CN116032495A - 基于智慧交通系统的车云协同安全传输数据异常检测方法 - Google Patents
基于智慧交通系统的车云协同安全传输数据异常检测方法 Download PDFInfo
- Publication number
- CN116032495A CN116032495A CN202310310489.1A CN202310310489A CN116032495A CN 116032495 A CN116032495 A CN 116032495A CN 202310310489 A CN202310310489 A CN 202310310489A CN 116032495 A CN116032495 A CN 116032495A
- Authority
- CN
- China
- Prior art keywords
- intelligent
- data
- vehicle
- intelligent vehicle
- cloud platform
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 238000001514 detection method Methods 0.000 title claims abstract description 46
- 230000005540 biological transmission Effects 0.000 title claims abstract description 39
- 238000011084 recovery Methods 0.000 claims abstract description 4
- 238000000034 method Methods 0.000 claims description 34
- 230000002159 abnormal effect Effects 0.000 claims description 15
- 230000008569 process Effects 0.000 claims description 14
- 238000004891 communication Methods 0.000 claims description 12
- 230000005856 abnormality Effects 0.000 claims description 7
- 238000012795 verification Methods 0.000 claims description 5
- 125000004122 cyclic group Chemical group 0.000 claims description 3
- 238000011161 development Methods 0.000 description 4
- 206010039203 Road traffic accident Diseases 0.000 description 3
- 238000012986 modification Methods 0.000 description 3
- 230000004048 modification Effects 0.000 description 3
- 238000005516 engineering process Methods 0.000 description 2
- 238000012360 testing method Methods 0.000 description 2
- 241000282414 Homo sapiens Species 0.000 description 1
- 230000009286 beneficial effect Effects 0.000 description 1
- 230000008859 change Effects 0.000 description 1
- 230000007547 defect Effects 0.000 description 1
- 238000013461 design Methods 0.000 description 1
- 239000002360 explosive Substances 0.000 description 1
- 238000005242 forging Methods 0.000 description 1
- 230000003993 interaction Effects 0.000 description 1
- 230000002452 interceptive effect Effects 0.000 description 1
- 238000012545 processing Methods 0.000 description 1
- 229920006395 saturated elastomer Polymers 0.000 description 1
Images
Landscapes
- Traffic Control Systems (AREA)
Abstract
本发明公开了一种基于智慧交通系统的车云协同安全传输数据异常检测方法,属于智慧交通系统技术领域,所述方法包括:系统初始化阶段;身份基私钥产生阶段;安全传输数据阶段;数据恢复与异常检测阶段。本发明通过第三方的可信中心和智慧交通系统的结合,在智能车辆经过敏感区域时,对智能车辆预向智慧交通系统云平台发送的消息数据进行加密,并将加密后的密文联合消息数据对应的签名信息一起组合成加密数据发送至智慧交通系统云平台,所述加密数据支持传输异常检测,智慧交通系统云平台在接收到加密数据后按照数字签名验证步骤,检测智能车辆传输的数据是否遭受主动性攻击等异常情况,实现了车云协同的安全传输数据过程的异常检测。
Description
技术领域
本发明属于智慧交通系统技术领域,特别是智慧交通系统内重要敏感数据隐私保护技术领域,具体涉及一种基于智慧交通系统的车云协同安全传输数据异常检测方法。
背景技术
随着社会的不断发展进步与经济的快速发展,人类日常出行的频率急速增加,而车辆作为出行中重要的交通工具,其数量成爆炸式的增长,交通流量变得越来越大,随即产生的道路交通安全事故也频繁发生,如:追尾、堵塞等。因此如何去更好地解决这些交通问题,改善交通环境以及这些潜在的威胁,已经成为亟需解决的实际问题。随着现代通信技术和互联网技术的快速发展,传统的交通系统已经逐渐向智能交通系统转化,智能交通系统不仅能更好的帮助车辆更好的预防各种交通事故,而且也能为出行规划最优路线。如今,5G网络快速发展,其广覆盖、高带宽、低时延的特点,正好解决了车联网发展的绊脚石,因此智能交通系统在当今传统的日渐饱和的市场下,伴随着5G的到来,将为交通行业找到一个新的出口。
车联网中,装载有可通讯模块的智能车辆,可以通过无线网络和智慧交通系统云平台或其他智能车辆进行通信,通常情况下它们使用的是专短距离通信协议,通过网络,每辆智能车都可以相互交互交通状况,包括天气状况、道路缺陷、自身的速度和位置等,从而可以快速避免可能出现的交通拥堵或交通事故,而且到出现交通事故时,智能车辆可以通过路测通信单元向智慧交通系统云平台发送交通信息,这样,智慧交通系统云平台也能及时采取行动,广播紧急情况和交通违章告警,从而来达到提高交通安全和效率的目的。
尽管车联网有如此多的优势,但因为其开放性的公共通信方式会使得处于车联网中的设备很容易遭受各种各样的异常攻击。其中,消息机密性、完整性等在安全方面变得尤为的重要。如果智能车辆间通信没有提供消息完整性验证功能的话,那么恶意攻击者可能就会更改合法车辆发送的消息内容,导致车辆和路边单元之间就不能从交互的信息中得到真实的交通状况,也不能随意的根据指令做操作。因此对智慧交通系统中车云协同的安全传输数据进行异常检测具有重要的实际意义。
发明内容
有鉴于此,本发明的目的在于克服背景技术中提出的一项或多项不足,提供一种基于智慧交通系统的车云协同安全传输数据异常检测方法。
本发明的目的是通过以下技术方案来实现的:
基于智慧交通系统的车云协同安全传输数据异常检测方法 ,应用于数据异常检测系统,所述数据异常检测系统包括可信中心和智慧交通系统,智慧交通系统包括智能车辆和智慧交通系统云平台,所述可信中心分别与智能车辆和智慧交通系统云平台通信连接,智能车辆与智慧交通系统云平台通信连接,所述方法包括:
S100.系统初始化阶段:可信中心产生并公布系统公开参数集合,以及为智慧交通系统云平台产生第一私钥,并将第一私钥发送至智慧交通系统云平台,所述系统公开参数集合包括可信中心自己的主公钥、乘法循环群的生成元、为智慧交通系统云平台产生的第一公钥和哈希函数;
S200.身份基私钥产生阶段:智能车辆向可信中心进行注册,在证实智能车辆的身份合法后,可信中心基于智能车辆的身份产生该智能车辆对应的随机化签名私钥,并将所述签名私钥发送至该智能车辆,同时,还产生并公开用于安全传输数据过程异常检测的辅助参数;
S300.安全传输数据阶段:智能车辆在到达敏感区域时,利用第一公钥和从可信中心接收的该智能车辆对应的签名私钥产生用于支持传输异常检测的加密数据,并将所述加密数据发送至智慧交通系统云平台;
S400.数据恢复与异常检测阶段:智慧交通系统云平台在接收到所述加密数据后,利用第一私钥解密所述加密数据后得到消息数据,并基于所述辅助参数判断用于数字签名验证的第一方程是否成立,若第一方程成立,则智慧交通系统云平台判定智能车辆传输的数据没有异常,且接收解密得到的消息数据,否则判定智能车辆传输的数据发生异常,并舍弃解密得到的消息数据。
优选地,所述S100具体为:
优选地,所述S200具体为:
优选地,所述S300具体为:
优选地,所述S400具体为:
S402.智慧交通系统云平台计算中间变量,并利用解密得到的消息数据M、支持传输异常检测的加密数据、计算得到的中间变量和辅助参数验证第一方程是否成立,若第一方程成立,则智慧交通系统云平台判定智能车辆传输的数据没有异常,且接收解密得到的消息数据M,否则判定智能车辆传输的数据发生异常,并舍弃解密得到的消息数据M;
优选地,所述第一方程的正确性推导如下:
本发明具有的有益效果为:
(1)通过第三方的可信中心和智慧交通系统的结合,在智能车辆经过敏感区域(智能车辆在到达该区域时,智能车辆向智慧交通系统云平台传输数据的过程中易遭受伪造、替换等主动性攻击)时,对智能车辆预向智慧交通系统云平台发送的消息数据进行加密,并将加密后的密文联合消息数据对应的签名信息一起组合成加密数据发送至智慧交通系统云平台,所述加密数据支持传输异常检测,智慧交通系统云平台在接收到加密数据后按照数字签名验证步骤,检测出智能车辆传输的数据是否遭受主动性攻击等异常情况,实现了车云协同的数据安全传输过程的异常检测,异常的及时发现,可确保智能车辆和路边单元之间交互信息的真实性,进而确保智慧交通系统在消息传递方面的机密性;
(2)基于智能车辆身份设计的随机化签名私钥,避免了公钥基础设施中对密钥的复杂管理,同时提升了签名私钥的安全性;
附图说明
图1为基于智慧交通系统的车云协同安全传输数据异常检测方法的一种流程图。
具体实施方式
下面将结合实施例,对本发明的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域技术人员在没有付出创造性劳动的前提下所获得的所有其他实施例,都属于本发明保护的范围。
参阅图1,本实施例提供了一种基于智慧交通系统的车云协同安全传输数据异常检测方法,应用于数据异常检测系统,在数据异常检测系统中引入了第三方的可信中心,第三方的可信中心与智慧交通系统结合构成上述数据异常检测系统,一般的,智慧交通系统包括智能车辆和智慧交通系统云平台,可信中心分别与智能车辆和智慧交通系统云平台通信连接,智能车辆与智慧交通系统云平台间通过路测通信单元传递消息数据。
具体的,本实施例提出的一种基于智慧交通系统的车云协同安全传输数据异常检测方法包括下述步骤:
步骤S100.系统初始化阶段:
可信中心产生并公布系统公开参数集合,以及为智慧交通系统云平台产生第一私钥,并将第一私钥发送至智慧交通系统云平台,系统公开参数集合包括可信中心自己的主公钥、乘法循环群的生成元、为智慧交通系统云平台产生的第一公钥和哈希函数。
步骤S200.身份基私钥产生阶段:
智能车辆向可信中心进行注册,在证实智能车辆的身份合法后,可信中心基于智能车辆的身份产生该智能车辆对应的随机化签名私钥,并将签名私钥发送至该智能车辆,同时,还产生并公开用于安全传输数据过程异常检测的辅助参数。
步骤S300.安全传输数据阶段:
智能车辆在到达敏感区域时,利用第一公钥和从可信中心接收的该智能车辆对应的签名私钥产生用于支持传输异常检测的加密数据,并将加密数据发送至智慧交通系统云平台。
步骤S400.数据恢复与异常检测阶段:
智慧交通系统云平台在接收到上述加密数据后,利用第一私钥对上述加密数据进行解密后得到消息数据,并基于辅助参数判断用于数字签名验证的第一方程是否成立,若第一方程成立,则智慧交通系统云平台判定智能车辆传输的数据没有异常,且接收解密得到的消息数据,否则判定智能车辆传输的数据发生异常,并舍弃解密得到的消息数据。
步骤S100的一种具体实施过程为:
步骤S200的一种具体实施过程为:
步骤S300的一种具体实施过程为:
步骤S400的一种具体实施过程为:
S402.智慧交通系统云平台计算,并利用解密得到的消息数据M、支持传输异常检测的加密数据、计算得到的中间变量和辅助参数验证第一方程是否成立,若第一方程成立,则智慧交通系统云平台判定智能车辆传输的数据没有异常,且接收解密得到的消息数据M,否则判定智能车辆传输的数据发生异常,并舍弃解密得到的消息数据M,其中,第一方程为:。
上述步骤S402中,第一方程的正确性推导如下:
以上所述仅是本发明的优选实施方式,应当理解本发明并非局限于本文所披露的形式,不应看作是对其他实施例的排除,而可用于各种其他组合、修改和环境,并能够在本文所述构想范围内,通过上述教导或相关领域的技术或知识进行改动。而本领域人员所进行的改动和变化不脱离本发明的精神和范围,则都应在本发明所附权利要求的保护范围内。
Claims (7)
1.基于智慧交通系统的车云协同安全传输数据异常检测方法 ,其特征在于,应用于数据异常检测系统,所述数据异常检测系统包括可信中心和智慧交通系统,智慧交通系统包括智能车辆和智慧交通系统云平台,所述可信中心分别与智能车辆和智慧交通系统云平台通信连接,智能车辆与智慧交通系统云平台通信连接,所述方法包括:
S100.系统初始化阶段:可信中心产生并公布系统公开参数集合,以及为智慧交通系统云平台产生第一私钥,并将第一私钥发送至智慧交通系统云平台,所述系统公开参数集合包括可信中心自己的主公钥、乘法循环群的生成元、为智慧交通系统云平台产生的第一公钥和哈希函数;
S200.身份基私钥产生阶段:智能车辆向可信中心进行注册,在证实智能车辆的身份合法后,可信中心基于智能车辆的身份产生该智能车辆对应的随机化签名私钥,并将所述签名私钥发送至该智能车辆,同时,还产生并公开用于安全传输数据过程异常检测的辅助参数;
S300.安全传输数据阶段:智能车辆在到达敏感区域时,利用第一公钥和从可信中心接收的该智能车辆对应的签名私钥产生用于支持传输异常检测的加密数据,并将所述加密数据发送至智慧交通系统云平台;
S400.数据恢复与异常检测阶段:智慧交通系统云平台在接收到所述加密数据后,利用第一私钥解密所述加密数据后得到消息数据,并基于所述辅助参数判断用于数字签名验证的第一方程是否成立,若第一方程成立,则智慧交通系统云平台判定智能车辆传输的数据没有异常,且接收解密得到的消息数据,否则判定智能车辆传输的数据发生异常,并舍弃解密得到的消息数据。
2.根据权利要求1所述的基于智慧交通系统的车云协同安全传输数据异常检测方法,其特征在于,所述S100具体为:
5.根据权利要求4所述的基于智慧交通系统的车云协同安全传输数据异常检测方法,其特征在于,所述S400具体为:
S402.智慧交通系统云平台计算中间变量,并利用解密得到的消息数据M、支持传输异常检测的加密数据、计算得到的中间变量和辅助参数验证第一方程是否成立,若第一方程成立,则智慧交通系统云平台判定智能车辆传输的数据没有异常,且接收解密得到的消息数据M,否则判定智能车辆传输的数据发生异常,并舍弃解密得到的消息数据M;
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202310310489.1A CN116032495B (zh) | 2023-03-28 | 2023-03-28 | 基于智慧交通系统的车云协同安全传输数据异常检测方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202310310489.1A CN116032495B (zh) | 2023-03-28 | 2023-03-28 | 基于智慧交通系统的车云协同安全传输数据异常检测方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN116032495A true CN116032495A (zh) | 2023-04-28 |
CN116032495B CN116032495B (zh) | 2023-06-16 |
Family
ID=86091233
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN202310310489.1A Active CN116032495B (zh) | 2023-03-28 | 2023-03-28 | 基于智慧交通系统的车云协同安全传输数据异常检测方法 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN116032495B (zh) |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN116827686A (zh) * | 2023-08-28 | 2023-09-29 | 晨越建设项目管理集团股份有限公司 | 一种基于云-边协同的智慧社区系统数据异常检测方法 |
CN118158660A (zh) * | 2024-05-11 | 2024-06-07 | 晨越建设项目管理集团股份有限公司 | 一种基于多源水文数据传输异常检测与防护方法 |
Citations (11)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20150156013A1 (en) * | 2013-12-04 | 2015-06-04 | Meiyuan Zhao | Data prioritization, storage and protection in a vehicular communication system |
CN106452762A (zh) * | 2016-11-25 | 2017-02-22 | 东南大学 | 一种车载自组织网络中基于身份的高效数据传输方法 |
CN110493748A (zh) * | 2019-09-12 | 2019-11-22 | 上海海事大学 | 一种基于雾的路况检测认证系统和方法 |
CN110519286A (zh) * | 2019-09-01 | 2019-11-29 | 江西理工大学 | 一种基于联盟区块链的智能交通数据安全访问方法 |
CN110740036A (zh) * | 2019-10-31 | 2020-01-31 | 广州知弘科技有限公司 | 基于云计算的防攻击数据保密方法 |
CN112153608A (zh) * | 2020-09-24 | 2020-12-29 | 南通大学 | 一种基于侧链技术信任模型的车联网跨域认证方法 |
CN113364598A (zh) * | 2021-06-04 | 2021-09-07 | 江苏大学 | 一种车联网环境下隐私保护的批量认证方法 |
US20210326439A1 (en) * | 2020-04-15 | 2021-10-21 | Inferati Inc. | Large scale zero trust malware detection |
CN114286332A (zh) * | 2021-12-08 | 2022-04-05 | 重庆邮电大学 | 一种具有隐私保护的动态高效车载云管理方法 |
CN114465824A (zh) * | 2022-04-11 | 2022-05-10 | 四川高速公路建设开发集团有限公司 | 面向智慧建设工程信息系统平台的授权访问控制方法 |
CN115333857A (zh) * | 2022-10-11 | 2022-11-11 | 晨越建设项目管理集团股份有限公司 | 基于智慧城市系统云平台数据防篡改的检测方法 |
-
2023
- 2023-03-28 CN CN202310310489.1A patent/CN116032495B/zh active Active
Patent Citations (11)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20150156013A1 (en) * | 2013-12-04 | 2015-06-04 | Meiyuan Zhao | Data prioritization, storage and protection in a vehicular communication system |
CN106452762A (zh) * | 2016-11-25 | 2017-02-22 | 东南大学 | 一种车载自组织网络中基于身份的高效数据传输方法 |
CN110519286A (zh) * | 2019-09-01 | 2019-11-29 | 江西理工大学 | 一种基于联盟区块链的智能交通数据安全访问方法 |
CN110493748A (zh) * | 2019-09-12 | 2019-11-22 | 上海海事大学 | 一种基于雾的路况检测认证系统和方法 |
CN110740036A (zh) * | 2019-10-31 | 2020-01-31 | 广州知弘科技有限公司 | 基于云计算的防攻击数据保密方法 |
US20210326439A1 (en) * | 2020-04-15 | 2021-10-21 | Inferati Inc. | Large scale zero trust malware detection |
CN112153608A (zh) * | 2020-09-24 | 2020-12-29 | 南通大学 | 一种基于侧链技术信任模型的车联网跨域认证方法 |
CN113364598A (zh) * | 2021-06-04 | 2021-09-07 | 江苏大学 | 一种车联网环境下隐私保护的批量认证方法 |
CN114286332A (zh) * | 2021-12-08 | 2022-04-05 | 重庆邮电大学 | 一种具有隐私保护的动态高效车载云管理方法 |
CN114465824A (zh) * | 2022-04-11 | 2022-05-10 | 四川高速公路建设开发集团有限公司 | 面向智慧建设工程信息系统平台的授权访问控制方法 |
CN115333857A (zh) * | 2022-10-11 | 2022-11-11 | 晨越建设项目管理集团股份有限公司 | 基于智慧城市系统云平台数据防篡改的检测方法 |
Non-Patent Citations (2)
Title |
---|
吴云;吕伟东;李春哲;滕晓红;: "基于身份认证和聚合加密的智能电表数据隐私保护方案", 东北电力大学学报, no. 05 * |
谢林利;: "基于物联网的智慧城市电表数据加密方法研究", 科技视界, no. 05 * |
Cited By (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN116827686A (zh) * | 2023-08-28 | 2023-09-29 | 晨越建设项目管理集团股份有限公司 | 一种基于云-边协同的智慧社区系统数据异常检测方法 |
CN116827686B (zh) * | 2023-08-28 | 2023-11-17 | 晨越建设项目管理集团股份有限公司 | 一种基于云-边协同的智慧社区系统数据异常检测方法 |
CN118158660A (zh) * | 2024-05-11 | 2024-06-07 | 晨越建设项目管理集团股份有限公司 | 一种基于多源水文数据传输异常检测与防护方法 |
CN118158660B (zh) * | 2024-05-11 | 2024-07-19 | 晨越建设项目管理集团股份有限公司 | 一种基于多源水文数据传输异常检测与防护方法 |
Also Published As
Publication number | Publication date |
---|---|
CN116032495B (zh) | 2023-06-16 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
Zhong et al. | Conditional privacy-preserving authentication using registration list in vehicular ad hoc networks | |
Ma et al. | An efficient decentralized key management mechanism for VANET with blockchain | |
Sheikh et al. | A comprehensive survey on VANET security services in traffic management system | |
Al-Shareeda et al. | Vppcs: Vanet-based privacy-preserving communication scheme | |
Kumar et al. | A review on VANET security attacks and their countermeasure | |
Xu et al. | BAGKD: A batch authentication and group key distribution protocol for VANETs | |
Wang et al. | NOTSA: Novel OBU with three-level security architecture for internet of vehicles | |
CN116032495B (zh) | 基于智慧交通系统的车云协同安全传输数据异常检测方法 | |
CN112399382A (zh) | 基于区块链网络的车联网认证方法、装置、设备和介质 | |
CN116707791B (zh) | 一种智能车载网联系统中的分布式认证密钥协商方法 | |
CN106713326A (zh) | 一种车载网消息认证协议 | |
CN109362062B (zh) | 基于ID-based群签名的VANETs匿名认证系统及方法 | |
Reddy et al. | Sybil attack detection technique using session key certificate in vehicular ad hoc networks | |
Rezazadeh Baee et al. | Authentication strategies in vehicular communications: a taxonomy and framework | |
Vershinin et al. | Vehicle to vehicle communication: dedicated short range communication and safety awareness | |
CN111787027A (zh) | 一种交通信息发布的安全防护系统及方法 | |
CN110493748B (zh) | 一种基于雾的路况检测认证方法 | |
Chen et al. | An efficient and secure key agreement protocol for sharing emergency events in VANET systems | |
CN115580488A (zh) | 基于区块链和物理不可克隆函数的车载网消息认证方法 | |
Wang et al. | A VANET privacy protection scheme based on fair blind signature and secret sharing algorithm | |
Islam et al. | A comprehensive survey on attacks and security protocols for VANETs | |
Piramuthu et al. | VANET authentication protocols: security analysis and a proposal | |
Verma | An efficient secure vanet communication using multi authenticate homomorphic signature algorithm | |
Yang et al. | A traceable privacy-preserving authentication protocol for VANETs based on proxy re-signature | |
CN113660662B (zh) | 一种车联网环境中基于可信连接架构的认证方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant |