[发明专利]一种基于PUF的车联网轻量级隐私保护批量认证方法有效
申请号: | 202210212900.7 | 申请日: | 2022-03-04 |
公开(公告)号: | CN114389812B | 公开(公告)日: | 2023-09-15 |
发明(设计)人: | 王化群;齐国印;张玉杰;王汝传 | 申请(专利权)人: | 南京邮电大学 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L9/32;H04W4/40;H04W4/48;H04W12/06;H04W12/084 |
代理公司: | 南京正联知识产权代理有限公司 32243 | 代理人: | 张玉红 |
地址: | 210023 *** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 puf 联网 轻量级 隐私 保护 批量 认证 方法 | ||
1.一种基于PUF的车联网轻量级隐私保护批量认证方法,其特征在于:参与者包括车辆、路边单元RSU及可信中心TA,方法包含初始化设置阶段、注册阶段和批量认证阶段,具体包括如下步骤:
步骤1,初始化设置阶段;
系统初始化,TA选择其秘钥Kt、安全Hash函数h(·):{1,0}*→{1,0}ln以及对称秘钥算法;
步骤2,注册阶段;
步骤S2.1、车辆Vi通过安全信道向TA发送带有自己的真实身份IDi的注册请求;
步骤S2.2、TA收到该注册请求后首先检查数据库是否存在IDi,若已经存在则拒绝此次注册请求;否则计算Xi=h(IDi||Kt),将质询Ci发送至车辆Vi;
步骤S2.3、车辆Vi收到Ci,计算Ri=PUFi(Ci),并发送至TA;
步骤S2.4、TA收到Ri后计算HLPi=BCHEncoder(Ri),并存储<Ci,Ri,HLPi>在其数据库中,以秘钥Kt加密;之后TA选择随机数并为Vi计算它的伪身份TA将{PIDi,Xi}发送至车辆Vi:
步骤S2.5、车辆Vi收到{PIDi,Xi}后,将其存储在自己的车辆配备车载单元OBU中;
步骤S2.6、TA为RSUj选择IDj作为其身份并发放tokenj作为RSUj在网络活动中的令牌,之后TA计算Xj=h(IDj||Kt),将{IDj,Xj,tokenj}发送至RSUj;
步骤S2.7、RSUj收到{IDj,Xj,tokenj}后,将其保存在它的数据库中;
步骤3,批量认证阶段;
步骤S3.1、多辆汽车在特定时间内、在公开信道下向区域RSUj发送认证请求,对于车辆Vi,Vi选择随机数计算mi,2=h(IDi||IDj||PIDi||Xi||ni),整合消息为Mi={mi,1,mi,2,PIDi},发送至区域RSUj;
步骤S3.2、RSUj收到来自多辆汽车的认证请求消息后将他们聚合表示为之后选择随机数计算RSUj将发送至TA;
步骤S3.3.1、TA收到RSUj的消息后,TA首先对RSUj进行认证:计算Xj=h(IDj||Kt),得到tokenj检索数据库验证其是否合法,若找不到tokenj结束认证流程,否则计算若等式不成立结束认证流程,否则将拆分,对其中的车辆消息分别进行认证,对于车辆Vi,TA计算Xi=h(IDi||Kt),m′i,2?=h(IDi||IDj||PIDi||Xi||ni),若等式成立,认证流程继续,否则停止对该车辆的认证;
步骤S3.3.2、TA对所有车辆进行认证后,TA选取计算会话秘钥对于RSUj,TA计算:对于车辆Vi,TA计算之后聚合消息TA发送消息至RSUj;
步骤S3.4、RSUj收到TA的消息后,计算SK=h(IDj||nj*IR),验证等式若等式不成立,结束认证流程,否则分别发送消息至指定车辆;
步骤S3.5、车辆Vi收到RSUj的消息后,计算Ci,HLPi,SK,Ractual,Ri,验证等式是否成立,若等式不成立,结束当前流程,否则保存作为新的伪身份,并计算将消息发送至TA;
步骤S3.6、TA收到车辆Vi的消息后,计算并生成辅助数据将存储在其数据库中以便下一次认证。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南京邮电大学,未经南京邮电大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202210212900.7/1.html,转载请声明来源钻瓜专利网。