[發(fā)明專(zhuān)利]一種防止隱私泄露的車(chē)聯(lián)網(wǎng)證書(shū)管理方法有效
| 申請(qǐng)?zhí)枺?/td> | 201911223827.8 | 申請(qǐng)日: | 2019-12-04 |
| 公開(kāi)(公告)號(hào): | CN110958607B | 公開(kāi)(公告)日: | 2021-09-24 |
| 發(fā)明(設(shè)計(jì))人: | 姚念民;劉政澤;趙劍;張亞楠 | 申請(qǐng)(專(zhuān)利權(quán))人: | 大連理工大學(xué) |
| 主分類(lèi)號(hào): | H04W12/00 | 分類(lèi)號(hào): | H04W12/00;H04W12/40;H04W12/75;H04W12/02;H04W12/041;H04W12/0431;H04W12/069;H04L9/32;H04W4/44 |
| 代理公司: | 大連理工大學(xué)專(zhuān)利中心 21200 | 代理人: | 陳玲玉 |
| 地址: | 116024 遼*** | 國(guó)省代碼: | 遼寧;21 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 防止 隱私 泄露 聯(lián)網(wǎng) 證書(shū) 管理 方法 | ||
1.一種防止隱私泄露的車(chē)聯(lián)網(wǎng)證書(shū)管理方法,其特征在于,該方法所實(shí)現(xiàn)的車(chē)輛認(rèn)證包括以下步驟:
第一步,車(chē)輛長(zhǎng)期身份的生成
在車(chē)輛節(jié)點(diǎn)注冊(cè)時(shí),證書(shū)授權(quán)中心給每一個(gè)車(chē)輛節(jié)點(diǎn)一個(gè)唯一的長(zhǎng)期證書(shū),含有車(chē)輛的真實(shí)ID,并在數(shù)據(jù)庫(kù)中存儲(chǔ)車(chē)輛真實(shí)ID與車(chē)輛信息的映射;
第二步,車(chē)輛行駛中的認(rèn)證
每一個(gè)路邊單元都持有周期更新的局部對(duì)稱(chēng)密鑰和同樣周期更新包含不對(duì)稱(chēng)密鑰對(duì)的臨時(shí)證書(shū);在車(chē)輛節(jié)點(diǎn)經(jīng)過(guò)一個(gè)新的路邊單元的范圍時(shí),車(chē)輛節(jié)點(diǎn)向該路邊單元發(fā)送臨時(shí)證書(shū)的申請(qǐng),路邊單元與車(chē)輛節(jié)點(diǎn)通過(guò)各自的長(zhǎng)期證書(shū)相互認(rèn)證,認(rèn)證成功后,車(chē)輛節(jié)點(diǎn)獲得路邊單元的局部對(duì)稱(chēng)密鑰和對(duì)稱(chēng)加密算法,以后兩者發(fā)送的所有信息都用該局部對(duì)稱(chēng)密鑰和對(duì)稱(chēng)加密算法加密;
第三步,車(chē)輛匿名身份的生成
在車(chē)輛節(jié)點(diǎn)和路邊單元完成認(rèn)證后,路邊單元開(kāi)始為車(chē)輛生成臨時(shí)證書(shū);路邊單元為車(chē)輛節(jié)點(diǎn)生成多個(gè)臨時(shí)密鑰對(duì),以及相同數(shù)量的臨時(shí)ID和相同數(shù)量的臨時(shí)證書(shū),其中,臨時(shí)密鑰對(duì)包括臨時(shí)公鑰和臨時(shí)私鑰,每個(gè)臨時(shí)證書(shū)包括一個(gè)臨時(shí)ID、一個(gè)臨時(shí)公鑰、證書(shū)有效期和路邊單元用自身的長(zhǎng)期證書(shū)或者臨時(shí)證書(shū)對(duì)應(yīng)的私鑰生成的臨時(shí)簽名;路邊單元使用車(chē)輛節(jié)點(diǎn)長(zhǎng)期證書(shū)的公鑰加密臨時(shí)私鑰和臨時(shí)證書(shū)發(fā)送給車(chē)輛節(jié)點(diǎn),并在數(shù)據(jù)庫(kù)存儲(chǔ)臨時(shí)ID、臨時(shí)證書(shū)和車(chē)輛節(jié)點(diǎn)真實(shí)ID的映射;車(chē)輛節(jié)點(diǎn)獲得臨時(shí)證書(shū)和臨時(shí)私鑰后,以后在發(fā)送的信息中需要身份認(rèn)證的部分,就使用臨時(shí)證書(shū)處理;
第四步,車(chē)輛節(jié)點(diǎn)的通信
車(chē)輛節(jié)點(diǎn)選取臨時(shí)證書(shū)作為通信的匿名身份,獲取其中的臨時(shí)ID和此臨時(shí)證書(shū)對(duì)應(yīng)的臨時(shí)私鑰,并不定期選取其他臨時(shí)證書(shū),對(duì)臨時(shí)身份進(jìn)行更新;在進(jìn)行通信時(shí),車(chē)輛節(jié)點(diǎn)使用臨時(shí)ID和臨時(shí)私鑰進(jìn)行簽名;同時(shí),用獲得的局部對(duì)稱(chēng)密鑰對(duì)通信內(nèi)容和臨時(shí)ID使用對(duì)稱(chēng)加密算法進(jìn)行加密;路邊單元和其他車(chē)輛節(jié)點(diǎn)在接收到信息時(shí),使用局部對(duì)稱(chēng)密鑰進(jìn)行解密,其他車(chē)輛節(jié)點(diǎn)向路邊單元申請(qǐng)獲取通信信息中臨時(shí)ID映射的臨時(shí)證書(shū),驗(yàn)證簽名合法性;在臨時(shí)證書(shū)到期后或駛?cè)胄碌穆愤厗卧秶?chē)輛節(jié)點(diǎn)重復(fù)第二步到第四步內(nèi)容,獲取匿名身份,進(jìn)行通信;
第五步,防范惡意節(jié)點(diǎn)
當(dāng)車(chē)輛節(jié)點(diǎn)被路邊單元標(biāo)記為惡意節(jié)點(diǎn)時(shí),路邊單元通過(guò)此惡意節(jié)點(diǎn)的臨時(shí)ID獲取其臨時(shí)證書(shū)并在數(shù)據(jù)庫(kù)找到此臨時(shí)證書(shū)映射的真實(shí)ID;并將此真實(shí)ID通過(guò)安全的通信方式告知證書(shū)授權(quán)中心;證書(shū)授權(quán)中心撤銷(xiāo)其長(zhǎng)期證書(shū),使車(chē)輛無(wú)法與路邊單元完成相互驗(yàn)證并獲取用于通信的局部對(duì)稱(chēng)密鑰,無(wú)法加入整個(gè)系統(tǒng);并在證書(shū)授權(quán)中心的數(shù)據(jù)庫(kù)中找到此真實(shí)ID和車(chē)輛節(jié)點(diǎn)的映射關(guān)系,將車(chē)輛節(jié)點(diǎn)舉報(bào)給相關(guān)部門(mén)。
2.根據(jù)權(quán)利要求1所述的一種防止隱私泄露的車(chē)聯(lián)網(wǎng)證書(shū)管理方法,其特征在于,第二步中對(duì)稱(chēng)加密算法包括AES、DES或3DES。
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于大連理工大學(xué),未經(jīng)大連理工大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201911223827.8/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 一種授權(quán)管理系統(tǒng)和方法及授權(quán)管理服務(wù)器
- 一種授權(quán)管理系統(tǒng)和方法及授權(quán)管理服務(wù)器
- 用于生成隱私簡(jiǎn)檔的方法和設(shè)備
- 手機(jī)隱私保護(hù)系統(tǒng)
- 密碼設(shè)置方法及裝置
- 移動(dòng)終端和移動(dòng)終端的隱私保護(hù)方法
- 一種隱私信息保護(hù)方法、裝置及系統(tǒng)
- 一種隱私信息管理方法、裝置和系統(tǒng)
- 圖片隱私的預(yù)測(cè)方法及裝置、存儲(chǔ)介質(zhì)及電子設(shè)備
- 一種基于區(qū)塊鏈的隱私安全管理系統(tǒng)
- 物聯(lián)網(wǎng)信息融合方法、物聯(lián)網(wǎng)終端設(shè)備和物聯(lián)網(wǎng)平臺(tái)
- 物聯(lián)網(wǎng)系統(tǒng)、物聯(lián)網(wǎng)服務(wù)提供及監(jiān)控方法
- 物聯(lián)網(wǎng)設(shè)備及其聯(lián)網(wǎng)配置方法、智能終端及物聯(lián)網(wǎng)系統(tǒng)
- 一種物聯(lián)網(wǎng)用戶(hù)設(shè)備接入系統(tǒng)及接入方法
- 一種資源獲取方法和裝置
- 一種視聯(lián)網(wǎng)數(shù)據(jù)的發(fā)送方法及系統(tǒng)
- 一種基于視聯(lián)網(wǎng)的通信連接建立方法及系統(tǒng)
- 一種基于視聯(lián)網(wǎng)的通信連接建立方法及系統(tǒng)
- 一種視聯(lián)網(wǎng)信息的處理方法及裝置
- 一種訪(fǎng)問(wèn)視聯(lián)網(wǎng)終端的方法、系統(tǒng)、設(shè)備及存儲(chǔ)介質(zhì)





