CN113114630B - 一种电动汽车动态无线充电隐私保护的认证方法及系统 - Google Patents

一种电动汽车动态无线充电隐私保护的认证方法及系统 Download PDF

Info

Publication number
CN113114630B
CN113114630B CN202110301736.2A CN202110301736A CN113114630B CN 113114630 B CN113114630 B CN 113114630B CN 202110301736 A CN202110301736 A CN 202110301736A CN 113114630 B CN113114630 B CN 113114630B
Authority
CN
China
Prior art keywords
charging
identity
key
authentication
vehicle
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN202110301736.2A
Other languages
English (en)
Other versions
CN113114630A (zh
Inventor
肖敏
郑钰泓
李滔
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Guangzhou Dayu Chuangfu Technology Co ltd
Original Assignee
Chongqing University of Post and Telecommunications
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Chongqing University of Post and Telecommunications filed Critical Chongqing University of Post and Telecommunications
Priority to CN202110301736.2A priority Critical patent/CN113114630B/zh
Publication of CN113114630A publication Critical patent/CN113114630A/zh
Application granted granted Critical
Publication of CN113114630B publication Critical patent/CN113114630B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0807Network architectures or network communication protocols for network security for authentication of entities using tickets, e.g. Kerberos
    • BPERFORMING OPERATIONS; TRANSPORTING
    • B60VEHICLES IN GENERAL
    • B60LPROPULSION OF ELECTRICALLY-PROPELLED VEHICLES; SUPPLYING ELECTRIC POWER FOR AUXILIARY EQUIPMENT OF ELECTRICALLY-PROPELLED VEHICLES; ELECTRODYNAMIC BRAKE SYSTEMS FOR VEHICLES IN GENERAL; MAGNETIC SUSPENSION OR LEVITATION FOR VEHICLES; MONITORING OPERATING VARIABLES OF ELECTRICALLY-PROPELLED VEHICLES; ELECTRIC SAFETY DEVICES FOR ELECTRICALLY-PROPELLED VEHICLES
    • B60L53/00Methods of charging batteries, specially adapted for electric vehicles; Charging stations or on-board charging equipment therefor; Exchange of energy storage elements in electric vehicles
    • B60L53/10Methods of charging batteries, specially adapted for electric vehicles; Charging stations or on-board charging equipment therefor; Exchange of energy storage elements in electric vehicles characterised by the energy transfer between the charging station and the vehicle
    • B60L53/12Inductive energy transfer
    • BPERFORMING OPERATIONS; TRANSPORTING
    • B60VEHICLES IN GENERAL
    • B60LPROPULSION OF ELECTRICALLY-PROPELLED VEHICLES; SUPPLYING ELECTRIC POWER FOR AUXILIARY EQUIPMENT OF ELECTRICALLY-PROPELLED VEHICLES; ELECTRODYNAMIC BRAKE SYSTEMS FOR VEHICLES IN GENERAL; MAGNETIC SUSPENSION OR LEVITATION FOR VEHICLES; MONITORING OPERATING VARIABLES OF ELECTRICALLY-PROPELLED VEHICLES; ELECTRIC SAFETY DEVICES FOR ELECTRICALLY-PROPELLED VEHICLES
    • B60L53/00Methods of charging batteries, specially adapted for electric vehicles; Charging stations or on-board charging equipment therefor; Exchange of energy storage elements in electric vehicles
    • B60L53/60Monitoring or controlling charging stations
    • B60L53/66Data transfer between charging stations and vehicles
    • BPERFORMING OPERATIONS; TRANSPORTING
    • B60VEHICLES IN GENERAL
    • B60LPROPULSION OF ELECTRICALLY-PROPELLED VEHICLES; SUPPLYING ELECTRIC POWER FOR AUXILIARY EQUIPMENT OF ELECTRICALLY-PROPELLED VEHICLES; ELECTRODYNAMIC BRAKE SYSTEMS FOR VEHICLES IN GENERAL; MAGNETIC SUSPENSION OR LEVITATION FOR VEHICLES; MONITORING OPERATING VARIABLES OF ELECTRICALLY-PROPELLED VEHICLES; ELECTRIC SAFETY DEVICES FOR ELECTRICALLY-PROPELLED VEHICLES
    • B60L53/00Methods of charging batteries, specially adapted for electric vehicles; Charging stations or on-board charging equipment therefor; Exchange of energy storage elements in electric vehicles
    • B60L53/60Monitoring or controlling charging stations
    • B60L53/66Data transfer between charging stations and vehicles
    • B60L53/665Methods related to measuring, billing or payment
    • HELECTRICITY
    • H02GENERATION; CONVERSION OR DISTRIBUTION OF ELECTRIC POWER
    • H02JCIRCUIT ARRANGEMENTS OR SYSTEMS FOR SUPPLYING OR DISTRIBUTING ELECTRIC POWER; SYSTEMS FOR STORING ELECTRIC ENERGY
    • H02J7/00Circuit arrangements for charging or depolarising batteries or for supplying loads from batteries
    • H02J7/00032Circuit arrangements for charging or depolarising batteries or for supplying loads from batteries characterised by data exchange
    • H02J7/00045Authentication, i.e. circuits for checking compatibility between one component, e.g. a battery or a battery charger, and another component, e.g. a power source
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0407Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the identity of one or more communicating identities is hidden
    • H04L63/0421Anonymous communication, i.e. the party's identifiers are hidden from the other party or parties, e.g. using an anonymizer
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/06Network architectures or network communication protocols for network security for supporting key management in a packet data network
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0823Network architectures or network communication protocols for network security for authentication of entities using certificates
    • YGENERAL TAGGING OF NEW TECHNOLOGICAL DEVELOPMENTS; GENERAL TAGGING OF CROSS-SECTIONAL TECHNOLOGIES SPANNING OVER SEVERAL SECTIONS OF THE IPC; TECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
    • Y02TECHNOLOGIES OR APPLICATIONS FOR MITIGATION OR ADAPTATION AGAINST CLIMATE CHANGE
    • Y02TCLIMATE CHANGE MITIGATION TECHNOLOGIES RELATED TO TRANSPORTATION
    • Y02T10/00Road transport of goods or passengers
    • Y02T10/60Other road transportation technologies with climate change mitigation effect
    • Y02T10/70Energy storage systems for electromobility, e.g. batteries
    • YGENERAL TAGGING OF NEW TECHNOLOGICAL DEVELOPMENTS; GENERAL TAGGING OF CROSS-SECTIONAL TECHNOLOGIES SPANNING OVER SEVERAL SECTIONS OF THE IPC; TECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
    • Y02TECHNOLOGIES OR APPLICATIONS FOR MITIGATION OR ADAPTATION AGAINST CLIMATE CHANGE
    • Y02TCLIMATE CHANGE MITIGATION TECHNOLOGIES RELATED TO TRANSPORTATION
    • Y02T10/00Road transport of goods or passengers
    • Y02T10/60Other road transportation technologies with climate change mitigation effect
    • Y02T10/7072Electromobility specific charging systems or methods for batteries, ultracapacitors, supercapacitors or double-layer capacitors
    • YGENERAL TAGGING OF NEW TECHNOLOGICAL DEVELOPMENTS; GENERAL TAGGING OF CROSS-SECTIONAL TECHNOLOGIES SPANNING OVER SEVERAL SECTIONS OF THE IPC; TECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
    • Y02TECHNOLOGIES OR APPLICATIONS FOR MITIGATION OR ADAPTATION AGAINST CLIMATE CHANGE
    • Y02TCLIMATE CHANGE MITIGATION TECHNOLOGIES RELATED TO TRANSPORTATION
    • Y02T90/00Enabling technologies or technologies with a potential or indirect contribution to GHG emissions mitigation
    • Y02T90/10Technologies relating to charging of electric vehicles
    • Y02T90/12Electric charging stations
    • YGENERAL TAGGING OF NEW TECHNOLOGICAL DEVELOPMENTS; GENERAL TAGGING OF CROSS-SECTIONAL TECHNOLOGIES SPANNING OVER SEVERAL SECTIONS OF THE IPC; TECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
    • Y02TECHNOLOGIES OR APPLICATIONS FOR MITIGATION OR ADAPTATION AGAINST CLIMATE CHANGE
    • Y02TCLIMATE CHANGE MITIGATION TECHNOLOGIES RELATED TO TRANSPORTATION
    • Y02T90/00Enabling technologies or technologies with a potential or indirect contribution to GHG emissions mitigation
    • Y02T90/10Technologies relating to charging of electric vehicles
    • Y02T90/14Plug-in electric vehicles
    • YGENERAL TAGGING OF NEW TECHNOLOGICAL DEVELOPMENTS; GENERAL TAGGING OF CROSS-SECTIONAL TECHNOLOGIES SPANNING OVER SEVERAL SECTIONS OF THE IPC; TECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
    • Y02TECHNOLOGIES OR APPLICATIONS FOR MITIGATION OR ADAPTATION AGAINST CLIMATE CHANGE
    • Y02TCLIMATE CHANGE MITIGATION TECHNOLOGIES RELATED TO TRANSPORTATION
    • Y02T90/00Enabling technologies or technologies with a potential or indirect contribution to GHG emissions mitigation
    • Y02T90/10Technologies relating to charging of electric vehicles
    • Y02T90/16Information or communication technologies improving the operation of electric vehicles
    • YGENERAL TAGGING OF NEW TECHNOLOGICAL DEVELOPMENTS; GENERAL TAGGING OF CROSS-SECTIONAL TECHNOLOGIES SPANNING OVER SEVERAL SECTIONS OF THE IPC; TECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
    • Y02TECHNOLOGIES OR APPLICATIONS FOR MITIGATION OR ADAPTATION AGAINST CLIMATE CHANGE
    • Y02TCLIMATE CHANGE MITIGATION TECHNOLOGIES RELATED TO TRANSPORTATION
    • Y02T90/00Enabling technologies or technologies with a potential or indirect contribution to GHG emissions mitigation
    • Y02T90/10Technologies relating to charging of electric vehicles
    • Y02T90/16Information or communication technologies improving the operation of electric vehicles
    • Y02T90/167Systems integrating technologies related to power network operation and communication or information technologies for supporting the interoperability of electric or hybrid vehicles, i.e. smartgrids as interface for battery charging of electric vehicles [EV] or hybrid vehicles [HEV]
    • YGENERAL TAGGING OF NEW TECHNOLOGICAL DEVELOPMENTS; GENERAL TAGGING OF CROSS-SECTIONAL TECHNOLOGIES SPANNING OVER SEVERAL SECTIONS OF THE IPC; TECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
    • Y04INFORMATION OR COMMUNICATION TECHNOLOGIES HAVING AN IMPACT ON OTHER TECHNOLOGY AREAS
    • Y04SSYSTEMS INTEGRATING TECHNOLOGIES RELATED TO POWER NETWORK OPERATION, COMMUNICATION OR INFORMATION TECHNOLOGIES FOR IMPROVING THE ELECTRICAL POWER GENERATION, TRANSMISSION, DISTRIBUTION, MANAGEMENT OR USAGE, i.e. SMART GRIDS
    • Y04S30/00Systems supporting specific end-user applications in the sector of transportation
    • Y04S30/10Systems supporting the interoperability of electric or hybrid vehicles
    • Y04S30/14Details associated with the interoperability, e.g. vehicle recognition, authentication, identification or billing

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Power Engineering (AREA)
  • Transportation (AREA)
  • Mechanical Engineering (AREA)
  • Electric Propulsion And Braking For Vehicles (AREA)
  • Charge And Discharge Circuits For Batteries Or The Like (AREA)

Abstract

本发明属于网络空间安全学科中的安全认证领域,具体涉及一种电动汽车动态无线充电隐私保护的认证方法及系统,包括:电动汽车向车辆管理所进行注册,获取取车辆防篡改设备登陆密码,之后登录防窜改设备生成伪身份并向充电服务提供商请求认证令牌,该认证令牌使电动汽车可以通过路边单元的认证并获取一次性会话密钥用于与充电板认证;本发明保证了电动汽车在充电认证时的效率、身份隐私和位置隐私,并且在有争议的情况下,通过多个车辆管理所的协助,充电服务提供商可以恢复出车辆的真实身份,保证了车辆的身份不被任何可信第三方掌握。

Description

一种电动汽车动态无线充电隐私保护的认证方法及系统
技术领域
本发明属于网络空间安全学科中的安全认证领域,具体涉及一种电动汽车动态无线充电隐私保护的认证方法及系统。
背景技术
随着环境污染加剧以及化石能源枯竭,电动汽车得到大力发展。电动汽车动态无线充电技术通过放置在道路下方的充电板与车辆底部的传输线圈之间的磁感应,使电动汽车能够在行驶过程中进行充电。当电动汽车在快速移动期间连接到电网时,必须能够保护其身份和位置隐私,同时对它们进行有效的身份验证。动态无线充电技术将为电动汽车提供更好的发展前景,但动态无线充电技术目前面临许多问题,其中一个安全、高效且匿名的身份认证方案是电动汽车接入电网进行动态充电的关键。
在目前的研究中,Li提出了隐私保护快速认证(Li H,Dan G,Nahrstedt K.Portunes:Privacy-Preserving Fast Authentication for Dynamic Electric VehicleCharging[C]//2014IEEE International Conference on Smart Grid Communications(SmartGridComm).IEEE,2015.),该协议使用预分配密钥的方法来最大程度地减少电动汽车和充电板之间的身份验证期间的计算成本,但是充电服务器被信任知道电动汽车的位置和真实身份,并且每个充电板都必须存储所有假名和密钥,包括车辆在其他充电站可能使用的假名和密钥。Hussain着重注意电动汽车和充电板之间的身份验证(Hussain R,Kim D,Nogueira M,et al.A new privacy-aware mutual authentication mechanism forcharging-on-the-move in online electric vehicles[C]//2015 11th InternationalConference on Mobile Ad-hoc and Sensor Networks(MSN).IEEE,2015:108-115.),在其方案中,每个电动汽车应该向每个充电板进行身份验证,并与每个充电板建立对称的会话密钥。为此,电动汽车必须与每个充电板交换多个消息,并且每个充电板必须在实时身份验证期间来回与充电服务器通信,这对于快速移动的汽车而言效率不高。Nabil提出了一种基于部分盲签名和属性加密的方法来构造基于优先级的充电方法(Nabil M, Bima M,Alsharif A,et al.Priority-Based and Privacy-Preserving Electric VehicleDynamic Charging System With Divisible E-Payment[M]//Smart CitiesCybersecurity and Privacy.2019.),该方法使用部分盲签名购买匿名硬币,并使用属性加密来确保电动汽车的隐私,但该方法使得方案开销过大
但是,现有的方案都依赖于一个权威机构颁发假名和跟踪车辆真实身份,这使得权威机构过于中心化并且大量的假名管理带来巨大的开销,对权威的攻击可能导致系统瘫痪,从而泄露用户隐私以及造成单点失效。
车联网中广泛研究的基于身份的条件隐私保护认证方案可为解决电动汽车动态无线充电中的假名管理问题提供参考。但是,车联网中侧重于安全消息认证,在以身份认证为核心的动态无线充电场景中,认证的目的和效率可能存在不同。此外,现有的基于身份的CPPA方案在身份跟踪中仍依赖于一个信任中心来了解车辆的真实身份,如果信任权威被破坏,整个系统将面临隐私泄露的高风险。
发明内容
为解决以上现有技术存在的问题,本发明提出了一种电动汽车动态无线充电隐私保护的认证方法,该方法包括:
S1:车辆管理所DMV根据门限秘密共享方案生成主秘钥;系统初始化,生成系统公共参数,并进行广播;
S2:每个电动汽车EV在任意一个车辆管理所进行注册;在进行注册过程中车辆管理所为电动汽车分配一个唯一身份标识ID和相应的公钥证书,并设定电动汽车防篡改设备密码,将防篡改设备登录密码和证书返回给电动汽车;
S3:电动汽车的防篡改设备TPD在空闲时生成伪身份PID和相应的秘钥对;并向充电服务器请求每个伪身份的充电认证秘钥;
S4:充电服务器验证伪身份的正确性后,生成充电认证密钥并发送给电动汽车;
S5:电动汽车根据充电认证秘钥计算认证令牌,将计算出的认证令牌存储在本地;
S6:充电板CP在空闲时间段内,将一次性会话秘钥提前加载到充电板的存储单元中;电动汽车需要充电时,选择一个伪身份和相应的令牌向最近的路边单元RSU进行验证,得到一次性会话秘钥,通过一次性会话密钥和充电板进行认证,认证成功后,充电板为电动汽车提供充电服务;当进入一个新的路边单元的范围时,电动汽车重新请求新的一次性会话密钥;
S7:电动汽车充电完成后,每块充电板将PID标识的电动汽车提供的电能发送给路边单元;路边单元收到充电板的消息后,生成PID标识的电动汽车供电的账单,并将账单分别发送给电动汽车用户和充电服务器;
S8:电动汽车用户收到账单后,在规定时间内支付费用;充电服务器接收到支付的信息后核对账单,并返回确认消息;
S9:当账单未在相应的时间段内进行支付或支付异常时,通过至少t个车辆管理所共同合作来协助充电服务器恢复出电动汽车的真实身份。
优选的,系统生成的公共参数包:
Figure GDA0003516881020000031
优选的,车辆管理所DMV根据门限秘密共享方案生成主秘钥的过程包括:
步骤1:系统根据安全性参数λ选取两个素数阶为p的双线性乘法群G和GT,根据双线性乘法群确定双线性映射和6个哈希函数;
步骤2:车辆管理所根据(t,n)门限秘密共享技术生成共享主秘钥α;
步骤3:车辆管理所根据秘密共享方案生成各自的主私钥份额αi和主公钥份额
Figure GDA0003516881020000032
将所有的主公钥份额进行综合,生成系统主公钥gα,并将系统主公钥进行公开。
优选的,每个电动汽车EV在任意一个车辆管理所进行注册的具体过程包括:
S21:电动汽车随机选择一个私钥,并根据该私钥计算相应的公钥;
S22:采用任意一个车辆管理所的公钥加密电动汽车的公钥和车辆购买凭证,将加密后的公钥和车辆购买凭证发送给车辆管理所;
S23:接收到信息的车辆管理所验证消息的有效性后,为电动汽车颁发唯一的身份标识ID,同时为电动汽车生成身份证书,并预加载参数
Figure GDA0003516881020000041
到防篡改设备,设定防篡改设备的登录名和密码;
S24:车辆管理所将身份证书、防篡改设备登录名和密码使用电动汽车的公钥加密并发送给电动汽车;
S25:电动汽车接收到信息后,采用自己的私钥解密信息,验证签名的正确性,当签名正确,则将信息进行保密保存,否则去除该信息;
S26:电动汽车身份证书或车辆防篡改设备密码过期后,将重新生成公私钥对并通过其身份ID重新注册申请新的证书和防篡改设备登录密码。
优选的,电动汽车的防篡改设备TPD在空闲时生成伪身份PID、相应的秘钥对和认证令牌的过程包括:
步骤1:电动汽车登录防篡改设备,选择一个随机数计算伪身份,同时根据防篡改设备存储的系统公共参数和车辆管理所的私钥生成伪身份的公私钥;
步骤2:电动汽车为每个伪身份申请身份认证令牌,对于每一个伪身份,电动汽车构造身份令牌请求消息,使用该伪身份私钥签名,同时使用充电服务器的公钥加密并发送给充电服务器;
步骤3:充电服务器收到消息后,解密消息并通过车辆管理所的公钥和电动汽车的公钥验证伪身份的有效性;验证成功后充电服务器为该伪身份生成充电认证密钥
Figure GDA0003516881020000042
并使用伪身份的公钥加密后返回给电动汽车;
步骤4:电动汽收到消息后验证充电认证密钥的有效性,并计算伪身份的充电认证令牌
Figure GDA0003516881020000043
并存储在车辆防篡改设备中。
在对电动汽车进行充电的过程包括:
步骤1:每个路边单元在设置的周期内生成一个一次性会话密钥种子并安全地发放给其范围内的充电板,每个充电板根据一次性会话密钥种子预先计算并加载足够的一次性会话密钥以满足每日充电需求;
步骤2:电动汽车需要充电时,获取附近路边单元广播的消息以提取路边单元的公钥,然后,随机选择一个伪身份和相应的认证令牌,附加一个时间戳,并用路边单元的公钥对其进行加密,最后将充电身份验证请求密文发送给路边单元;
步骤3:路边单元收到请求后解密消息并检查时间戳的新鲜性,之后验证令牌是否有效,认证成功后使用伪身份对应的公钥加密一次性会话密钥并发送给电动汽车;
步骤4:电动汽车使用一次性会话密钥和充电板进行身份认证,认证成功后充电板为电动汽车提供充电服务。
进一步的,验证令牌是否有效的公式为:
Figure GDA0003516881020000051
优选的,电动车辆用户在充电完成后对账单进行支付的过程包括:
步骤1:个充电板在为电动汽车提供充电服务后,将帐单发送给其所属的路边单元;
步骤2:路边单元汇总所有标识为PID的车辆的总账单,并分别使用伪身份 PID的公钥和充电服务器的公钥对账单进行加密,最后分别将相应的密文发送到电动汽车和充电服务器;
步骤3:电动汽车收到账单后,在限定时间内完成支付并将支付凭证发送给充电服务器,充电服务器收到电动汽车的支付消息后,核对账单并返回确认消息。
优选的,车辆管理所协助充电服务器恢复出电动汽车的真实身份的过程包括:
步骤1:每个DMV会根据账单中的PID计算一个身份份额
Figure GDA0003516881020000052
并发送给CSP;
步骤2:当收到至少t个DMV发送的PID的身份份额时,CSP可以通过ID 身份计算公式恢复PID的真实身份;ID身份计算公式为:
Figure GDA0003516881020000061
一种电动汽车动态无线充电隐私保护的认证系统,该系统包括:系统初始化模块、电动汽车注册模块、伪身份及认证令牌生成模块、认证及充电模块、账单生成及支付模块以及真实身份追踪模块;
所述系统初始化模块包括系统公共参数设置单元和车辆管理所主密钥生成单元;所述系统公共参数设置单元用于生成系统公共参数;所述车辆管理所主密钥生成单元用于生成车辆管理所共享主密钥;
所述电动汽车注册模块用于车辆管理所认证车辆身份的有效性,同时为电动汽车颁发身份证书,加载防篡改设备用户名和密码;
所述伪身份及认证令牌生成模块包括伪身份生成单元、认证令牌请求单元和认证令牌计算单元;所述伪身份生成单元用于电动汽车生成车辆伪身份及对应的伪身份公私钥;所述认证令牌请求单元用于电动汽车使用伪身份构造认证令牌请求,使用伪身份签名,并用充电服务器的公钥加密后发送给充电服务器;所述认证令牌计算单元用于电动汽车根据充电服务器颁发的认证密钥计算认证令牌;
所述认证及充电模块包括一次性会话密钥预加载单元、一次性会话密钥请求单元以及认证和充电单元;所述一次性会话密钥预加载单元用于充电板提前加载每天认证电动汽车所需的一次性会话密钥;所述一次性会话密钥请求单元用于电动汽车向路边单元请求认证并获取用于与路边单元认证的一次性会话密钥;所述认证和充电单元用于充电板认证电动汽车并提供充电服务;
所述账单生成及支付模块用于生成电动汽车充电账单并完成相应账单支付;
所述真实身份追踪模块用于充电服务器在至少t个车辆管理所的协助下恢复出车辆的真实身份。
本发明的增益效果有:
1、本发明提出了一种基于伪身份的签名机制,实现了电动汽车向充电服务器和路边单元的匿名身份认证,保护了车辆的身份隐私。
2、本发明基于门限秘密共享技术构建身份追踪方法,主密钥由多个车辆管理所共享,在不依赖单一权威中心的情况下实现电动汽车真实身份追踪,并且在身份跟踪过程中保护了用户的隐私。
3、本发明设计了一个基于反向哈希链的一次性会话密钥管理机制,每天将足够多的一次性会话密钥预加载到每个充电板上,使电动汽车和充电板能够实现快速的身份验证,保证了密钥的前向安全性和电动汽车的位置隐私,并确保逐车辆身份验证的效率。
附图说明
图1为本发明的流程框图;
图2为本发明的系统模型图;
图3为本发明的一种具体实施例流程图;
图4为电动汽车注册流程框图;
图5为伪身份及认证令牌生成流程框图;
图6为认证与充电流程框图;
图7为账单生成和支付流程框图;
图8为身份追溯流程框图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
本发明中电动汽车在车辆管理所处注册获取车辆防篡改设备登陆密码,之后登录防窜改设备生成伪身份并向充电服务器请求认证令牌,该认证令牌使电动汽车可以通过路边单元的认证并获取一次性会话密钥用于与充电板认证。本发明的系统模型图如图2所示,该模型包括:车辆管理所(DMV)、充电服务器 (CSP)、路边单元(RSU)、充电板(CP)以及电动汽车(EV)。DMV负责电动汽车的注册和真实身份追踪;CSP负责认证电动汽车伪身份并颁发伪身份认证令牌密钥;RSU负责认证EV并分发给EV一次性会话密钥;CP负责为认证和授权的EV提供充电服务。
一种电动汽车动态无线充电隐私保护的认证方法,如图1所示,该方法包括:
S1:车辆管理所DMV根据门限秘密共享方案生成主秘钥;系统初始化,生成系统公共参数,并进行广播;
S2:每个电动汽车EV在任意一个车辆管理所进行注册;在进行注册过程中车辆管理所为电动汽车分配一个唯一身份标识ID和相应的公钥证书,并设定电动汽车防篡改设备密码,将防篡改设备登录密码和证书返回给电动汽车;
S3:电动汽车的防篡改设备TPD在空闲时生成伪身份PID和相应的秘钥对;并向充电服务器请求每个伪身份的充电认证秘钥;
S4:充电服务器验证伪身份的正确性后,生成充电认证密钥并发送给电动汽车;
S5:电动汽车根据充电认证秘钥计算认证令牌,将计算出的认证令牌存储在本地;
S6:充电板CP在空闲时间段内,将一次性会话秘钥提前加载到充电板的存储单元中;电动汽车需要充电时,选择一个伪身份和相应的令牌向最近的路边单元RSU进行验证,得到一次性会话秘钥,通过一次性会话密钥和充电板进行认证,认证成功后,充电板为电动汽车提供充电服务;当进入一个新的路边单元的范围时,电动汽车重新请求新的一次性会话密钥;
S7:电动汽车充电完成后,每块充电板将PID标识的电动汽车提供的电能发送给路边单元;路边单元收到充电板的消息后,生成PID标识的电动汽车供电的账单,并将账单分别发送给电动汽车用户和充电服务器;
S8:电动汽车用户收到账单后,在规定时间内支付费用;充电服务器接收到支付的信息后核对账单,并返回确认消息;
S9:当账单未在相应的时间段内进行支付或支付异常时,通过至少t个车辆管理所共同合作来协助充电服务器恢复出电动汽车的真实身份。
一种电动汽车动态无线充电隐私保护的认证方法的具体实施例,如图3所示,该方法包括:
S1:系统初始化:所有车辆管理所(Department of Motor Vehicles,DMV)根据门限秘密共享方案生成主密钥,系统生成公共参数并将公共参数广播出去;
S2:电动汽车注册:每辆电动汽车(Electric Vehicle,EV)须在任意一个车辆管理所处完成注册,电动汽车首先随机选择自己的公私钥,使用公钥加密车辆购买凭证并发送给车辆管理所,车辆管理所验证了车辆的有效性后为车辆分配一个唯一身份标识ID并颁发相应的公钥证书,同时设定车辆防篡改设备密码,最后将防篡改设备登录密码和证书返回给电动汽车;
S3:伪身份和认证令牌生成:为了保护隐私和快速认证,每辆电动汽车的防篡改设备(Tamper-Proof Device,TPD)在空闲时生成足够的伪身份(Pseudo Identities,PID)和相应的密钥对,然后向充电服务器请求每个伪身份的充电认证密钥,充电服务器验证伪身份的正确性后,生成充电认证密钥并发送给电动汽车,最后,电动汽车根据充电认证密钥计算认证令牌并存储在本地;
S4:认证和充电:充电板(Charging Pads,CP)与电动汽车之间认证的一次性会话密钥将在空闲时间提前加载到充电板的存储单元中,当电动汽车需要充电时,它使用伪身份和相应的令牌向最近的路边单元验证自己,并获得一次性会话密钥与充电板通信,当进入一个新的路边单元的范围时,电动汽车将请求一个新的一次性会话密钥;
S5:账单生成和支付:电动汽车充电完成后,每块充电板将其为由PID标识的电动汽车提供的电能发送给路边单元;路边单元收到充电板的消息后,统计为PID标识的电动汽车提供的电能生成相应的总账单并发送给电动汽车和充电服务器;电动汽车收到账单后,立即完成支付,充电服务器收到电动汽车的支付消息后,核对账单并返回确认消息;
S6:真实身份追踪:如果一个账单未在截止时间前未完成支付,或者检测到电动汽车存在恶意行为,至少t个车辆管理所共同合作来协助充电服务器恢复出电动汽车的真实身份。
系统生成的公共参数包括:
Figure GDA0003516881020000101
其中,G和GT表示两个乘法群,p表示群G和GT的素数阶,g表示群G的生成元,H0表示01比特到模p整数群的哈希函数,H1表示将群G中的元素和01 比特串映射到群G的哈希函数,H2表示将2个群G中的元素和1个01比特串映射到模p整数群的哈希函数,H3表示将群G中的元素映射为长度为n的01 比特串的哈希函数,H4表示将1个模p整数群中的元素映射为另一个模p整数群的元素,H5表示将1个模p整数群中元素和1个01比特串映射为一个01比特串的哈希函数,gα表示车辆管理所共享秘钥的公钥。
系统初始化的具体过程包括:
S11:系统根据安全性参数λ,选择两个素数阶为p的双线性乘法群G和GT,其中g是G的生成元。
根据两个素数阶为p的双线性乘法群G和GT定义双线性映射和六个哈希函数;
双线性映射为:
e:G×G→GT
其中,G表示双线性乘法群。
六个哈希函数为:
Figure GDA0003516881020000102
H1:G×{0,1}*→G
Figure GDA0003516881020000111
H3:G→{0,1}n
Figure GDA0003516881020000112
Figure GDA0003516881020000113
其中,
Figure GDA0003516881020000114
表示素数阶为p的整数。
S12:车辆管理所根据(t,n)门限秘密共享方法生成共享主密钥α,各个车辆管理所生成各自的主私钥份额αi和主公钥份额
Figure GDA0003516881020000115
公钥份额被公开发布,将它们综合生成系统主公钥gα
如图4所示,进行电动汽车注册的具体过程包括:
S21:EV向DMV申请身份证明,EV首先随机选择一个私钥
Figure GDA0003516881020000116
计算相应的公钥pkEV,然后将请求密文
Figure GDA0003516881020000117
发送到DMV,其中的 materials是该EV的一些支持证据,例如购买发票。
S22:DMV验证了请求的有效性之后,为EV分配一个具有唯一性的ID,然后生成身份证明
Figure GDA0003516881020000118
其中 ST和ET分别指证书有效期的开始时间和结束时间。然后,DMV将预先加载
Figure GDA0003516881020000119
到EV的TPD中,PWDEV是用于登录TPD的密码。TPD是很难攻破的,因此可以确保PWDEV和DMV的私钥
Figure GDA00035168810200001110
的安全性。PWDEV更新或证书CertEV到期后,TPD需要重新加载新的登录密钥。最后,DMV将以下密文
Figure GDA00035168810200001111
发送给EV;
S23:EV收到响应后,解密并验证它,然后将消息保密保存;
S24:如果EV身份证书CertEV或登录密码PWDEV已过期,它将重新生成公钥 /私钥对(pkEV,skEV),并通过其身份IDEV重新启动注册过程,以获取新的证书和登录密码。
如图5所示,伪身份和认证令牌生成的具体过程包括:
S31:电动汽车伪身份生成,具体包括如下步骤:
S311:EV用户输入IDEV和PWDEV来登录TPD;
S312:车辆防篡改设备TPD选择一个随机数
Figure GDA0003516881020000121
并计算:
Figure GDA0003516881020000122
其中,gk表示伪身份的一部分,其为一个群G里面的元素,IDEV表示电动汽车的真实身份,
Figure GDA0003516881020000123
表示异或操作,H3((gα)k)表示对共享主公钥gα随机化后进行哈希。其伪身份PID=(PID1,PID2)。
S313:TPD根据存储的DMV的私钥
Figure GDA0003516881020000124
和PID的公钥pkPID=H1(PID)∈G计算伪身份私钥
Figure GDA0003516881020000125
S32:电动汽车请求伪身份认证令牌计算密钥,对于每个PID,TPD选择一个随机数
Figure GDA0003516881020000126
计算签名(R,σ):R=gr∈G,
Figure GDA0003516881020000127
然后构造一个身份验证密钥请求{PID||IDDMV||R||σ||TS1},其中TS1是当前时间戳。该请求使用CSP的公钥加密,然后发送给CSP。
S33:CSP接收到请求后将其解密,并通过以下公式验证请求中PID的有效性:
Figure GDA0003516881020000128
其中,R和σ表示电动汽车对伪身份的签名。
PID验证成功后,CSP会为PID生成充电认证密钥
Figure GDA0003516881020000129
并将密文
Figure GDA00035168810200001210
返回给EV。
S34:EV收到消息后,可以通过检查等式
Figure GDA00035168810200001211
验证充电认证密钥的有效性。EV根据身份认证密钥
Figure GDA00035168810200001212
计算充电认证令牌。EV首先选择一个随机数
Figure GDA00035168810200001213
然后计算认证令牌(TOKPID,1,TOKPID,2):TOKPID,1=gγ∈G,
Figure GDA0003516881020000131
最后,EV存储
Figure 1
在防篡改设备中以进行后续的充电身份验证。
如图6所示,在对电动汽车进行认证和充电的具体过程包括:
S41:充电板预加载X个一次性会话密钥以满足每日充电需求,具体步骤包括:
S411:RSU将一次性会话密钥种子ωX安全地分发给其管辖区域中的所有CP;
S412:每个CP通过迭代哈希种子ωX来计算一次性会话密钥{ωXX-1,...,ω21},其中ωX-1=H4X),认证时会话密钥按从ω1开始的顺序使用;
S413:每个CP根据顺序对会话密钥编号,如{1:ω1,2:ω2,...,X:ωX},并将其安全地存储在本地存储单元中。
S42:电动汽车PIDu(u∈[1,...,X])需要充电时,向附近的路边单元请求一次性会话密钥,首先获得附近RSU广播的消息以提取RSU的公钥,然后,PIDu中的 TPD随机选择一个PID和相应的令牌,附加一个时间戳TS2,并用RSU的公钥对其进行加密,然后将充电身份验证请求密文
Figure GDA0003516881020000133
发送给RSU。
S43:收到请求的RSU解密消息并检查时间戳,如果时间戳是新鲜的,则 RSU通过以下公式验证令牌:
Figure GDA0003516881020000134
其中e(.)表示双线性配对运算,PIDu表示电动汽车的一个伪身份,
Figure GDA0003516881020000135
表示示对伪身份和认证令牌1的哈希,
Figure GDA0003516881020000136
表示认证令牌1,
Figure GDA0003516881020000137
表示认证令牌2,pkCSP表示充电服务商的公钥,skCSP表示充电服务商的私钥,η表示对伪身份和认证令牌1的哈希,g表示群G的生成元,γ表示一个随机数。
令牌认证成功后后,RSU使用PIDu的公钥对一次性会话密钥ωu和对应的密钥号u进行加密,然后将密文
Figure GDA0003516881020000141
发送给PIDu
S44:EVu通过消息
Figure GDA0003516881020000142
向RSU区域中每个CP 验证自己的身份,其中para表示EVu的充电参数。CP收到消息后,找到与编号 u对应的会话密钥ωu,然后在通过计算H5u,u)验证密钥正确性之后,解密消息以获得PIDu的充电参数。最后,CP打开充电板为EVu充电,同时,丢弃该一次性会话密钥。
如图7所示,生成账单和支付费用的具体过程包括:
S51:每个充电板CPv在为电动汽车提供充电服务后,将PIDu的帐单
Figure GDA0003516881020000143
发送给RSU,其中STuv、ETuv和Euv分别指PIDu在CPv处充电的开始时间、结束时间和充电容量。
S52:RSU汇总属于PIDu所有电能
Figure GDA0003516881020000144
并计算相应的成本Costu,然后用其私钥在账单上签名,并使用PIDu和CSP的公钥分别对消息
Figure GDA0003516881020000145
进行加密。最后RSU分别将相应的密文发送到PIDu和CSP。
S53:电动汽车收到账单后,在限定时间内完成支付并将支付凭证
Figure GDA0003516881020000146
发送给充电服务器,充电服务器收到电动汽车的支付消息后,核对账单并返回确认消息。
如图8所示,若电动汽车用户未在规定的时间内支付费用,则车辆管理所对电动汽车用户还原真实身份的过程包括:
S61:每个DMV会根据账单中的PID计算一个身份份额
Figure GDA0003516881020000147
并发送给 CSP。
S62:当收到至少t个DMV发送的PID的身份份额时,CSP可以通过计算
Figure GDA0003516881020000148
恢复PID的真实身份,其中
Figure GDA0003516881020000149
采用拉格朗日插值公式计算,该公式为:
Figure GDA0003516881020000151
其中,t表示(t,n)门限阈值中的t,
Figure GDA0003516881020000152
表示恢复真实身份需要计算的伪身份份额,DMVj表示参与恢复车辆真实身份的第j个车辆管理所,αi表示车辆管理所DMVi的共享主密钥份额。
以上所举实施例,对本发明的目的、技术方案和优点进行了进一步的详细说明,所应理解的是,以上所举实施例仅为本发明的优选实施方式而已,并不用以限制本发明,凡在本发明的精神和原则之内对本发明所作的任何修改、等同替换、改进等,均应包含在本发明的保护范围之内。

Claims (5)

1.一种电动汽车动态无线充电隐私保护的认证方法,其特征在于,包括:
S1:系统初始化,车辆管理所DMV根据门限秘密共享方案生成主秘钥;生成系统公共参数并进行广播;
系统初始化包括:系统根据安全性参数λ选取两个素数阶为p的双线性乘法群G和GT,根据两个素数阶为p的双线性乘法群G和GT定义双线性映射和六个哈希函数,其中,双线性映射为:e:G×G→GT,所述六个哈希函数为:H0:
Figure FDA0003516881010000011
H1:G×{0,1}*→G,H2:
Figure FDA0003516881010000012
H3:G→{0,1}n,H4:
Figure FDA0003516881010000013
H5:
Figure FDA0003516881010000014
Figure FDA0003516881010000015
表示素数阶为p的整数;
车辆管理所DMV根据门限秘密共享方案生成主秘钥的过程包括:车辆管理所根据(t,n)门限秘密共享技术生成共享主秘钥α;车辆管理所根据秘密共享方案生成各自的主私钥份额αi和主公钥份额
Figure FDA0003516881010000016
将所有的主公钥份额进行综合,生成系统主公钥gα,并将系统主公钥进行公开;其中,g是G的生成元;
系统生成的公共参数包括:
Figure FDA0003516881010000017
S2:每个电动汽车EV在任意一个车辆管理所进行注册;在进行注册过程中车辆管理所为电动汽车分配一个唯一身份标识ID和相应的公钥证书,并设定电动汽车防篡改设备密码,将防篡改设备登录密码和证书返回给电动汽车;
S3:电动汽车的防篡改设备TPD在空闲时生成伪身份PID和相应的秘钥对;并向充电服务器请求每个伪身份的充电认证秘钥;防篡改设备TPD在空闲时生成伪身份PID和相应的秘钥对的公式为:
PID=(PID1,PID2)
Figure FDA0003516881010000018
其中,gk表示伪身份的一部分,
Figure FDA0003516881010000019
表示异或操作,H3((gα)k)表示对共享主公钥gα随机化后进行哈希;
TPD根据存储的DMV的私钥
Figure FDA0003516881010000021
和PID的公钥pkPID=H1(PID)∈G计算伪身份私钥的公式为:
Figure FDA0003516881010000022
其中,G表示两个乘法群;
充电认证秘钥请求的生成过程包括:TPD选择一个随机数
Figure FDA0003516881010000023
计算签名(R,σ):
Figure FDA0003516881010000024
构造一个身份验证密钥请求{PID||IDDMV||R||σ||TS1},其中TS1是当前时间戳;该请求使用CSP的公钥加密,然后发送给CSP;
S4:充电服务器验证伪身份的正确性后,生成充电认证密钥并发送给电动汽车;充电服务器验证伪身份的过程包括:
Figure FDA0003516881010000025
其中,R和σ表示电动汽车对伪身份的签名;
生成的充电密钥公式为:
Figure FDA0003516881010000026
S5:电动汽车根据充电认证秘钥计算认证令牌,将计算出的认证令牌存储在本地;认证令牌(TOKPID,1,TOKPID,2)的计算公式为:
TOKPID,1=gγ∈G,
Figure FDA0003516881010000027
S6:充电板CP在空闲时间段内,将一次性会话秘钥提前加载到充电板的存储单元中;电动汽车充电时,选择一个伪身份和相应的令牌向最近的路边单元RSU进行验证,得到一次性会话秘钥,通过一次性会话密钥与充电板进行认证,认证成功后,充电板为电动汽车提供充电服务;当进入一个新的路边单元的范围时,电动汽车重新请求新的一次性会话密钥;
路边单元RSU验证身份令牌的公式为:
Figure FDA0003516881010000031
其中e(.)表示双线性配对运算,PIDu表示电动汽车的一个伪身份,
Figure FDA0003516881010000032
表示对伪身份和认证令牌1的哈希,
Figure FDA0003516881010000033
表示认证令牌1,
Figure FDA0003516881010000034
表示认证令牌2,pkCSP表示充电服务商的公钥,skCSP表示充电服务商的私钥,η表示对伪身份和认证令牌1的哈希,g表示群G的生成元,γ表示一个随机数;
S7:电动汽车充电完成后,每块充电板将PID标识的电动汽车提供的电能发送给路边单元;路边单元收到充电板的消息后,生成PID标识的电动汽车供电的账单,并将账单分别发送给电动汽车用户和充电服务器;
S8:电动汽车用户收到账单后,在规定时间内支付费用;充电服务器接收到支付的信息后核对账单,并返回确认消息;
S9:当账单未在相应的时间段内进行支付或支付异常时,通过至少t个车辆管理所共同合作来协助充电服务器恢复出电动汽车的真实身份;恢复真实身份的公式为:
Figure FDA0003516881010000035
Figure FDA0003516881010000036
其中,t表示(t,n)门限阈值中的t,
Figure FDA0003516881010000037
表示恢复真实身份需要计算的伪身份份额,DMVj表示参与恢复车辆真实身份的第j个车辆管理所,αi表示车辆管理所DMVi的共享主密钥份额。
2.根据权利要求1所述的一种电动汽车动态无线充电隐私保护的认证方法,其特征在于,每个电动汽车EV在任意一个车辆管理所进行注册的具体过程包括:
S21:电动汽车随机选择一个私钥,并根据该私钥计算相应的公钥;
S22:采用任意一个车辆管理所的公钥加密电动汽车的公钥和车辆购买凭证,将加密后的公钥和车辆购买凭证发送给车辆管理所;
S23:接收到信息的车辆管理所验证消息的有效性后,为电动汽车颁发唯一的身份标识ID,同时为电动汽车生成身份证书,并预加载参数
Figure FDA0003516881010000041
到防篡改设备,设定防篡改设备的登录名和密码;其中,IDEV表示电动汽车的身份标识,PWDEV表示车辆防篡改设备的登录密码,
Figure FDA0003516881010000042
表示车辆管理所的私钥;
S24:车辆管理所将身份证书、防篡改设备登录名和密码使用电动汽车的公钥加密并发送给电动汽车;
S25:电动汽车接收到信息后,采用自己的私钥解密信息,验证签名的正确性,当签名正确,则将信息进行保密保存,否则去除该信息;
S26:电动汽车身份证书或车辆防篡改设备密码过期后,将重新生成公私钥对并通过其身份ID重新注册申请新的证书和防篡改设备登录密码。
3.根据权利要求1所述的一种电动汽车动态无线充电隐私保护的认证方法,其特征在于,电动汽车的防篡改设备TPD在空闲时生成伪身份PID、相应的秘钥对和认证令牌的过程包括:
步骤1:电动汽车登录防篡改设备,选择一个随机数计算伪身份,同时根据防篡改设备存储的系统公共参数和车辆管理所的私钥生成伪身份的公私钥;
步骤2:电动汽车为每个伪身份申请身份认证令牌,对于每一个伪身份,电动汽车构造身份令牌请求消息,使用该伪身份私钥签名,同时使用充电服务器的公钥加密并发送给充电服务器;
步骤3:充电服务器收到消息后,解密消息并通过车辆管理所的公钥和电动汽车的公钥验证伪身份的有效性;验证成功后充电服务器为该伪身份生成充电认证密钥
Figure FDA0003516881010000043
并使用伪身份的公钥加密后返回给电动汽车;
步骤4:电动汽收到消息后验证充电认证密钥的有效性,并计算伪身份的充电认证令牌
Figure FDA0003516881010000051
并存储在车辆防篡改设备中。
4.根据权利要求1所述的一种电动汽车动态无线充电隐私保护的认证方法,其特征在于,在对电动汽车进行充电的过程包括:
步骤1:每个路边单元在设置的周期内生成一个一次性会话密钥种子并安全地发放给其范围内的充电板,每个充电板根据一次性会话密钥种子预先计算并加载足够的一次性会话密钥以满足每日充电需求;
步骤2:电动汽车需要充电时,获取附近路边单元广播的消息以提取路边单元的公钥,然后,随机选择一个伪身份和相应的认证令牌,附加一个时间戳,并用路边单元的公钥对其进行加密,最后将充电身份验证请求密文发送给路边单元;
步骤3:路边单元收到请求后解密消息并检查时间戳的新鲜性,之后验证令牌是否有效,认证成功后使用伪身份对应的公钥加密一次性会话密钥并发送给电动汽车;
步骤4:电动汽车使用一次性会话密钥和充电板进行身份认证,认证成功后充电板为电动汽车提供充电服务。
5.根据权利要求1所述的一种电动汽车动态无线充电隐私保护的认证方法,其特征在于,电动车辆用户在充电完成后对账单进行支付的过程包括:
步骤1:个充电板在为电动汽车提供充电服务后,将帐单发送给其所属的路边单元;
步骤2:路边单元汇总所有标识为PID的车辆的总账单,并分别使用伪身份PID的公钥和充电服务器的公钥对账单进行加密,最后分别将相应的密文发送到电动汽车和充电服务器;
步骤3:电动汽车收到账单后,在限定时间内完成支付并将支付凭证发送给充电服务器,充电服务器收到电动汽车的支付消息后,核对账单并返回确认消息。
CN202110301736.2A 2021-03-22 2021-03-22 一种电动汽车动态无线充电隐私保护的认证方法及系统 Active CN113114630B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202110301736.2A CN113114630B (zh) 2021-03-22 2021-03-22 一种电动汽车动态无线充电隐私保护的认证方法及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202110301736.2A CN113114630B (zh) 2021-03-22 2021-03-22 一种电动汽车动态无线充电隐私保护的认证方法及系统

Publications (2)

Publication Number Publication Date
CN113114630A CN113114630A (zh) 2021-07-13
CN113114630B true CN113114630B (zh) 2022-04-15

Family

ID=76710298

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202110301736.2A Active CN113114630B (zh) 2021-03-22 2021-03-22 一种电动汽车动态无线充电隐私保护的认证方法及系统

Country Status (1)

Country Link
CN (1) CN113114630B (zh)

Families Citing this family (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN113511086B (zh) * 2021-07-30 2022-04-08 郑州信大捷安信息技术股份有限公司 安全的电动汽车无线充电系统及方法
CN113612774A (zh) * 2021-08-04 2021-11-05 特瓦特能源科技有限公司 一种网络安全防护方法及相关设备
CN114710291B (zh) * 2022-02-28 2023-07-04 太原理工大学 一种充电桩的高效认证交易方法
CN115277259B (zh) * 2022-09-27 2023-02-28 南湖实验室 一种支持隐私计算持久化数据大规模跨平台迁徙的方法
CN115503541A (zh) * 2022-10-28 2022-12-23 中国联合网络通信集团有限公司 车辆的充电方法、服务器和车辆
CN115766033B (zh) * 2022-11-18 2024-04-16 电子科技大学 面向隐私保护的门限单点登录方法
CN115941339A (zh) * 2022-12-13 2023-04-07 重庆邮电大学 一种基于区块链的电动汽车无线充电隐私保护方法

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103873473A (zh) * 2014-03-19 2014-06-18 西安电子科技大学 充电站对电动汽车匿名群组认证方法
CN104219663A (zh) * 2013-05-30 2014-12-17 江苏大学 一种对车辆身份进行认证的方法和系统
CN109871668A (zh) * 2019-03-08 2019-06-11 重庆邮电大学 智能电网中基于时限属性密码的认证、授权和访问控制方法
CN111049647A (zh) * 2019-11-21 2020-04-21 郑州工程技术学院 一种基于属性门限的非对称群组密钥协商方法
CN111107071A (zh) * 2019-12-10 2020-05-05 重庆邮电大学 一种可保护隐私的电动汽车充电服务方法

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US10237259B2 (en) * 2016-02-29 2019-03-19 Securekey Technologies Inc. Systems and methods for distributed identity verification

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104219663A (zh) * 2013-05-30 2014-12-17 江苏大学 一种对车辆身份进行认证的方法和系统
CN103873473A (zh) * 2014-03-19 2014-06-18 西安电子科技大学 充电站对电动汽车匿名群组认证方法
CN109871668A (zh) * 2019-03-08 2019-06-11 重庆邮电大学 智能电网中基于时限属性密码的认证、授权和访问控制方法
CN111049647A (zh) * 2019-11-21 2020-04-21 郑州工程技术学院 一种基于属性门限的非对称群组密钥协商方法
CN111107071A (zh) * 2019-12-10 2020-05-05 重庆邮电大学 一种可保护隐私的电动汽车充电服务方法

Non-Patent Citations (5)

* Cited by examiner, † Cited by third party
Title
Revocable anonymity based authentication for vehicle to grid (V2G) communications;Vishnu Teja Kilari;《2016 IEEE International Conference on Smart Grid Communications (SmartGridComm)》;20161212;全文 *
VANET中隐私保护的无证书聚合签名方案;赵楠等;《计算机工程》;20190308;全文 *
可撤销动静态属性的车联网属性基加密方法;何倩等;《计算机研究与发展》;20171115(第11期);全文 *
电动汽车动态无线充电匿名认证研究;郑钰泓;《中国优秀硕士学位论文全文数据库》;20210525;全文 *
车载网中基于无证书签名的匿名认证协议;张新运等;《计算机工程》;20160315(第03期);全文 *

Also Published As

Publication number Publication date
CN113114630A (zh) 2021-07-13

Similar Documents

Publication Publication Date Title
CN113114630B (zh) 一种电动汽车动态无线充电隐私保护的认证方法及系统
Gabay et al. Privacy-preserving authentication scheme for connected electric vehicles using blockchain and zero knowledge proofs
CN111372248B (zh) 一种车联网环境下高效匿名身份认证方法
Zhu et al. ASAP: An anonymous smart-parking and payment scheme in vehicular networks
CN111464980B (zh) 一种车联网环境下基于区块链的电子取证装置及取证方法
CN111832066B (zh) 区块链辅助的v2g安全认证与隐私数据聚合方法
CN107528835B (zh) 一种基于安全的智能合约k-匿名激励机制的用户隐私保护方法
US20130276084A1 (en) Anonymous access to a service by means of aggregated certificates
CN113129518B (zh) 电动车辆充电系统及其资源管理方法
CN111107071B (zh) 一种可保护隐私的电动汽车充电服务方法
Roman et al. Authentication protocol in CTNs for a CWD-WPT charging system in a cloud environment
Nabil et al. Priority-based and privacy-preserving electric vehicle dynamic charging system with divisible e-payment
Gunukula et al. Efficient scheme for secure and privacy-preserving electric vehicle dynamic charging system
Hussain et al. PBF: A new privacy-aware billing framework for online electric vehicles with bidirectional auditability
CN110430050A (zh) 一种基于隐私保护的智能电网数据采集方法
Nicanfar et al. Security and privacy of electric vehicles in the smart grid context: problem and solution
CN112019549A (zh) 基于区块链的电力交易系统以及交易方法和账单查询方法
Liu et al. Decentralized anonymous authentication with fair billing for space-ground integrated networks
Tajmohammadi et al. LSPP: Lightweight and secure payment protocol for dynamic wireless charging of electric vehicles in vehicular cloud
Gabay et al. A privacy framework for charging connected electric vehicles using blockchain and zero knowledge proofs
CN116318739B (zh) 一种电子数据交换方法及系统
Zhao et al. An anonymous payment system to protect the privacy of electric vehicles
CN116760614A (zh) 一种基于区块链和puf技术的车联网零知识证明身份认证方案
CN113746645B (zh) 基于可计费数字证书的公共场景匿名通信计费系统和方法
CN116390092A (zh) 一种基于多策略访问树的车联网细粒度访问控制方法

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant
TR01 Transfer of patent right

Effective date of registration: 20240326

Address after: Room 801, 85 Kefeng Road, Huangpu District, Guangzhou City, Guangdong Province

Patentee after: Guangzhou Dayu Chuangfu Technology Co.,Ltd.

Country or region after: China

Address before: 400065 Chongwen Road, Nanshan Street, Nanan District, Chongqing

Patentee before: CHONGQING University OF POSTS AND TELECOMMUNICATIONS

Country or region before: China

TR01 Transfer of patent right