[发明专利]一种针对车联网中大批量数据防篡改的签名算法有效
申请号: | 201910654022.2 | 申请日: | 2019-07-19 |
公开(公告)号: | CN110336678B | 公开(公告)日: | 2022-04-29 |
发明(设计)人: | 秦文虎;尚昊;孙立博;刘英杰 | 申请(专利权)人: | 东南大学 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/06;H04L67/12 |
代理公司: | 南京众联专利代理有限公司 32206 | 代理人: | 谢振龙 |
地址: | 214028 江*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 针对 联网 大批量 数据 篡改 签名 算法 | ||
本发明公开了一种针对车联网中大批量数据防篡改的签名算法,该算法通过链式存储结构、哈希摘要算法和CBC‑MAC算法的结合对车联网中存储于本地的诸如车速、GPS等周期产生的大批量数据进行防篡改保护。该算法根据数据产生时间对批量数据分文件存储,并通过文首数据签名算法连接文件实现链式存储结构;通过非文首签名算法连接相同文件内的数据帧。本算法加入了AES加密运算用于避免分组替换攻击的风险;且该算法仅需进行一次AES和一次SHA256,计算速度优于CBC‑MAC。通过上述算法,攻击者无论删除上一条数据或者修改上一条数据内容,通过本组数据的签名检查即可检出。通过该算法可以实现原始数据帧的防篡改签名及认证,具有更强的安全性和更高的计算效率。
技术领域
本发明涉及车联网数据安全领域,具体为一种针对车联网中大批量数据防篡改的签名算法。
背景技术
与实时产生数据的传输相比,车联网中本地保存的大批量数据的认证方与签名方一致,即均由车载记录设备完成,因此历史数据的签名可以由设备的私钥完成,该密钥只有本设备拥有。
此外,历史记录数据一般为按一定周期产生的,且因行车过程中可能产生熄火停车导致车辆断电的情况,车载记录设备无法预知记录的结束,因此设备需要对产生的每一组数据单独进行签名。由于此类数据的记录周期一般比较短,如汽车行驶记录仪标准规定车辆需每隔0.2s记录汽车运行的各类参数,即1s约有5帧数据,根据规定中的参数要求,每帧数据明文大多数情况一般在64字节左右,即车辆行驶一小时记录的数据约为115.2kB共计18000组。
当相关车联网应用(如交警事故鉴定应用)要求车辆传输此类数据时,一般会指定一个完整时间段的记录数据一次性传输,即如果应用需要车辆某一个小时的记录数据,则车载设备需要在传输前对这一小时内的18000条数据分别进行防篡改检验,如果通过CBC-MAC算法进行,将会非常耗时,此外,设备还需对整体记录的数据进行完整性检验,确保记录的数据组整体是完整的,没有被整条删除的数据,CBC-MAC则无法完成该记录。
综上,车联网本地记录历史记录数据的传输特点包括:签名与认证由相同设备完成;产生的每组数据需要单独签名;数据具有单组小总量大的特征;数据单次传输需要对大量的单组数据进行分别的防篡改认证,同时需要验证其整体完整性。
发明内容
为解决上述问题,本发明公开了一种针对车联网中大批量数据防篡改的签名算法。
发明目的:保证车联网中的大批量数据防篡改签名与认证的安全性与高效性,针对车联网数据具有的单组小、总量大、数据单次传输需要对大量的单组数据进行分别的防篡改认证以及完整性验证的需求,本发明提出了一种针对车联网中大批量数据防篡改的签名算法,通过该算法可以实现原始数据帧的防篡改签名及认证,具有更强的安全性和更高的计算效率。
技术方案:一种针对车联网中大批量数据防篡改的签名算法,所述算法对车联网中存储于本地的周期产生的大批量数据进行防篡改保护;所述算法根据数据产生时间对批量数据分文件存储,对每一条原始数据均会计算其对应签名并一同保存,数据存储的文件基于数据产生的时间。每个文件中的第一条数据签名算法采用文首数据签名算法,以此完成本文件与上一文件的连接,从而实现文件整体的快速防篡改检验;文件中的其他数据采用非文首数据签名算法,以此完成相邻数据帧的连接,从而实现原始数据整组删除攻击检验。
每个文件的第一条数据签名算法采用的文首数据签名算法步骤如下:
步骤1:计算上一文件的明文内容LastTxt的SHA256哈希值LastHash;
步骤2:将LastHash的高128位和低128位异或后赋值给16字节数组Y,由于散列函数本身具有单向性随机性,异或后的结果不会导致Y具有任何规律;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于东南大学,未经东南大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910654022.2/2.html,转载请声明来源钻瓜专利网。
- 上一篇:区块打包、广播方法和系统、设备及存储介质
- 下一篇:一种会议系统及方法
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置