[发明专利]车载自组织网中具有隐私保护的分布式聚合认证方法有效
申请号: | 201610218943.0 | 申请日: | 2016-04-11 |
公开(公告)号: | CN105763558B | 公开(公告)日: | 2018-08-24 |
发明(设计)人: | 张磊;伍前红 | 申请(专利权)人: | 华东师范大学 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08;H04L9/08;H04W12/06 |
代理公司: | 上海蓝迪专利商标事务所(普通合伙) 31215 | 代理人: | 徐筱梅;张翔 |
地址: | 200241 *** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种车载自组织网中具有隐私保护的分布式聚合认证方法,该方法包括以下步骤:根可信机构设置;路边单元设置;车辆设置;内部假名和鉴别密钥更新;车辆获得成员秘密和授权期;车辆生成签名和更新成员秘密;追踪、消息验证和信息存储。本发明有以下特点:满足有条件的不可关联隐私;不依赖理想严格的防渗透设备;无密钥托管问题。通过本发明能够达到车载自组织网安全与隐私通信。 | ||
搜索关键词: | 车载 组织 具有 隐私 保护 分布式 聚合 认证 方法 | ||
【主权项】:
1.一种车载自组织网中具有隐私保护的分布式聚合认证方法,包括以下实体:根可信机构即root TA、路边单元即RSU和车辆;其特征在于,该方法包括以下步骤:(1)root TA设置root TA选取主密钥并计算主公钥,向RSU签发证书,生成系统全局参数
将系统全局参数预装入车辆和RSU中并维护成员列表ML;其中,
是双线性映射,G1,G2,GT是循环群,q是循环群的阶,g1,g2分别是G1,G2的生成元,y和e分别是主公钥的一部分,ψ是G2到G1的同构映射,H0(·),H1(·),H3(·)是哈希函数,
是带密钥key的哈希函数,Eπ(·)/Dπ(·)表示对称加密方案,π为密钥,Eπ(·)和Dπ(·)分别是加密和解密算法;(2)RSU设置RSU选取一对私钥并计算一对公钥,其中一个私钥用来为车辆生成成员秘密,另一个私钥用来在RSU和车辆之间组成安全信道,之后RSU向root TA发送公钥和身份信息,root TA为RSU生成短期的数字证书并将该证书发送给RSU,RSU在其通信范围内广播证书;(3)车辆设置root TA通过对车辆身份标识和有效期计算得到车辆的内部假名,并选取鉴别密钥,向成员列表添加车辆的身份标识、授权期、内部假名和鉴别密钥,车辆将系统参数、内部假名和鉴别密钥存入防渗透设备;所述防渗透设备指没有攻击者能够从中获得存储信息的设备;(4)内部假名和鉴别密钥更新如果车辆的内部假名和鉴别密钥超出有效期,车辆通过RSU向root TA发送更新请求,root TA收到请求并验证通过后,计算对应车辆的新的内部假名并选取新的鉴别密钥,然后更新成员列表中对应的元组并向车辆发送新的内部假名和鉴别密钥,车辆收到信息并验证通过后更新内部假名和鉴别密钥;(5)车辆获得成员秘密和授权期当车辆进入RSU维护的群组时,如果车辆没有RSU的成员秘密或授权期已经到期,首先车辆验证RSU广播的证书是否有效,若有效,车辆向RSU发送获取成员秘密的请求,RSU收到请求并验证有效后,将请求转发给root TA,root TA验证有效后向RSU发送信息表示对应的车辆是合法的,RSU收到信息后选取授权期和成员秘密并将其发送给车辆,车辆收到信息并验证有效后将授权期和成员秘密存入防渗透设备中;(6)车辆生成签名和更新成员秘密首先车辆通过对内部假名计算生成公开假名,然后对公开假名计算得到一次性签名密钥,再对签名密钥计算生成签名,并广播消息、公开假名和签名,另外存储在防渗透设备中的成员秘密可以在本地更新;(7)追踪、消息验证和信息存储当有恶意车辆发送虚假消息,root TA查找出虚假消息的产生者;当某个验证者收到多个消息和签名,验证者计算出聚合签名,计算消息、公开假名和证书的哈希值,通过双线性映射判断等式是否成立,若等式成立则说明消息验证成功且验证的消息均有效,之后验证者将公开假名和身份标识的集合、消息的联结、聚合签名存储在本地数据库中:其中:步骤(5)所述车辆向RSU发送获取成员秘密的请求,具体包括:1)当车辆
进入路边单元
管理的群组且没有当前群组的成员秘密,先验证
广播的证书
是否有效,如果
中的签名无效则终止,否则从
中提取
的身份标识
和公钥(yj,ej),选取随机数
计算随机数的承诺
计算哈希值
H3表示第3个哈希函数,其中ej表示
的一部分公钥,τt为时间戳,πi1和πi2作为加密方案Eπ(·)/Dπ(·)的密钥,计算密文![]()
λi为鉴别密钥,将
发送给
2)当
收到
如果τt有效,
将
通过安全信道转发给root TA,否则终止;3)当root TA收到
计算哈希值
和
获得(λ′i,τ′t),λ′i为计算得到的鉴别密钥,τ′t为计算得到的时间戳,如果在成员列表ML的元组
中不存在λ′i=λi,或者τt≠τ′t,或者授权期VPi超出有效期,则终止,否则通过安全信道向
发送1;步骤(5)所述RSU收到信息后选取授权期和成员秘密并将其发送给车辆,具体包括:当
从root TA收到1,
计算哈希值
ηj表示
的私钥的一部分,选取授权期τp和两个成员秘密(αj,βj),αj和βj满足κj=αjβj,κj是RSU的一个私钥,计算哈希值![]()
表示带密钥πi1的哈希函数,计算密文![]()
广播
H4(f)为哈希值;步骤(5)所述车辆收到信息并验证有效后将授权期和成员秘密存入防渗透设备中,具体包括;当生成f的
收到![]()
使用密钥πi1计算
获得
验证
是否成立,如果等式成立,将成员秘密(αj,βj)和授权期τp存入防渗透设备TPD,否则终止,成员秘密只能在授权期内使用,当授权期超时将成员秘密从TPD中删除。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华东师范大学,未经华东师范大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201610218943.0/,转载请声明来源钻瓜专利网。