CN112910655B - 适用于uaanet的无证书的无双线性对的广播签密方法 - Google Patents
适用于uaanet的无证书的无双线性对的广播签密方法 Download PDFInfo
- Publication number
- CN112910655B CN112910655B CN202110094608.5A CN202110094608A CN112910655B CN 112910655 B CN112910655 B CN 112910655B CN 202110094608 A CN202110094608 A CN 202110094608A CN 112910655 B CN112910655 B CN 112910655B
- Authority
- CN
- China
- Prior art keywords
- gcs
- signcryption
- unmanned aerial
- uavn
- aerial vehicle
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3247—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0861—Generation of secret information including derivation or calculation of cryptographic keys or passwords
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2209/00—Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
- H04L2209/72—Signcrypting, i.e. digital signing and encrypting simultaneously
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Traffic Control Systems (AREA)
Abstract
本发明公开了一种适用于UAANET的无证书的无双线性对的广播签密方法,包括无证书的无双线性对广播签密CBS和无证书的无双线性对广播解签密CBDS。利用CBS和CBDS技术实现数据的安全传输和认证,能够快速地在无人机无线自组织网络上传输加密的通信信息,同时完成通信信息的广播加密和身份的认证。本发明提出了无双线性对的无证书广播签密方法,无证书的广播签密避免了身份基签密的密钥托管问题,同时,方法避免了双线性对的使用,大大提高了数据的加密和数据认证的效率,另外,利用广播加密的方式提高信息传输的效率,为无人机自组织网络数据提供高效、灵活的数据加密和身份认证。
Description
技术领域
本发明涉及无人机的隐私保护安全技术领域,更特别地说,是指一种应用于无人机自组织网络(UAANET)中基于轻量级无证书的无双线性对的广播签密的隐私保护方法。
背景技术
无人机自组织网络(UAV Ad-Hoc Network,UAANET)作为一种新型的多跳移动自组织网络,由于其更大的操作范围、更广阔的应用场景和更灵活的执行空中任务等优势受到广泛关注。UAANET可以辅助其他现有通信方式,大幅提升无人机应用平台工作半径和工作效率。无人机(UAV)互联网络,将成为今后通信重要的发展方向。无人机自组网在这种需求下应运而生,是以传统移动自组网(Mobile Ad-Hoc Network,MANET)和车载自组网(Vehicle Ad-Hoc Network,VANET)为基础发展而来的。
地面控制站(Ground Control Station,GCS)和若干个安装了具有通信和计算功能的移动传感器的无人机(UAV)节点共同构成UAANET。参考《A data authenticationscheme for UAV ad hoc network communication》,出版日期为2017年11月28日。如图1所示,多个无人机形成的一个自组织网络结构中,仅通过一个无人机与地面控制站实现通信信息(Communication information)交互。无人机(UAV)可以大大扩展环境中的通信范围,克服不利地形的约束,提高通信服务质量。另外,在UAANET中,相较于有限能力的单个大型无人机,小型的多无人机系统(Multi-UAV System)网络可以覆盖整个应用场景,满足用户(User)实时信息共享的需要。小型多无人机协同应用,比单个大型无人机系统(SingleLarge UAV System)具备可生存性更强、可扩展性更高、完成任务更快、雷达截面小更难被发现等优势。
随着智能通信技术的迅猛发展,很多相关的技术被应用到UAANET中,如GPS、传感器、无线通信等。但由于UAANET的高移动性、较大网络规模以及开放的通信环境等特点,网络安全和用户隐私保护问题随之而来。广播信息被篡改、通信消息被窃听、用户身份隐私信息被泄露等一系列安全问题对UAANET通信的安全可靠以及无人机的发展应用都产生了巨大的威胁,如何应对和解决UAANET中的隐私保护问题变得日益迫切。但是,UAANET的设计与实现涉及到诸多方面的先进技术,面临着诸多不同的严峻挑战,而通信安全问题是UAANET极具挑战性的设计问题之一。如何设计并实现适用于多无人机系统的安全通信,实现稳定可靠的支持多无人机传输信息加密方案,成为迫切需要解决的问题。
加密技术(Encryption Technology)可以保护网络中的通信信息(Communicationinformation)安全,签名技术(Signature Technology)可以完成身份的认证。传统的密码学采用的是签名与加密分开的方式(即先签名后加密)来实现通信信息的机密性和可认证性。但这一方式的计算开销(Computational Cost)为签名和加密的计算开销之和,严重损害了通信信息的传输效率。仅通过单独的执行加密方案或者签名方案来完成通信信息的保密和认证会给本来资源受限的UAANET带来较大的计算开销负担。签密技术在保证UAANET中传递通信信息的安全性的同时,又实现了通信信息的不可否认性,从而增强了用户(User)的通信信息安全和隐私,然而传统的签密技术只能实现针单个用户之间通信信息传输的签密。
目前现有的支持广播加密的无证书签密方案往往依赖大量的双线性对进行加密,双线性对的使用将为UAANET带来巨大的计算开销和通信开销。而在UAANET中,节点(Node)由于体积与功率的限制,通信能力和计算能力不足,由此,这些依赖大量的双线性对的广播签密方案在实际应用中都无法适应UAANET的需求。
综上,传统的加密方案无法实现UAANET中通信信息的无双线性对的无证书广播签密,而且部分方案依靠大量的双线性对实现通信信息加密,方案的整体效率较低。
发明内容
为了克服上述加密存在的缺陷,本发明提出了一种无证书的无双线性对的广播签密方法,来加强UAANET的隐私信息安全同时实现特定特定子集内的信息传输。该方法包括无证书的无双线性对广播签密CBS和无证书的无双线性对广播解签密CBDS。利用CBS和CBDS技术实现数据的安全传输和认证,可以快速地在无人机无线自组织网络上传输加密通信信息,同时完成通信信息的广播加密和身份的认证。从而提供UAANET的机密性和认证性的效率,为其通信信息提供高效、灵活的数据加密和身份认证。
本发明提出的一种无证书的无双线性对的广播签密方法,是在地面控制站GCS中设置无证书的无双线性对广播签密单元(CBS)和无证书的无双线性对广播解签密单元(CBDS)。同样地,在簇首无人机uavn中设置无证书的无双线性对广播签密单元(CBS)和无证书的无双线性对广播解签密单元(CBDS)。
第一部分,无证书的无双线性对广播签密CBS生成,如图3所示。
在本发明的无证书的无双线性对广播签密CBS过程中,进行签密的用户可以是地面控制站GCS和/或簇首无人机uavn。
签密步骤一,初始化;
步骤101,设置安全参数,记为k;选择大素数q,选择一个元素g∈G作为生成元;
步骤102,设置主密钥,记为ss;主公钥,记为PKpub;
在本发明中,主公钥的生成元为gss,即PKpub=gss。
步骤103,设置了四种哈希函数;
其中,{0,1}σ是任意长度的比特字符串的集合,σ为比特字符串的长度。
步骤104,输出全局公共参数,记为par,且par=<q,G,g,PKpub,H1,H2,H3,H4>;
签密步骤二,部分密钥提取;
步骤201,接收全局公共参数par=<q,G,g,PKpub,H1,H2,H3,H4>;
步骤202A,当第一个随机元素x应用于地面控制站GCS时,记为xGCS。在地面控制站GCS中计算生成元的过渡值,记为K1-GCS,且计算地面-杂凑值K2-GCS,且K2-GCS=H1(GCS,K1-GCS)。
步骤202B,当第一个随机元素x应用于簇首无人机uavn时,记为xuavn。在簇首无人机uavn中计算生成元的过渡值,记为K1-uavn,且计算簇首无人机-杂凑值K2-uavn,且K2-uavn=H1(uavn,K1-uavn)。
步骤203,利用主密钥ss生成第一个私钥,记为sek1,且sek1=x+ss·K2。
步骤203A,利用主密钥ss生成地面控制站GCS的第一个私钥,记为sek1-GCS,且sek1-GCS=xGCS+ss·K2-GCS。
步骤203B,利用主密钥ss生成簇首无人机uavn的第一个私钥,记为sek1-uavn,且sek1-uavn=xuavn+ss·K2-uavn。
所述的第二个随机元素α是除第一个随机元素x以外的元素;
签密步骤三,选取秘密值;
所述的第三个随机元素β是除所述第二个随机元素α和第一个随机元素x以外的元素;
步骤301A,当第三个随机元素β应用于地面控制站GCS时,记为βGCS。
步骤301B,当第三个随机元素β应用于簇首无人机uavn时,记为βuavn。
步骤302,将第二个随机元素α作为第一个秘密值,记为sok1;
步骤302A,当第一个秘密值sok1应用于地面控制站GCS时,记为地面-第一个秘钥值sok1-GCS。
步骤302B,当第一个秘密值sok1应用于簇首无人机uavn时,记为簇首无人机-第一个秘钥值sok1-uavn。
步骤303,将第三个随机元素β作为第二个秘密值,记为sok2;
步骤303A,当第二个秘密值sok2应用于地面控制站GCS时,记为地面-第二个秘钥值sok2-GCS。
步骤303B,当第二个秘密值sok2应用于簇首无人机uavn时,记为簇首无人机-第二个秘钥值sok2-uavn。
签密步骤四,设置公钥;
步骤401,利用第二个秘密值sok2生成公钥,记为K3,且K3=gβ;公钥的生成元为gβ;
签密步骤五,设置完整私钥;
在本发明中,完整私钥,记为SK,组成完整私钥包含的元素有SK=(x,sek1,sek2,sok1,sok2)。
地面控制站GCS将随机元素xGCS、第一个私钥sek1-GCS、第二个私钥地面-第一个秘密值sok1-GCS和地面-第二个秘密值sok2-GCS组合为地面-完整私钥,记为SKGCS,且SKGCS=(xGCS,sek1-GCS,sek2-GCS,sok1-GCS,sok2-GCS)。
簇首无人机uavn将随机元素xuavn、第一个私钥sek1-uavn、第二个私钥簇首无人机-第一个秘密值sok1-uavn和簇首无人机-第二个秘密值sok2-uavn组合为簇首无人机-完整私钥,记为SKuavn,且SKuavn=(xuavn,sek1-uavn,sek2-uavn,sok1-uavn,sok2-uavn)。
签密步骤六,明文签密处理;
设置地面控制站GCS为通信信息CI发送方,簇首无人机uavn为所述通信信息CI的接收方;通信信息CI中至少有签密密文。
步骤601,输入明文,记为m;
步骤604,输入地面-完整私钥SKGCS=(xGCS,sek1-GCS,sek2-GCS,sok1-GCS,sok2-GCS);
步骤608,计算第六加密过渡值,记为F(W),且F(W)=b0+b1Uuavn+b2(Uuavn)2+…+bn(Uuavn)n;
步骤609,将b0+b1Uuavn+b2(Uuavn)2+…+bn(Uuavn)n中项系数b0,b1,b2,…,bn赋值给签密密文,构成第三部分签密密文,记为C3,且C3={b0,b1,b2,…,bn}。
步骤611,计算通信杂凑值,记为e,且e=H4(CI,C3,GCS,uavn,K1-GCS)。
步骤612,计算第七加密过渡值,记为v,且v=(e·sek1-GCS+e·sok1-GCS)+r1。
步骤614,组合第一部分签密密文C1、第二部分签密密文C2和第三部分签密密文C3,形成了签密密文CC,且CC{C1,C2,C3}。
第二部分,无证书的无双线性对广播解签密CBDS生成,如图4所示。
在本发明中,解签密是针对签密生成的签密密文进行的。
步骤A,接收签密密文;
接收签密密文CC,且CC{C1,C2,C3}。
步骤B,簇首无人机表征的签密关联信息;
步骤C,解签密过渡值获取;
步骤D,加密通信信息在解签密中的验证;
步骤E,签密密文验证;
若是,则执行步骤E2;
若不是,终止解密,且不执行步骤E2。
若是,则输出明文m;
若不是,终止解密。
与现有技术相比本发明无证书的无双线性对的广播签密方法的优点在于:
①本发明利用基于无证书的无双线性对的广播签密所构造的轻量级可认证隐私保护方案,隐私保护方案可以同时完成通信信息的加密以及签名,在保护通信信息安全的同时加强了通信信息来源的身份认证。
②本发明提出的无证书的无双线性对的广播签密方法,避免了证书加密(Certificate-Based Encryption)所带来的计算和管理开销,有利于完成在实际UAANET中的高效部署。
③本发明提出的无证书的无双线性对的广播签密方法避免了身份基签密的密钥托管问题,大大提升无人机自组织网络中信息通信交互的效率。
④本发明提出的无证书的无双线性对的广播签密方案,利用广播加密的方式,避免了同一信息与不同无人机交互时重复加密的计算开销,提高了信息传输的效率。同时,该方法限定了信息传输的范围,可以针对特定子集的无人机进行通信,有利于保护通信信息的安全传输,从而为无人机自组织网络数据提供高效、灵活的数据加密和身份认证。
⑤本发明提出的无证书的无双线性对的广播签密方案,避免了双线性对的使用,大大提高了数据的加密和数据认证的效率,为现实应用的无人机自组织网络部署,提供具有实际应用价值的签密方案。
附图说明
图1是无人机自组织网络部署的结构图。
图2是本发明中地面控制站与簇首无人机之间进行签密和解签密的结构框图。
图3是本发明适用于UAANET的地面控制站无证书的无双线性对的签密流程图。
图4是本发明适用于UAANET的地面控制站无证书的无双线性对的解签密流程图。
图5是应用本发明无证书的无双线性对的广播签密与传统方法在时间开销上的对比图。
图6是应用本发明无证书的无双线性对的广播解签密与传统方法在时间开销上的对比图。
具体实施方式
下面将结合附图和实施例对本发明做进一步的详细说明。
本发明方法应用在无人机无线自组织网络上实现广播加密的同时保证无人机无线自组织网络中传递数据来源的认证。支持广播加密的签密可以实现在无人机网络形成无人机集群同时与多个无人机进行通信,可以在一个逻辑步骤中针对一组内容同时加密和签署。从而为多飞单控或者多飞多控工作模式下的无人机自组织网络提供数据的加密和身份的认证。本发明方法创新的提出了无双线性对的无证书广播签密方法,无证书的广播签密避免了身份基签密的密钥托管问题,同时,也避免了双线性对的使用,大大提高了数据的加密和数据认证的效率,另外,利用广播加密的方式提高信息传输的效率,为无人机自组织网络数据提供高效、灵活的数据加密和身份认证。
典型的UANET系统一般包含以下三个部分:(1)无人机节点,网络中每个无人机都安装了可用于与其他设备进行数据交互具有通信和计算功能的移动传感器。(2)地面控制站,负责向无人机群组发送命令,统一调配无人机完成任务,协同应用。(3)可信机构,一般默认是一个可信任的权威机构。
而在UAANET中,同样的通信信息往往需要与多个无人机进行通信信息交互来提高通信信息的传输效率,无人机任务和功能的扩展要求无人机具有编组和协同的能力,这就要求无人机从目前的单飞单控工作模式转变为多飞单控或者多飞多控工作模式,形成无人机集群。广播加密(Broadcast Encryption)使地面控制站可以将加密的通信信息传递给大量无人机,以便特定子集中的无人机才能对其解密(Decrypt)。支持广播加密的签密技术(Broadcast Signcryption)可以实现地面控制站同时与多个无人机进行通信信息交互,而且可以保证加密(Encrypt)和签署(Signature)的通信信息在特定子集内进行交互。它为无人机的通信信息分发期间的信息广播加密和身份验证的双重问题提供了非常有效的解决方案。利用支持广播加密的签密方案防止通信链路间歇性中断带来的信息数据丢失问题,从而为多飞单控或者多飞多控工作模式下的UAANET提供数据的加密和身份的认证。
身份基密码体制(Identity-Based Encryption,IBE)由于其固有的密钥托管问题,不利于UAANET的高效运行。无证书加密(Certificateless Encryption)技术从基于身份的加密技术中继承了针对公钥加密中证书管理问题的解决方案,同时消除了基于身份的加密技术中固有的密钥托管功能。
参见图2所示,在地面控制站GCS中设置无证书的无双线性对广播签密单元(CBS)和无证书的无双线性对广播解签密单元(CBDS)。同样地,在簇首无人机uavn中设置无证书的无双线性对广播签密单元(CBS)和无证书的无双线性对广播解签密单元(CBDS)。
在本发明中,通信信息,记为CI。
在本发明中,地面控制站,记为GCS。
在本发明中,簇首无人机,记为uavn。
在本发明中,地面控制站GCS与簇首无人机uavn之间交互的是通信信息CI。
在图1中,每一个虚线框中的多个无人机采用NMEA0183国际标准协议形成为一个自组织网络。
参见图2、图3、图4所示,本发明的一种适用于UAANET(无人机自组织网络)的无证书的无双线性对的广播签密方法,该方法包括无证书的无双线性对广播签密CBS和无证书的无双线性对广播解签密CBDS。
第一部分,无证书的无双线性对广播签密CBS生成,如图3所示。
在本发明的无证书的无双线性对广播签密CBS过程中,进行签密的用户可以是地面控制站GCS和/或簇首无人机uavn。
签密步骤一,初始化;
步骤101,设置安全参数,记为k;选择大素数q,选择一个元素g∈G作为生成元;
步骤102,设置主密钥,记为ss;主公钥,记为PKpub;
在本发明中,主公钥的生成元为gss,即PKpub=gss。
步骤103,设置了四种哈希函数;
其中,{0,1}σ是任意长度的比特字符串的集合,σ为比特字符串的长度。
步骤104,输出全局公共参数,记为par,且par=<q,G,g,PKpub,H1,H2,H3,H4>;
签密步骤二,部分密钥提取;
步骤201,接收全局公共参数par=<q,G,g,PKpub,H1,H2,H3,H4>;
步骤202A,当第一个随机元素x应用于地面控制站GCS时,记为xGCS。在地面控制站GCS中计算生成元的过渡值,记为K1-GCS,且计算地面-杂凑值K2-GCS,且K2-GCS=H1(GCS,K1-GCS)。
步骤202B,当第一个随机元素x应用于簇首无人机uavn时,记为xuavn。在簇首无人机uavn中计算生成元的过渡值,记为K1-uavn,且计算簇首无人机-杂凑值K2-uavn,且K2-uavn=H1(uavn,K1-uavn)。
步骤203,利用主密钥ss生成第一个私钥,记为sek1,且sek1=x+ss·K2。
步骤203A,利用主密钥ss生成地面控制站GCS的第一个私钥,记为sek1-GCS,且sek1-GCS=xGCS+ss·K2-GCS。
步骤203B,利用主密钥ss生成簇首无人机uavn的第一个私钥,记为sek1-uavn,且sek1-uavn=xuavn+ss·K2-uavn。
所述的第二个随机元素α是除第一个随机元素x以外的元素;
签密步骤三,选取秘密值;
所述的第三个随机元素β是除所述第二个随机元素α和第一个随机元素x以外的元素;
步骤301A,当第三个随机元素β应用于地面控制站GCS时,记为βGCS。
步骤301B,当第三个随机元素β应用于簇首无人机uavn时,记为βuavn。
步骤302,将第二个随机元素α作为第一个秘密值,记为sok1;
步骤302A,当第一个秘密值sok1应用于地面控制站GCS时,记为地面-第一个秘钥值sok1-GCS。
步骤302B,当第一个秘密值sok1应用于簇首无人机uavn时,记为簇首无人机-第一个秘钥值sok1-uavn。
步骤303,将第三个随机元素β作为第二个秘密值,记为sok2;
步骤303A,当第二个秘密值sok2应用于地面控制站GCS时,记为地面-第二个秘钥值sok2-GCS。
步骤303B,当第二个秘密值sok2应用于簇首无人机uavn时,记为簇首无人机-第二个秘钥值sok2-uavn。
签密步骤四,设置公钥;
步骤401,利用第二个秘密值sok2生成公钥,记为K3,且K3=gβ;公钥的生成元为gβ;
签密步骤五,设置完整私钥;
在本发明中,完整私钥,记为SK,组成完整私钥包含的元素有SK=(x,sek1,sek2,sok1,sok2)。
地面控制站GCS将随机元素xGCS、第一个私钥sek1-GCS、第二个私钥地面-第一个秘密值sok1-GCS和地面-第二个秘密值sok2-GCS组合为地面-完整私钥,记为SKGCS,且SKGCS=(xGCS,sek1-GCS,sek2-GCS,sok1-GCS,sok2-GCS)。
簇首无人机uavn将随机元素xuavn、第一个私钥sek1-uavn、第二个私钥簇首无人机-第一个秘密值sok1-uavn和簇首无人机-第二个秘密值sok2-uavn组合为簇首无人机-完整私钥,记为SKuavn,且SKuavn=(xuavn,sek1-uavn,sek2-uavn,sok1-uavn,sok2-uavn)。
签密步骤六,明文签密处理;
设置地面控制站GCS为通信信息CI发送方,簇首无人机uavn为所述通信信息CI的接收方;通信信息CI中至少有签密密文。
步骤601,输入明文,记为m;
步骤604,输入地面-完整私钥SKGCS=(xGCS,sek1-GCS,sek2-GCS,sok1-GCS,sok2-GCS);
u为测试指标。
步骤608,计算第六加密过渡值,记为F(W),且F(W)=b0+b1Uuavn+b2(Uuavn)2+…+bn(Uuavn)n;
b0表示常数项。
b1Uuavn表示一次项,b1为一次项系数。
b2(Uuavn)2表示二次项,b2为二次项系数。
步骤609,将b0+b1Uuavn+b2(Uuavn)2+…+bn(Uuavn)n中项系数b0,b1,b2,…,bn赋值给签密密文,构成第三部分签密密文,记为C3,且C3={b0,b1,b2,…,bn}。
步骤611,计算通信杂凑值,记为e,且e=H4(CI,C3,GCS,uavn,K1-GCS)。
步骤612,计算第七加密过渡值,记为v,且v=(e·sek1-GCS+e·sok1-GCS)+r1。
步骤614,组合第一部分签密密文C1、第二部分签密密文C2和第三部分签密密文C3,形成了签密密文CC,且CC{C1,C2,C3}。
第二部分,无证书的无双线性对广播解签密CBDS生成,如图4所示。
在本发明中,解签密是针对签密生成的签密密文进行的。
步骤A,接收签密密文;
接收签密密文CC,且CC{C1,C2,C3}。
步骤B,簇首无人机表征的签密关联信息;
步骤C,解签密过渡值获取;
步骤D,加密通信信息在解签密中的验证;
步骤E,签密密文验证;
若是,则执行步骤E2;
若不是,终止解密,且不执行步骤E2。
若是,则输出明文m;
若不是,终止解密。
实施例1
实施例1以地面控制站GCS对明文m的无证书的无双线性对广播签密CBS包括有下列步骤:
签密步骤一,初始化;
步骤101,设置安全参数,记为k;选择大素数q,选择一个元素g∈G作为生成元;
步骤102,设置主密钥,记为ss;主公钥,记为PKpub;
在本发明中,主公钥的生成元为gss,即PKpub=gss。
步骤103,设置了四种哈希函数;
其中,{0,1}σ是任意长度的比特字符串的集合,σ为比特字符串的长度。
步骤104,输出全局公共参数,记为par,且par=<q,G,g,PKpub,H1,H2,H3,H4>;
签密步骤二,部分密钥提取;
步骤201,接收全局公共参数par=<q,G,g,PKpub,H1,H2,H3,H4>;
在地面控制站GCS中计算地面-杂凑值K2-GCS,且K2-GCS=H1(GCS,K1-GCS)。
步骤203,利用主密钥ss生成地面控制站GCS的第一个私钥,记为sek1-GCS,且sek1-GCS=xGCS+ss·K2-GCS。
所述第二个随机元素αGCS是除第一个随机元素xGCS以外的元素。
签密步骤三,选取秘密值;
所述的第三个随机元素βGCS是除所述第二个随机元素αGCS和第一个随机元素xGCS以外的元素;
步骤302,将第二个随机元素αGCS作为第一个秘密值sok1应用于地面控制站GCS时,记为地面-第一个秘钥值sok1-GCS;
步骤303,将第三个随机元素βGCS作为第二个秘密值sok2应用于地面控制站GCS时,记为地面-第二个秘钥值sok2-GCS;
签密步骤四,设置公钥;
签密步骤五,设置完整私钥;
地面控制站GCS将随机元素xGCS、第一个私钥sek1-GCS、第二个私钥地面-第一个秘密值sok1-GCS和地面-第二个秘密值sok2-GCS组合为地面-完整私钥,记为SKGCS,且SKGCS=(xGCS,sek1-GCS,sek2-GCS,sok1-GCS,sok2-GCS);
签密步骤六,明文签密处理;
步骤601,输入明文,记为m;
步骤604,输入地面-完整私钥SKGCS=(xGCS,sek1-GCS,sek2-GCS,sok1-GCS,sok2-GCS);
步骤608,计算第六加密过渡值,记为F(W),且F(W)=b0+b1Uuavn+b2(Uuavn)2+…+bn(Uuavn)n;
步骤609,将b0+b1Uuavn+b2(Uuavn)2+…+bn(Uuavn)n中项系数b0,b1,b2,…,bn赋值给签密密文,构成第三部分签密密文,记为C3,且C3={b0,b1,b2,…,bn}。
步骤611,计算通信杂凑值,记为e,且e=H4(CI,C3,GCS,uavn,K1-GCS)。
步骤612,计算第七加密过渡值,记为v,且v=(e·sek1-GCS+e·sok1-GCS)+r1。
步骤614,组合第一部分签密密文C1、第二部分签密密文C2和第三部分签密密文C3,形成了签密密文CC,且CC{C1,C2,C3}。
步骤A,接收签密密文;
接收签密密文CC,且CC{C1,C2,C3}。
步骤B,簇首无人机表征的签密关联信息;
步骤C,解签密过渡值获取;
步骤D,加密通信信息在解签密中的验证;
步骤E,签密密文验证;
若是,则执行步骤E2;
若不是,终止解密,且不执行步骤E2。
若是,则输出明文m;
若不是,终止解密。
与Luo法、Eslami法、Vivek法和Yu法的方案相比,本发明方法对签密和解签密进行了性能评估。具体性能取决于方案的签密、解签密设计,包括计算机设置,比较方案中使用的配对的相对效率以及主要使用的点乘法速度。本发明方法是在带有PBC库的MicrosoftVisual C++6.0软件中实现和仿真。为了提供适当的安全性,本发明方法使用了基于配对的密码库,该库基于512位有限域上的椭圆曲线构造。通过以上配置,仿真显示,G中的幂运算耗费6.03ms,双线性配对操作耗时11.99ms。图5和图6中提供了实验结果,显示了Luo法、Eslami法、Vivek法和Yu法中测试签密操作和解签密操作所需的时间。与其他无证书广播签密方案相比,本发明方法在签密过程中实现了较高的效率。在解签密中虽然稍高于Yu法,但是本发明方法支持广播签密,Yu法仅支持无证书签密,无法实现一对多的加密信息传输,而且Yu法在签密中的开销远高于本发明方法,因此,本发明方法整体开销较小。综上,与支持同样功能的Luo法相比,本发明方法具有较低的时间开销。与单一的签密功能Eslami法、Vivek法和Yu法的技术方案相比,本发明方法效率仍然具有较大的优势,从而得出,本发明方法在现实无线自组织网络中具有较高的实际应用价值。
Luo法是指Ming Luo,Chun-hua Zou,Jianfeng Xu:Certificateless BroadcastSigncryption with Forward Secrecy.CIS 2011:910-914。
Eslami法是指Ziba Eslami,Nasrollah Pakniat:Certificateless aggregatesigncryption:Security model and a concrete construction secure in the randomoracle model.J.King Saud Univ.Comput.Inf.Sci.26(3):276-286(2014)。
Vivek法是指S.Sree Vivek,S.Sharmila Deva Selvi,Salini SelvarajKowsalya,C.Pandu Rangan:PKI Based Signcryption without Pairing:an EfficientScheme with Tight Security Reduction.J.Wirel.Mob.Networks UbiquitousComput.Dependable Appl.3(4):72-84(2012)。
Yu法是指Hui-fang Yu,Bo Yang:Pairing-Free and Secure CertificatelessSigncryption Scheme.Comput.J.60(8):1187-1196(2017)。
Claims (4)
1.一种适用于UAANET的无证书的无双线性对的广播签密方法,其特征在于:地面控制站GCS对明文m的无证书的无双线性对广播签密CBS包括有下列步骤;
签密步骤一,初始化;
步骤101,设置安全参数,记为k;选择大素数q,选择一个元素g∈G作为生成元;
步骤102,设置主密钥,记为ss;主公钥,记为PKpub,主公钥的生成元为gss,即PKpub=gss;
步骤103,设置了四种哈希函数;
其中,{0,1}σ是任意长度的比特字符串的集合,σ为比特字符串的长度;
步骤104,输出全局公共参数,记为par,且par=<q,G,g,PKpub,H1,H2,H3,H4>;
签密步骤二,部分密钥提取;
步骤201,接收全局公共参数par=<q,G,g,PKpub,H1,H2,H3,H4>;
步骤202,从中随机选取一个元素应用于地面控制站GCS时,记为第一个随机元素xGCS;在地面控制站GCS中计算生成元的过渡值,记为K1-GCS,且计算地面-杂凑值K2-GCS,且K2-GCS=H1(GCS,K1-GCS),其中,GCS表示地面控制站的标识;
步骤203,利用主密钥ss生成地面控制站GCS的第一个私钥,记为sek1-GCS,且sek1-GCS=xGCS+ss·K2-GCS;
所述第二个随机元素αGCS是除第一个随机元素xGCS以外的元素;
签密步骤三,选取秘密值;
所述的第三个随机元素βGCS是除所述第二个随机元素αGCS和第一个随机元素xGCS以外的元素;
步骤302,将第二个随机元素αGCS作为第一个秘密值sok1应用于地面控制站GCS时,记为地面-第一个秘钥值sok1-GCS;
步骤303,将第三个随机元素βGCS作为第二个秘密值sok2应用于地面控制站GCS时,记为地面-第二个秘钥值sok2-GCS;
签密步骤四,设置公钥;
签密步骤五,设置完整私钥;
地面控制站GCS将随机元素xGCS、第一个私钥sek1-GCS、第二个私钥地面-第一个秘密值sok1-GCS和地面-第二个秘密值sok2-GCS组合为地面-完整私钥,记为SKGCS,且SKGCS=(xGCS,sek1-GCS,sek2-GCS,sok1-GCS,sok2-GCS);
签密步骤六,明文签密处理;
步骤601,输入明文,记为m;
步骤604,输入地面-完整私钥SKGCS=(xGCS,sek1-GCS,sek2-GCS,sok1-GCS,sok2-GCS);
u为测试指标;
步骤608,计算第六加密过渡值F(W),且F(W)=b0+b1Uuavn+b2(Uuavn)2+…+bn(Uuavn)n;
b0表示常数项;
b1Uuavn表示一次项,b1为一次项系数;
b2(Uuavn)2表示二次项,b2为二次项系数;
步骤609,将b0+b1Uuavn+b2(Uuavn)2+…+bn(Uuavn)n中项系数b0,b1,b2,…,bn赋值给签密密文,构成第三部分签密密文,记为C3,且C3={b0,b1,b2,…,bn};
步骤611,计算通信杂凑值,记为e,且e=H4(CI,C3,GCS,uavn,K1-GCS),其中,GCS表示地面控制站的标识;uavn表示簇首无人机的标识;
步骤612,计算第七加密过渡值,记为v,且v=(e·sek1-GCS+e·sok1-GCS)+r1;
步骤614,组合第一部分签密密文C1、第二部分签密密文C2和第三部分签密密文C3,形成了签密密文CC,且CC{C1,C2,C3}。
2.根据权利要求1所述的适用于UAANET的无证书的无双线性对的广播签密方法,其特征在于:簇首无人机对明文采用如权利要求1所述方法生成了签密密文;
所述签密密文在地面控制站GCS中采用无证书的无双线性对广播解签密CBDS的具体步骤有:
步骤A,接收签密密文;
接收签密密文CC,且CC{C1,C2,C3};
步骤B,簇首无人机表征的签密关联信息;
步骤C,解签密过渡值获取;
步骤D,加密通信信息在解签密中的验证;
步骤E,签密密文验证;
若是,则执行步骤E2;
若不是,终止解密,且不执行步骤E2;
若是,则输出明文m;
若不是,终止解密。
3.根据权利要求1所述的适用于UAANET的无证书的无双线性对的广播签密方法,其特征在于:包括无证书的无双线性对广播签密CBS和无证书的无双线性对广播解签密CBDS。
4.根据权利要求1所述的适用于UAANET的无证书的无双线性对的广播签密方法,其特征在于:无人机自组织网络中的簇首无人机进行的无双线性对广播签密CBS和无证书的无双线性对广播解签密CBDS与地面控制站GCS是相同的。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202110094608.5A CN112910655B (zh) | 2021-01-25 | 2021-01-25 | 适用于uaanet的无证书的无双线性对的广播签密方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202110094608.5A CN112910655B (zh) | 2021-01-25 | 2021-01-25 | 适用于uaanet的无证书的无双线性对的广播签密方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN112910655A CN112910655A (zh) | 2021-06-04 |
CN112910655B true CN112910655B (zh) | 2021-11-19 |
Family
ID=76117303
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN202110094608.5A Active CN112910655B (zh) | 2021-01-25 | 2021-01-25 | 适用于uaanet的无证书的无双线性对的广播签密方法 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN112910655B (zh) |
Families Citing this family (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN114125728B (zh) * | 2021-12-02 | 2022-11-29 | 暨南大学 | 一种无人机网络中轻量级、隐私保护的信任评估方法及系统 |
CN117892967B (zh) * | 2024-01-18 | 2024-10-11 | 国网经济技术研究院有限公司 | 一种基于空间遥感的抽水蓄能电站巡查系统 |
CN117998360B (zh) * | 2024-01-29 | 2024-08-30 | 江南信安(北京)科技有限公司 | 一种用于无人机的无证书身份认证方法及系统 |
Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN104539423A (zh) * | 2014-12-16 | 2015-04-22 | 熊荣华 | 一种无双线性对运算的无证书公钥密码体制的实现方法 |
CN109218018A (zh) * | 2018-09-14 | 2019-01-15 | 西安电子科技大学 | 一种基于身份的无人机密钥管理与组网认证系统及方法 |
Family Cites Families (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN104468476B (zh) * | 2013-09-16 | 2017-12-05 | 华为终端(东莞)有限公司 | 无证书多重代理签名的方法和装置 |
US11245533B2 (en) * | 2018-11-12 | 2022-02-08 | Drone Delivery Canada Corp. | System and method for secure communication with one or more unmanned aerial vehicles |
-
2021
- 2021-01-25 CN CN202110094608.5A patent/CN112910655B/zh active Active
Patent Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN104539423A (zh) * | 2014-12-16 | 2015-04-22 | 熊荣华 | 一种无双线性对运算的无证书公钥密码体制的实现方法 |
CN109218018A (zh) * | 2018-09-14 | 2019-01-15 | 西安电子科技大学 | 一种基于身份的无人机密钥管理与组网认证系统及方法 |
Non-Patent Citations (1)
Title |
---|
高效的无证书多接收者匿名签密方案;秦艳琳等;《通信学报》;20160625(第06期);129-136 * |
Also Published As
Publication number | Publication date |
---|---|
CN112910655A (zh) | 2021-06-04 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN112910655B (zh) | 适用于uaanet的无证书的无双线性对的广播签密方法 | |
CN110690959B (zh) | 一种基于云平台的无人机安全可认证信息通信处理方法 | |
CN110581763B (zh) | 一种量子密钥服务区块链网络系统 | |
EP4254861A1 (en) | Secure access method and device | |
Dohare et al. | Certificateless aggregated signcryption scheme (CLASS) for cloud-fog centric industry 4.0 | |
CN108521401B (zh) | 一种增强无人机manet网络安全性的方法 | |
Boakye-Boateng et al. | Encryption protocol for resource-constrained devices in fog-based IoT using one-time pads | |
CN105873031A (zh) | 基于可信平台的分布式无人机认证和密钥协商方法 | |
CN101262341A (zh) | 一种会务系统中混合加密方法 | |
CN104683093A (zh) | 兼具完整性验证的区块加密装置、区块加密方法、区块解密装置及区块解密方法 | |
CN110166228B (zh) | 车载自组织网络中基于无证书环签密的隐私保护方法 | |
CN100594691C (zh) | Manet网络的数据传递加密方法 | |
CN110401530A (zh) | 一种燃气表的安全通信方法、系统、设备和存储介质 | |
Yüksel et al. | Zigbee-2007 security essentials | |
CN110012443A (zh) | 一种全同态的数据加密聚合方法及其系统 | |
Ozmen et al. | IoD-crypt: A lightweight cryptographic framework for Internet of drones | |
Huo et al. | Encrypted decentralized multi-agent optimization for privacy preservation in cyber-physical systems | |
Kanchan et al. | An efficient and privacy-preserving federated learning scheme for flying ad hoc networks | |
Zhang et al. | Efficient auditing scheme for secure data storage in fog-to-cloud computing | |
Pradeep et al. | Symmetric key and polynomial-based key generation mechanism for secured data communications in 5G networks | |
Kanchan et al. | GSFedSec: Group Signature-Based Secure Aggregation for Privacy Preservation in Federated Learning | |
CN104902471B (zh) | 无线传感器网络中基于身份的密钥交换设计方法 | |
CN102624748A (zh) | 一种对等网络的访问控制方法 | |
Mansour et al. | Evaluation of different cryptographic algorithms on wireless sensor network nodes | |
CN115037448A (zh) | 基于非对称密钥池的分层无线传感器网络通信方法及系统 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant |