[发明专利]一种车联网环境下车辆间的消息匿名认证方法及系统有效
申请号: | 201910142157.0 | 申请日: | 2019-02-26 |
公开(公告)号: | CN109788482B | 公开(公告)日: | 2021-09-03 |
发明(设计)人: | 黄传河;李佳伟 | 申请(专利权)人: | 武汉大学 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/32;H04L9/08;H04W12/069;H04W12/02 |
代理公司: | 武汉科皓知识产权代理事务所(特殊普通合伙) 42222 | 代理人: | 鲁力 |
地址: | 430072 湖*** | 国省代码: | 湖北;42 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 联网 环境 车辆 消息 匿名 认证 方法 系统 | ||
本发明涉及一种车联网环境下车辆间的消息匿名认证方法及系统,在本方法中,每辆车拥有唯一身份,在通信中,要事先通过TA的认证以获得短期的假名证书,用来证明自己的合法身份。车辆通过假名证书与每个邻居车辆协商通信认证秘钥,然后基于此通信秘钥可以通过简单快速的HMAC实现签名和验签。相比于之前的消息认证方式,本发明在整体上减少了每次消息认证需要的时间,改善了车辆信息交流的环境。
技术领域
本发明涉及消息认证研究领域,特别涉及一种车联网环境下车辆间的消息匿名认证方法及系统。
背景技术
车联网中消息发送频率较高,要保证其可靠性和实时性,对消息认证的时间有比较高的要求。在车辆隐私保护认证协议中,传统的基于假名证书的协议存在着认证时间长,存储空间大等问题,而基于ID的认证协议又多使用复杂的数学计算来进行认证。在车辆密度比较大的时候,不太适合计算能力较小的OBU,不同于以往的基于证书的消息验证并且耗时也长。
针对车联网中存在的隐私泄露和消息认证问题,本发明提出一种基于秘密预协商的匿名隐私保护方案。该方案在满足车联网场景中计算和存储开销限制的条件下实现对车辆用户数据的强隐私保护,利用有效期较短分区域的假名证书来简化假名证书的管理,同时将比较耗时的身份认证与消息认证分离,从而减小认证开销。
发明内容
本发明针对现有技术的不足,提供了一种车联网环境下消息匿名认证方法。方案在满足车联网场景中计算和存储开销限制的条件下实现对车辆用户数据的强隐私保护,利用有效期较短分区域的假名证书来简化假名证书的管理,同时将比较耗时的身份认证与消息认证分离,从而减小认证开销。
本发明的技术方案为自动驾驶环境下车辆间的消息认证方法,包含以下步骤:
一种车联网环境下消息匿名认证系统,其特征在于,包括:
系统初始化模块:用于完成车辆网系统,TA,LA,车载单元OBU,RSU的初始化,其中,TA是认证中心,可信第三方机构,负责生成系统参数以及LA,OBU的初始化;LA为区域化服务器,TA将所有区域划分,交给不同的LA进行管理,LA负责给合法车辆生成假名身份; RSU是路边辅助设备,直接与LA,TA通过链路相连,与OBU通过无线网络相连;OBU是车辆上的设备,可以与其他设施进行通信,主要通过DSRC方式;
假名证书生成模块:用于完成车辆临时假名身份的申请与颁发;
邻居表模块:用于完成邻居节点间秘密的协商;
签名认证模块:用于完成车辆关于消息的签名与认证。
在上述的一种车联网环境下消息匿名认证系统,所述系统初始化模块用于完成车辆网系统,TA,LA,车载单元OBU,RSU的初始化,具体包括:
通过TA生成基本的系统参数,包括选择椭圆曲线上的一个群,选择两个哈希函数h和 HMAC,随机选取一个大数SKTA作为TA的私钥,计算出PKTA=SKTA*P(P为群的生成元) 作为TA秘钥,为LA和RSU分配公私钥及其证书,TA为每辆车分配一个真实id和一个大数秘密。
在上述的一种车联网环境下消息匿名认证系统,所述假名证书生成模块,用于完成车辆临时假名身份的申请与颁发,具体包括假名证书的申请,身份认证和证书颁发:
假名证书申请阶段车辆会首先选取几个大数SKi,1,SKi,2…SKi,n作为私钥,并算出对应的公钥Pki,1,Pki,2...Pki,n,Pki,n=SKi,n*P;计算T为当前时间;车辆将假名证书请求发出假名证书申请请求发给本区域LA;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于武汉大学,未经武汉大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910142157.0/2.html,转载请声明来源钻瓜专利网。