[發(fā)明專利]一種具有強(qiáng)匿名性的車聯(lián)網(wǎng)認(rèn)證及密鑰協(xié)商方法有效
| 申請(qǐng)?zhí)枺?/td> | 201710931255.3 | 申請(qǐng)日: | 2017-10-09 |
| 公開(公告)號(hào): | CN107493165B | 公開(公告)日: | 2021-02-09 |
| 發(fā)明(設(shè)計(jì))人: | 周由勝;龍興旺;劉思伶;蔣溢;劉宴兵 | 申請(qǐng)(專利權(quán))人: | 重慶郵電大學(xué) |
| 主分類號(hào): | H04L9/06 | 分類號(hào): | H04L9/06;H04L9/08;H04L29/06;H04L29/08 |
| 代理公司: | 重慶市恒信知識(shí)產(chǎn)權(quán)代理有限公司 50102 | 代理人: | 劉小紅 |
| 地址: | 400065 重*** | 國省代碼: | 重慶;50 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 具有 匿名 聯(lián)網(wǎng) 認(rèn)證 密鑰 協(xié)商 方法 | ||
1.一種具有強(qiáng)匿名性的車聯(lián)網(wǎng)認(rèn)證及密鑰協(xié)商方法,其特征在于,該方法包括三個(gè)步驟:
1)、系統(tǒng)初始化步驟,用于完成車輛及服務(wù)器初始化的相關(guān)工作;
2)、車輛注冊(cè)步驟,對(duì)合法用戶進(jìn)行注冊(cè)登記;
3)、認(rèn)證及密鑰協(xié)商步驟,采用包括散列函數(shù)、模乘法群在內(nèi)的密碼學(xué)基本知識(shí),在基于計(jì)算性Diffie-Hellman難題的基礎(chǔ)上實(shí)現(xiàn)兩方認(rèn)證及密鑰協(xié)商,使得對(duì)等的通信雙方能夠在無第三方的幫助下,實(shí)現(xiàn)相互認(rèn)證并完成密鑰協(xié)商,完成對(duì)其他車輛的認(rèn)證,并與其安全通信;
所述步驟1)的系統(tǒng)初始化步驟主要包括:車輛用戶i獲取車輛Vi的唯一身份信息IDi以及設(shè)定一個(gè)只有自己知道的口令PWi;服務(wù)器S生成自己的公私鑰對(duì):公鑰Pk、私鑰Ps,并選取隨機(jī)數(shù)X作為自己的主密鑰,再選取隨機(jī)數(shù)α,β作為秘密值,然后選取hash函數(shù)h(·)及非對(duì)稱加密算法Ek(·),最后公布公共信息h(·),Ek(·)和Pk;
所述車輛注冊(cè)過程包括:需注冊(cè)的車輛Vi通過安全的渠道將自己的身份信息IDi和用戶口令PWi提交給服務(wù)器S;服務(wù)器S得到這些數(shù)據(jù)后,會(huì)計(jì)算相關(guān)的參數(shù)Ki、Si、θi;其中Ki表示將主密鑰和車輛身份進(jìn)行hash后的參數(shù),Si表示帶有系統(tǒng)秘密值α的參數(shù),表示帶有用戶口令的參數(shù),θi表示帶有用戶口令以及系統(tǒng)秘密值β的參數(shù),計(jì)算方式為:Ki=h(IDi||X);g表示循環(huán)加法群G的生成元,然后服務(wù)器S會(huì)將參數(shù)Si、θi返回給車輛Vi,車輛Vi將接受到的參數(shù)存放于防篡改裝置TPD中;SA、SB分別表示系統(tǒng)返回給車輛A、車輛B的帶有系統(tǒng)秘密值α的參數(shù),KA、KB分別表示將主密鑰和車輛A、車輛B的車輛身份進(jìn)行hash計(jì)算后參數(shù),表示采用非對(duì)稱加密算法中的公鑰Pk執(zhí)行加密操作;
所述認(rèn)證及密鑰協(xié)商過程會(huì)完成以下工作;假設(shè)車輛VA需要與車輛VB進(jìn)行通信,過程如下:
對(duì)于車輛VA來說,為了發(fā)起一個(gè)認(rèn)證及密鑰協(xié)商過程,它首先選取3個(gè)隨機(jī)數(shù)rA、ra、rn,然后計(jì)算通信時(shí)所需的參數(shù)u1,u2,w1,w2,δ1,u1表示帶有隨機(jī)值rA的參數(shù),u2表示帶有隨機(jī)值ra、rA的參數(shù),w1表示使用秘密值β將參數(shù)u4隱藏后的參數(shù),w2表示使用秘密值β將參數(shù)u5隱藏后的參數(shù),δ1表示使用非對(duì)稱加密算法將參數(shù)u3加密后的參數(shù),然后將消息M1={u1||u2||w1||w2||δ1||T1}用u4進(jìn)行hash運(yùn)算得到M2=h(u1||u2||w1||w2||u4||δ1||T1),最后將消息組(M1,M2)發(fā)送給車輛VB;
對(duì)于車輛VB來說,當(dāng)接收到來自車輛VA的消息后,首先檢查時(shí)間戳的有效性以防止重放攻擊,TC-T1≤ΔT,其中TC表示當(dāng)前時(shí)間戳,T1表示第一時(shí)間戳,ΔT表示網(wǎng)絡(luò)中的最大傳輸時(shí)延,如果不等式成立,則計(jì)算u4=w1·g-β,然后用u4驗(yàn)證hash值M2是否正確,其中符號(hào)?表示驗(yàn)證是否正確,如果等式成立,車輛VB會(huì)通過等式驗(yàn)證車輛VA的合法性,等式成立則通過驗(yàn)證,反之則放棄此次協(xié)商;如果車輛VA通過了認(rèn)證,車輛VB將返回驗(yàn)證結(jié)果給車輛VA;
車輛VA接收到車輛VB返回的消息后,首先檢查時(shí)間戳的有效性TC-T2≤ΔT,如果不等式成立,則計(jì)算v4=w3·g-β和v5=w4·g-β,并通過等式驗(yàn)證車輛VB的合法性,如果等式成立,則通過驗(yàn)證;反之則放棄此次協(xié)商;如果車輛VB通過了認(rèn)證,那么車輛VA計(jì)算共享密鑰并通過驗(yàn)證hash值,成立的話,完成密鑰協(xié)商;最后計(jì)算M5=h(SKAB||V5||T3),并將消息(M5,T3)發(fā)送給車輛VB,其中T3為第三時(shí)間戳;
對(duì)于車輛VB來說,接收到VA的返回消息后,首先檢查時(shí)間戳,TC-T3≤ΔT,如果等式成立,驗(yàn)證M5=h(SKAB||V5||T3),等式成立的話,完成密鑰協(xié)商;
所述車輛VA對(duì)u1,u2,w1,w2,δ1的計(jì)算方式為:w1=u4·gβ;w2=u5·gβ;
如果車輛VA通過了認(rèn)證,車輛VB將返回驗(yàn)證結(jié)果給車輛VA,具體包括;
車輛VB選取3個(gè)隨機(jī)數(shù)rB、rb、rm,并計(jì)算需要返回的相關(guān)參數(shù)v1,v2,w3,w4,δ2,計(jì)算方式為:w3=v4·gβ;w4=v5·gβ;其中T2為第二時(shí)間戳,然后VB計(jì)算共享密鑰并將消息M3={v1||v2||w3||w4||δ2||T2}用SKAB進(jìn)行hash運(yùn)算得到M4=h(v1||v2||w3||w4||δ2||T2||SKAB),最后將消息(M3,M4)發(fā)送給車輛VA。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于重慶郵電大學(xué),未經(jīng)重慶郵電大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710931255.3/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 物聯(lián)網(wǎng)信息融合方法、物聯(lián)網(wǎng)終端設(shè)備和物聯(lián)網(wǎng)平臺(tái)
- 物聯(lián)網(wǎng)系統(tǒng)、物聯(lián)網(wǎng)服務(wù)提供及監(jiān)控方法
- 物聯(lián)網(wǎng)設(shè)備及其聯(lián)網(wǎng)配置方法、智能終端及物聯(lián)網(wǎng)系統(tǒng)
- 一種物聯(lián)網(wǎng)用戶設(shè)備接入系統(tǒng)及接入方法
- 一種資源獲取方法和裝置
- 一種視聯(lián)網(wǎng)數(shù)據(jù)的發(fā)送方法及系統(tǒng)
- 一種基于視聯(lián)網(wǎng)的通信連接建立方法及系統(tǒng)
- 一種基于視聯(lián)網(wǎng)的通信連接建立方法及系統(tǒng)
- 一種視聯(lián)網(wǎng)信息的處理方法及裝置
- 一種訪問視聯(lián)網(wǎng)終端的方法、系統(tǒng)、設(shè)備及存儲(chǔ)介質(zhì)
- 基于以太網(wǎng)認(rèn)證系統(tǒng)的認(rèn)證方法
- 認(rèn)證方法、認(rèn)證系統(tǒng)和認(rèn)證裝置
- 一種認(rèn)證方法和系統(tǒng)
- 一種認(rèn)證控制的方法,認(rèn)證服務(wù)器和系統(tǒng)
- 多認(rèn)證域認(rèn)證方法和裝置
- 一種認(rèn)證方法及系統(tǒng)
- 一種光線路終端對(duì)光網(wǎng)絡(luò)單元的認(rèn)證系統(tǒng)及認(rèn)證方法
- 身份認(rèn)證服務(wù)器、身份認(rèn)證終端、身份認(rèn)證系統(tǒng)及方法
- 一種網(wǎng)絡(luò)認(rèn)證方法
- 身份認(rèn)證器的初始化、身份認(rèn)證方法以及裝置





