CN112910655B - 适用于uaanet的无证书的无双线性对的广播签密方法 - Google Patents

适用于uaanet的无证书的无双线性对的广播签密方法 Download PDF

Info

Publication number
CN112910655B
CN112910655B CN202110094608.5A CN202110094608A CN112910655B CN 112910655 B CN112910655 B CN 112910655B CN 202110094608 A CN202110094608 A CN 202110094608A CN 112910655 B CN112910655 B CN 112910655B
Authority
CN
China
Prior art keywords
gcs
signcryption
unmanned aerial
uavn
aerial vehicle
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN202110094608.5A
Other languages
English (en)
Other versions
CN112910655A (zh
Inventor
夏春和
李文超
张小玉
蒋昌楠
殷康龙
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beihang University
Original Assignee
Beihang University
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beihang University filed Critical Beihang University
Priority to CN202110094608.5A priority Critical patent/CN112910655B/zh
Publication of CN112910655A publication Critical patent/CN112910655A/zh
Application granted granted Critical
Publication of CN112910655B publication Critical patent/CN112910655B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3247Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0861Generation of secret information including derivation or calculation of cryptographic keys or passwords
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/72Signcrypting, i.e. digital signing and encrypting simultaneously

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Traffic Control Systems (AREA)

Abstract

本发明公开了一种适用于UAANET的无证书的无双线性对的广播签密方法,包括无证书的无双线性对广播签密CBS和无证书的无双线性对广播解签密CBDS。利用CBS和CBDS技术实现数据的安全传输和认证,能够快速地在无人机无线自组织网络上传输加密的通信信息,同时完成通信信息的广播加密和身份的认证。本发明提出了无双线性对的无证书广播签密方法,无证书的广播签密避免了身份基签密的密钥托管问题,同时,方法避免了双线性对的使用,大大提高了数据的加密和数据认证的效率,另外,利用广播加密的方式提高信息传输的效率,为无人机自组织网络数据提供高效、灵活的数据加密和身份认证。

Description

适用于UAANET的无证书的无双线性对的广播签密方法
技术领域
本发明涉及无人机的隐私保护安全技术领域,更特别地说,是指一种应用于无人机自组织网络(UAANET)中基于轻量级无证书的无双线性对的广播签密的隐私保护方法。
背景技术
无人机自组织网络(UAV Ad-Hoc Network,UAANET)作为一种新型的多跳移动自组织网络,由于其更大的操作范围、更广阔的应用场景和更灵活的执行空中任务等优势受到广泛关注。UAANET可以辅助其他现有通信方式,大幅提升无人机应用平台工作半径和工作效率。无人机(UAV)互联网络,将成为今后通信重要的发展方向。无人机自组网在这种需求下应运而生,是以传统移动自组网(Mobile Ad-Hoc Network,MANET)和车载自组网(Vehicle Ad-Hoc Network,VANET)为基础发展而来的。
地面控制站(Ground Control Station,GCS)和若干个安装了具有通信和计算功能的移动传感器的无人机(UAV)节点共同构成UAANET。参考《A data authenticationscheme for UAV ad hoc network communication》,出版日期为2017年11月28日。如图1所示,多个无人机形成的一个自组织网络结构中,仅通过一个无人机与地面控制站实现通信信息(Communication information)交互。无人机(UAV)可以大大扩展环境中的通信范围,克服不利地形的约束,提高通信服务质量。另外,在UAANET中,相较于有限能力的单个大型无人机,小型的多无人机系统(Multi-UAV System)网络可以覆盖整个应用场景,满足用户(User)实时信息共享的需要。小型多无人机协同应用,比单个大型无人机系统(SingleLarge UAV System)具备可生存性更强、可扩展性更高、完成任务更快、雷达截面小更难被发现等优势。
随着智能通信技术的迅猛发展,很多相关的技术被应用到UAANET中,如GPS、传感器、无线通信等。但由于UAANET的高移动性、较大网络规模以及开放的通信环境等特点,网络安全和用户隐私保护问题随之而来。广播信息被篡改、通信消息被窃听、用户身份隐私信息被泄露等一系列安全问题对UAANET通信的安全可靠以及无人机的发展应用都产生了巨大的威胁,如何应对和解决UAANET中的隐私保护问题变得日益迫切。但是,UAANET的设计与实现涉及到诸多方面的先进技术,面临着诸多不同的严峻挑战,而通信安全问题是UAANET极具挑战性的设计问题之一。如何设计并实现适用于多无人机系统的安全通信,实现稳定可靠的支持多无人机传输信息加密方案,成为迫切需要解决的问题。
加密技术(Encryption Technology)可以保护网络中的通信信息(Communicationinformation)安全,签名技术(Signature Technology)可以完成身份的认证。传统的密码学采用的是签名与加密分开的方式(即先签名后加密)来实现通信信息的机密性和可认证性。但这一方式的计算开销(Computational Cost)为签名和加密的计算开销之和,严重损害了通信信息的传输效率。仅通过单独的执行加密方案或者签名方案来完成通信信息的保密和认证会给本来资源受限的UAANET带来较大的计算开销负担。签密技术在保证UAANET中传递通信信息的安全性的同时,又实现了通信信息的不可否认性,从而增强了用户(User)的通信信息安全和隐私,然而传统的签密技术只能实现针单个用户之间通信信息传输的签密。
目前现有的支持广播加密的无证书签密方案往往依赖大量的双线性对进行加密,双线性对的使用将为UAANET带来巨大的计算开销和通信开销。而在UAANET中,节点(Node)由于体积与功率的限制,通信能力和计算能力不足,由此,这些依赖大量的双线性对的广播签密方案在实际应用中都无法适应UAANET的需求。
综上,传统的加密方案无法实现UAANET中通信信息的无双线性对的无证书广播签密,而且部分方案依靠大量的双线性对实现通信信息加密,方案的整体效率较低。
发明内容
为了克服上述加密存在的缺陷,本发明提出了一种无证书的无双线性对的广播签密方法,来加强UAANET的隐私信息安全同时实现特定特定子集内的信息传输。该方法包括无证书的无双线性对广播签密CBS和无证书的无双线性对广播解签密CBDS。利用CBS和CBDS技术实现数据的安全传输和认证,可以快速地在无人机无线自组织网络上传输加密通信信息,同时完成通信信息的广播加密和身份的认证。从而提供UAANET的机密性和认证性的效率,为其通信信息提供高效、灵活的数据加密和身份认证。
本发明提出的一种无证书的无双线性对的广播签密方法,是在地面控制站GCS中设置无证书的无双线性对广播签密单元(CBS)和无证书的无双线性对广播解签密单元(CBDS)。同样地,在簇首无人机uavn中设置无证书的无双线性对广播签密单元(CBS)和无证书的无双线性对广播解签密单元(CBDS)。
第一部分,无证书的无双线性对广播签密CBS生成,如图3所示。
在本发明的无证书的无双线性对广播签密CBS过程中,进行签密的用户可以是地面控制站GCS和/或簇首无人机uavn。
签密步骤一,初始化;
步骤101,设置安全参数,记为k;选择大素数q,选择一个元素g∈G作为生成元;
大素数q是有限循环群G的阶数;有限循环群G中的生成元为g;Zq是以q为模的剩余类环,
Figure BDA0002913553020000031
是Zq中所有对模乘可逆元构成的集合,也是随机元素空间。
步骤102,设置主密钥,记为ss;主公钥,记为PKpub
在本发明中,主公钥的生成元为gss,即PKpub=gss
步骤103,设置了四种哈希函数;
在本发明中,第一种哈希函数,记为H1,且H1:
Figure BDA0002913553020000032
在本发明中,第二种哈希函数,记为H2,且H2:
Figure BDA0002913553020000033
在本发明中,第三种哈希函数,记为H3,且H3:
Figure BDA0002913553020000034
在本发明中,第四种哈希函数,记为H4,且H4:
Figure BDA0002913553020000035
其中,{0,1}σ是任意长度的比特字符串的集合,σ为比特字符串的长度。
步骤104,输出全局公共参数,记为par,且par=<q,G,g,PKpub,H1,H2,H3,H4>;
签密步骤二,部分密钥提取;
步骤201,接收全局公共参数par=<q,G,g,PKpub,H1,H2,H3,H4>;
步骤202,从
Figure BDA0002913553020000036
中随机选取一个元素,记为第一个随机元素x;
步骤202A,当第一个随机元素x应用于地面控制站GCS时,记为xGCS。在地面控制站GCS中计算生成元的过渡值,记为K1-GCS,且
Figure BDA0002913553020000038
计算地面-杂凑值K2-GCS,且K2-GCS=H1(GCS,K1-GCS)。
步骤202B,当第一个随机元素x应用于簇首无人机uavn时,记为xuavn。在簇首无人机uavn中计算生成元的过渡值,记为K1-uavn,且
Figure BDA0002913553020000037
计算簇首无人机-杂凑值K2-uavn,且K2-uavn=H1(uavn,K1-uavn)。
步骤203,利用主密钥ss生成第一个私钥,记为sek1,且sek1=x+ss·K2
步骤203A,利用主密钥ss生成地面控制站GCS的第一个私钥,记为sek1-GCS,且sek1-GCS=xGCS+ss·K2-GCS
步骤203B,利用主密钥ss生成簇首无人机uavn的第一个私钥,记为sek1-uavn,且sek1-uavn=xuavn+ss·K2-uavn
步骤204,从
Figure BDA0002913553020000041
中随机选取一个元素,记为第二个随机元素α;
所述的第二个随机元素α是除第一个随机元素x以外的元素;
步骤204A,当第二个随机元素α应用于地面控制站GCS时,记为αGCS。在地面控制站GCS中计算第二个私钥,记为sek2-GCS,且
Figure BDA0002913553020000042
步骤204B,当第二个随机元素α应用于簇首无人机uavn时,记为αuavn。在簇首无人机uavn中计算第二个私钥,记为sek2-uavn,且
Figure BDA0002913553020000043
签密步骤三,选取秘密值;
步骤301,从
Figure BDA0002913553020000044
中随机选取一个元素,记为第三个随机元素β;
所述的第三个随机元素β是除所述第二个随机元素α和第一个随机元素x以外的元素;
步骤301A,当第三个随机元素β应用于地面控制站GCS时,记为βGCS
步骤301B,当第三个随机元素β应用于簇首无人机uavn时,记为βuavn
步骤302,将第二个随机元素α作为第一个秘密值,记为sok1
步骤302A,当第一个秘密值sok1应用于地面控制站GCS时,记为地面-第一个秘钥值sok1-GCS
步骤302B,当第一个秘密值sok1应用于簇首无人机uavn时,记为簇首无人机-第一个秘钥值sok1-uavn
步骤303,将第三个随机元素β作为第二个秘密值,记为sok2
步骤303A,当第二个秘密值sok2应用于地面控制站GCS时,记为地面-第二个秘钥值sok2-GCS
步骤303B,当第二个秘密值sok2应用于簇首无人机uavn时,记为簇首无人机-第二个秘钥值sok2-uavn
签密步骤四,设置公钥;
步骤401,利用第二个秘密值sok2生成公钥,记为K3,且K3=gβ;公钥的生成元为gβ
步骤401A,利用sok2-GCS生成公钥,记为K3-GCS,且
Figure BDA0002913553020000051
地面控制站的公钥的生成元为
Figure BDA0002913553020000052
步骤401B,利用sok2-uavn生成公钥,记为K3-uavn,且
Figure BDA0002913553020000053
簇首无人机的公钥的生成元为
Figure BDA0002913553020000054
步骤402,完整公钥,记为PK,组成完整公钥包含的元素有
Figure BDA0002913553020000055
ID指的是生成完整公钥的用户,这里的用户就是地面控制站GCS或簇首无人机uavn。
步骤402A,地面控制站GCS生成的完整公钥,记为PKGCS,且地面-完整公钥
Figure BDA0002913553020000056
步骤402B,簇首无人机uavn生成的完整公钥,记为PKuavn,且簇首无人机-完整公钥
Figure BDA0002913553020000057
签密步骤五,设置完整私钥;
在本发明中,完整私钥,记为SK,组成完整私钥包含的元素有SK=(x,sek1,sek2,sok1,sok2)。
地面控制站GCS将随机元素xGCS、第一个私钥sek1-GCS、第二个私钥
Figure BDA0002913553020000058
地面-第一个秘密值sok1-GCS和地面-第二个秘密值sok2-GCS组合为地面-完整私钥,记为SKGCS,且SKGCS=(xGCS,sek1-GCS,sek2-GCS,sok1-GCS,sok2-GCS)。
簇首无人机uavn将随机元素xuavn、第一个私钥sek1-uavn、第二个私钥
Figure BDA0002913553020000059
簇首无人机-第一个秘密值sok1-uavn和簇首无人机-第二个秘密值sok2-uavn组合为簇首无人机-完整私钥,记为SKuavn,且SKuavn=(xuavn,sek1-uavn,sek2-uavn,sok1-uavn,sok2-uavn)。
签密步骤六,明文签密处理;
设置地面控制站GCS为通信信息CI发送方,簇首无人机uavn为所述通信信息CI的接收方;通信信息CI中至少有签密密文。
步骤601,输入明文,记为m;
步骤602,输入簇首无人机集合
Figure BDA0002913553020000061
信息;
步骤603,利用第一哈希函数H1计算簇首无人机
Figure BDA0002913553020000062
中的各个簇首无人机的身份-杂凑值,分别记为
Figure BDA0002913553020000063
步骤604,输入地面-完整私钥SKGCS=(xGCS,sek1-GCS,sek2-GCS,sok1-GCS,sok2-GCS);
输入地面-完整公钥
Figure BDA0002913553020000064
步骤605,输入簇首无人机-完整公钥
Figure BDA0002913553020000065
步骤606,从
Figure BDA0002913553020000066
中随机选取两个元素,记为第一个待加密元素r1,第二个待加密元素r2;所述r1与所述r2为不同元素;
计算第一加密过渡值,记为
Figure BDA0002913553020000067
计算第二加密过渡值,记为
Figure BDA0002913553020000068
计算第三加密过渡值,记为
Figure BDA0002913553020000069
第二个待加密元素r2的生成元为
Figure BDA00029135530200000610
计算第四加密过渡值,记为y,且
Figure BDA0002913553020000071
步骤607,计算第五加密过渡值,记为Fuavn(Uuavn),且
Figure BDA0002913553020000072
步骤608,计算第六加密过渡值,记为F(W),且F(W)=b0+b1Uuavn+b2(Uuavn)2+…+bn(Uuavn)n
步骤609,将b0+b1Uuavn+b2(Uuavn)2+…+bn(Uuavn)n中项系数b0,b1,b2,…,bn赋值给签密密文,构成第三部分签密密文,记为C3,且C3={b0,b1,b2,…,bn}。
步骤610,将基于第一个待加密元素r1的生成元
Figure BDA0002913553020000073
赋值给签密密文,构成第二部分签密密文,记为C2
步骤611,计算通信杂凑值,记为e,且e=H4(CI,C3,GCS,uavn,K1-GCS)。
步骤612,计算第七加密过渡值,记为v,且v=(e·sek1-GCS+e·sok1-GCS)+r1
步骤613,将通信信息CI赋值给签密密文,构成第一部分签密密文,记为C1,且
Figure BDA0002913553020000074
步骤614,组合第一部分签密密文C1、第二部分签密密文C2和第三部分签密密文C3,形成了签密密文CC,且CC{C1,C2,C3}。
第二部分,无证书的无双线性对广播解签密CBDS生成,如图4所示。
在本发明中,解签密是针对签密生成的签密密文进行的。
步骤A,接收签密密文;
接收签密密文CC,且CC{C1,C2,C3}。
步骤B,簇首无人机表征的签密关联信息;
从签密密文CC{C1,C2,C3}中提取出C3={b0,b1,b2,…,bn},然后顺次提取
Figure BDA0002913553020000075
Figure BDA0002913553020000076
此处αuavn和αGCS为系统秘密值,αuavn和αGCS是相同的取值。
步骤C,解签密过渡值获取;
计算第一解签密过渡值kk1,且
Figure BDA0002913553020000077
利用第二部分签密密文C2和私钥xuavn解密获得。
计算第二解签密过渡值kk2,且
Figure BDA0002913553020000081
利用第二部分签密密文C2和第一个私钥sek1-uavn解密获得。
计算第三解签密过渡值kk3,且
Figure BDA0002913553020000082
利用第四加密过渡值y和第二个私钥sek2-uavn解密获得。此处αuavn和αGCS为系统秘密值,且αuavn和αGCS是相同的取值。
步骤D,加密通信信息在解签密中的验证;
通过异或操作,获取加密的通信信息CI连接的第一个待加密元素r1和第七加密过渡值v,用以后续的验证,即
Figure BDA0002913553020000083
步骤E,签密密文验证;
步骤E1,检查基于第一个待加密元素r1的生成元
Figure BDA0002913553020000084
是否为第二部分签密密文C2
若是,则执行步骤E2;
若不是,终止解密,且不执行步骤E2。
步骤E2,检查基于第七加密过渡值v的生成元gv是否为通信杂凑值验证信息,记为EEGCS,且
Figure BDA0002913553020000085
通信杂凑值,记为e。
若是,则输出明文m;
若不是,终止解密。
与现有技术相比本发明无证书的无双线性对的广播签密方法的优点在于:
①本发明利用基于无证书的无双线性对的广播签密所构造的轻量级可认证隐私保护方案,隐私保护方案可以同时完成通信信息的加密以及签名,在保护通信信息安全的同时加强了通信信息来源的身份认证。
②本发明提出的无证书的无双线性对的广播签密方法,避免了证书加密(Certificate-Based Encryption)所带来的计算和管理开销,有利于完成在实际UAANET中的高效部署。
③本发明提出的无证书的无双线性对的广播签密方法避免了身份基签密的密钥托管问题,大大提升无人机自组织网络中信息通信交互的效率。
④本发明提出的无证书的无双线性对的广播签密方案,利用广播加密的方式,避免了同一信息与不同无人机交互时重复加密的计算开销,提高了信息传输的效率。同时,该方法限定了信息传输的范围,可以针对特定子集的无人机进行通信,有利于保护通信信息的安全传输,从而为无人机自组织网络数据提供高效、灵活的数据加密和身份认证。
⑤本发明提出的无证书的无双线性对的广播签密方案,避免了双线性对的使用,大大提高了数据的加密和数据认证的效率,为现实应用的无人机自组织网络部署,提供具有实际应用价值的签密方案。
附图说明
图1是无人机自组织网络部署的结构图。
图2是本发明中地面控制站与簇首无人机之间进行签密和解签密的结构框图。
图3是本发明适用于UAANET的地面控制站无证书的无双线性对的签密流程图。
图4是本发明适用于UAANET的地面控制站无证书的无双线性对的解签密流程图。
图5是应用本发明无证书的无双线性对的广播签密与传统方法在时间开销上的对比图。
图6是应用本发明无证书的无双线性对的广播解签密与传统方法在时间开销上的对比图。
具体实施方式
下面将结合附图和实施例对本发明做进一步的详细说明。
本发明方法应用在无人机无线自组织网络上实现广播加密的同时保证无人机无线自组织网络中传递数据来源的认证。支持广播加密的签密可以实现在无人机网络形成无人机集群同时与多个无人机进行通信,可以在一个逻辑步骤中针对一组内容同时加密和签署。从而为多飞单控或者多飞多控工作模式下的无人机自组织网络提供数据的加密和身份的认证。本发明方法创新的提出了无双线性对的无证书广播签密方法,无证书的广播签密避免了身份基签密的密钥托管问题,同时,也避免了双线性对的使用,大大提高了数据的加密和数据认证的效率,另外,利用广播加密的方式提高信息传输的效率,为无人机自组织网络数据提供高效、灵活的数据加密和身份认证。
典型的UANET系统一般包含以下三个部分:(1)无人机节点,网络中每个无人机都安装了可用于与其他设备进行数据交互具有通信和计算功能的移动传感器。(2)地面控制站,负责向无人机群组发送命令,统一调配无人机完成任务,协同应用。(3)可信机构,一般默认是一个可信任的权威机构。
而在UAANET中,同样的通信信息往往需要与多个无人机进行通信信息交互来提高通信信息的传输效率,无人机任务和功能的扩展要求无人机具有编组和协同的能力,这就要求无人机从目前的单飞单控工作模式转变为多飞单控或者多飞多控工作模式,形成无人机集群。广播加密(Broadcast Encryption)使地面控制站可以将加密的通信信息传递给大量无人机,以便特定子集中的无人机才能对其解密(Decrypt)。支持广播加密的签密技术(Broadcast Signcryption)可以实现地面控制站同时与多个无人机进行通信信息交互,而且可以保证加密(Encrypt)和签署(Signature)的通信信息在特定子集内进行交互。它为无人机的通信信息分发期间的信息广播加密和身份验证的双重问题提供了非常有效的解决方案。利用支持广播加密的签密方案防止通信链路间歇性中断带来的信息数据丢失问题,从而为多飞单控或者多飞多控工作模式下的UAANET提供数据的加密和身份的认证。
身份基密码体制(Identity-Based Encryption,IBE)由于其固有的密钥托管问题,不利于UAANET的高效运行。无证书加密(Certificateless Encryption)技术从基于身份的加密技术中继承了针对公钥加密中证书管理问题的解决方案,同时消除了基于身份的加密技术中固有的密钥托管功能。
参见图2所示,在地面控制站GCS中设置无证书的无双线性对广播签密单元(CBS)和无证书的无双线性对广播解签密单元(CBDS)。同样地,在簇首无人机uavn中设置无证书的无双线性对广播签密单元(CBS)和无证书的无双线性对广播解签密单元(CBDS)。
在本发明中,通信信息,记为CI。
在本发明中,地面控制站,记为GCS。
在本发明中,簇首无人机,记为uavn。
在本发明中,地面控制站GCS与簇首无人机uavn之间交互的是通信信息CI。
在图1中,每一个虚线框中的多个无人机采用NMEA0183国际标准协议形成为一个自组织网络。
在图1中,第一个自组织网络,记为DH1。所述DH1中存在的多个无人机采用集合形式表示为
Figure BDA0002913553020000101
Figure BDA0002913553020000102
中选取出的簇首无人机,记为
Figure BDA0002913553020000103
在图1中,第二个自组织网络,记为DH2。所述DH2中存在的多个无人机采用集合形式表示为
Figure BDA0002913553020000104
从UAVBDH中选取出的簇首无人机,记为
Figure BDA0002913553020000105
在图1中,最后一个自组织网络,记为DHn。所述DHn中存在的多个无人机采用集合形式表示为
Figure BDA0002913553020000106
Figure BDA0002913553020000107
中选取出的簇首无人机,记为
Figure BDA0002913553020000108
在本发明中,记录下n架簇首无人机形成的集合,记为簇首集
Figure BDA0002913553020000111
为了方便说明,簇首无人机的总架数以n记录。
为了方便说明,用uavn来代替
Figure BDA0002913553020000112
中的任意一架簇首无人机。
Figure BDA0002913553020000113
表示第i架簇首无人机。
Figure BDA0002913553020000114
表示第j架簇首无人机。
Figure BDA0002913553020000115
表示第n架簇首无人机。
参见图2、图3、图4所示,本发明的一种适用于UAANET(无人机自组织网络)的无证书的无双线性对的广播签密方法,该方法包括无证书的无双线性对广播签密CBS和无证书的无双线性对广播解签密CBDS。
第一部分,无证书的无双线性对广播签密CBS生成,如图3所示。
在本发明的无证书的无双线性对广播签密CBS过程中,进行签密的用户可以是地面控制站GCS和/或簇首无人机uavn。
签密步骤一,初始化;
步骤101,设置安全参数,记为k;选择大素数q,选择一个元素g∈G作为生成元;
大素数q是有限循环群G的阶数;有限循环群G中的生成元为g;Zq是以q为模的剩余类环,
Figure BDA0002913553020000116
是Zq中所有对模乘可逆元构成的集合,也是随机元素空间。
步骤102,设置主密钥,记为ss;主公钥,记为PKpub
在本发明中,主公钥的生成元为gss,即PKpub=gss
步骤103,设置了四种哈希函数;
在本发明中,第一种哈希函数,记为H1,且H1:
Figure BDA0002913553020000117
在本发明中,第二种哈希函数,记为H2,且H2:
Figure BDA0002913553020000118
在本发明中,第三种哈希函数,记为H3,且H3:
Figure BDA0002913553020000119
在本发明中,第四种哈希函数,记为H4,且H4:
Figure BDA0002913553020000121
其中,{0,1}σ是任意长度的比特字符串的集合,σ为比特字符串的长度。
步骤104,输出全局公共参数,记为par,且par=<q,G,g,PKpub,H1,H2,H3,H4>;
签密步骤二,部分密钥提取;
步骤201,接收全局公共参数par=<q,G,g,PKpub,H1,H2,H3,H4>;
步骤202,从
Figure BDA0002913553020000122
中随机选取一个元素,记为第一个随机元素x;
步骤202A,当第一个随机元素x应用于地面控制站GCS时,记为xGCS。在地面控制站GCS中计算生成元的过渡值,记为K1-GCS,且
Figure BDA0002913553020000123
计算地面-杂凑值K2-GCS,且K2-GCS=H1(GCS,K1-GCS)。
步骤202B,当第一个随机元素x应用于簇首无人机uavn时,记为xuavn。在簇首无人机uavn中计算生成元的过渡值,记为K1-uavn,且
Figure BDA0002913553020000124
计算簇首无人机-杂凑值K2-uavn,且K2-uavn=H1(uavn,K1-uavn)。
步骤203,利用主密钥ss生成第一个私钥,记为sek1,且sek1=x+ss·K2
步骤203A,利用主密钥ss生成地面控制站GCS的第一个私钥,记为sek1-GCS,且sek1-GCS=xGCS+ss·K2-GCS
步骤203B,利用主密钥ss生成簇首无人机uavn的第一个私钥,记为sek1-uavn,且sek1-uavn=xuavn+ss·K2-uavn
步骤204,从
Figure BDA0002913553020000125
中随机选取一个元素,记为第二个随机元素α;
所述的第二个随机元素α是除第一个随机元素x以外的元素;
步骤204A,当第二个随机元素α应用于地面控制站GCS时,记为αGCS。在地面控制站GCS中计算第二个私钥,记为sek2-GCS,且
Figure BDA0002913553020000126
步骤204B,当第二个随机元素α应用于簇首无人机uavn时,记为αuavn。在簇首无人机uavn中计算第二个私钥,记为sek2-uavn,且
Figure BDA0002913553020000127
签密步骤三,选取秘密值;
步骤301,从
Figure BDA0002913553020000128
中随机选取一个元素,记为第三个随机元素β;
所述的第三个随机元素β是除所述第二个随机元素α和第一个随机元素x以外的元素;
步骤301A,当第三个随机元素β应用于地面控制站GCS时,记为βGCS
步骤301B,当第三个随机元素β应用于簇首无人机uavn时,记为βuavn
步骤302,将第二个随机元素α作为第一个秘密值,记为sok1
步骤302A,当第一个秘密值sok1应用于地面控制站GCS时,记为地面-第一个秘钥值sok1-GCS
步骤302B,当第一个秘密值sok1应用于簇首无人机uavn时,记为簇首无人机-第一个秘钥值sok1-uavn
步骤303,将第三个随机元素β作为第二个秘密值,记为sok2
步骤303A,当第二个秘密值sok2应用于地面控制站GCS时,记为地面-第二个秘钥值sok2-GCS
步骤303B,当第二个秘密值sok2应用于簇首无人机uavn时,记为簇首无人机-第二个秘钥值sok2-uavn
签密步骤四,设置公钥;
步骤401,利用第二个秘密值sok2生成公钥,记为K3,且K3=gβ;公钥的生成元为gβ
步骤401A,利用sok2-GCS生成公钥,记为K3-GCS,且
Figure BDA0002913553020000131
地面控制站的公钥的生成元为
Figure BDA0002913553020000132
步骤401B,利用sok2-uavn生成公钥,记为K3-uavn,且
Figure BDA0002913553020000133
簇首无人机的公钥的生成元为
Figure BDA0002913553020000134
步骤402,完整公钥,记为PK,组成完整公钥包含的元素有
Figure BDA0002913553020000135
ID指的是生成完整公钥的用户,这里的用户就是地面控制站GCS或簇首无人机uavn。
步骤402A,地面控制站GCS生成的完整公钥,记为PKGCS,且地面-完整公钥
Figure BDA0002913553020000141
步骤402B,簇首无人机uavn生成的完整公钥,记为PKuavn,且簇首无人机-完整公钥
Figure BDA0002913553020000142
签密步骤五,设置完整私钥;
在本发明中,完整私钥,记为SK,组成完整私钥包含的元素有SK=(x,sek1,sek2,sok1,sok2)。
地面控制站GCS将随机元素xGCS、第一个私钥sek1-GCS、第二个私钥
Figure BDA0002913553020000143
地面-第一个秘密值sok1-GCS和地面-第二个秘密值sok2-GCS组合为地面-完整私钥,记为SKGCS,且SKGCS=(xGCS,sek1-GCS,sek2-GCS,sok1-GCS,sok2-GCS)。
簇首无人机uavn将随机元素xuavn、第一个私钥sek1-uavn、第二个私钥
Figure BDA0002913553020000144
簇首无人机-第一个秘密值sok1-uavn和簇首无人机-第二个秘密值sok2-uavn组合为簇首无人机-完整私钥,记为SKuavn,且SKuavn=(xuavn,sek1-uavn,sek2-uavn,sok1-uavn,sok2-uavn)。
签密步骤六,明文签密处理;
设置地面控制站GCS为通信信息CI发送方,簇首无人机uavn为所述通信信息CI的接收方;通信信息CI中至少有签密密文。
步骤601,输入明文,记为m;
步骤602,输入簇首无人机集合
Figure BDA0002913553020000145
信息;
步骤603,利用第一哈希函数H1计算簇首无人机
Figure BDA0002913553020000151
中的各个簇首无人机的身份-杂凑值,分别记为
Figure BDA0002913553020000152
Figure BDA0002913553020000153
为属于
Figure BDA0002913553020000154
的杂凑值。
Figure BDA0002913553020000155
Figure BDA0002913553020000156
为属于
Figure BDA0002913553020000157
的杂凑值。
Figure BDA0002913553020000158
Figure BDA0002913553020000159
为属于
Figure BDA00029135530200001510
的杂凑值。
Figure BDA00029135530200001511
Figure BDA00029135530200001512
为属于
Figure BDA00029135530200001513
的杂凑值。
Figure BDA00029135530200001514
Figure BDA00029135530200001515
为属于
Figure BDA00029135530200001516
的杂凑值。
Figure BDA00029135530200001517
统计各个簇首无人机的身份-杂凑值,记为身份-杂凑值集
Figure BDA00029135530200001518
为了方便说明,利用第一哈希函数H1计算得到的任意一个簇首无人机的身份-杂凑值,记为Uuavn
步骤604,输入地面-完整私钥SKGCS=(xGCS,sek1-GCS,sek2-GCS,sok1-GCS,sok2-GCS);
输入地面-完整公钥
Figure BDA00029135530200001519
步骤605,输入簇首无人机-完整公钥
Figure BDA00029135530200001520
步骤606,从
Figure BDA00029135530200001521
中随机选取两个元素,记为第一个待加密元素r1,第二个待加密元素r2;所述r1与所述r2为不同元素;
计算第一加密过渡值,记为
Figure BDA00029135530200001522
计算第二加密过渡值,记为
Figure BDA00029135530200001523
计算第三加密过渡值,记为
Figure BDA00029135530200001524
第二个待加密元素r2的生成元为
Figure BDA00029135530200001525
计算第四加密过渡值,记为y,且
Figure BDA0002913553020000161
步骤607,计算第五加密过渡值,记为Fuavn(Uuavn),且
Figure BDA0002913553020000162
i为簇首无人机
Figure BDA0002913553020000163
的标记。
j为簇首无人机
Figure BDA0002913553020000164
的标记。
n为簇首无人机
Figure BDA0002913553020000165
的标记。
Figure BDA0002913553020000166
为连乘元素。
u为测试指标。
ui为簇首无人机
Figure BDA0002913553020000167
的测试指标。
uj为簇首无人机
Figure BDA0002913553020000168
的测试指标。
步骤608,计算第六加密过渡值,记为F(W),且F(W)=b0+b1Uuavn+b2(Uuavn)2+…+bn(Uuavn)n
b0表示常数项。
b1Uuavn表示一次项,b1为一次项系数。
b2(Uuavn)2表示二次项,b2为二次项系数。
bn(Uuavn)n表示n次项,bn为n次项系数。n就是簇首无人机
Figure BDA0002913553020000169
的总台数。
步骤609,将b0+b1Uuavn+b2(Uuavn)2+…+bn(Uuavn)n中项系数b0,b1,b2,…,bn赋值给签密密文,构成第三部分签密密文,记为C3,且C3={b0,b1,b2,…,bn}。
步骤610,将基于第一个待加密元素r1的生成元
Figure BDA00029135530200001610
赋值给签密密文,构成第二部分签密密文,记为C2
步骤611,计算通信杂凑值,记为e,且e=H4(CI,C3,GCS,uavn,K1-GCS)。
步骤612,计算第七加密过渡值,记为v,且v=(e·sek1-GCS+e·sok1-GCS)+r1
步骤613,将通信信息CI赋值给签密密文,构成第一部分签密密文,记为C1,且
Figure BDA00029135530200001611
步骤614,组合第一部分签密密文C1、第二部分签密密文C2和第三部分签密密文C3,形成了签密密文CC,且CC{C1,C2,C3}。
第二部分,无证书的无双线性对广播解签密CBDS生成,如图4所示。
在本发明中,解签密是针对签密生成的签密密文进行的。
步骤A,接收签密密文;
接收签密密文CC,且CC{C1,C2,C3}。
步骤B,簇首无人机表征的签密关联信息;
从签密密文CC{C1,C2,C3}中提取出C3={b0,b1,b2,…,bn},然后顺次提取
Figure BDA0002913553020000171
Figure BDA0002913553020000172
步骤C,解签密过渡值获取;
计算第一解签密过渡值kk1,且
Figure BDA0002913553020000173
利用第二部分签密密文C2和私钥xuavn解密获得。
计算第二解签密过渡值kk2,且
Figure BDA0002913553020000174
利用第二部分签密密文C2和第一个私钥sek1-uavn解密获得。
计算第三解签密过渡值kk3,且
Figure BDA0002913553020000175
利用第四加密过渡值y和第二个私钥sek2-uavn解密获得。此处αuavn和αGCS为系统秘密值,且αuavn和αGCS是相同的取值。
步骤D,加密通信信息在解签密中的验证;
通过异或操作,获取加密的通信信息CI连接的第一个待加密元素r1和第七加密过渡值v,用以后续的验证,即
Figure BDA0002913553020000176
步骤E,签密密文验证;
步骤E1,检查基于第一个待加密元素r1的生成元
Figure BDA0002913553020000177
是否为第二部分签密密文C2
若是,则执行步骤E2;
若不是,终止解密,且不执行步骤E2。
步骤E2,检查基于第七加密过渡值v的生成元gv是否为通信杂凑值验证信息,记为EEGCS,且
Figure BDA0002913553020000178
通信杂凑值,记为e。
若是,则输出明文m;
若不是,终止解密。
实施例1
实施例1以地面控制站GCS对明文m的无证书的无双线性对广播签密CBS包括有下列步骤:
签密步骤一,初始化;
步骤101,设置安全参数,记为k;选择大素数q,选择一个元素g∈G作为生成元;
大素数q是有限循环群G的阶数;有限循环群G中的生成元为g;Zq是以q为模的剩余类环,
Figure BDA0002913553020000181
是Zq中所有对模乘可逆元构成的集合,也是随机元素空间。
步骤102,设置主密钥,记为ss;主公钥,记为PKpub
在本发明中,主公钥的生成元为gss,即PKpub=gss
步骤103,设置了四种哈希函数;
在本发明中,第一种哈希函数,记为H1,且H1:
Figure BDA0002913553020000182
在本发明中,第二种哈希函数,记为H2,且H2:
Figure BDA0002913553020000183
在本发明中,第三种哈希函数,记为H3,且H3:
Figure BDA0002913553020000184
在本发明中,第四种哈希函数,记为H4,且H4:
Figure BDA0002913553020000185
其中,{0,1}σ是任意长度的比特字符串的集合,σ为比特字符串的长度。
步骤104,输出全局公共参数,记为par,且par=<q,G,g,PKpub,H1,H2,H3,H4>;
签密步骤二,部分密钥提取;
步骤201,接收全局公共参数par=<q,G,g,PKpub,H1,H2,H3,H4>;
步骤202,从
Figure BDA0002913553020000186
中随机选取一个元素应用于地面控制站GCS时,记为第一个随机元素xGCS。在地面控制站GCS中计算生成元的过渡值,记为K1-GCS,且
Figure BDA0002913553020000187
xGCS的生成元为
Figure BDA0002913553020000188
在地面控制站GCS中计算地面-杂凑值K2-GCS,且K2-GCS=H1(GCS,K1-GCS)。
步骤203,利用主密钥ss生成地面控制站GCS的第一个私钥,记为sek1-GCS,且sek1-GCS=xGCS+ss·K2-GCS
步骤204,从
Figure BDA0002913553020000189
中随机选取一个元素应用于地面控制站GCS时,记为第二个随机元素αGCS。在地面控制站GCS中计算第二个私钥,记为sek2-GCS,且
Figure BDA0002913553020000191
所述第二个随机元素αGCS是除第一个随机元素xGCS以外的元素。
签密步骤三,选取秘密值;
步骤301,从
Figure BDA0002913553020000192
中随机选取一个元素应用于地面控制站GCS时,记为第三个随机元素βGCS
所述的第三个随机元素βGCS是除所述第二个随机元素αGCS和第一个随机元素xGCS以外的元素;
步骤302,将第二个随机元素αGCS作为第一个秘密值sok1应用于地面控制站GCS时,记为地面-第一个秘钥值sok1-GCS
步骤303,将第三个随机元素βGCS作为第二个秘密值sok2应用于地面控制站GCS时,记为地面-第二个秘钥值sok2-GCS
签密步骤四,设置公钥;
步骤401,利用sok2-GCS生成公钥,记为K3-GCS,且
Figure BDA0002913553020000193
在地面控制站中以βGCS的公钥生成元为
Figure BDA0002913553020000194
步骤402,地面控制站GCS生成的完整公钥,记为PKGCS,且地面-完整公钥
Figure BDA0002913553020000195
签密步骤五,设置完整私钥;
地面控制站GCS将随机元素xGCS、第一个私钥sek1-GCS、第二个私钥
Figure BDA0002913553020000196
地面-第一个秘密值sok1-GCS和地面-第二个秘密值sok2-GCS组合为地面-完整私钥,记为SKGCS,且SKGCS=(xGCS,sek1-GCS,sek2-GCS,sok1-GCS,sok2-GCS);
签密步骤六,明文签密处理;
步骤601,输入明文,记为m;
步骤602,输入簇首无人机集合
Figure BDA0002913553020000201
信息;
步骤603,利用第一哈希函数H1计算簇首无人机
Figure BDA0002913553020000202
中的各个簇首无人机的身份-杂凑值,分别记为
Figure BDA0002913553020000203
步骤604,输入地面-完整私钥SKGCS=(xGCS,sek1-GCS,sek2-GCS,sok1-GCS,sok2-GCS);
输入地面-完整公钥
Figure BDA0002913553020000204
步骤605,输入簇首无人机-完整公钥
Figure BDA0002913553020000205
步骤606,从
Figure BDA0002913553020000206
中随机选取两个元素,记为第一个待加密元素r1,第二个待加密元素r2;所述r1与所述r2为不同元素;
计算第一加密过渡值,记为
Figure BDA0002913553020000207
计算第二加密过渡值,记为
Figure BDA0002913553020000208
计算第三加密过渡值,记为
Figure BDA0002913553020000209
第二个待加密元素r2的生成元为
Figure BDA00029135530200002010
计算第四加密过渡值,记为y,且
Figure BDA00029135530200002011
步骤607,计算第五加密过渡值,记为Fuavn(Uuavn),且
Figure BDA00029135530200002012
步骤608,计算第六加密过渡值,记为F(W),且F(W)=b0+b1Uuavn+b2(Uuavn)2+…+bn(Uuavn)n
步骤609,将b0+b1Uuavn+b2(Uuavn)2+…+bn(Uuavn)n中项系数b0,b1,b2,…,bn赋值给签密密文,构成第三部分签密密文,记为C3,且C3={b0,b1,b2,…,bn}。
步骤610,将基于第一个待加密元素r1的生成元
Figure BDA0002913553020000217
赋值给签密密文,构成第二部分签密密文,记为C2
步骤611,计算通信杂凑值,记为e,且e=H4(CI,C3,GCS,uavn,K1-GCS)。
步骤612,计算第七加密过渡值,记为v,且v=(e·sek1-GCS+e·sok1-GCS)+r1
步骤613,将通信信息CI赋值给签密密文,构成第一部分签密密文,记为C1,且
Figure BDA0002913553020000211
步骤614,组合第一部分签密密文C1、第二部分签密密文C2和第三部分签密密文C3,形成了签密密文CC,且CC{C1,C2,C3}。
步骤A,接收签密密文;
接收签密密文CC,且CC{C1,C2,C3}。
步骤B,簇首无人机表征的签密关联信息;
从签密密文CC{C1,C2,C3}中提取出C3={b0,b1,b2,…,bn},然后顺次提取
Figure BDA0002913553020000212
Figure BDA0002913553020000213
此处αuavn和αGCS为系统秘密值,αuavn和αGCS是相同的取值。
步骤C,解签密过渡值获取;
计算第一解签密过渡值kk1,且
Figure BDA0002913553020000214
利用第二部分签密密文C2和私钥xuavn解密获得。
计算第二解签密过渡值kk2,且
Figure BDA0002913553020000215
利用第二部分签密密文C2和第一个私钥sek1-uavn解密获得。
计算第三解签密过渡值kk3,且
Figure BDA0002913553020000216
利用第四加密过渡值y和第二个私钥sek2-uavn解密获得。此处αuavn和αGCS为系统秘密值,且αuavn和αGCS是相同的取值。
步骤D,加密通信信息在解签密中的验证;
通过异或操作,获取加密的通信信息CI连接的第一个待加密元素r1和第七加密过渡值v,用以后续的验证,即
Figure BDA0002913553020000221
步骤E,签密密文验证;
步骤E1,检查基于第一个待加密元素r1的生成元
Figure BDA0002913553020000222
是否为第二部分签密密文C2
若是,则执行步骤E2;
若不是,终止解密,且不执行步骤E2。
步骤E2,检查基于第七加密过渡值v的生成元gv是否为通信杂凑值验证信息,记为EEGCS,且
Figure BDA0002913553020000223
通信杂凑值,记为e。
若是,则输出明文m;
若不是,终止解密。
与Luo法、Eslami法、Vivek法和Yu法的方案相比,本发明方法对签密和解签密进行了性能评估。具体性能取决于方案的签密、解签密设计,包括计算机设置,比较方案中使用的配对的相对效率以及主要使用的点乘法速度。本发明方法是在带有PBC库的MicrosoftVisual C++6.0软件中实现和仿真。为了提供适当的安全性,本发明方法使用了基于配对的密码库,该库基于512位有限域上的椭圆曲线构造。通过以上配置,仿真显示,G中的幂运算耗费6.03ms,双线性配对操作耗时11.99ms。图5和图6中提供了实验结果,显示了Luo法、Eslami法、Vivek法和Yu法中测试签密操作和解签密操作所需的时间。与其他无证书广播签密方案相比,本发明方法在签密过程中实现了较高的效率。在解签密中虽然稍高于Yu法,但是本发明方法支持广播签密,Yu法仅支持无证书签密,无法实现一对多的加密信息传输,而且Yu法在签密中的开销远高于本发明方法,因此,本发明方法整体开销较小。综上,与支持同样功能的Luo法相比,本发明方法具有较低的时间开销。与单一的签密功能Eslami法、Vivek法和Yu法的技术方案相比,本发明方法效率仍然具有较大的优势,从而得出,本发明方法在现实无线自组织网络中具有较高的实际应用价值。
Luo法是指Ming Luo,Chun-hua Zou,Jianfeng Xu:Certificateless BroadcastSigncryption with Forward Secrecy.CIS 2011:910-914。
Eslami法是指Ziba Eslami,Nasrollah Pakniat:Certificateless aggregatesigncryption:Security model and a concrete construction secure in the randomoracle model.J.King Saud Univ.Comput.Inf.Sci.26(3):276-286(2014)。
Vivek法是指S.Sree Vivek,S.Sharmila Deva Selvi,Salini SelvarajKowsalya,C.Pandu Rangan:PKI Based Signcryption without Pairing:an EfficientScheme with Tight Security Reduction.J.Wirel.Mob.Networks UbiquitousComput.Dependable Appl.3(4):72-84(2012)。
Yu法是指Hui-fang Yu,Bo Yang:Pairing-Free and Secure CertificatelessSigncryption Scheme.Comput.J.60(8):1187-1196(2017)。

Claims (4)

1.一种适用于UAANET的无证书的无双线性对的广播签密方法,其特征在于:地面控制站GCS对明文m的无证书的无双线性对广播签密CBS包括有下列步骤;
签密步骤一,初始化;
步骤101,设置安全参数,记为k;选择大素数q,选择一个元素g∈G作为生成元;
大素数q是有限循环群G的阶数;有限循环群G中的生成元为g;Zq是以q为模的剩余类环,
Figure FDA0003273514370000011
是Zq中所有对模乘可逆元构成的集合,也是随机元素空间;
步骤102,设置主密钥,记为ss;主公钥,记为PKpub,主公钥的生成元为gss,即PKpub=gss
步骤103,设置了四种哈希函数;
第一种哈希函数,记为H1,且
Figure FDA0003273514370000012
第二种哈希函数,记为H2,且
Figure FDA0003273514370000013
第三种哈希函数,记为H3,且
Figure FDA0003273514370000014
第四种哈希函数,记为H4,且
Figure FDA0003273514370000015
其中,{0,1}σ是任意长度的比特字符串的集合,σ为比特字符串的长度;
步骤104,输出全局公共参数,记为par,且par=<q,G,g,PKpub,H1,H2,H3,H4>;
签密步骤二,部分密钥提取;
步骤201,接收全局公共参数par=<q,G,g,PKpub,H1,H2,H3,H4>;
步骤202,从
Figure FDA0003273514370000016
中随机选取一个元素应用于地面控制站GCS时,记为第一个随机元素xGCS;在地面控制站GCS中计算生成元的过渡值,记为K1-GCS,且
Figure FDA0003273514370000017
计算地面-杂凑值K2-GCS,且K2-GCS=H1(GCS,K1-GCS),其中,GCS表示地面控制站的标识;
步骤203,利用主密钥ss生成地面控制站GCS的第一个私钥,记为sek1-GCS,且sek1-GCS=xGCS+ss·K2-GCS
步骤204,从
Figure FDA0003273514370000018
中随机选取一个元素应用于地面控制站GCS时,记为第二个随机元素αGCS;在地面控制站GCS中计算第二个私钥,记为sek2-GCS,且
Figure FDA0003273514370000021
所述第二个随机元素αGCS是除第一个随机元素xGCS以外的元素;
签密步骤三,选取秘密值;
步骤301,从
Figure FDA0003273514370000022
中随机选取一个元素应用于地面控制站GCS时,记为第三个随机元素βGCS
所述的第三个随机元素βGCS是除所述第二个随机元素αGCS和第一个随机元素xGCS以外的元素;
步骤302,将第二个随机元素αGCS作为第一个秘密值sok1应用于地面控制站GCS时,记为地面-第一个秘钥值sok1-GCS
步骤303,将第三个随机元素βGCS作为第二个秘密值sok2应用于地面控制站GCS时,记为地面-第二个秘钥值sok2-GCS
签密步骤四,设置公钥;
步骤401,利用sok2-GCS生成公钥,记为K3-GCS,且
Figure FDA0003273514370000023
在地面控制站中以βGCS的公钥生成元为
Figure FDA0003273514370000024
步骤402,地面控制站GCS生成的完整公钥,记为PKGCS,且地面-完整公钥
Figure FDA0003273514370000025
签密步骤五,设置完整私钥;
地面控制站GCS将随机元素xGCS、第一个私钥sek1-GCS、第二个私钥
Figure FDA0003273514370000026
地面-第一个秘密值sok1-GCS和地面-第二个秘密值sok2-GCS组合为地面-完整私钥,记为SKGCS,且SKGCS=(xGCS,sek1-GCS,sek2-GCS,sok1-GCS,sok2-GCS);
签密步骤六,明文签密处理;
步骤601,输入明文,记为m;
步骤602,输入簇首无人机集合
Figure FDA0003273514370000031
信息;
在无人机自组织网络中第一个自组织网络,记为DH1;所述DH1中存在的多个无人机采用集合形式表示为
Figure FDA0003273514370000032
Figure FDA0003273514370000033
中选取出的簇首无人机,记为
Figure FDA0003273514370000034
在无人机自组织网络中,第二个自组织网络,记为DH2;所述DH2中存在的多个无人机采用集合形式表示为
Figure FDA0003273514370000035
从UAVDH2 中选取出的簇首无人机,记为
Figure FDA0003273514370000036
在无人机自组织网络中,第i个自组织网络,记为DHi;所述DHi中存在的多个无人机采用集合形式表示为
Figure FDA0003273514370000037
Figure FDA0003273514370000038
中选取出的簇首无人机,记为
Figure FDA0003273514370000039
在无人机自组织网络中,第j个自组织网络,记为DHj;所述DHj中存在的多个无人机采用集合形式表示为
Figure FDA00032735143700000310
Figure FDA00032735143700000311
中选取出的簇首无人机,记为
Figure FDA00032735143700000312
在无人机自组织网络中,最后一个自组织网络,记为DHn;所述DHn中存在的多个无人机采用集合形式表示为
Figure FDA00032735143700000313
Figure FDA00032735143700000314
中选取出的簇首无人机,记为
Figure FDA00032735143700000315
AUA V表示簇首无人机集;
步骤603,利用第一哈希函数H1计算簇首无人机
Figure FDA00032735143700000316
中的各个簇首无人机的身份-杂凑值,分别记为
Figure FDA00032735143700000317
Figure FDA00032735143700000318
为属于
Figure FDA00032735143700000319
的杂凑值;
Figure FDA00032735143700000320
Figure FDA00032735143700000321
为属于
Figure FDA00032735143700000322
的杂凑值;
Figure FDA00032735143700000323
Figure FDA00032735143700000324
为属于
Figure FDA00032735143700000325
的杂凑值;
Figure FDA00032735143700000326
Figure FDA00032735143700000327
为属于
Figure FDA00032735143700000328
的杂凑值;
Figure FDA00032735143700000329
Figure FDA00032735143700000330
为属于
Figure FDA00032735143700000331
的杂凑值;
Figure FDA00032735143700000332
统计各个簇首无人机的身份-杂凑值,记为身份-杂凑值集
Figure FDA0003273514370000041
为了方便说明,利用第一哈希函数H1计算得到的任意一个簇首无人机的身份-杂凑值,记为Uuavn
步骤604,输入地面-完整私钥SKGCS=(xGCS,sek1-GCS,sek2-GCS,sok1-GCS,sok2-GCS);
输入地面-完整公钥
Figure FDA0003273514370000042
步骤605,输入簇首无人机-完整公钥
Figure FDA0003273514370000043
步骤606,从
Figure FDA0003273514370000044
中随机选取两个元素,记为第一个待加密元素r1,第二个待加密元素r2;所述r1与所述r2为不同元素;
计算第一加密过渡值,记为
Figure FDA0003273514370000045
计算第二加密过渡值,记为
Figure FDA0003273514370000046
计算第三加密过渡值,记为
Figure FDA0003273514370000047
第二个待加密元素r2的生成元为
Figure FDA0003273514370000048
计算第四加密过渡值,记为y,且
Figure FDA0003273514370000049
步骤607,计算第五加密过渡值,记为Fuavn(Uuavn),且
Figure FDA00032735143700000410
i为簇首无人机
Figure FDA00032735143700000411
的标记;
j为簇首无人机
Figure FDA00032735143700000412
的标记;
n为簇首无人机
Figure FDA00032735143700000413
的标记;
Figure FDA00032735143700000414
为连乘元素;
u为测试指标;
ui为簇首无人机
Figure FDA0003273514370000051
的测试指标;
uj为簇首无人机
Figure FDA0003273514370000052
的测试指标;
步骤608,计算第六加密过渡值F(W),且F(W)=b0+b1Uuavn+b2(Uuavn)2+…+bn(Uuavn)n
b0表示常数项;
b1Uuavn表示一次项,b1为一次项系数;
b2(Uuavn)2表示二次项,b2为二次项系数;
bn(Uuavn)n表示n次项,bn为n次项系数;n就是簇首无人机
Figure FDA0003273514370000053
的总台数;
步骤609,将b0+b1Uuavn+b2(Uuavn)2+…+bn(Uuavn)n中项系数b0,b1,b2,…,bn赋值给签密密文,构成第三部分签密密文,记为C3,且C3={b0,b1,b2,…,bn};
步骤610,将基于第一个待加密元素r1的生成元
Figure FDA0003273514370000054
赋值给签密密文,构成第二部分签密密文,记为C2
步骤611,计算通信杂凑值,记为e,且e=H4(CI,C3,GCS,uavn,K1-GCS),其中,GCS表示地面控制站的标识;uavn表示簇首无人机的标识;
步骤612,计算第七加密过渡值,记为v,且v=(e·sek1-GCS+e·sok1-GCS)+r1
步骤613,将通信信息CI赋值给签密密文,构成第一部分签密密文,记为C1,且
Figure FDA0003273514370000055
步骤614,组合第一部分签密密文C1、第二部分签密密文C2和第三部分签密密文C3,形成了签密密文CC,且CC{C1,C2,C3}。
2.根据权利要求1所述的适用于UAANET的无证书的无双线性对的广播签密方法,其特征在于:簇首无人机对明文采用如权利要求1所述方法生成了签密密文;
所述签密密文在地面控制站GCS中采用无证书的无双线性对广播解签密CBDS的具体步骤有:
步骤A,接收签密密文;
接收签密密文CC,且CC{C1,C2,C3};
步骤B,簇首无人机表征的签密关联信息;
从签密密文CC{C1,C2,C3}中提取出C3={b0,b1,b2,…,bn},然后顺次提取
Figure FDA0003273514370000061
Figure FDA0003273514370000062
此处αuavn和αGCS为系统秘密值,αuavn和αGCS是相同的取值;
步骤C,解签密过渡值获取;
获取第一解签密过渡值,记为kk1,且
Figure FDA0003273514370000063
获取第二解签密过渡值,记为kk2,且
Figure FDA0003273514370000064
获取第三解签密过渡值,记为kk3,且
Figure FDA0003273514370000065
步骤D,加密通信信息在解签密中的验证;
通过异或操作,获取加密的通信信息CI连接的第一个待加密元素r1和第七加密过渡值v,用以后续的验证,即
Figure FDA0003273514370000066
步骤E,签密密文验证;
步骤E1,检查基于第一个待加密元素r1的生成元
Figure FDA0003273514370000067
是否为第二部分签密密文C2
若是,则执行步骤E2;
若不是,终止解密,且不执行步骤E2;
步骤E2,检查基于第七加密过渡值v的生成元gv是否为通信杂凑值验证信息,记为EEGCS,且
Figure FDA0003273514370000068
通信杂凑值,记为e;
若是,则输出明文m;
若不是,终止解密。
3.根据权利要求1所述的适用于UAANET的无证书的无双线性对的广播签密方法,其特征在于:包括无证书的无双线性对广播签密CBS和无证书的无双线性对广播解签密CBDS。
4.根据权利要求1所述的适用于UAANET的无证书的无双线性对的广播签密方法,其特征在于:无人机自组织网络中的簇首无人机进行的无双线性对广播签密CBS和无证书的无双线性对广播解签密CBDS与地面控制站GCS是相同的。
CN202110094608.5A 2021-01-25 2021-01-25 适用于uaanet的无证书的无双线性对的广播签密方法 Active CN112910655B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202110094608.5A CN112910655B (zh) 2021-01-25 2021-01-25 适用于uaanet的无证书的无双线性对的广播签密方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202110094608.5A CN112910655B (zh) 2021-01-25 2021-01-25 适用于uaanet的无证书的无双线性对的广播签密方法

Publications (2)

Publication Number Publication Date
CN112910655A CN112910655A (zh) 2021-06-04
CN112910655B true CN112910655B (zh) 2021-11-19

Family

ID=76117303

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202110094608.5A Active CN112910655B (zh) 2021-01-25 2021-01-25 适用于uaanet的无证书的无双线性对的广播签密方法

Country Status (1)

Country Link
CN (1) CN112910655B (zh)

Families Citing this family (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN114125728B (zh) * 2021-12-02 2022-11-29 暨南大学 一种无人机网络中轻量级、隐私保护的信任评估方法及系统
CN117892967B (zh) * 2024-01-18 2024-10-11 国网经济技术研究院有限公司 一种基于空间遥感的抽水蓄能电站巡查系统
CN117998360B (zh) * 2024-01-29 2024-08-30 江南信安(北京)科技有限公司 一种用于无人机的无证书身份认证方法及系统

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104539423A (zh) * 2014-12-16 2015-04-22 熊荣华 一种无双线性对运算的无证书公钥密码体制的实现方法
CN109218018A (zh) * 2018-09-14 2019-01-15 西安电子科技大学 一种基于身份的无人机密钥管理与组网认证系统及方法

Family Cites Families (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104468476B (zh) * 2013-09-16 2017-12-05 华为终端(东莞)有限公司 无证书多重代理签名的方法和装置
US11245533B2 (en) * 2018-11-12 2022-02-08 Drone Delivery Canada Corp. System and method for secure communication with one or more unmanned aerial vehicles

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104539423A (zh) * 2014-12-16 2015-04-22 熊荣华 一种无双线性对运算的无证书公钥密码体制的实现方法
CN109218018A (zh) * 2018-09-14 2019-01-15 西安电子科技大学 一种基于身份的无人机密钥管理与组网认证系统及方法

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
高效的无证书多接收者匿名签密方案;秦艳琳等;《通信学报》;20160625(第06期);129-136 *

Also Published As

Publication number Publication date
CN112910655A (zh) 2021-06-04

Similar Documents

Publication Publication Date Title
CN112910655B (zh) 适用于uaanet的无证书的无双线性对的广播签密方法
CN110690959B (zh) 一种基于云平台的无人机安全可认证信息通信处理方法
CN110581763B (zh) 一种量子密钥服务区块链网络系统
EP4254861A1 (en) Secure access method and device
Dohare et al. Certificateless aggregated signcryption scheme (CLASS) for cloud-fog centric industry 4.0
CN108521401B (zh) 一种增强无人机manet网络安全性的方法
Boakye-Boateng et al. Encryption protocol for resource-constrained devices in fog-based IoT using one-time pads
CN105873031A (zh) 基于可信平台的分布式无人机认证和密钥协商方法
CN101262341A (zh) 一种会务系统中混合加密方法
CN104683093A (zh) 兼具完整性验证的区块加密装置、区块加密方法、区块解密装置及区块解密方法
CN110166228B (zh) 车载自组织网络中基于无证书环签密的隐私保护方法
CN100594691C (zh) Manet网络的数据传递加密方法
CN110401530A (zh) 一种燃气表的安全通信方法、系统、设备和存储介质
Yüksel et al. Zigbee-2007 security essentials
CN110012443A (zh) 一种全同态的数据加密聚合方法及其系统
Ozmen et al. IoD-crypt: A lightweight cryptographic framework for Internet of drones
Huo et al. Encrypted decentralized multi-agent optimization for privacy preservation in cyber-physical systems
Kanchan et al. An efficient and privacy-preserving federated learning scheme for flying ad hoc networks
Zhang et al. Efficient auditing scheme for secure data storage in fog-to-cloud computing
Pradeep et al. Symmetric key and polynomial-based key generation mechanism for secured data communications in 5G networks
Kanchan et al. GSFedSec: Group Signature-Based Secure Aggregation for Privacy Preservation in Federated Learning
CN104902471B (zh) 无线传感器网络中基于身份的密钥交换设计方法
CN102624748A (zh) 一种对等网络的访问控制方法
Mansour et al. Evaluation of different cryptographic algorithms on wireless sensor network nodes
CN115037448A (zh) 基于非对称密钥池的分层无线传感器网络通信方法及系统

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant