538274.8A CN202011538274A CN112804659B CN 112804659 B CN112804659 B CN 112804659B CN 202011538274 A CN202011538274 A CN 202011538274A CN 112804659 B CN112804659 B CN 112804659B
- Authority
- CN
- China
- Prior art keywords
- vehicle
- pedestrian
- module
- safety
- road side
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W4/00—Services specially adapted for wireless communication networks; Facilities therefor
- H04W4/30—Services specially adapted for particular environments, situations or purposes
- H04W4/40—Services specially adapted for particular environments, situations or purposes for vehicles, e.g. vehicle-to-pedestrians [V2P]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0823—Network architectures or network communication protocols for network security for authentication of entities using certificates
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/01—Protocols
- H04L67/12—Protocols specially adapted for proprietary or special-purpose networking environments, e.g. medical networks, sensor networks, networks in vehicles or remote metering networks
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0816—Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
- H04L9/0838—Key agreement, i.e. key establishment technique in which a shared key is derived by parties as a function of information contributed by, or associated with, each of these
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/30—Public key, i.e. encryption algorithm being computationally infeasible to invert or user's encryption keys not requiring secrecy
- H04L9/3066—Public key, i.e. encryption algorithm being computationally infeasible to invert or user's encryption keys not requiring secrecy involving algebraic varieties, e.g. elliptic or hyper-elliptic curves
Landscapes
- Engineering & Computer Science (AREA)
- Signal Processing (AREA)
- Computer Networks & Wireless Communication (AREA)
- Computer Security & Cryptography (AREA)
- Computing Systems (AREA)
- Theoretical Computer Science (AREA)
- Physics & Mathematics (AREA)
- Mathematical Analysis (AREA)
- General Health & Medical Sciences (AREA)
- Medical Informatics (AREA)
- General Engineering & Computer Science (AREA)
- Algebra (AREA)
- General Physics & Mathematics (AREA)
- Health & Medical Sciences (AREA)
- Mathematical Optimization (AREA)
- Mathematical Physics (AREA)
- Pure & Applied Mathematics (AREA)
- Computer Hardware Design (AREA)
- Mobile Radio Communication Systems (AREA)
- Traffic Control Systems (AREA)
Abstract
本发明涉及一种可以实现V2X车联网安全加密通信的车联网安全通信方法,通过基于身份的公钥密码体制,提出一种安全高效的组会话密钥协商协议,在V2X通信各方之间建立用于安全通信的组会话密钥,解决了在V2X车联网环境中,V2X通信各方之间相互安全通信的问题;通过在组会话密钥协商过程中,通过超高可靠超低时延通信的5G网络由云端来生成协商所需的系统参数,并为各参与方提供所需的相关数据,协助各方解决在组会话密钥协商过程中的身份认证的问题,本发明根据5G和V2X车联网特点,实现了V2X车联网身份认证和组安全加密通信,有效地解决了现有技术安全性不足的问题,使得进行V2X车联网身份认证及组安全加密通信既安全可靠,又简单高效。
Description
技术领域
本发明属于车联网通信技术领域,具体涉及一种可以实现V2X车联网安全加密通信的车联网安全通信方法。
背景技术
车用无线通信技术(Vehicle to Everything,V2X)是将车辆与一切事物相连接的新一代信息通信技术,是一系列车载通讯技术的总称。V2X主要包括车与车(Vehicle toVehicle,V2V)、车与交通路侧基础设施之间(Vehicle to Infrastructure,V2I)、车与行人(Vehicle to Pedestrian,V2P)、车与网络(Vehicle to Network,V2N)等几种模式。V2X是未来智能交通的关键技术,它可以通过通讯获得实时路况、道路信息、行人信息等一系列交通信息,提高驾驶安全性、减少拥堵、提高交通效率、提供车载娱乐信息等。
然而,在V2X为车辆、交通路侧基础设施和行人(以下将车辆、交通路侧基础设施和行人简称为V2X通信各方)之间的通信带来方便快捷实用的同时,也存在着不可忽视的安全隐患。比如,V2X通信各方身份被假冒、各方之间传输的信息被窃听、篡改、重放等,这些安全威胁很可能造成重大事故、严重经济损失或其它不良影响、给相关用户的生命、财产安全和隐私带来严重威胁。
作为新一代移动通信技术,5G不仅用于人与人之间的通信,还用于人与物以及物与物之间的通信,从而实现真正的万物互联。5G在技术上规划了三大应用场景:eMBB(增强型移动宽带)、mMTC(海量机器类通信)和URLLC(超高可靠、超低时延通信),以应对垂直应用对大带宽数据传输、海量网络连接、超低时延控制的需求。
如何根据V2V车联网的上述特点和问题,利用超高可靠、超低时延通信的5G及C-V2X技术,进行V2X车联网的安全加密通信,是目前急需解决的问题。
发明内容
本发明的目的在于克服现有技术的不足而提供一种能够使得V2X车联网通信既安全可靠、又简单高效的车联网安全通信方法。
为了实现上述目的,本发明所采用的技术方案是:
一种车联网安全通信方法,所述车联网安全通信方法是在车联网安全通信系统基础之上实现的,所述车联网安全通信系统包括云端、零个或至少一个车辆端、零个或至少一个路侧端、零个或至少一个行人端,其中,
所述车辆端、所述路侧端和所述行人端的总个数之和至少为两个;所述云端包括证书服务器、云端安全模块以及分别与所述证书服务器和所述云端安全模块相连接的车联网服务器;
所述车辆端包括车辆端短距离直接通信模块、车辆端5G通信模块、车辆端安全模块以及分别与所述车辆端短距离直接通信模块、所述车辆端5G通信模块和所述车辆端安全模块相连接的车辆端控制模块;
所述路侧端包括路侧端短距离直接通信模块、路侧端5G通信模块、路侧端安全模块以及分别与所述路侧端短距离直接通信模块、所述路侧端5G通信模块和所述路侧端安全模块相连接的路侧端控制模块;
所述行人端包括行人端短距离直接通信模块、行人端5G通信模块、行人端安全模块以及分别与所述行人端短距离直接通信模块、所述行人端5G通信模块和所述行人端安全模块相连接的行人端控制模块;
当所述车辆端个数不为零时,所述云端的所述车联网服务器通过5G网络与相应的车辆端的车辆端5G通信模块通信相接连,以实现所述云端与所述车辆端之间的双向通信;当所述路侧端个数不为零时,所述云端的所述车联网服务器通过5G网络与相应的路侧端的路侧端5G通信模块通信相接连,以实现所述云端与所述路侧端之间的双向通信;当所述行人端个数不为零时,所述云端的所述车联网服务器通过5G网络与相应的行人端的行人端5G通信模块通信相接连,以实现所述云端与所述行人端之间的双向通信;
所述总个数之和至少为两个的所述车辆端、所述路侧端与所述行人端之间通过对应的所述车辆端短距离直接通信模块、所述路侧端短距离直接通信模块和所述行人端短距离直接通信模块相互通信相连接,以实现相互通信;
所述云端安全模块、所述车辆端安全模块、所述路侧端安全模块和所述行人端安全模块用于提供密码服务功能和安全存储功能;所述密码服务功能包括随机数生成、签名验签运算、加解密运算、会话密钥生成和杂凑运算;所述车联网服务器调用由所述云端安全模块提供的相应密码服务功能;所述车辆端控制模块、路侧端控制模块和所述行人端控制模块分别调用由所述车辆端安全模块、路侧端安全模块和所述行人端安全模块提供的相应密码服务功能和安全存储功能;
所述证书服务器为所述云端生成并保存公钥证书,通过离线方式将所述云端的公钥证书中的公钥分别写入所述车辆端的所述车辆端安全模块、所述路侧端的所述路侧端安全模块和所述行人端的所述行人端安全模块内;所述云端的云端安全模块保存与其相应公钥证书中的公钥相对应的私钥;其特征在于:
所述车联网安全通信方法是按照准备阶段、组会话密钥协商阶段和组安全加密通信阶段来实现的,具体步骤如下:
步骤1)、准备阶段具体包括如下步骤:
所述总个数之和至少为两个的所述车辆端、所述路侧端与所述行人端均作为安全通信的组会话密钥协商的成员,统一用VRPi表示,其中i=1,2,…,n;n为大于1的自然数;在所述车辆端的车辆端安全模块内设置车辆端组会话密钥安全存储区,在所述路侧端的路侧端安全模块内设置路侧端组会话密钥安全存储区,在所述行人端的行人端安全模块内设置行人端组会话密钥安全存储区;所述车辆端组会话密钥安全存储区、所述路侧端组会话密钥安全存储区和所述行人端组会话密钥安全存储区统一用KZi表示,其中i=1,2,…,n;n为大于1的自然数;K为待协商的组会话密钥;
所述云端的所述车联网服务器生成以下系统参数:G1与G2分别是阶均为q的循环加法群与循环乘法群,双线性映射DL:G1×G1→G2,P∈G1,随机选取作为本次密钥协商的随机数,哈希函数H:{0,1}*→G1;所述车联网服务器公开系统参数<P,DL,q,G1,G2,H,t>;其中为有限域,的单位元为e;IDi为VRPi的唯一身份标识,Qi=H(IDi)为VRPi的公钥;IDi与Qi均公开,其中i=1,2,…,n;n为大于1的自然数;
每个VRPi随机选取计算si=biQi,si为VRPi的私钥;然后,所述VRPi随机选取计算Di=cisi;然后,通过离线方式将Di传送给所述云端的所述车联网服务器,或者通过使用所述云端的公钥证书中的公钥对Di加密后通过5G网络传送给所述云端的所述车联网服务器;所述车联网服务器用所述云端的公钥所对应的私钥进行解密从而获得并保存Di;所述车联网服务器建立IDi与Di的对应关系;每个VRPi取随机数每个VRPi计算并保存ci的乘法逆元素其中其中i=1,2,…,n;n为大于1的自然数;
步骤2)、组会话密钥协商阶段具体包括下列步骤:
步骤21)、每个VRPi各自生成Ei=ciQi和Vi=siP,然后分别将三元组<IDi,Vi,Ei>发送给每个VRPj,其中i=1,2,…,n;j=1,2,…,n,j≠i,n为大于1的自然数;
步骤22)、VRPj收到VRPi发来的三元组<IDi,Vi,Ei>后,从所述车联网服务器处获取与IDi相对应的Di,然后分别计算DL(Vi,Ei)和DL(QiP,Di)并比较两者的值以对VRPi进行验证,如果值不相同,则验证失败,所述VRPj向每个VRPi和所述车联网服务器发送验证失败标识VERFAIL,组会话密钥协商过程终止;若该两值相同,则表示验证通过,继续下一步;
步骤23)、VRPi计算Mi=ciP,然后分别发送给每个VRPj,其中i=1,2,…,n;j=1,2,…,n,j≠i,n为大于1的自然数;
步骤24)、VRPj收到VRPi发来的Mi后,计算Nji=gjMi,然后将Nji发送给VRPi;
步骤25)、VRPi收到VRPj发来的Nji后,计算VRPi计算ri=giP;然后,VRPi计算其中i=1,2,…,n;j=1,2,…,n,j≠i,n为大于1的自然数,每个VRPi将Ki保存于KZi;组会话密钥K=Ki;
步骤3)、组安全加密通信阶段具体包括如下步骤:
成功协商建立组会话密钥K后,各个VRPi之间,其中i=1,2,…,n;n为大于1的自然数,就可以使用所述组会话密钥K进行组安全加密通信。
进一步的,所述云端调用所述密码服务功能具体是指所述云端的车联网服务器调用由所述云端的云端安全模块提供的相应密码服务功能;
当所述车辆端个数不为零时,所述云端通过5G网络与所述车辆端进行双向通信具体是指所述云端的车联网服务器与所述车辆端的车辆端控制模块经所述车辆端5G通信模块通过5G网络进行双向通信,所述车辆端调用所述密码服务功能和安全存储功能具体是指所述车辆端的车辆端控制模块调用由所述车辆端的车辆端安全模块所提供的相应密码服务功能和安全存储功能;
当所述路侧端个数不为零时,所述云端通过5G网络与所述路侧端进行双向通信具体是指所述云端的车联网服务器与所述路侧端的路侧端控制模块经所述路侧端5G通信模块通过5G网络进行双向通信,所述路侧端调用所述密码服务功能和安全存储功能具体是指所述路侧端的路侧端控制模块调用由所述路侧端的路侧端安全模块所提供的相应密码服务功能和安全存储功能;
当所述行人端个数不为零时,所述云端通过5G网络与所述行人端进行双向通信具体是指所述云端的车联网服务器与所述行人端的行人端控制模块经所述行人端5G通信模块通过5G网络进行双向通信,所述行人端调用所述密码服务功能和安全存储功能具体是指所述行人端的行人端控制模块调用由所述行人端的行人端安全模块所提供的相应密码服务功能和安全存储功能;
所述总个数之和至少为两个的所述车辆端、所述路侧端与所述行人端相互通信具体是指所述车辆端的车辆端控制模块、所述路侧端的路侧端控制模块和所述行人端的行人端控制模块分别通过对应的所述车辆端的车辆端短距离直接通信模块、所述路侧端的路侧端短距离直接通信模块和所述行人端的行人端短距离直接通信模块之间的通信连接所实现的相互通信;
所述证书服务器分别为所述车辆端、所述路侧端和所述行人端生成并保存相应的公钥证书;所述车辆端的车辆端安全模块、所述路侧端的路侧端安全模块和所述行人端的行人端安全模块各自保存与其相应公钥证书中的公钥相对应的私钥;
所述车辆端短距离直接通信模块、所述路侧端短距离直接通信模块和所述行人端短距离直接通信模块之间采用C-V2X PC5短距离直接通信接口进行通信;所述车辆端安全模块、所述路侧端安全模块、所述行人端安全模块和所述云端安全模块均为安全智能芯片,所述安全智能芯片支持的商用密码算法包括SM1、SM2和SM3中的至少一种,支持的国际常用密码算法包括3DES、AES、RSA、SHA-1和SHA-256中的至少一种;所述安全智能芯片支持存储数字证书;所述安全智能芯片提供安全存储区域,支持重要信息的安全存储;所述安全智能芯片支持随机数的生成;所述证书服务器维护证书撤销列表,提供证书撤销列表查询功能。
本发明具有如下积极效果:
本发明所提供的一种车联网安全通信方法,通过基于身份的公钥密码体制,提出一种安全高效的组会话密钥协商协议,在V2X通信各方之间建立用于安全通信的组会话密钥,解决了在V2X车联网环境中,V2X通信各方之间相互安全通信的问题;通过在组会话密钥协商过程中,通过超高可靠超低时延通信的5G网络由云端来生成协商所需的系统参数,并为各参与方提供所需的相关数据,协助各方解决在组会话密钥协商过程中的身份认证的问题。
综上所述,本发明所提供的一种车联网安全通信系统及方法,根据5G和V2X车联网的特点,实现了V2X车联网身份认证和组安全加密通信,有效地解决了现有技术安全性不足的问题,使得进行V2X车联网身份认证及组安全加密通信既安全可靠,又简单高效,具有突出的实质性特点和显著的进步。
附图说明
图1为本发明一个实施例的架构示意图。
具体实施方式
为了使本发明的目的、技术方案及优点更加清楚明白,以下结合附图及实施例,对本发明进行进一步详细说明。应当理解,此处描述的具体实施例仅用以解释本发明,并不用于限定本发明。
本发明实施例提供了一种车联网安全通信方法,可应用于如图1所示的环境中,车联网安全通信系统包括云端、零个或至少一个车辆端、零个或至少一个路侧端、零个或至少一个行人端,所述车辆端、所述路侧端和所述行人端的总个数之和至少为两个;
所述云端包括证书服务器、云端安全模块以及分别与所述证书服务器和所述云端安全模块相连接的车联网服务器;所述车辆端包括车辆端短距离直接通信模块、车辆端5G通信模块、车辆端安全模块以及分别与所述车辆端短距离直接通信模块、所述车辆端5G通信模块和所述车辆端安全模块相连接的车辆端控制模块;所述路侧端包括路侧端短距离直接通信模块、路侧端5G通信模块、路侧端安全模块以及分别与所述路侧端短距离直接通信模块、所述路侧端5G通信模块和所述路侧端安全模块相连接的路侧端控制模块;所述行人端包括行人端短距离直接通信模块、行人端5G通信模块、行人端安全模块以及分别与所述行人端短距离直接通信模块、所述行人端5G通信模块和所述行人端安全模块相连接的行人端控制模块;
当所述车辆端个数不为零时,所述云端的所述车联网服务器通过5G网络与相应的车辆端的车辆端5G通信模块通信相接连,以实现所述云端与所述车辆端之间的双向通信;当所述路侧端个数不为零时,所述云端的所述车联网服务器通过5G网络与相应的路侧端的路侧端5G通信模块通信相接连,以实现所述云端与所述路侧端之间的双向通信;当所述行人端个数不为零时,所述云端的所述车联网服务器通过5G网络与相应的行人端的行人端5G通信模块通信相接连,以实现所述云端与所述行人端之间的双向通信;所述总个数之和至少为两个的所述车辆端、所述路侧端与所述行人端之间通过对应的所述车辆端短距离直接通信模块、所述路侧端短距离直接通信模块和所述行人端短距离直接通信模块相互通信相连接,以实现相互通信;所述云端安全模块、所述车辆端安全模块、所述路侧端安全模块和所述行人端安全模块用于提供密码服务功能和安全存储功能;所述密码服务功能包括随机数生成、签名验签运算、加解密运算、会话密钥生成和杂凑运算;所述车联网服务器调用由所述云端安全模块提供的相应密码服务功能;所述车辆端控制模块、路侧端控制模块和所述行人端控制模块分别调用由所述车辆端安全模块、路侧端安全模块和所述行人端安全模块提供的相应密码服务功能和安全存储功能;
所述证书服务器为所述云端生成并保存公钥证书,通过离线方式将所述云端的公钥证书中的公钥分别写入所述车辆端的所述车辆端安全模块、所述路侧端的所述路侧端安全模块和所述行人端的所述行人端安全模块内;所述云端的云端安全模块保存与其相应公钥证书中的公钥相对应的私钥。
所述车联网安全通信方法包括准备阶段、组会话密钥协商阶段和组安全加密通信阶段;
步骤1)、准备阶段具体包括如下步骤:
所述总个数之和至少为两个的所述车辆端、所述路侧端与所述行人端均作为安全通信的组会话密钥协商的成员,统一用VRPi表示,其中i=1,2,…,n;n为大于1的自然数;在所述车辆端的车辆端安全模块内设置车辆端组会话密钥安全存储区,在所述路侧端的路侧端安全模块内设置路侧端组会话密钥安全存储区,在所述行人端的行人端安全模块内设置行人端组会话密钥安全存储区;所述车辆端组会话密钥安全存储区、所述路侧端组会话密钥安全存储区和所述行人端组会话密钥安全存储区统一用KZi表示,其中i=1,2,…,n;n为大于1的自然数;K为待协商的组会话密钥;
所述云端的所述车联网服务器生成以下系统参数:G1与G2分别是阶均为q的循环加法群与循环乘法群,双线性映射DL:G1×G1→G2,P∈G1,随机选取作为本次密钥协商的随机数,哈希函数H:{0,1}*→G1;所述车联网服务器公开系统参数<P,DL,q,G1,G2,H,t>;其中为有限域,的单位元为e;IDi为VRPi的唯一身份标识,Qi=H(IDi)为VRPi的公钥;IDi与Qi均公开,其中i=1,2,…,n;n为大于1的自然数;
此处所述的公开是指每个VRPi都可以获取相关信息,其中i=1,2,…,n;n为大于1的自然数;
每个VRPi随机选取计算si=biQi,si为VRPi的私钥;然后,所述VRPi随机选取计算Di=cisi;然后,通过离线方式将Di传送给所述云端的所述车联网服务器,或者通过使用所述云端的公钥证书中的公钥对Di加密后通过5G网络传送给所述云端的所述车联网服务器;所述车联网服务器用所述云端的公钥所对应的私钥进行解密从而获得并保存Di;所述车联网服务器建立IDi与Di的对应关系;每个VRPi取随机数每个VRPi计算并保存ci的乘法逆元素其中其中i=1,2,…,n;n为大于1的自然数;
步骤2)、组会话密钥协商阶段具体包括下列步骤:
步骤21),每个VRPi各自生成Ei=ciQi和Vi=siP,然后分别将三元组<IDi,Vi,Ei>发送给每个VRPj,其中i=1,2,…,n;j=1,2,…,n,j≠i,n为大于1的自然数;
步骤22),VRPj收到VRPi发来的三元组<IDi,Vi,Ei>后,从所述车联网服务器处获取与IDi相对应的Di,然后分别计算DL(Vi,Ei)和DL(QiP,Di)并比较两者的值以对VRPi进行验证,正常情况下DL(Vi,Ei)=DL(siP,ciQi)=DL(biQiP,ciQi)=DL(QiP,Qi)bici;DL(QiP,Di)=DL(QiP,cisi)=DL(QiP,cibiQi)=DL(QiP,Qi)bici;VRPj在计算上述两值后,如果值不相同,则验证失败,所述VRPj向每个VRPi和所述车联网服务器发送验证失败标识VERFAIL,组会话密钥协商过程终止;若该两值相同,则表示验证通过,继续下一步;
步骤23),VRPi计算Mi=ciP,然后分别发送给每个VRPj,其中i=1,2,…,n;j=1,2,…,n,j≠i,n为大于1的自然数;
步骤24),VRPj收到VRPi发来的Mi后,计算Nji=gjMi,然后将Nji发送给VRPi;
步骤25),VRPi收到VRPj发来的Nji后,计算VRPi计算ri=giP;然后,VRPi计算其中i=1,2,…,n;j=1,2,…,n,j≠i,n为大于1的自然数,每个VRPi将Ki保存于KZi;组会话密钥K=Ki;
步骤3)、组安全加密通信阶段具体包括如下步骤:
成功协商建立组会话密钥K后,各个VRPi之间,其中i=1,2,…,n;n为大于1的自然数,就可以使用所述组会话密钥K进行组安全加密通信。
在本实施例中,所述云端调用所述密码服务功能具体是指所述云端的车联网服务器调用由所述云端的云端安全模块提供的相应密码服务功能;
当所述车辆端个数不为零时,所述云端通过5G网络与所述车辆端进行双向通信具体是指所述云端的车联网服务器与所述车辆端的车辆端控制模块经所述车辆端5G通信模块通过5G网络进行双向通信,所述车辆端调用所述密码服务功能和安全存储功能具体是指所述车辆端的车辆端控制模块调用由所述车辆端的车辆端安全模块所提供的相应密码服务功能和安全存储功能;
当所述路侧端个数不为零时,所述云端通过5G网络与所述路侧端进行双向通信具体是指所述云端的车联网服务器与所述路侧端的路侧端控制模块经所述路侧端5G通信模块通过5G网络进行双向通信,所述路侧端调用所述密码服务功能和安全存储功能具体是指所述路侧端的路侧端控制模块调用由所述路侧端的路侧端安全模块所提供的相应密码服务功能和安全存储功能;
当所述行人端个数不为零时,所述云端通过5G网络与所述行人端进行双向通信具体是指所述云端的车联网服务器与所述行人端的行人端控制模块经所述行人端5G通信模块通过5G网络进行双向通信,所述行人端调用所述密码服务功能和安全存储功能具体是指所述行人端的行人端控制模块调用由所述行人端的行人端安全模块所提供的相应密码服务功能和安全存储功能;
所述总个数之和至少为两个的所述车辆端、所述路侧端与所述行人端相互通信具体是指所述车辆端的车辆端控制模块、所述路侧端的路侧端控制模块和所述行人端的行人端控制模块分别通过对应的所述车辆端的车辆端短距离直接通信模块、所述路侧端的路侧端短距离直接通信模块和所述行人端的行人端短距离直接通信模块之间的通信连接所实现的相互通信;
所述证书服务器分别为所述车辆端、所述路侧端和所述行人端生成并保存相应的公钥证书;所述车辆端的车辆端安全模块、所述路侧端的路侧端安全模块和所述行人端的行人端安全模块各自保存与其相应公钥证书中的公钥相对应的私钥;
所述车辆端短距离直接通信模块、所述路侧端短距离直接通信模块和所述行人端短距离直接通信模块之间采用C-V2X PC5短距离直接通信接口进行通信;所述车辆端安全模块、所述路侧端安全模块、所述行人端安全模块和所述云端安全模块均为安全智能芯片,所述安全智能芯片支持的商用密码算法包括SM1、SM2和SM3中的至少一种,支持的国际常用密码算法包括3DES、AES、RSA、SHA-1和SHA-256中的至少一种;所述安全智能芯片支持存储数字证书;所述安全智能芯片提供安全存储区域,支持重要信息的安全存储;所述安全智能芯片支持随机数的生成;所述证书服务器维护证书撤销列表,提供证书撤销列表查询功能。
本发明通过在车辆、交通路侧基础设施和行人等V2X通信各方之间采用基于身份的公钥密码体制协商出用于通信加密的组会话密钥,然后在各方通信时使用该组会话密钥对通信内容进行加密保护;组会话密钥协商的过程中,所述云端、所述车辆端、所述路侧端和所述行人端相互交互完成认证和协商。认证和协商过程中,使用了双线性对。双线性对定义如下:
令G1为由p生成的循环加法群,阶为q,G2是具有相同阶q的循环乘法群,双线性对是指满足下列性质的映射DL:G1×G1→G2:
1)双线性:对所有的P、Q∈G1,DL(aP,bQ)=e(P,Q)ab;
2)非退化性:存在P、Q∈G1,使e(P,Q)≠1;
3)可计算性:对所有的P、Q∈G1,存在有效的算法计算DL(P,Q)。
所述基于身份的公钥密码体制中的所述身份就是指一串跟用户相关的有意义的数字,比如身份证号、邮箱地址等。加密者在加密的过程中,使用代表接收者身份的这串数字作为公钥对内容进行加密,加密者不再需要向可信第三方询问接收者的公钥了,这为公钥信息的管理提供了极大的便利,接收者使用身份对应的私钥进行解密。1984年,Shamir提出了基于身份的公钥密码体制的思想(Identity-Based Cryptosystem),并且构造了基于身份的签名体制(Identity-Based Signature,IBS)。即,签名体制中的公钥是用户的身份,验证签名时,验证者使用签名者的身份作为公钥进行验证。
所述C-V2X中的C是指蜂窝(Cellular),它是基于3G/4G/5G等蜂窝网通信技术演进形成的车用无线通信技术,包含了两种通信接口:一种是车、人、路之间的短距离直接通信接口(PC5),另一种是终端和基站之间的通信接口(Uu),可实现长距离和更大范围的可靠通信。C-V2X是基于3GPP全球统一标准的通信技术,包含LTE-V2X和5G-V2X,从技术演进角度讲,LTE-V2X支持向5G-V2X平滑演进。
上面结合附图对本发明的实施方式作了详细说明,但是本发明并不限于上述实施方式,在本领域的普通技术人员所具备的知识范围内,还可以在不脱离本发明宗旨的前提下作出各种变化,这些都属于本发明的保护范围。因此,本发明的保护范围应以所附权利要求为准。
Claims (2)
1.一种车联网安全通信方法,所述车联网安全通信方法是在车联网安全通信系统基础之上实现的,所述车联网安全通信系统包括云端、零个或至少一个车辆端、零个或至少一个路侧端、零个或至少一个行人端,其中,
所述车辆端、所述路侧端和所述行人端的总个数之和至少为两个;所述云端包括证书服务器、云端安全模块以及分别与所述证书服务器和所述云端安全模块相连接的车联网服务器;
所述车辆端包括车辆端短距离直接通信模块、车辆端5G通信模块、车辆端安全模块以及分别与所述车辆端短距离直接通信模块、所述车辆端5G通信模块和所述车辆端安全模块相连接的车辆端控制模块;
所述路侧端包括路侧端短距离直接通信模块、路侧端5G通信模块、路侧端安全模块以及分别与所述路侧端短距离直接通信模块、所述路侧端5G通信模块和所述路侧端安全模块相连接的路侧端控制模块;
所述行人端包括行人端短距离直接通信模块、行人端5G通信模块、行人端安全模块以及分别与所述行人端短距离直接通信模块、所述行人端5G通信模块和所述行人端安全模块相连接的行人端控制模块;
当所述车辆端个数不为零时,所述云端的所述车联网服务器通过5G网络与相应的车辆端的车辆端5G通信模块通信相接连,以实现所述云端与所述车辆端之间的双向通信;当所述路侧端个数不为零时,所述云端的所述车联网服务器通过5G网络与相应的路侧端的路侧端5G通信模块通信相接连,以实现所述云端与所述路侧端之间的双向通信;当所述行人端个数不为零时,所述云端的所述车联网服务器通过5G网络与相应的行人端的行人端5G通信模块通信相接连,以实现所述云端与所述行人端之间的双向通信;
所述总个数之和至少为两个的所述车辆端、所述路侧端与所述行人端之间通过对应的所述车辆端短距离直接通信模块、所述路侧端短距离直接通信模块和所述行人端短距离直接通信模块相互通信相连接,以实现相互通信;
所述云端安全模块、所述车辆端安全模块、所述路侧端安全模块和所述行人端安全模块用于提供密码服务功能和安全存储功能;所述密码服务功能包括随机数生成、签名验签运算、加解密运算、会话密钥生成和杂凑运算;所述车联网服务器调用由所述云端安全模块提供的相应密码服务功能;所述车辆端控制模块、路侧端控制模块和所述行人端控制模块分别调用由所述车辆端安全模块、路侧端安全模块和所述行人端安全模块提供的相应密码服务功能和安全存储功能;
所述证书服务器为所述云端生成并保存公钥证书,通过离线方式将所述云端的公钥证书中的公钥分别写入所述车辆端的所述车辆端安全模块、所述路侧端的所述路侧端安全模块和所述行人端的所述行人端安全模块内;所述云端的云端安全模块保存与其相应公钥证书中的公钥相对应的私钥;其特征在于:
所述车联网安全通信方法是按照准备阶段、组会话密钥协商阶段和组安全加密通信阶段来实现的,具体步骤如下:
步骤1)、准备阶段具体包括如下步骤:
所述总个数之和至少为两个的所述车辆端、所述路侧端与所述行人端均作为安全通信的组会话密钥协商的成员,统一用VRPi表示,其中i=1,2,…,n;n为大于1的自然数;在所述车辆端的车辆端安全模块内设置车辆端组会话密钥安全存储区,在所述路侧端的路侧端安全模块内设置路侧端组会话密钥安全存储区,在所述行人端的行人端安全模块内设置行人端组会话密钥安全存储区;所述车辆端组会话密钥安全存储区、所述路侧端组会话密钥安全存储区和所述行人端组会话密钥安全存储区统一用KZi表示,其中i=1,2,…,n;n为大于1的自然数;K为待协商的组会话密钥;
所述云端的所述车联网服务器生成以下系统参数:G1与G2分别是阶均为q的循环加法群与循环乘法群,双线性映射DL:G1×G1→G2,P∈G1,随机选取作为本次密钥协商的随机数,哈希函数H:{0,1}*→G1;所述车联网服务器公开系统参数<P,DL,q,G1,G2,H,t>;其中为有限域,的单位元为e;IDi为VRPi的唯一身份标识,Qi=H(IDi)为VRPi的公钥;IDi与Qi均公开,其中i=1,2,…,n;n为大于1的自然数;
每个VRPi随机选取计算si=biQi,si为VRPi的私钥;然后,所述VRPi随机选取计算Di=cisi;然后,通过离线方式将Di传送给所述云端的所述车联网服务器,或者通过使用所述云端的公钥证书中的公钥对Di加密后通过5G网络传送给所述云端的所述车联网服务器;所述车联网服务器用所述云端的公钥所对应的私钥进行解密从而获得并保存Di;所述车联网服务器建立IDi与Di的对应关系;每个VRPi取随机数每个VRPi计算并保存ci的乘法逆元素其中其中i=1,2,…,n;n为大于1的自然数;
步骤2)、组会话密钥协商阶段具体包括下列步骤:
步骤21)、每个VRPi各自生成Ei=ciQi和Vi=siP,然后分别将三元组<IDi,Vi,Ei>发送给每个VRPj,其中i=1,2,…,n;j=1,2,…,n,j≠i,n为大于1的自然数;
步骤22)、VRPj收到VRPi发来的三元组<IDi,Vi,Ei>后,从所述车联网服务器处获取与IDi相对应的Di,然后分别计算DL(Vi,Ei)和DL(QiP,Di)并比较两者的值以对VRPi进行验证,如果值不相同,则验证失败,所述VRPj向每个VRPi和所述车联网服务器发送验证失败标识VERFAIL,组会话密钥协商过程终止;若该两值相同,则表示验证通过,继续下一步;
步骤23)、VRPi计算Mi=ciP,然后分别发送给每个VRPj,其中i=1,2,…,n;j=1,2,…,n,j≠i,n为大于1的自然数;
步骤24)、VRPj收到VRPi发来的Mi后,计算Nji=gjMi,然后将Nji发送给VRPi;
步骤25)、VRPi收到VRPj发来的Nji后,计算VRPi计算ri=giP;然后,VRPi计算其中i=1,2,…,n;j=1,2,…,n,j≠i,n为大于1的自然数,每个VRPi将Ki保存于KZi;组会话密钥K=Ki;
步骤3)、组安全加密通信阶段具体包括如下步骤:
成功协商建立组会话密钥K后,各个VRPi之间,其中i=1,2,…,n;n为大于1的自然数,就可以使用所述组会话密钥K进行组安全加密通信。
2.根据权利要求1所述的车联网安全通信方法,其特征在于:所述云端调用所述密码服务功能具体是指所述云端的车联网服务器调用由所述云端的云端安全模块提供的相应密码服务功能;
当所述车辆端个数不为零时,所述云端通过5G网络与所述车辆端进行双向通信具体是指所述云端的车联网服务器与所述车辆端的车辆端控制模块经所述车辆端5G通信模块通过5G网络进行双向通信,所述车辆端调用所述密码服务功能和安全存储功能具体是指所述车辆端的车辆端控制模块调用由所述车辆端的车辆端安全模块所提供的相应密码服务功能和安全存储功能;
当所述路侧端个数不为零时,所述云端通过5G网络与所述路侧端进行双向通信具体是指所述云端的车联网服务器与所述路侧端的路侧端控制模块经所述路侧端5G通信模块通过5G网络进行双向通信,所述路侧端调用所述密码服务功能和安全存储功能具体是指所述路侧端的路侧端控制模块调用由所述路侧端的路侧端安全模块所提供的相应密码服务功能和安全存储功能;
当所述行人端个数不为零时,所述云端通过5G网络与所述行人端进行双向通信具体是指所述云端的车联网服务器与所述行人端的行人端控制模块经所述行人端5G通信模块通过5G网络进行双向通信,所述行人端调用所述密码服务功能和安全存储功能具体是指所述行人端的行人端控制模块调用由所述行人端的行人端安全模块所提供的相应密码服务功能和安全存储功能;
所述总个数之和至少为两个的所述车辆端、所述路侧端与所述行人端相互通信具体是指所述车辆端的车辆端控制模块、所述路侧端的路侧端控制模块和所述行人端的行人端控制模块分别通过对应的所述车辆端的车辆端短距离直接通信模块、所述路侧端的路侧端短距离直接通信模块和所述行人端的行人端短距离直接通信模块之间的通信连接所实现的相互通信;
所述证书服务器分别为所述车辆端、所述路侧端和所述行人端生成并保存相应的公钥证书;所述车辆端的车辆端安全模块、所述路侧端的路侧端安全模块和所述行人端的行人端安全模块各自保存与其相应公钥证书中的公钥相对应的私钥;
所述车辆端短距离直接通信模块、所述路侧端短距离直接通信模块和所述行人端短距离直接通信模块之间采用C-V2X PC5短距离直接通信接口进行通信;所述车辆端安全模块、所述路侧端安全模块、所述行人端安全模块和所述云端安全模块均为安全智能芯片,所述安全智能芯片支持的商用密码算法包括SM1、SM2和SM3中的至少一种,支持的国际常用密码算法包括3DES、AES、RSA、SHA-1和SHA-256中的至少一种;所述安全智能芯片支持存储数字证书;所述安全智能芯片提供安全存储区域,支持重要信息的安全存储;所述安全智能芯片支持随机数的生成;所述证书服务器维护证书撤销列表,提供证书撤销列表查询功能。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202011538274.8A CN112804659B (zh) | 2020-12-23 | 2020-12-23 | 一种车联网安全通信方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202011538274.8A CN112804659B (zh) | 2020-12-23 | 2020-12-23 | 一种车联网安全通信方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN112804659A CN112804659A (zh) | 2021-05-14 |
CN112804659B true CN112804659B (zh) | 2022-04-08 |
Family
ID=75807359
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN202011538274.8A Active CN112804659B (zh) | 2020-12-23 | 2020-12-23 | 一种车联网安全通信方法 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN112804659B (zh) |
Families Citing this family (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN113286272B (zh) * | 2021-05-25 | 2022-03-15 | 郑州信大捷安信息技术股份有限公司 | 一种基于车联网的车辆安全驾驶方法和系统 |
CN117376904B (zh) * | 2023-12-08 | 2024-02-02 | 合肥工业大学 | 一种车组通信方法 |
Citations (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN105187205A (zh) * | 2015-08-05 | 2015-12-23 | 北京航空航天大学 | 无证书的基于层次身份基的认证密钥协商方法和协商系统 |
CN107979840A (zh) * | 2018-01-23 | 2018-05-01 | 重庆邮电大学 | 一种密钥隔离安全的车联网v2i认证系统及方法 |
CN108471351A (zh) * | 2018-06-27 | 2018-08-31 | 西南交通大学 | 基于无证书聚合签名的车联网认证与密钥协商方法 |
CN111083098A (zh) * | 2019-06-17 | 2020-04-28 | 南通大学 | 一种基于隐私保护的可信lbs服务协议实现方法 |
CN111556495A (zh) * | 2020-03-19 | 2020-08-18 | 西安电子科技大学 | 一种在车联网环境下的多用户可搜索加密方法及加密系统 |
CN111656728A (zh) * | 2017-11-23 | 2020-09-11 | 华为技术有限公司 | 一种用于安全数据通信的设备、系统和方法 |
CN112055330A (zh) * | 2020-08-31 | 2020-12-08 | 郑州信大捷安信息技术股份有限公司 | 一种基于5g的v2x车联网安全通信系统及方法 |
Family Cites Families (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US9615248B2 (en) * | 2015-03-31 | 2017-04-04 | Globalfoundries Inc. | Anonymous vehicle communication protocol in vehicle-to-vehicle networks |
-
2020
- 2020-12-23 CN CN202011538274.8A patent/CN112804659B/zh active Active
Patent Citations (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN105187205A (zh) * | 2015-08-05 | 2015-12-23 | 北京航空航天大学 | 无证书的基于层次身份基的认证密钥协商方法和协商系统 |
CN111656728A (zh) * | 2017-11-23 | 2020-09-11 | 华为技术有限公司 | 一种用于安全数据通信的设备、系统和方法 |
CN107979840A (zh) * | 2018-01-23 | 2018-05-01 | 重庆邮电大学 | 一种密钥隔离安全的车联网v2i认证系统及方法 |
CN108471351A (zh) * | 2018-06-27 | 2018-08-31 | 西南交通大学 | 基于无证书聚合签名的车联网认证与密钥协商方法 |
CN111083098A (zh) * | 2019-06-17 | 2020-04-28 | 南通大学 | 一种基于隐私保护的可信lbs服务协议实现方法 |
CN111556495A (zh) * | 2020-03-19 | 2020-08-18 | 西安电子科技大学 | 一种在车联网环境下的多用户可搜索加密方法及加密系统 |
CN112055330A (zh) * | 2020-08-31 | 2020-12-08 | 郑州信大捷安信息技术股份有限公司 | 一种基于5g的v2x车联网安全通信系统及方法 |
Non-Patent Citations (2)
Title |
---|
基于PKI的车联网安全通信与隐私保护机制;翟苗等;《沈阳航空航天大学学报》;20121025(第05期);全文 * |
基于移动网络的端到端密钥协商协议;徐平等;《东北石油大学学报》;20120815(第04期);全文 * |
Also Published As
Publication number | Publication date |
---|---|
CN112804659A (zh) | 2021-05-14 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN112055330B (zh) | 一种基于5g的v2x车联网安全通信系统及方法 | |
CN101600204B (zh) | 一种文件传输方法及系统 | |
CN104270249A (zh) | 一种从无证书环境到基于身份环境的签密方法 | |
WO2010078755A1 (zh) | 电子邮件的传送方法、系统及wapi终端 | |
CN103491540A (zh) | 一种基于身份凭证的无线局域网双向接入认证系统及方法 | |
CN112671710B (zh) | 一种基于国密算法的安全加密装置、双向认证及加密方法 | |
CN101540669A (zh) | 一种无线移动通信网络的密钥分发和信息保护方法 | |
CN110535626B (zh) | 基于身份的量子通信服务站保密通信方法和系统 | |
CN104301108A (zh) | 一种从基于身份环境到无证书环境的签密方法 | |
CN112804659B (zh) | 一种车联网安全通信方法 | |
CN112491550B (zh) | 一种基于车联网的移动终端设备可信认证方法及系统 | |
CN105610773A (zh) | 一种电能表远程抄表的通讯加密方法 | |
CN110113150A (zh) | 基于无证书环境的可否认认证的加密方法和系统 | |
CN114422205B (zh) | 一种电力专用cpu芯片网络层数据隧道建立方法 | |
CN115514474A (zh) | 一种基于云-边-端协同的工业设备可信接入方法 | |
CN114650173A (zh) | 一种加密通讯方法及系统 | |
CN112911588A (zh) | 一种轻量级的窄带物联网安全传输方法和系统 | |
CN114826659B (zh) | 一种加密通讯方法及系统 | |
CN113411801A (zh) | 一种基于身份签密的移动终端认证方法 | |
WO2010088812A1 (zh) | 即时消息的传送方法、系统及wapi终端 | |
CN109379372B (zh) | 一种面向vanet的无证书和签名的条件匿名认证方法 | |
CN116599659B (zh) | 无证书身份认证与密钥协商方法以及系统 | |
Di et al. | A Novel Identity‐Based Mutual Authentication Scheme for Vehicle Ad Hoc Networks | |
CN112187451A (zh) | 抗量子计算的通信方法、装置、设备及存储介质 | |
CN112787819B (zh) | 一种工业控制安全通信系统及通信方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant |