[发明专利]一种车联网环境下车辆间的消息匿名认证方法及系统有效
申请号: | 201910142157.0 | 申请日: | 2019-02-26 |
公开(公告)号: | CN109788482B | 公开(公告)日: | 2021-09-03 |
发明(设计)人: | 黄传河;李佳伟 | 申请(专利权)人: | 武汉大学 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/32;H04L9/08;H04W12/069;H04W12/02 |
代理公司: | 武汉科皓知识产权代理事务所(特殊普通合伙) 42222 | 代理人: | 鲁力 |
地址: | 430072 湖*** | 国省代码: | 湖北;42 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 联网 环境 车辆 消息 匿名 认证 方法 系统 | ||
1.一种车联网环境下消息匿名认证系统,其特征在于,包括:
系统初始化模块:用于完成车辆网系统,TA,LA,车载单元OBU,RSU的初始化,其中,TA是认证中心,可信第三方机构,负责生成系统参数以及LA,OBU的初始化;LA为区域化服务器,TA将所有区域划分,交给不同的LA进行管理,LA负责给合法车辆生成假名身份;RSU是路边辅助设备,直接与LA,TA通过链路相连,与OBU通过无线网络相连;OBU是车辆上的设备,通过DSRC方式与其他设施进行通信;
假名证书生成模块:用于完成车辆临时假名身份的申请与颁发;
邻居表模块:用于完成邻居节点间秘密的协商;
签名认证模块:用于完成车辆关于消息的签名与认证;
所述系统初始化模块用于完成车辆网系统,TA,LA,车载单元OBU,RSU的初始化,具体包括:
通过TA生成基本的系统参数,包括选择椭圆曲线上的一个群,选择两个哈希函数h和HMAC,随机选取一个大数SKTA作为TA的私钥,计算出PKTA=SKTA*P作为TA秘钥,为LA和RSU分配公私钥及其证书,TA为每辆车分配一个真实id和一个大数秘密,P为群的生成元;
所述假名证书生成模块,用于完成车辆临时假名身份的申请与颁发,具体包括假名证书的申请,身份认证和证书颁发:
假名证书申请阶段:车辆会首先选取几个大数SKi,1,SKi,2…SKi,n作为私钥,并算出对应的公钥Pki,1,Pki,2...Pki,n,Pki,n=SKi,n*P,计算
T为当前时间,车辆将假名证书申请请求发给本区域LA;
身份认证阶段:LA检查改请求是否有效,若有效将请求转发给TA认证;TA用自己的私钥解密出secreti并验签,若正确,将结果反馈给LA;
证书颁发阶段:若验证通过,LA会给其分配假名id,用自己的私钥给证书请求里的公钥打上时间戳进行签名,将证书发给车辆;
所述邻居表模块,用于完成邻居节点间秘密的协商,具体包括:
每辆车会定时广播自己的证书信息,其他车辆收到消息后如果这个车辆不在自己的邻居表中,会将其列入自己的邻居表,若已存在,更新过期时间;车辆Vi拥有自己的私钥SKi,c以及邻居Vj的公钥PKj,c,车辆Vj拥有自己的私钥SKj,c以及邻居Vi的公钥PKi,c,共享秘密由以下公式生成:
Si,j=SKi,c*PKj,c=SKi,c*P*SKj,c=PKi,c*SKj,c=Sj,i。
2.一种车联网环境下消息匿名认证系统的认证方法,其特征在于,包括:
系统初始化步骤:用于完成车辆网系统,TA,LA,车载单元OBU,RSU的初始化,其中,TA是认证中心,可信第三方机构,负责生成系统参数以及LA,OBU的初始化;LA为区域化服务器,TA将所有区域划分,交给不同的LA进行管理,LA负责给合法车辆生成假名身份;RSU是路边辅助设备,直接与LA,TA通过链路相连,与OBU通过无线网络相连;OBU是车辆上的设备,可以与其他设施进行通信,主要通过DSRC方式;
假名证书生成步骤:用于完成车辆临时假名身份的申请与颁发;
邻居表协商步骤:用于完成邻居节点间秘密的协商;
签名认证步骤:用于完成车辆关于消息的签名与认证;
所述系统初始化步骤用于完成车辆网系统,TA,LA,车载单元OBU,RSU的初始化,具体包括:
通过TA生成基本的系统参数,包括选择椭圆曲线上的一个群,选择两个哈希函数h和HMAC,随机选取一个大数SKTA作为TA的私钥,计算出PKTA=SKTA*P作为TA秘钥,为LA和RSU分配公私钥及其证书,TA为每辆车分配一个真实id和一个大数秘密,P为群的生成元;
所述假名证书生成步骤,用于完成车辆临时假名身份的申请与颁发,具体包括假名证书的申请,身份认证和证书颁发:
假名证书申请阶段:车辆会首先选取几个大数SKi,1,SKi,2…SKi,n作为私钥,并算出对应的公钥Pki,1,Pki,2...Pki,n,Pki,n=SKi,n*P,计算
T为当前时间;车辆将假名证书申请请求发给本区域LA;
身份认证阶段:LA检查改请求是否有效,若有效将请求转发给TA认证;TA用自己的私钥解密出secreti并验签,若正确,将结果反馈给LA;
证书颁发阶段:若验证通过,LA会给其分配假名id,用自己的私钥给证书请求里的公钥打上时间戳进行签名,将证书发给车辆;
所述邻居表协商步骤 ,用于完成邻居节点间秘密的协商,具体包括:
每辆车会定时广播自己的证书信息,其他车辆收到消息后如果这个车辆不在自己的邻居表中,会将其列入自己的邻居表,若已存在,更新过期时间;车辆Vi拥有自己的私钥SKi,c以及邻居Vj的公钥PKj,c,车辆Vj拥有自己的私钥SKj,c以及邻居Vi的公钥PKi,c,共享秘密由以下公式生成:
Si,j=SKi,c*PKj,c=SKi,c*P*SKj,c=PKi,c*SKj,c=Sj,i。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于武汉大学,未经武汉大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910142157.0/1.html,转载请声明来源钻瓜专利网。