CN113691958B - 一种基于sm9的v2x身份认证方法 - Google Patents
一种基于sm9的v2x身份认证方法 Download PDFInfo
- Publication number
- CN113691958B CN113691958B CN202111035666.7A CN202111035666A CN113691958B CN 113691958 B CN113691958 B CN 113691958B CN 202111035666 A CN202111035666 A CN 202111035666A CN 113691958 B CN113691958 B CN 113691958B
- Authority
- CN
- China
- Prior art keywords
- obu
- rsu
- key
- identity authentication
- server
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000000034 method Methods 0.000 title claims abstract description 24
- 238000004891 communication Methods 0.000 claims abstract description 12
- 238000005516 engineering process Methods 0.000 description 3
- 238000010586 diagram Methods 0.000 description 2
- 230000009286 beneficial effect Effects 0.000 description 1
- 230000005540 biological transmission Effects 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 238000007781 pre-processing Methods 0.000 description 1
- 238000012545 processing Methods 0.000 description 1
- 238000012795 verification Methods 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W4/00—Services specially adapted for wireless communication networks; Facilities therefor
- H04W4/30—Services specially adapted for particular environments, situations or purposes
- H04W4/40—Services specially adapted for particular environments, situations or purposes for vehicles, e.g. vehicle-to-pedestrians [V2P]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/03—Protecting confidentiality, e.g. by encryption
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/04—Key management, e.g. using generic bootstrapping architecture [GBA]
- H04W12/041—Key generation or derivation
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/04—Key management, e.g. using generic bootstrapping architecture [GBA]
- H04W12/047—Key management, e.g. using generic bootstrapping architecture [GBA] without using a trusted network node as an anchor
- H04W12/0471—Key exchange
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/06—Authentication
- H04W12/068—Authentication using credential vaults, e.g. password manager applications or one time password [OTP] applications
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Security & Cryptography (AREA)
- Lock And Its Accessories (AREA)
- Storage Device Security (AREA)
Abstract
本发明公开一种基于SM9的V2X身份认证方法,包括如下步骤:步骤1,基于SM9密码服务器生成车辆标识;步骤2,RSU计算身份认证信息,并发送至SM9密码服务器存储;步骤3,OBU计算身份认证信息,并发送至SM9密码服务器存储;步骤4,利用SM9密码服务器进行RSU与OBU的公钥交换;步骤5,RSU与OBU完成身份认证。此种基于SM9的V2X身份认证方法既能够满足V2X通信对低时延的要求,又能够为V2X通信提供快速的身份认证和密钥协商等安全服务。
Description
技术领域
本发明涉及一种基于SM9的V2X身份认证方法。
背景技术
V2X(Vehicle to Everything)技术用于车辆与外界通信,是车联网的一项关键技术。随着5G通信标准的推进,V2X的应用场景逐渐明晰,V2X开启了商用化步伐。可认证性在V2X通信中尤为重要,特别是关于道路紧急状况、拥堵状态和安全事故等信息,必须保证是由合法设备所发出的,且数据传输的过程是安全的、可靠的。
在V2X通信场景下,只有当车辆处于路侧设备(RSU)的覆盖范围之内,车载设备(OBU)才能与RSU进行通信,完成身份认证与安全防护。在实际车联网环境中,车辆处于高速移动状态,OBU与RSU连接时间极短,基于现有的PKI/CA体系的技术,需要通过证书来证明用户的身份,由于证书管理流程复杂,无法满足V2X通信高移动性、低时延的要求。此外,车辆的数量巨大,达到以往其它行业CA中心无法企及的体量,CA中心需要持续快速生成大量证书,这就要求CA中心拥有很高的处理能力,容易存在性能瓶颈。
发明内容
本发明的目的,在于提供一种基于SM9的V2X身份认证方法,既能够满足V2X通信对低时延的要求,又能够为V2X通信提供快速的身份认证和密钥协商等安全服务。
为了达成上述目的,本发明的解决方案是:
一种基于SM9的V2X身份认证方法,包括如下步骤:
步骤1,基于SM9密码服务器生成车辆标识;
步骤2,RSU计算身份认证信息,并发送至SM9密码服务器存储;
步骤3,OBU计算身份认证信息,并发送至SM9密码服务器存储;
步骤4,利用SM9密码服务器进行RSU与OBU的公钥交换;
步骤5,RSU与OBU完成身份认证。
上述步骤1的详细内容是:
步骤11,车辆的OBU与SM9密码服务器互相确认身份后,OBU生成随机数K1作为对称密钥,并基于车辆属性信息生成车辆标识IDO,用SM9密码服务器的公钥加密K1得到密文用K1加密IDO得到密文再将和发送给SM9密码服务器;
步骤13,SM9密码服务器基于IDV生成车辆私钥dV;
上述步骤13中,在计算私钥dV的过程中若出现H1(IDV||hid,N)+s=0,重复步骤12直至H1(IDV||hid,N)+s≠0,其中,H1为SM9规定的密码函数,表示输入比特串IDV||hid,输出一个取值范围为[1,N-1]的整数;hid为SM9算法的识别符,N为椭圆曲线的阶,s为系统主私钥。
上述步骤2的详细内容是:
步骤21,RSU生成n个用于身份认证的随机数,构成集合X=[x1,x2,...,xn];
步骤22,RSU生成n个用于密钥协商的随机数,构成集合rR=[rR1,rR2,...,rRn];
步骤23,RSU基于rR和椭圆曲线上的基点G计算用于密钥协商的公钥RR,RR=[RR1,RR2,...,RRn],RRi=rRi*G;
上述步骤3的详细内容是:
步骤31,OBU生成m个用于身份认证的随机数,构成集合Y=[y1,y2,...,ym];
步骤32,OBU生成m个用于密钥协商的随机数,构成集合rO=[rO1,rO2,...,rOm];
步骤33,OBU基于rO和椭圆曲线上的基点G计算用于密钥协商的公钥RO,RO=[RO1,RO2,...,ROm],ROi=rOi*G;
上述步骤4的详细内容是:
步骤41,OBU将车辆当前及过去几个时刻的时空信息发送给SM9密码服务器;
步骤42,SM9密码服务器根据OBU的时空信息推算车辆行进方向,找出车辆行进方向上与车辆距离最近的M个RSU;
步骤43,SM9密码服务器用K1将M个RSU的信息加密后发送给OBU,发送的信息包括每个RSU的一个用于验证OBU身份的信息xi和一个RSU用于与OBU进行密钥协商的公钥RRi,之后服务器将本地存储的xi和RRi删除;
步骤44,SM9密码服务器分别用M个RSU的对称密钥加密OBU发给服务器的用于与RSU进行密钥协商的公钥ROi获得密文 为M个RSU中的第j个RSU的对称密钥,并分别将发送给对应的RSU,之后服务器将存储的ROi删除。
上述步骤5的详细内容是:
步骤56,OBU对RSU的身份验证通过之后,OBU基于RSU的密钥协商公钥RRi和本地的密钥协商私钥rOi计算出其与OBU的会话密钥,即KOR=rOi*RRi。
其中,当随机数集合中的元素即将用完时,由对应的OBU和RSU生成随机数补充到集合中。
其中,RSU与SM9密码服务器进行保密通信所使用的对称密钥根据预设更新周期定期更新,若OBU处在当前SM9密码服务器的服务范围内的时间超过一个预设密钥更新周期,则根据RSU的密钥更新频率更新其对称密钥。
采用上述方案后,本发明
(1)本发明基于标识密码SM9算法进行身份认证,用户标识即公钥,无需频繁通过证书获取与验证操作来获得公钥,认证过程步骤少、执行效率高;
(2)本发明在用户标识中加入一个由服务器生成的用户标记,避免在私钥生成中出现强制更新所有成员私钥的情况,即H1(IDV||hid,N)+s=0。另外,只需通过修改用户标记信息即可实现用户密钥的更新;
(3)在进行正式身份认证和密钥交换之前,预处理部分身份认证信息及密钥交换信息。OBU与RSU之间只需交换两次信息即可完成双向身份认证:OBU只需加密两个随机数发送给RSU和解密一个来自RSU的验证信息;RSU只需加密一个随机数发送给OBU和解密一个来自OBU的验证信息;
(4)在身份认证之前完成OBU与RSU的公钥交换,并将身份认证与密钥协商过程相结合,在完成身份认证的同时,OBU和RSU基于ECDH算法计算出二者之间的会话密钥。
附图说明
图1是本发明的原理图;
图2是本发明中的密钥协商示意图。
具体实施方式
以下将结合附图,对本发明的技术方案及有益效果进行详细说明。
如图1所示,本发明提供一种基于SM9的V2X身份认证方法,包括如下步骤:
步骤1,车辆标识生成
(1)车辆进入SM9密码服务器的有效范围内,双方互相确认身份之后由OBU生成一个随机数K1作为对称密钥,并基于车辆属性信息生成车辆标识IDO。用SM9密码服务器的公钥加密K1得到密文用K1加密IDO得到密文再将和发送给SM9密码服务器;
(2)SM9密码服务器接收到密文和EK1(IDO)后解密获得K1和IDO,然后生成一个随机数IDS作为服务器对OBU的标记,并将IDO与IDS拼接作为车辆在当前系统中的标识IDV,即IDV=IDO||IDS;
(3)SM9密码服务器基于IDV生成车辆私钥dV,在计算私钥dV的过程中若出现H1(IDV||hid,N)+s=0,重复步骤(2)直至H1(IDV||hid,N)+s≠0,其中,H1为SM9规定的密码函数,表示输入比特串IDV||hid,输出一个取值范围为[1,N-1]的整数;hid为SM9算法的识别符,N为椭圆曲线的阶,s为系统主私钥;
步骤2,RSU身份认证信息预计算
(1)RSU生成n个用于身份认证的随机数,构成集合X=[x1,x2,...,xn];
(2)RSU生成n个用于密钥协商的随机数,构成集合rR=[rR1,rR2,...,rRn];
(3)RSU基于rR和椭圆曲线上的基点G计算用于密钥协商的公钥RR,RR=[RR1,RR2,...,RRn],RRi=rRi*G;
步骤3,OBU身份认证信息预计算
(1)OBU生成m个用于身份认证的随机数,构成集合Y=[y1,y2,...,ym];
(2)OBU生成m个用于密钥协商的随机数,构成集合rO=[rO1,rO2,...,rOm];
(3)OBU基于rO和椭圆曲线上的基点G计算用于密钥协商的公钥RO,RO=[RO1,RO2,...,ROm],ROi=rOi*G;
步骤4,SM9密码服务器预计算
(1)OBU将车辆当前及过去几个时刻的时空信息发送给SM9密码服务器;
(2)SM9密码服务器根据OBU的时空信息推算车辆行进方向,找出车辆行进方向上与车辆距离最近的M个RSU;
(3)SM9密码服务器用K1将M个RSU的信息加密后发送给OBU,发送的信息包括每个RSU的一个用于验证OBU身份的信息xi和一个RSU用于与OBU进行密钥协商的公钥RRi,之后服务器将本地存储的xi和RRi删除;
(4)SM9密码服务器分别用M个RSU的对称密钥加密OBU发给服务器的用于与RSU进行密钥协商的公钥ROi获得密文 为M个RSU中的第j个RSU的对称密钥,并分别将发送给对应的RSU,之后服务器将存储的ROi删除;
步骤5,身份认证过程(包含密钥协商)
(6)OBU对RSU的身份验证通过之后,OBU基于RSU的密钥协商公钥RRi和本地的密钥协商私钥rOi计算出其与OBU的会话密钥,即KOR=rOi*RRi;
步骤6,系统中预先生成的用于身份认证与密钥协商的随机数集合中的每个随机数只用一次,即xi、yi、rOi及对应ROi、rRi及对应RRi都是用完即丢弃;
步骤7,在随机数集合中的元素即将用完时,由对应的OBU和RSU生成随机数补充到集合中,以满足系统持续运行的需要;
步骤8,RSU与SM9密码服务器进行保密通信所使用的对称密钥根据预设更新周期定期更新,若OBU处在当前SM9密码服务器的服务范围内的时间超过一个预设密钥更新周期,则根据RSU的密钥更新频率更新其对称密钥;
步骤9,RSU标识与私钥生成采用与OBU相同的方法,其中IDR表示基于RSU属性生成的RSU标识,IDRSU为SM9密码服务器为RSU生成的其在系统中的标识。
以上实施例仅为说明本发明的技术思想,不能以此限定本发明的保护范围,凡是按照本发明提出的技术思想,在技术方案基础上所做的任何改动,均落入本发明保护范围之内。
Claims (7)
1.一种基于SM9的V2X身份认证方法,其特征在于包括如下步骤:
步骤1,基于SM9密码服务器生成车辆标识;
步骤2,RSU计算身份认证信息,并发送至SM9密码服务器存储;
步骤3,OBU计算身份认证信息,并发送至SM9密码服务器存储;
步骤4,利用SM9密码服务器进行RSU与OBU的公钥交换;
所述步骤4的详细内容是:
步骤41,OBU将车辆当前及过去几个时刻的时空信息发送给SM9密码服务器;
步骤42,SM9密码服务器根据OBU的时空信息推算车辆行进方向,找出车辆行进方向上与车辆距离最近的M个RSU;
步骤43,OBU生成随机数K1作为对称密钥,SM9密码服务器用K1将M个RSU的信息加密后发送给OBU,发送的信息包括每个RSU的一个用于验证OBU身份的信息xi和一个RSU用于与OBU进行密钥协商的公钥RRi,之后服务器将本地存储的xi和RRi删除;
步骤44,SM9密码服务器分别用M个RSU的对称密钥加密OBU发给服务器的用于与RSU进行密钥协商的公钥ROi获得密文 为M个RSU中的第j个RSU的对称密钥,并分别将发送给对应的RSU,之后服务器将存储的ROi删除;
步骤5,RSU与OBU完成身份认证;
所述步骤5的详细内容是:
步骤56,OBU对RSU的身份验证通过之后,OBU基于RSU的密钥协商公钥RRi和本地的密钥协商私钥rOi计算出其与OBU的会话密钥,即KOR=rOi*RRi。
2.如权利要求1所述的基于SM9的V2X身份认证方法,其特征在于:所述步骤1的详细内容是:
步骤11,车辆的OBU与SM9密码服务器互相确认身份后,OBU生成随机数K1作为对称密钥,并基于车辆属性信息生成车辆标识IDO,用SM9密码服务器的公钥加密K1得到密文用K1加密IDO得到密文再将和发送给SM9密码服务器;
步骤13,SM9密码服务器基于IDV生成车辆私钥dV;
3.如权利要求2所述的基于SM9的V2X身份认证方法,其特征在于:所述步骤13中,在计算私钥dV的过程中若出现H1(IDV||hid,N)+s=0,重复步骤12直至H1(IDV||hid,N)+s≠0,其中,H1为SM9规定的密码函数,表示输入比特串IDV||hid,输出一个取值范围为[1,N-1]的整数;hid为SM9算法的识别符,N为椭圆曲线的阶,s为系统主私钥。
6.如权利要求1所述的基于SM9的V2X身份认证方法,其特征在于:当随机数集合中的元素即将用完时,由对应的OBU和RSU生成随机数补充到集合中。
7.如权利要求1所述的基于SM9的V2X身份认证方法,其特征在于:RSU与SM9密码服务器进行保密通信所使用的对称密钥根据预设更新周期定期更新,若OBU处在当前SM9密码服务器的服务范围内的时间超过一个预设密钥更新周期,则根据RSU的密钥更新频率更新其对称密钥。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202111035666.7A CN113691958B (zh) | 2021-09-02 | 2021-09-02 | 一种基于sm9的v2x身份认证方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202111035666.7A CN113691958B (zh) | 2021-09-02 | 2021-09-02 | 一种基于sm9的v2x身份认证方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN113691958A CN113691958A (zh) | 2021-11-23 |
CN113691958B true CN113691958B (zh) | 2023-06-09 |
Family
ID=78585271
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN202111035666.7A Active CN113691958B (zh) | 2021-09-02 | 2021-09-02 | 一种基于sm9的v2x身份认证方法 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN113691958B (zh) |
Families Citing this family (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN118382078B (zh) * | 2024-06-24 | 2024-09-17 | 成都赛力斯科技有限公司 | 一种车辆数据的传输方法和系统 |
Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2018076365A1 (zh) * | 2016-10-31 | 2018-05-03 | 美的智慧家居科技有限公司 | 密钥协商方法及装置 |
CN111182497A (zh) * | 2019-12-27 | 2020-05-19 | 国家计算机网络与信息安全管理中心 | V2x匿名认证方法、设备及存储介质 |
CN111479244A (zh) * | 2020-05-08 | 2020-07-31 | 郑州信大捷安信息技术股份有限公司 | 一种v2i车联网身份认证系统及方法 |
WO2020224621A1 (zh) * | 2019-05-07 | 2020-11-12 | 华为技术有限公司 | 一种申请数字证书的方法 |
CN113099412A (zh) * | 2021-03-26 | 2021-07-09 | 河北远东通信系统工程有限公司 | 一种智能rsu装置及路侧通信系统 |
-
2021
- 2021-09-02 CN CN202111035666.7A patent/CN113691958B/zh active Active
Patent Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2018076365A1 (zh) * | 2016-10-31 | 2018-05-03 | 美的智慧家居科技有限公司 | 密钥协商方法及装置 |
WO2020224621A1 (zh) * | 2019-05-07 | 2020-11-12 | 华为技术有限公司 | 一种申请数字证书的方法 |
CN111182497A (zh) * | 2019-12-27 | 2020-05-19 | 国家计算机网络与信息安全管理中心 | V2x匿名认证方法、设备及存储介质 |
CN111479244A (zh) * | 2020-05-08 | 2020-07-31 | 郑州信大捷安信息技术股份有限公司 | 一种v2i车联网身份认证系统及方法 |
CN113099412A (zh) * | 2021-03-26 | 2021-07-09 | 河北远东通信系统工程有限公司 | 一种智能rsu装置及路侧通信系统 |
Non-Patent Citations (2)
Title |
---|
ATPGNN: Reconstruction of Neighborhood in Graph Neural Networks With Attention-Based Topological Patterns;KEHAO WANG 等;ICECCE;全文 * |
车辆身份多源融合认证技术;方万胜;黄金;金涛;蒋虎;;中国科技信息(第01期);全文 * |
Also Published As
Publication number | Publication date |
---|---|
CN113691958A (zh) | 2021-11-23 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN108471351B (zh) | 基于无证书聚合签名的车联网认证与密钥协商方法 | |
CN112887338B (zh) | 一种基于ibc标识密码的身份认证方法和系统 | |
CN106302406B (zh) | 基于无证书聚合签密的车联网条件隐私保护方法与系统 | |
CN108683647B (zh) | 一种基于多重加密的数据传输方法 | |
CN110535626B (zh) | 基于身份的量子通信服务站保密通信方法和系统 | |
CN116614239B (zh) | 一种物联网中数据传输方法及系统 | |
CN104753947A (zh) | 一种固定密文长度的可验证外包解密的属性基系统及方法 | |
CN115484033A (zh) | 基于国密算法的pmu电力系统通信方法 | |
CN113691958B (zh) | 一种基于sm9的v2x身份认证方法 | |
CN107896369A (zh) | 一种基于移动车辆自组网络的消息高效传递认证方法 | |
CN113676448B (zh) | 一种基于对称秘钥的离线设备双向认证方法和系统 | |
CN112804659B (zh) | 一种车联网安全通信方法 | |
CN117914483A (zh) | 安全通信方法、装置、设备和介质 | |
CN116599659A (zh) | 无证书身份认证与密钥协商方法以及系统 | |
CN115001764B (zh) | 分层系统下基于共识数据库的跨域密钥协商方法及系统 | |
CN113839786B (zh) | 一种基于sm9密钥算法的密钥分发方法和系统 | |
CN116389098A (zh) | 车联网环境下支持多接收者授权的跨域密文访问控制方法 | |
CN114285546B (zh) | 一种可用于车载自组网络中的异构签密通信方法 | |
CN114040390B (zh) | 一种基于量子安全的5g虚商密钥库分发方法 | |
CN113688405B (zh) | 一种基于区块链的双向认证混合加密方法 | |
CN114070570A (zh) | 一种电力物联网的安全通信方法 | |
CN114285580A (zh) | 一种从无证书到公钥基础设施的在线离线签密方法 | |
CN116318637A (zh) | 设备安全入网通信的方法和系统 | |
Kovalev et al. | Authentication Scheme in Vehicular Ad Hoc Networks Based on Road Side Unit Infrastructure | |
CN113556355B (zh) | 配电网智能设备的密钥处理系统及方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant |