[發(fā)明專利]一種帶有可控鏈接的車聯(lián)網(wǎng)匿名認(rèn)證系統(tǒng)及方法有效
| 申請?zhí)枺?/td> | 201811434403.1 | 申請日: | 2018-11-28 |
| 公開(公告)號: | CN109391631B | 公開(公告)日: | 2021-07-13 |
| 發(fā)明(設(shè)計)人: | 周由勝;趙曉鳳;徐光俠 | 申請(專利權(quán))人: | 重慶郵電大學(xué) |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L9/32;H04L9/08;H04L9/06 |
| 代理公司: | 重慶市恒信知識產(chǎn)權(quán)代理有限公司 50102 | 代理人: | 劉小紅;陳棟梁 |
| 地址: | 400065 重*** | 國省代碼: | 重慶;50 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 帶有 可控 鏈接 聯(lián)網(wǎng) 匿名 認(rèn)證 系統(tǒng) 方法 | ||
1.一種帶有可控鏈接的車聯(lián)網(wǎng)匿名認(rèn)證系統(tǒng),其特征在于,包括:系統(tǒng)初始化模塊、注冊模塊、OBU加入模塊、簽名模塊、認(rèn)證模塊、鏈接模塊和身份追蹤模塊共七個部分;其中,所述系統(tǒng)初始化模塊,用于車聯(lián)網(wǎng)系統(tǒng)和可信機構(gòu)TA的初始化工作,生成可信機構(gòu)TA公共參數(shù)集合;所述注冊模塊,用于車載單元OBU和路側(cè)單元RSU向可信機構(gòu)TA的注冊,車載單元OBU和路側(cè)單元RSU生成自己的公私鑰,并從TA獲得公鑰證書;所述OBU加入模塊,用于當(dāng)OBU駛?cè)脒M一個新的RSU的通信范圍時,從RSU獲取群證書;所述簽名模塊,用于完成車輛關(guān)于消息的簽名,并在所屬RSU范圍內(nèi)廣播消息(m,τ),這里m表示要廣播的消息,τ表示消息的簽名;所述認(rèn)證模塊,用于當(dāng)車載單元收到簽名信息后,完成對簽名信息的驗證,包括簽名驗證和撤銷驗證;所述鏈接模塊,用于服務(wù)提供商SP判斷兩個簽名消息是否存在鏈接性;所述身份追蹤模塊,用于完成可信機構(gòu)TA對一個有效的簽名消息揭露其簽名者的真實身份和更新撤銷列表CRL,并把CRL發(fā)送給每個RSU;
所述簽名模塊,用于完成車輛關(guān)于消息的簽名,具體包括:
車輛OBUi需要對消息m生成簽名,首先,OBUi選擇隨機數(shù)隨機化群證書得到τ1=c1-r′(xobuPta)和τ2=c2+r′P1;為了實現(xiàn)身份追蹤,OBUi把自己的私鑰xobu加密到消息中,計算得到然后,把消息(τ1,τ2)和捆綁在一起,計算τ5=xobu·τ2和τ6=α·τ2;為了區(qū)分同一個消息的兩個不同的簽名是否是由同一車輛OBU生成的,計算τ7=xobuH1(m);最后,選擇隨機數(shù)捆綁上面生成的所有值,計算S1=s·τ2,S2=s·H1(m),τ8=H2(m||τ1||…||τ7||S1||S2),τ9=s-τ8xobu,并令然后在所屬RSU范圍內(nèi)廣播消息(m,τ);
所述認(rèn)證模塊,用于當(dāng)車載單元收到簽名信息后,完成對簽名信息驗證,具體包括:
車輛OBUj收到消息m和它的簽名τ后,OBUj對其進行簽名驗證和撤銷驗證;
簽名驗證是驗證簽名是否有效的,首先,驗證等式是否成立,如果成立,則驗證等式τ8=H2(m||τ1||…||τ7||τ9τ2+τ8τ5||τ9H1(m)+τ8·τ7)是否成立,如果成立,則簽名驗證通過;
撤銷驗證是驗證消息的簽名者是否已被撤銷,對于所以驗證是否存在使等式成立,這里CRLrsu是在RSU范圍內(nèi)所以已被撤銷的OBU的集合,若存在,則消息的簽名者已被撤銷;
只有當(dāng)簽名驗證和撤銷驗證同時通過時,OBUj認(rèn)為這個消息是有效的,當(dāng)OBUj收到來自不同車輛生成的關(guān)于消息m有效簽名達到足夠數(shù)量時,OBUj才相信消息m;
所述鏈接模塊,用于服務(wù)提供商SP判斷兩個簽名消息是否存在鏈接性,具體包括:
服務(wù)提供商SP用掌握的鏈接密鑰Plink判斷簽名消息(m′,τ′)和(m″,τ″)是否存在鏈接性,其中m′、m″表示兩個不同的消息,τ′、τ″表示消息的簽名,首先執(zhí)行驗證過程驗證兩個簽名消息(m′,τ′)和(m″,τ″)是否是有效的,如果存在簽名消息時無效的,結(jié)束此過程;否則,驗證等式是否成立,如果成立,則兩個簽名消息存在鏈接性,否則兩個簽名消息不存在鏈接性;
所述系統(tǒng)初始化模塊,用于車聯(lián)網(wǎng)系統(tǒng)和可信機構(gòu)TA的初始化工作,具體包括:
可信機構(gòu)TA為整個系統(tǒng)的公共參數(shù)和自己生成密鑰對,包括,選擇三個素數(shù)階為q的循環(huán)群G1,G2,G3,群G1的生成元P1,P2和群G2的生成元選擇兩個哈希函數(shù)表示正整數(shù)集,選擇雙線性對e:G1×G2→G3;選擇隨機數(shù)作為自己的私鑰,并計算公鑰和鏈接密鑰Plink=-xtmP1;隨后,可信機構(gòu)TA公共參數(shù)集合:
所述注冊模塊,用于車載單元OBU和路側(cè)單元RSU向TA注冊,具體包括:
RSU注冊包括,首先RSU選擇一個隨機數(shù)作為自己的私鑰和計算作為自己的公鑰,并把通過安全渠道把發(fā)送給TA,TA接收到的消息后,TA為其公鑰發(fā)布一個對應(yīng)的公鑰證書certrsu,然后把公鑰證書certrsu和當(dāng)前的撤銷列表發(fā)送給RSU;撤銷列表為CRL其中certobu_i表示車輛i的證書,表示車輛i的公鑰;
OBU注冊包括,首先OBU選擇一個隨機數(shù)作為自己的私鑰和計算Pobu=xobuP1作為自己的公鑰,并把Pobu和通過安全渠道發(fā)送給TA,TA接收到的消息后,驗證等式是否成立,P1為群G1的生成元,如果成立,TA為其發(fā)布一個公鑰證書certobu,并把certobu發(fā)送給OBU,最后,TA把記錄到用戶列表中;
所述OBU加入模塊,用于當(dāng)OBU駛?cè)脒M一個新的RSU的通信范圍時,從RSU獲取群證書,具體包括:
當(dāng)OBU駛?cè)脒M一個新的RSU的通信范圍時,OBU首先發(fā)送一個請求消息去獲得RSU的公鑰,RSU接收到請求消息后,RSU發(fā)送給OBU;
OBU收到消息后,驗證是否有效,如果無效,OBU再次發(fā)送一個請求消息;否則,OBU首先選擇兩個隨機數(shù)并計算P′obu=xobuPta,然后,OBU利用加密P′obu得到密文Cobu,其中加密過程是計算和其中x1表示點的橫坐標(biāo),y1表示點的橫坐標(biāo);最后把(certobu,Pobu,Cobu,n)發(fā)送給RSU,n是一個從選擇的隨機數(shù);
RSU收到消息(certobu,Pobu,Cobu,n)后,RSU用私鑰xrsu解密Cobu獲得P′obu,并檢查certobu是否存在撤銷列表CRL,然后驗證等式是否成立,如果不成立,結(jié)束此次交互過程;否則,RSU選擇隨機數(shù)并計算群證書certg=(c1,c2),其中c1=xrsuP2-r·P′obu,c2=rP1,最后,RSU添加OBU的證書certobu到成員列表ML中,并利用OBU的公鑰Pobu加密群證書certg得到密文Crsu,其中加密過程是選擇隨機數(shù)計算tPobu=(x2,y2)和Crsu=(tP1,c2+x2P1,c1+x2P1),其中x2表示點tPobu的橫坐標(biāo),y2表示點tPobu的橫坐標(biāo),然后把(Crsu,n,CRLrsu)發(fā)送給OBU;所述CRLrsu是從CRL中篩選出來的一個集合,條件是certobu同時存在于CRL和ML中;
OBU收到消息(Crsu,n,CRLrsu)后,用私鑰xobu解密密文Crsu獲得群證書certg,然后驗證等式是否成立,如果成立,則接受群簽名certg=(c1,c2);否則,OBU再次發(fā)送請求消息;
所述身份追蹤模塊,用于可信機構(gòu)TA揭露一個有效的簽名消息的簽名者的真實身份,具體包括:
TA用于揭露一個有效的簽名消息(m,τ)的簽名者的真實身份,首先,TA用它的私鑰xtm計算簽名消息的簽名者的身份然后TA在用戶列表中查找簽名者的證書certobu,并計算最后TA把記錄到撤銷列表CRL中,并把CRL發(fā)送給每個RSU。
2.一種基于權(quán)利要求1所述系統(tǒng)的帶有可控鏈接的車聯(lián)網(wǎng)匿名認(rèn)證方法,其特征在于,包括系統(tǒng)初始化步驟,注冊步驟,OBU加入步驟,簽名步驟、認(rèn)證步驟、鏈接步驟和身份追蹤步驟共七個部分;其中,
系統(tǒng)初始化步驟,完成車聯(lián)網(wǎng)系統(tǒng)和可信機構(gòu)TA的初始化工作,可信機構(gòu)TA公共參數(shù)集合:
注冊步驟,完成車載單元OBU和路側(cè)單元RSU的注冊,車載單元OBU和路側(cè)單元RSU生成自己的公私鑰,并從TA獲得公鑰證書;
OBU加入步驟,完成當(dāng)OBU駛?cè)脒M一個新的RSU的通信范圍時,從RSU獲取群證書certg=(c1,c2);
簽名步驟,完成車輛關(guān)于消息的簽名,并在所屬RSU范圍內(nèi)廣播消息(m,τ);
認(rèn)證步驟,完成當(dāng)車載單元收到簽名信息后,完成對簽名信息驗證,包括簽名驗證和撤銷驗證;
鏈接步驟,完成服務(wù)提供商SP判斷兩個簽名消息是否存在鏈接性;
身份追蹤步驟,完成可信機構(gòu)TA對一個有效的簽名消息揭露其簽名者的真實身份和更新撤銷列表CRL,并把CRL發(fā)送給每個RSU。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于重慶郵電大學(xué),未經(jīng)重慶郵電大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201811434403.1/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 物聯(lián)網(wǎng)信息融合方法、物聯(lián)網(wǎng)終端設(shè)備和物聯(lián)網(wǎng)平臺
- 物聯(lián)網(wǎng)系統(tǒng)、物聯(lián)網(wǎng)服務(wù)提供及監(jiān)控方法
- 物聯(lián)網(wǎng)設(shè)備及其聯(lián)網(wǎng)配置方法、智能終端及物聯(lián)網(wǎng)系統(tǒng)
- 一種物聯(lián)網(wǎng)用戶設(shè)備接入系統(tǒng)及接入方法
- 一種資源獲取方法和裝置
- 一種視聯(lián)網(wǎng)數(shù)據(jù)的發(fā)送方法及系統(tǒng)
- 一種基于視聯(lián)網(wǎng)的通信連接建立方法及系統(tǒng)
- 一種基于視聯(lián)網(wǎng)的通信連接建立方法及系統(tǒng)
- 一種視聯(lián)網(wǎng)信息的處理方法及裝置
- 一種訪問視聯(lián)網(wǎng)終端的方法、系統(tǒng)、設(shè)備及存儲介質(zhì)





