[发明专利]一种基于浮动车的可追溯车辆自组网通信隐私保护方法无效
申请号: | 201210160995.9 | 申请日: | 2012-05-23 |
公开(公告)号: | CN102740286A | 公开(公告)日: | 2012-10-17 |
发明(设计)人: | 杨涛 | 申请(专利权)人: | 杨涛 |
主分类号: | H04W12/02 | 分类号: | H04W12/02;H04W12/06;H04W84/18 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 102200 北京市昌平*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 浮动 追溯 车辆 组网 通信 隐私 保护 方法 | ||
1.一种基于浮动车的可追溯车辆自组网通信隐私保护方法,其特征在于:将浮动车辆作为“移动的RSU”,浮动车F采用V2V通信方式;浮动车F联合在其有效通信半径内且行驶方向一致的车辆自发形成一个群组,浮动车F作为组长负责认证车辆有效性、维护组密钥和规定组参数;浮动车F和每个组员都有一个利用认证中心颁发的匿名证书协商出的一对一秘密通道,组员将需要传播的消息先利用该通道发送给浮动车F,浮动车F经过消息匿名化处理后,用基于群密钥的对称加密算法加密后再转发给其它组员或者其它组,如果发生消息争议时,在认证中心的授权下,能准确定位到产生该消息车辆的真实身份。
2.如权利要求1所述的一种基于浮动车的可追溯车辆自组网通信隐私保护方法,其特征在于,所述隐私保护方法包含认证中心TRC、车辆节点单元OBU、浮动车接点单元FOBU及无线通信圈四个角色。
3.如权利要求2所述的一种基于浮动车的可追溯车辆自组网通信隐私保护方法,其特征在于,所述的认证中心TRC主要负责车辆自组织网络VANET中各节点的身份认证,发放证书及维护撤销列表,保存管理节点信息职责的可信安全中心;所述的车辆节点单元OBU是指部署在车辆中的参与通信的嵌入式处理单元,作为移动终端进行通信;所述的浮动车节点单元FOBU是指部署在浮动车辆中的参与通信的嵌入式处理单元;所述的无线通信圈为短距无线通信技术DSRC。
4.如权利要求3所述的一种基于浮动车的可追溯车辆自组网通信隐私保护方法,其特征在于,所述合法车辆节点单元OBU加入车辆自组织网络VANET都必须到认证中心TRC或其授权机构进行注册,并预装系统公开安全参数和自身相关的密钥材料到一个专用防篡改设备,所述专用防篡改设备只有认证中心TRC授权机构才能访问操作。
5.利用本发明所述的基于浮动车的可追溯车辆自组网通信隐私保护方法实现消息通信方法为:
第一步:建立系统,给定安全参数k和双线性参数(q,G1,G2,ê,P)且|q|=k.TRC随机选择一个主密钥并计算对应的DoT公钥Ppub=sP.再挑选一个安全的哈希函数以及一个安全对称算法Enc,一个安全HMAC算法HMAC,一个安全签名算法Sign,设置系统公共参数为(q,G1,G2,ê,P,Ppub,H,HMAC,Enc,Sign).;
第二步:产生OBU/FOBU密钥,每辆车都有一个真实标识RID,设Vi对应拥有真实标识RIDi,车辆公私钥对产生步骤如下:
首先,假定每辆车都有一个真实标识RID.车Vi首先随机选择作为其私钥,并计算作为其公钥.Vi将四元组提交给TRC,其中,ai=H(tiP||RIDi),TRC首先判断等式是否成立,如果成立,TRC为Vi颁布一个伪标识PID,还为其颁布一个绑定Ki的匿名证书,最后,TRC将表项[Ki,RIDi,PIDi]存储在标识对应表T1中;
其次,每辆车都预先装载系统公共参数Params,并且,每一辆车Vi都在车内的防篡改设备中存储一个公私钥对(Ki+,Ki-)及其相关的匿名证书;
第三步:以FOBU为组长构建群组,以FOBU为组长构建群组的过程可进一步分为3个子过程:
首先,FOBU广播Hello报文:假定Fj定期给其辖区内的OBU广播Hello=[Rj||Kj+||D],其中,Rj是Fj给自己产生的一个随机数,代表群的权重因子,D是代表Fj当前的行驶方向;
其次,OBU加入群组声明:在收到FOBU的广播包后,且判断FOBU的方向和己方方向一致的前提下,Vi给Fj构造加入群组声明[Timestamp||Ki+],并利用TRC颁发的证书信息协商出会话密钥s,用该会话密钥s加密上述声明报文并发送给FOBU;
最后,FOBU解密来自Vi的声明报文,并验证之,如果时间戳和证书均合法,就接受并给Vi发送接受加入的群组参数报文;
步骤四:消息产生,所产生的消息用会话密钥s加密后传输给建立好群组关系的组长FOBU。
步骤五:消息转发,FOBU加密和验证步骤四的消息,如果合法,就根据需要将该消息在组内进行广播,并同时利用追溯表T2记录消息的哈希值和对应的Vi的签名;
步骤六:消息验证,FOBU组内的其它OBU收到组长FOBU转发的消息后,用组共享密钥进行HMAC来验证消息的正确性;
步骤七:消息追踪,如果消息M被发现是虚假的,就可以启动对消息签名者真实身份的追踪过程:TRC首先通过从消息中解析出RSU的公钥信息,然后,TRC检索追溯表T2来定位到消息转换前对消息签名的公钥再检索表T1来获取对应的真实身份信息。
6.根据权利要求5所述的利用本发明所述的基于浮动车的可追溯车辆自组网通信隐私保护方法实现消息通信方法,其特征在于,所述OBU签名的消息的格式为:消息标识||载荷||时间戳||Fj的公钥||Vi的签名||Vi的公钥,其中,
消息标识:定义了消息的种类,长度为2字节;
载荷:包含车辆位置,方向,速度,加/减速度,交通事件,当前时间等信息,长度为100字节;
时间戳:消息产生时的确切时间,为了防止消息重放攻击,还能避免单一用户多次报告同一事故时被误判为攻击者,长度为4字节;
Fj的公钥:用于维持群内通信的FOBU的公钥,长度为21字节;
Vi的签名:该车OBU对私钥对前四个域的签名,长度为20字节;
Vi的公钥:该车OBU的公钥,长度为21字节。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杨涛,未经杨涛许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201210160995.9/1.html,转载请声明来源钻瓜专利网。
- 上一篇:人体腿部运动能量收集装置
- 下一篇:虚拟机安全策略的迁移方法及装置