CN113158250A - 一种排除曾匹配司机的隐私保护网约车方法与系统 - Google Patents

一种排除曾匹配司机的隐私保护网约车方法与系统 Download PDF

Info

Publication number
CN113158250A
CN113158250A CN202110473231.4A CN202110473231A CN113158250A CN 113158250 A CN113158250 A CN 113158250A CN 202110473231 A CN202110473231 A CN 202110473231A CN 113158250 A CN113158250 A CN 113158250A
Authority
CN
China
Prior art keywords
driver
passenger
ciphertext
matching
unit
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN202110473231.4A
Other languages
English (en)
Other versions
CN113158250B (zh
Inventor
李萌
高剑博
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Hefei University of Technology
Original Assignee
Hefei University of Technology
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hefei University of Technology filed Critical Hefei University of Technology
Priority to CN202110473231.4A priority Critical patent/CN113158250B/zh
Publication of CN113158250A publication Critical patent/CN113158250A/zh
Application granted granted Critical
Publication of CN113158250B publication Critical patent/CN113158250B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6218Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
    • G06F21/6245Protecting personal data, e.g. for financial or medical purposes
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/33User authentication using certificates
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q30/00Commerce
    • G06Q30/06Buying, selling or leasing transactions
    • G06Q30/0601Electronic shopping [e-shopping]
    • G06Q30/0609Buyer or seller confidence or verification
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q50/00Information and communication technology [ICT] specially adapted for implementation of business processes of specific business sectors, e.g. utilities or tourism
    • G06Q50/40Business processes related to the transportation industry

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Business, Economics & Management (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • General Health & Medical Sciences (AREA)
  • Computer Security & Cryptography (AREA)
  • Health & Medical Sciences (AREA)
  • Accounting & Taxation (AREA)
  • Bioethics (AREA)
  • Strategic Management (AREA)
  • Finance (AREA)
  • General Business, Economics & Management (AREA)
  • Computer Hardware Design (AREA)
  • Software Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Marketing (AREA)
  • Economics (AREA)
  • Development Economics (AREA)
  • Medical Informatics (AREA)
  • Databases & Information Systems (AREA)
  • Human Resources & Organizations (AREA)
  • Primary Health Care (AREA)
  • Tourism & Hospitality (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

本发明公开了一种排除曾匹配司机的隐私保护网约车方法与系统,是应用于由多个乘客模块、多个司机模块、一个网约车服务商模块以及一个认证机构模块所构成的网约车系统环境中;乘客模块注册乘客信息、生成服务请求并将服务请求传送至网约车服务商模块;司机模块注册司机信息、生成服务响应并将服务响应传送至网约车服务商模块;网约车服务商模块对服务请求和服务响应验证,并产生匹配结果传送至相应配对乘客和司机;认证机构模块负责系统初始化和实体注册。本发明能有效保护乘客的隐私,确保接受网约车服务过程安全可靠,从而有效避免恶意曾匹配司机的潜在危险。

Description

一种排除曾匹配司机的隐私保护网约车方法与系统
技术领域
本发明涉及一种排除曾匹配司机的隐私保护网约车方法与系统,属于车联网、隐私保护以及可搜索加密技术领域。
背景技术
在当今世界,网约车服务是最受欢迎的应用之一,每月能让7800万人享受乘车服务便利。网约车服务的便捷性和普遍性使其成为智能交通系统的重要组成部分。网约车服务涉及三个实体:乘客、司机以及网约车服务提供商。因此,提供优质可靠的网约车服务尤为重要。
为了完成用户匹配,乘客必须上传他们敏感的位置信息到网约车服务提供商。这就产生了隐私风险,因为用户的位置信息透露出他们的位置高度相关活动,这些活动包括商务会议、青少年聚会、政治集会等。除此之外,由于乘客经常从同一地点叫车,可能与某一司机频繁匹配。这种频繁配对会产生严重的后果,特别是司机恶作剧甚至恶意的时候。首先,司机会知道乘客的家庭住址和出发时间。其次,在他们到达乘客的目的地后,如果司机看到乘客走进了哪个建筑或机构的话,将获得乘客的工作地址和工作类型。因此,在隐私保护方面,在网约车服务中保护用户的位置信息和排除曾匹配恶意司机,尤为重要。
现有的网约车隐私保护方案中,在保护用户位置信息不向第三方泄露的方案并不多。而保护用户位置信息技术的方案没有能够解决排除曾匹配恶意司机问题。
发明内容
本发明是为了解决上述现有技术存在的不足之处,提出一种排除曾匹配司机的隐私保护网约车方法与系统,以期在网约车服务过程中完好保护用户位置信息,并解决潜在曾匹配恶意司机带来的安全威胁,从而保护用户的隐私问题,保证网约车服务的安全性以及机密性。
本发明为达到上述发明目的采用如下技术方案:
本发明一种排除曾匹配司机的隐私保护网约车系统的特点包括:多个乘客模块、多个司机模块、一个网约车服务商模块以及一个认证机构模块;
所述乘客模块包括:乘客注册单元、请求生成单元、请求传送单元和服务接收单元;
所述司机模块包括:司机注册单元、请求响应单元、响应传送单元和服务提供单元;
所述网约车服务商模块包括:网约车服务商注册单元、身份验证单元、服务匹配单元和匹配结果传送单元;
所述认证机构模块包括:系统初始化单元和实体注册单元;
所述系统初始化单元用于生成空间编码映射函数、空间编码组合函数、双元组数组集合、哈希函数和随机函数,并公示至系统内所有单元;
所述实体注册单元接收乘客注册单元提交的注册信息后,生成乘客证书和乘客公私钥对,并将乘客证书和乘客私钥发送至乘客注册单元,将乘客公钥公示至系统内所有单元;
所述实体注册单元接收司机注册单元提交的注册信息后,生成司机证书和司机公私钥对,并将司机证书和司机私钥发送至司机注册单元,将司机公钥公示至系统内所有单元;
所述实体注册单元接收网约车服务商注册单元提交的注册信息后,生成网约车服务商公私钥对,并将网约车服务商私钥发送至网约车服务商注册单元,将网约车服务商公钥公示至系统内所有单元;
所述网约车服务商注册单元向实体注册单元完成注册后,接收所述实体注册单元提交的网约车服务商私钥,并发送至身份验证单元;
所述请求生成单元获取系统初始化单元公示的信息后,计算出乘客当前位置所在区域,并生成排除曾匹配司机后的准许集合,从而共同组合成字符串集合后,插入至所述双元组数组集合,并将插入后的双元组数组集合发送至请求传送单元;
所述乘客注册单元向实体注册单元完成注册后,接收所述实体注册单元提交的乘客证书和乘客私钥,并发送至请求传送单元;
所述请求传送单元使用接收到所述请求生成单元、所述乘客注册单元发送的信息后,使用公示的网约车服务商公钥生成请求密文,并使用乘客私钥生成请求数字签名,从而将请求密文、请求数字签名和乘客证书发送至身份验证单元;
所述身份验证单元接收到所述请求传送单元发送的请求密文、请求数字签名和乘客证书后,利用所述网约车服务商私钥验证所述请求数字签名,若验证通过,则解密所述请求密文,并将请求解密结果发送至服务匹配单元,若验证不通过,则丢弃当前请求密文,并等待接收下一个;
所述司机注册单元向实体注册单元完成注册后,接收所述实体注册单元提交的司机证书和司机私钥,并发送至响应传送单元;
所述响应生成单元获取系统初始化单元公示的信息后,计算出司机当前位置所在区域,并生成请求响应,从而将请求响应发送至响应传送单元;
所述响应传送单元使用接收到所述响应生成单元、所述司机注册单元的信息后,使用公示的网约车服务商公钥生成响应密文,并使用司机私钥生成响应数字签名,从而将响应密文、响应数字签名和司机证书发送至身份验证单元;
所述身份验证单元接收到所述响应传送单元发送的响应密文、响应数字签名和司机证书后,利用所述网约车服务商私钥验证响应数字签名,若验证通过,则解密响应密文,并将响应解密结果发送至服务匹配单元,若验证不通过,则丢弃当前响应密文,并等待接收下一个;
所述服务匹配单元接收到所述身份验证单元发送的请求解密结果和响应解密结果后,产生匹配结果,并将匹配结果发送至匹配结果传送单元;
所述匹配结果传送单元接收所述服务匹配单元发送的匹配结果后,生成认证码,并使用公示的乘客公钥生成乘客匹配密文,使用网约车服务商私钥签名生成乘客匹配数字签名,从而将乘客匹配密文和乘客匹配数字签名发送至接收服务单元;
所述匹配结果传送单元使用公示的司机公钥生成司机匹配密文,使用网约车服务商私钥签名生成司机匹配数字签名,从而将司机匹配密文和司机匹配数字签名发送至提供服务单元;
所述接收服务单元接收匹配结果传送单元发送的乘客匹配密文和乘客匹配数字签名后,使用公示的网约车服务商公钥验证乘客匹配数字签名,若验证通过,则使用乘客私钥解密乘客匹配密文,得到匹配结果和认证码,从而使用认证码接收匹配司机提供的网约车服务;否则,丢弃匹配结果传送单元发送的信息,并等待接收下一个;
所述提供服务单元接收匹配结果传送单元发送的司机匹配密文和司机匹配数字签名后,使用公示的网约车服务商公钥验证司机匹配数字签名,若验证通过,则使用司机私钥解密司机匹配密文,得到匹配结果和认证码,从而使用认证码为匹配乘客提供网约车服务;否则,丢弃匹配结果传送单元发送的信息,并等待接收下一个。
本发明一种排除曾匹配司机的隐私保护网约车方法的特点是应用于多个乘客R、多个司机D、一个网约车服务商RHSP和一个认证机构所构成的网约车服务环境中;并按如下步骤进行:
步骤一、系统初始化:
步骤1.1、所述认证机构选择t个空间编码映射函数f1,f2,...,fi,...,fj,...,ft,选择空间编码组合和函数为gi,j=AND(fi,fj)和空间编码组合或函数为hi,j=OR(gi,gj);其中,ft表示第t个空间编码映射函数;其中,fi表示第i个空间编码映射函数,fj表示第j个空间编码映射函数;AND(·)表示空间编码和函数;gi和gj表示选择两组不同空间编码映射函数后使用空间编码和函数的结果;OR(·)表示空间编码组合或函数;i和j的范围为1……t;
步骤1.2、所述认证机构设定不可分辨布隆过滤器IBF参数:设定每个乘客和每个司机的二进制表示长度为w;选择一个含有m对双元组的数组集合B;选择u个不同的哈希函数H1,H2,...,Hu和一个随机哈希函数H;其中,Hu表示第u个哈希函数;
步骤1.3、所述认证机构公示公共参数集合pp={f1,f2,...,ft,IBF,w,B,H1,H2,...,Hu,H};
步骤二、实体注册:
步骤2.1、所述认证机构定期产生u+1个密钥SK=(k1,k2,...,kv,...,ku+1),其中,kv表示第v个密钥;第i个乘客Ri以个人身份向认证机构注册,认证机构为第i个乘客Ri产生乘客证书CTi={cti1,cti2,...,ctiv}和乘客Ri的公钥
Figure BDA0003046321820000041
和乘客Ri的私钥
Figure BDA0003046321820000042
并将集合
Figure BDA0003046321820000043
发送给第i个乘客Ri;其中,ctiv是第v个乘客Ri的乘客证书;
步骤2.2、第j个司机Dj以车牌身份向认证机构注册,认证机构为第j个司机Dj产生司机证书CTj={ctj1,ctj2,...,ctjv}和司机Dj的公钥
Figure BDA0003046321820000044
和司机Dj的私钥
Figure BDA0003046321820000045
并将集合
Figure BDA0003046321820000046
发送给第j个司机Dj,其中,ctjv是第v个司机Dj的司机证书;
步骤2.3、网约车服务商RHSP以服务商身份向认证机构注册,认证机构产生一个网约车服务商RHSP的公钥私钥对(pk,sk),并将网约车服务商RHSP的私钥sk发送给网约车服务商RHSP;将所述第i个乘客Ri的公钥
Figure BDA0003046321820000047
所述第j个司机的公钥
Figure BDA0003046321820000048
和所述网约车服务商RHSP公钥pk进行公示;
步骤三、服务请求:
步骤3.1、第i个乘客Ri从t个所述空间编码映射函数f1,f2,...,ft中第一次随机选择一组4个空间编码映射函数,并使用相应的空间编码组合和函数,计算第i个乘客Ri当前所在位置一fli1
步骤3.2、第i个乘客Ri重复执行步骤3.1三次,从而选取三组不同的空间编码映射函数,并得到第i个乘客Ri当前所在位置二fli2、第i个乘客Ri当前所在位置三fli3、第i个乘客Ri当前所在位置四fli4,再使用空间编码组合或函数hi,j=OR(gi,gj),计算h1,2=OR(fl1,fl2)及h3,4=OR(fl3,fl4),再计算出第i个乘客Ri当前所在位置区域fai=OR(h1,2,h3,4);
步骤3.3、第i个乘客Ri分别将第i个乘客Ri当前所在位置一fli1转换为第一字符串stri1,将第i个乘客Ri当前所在位置二fli2转换为第二字符串stri2,将第i个乘客Ri当前所在位置三fli3转换为第三字符串stri3,将第i个乘客Ri当前所在位置四fli4转换为第四字符串stri4,再使用无前缀编码方式将第i个乘客Ri当前所在位置区域fai和四个字符串stri1,stri2,stri3,stri4组合成第i个乘客Ri字符串集合Qi
步骤3.4、第i个乘客Ri选出曾匹配司机并排除后,使用前缀编码方式产生新的司机集合Si,再使用字符串连接方式处理所述第i个乘客Ri字符串集合Qi与所述新的司机集合Si,从而得到乘客Ri请求参数集合Qi′;
步骤3.5、第i个乘客Ri激活所述不可分辨布隆过滤器IBF:随机产生一个包含n个数的随机数集合rn,并通过使用u个不同的哈希函数H1,H2,...,Hu、所述随机哈希函数H和u+1个所述密钥SK=(k1,k2,...,ku+1),将所述乘客Ri请求参数集合Qi′中的每个元素分别与所述随机数集合rn中的任意一个随机数组合后插入到所述含有m对双元组的数组集合B中,从而得到激活后的不可分辨布隆过滤器IBF;
步骤3.6、第i个乘客Ri使用所述网约车服务商RHSP的公钥pk加密所述新的不可分辨布隆过滤器IBF和所述随机数集合rn并生成第i个乘客Ri密文Ci,再使用所述第i个乘客Ri的私钥
Figure BDA0003046321820000051
对所诉第i个乘客Ri密文Ci进行签名得到第i个乘客Ri数字签名ci
步骤3.7、第i个乘客Ri将所述第i个乘客Ri密文Ci、所述第i个乘客Ri数字签名ci和所述第i个乘客Ri证书CTi进行组合后得到服务请求集合Indexi发送给网约车服务商RHSP;
步骤四、请求响应:
步骤4.1、第j个司机Dj从t个所述空间编码映射函数f1,f2,...,ft中第一次随机选择一组4个空间编码映射函数,并使用相应的空间编码组合和函数,计算第j个司机Dj当前所在位置一flj1
步骤4.2、第j个司机Dj重复执行步骤4.1三次,从而选取三组不同的空间编码映射函数,并得到第j个司机Dj当前所在位置二flj2、第j个司机Dj当前所在位置三flj3、第j个司机Dj当前所在位置四flj4,再使用空间编码组合或函数hi,j=OR(gi,gj),计算hj 1,2=OR(flj1,flj2)及hj 3,4=OR(flj3,flj4),再计算出第j个司机Dj当前所在位置区域faj=OR(hj 1,2,hj 3,4);
步骤4.3、第j个司机Dj分别将第j个司机Dj当前所在位置一flj1转换为第一字符串strj1,将第j个司机Dj当前所在位置二flj2转换为第二字符串strj2,将第j个司机Dj当前所在位置三flj3转换为第三字符串strj3,将第j个司机Dj当前所在位置四flj4转换为第四字符串strj4,再使用无前缀编码方式将所述第j个司机Dj当前所在位置区域faj和四个字符串strj1,strj2,strj3,strj4组合成第j个司机Dj字符串集合Qj
步骤4.4、第j个司机Dj使用前缀编码方式产生自身身份集合Sj,使用字符串连接方式处理所述第j个司机Dj字符串集合Qj与所述司机集合Sj,得到第j个司机Dj响应参数集合Qj′;
步骤4.5、第j个司机Dj使用所述u个不同的哈希函数H1,H2,...,Hu、所述随机哈希函数H和所述u+1个密钥SK=(k1,k2,...,ku+1)运算所述第j个司机Dj响应参数集合Qj′中的每个元素qj,得到运算结果RPj
步骤4.6、第j个司机Dj使用所述网约车服务商RHSP公钥pk加密所述运算结果RPj生成第j个司机Dj密文Cj,并所述第j个司机Dj私钥
Figure BDA0003046321820000061
对所诉第j个司机Dj密文Cj签名得到第j个司机Dj数字签名cj
步骤4.7、第j个司机Dj将所述第j个司机Dj密文Cj、所述第j个司机Dj数字签名cj和所述第j个司机Dj证书CTj的服务响应集合Tokenj发送给网约车服务商RHSP;
步骤五、请求匹配:
步骤5.1、网约车服务商RHSP接收到所述服务请求集合Indexi和所述服务响应集合Tokenj后,使用所述第i个乘客Ri的公钥
Figure BDA0003046321820000062
验证所述第i个乘客Ri数字签名ci,并使用所述第j个司机Dj的公钥
Figure BDA0003046321820000063
验证所述第j个司机Dj数字签名cj;如果均证成功,则入步骤5.2,否则丢弃当前接收的信息,并等待接收下一条;
步骤5.2、网约车服务商RHSP使用所述网约车服务商RHSP的私钥sk解密所述第i个乘客Ri密文Ci和所述第j个司机Dj密文Cj,得到所述新的不可分辨布隆过滤器IBF、所述随机数集合rn和所述运算结果RPj,从而使用所述新的数组集合Bi、所述随机数集合rn和所述运算结果RPj产生匹配结果G;
步骤5.3、网约车服务商RHSP产生一个第i个乘客Ri和第j个司机Dj的认证码auij,并使用所述第i个乘客Ri的公钥
Figure BDA0003046321820000071
加密所述匹配结果G、使用所述乘客证书CTi和所述认证码auij得到乘客密文
Figure BDA0003046321820000072
再使用所述网约车服务商RHSP的私钥sk对乘客密文
Figure BDA0003046321820000073
签名得到乘客数字签名σi,将所述乘客密文
Figure BDA0003046321820000074
和所述乘客数字签名σi进行组合后得到的集合MRi发送给第i个乘客Ri
步骤5.4、网约车服务商RHSP使用所述第j个司机Dj的公钥
Figure BDA0003046321820000075
加密所述匹配结果G、并使用所述第j个司机证书CTj和所述认证码auij得到司机密文
Figure BDA0003046321820000076
再使用所述网约车服务商RHSP的私钥sk对司机密文
Figure BDA0003046321820000077
签名得到司机数字签名σj,将所述司机密文
Figure BDA0003046321820000078
和所述司机数字签名σj进行组合后得到的集合MDj发送给第j个司机Dj
步骤六、请求服务:
步骤6.1、第j个司机Dj接收到所述集合MDj后,使用所述网约车服务商RHSP的公钥pk验证所述司机数字签名σj,若验证通过,则使用所述第j个司机Dj的私钥
Figure BDA0003046321820000079
解密所述司机密文
Figure BDA00030463218200000710
得到所述匹配结果G和所述认证码auij,从而通过所述匹配结果G和所述认证码auij与第i个乘客Ri建立联系,以提供网约车服务;
步骤6.2、第i个乘客Ri接收到所述集合MRi,使用所述网约车服务商RHSP的公钥pk验证所述数字签名σi,若验证通过,则使用所述第i个乘客Ri的私钥
Figure BDA00030463218200000711
解密所述乘客密文
Figure BDA00030463218200000712
得到所述匹配结果G和所述认证码auij,从而通过所述匹配结果G和所述认证码auij与第j个司机Dj建立联系,以接收网约车服务。
与现有技术相比,本发明的有益效果在于:
1、本发明使用匿名证书方法确保了乘客方与司机方在向网约车服务商上传或请求数据时确保身份匿名性,防止个人信息被网约车服务商知晓,提高了安全性;
2、本发明使用空间编码方法确保了乘客方与司机方在向网约车服务商上传或请求数据时确保位置信息隐秘性,无法被网约车服务商还原出原始位置信息,防止个人位置信息的泄露,提高了机密性;
3、本发明通过结合对称加密、非对称加密以及属性加密等加密算法确保了在加密态下进行数据传输和数据匹配,无法被网约车服务商还原出原始信息,提高了数据机密性;
4、本发明使用不可分辨布鲁过滤器确保了乘客的身份无法区分性,保证了网约车服务商在服务匹配阶段的乘客身份匿名性,防止个人真实信息被网约车服务商知晓,提高了安全性;
5、本发明使用前缀族编码方法以及前缀族串接方法有效保障了整体系统的功能完整性以及面对数据泄露问题时的可溯源性。
附图说明
图1是本发明排除曾匹配司机的隐私保护网约车系统的流程图;
图2是本发明排除曾匹配司机的隐私保护网约车系统的结构图。
具体实施方式
本实施例中,一种排除曾匹配司机的隐私保护网约车系统,如图2所示,包括:多个乘客模块、多个司机模块、一个网约车服务商模块以及一个分认证机构模块;
乘客模块包括:乘客注册单元、请求生成单元、请求传送单元和接收服务单元;
司机模块包括:司机注册单元、请求响应单元、响应传送单元和提供服务单元;
网约车服务商模块包括:网约车服务商注册单元、身份验证单元、服务匹配单元和匹配结果传送单元;
认证机构模块包括:系统初始化单元和实体注册单元;
系统初始化单元用于生成空间编码映射函数、空间编码组合函数、双元组数组集合、哈希函数和随机函数,并公示至系统内所有单元;
实体注册单元接收乘客注册单元注册后,生成乘客证书和乘客公私钥对,并将乘客证书和乘客私钥发送至乘客注册单元,将乘客公钥公示至系统内所有单元。
实体注册单元接收司机注册单元注册后,生成司机证书和司机公私钥对,并将司机证书和司机私钥发送至司机注册单元,将司机公钥公示至系统内所有单元。
实体注册单元接收网约车服务商注册单元注册后,网约车服务商公私钥对,并将网约车服务商私钥发送至网约车服务商注册单元,将网约车服务商公钥公示至系统内所有单元;
网约车服务商注册单元向实体注册单元注册后,接收网约车服务商私钥,并发送至身份验证单元;
请求生成单元接收系统初始化单元公示的信息后,计算出乘客当前位置所在区域,生成排除曾匹配司机后的准许集合,组合成字符串集合,插入至双元组数组集合,并将双元组数组集合发送至请求传送单元;
乘客注册单元向实体注册单元注册后,接收乘客证书和乘客私钥,并发送至请求传送单元;
请求传送单元使用接收到请求生成单元、乘客注册单元的信息后,使用公示的网约车服务商公钥生成请求密文,使用乘客私钥生成请求数字签名,并将请求密文、请求数字签名和乘客证书发送至身份验证单元;
身份验证单元接收到请求传送单元发送的请求密文、请求数字签名和乘客证书后,验证请求数字签名,验证通过,解密请求密文,并将请求解密结果发送至服务匹配单元,验证不通过,则丢弃当前请求,等待接收下一个;
司机注册单元向实体注册单元注册后,接收司机证书和司机私钥,并发送至响应传送单元;
响应生成单元接收系统初始化单元公示的信息后,计算出司机当前位置所在区域,生成请求响应,并将请求响应发送至请求传送单元;
响应传送单元使用接收到响应生成单元、司机注册单元的信息后,使用公示的网约车服务商公钥生成响应密文,使用司机私钥生成响应数字签名,并将响应密文、响应数字签名和司机证书发送至身份验证单元;
身份验证单元接收到响应传送单元发送的响应密文、响应数字签名和司机证书后,验证响应数字签名,验证通过,解密响应密文,并将响应解密结果发送至服务匹配单元,验证不通过,则丢弃当前响应,等待接收下一个;
服务匹配单元接收到身份验证单元发送的请求解密结果和响应解密结果后,产生匹配结果,并将匹配结果发送至匹配结果传送单元;
匹配结果传送单元接收服务匹配单元发送的匹配结果后,生成认证码,使用公示的乘客公钥生成乘客匹配密文,使用网约车服务商私钥签名生成乘客匹配数字签名,将乘客匹配密文和乘客匹配数字签名发送至接收服务单元;
匹配结果传送单元使用公示的司机公钥生成司机匹配密文,使用网约车服务商私钥签名生成司机匹配数字签名,将司机匹配密文和司机匹配数字签名发送至提供服务单元;
接收服务单元接收匹配结果传送单元发送的乘客匹配密文和乘客匹配数字签名后,使用公示的网约车服务商公钥验证乘客匹配数字签名,使用乘客私钥解密乘客匹配密文,得到匹配结果和认证码,使用认证码接收匹配司机提供的网约车服务;
提供服务单元接收匹配结果传送单元发送的司机匹配密文和司机匹配数字签名后,使用公示的网约车服务商公钥验证司机匹配数字签名,使用司机私钥解密司机匹配密文,得到匹配结果和认证码,使用认证码为匹配乘客提供网约车服务。
本实施例中,一种排除曾匹配司机的隐私保护网约车方法,是应用于多个乘客R、多个司机D、一个网约车服务商RHSP和一个认证机构所构成的网约车服务环境中;如图1所示,总共分为乘客注册、司机注册、服务商注册、服务请求、服务响应以及匹配结果;具体的说,是按如下步骤进行:
步骤一、系统初始化:
步骤1.1、认证机构选择t个空间编码映射函数f1,f2,...,ft,其中
Figure BDA0003046321820000101
d是间隔长度,t个向量
Figure BDA0003046321820000102
等分整个2π空间,选择空间编码组合和函数为gi,j=AND(fi,fj)和空间编码组合或函数为hi,j=OR(gi,gj),其中,ft表示第t个空间编码映射函数;其中,fi表示第i个空间编码映射函数,fj表示第j个空间编码映射函数;AND(·)表示空间编码和函数;gi和gj表示选择两组不同空间编码映射函数后使用空间编码和函数的结果;OR(·)表示空间编码组合或函数;i和j的范围为1……t;
步骤1.2、认证机构设定不可分辨布隆过滤器IBF参数:设定乘客和司机身份二进制表示长度w,为了初始化indistinguishable Bloomfilter(IBF),选择一个含有m对双元组的数组集合B,选择u个不同的哈希函数H1,H2,...,Hu和一个随机哈希函数H,其中,Hu表示第u个哈希函数;
步骤1.3、认证机构公示公共参数集合pp={f1,f2,...,ft,w,B,H1,H2,...,Hu,H};
步骤二、实体注册:
步骤2.1、认证机构定期产生u+1个密钥SK=(k1,k2,...,ku+1)。其中,kv表示第v个密钥;乘客Ri以个人身份使用智能手机等设备向认证机构注册,认证机构产生新的乘客证书CTi={cti1,cti2,...,ctiv}和一个乘客Ri公钥私钥对
Figure BDA0003046321820000111
并将集合
Figure BDA0003046321820000112
发送给乘客Ri;其中,ctiv是第v个乘客Ri的乘客证书;
步骤2.2、司机Dj以车牌身份向认证机构注册,认证机构产生新的司机证书CTj={ctj1,ctj2,...,ctjv}和一个司机Dj公钥私钥对
Figure BDA0003046321820000113
并将集合
Figure BDA0003046321820000114
发送给司机Dj,其中,ctjv是第v个司机Dj的司机证书;这些证书CTi={cti1,cti2,...,ctiv}和CTj={ctj1,ctj2,...,ctjv}相当于在本系统中所使用的用户假名。
步骤2.3、网约车服务商RHSP以服务商身份向认证机构注册,认证机构产生一个网约车服务商RHSP公钥私钥对(pk,sk),并将网约车服务商RHSP私钥sk发送给网约车服务商RHSP。公示乘客Ri公钥
Figure BDA0003046321820000115
司机Dj公钥
Figure BDA0003046321820000116
和网约车服务商RHSP公钥pk至整个系统。
步骤三、服务请求:
步骤3.1、乘客Ri当前所在位置为PLi,从t个空间编码映射函数f1,f2,...,ft中随机选择4个空间编码映射函数f1,f2,f3,f4,使用空间编码组合函数gi,j=AND(fi,fj),计算当前所在位置fli1,其中,fli1
Figure BDA0003046321820000117
步骤3.2、乘客Ri选取三组不同的空间编码映射函数,重复步骤3.1三次,得到当前所在fli2,fli3,fli4,使用空间编码组合函数hi,j=OR(gi,gj),计算当前所在位置区域fai,其中,fai为fai=OR(fli1,fli2,fli3,fli4)。
步骤3.3、乘客Ri分别将当前所在位置fli1,fli2,fli3,fli4转换为字符串stri1,stri2,stri3,stri4,其中,
Figure BDA0003046321820000118
再使用无前缀编码方式将当前所在位置区域fai和字符串stri1,stri2,stri3,stri4组合成字符串集合Qi,其中Qi={00||stri1,01||stri2,10||stri3,11||stri4}。
步骤3.4、乘客Ri排除曾匹配司机n,所有司机总数为N,则准许匹配司机范围为[1,n-1]∪[n+1,N],使用前缀编码方式将其转化,产生新的司机集合Si={pi},使用字符串连接方式处理字符串集合Qi与司机集合Si,得到集合Qi′。假设排除司机n=9,N=16,
则Si={00***,01000,0101*,011**,10000},
Qi′={00||stri1||00***,01||stri2||00***,10||stri3||00***,11||stri4||00***,...,11||stir4||10000}。
步骤3.5、乘客Ri激活所述不可分辨布隆过滤器IBF:随机产生一个随机数集合rn,通过使用u个不同的哈希函数H1,H2,...,Hu、随机函数H和u+1个密钥SK=(k1,k2,...,ku+1),将集合Qi′中的每个元素qi与随机数集合rn中的随机数ri插入到含有m对双元组的数组集合B中,插入方法为:对于所有i∈[1,|Qi′|],j∈[1,u],
Figure BDA0003046321820000121
Figure BDA0003046321820000122
得到新的数组集合Bi
步骤3.6、乘客Ri使用网约车服务商RHSP公钥pk加密数组集合Bi和随机数集合rn生成密文Ci,并使用乘客Ri私钥
Figure BDA0003046321820000123
对所诉密文Ci签名得到数字签名ci
步骤3.7、乘客Ri将所诉密文Ci、数字签名ci和乘客证书CTi的集合Indexi发送给网约车服务商RHSP。
步骤四、请求响应:
步骤4.1、司机Dj当前所在位置为PLj,从t个空间编码映射函数f1,f2,...,ft中随机选择4个空间编码映射函数f1,f2,f3,f4,使用空间编码组合函数gi,j=AND(fi,fj),计算当前所在位置flj1,其中,flj1
Figure BDA0003046321820000124
步骤4.2、司机Dj选取三组不同的空间编码映射函数,重复步骤4.1三次,得到当前所在flj1,flj2,flj3,flj4,使用空间编码组合函数hi,j=OR(gi,gj),计算当前所在位置区域faj,其中faj为faj=OR(flj1,flj2,flj3,flj4)。
步骤4.3、司机Dj分别将当前所在位置flj1,flj2,flj3,flj4转换为字符串strj1,strj2,strj3,strj4,其中
Figure BDA0003046321820000125
再使用无前缀编码方式将当前所在位置区域faj和字符串strj1,strj2,strj3,strj4组合成字符串集合Qj,其中,Qj={00||strj1,01||strj2,10||strj3,11||strj4}。
步骤4.4、司机Dj使用前缀编码方式产生自身身份集合Sj,Sj={pre1,pre2,...,prew},使用字符串连接方式处理字符串集合Qj与司机集合Sj,得到集合Qj′,其中Qj′为:Qj′={00||strj1||pre1,01||strj2||pre1,10||strj3||pre1,11||strj4||pre1,...,11||strj4||prew}
步骤4.5、司机Dj使用u个不同的哈希函数H1,H2,...,Hu、随机函数H和u+1个密钥SK=(k1,k2,...,ku+1)运算集合Qj′中的每个元素qj,得到运算结果RPj,其中
Figure BDA0003046321820000131
步骤4.6、司机Dj使用网约车服务商RHSP公钥pk加密运算结果RPj生成密文Cj,并司机Dj私钥
Figure BDA0003046321820000132
对所诉密文Cj签名得到数字签名cj
步骤4.7、司机Dj将所诉密文Cj、数字签名cj和司机证书CTj的集合Tokenj发送给网约车服务商RHSP。
步骤五、请求匹配:
步骤5.1、网约车服务商RHSP接收到Indexi和Tokenj后,使用乘客Ri公钥
Figure BDA0003046321820000133
验证数字签名ci,使用司机Dj公钥
Figure BDA0003046321820000134
验证数字签名cj,验证乘客证书CTi和司机证书CTj。如果验证成功,进入步骤5.2,否则丢弃当前接收,等待接收下一条。
步骤5.2、网约车服务商RHSP使用网约车服务商RHSP私钥sk解密密文Ci和密文Cj,得到数组集合Bi、随机数集合rn和运算结果RPj,使用数组集合Bi、随机数集合rn和运算结果RPj产生匹配结果G,匹配方法如下:
Figure BDA0003046321820000135
其中
Figure BDA0003046321820000136
代表Tokenj中第j个指令对,检查Indexi中是否存在j∈[1,u],
Figure BDA0003046321820000137
步骤5.3、网约车服务商RHSP产生一个认证码auij,使用乘客Ri公钥
Figure BDA0003046321820000138
加密匹配结果G、乘客证书CTi和认证码auij得到密文
Figure BDA0003046321820000139
使用网约车服务商RHSP私钥sk对密文
Figure BDA00030463218200001310
签名得到数字签名σi,将密文
Figure BDA00030463218200001311
和数字签名σi的集合MRi发送给乘客Ri,其中
Figure BDA00030463218200001312
步骤5.4、网约车服务商RHSP使用司机Dj公钥
Figure BDA00030463218200001313
加密匹配结果G、司机证书CTj和认证码auij得到密文
Figure BDA0003046321820000141
使用网约车服务商RHSP私钥sk对密文
Figure BDA0003046321820000142
签名得到数字签名σj,将密文
Figure BDA0003046321820000143
和数字签名σj的集合MDj发送给司机Dj,其中
Figure BDA0003046321820000144
步骤六、请求服务:
步骤6.1、司机Dj接收到集合MDj,使用网约车服务商RHSP公钥pk验证数字签名σj,使用司机Dj私钥
Figure BDA0003046321820000145
解密密文
Figure BDA0003046321820000146
得到匹配结果G和认证码auij。通过匹配结果G和认证码auij与乘客Ri建立联系,提供网约车服务。
步骤6.2、乘客Ri接收到集合MRi,使用网约车服务商RHSP公钥pk验证数字签名σi,使用乘客Ri私钥
Figure BDA0003046321820000147
解密密文
Figure BDA0003046321820000148
得到匹配结果G和认证码auij。通过匹配结果G和认证码auij与司机Dj建立联系,接收网约车服务。
综上所述,本发明结合了可搜索加密技术以及密码学方案,实现了一种排除曾匹配司机的隐私保护网约车方法与系统,能够有效保护乘客的隐私、确保接受网约车服务过程安全可靠,并有效避免了恶意曾匹配司机的潜在危险,从而保护了网约车系统安全性、机密性与高效性。

Claims (2)

1.一种排除曾匹配司机的隐私保护网约车系统,其特征包括:多个乘客模块、多个司机模块、一个网约车服务商模块以及一个认证机构模块;
所述乘客模块包括:乘客注册单元、请求生成单元、请求传送单元和服务接收单元;
所述司机模块包括:司机注册单元、请求响应单元、响应传送单元和服务提供单元;
所述网约车服务商模块包括:网约车服务商注册单元、身份验证单元、服务匹配单元和匹配结果传送单元;
所述认证机构模块包括:系统初始化单元和实体注册单元;
所述系统初始化单元用于生成空间编码映射函数、空间编码组合函数、双元组数组集合、哈希函数和随机函数,并公示至系统内所有单元;
所述实体注册单元接收乘客注册单元提交的注册信息后,生成乘客证书和乘客公私钥对,并将乘客证书和乘客私钥发送至乘客注册单元,将乘客公钥公示至系统内所有单元;
所述实体注册单元接收司机注册单元提交的注册信息后,生成司机证书和司机公私钥对,并将司机证书和司机私钥发送至司机注册单元,将司机公钥公示至系统内所有单元;
所述实体注册单元接收网约车服务商注册单元提交的注册信息后,生成网约车服务商公私钥对,并将网约车服务商私钥发送至网约车服务商注册单元,将网约车服务商公钥公示至系统内所有单元;
所述网约车服务商注册单元向实体注册单元完成注册后,接收所述实体注册单元提交的网约车服务商私钥,并发送至身份验证单元;
所述请求生成单元获取系统初始化单元公示的信息后,计算出乘客当前位置所在区域,并生成排除曾匹配司机后的准许集合,从而共同组合成字符串集合后,插入至所述双元组数组集合,并将插入后的双元组数组集合发送至请求传送单元;
所述乘客注册单元向实体注册单元完成注册后,接收所述实体注册单元提交的乘客证书和乘客私钥,并发送至请求传送单元;
所述请求传送单元使用接收到所述请求生成单元、所述乘客注册单元发送的信息后,使用公示的网约车服务商公钥生成请求密文,并使用乘客私钥生成请求数字签名,从而将请求密文、请求数字签名和乘客证书发送至身份验证单元;
所述身份验证单元接收到所述请求传送单元发送的请求密文、请求数字签名和乘客证书后,利用所述网约车服务商私钥验证所述请求数字签名,若验证通过,则解密所述请求密文,并将请求解密结果发送至服务匹配单元,若验证不通过,则丢弃当前请求密文,并等待接收下一个;
所述司机注册单元向实体注册单元完成注册后,接收所述实体注册单元提交的司机证书和司机私钥,并发送至响应传送单元;
所述响应生成单元获取系统初始化单元公示的信息后,计算出司机当前位置所在区域,并生成请求响应,从而将请求响应发送至响应传送单元;
所述响应传送单元使用接收到所述响应生成单元、所述司机注册单元的信息后,使用公示的网约车服务商公钥生成响应密文,并使用司机私钥生成响应数字签名,从而将响应密文、响应数字签名和司机证书发送至身份验证单元;
所述身份验证单元接收到所述响应传送单元发送的响应密文、响应数字签名和司机证书后,利用所述网约车服务商私钥验证响应数字签名,若验证通过,则解密响应密文,并将响应解密结果发送至服务匹配单元,若验证不通过,则丢弃当前响应密文,并等待接收下一个;
所述服务匹配单元接收到所述身份验证单元发送的请求解密结果和响应解密结果后,产生匹配结果,并将匹配结果发送至匹配结果传送单元;
所述匹配结果传送单元接收所述服务匹配单元发送的匹配结果后,生成认证码,并使用公示的乘客公钥生成乘客匹配密文,使用网约车服务商私钥签名生成乘客匹配数字签名,从而将乘客匹配密文和乘客匹配数字签名发送至接收服务单元;
所述匹配结果传送单元使用公示的司机公钥生成司机匹配密文,使用网约车服务商私钥签名生成司机匹配数字签名,从而将司机匹配密文和司机匹配数字签名发送至提供服务单元;
所述接收服务单元接收匹配结果传送单元发送的乘客匹配密文和乘客匹配数字签名后,使用公示的网约车服务商公钥验证乘客匹配数字签名,若验证通过,则使用乘客私钥解密乘客匹配密文,得到匹配结果和认证码,从而使用认证码接收匹配司机提供的网约车服务;否则,丢弃匹配结果传送单元发送的信息,并等待接收下一个;
所述提供服务单元接收匹配结果传送单元发送的司机匹配密文和司机匹配数字签名后,使用公示的网约车服务商公钥验证司机匹配数字签名,若验证通过,则使用司机私钥解密司机匹配密文,得到匹配结果和认证码,从而使用认证码为匹配乘客提供网约车服务;否则,丢弃匹配结果传送单元发送的信息,并等待接收下一个。
2.一种排除曾匹配司机的隐私保护网约车方法,其特征是应用于多个乘客R、多个司机D、一个网约车服务商RHSP和一个认证机构所构成的网约车服务环境中;并按如下步骤进行:
步骤一、系统初始化:
步骤1.1、所述认证机构选择t个空间编码映射函数f1,f2,...,fi,...,fj,...,ft,选择空间编码组合和函数为gi,j=AND(fi,fj)和空间编码组合或函数为hi,j=OR(gi,gj);其中,ft表示第t个空间编码映射函数;其中,fi表示第i个空间编码映射函数,fj表示第j个空间编码映射函数;AND(·)表示空间编码和函数;gi和gj表示选择两组不同空间编码映射函数后使用空间编码和函数的结果;OR(·)表示空间编码组合或函数;i和j的范围为1……t;
步骤1.2、所述认证机构设定不可分辨布隆过滤器IBF参数:设定每个乘客和每个司机的二进制表示长度为w;选择一个含有m对双元组的数组集合B;选择u个不同的哈希函数H1,H2,...,Hu和一个随机哈希函数H;其中,Hu表示第u个哈希函数;
步骤1.3、所述认证机构公示公共参数集合pp={f1,f2,...,ft,IBF,w,B,H1,H2,...,Hu,H};
步骤二、实体注册:
步骤2.1、所述认证机构定期产生u+1个密钥SK=(k1,k2,...,kv,...,ku+1),其中,kv表示第v个密钥;第i个乘客Ri以个人身份向认证机构注册,认证机构为第i个乘客Ri产生乘客证书CTi={cti1,cti2,...,ctiv}和乘客Ri的公钥
Figure FDA0003046321810000031
和乘客Ri的私钥
Figure FDA0003046321810000032
并将集合
Figure FDA0003046321810000033
发送给第i个乘客Ri;其中,ctiv是第v个乘客Ri的乘客证书;
步骤2.2、第j个司机Dj以车牌身份向认证机构注册,认证机构为第j个司机Dj产生司机证书CTj={ctj1,ctj2,...,ctjv}和司机Dj的公钥
Figure FDA0003046321810000034
和司机Dj的私钥
Figure FDA0003046321810000035
并将集合
Figure FDA0003046321810000036
发送给第j个司机Dj,其中,ctjv是第v个司机Dj的司机证书;
步骤2.3、网约车服务商RHSP以服务商身份向认证机构注册,认证机构产生一个网约车服务商RHSP的公钥私钥对(pk,sk),并将网约车服务商RHSP的私钥sk发送给网约车服务商RHSP;将所述第i个乘客Ri的公钥
Figure FDA0003046321810000037
所述第j个司机的公钥
Figure FDA0003046321810000038
和所述网约车服务商RHSP公钥pk进行公示;
步骤三、服务请求:
步骤3.1、第i个乘客Ri从t个所述空间编码映射函数f1,f2,...,ft中第一次随机选择一组4个空间编码映射函数,并使用相应的空间编码组合和函数,计算第i个乘客Ri当前所在位置一fli1
步骤3.2、第i个乘客Ri重复执行步骤3.1三次,从而选取三组不同的空间编码映射函数,并得到第i个乘客Ri当前所在位置二fli2、第i个乘客Ri当前所在位置三fli3、第i个乘客Ri当前所在位置四fli4,再使用空间编码组合或函数hi,j=OR(gi,gj),计算h1,2=OR(fl1,fl2)及h3,4=OR(fl3,fl4),再计算出第i个乘客Ri当前所在位置区域fai=OR(h1,2,h3,4);
步骤3.3、第i个乘客Ri分别将第i个乘客Ri当前所在位置一fli1转换为第一字符串stri1,将第i个乘客Ri当前所在位置二fli2转换为第二字符串stri2,将第i个乘客Ri当前所在位置三fli3转换为第三字符串stri3,将第i个乘客Ri当前所在位置四fli4转换为第四字符串stri4,再使用无前缀编码方式将第i个乘客Ri当前所在位置区域fai和四个字符串stri1,stri2,stri3,stri4组合成第i个乘客Ri字符串集合Qi
步骤3.4、第i个乘客Ri选出曾匹配司机并排除后,使用前缀编码方式产生新的司机集合Si,再使用字符串连接方式处理所述第i个乘客Ri字符串集合Qi与所述新的司机集合Si,从而得到乘客Ri请求参数集合Qi′;
步骤3.5、第i个乘客Ri激活所述不可分辨布隆过滤器IBF:随机产生一个包含n个数的随机数集合rn,并通过使用u个不同的哈希函数H1,H2,...,Hu、所述随机哈希函数H和u+1个所述密钥SK=(k1,k2,...,ku+1),将所述乘客Ri请求参数集合Qi′中的每个元素分别与所述随机数集合rn中的任意一个随机数组合后插入到所述含有m对双元组的数组集合B中,从而得到激活后的不可分辨布隆过滤器IBF;
步骤3.6、第i个乘客Ri使用所述网约车服务商RHSP的公钥pk加密所述新的不可分辨布隆过滤器IBF和所述随机数集合rn并生成第i个乘客Ri密文Ci,再使用所述第i个乘客Ri的私钥
Figure FDA0003046321810000041
对所诉第i个乘客Ri密文Ci进行签名得到第i个乘客Ri数字签名ci
步骤3.7、第i个乘客Ri将所述第i个乘客Ri密文Ci、所述第i个乘客Ri数字签名ci和所述第i个乘客Ri证书CTi进行组合后得到服务请求集合Indexi发送给网约车服务商RHSP;
步骤四、请求响应:
步骤4.1、第j个司机Dj从t个所述空间编码映射函数f1,f2,...,ft中第一次随机选择一组4个空间编码映射函数,并使用相应的空间编码组合和函数,计算第j个司机Dj当前所在位置一flj1
步骤4.2、第j个司机Dj重复执行步骤4.1三次,从而选取三组不同的空间编码映射函数,并得到第j个司机Dj当前所在位置二flj2、第j个司机Dj当前所在位置三flj3、第j个司机Dj当前所在位置四flj4,再使用空间编码组合或函数hi,j=OR(gi,gj),计算hj 1,2=OR(flj1,flj2)及hj 3,4=OR(flj3,flj4),再计算出第j个司机Dj当前所在位置区域faj=OR(hj 1,2,hj 3,4);
步骤4.3、第j个司机Dj分别将第j个司机Dj当前所在位置一flj1转换为第一字符串strj1,将第j个司机Dj当前所在位置二flj2转换为第二字符串strj2,将第j个司机Dj当前所在位置三flj3转换为第三字符串strj3,将第j个司机Dj当前所在位置四flj4转换为第四字符串strj4,再使用无前缀编码方式将所述第j个司机Dj当前所在位置区域faj和四个字符串strj1,strj2,strj3,strj4组合成第j个司机Dj字符串集合Qj
步骤4.4、第j个司机Dj使用前缀编码方式产生自身身份集合Sj,使用字符串连接方式处理所述第j个司机Dj字符串集合Qj与所述司机集合Sj,得到第j个司机Dj响应参数集合Qj′;
步骤4.5、第j个司机Dj使用所述u个不同的哈希函数H1,H2,...,Hu、所述随机哈希函数H和所述u+1个密钥SK=(k1,k2,...,ku+1)运算所述第j个司机Dj响应参数集合Qj′中的每个元素qj,得到运算结果RPj
步骤4.6、第j个司机Dj使用所述网约车服务商RHSP公钥pk加密所述运算结果RPj生成第j个司机Dj密文Cj,并所述第j个司机Dj私钥
Figure FDA0003046321810000051
对所诉第j个司机Dj密文Cj签名得到第j个司机Dj数字签名cj
步骤4.7、第j个司机Dj将所述第j个司机Dj密文Cj、所述第j个司机Dj数字签名cj和所述第j个司机Dj证书CTj的服务响应集合Tokenj发送给网约车服务商RHSP;
步骤五、请求匹配:
步骤5.1、网约车服务商RHSP接收到所述服务请求集合Indexi和所述服务响应集合Tokenj后,使用所述第i个乘客Ri的公钥
Figure FDA0003046321810000061
验证所述第i个乘客Ri数字签名ci,并使用所述第j个司机Dj的公钥
Figure FDA0003046321810000062
验证所述第j个司机Dj数字签名cj;如果均证成功,则入步骤5.2,否则丢弃当前接收的信息,并等待接收下一条;
步骤5.2、网约车服务商RHSP使用所述网约车服务商RHSP的私钥sk解密所述第i个乘客Ri密文Ci和所述第j个司机Dj密文Cj,得到所述新的不可分辨布隆过滤器IBF、所述随机数集合rn和所述运算结果RPj,从而使用所述新的数组集合Bi、所述随机数集合rn和所述运算结果RPj产生匹配结果G;
步骤5.3、网约车服务商RHSP产生一个第i个乘客Ri和第j个司机Dj的认证码auij,并使用所述第i个乘客Ri的公钥
Figure FDA0003046321810000063
加密所述匹配结果G、使用所述乘客证书CTi和所述认证码auij得到乘客密文
Figure FDA0003046321810000064
再使用所述网约车服务商RHSP的私钥sk对乘客密文
Figure FDA0003046321810000065
签名得到乘客数字签名σi,将所述乘客密文
Figure FDA0003046321810000066
和所述乘客数字签名σi进行组合后得到的集合MRi发送给第i个乘客Ri
步骤5.4、网约车服务商RHSP使用所述第j个司机Dj的公钥
Figure FDA0003046321810000067
加密所述匹配结果G、并使用所述第j个司机证书CTj和所述认证码auij得到司机密文
Figure FDA0003046321810000068
再使用所述网约车服务商RHSP的私钥sk对司机密文
Figure FDA0003046321810000069
签名得到司机数字签名σj,将所述司机密文
Figure FDA00030463218100000610
和所述司机数字签名σj进行组合后得到的集合MDj发送给第j个司机Dj
步骤六、请求服务:
步骤6.1、第j个司机Dj接收到所述集合MDj后,使用所述网约车服务商RHSP的公钥pk验证所述司机数字签名σj,若验证通过,则使用所述第j个司机Dj的私钥
Figure FDA00030463218100000611
解密所述司机密文
Figure FDA00030463218100000612
得到所述匹配结果G和所述认证码auij,从而通过所述匹配结果G和所述认证码auij与第i个乘客Ri建立联系,以提供网约车服务;
步骤6.2、第i个乘客Ri接收到所述集合MRi,使用所述网约车服务商RHSP的公钥pk验证所述数字签名σi,若验证通过,则使用所述第i个乘客Ri的私钥
Figure FDA0003046321810000071
解密所述乘客密文
Figure FDA0003046321810000072
得到所述匹配结果G和所述认证码auij,从而通过所述匹配结果G和所述认证码auij与第j个司机Dj建立联系,以接收网约车服务。
CN202110473231.4A 2021-04-29 2021-04-29 一种排除曾匹配司机的隐私保护网约车方法与系统 Active CN113158250B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202110473231.4A CN113158250B (zh) 2021-04-29 2021-04-29 一种排除曾匹配司机的隐私保护网约车方法与系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202110473231.4A CN113158250B (zh) 2021-04-29 2021-04-29 一种排除曾匹配司机的隐私保护网约车方法与系统

Publications (2)

Publication Number Publication Date
CN113158250A true CN113158250A (zh) 2021-07-23
CN113158250B CN113158250B (zh) 2022-10-04

Family

ID=76872329

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202110473231.4A Active CN113158250B (zh) 2021-04-29 2021-04-29 一种排除曾匹配司机的隐私保护网约车方法与系统

Country Status (1)

Country Link
CN (1) CN113158250B (zh)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN113806807A (zh) * 2021-09-22 2021-12-17 合肥工业大学 一种基于隐私合约的网约车系统与方法
CN114501427A (zh) * 2021-12-31 2022-05-13 暨南大学 一种基于隐私保护的出行乘车匹配方法
CN114501427B (zh) * 2021-12-31 2024-05-24 暨南大学 一种基于隐私保护的出行乘车匹配方法

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110365485A (zh) * 2019-06-20 2019-10-22 北京理工大学 一种基于区块链的约车的用户隐私保护方案
WO2020192773A1 (zh) * 2019-03-27 2020-10-01 深圳市网心科技有限公司 一种数字身份认证方法、设备、装置、系统及存储介质
CN112215626A (zh) * 2020-10-22 2021-01-12 合肥工业大学 支持环形订单可验证的网约车系统与方法

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2020192773A1 (zh) * 2019-03-27 2020-10-01 深圳市网心科技有限公司 一种数字身份认证方法、设备、装置、系统及存储介质
CN110365485A (zh) * 2019-06-20 2019-10-22 北京理工大学 一种基于区块链的约车的用户隐私保护方案
CN112215626A (zh) * 2020-10-22 2021-01-12 合肥工业大学 支持环形订单可验证的网约车系统与方法

Non-Patent Citations (5)

* Cited by examiner, † Cited by third party
Title
MENG LI等: "Privacy-Preserving Ride-Hailing with Verifiable Order-Linking in Vehicular Networks", 《2020 IEEE 19TH INTERNATIONAL CONFERENCE ON TRUST, SECURITY AND PRIVACY IN COMPUTING AND COMMUNICATIONS (TRUSTCOM)》 *
张啸剑等: "基于本地差分隐私的空间范围查询方法", 《计算机研究与发展》 *
曹承龙等: "面向网约车服务有效的隐私增强方案", 《武汉大学学报(理学版)》 *
李萌等: "基于区块链的安全车联网数字取证系统", 《物联网学报》 *
罗玉川: "位置服务中的安全查询和匹配机制研究", 《《中国优秀博硕士学位论文全文数据库(博士) 信息科技辑》》 *

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN113806807A (zh) * 2021-09-22 2021-12-17 合肥工业大学 一种基于隐私合约的网约车系统与方法
CN113806807B (zh) * 2021-09-22 2024-02-13 合肥工业大学 一种基于隐私合约的网约车系统与方法
CN114501427A (zh) * 2021-12-31 2022-05-13 暨南大学 一种基于隐私保护的出行乘车匹配方法
CN114501427B (zh) * 2021-12-31 2024-05-24 暨南大学 一种基于隐私保护的出行乘车匹配方法

Also Published As

Publication number Publication date
CN113158250B (zh) 2022-10-04

Similar Documents

Publication Publication Date Title
JP7181539B2 (ja) 利用者識別認証データを管理する方法および装置
JP4639084B2 (ja) セキュア認証の暗号方法および暗号装置
JP4603252B2 (ja) ユニバーサル一般取引のためのセキュリティフレームワーク及びプロトコル
CN1224213C (zh) 发放电子身份证明的方法
CN109495490B (zh) 一种基于区块链的统一身份认证方法
US10320564B2 (en) System and method for generating and depositing keys for multi-point authentication
US20170142082A1 (en) System and method for secure deposit and recovery of secret data
CN104158827B (zh) 密文数据共享方法、装置、查询服务器和上传数据客户端
JP2003234729A (ja) 公開鍵インフラストラクチャ・システムにおけるトークンの失効および更新
CN109347626B (zh) 一种具有反跟踪特性的安全身份认证方法
CN1747386A (zh) 使用权限管理实施位置保密的系统和方法
CN108880995B (zh) 基于区块链的陌生社交网络用户信息及消息推送加密方法
EP3360279B1 (en) Public key infrastructure&method of distribution
GB2490407A (en) Joint encryption using base groups, bilinear maps and consistency components
CN111865563A (zh) 一种基于联盟链的民航乘客数据安全保护及防纂改方案
CN101282216B (zh) 带隐私保护的基于口令认证的三方密钥交换方法
CN112187798A (zh) 一种应用于云边数据共享的双向访问控制方法及系统
Backes et al. Using mobile device communication to strengthen e-voting protocols
TWI556618B (zh) Network Group Authentication System and Method
CN115174184A (zh) 一种基于属性基加密的交易客体身份匿名可追踪方法、网络设备、存储设备
CN107196965B (zh) 一种安全网络实名登记注册方法
CN113158250B (zh) 一种排除曾匹配司机的隐私保护网约车方法与系统
CN1949196A (zh) 将数据安全地存储在便携式设备中的方法、设备和系统
Stromire et al. Empowering smart cities with strong cryptography for data privacy
CN105049433B (zh) 标识化卡号信息传输验证方法及系统

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant