[发明专利]车联网环境下具有抗密钥暴露特性的认证密钥协商方法有效

专利信息
申请号: 202110787297.0 申请日: 2021-07-13
公开(公告)号: CN113630243B 公开(公告)日: 2023-07-14
发明(设计)人: 王晓明;姚梦婷;甘庆晴;林伊健 申请(专利权)人: 暨南大学
主分类号: H04L9/08 分类号: H04L9/08;H04L9/32;H04L67/12;H04L67/01;H04L67/10
代理公司: 广州市华学知识产权代理有限公司 44245 代理人: 詹丽红
地址: 510632 广东*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 联网 环境 具有 密钥 暴露 特性 认证 协商 方法
【权利要求书】:

1.一种车联网环境下具有抗密钥暴露特性的认证密钥协商方法,其特征在于,所述认证密钥协商方法包括以下步骤:

S1、可信中心TA初始化车联网系统,并公布车联网系统公共参数params;过程如下:

S11、选取两个阶都为q的乘法循环群G1和G2,其中q是一个长度为160bit的素数,g是群G1的一个生成元,生成一个双线性映射e:G1×G1→G2,表示将两个来自乘法循环群G1的群元素通过双线性配对运算映射到一个来自群G2的群元素;

S12、选择两个随机数作为车联网系统的主密钥,表示模q的整数群,并将β通过安全信道秘密发给授权服务器DS;

S13、首先选择一个对称加密算法,记为Ek(·)/Dk(·),其中Ek(·)表示用密钥加密算法,Dk(·)表示解密算法,k表示密钥;再选择5个哈希函数,分别满足以下五个条件:h1(·),h2(·):{0,1}*→G1,h4(·):G2→{0,1}*,其中h1(·)、h2(·)表示将任意长度的0和1组成的字符串{0,1}*映射为群G1的元素,h3(·)表示将群G1、G2中的元素与任意长度的0和1组成的字符串{0,1}*的拼接映射为模q的整数群中的元素,h4(·)表示将群G2中的元素映射为任意长度的0和1组成的字符串{0,1}*,h5(·)表示将任意长度的0和1组成的字符串{0,1}*、群G1中的元素和群G2中的元素的拼接映射为模q的整数群中的元素;

S14、可信中心TA发布公共参数如下:params:(G1,G2,g,e,h1,h2,h3,h4,h5,Ek(·)/Dk(·));

S2、边缘节点ENj向可信中心TA注册,得到密钥对其中j表示边缘节点的编号,表示边缘节点ENj的第一私钥,表示边缘节点ENj的第二私钥;

S3、车辆Vi向可信中心TA注册,得到假名身份PIDi和在时间段“0”的初始密钥SKi,0,其中i表示车辆的编号;过程如下:

S31、车辆Vi首先将自己的真实身份IDi通过安全信道发送给可信中心TA;

S32、可信中心TA接收到车辆Vi的注册请求之后,计算车辆Vi的假名身份PIDi=Eα(IDi),和车辆在初始时间段“0”的密钥SKi,0=[h1(PIDi)]α·[h2(PIDi||0)]β,其中α是车联网系统的主密钥,Eα(IDi)表示用α对车辆Vi的真实身份IDi进行加密,h1(PIDi)表示将PIDi映射到一个来自群G1的群元素,h2(PIDi||0)表示将PIDi与“0”的拼接映射到一个来自群G1的群元素,符号“·”表示乘法运算,“||”表示字符串连接操作,随后将(PIDi,SKi,0)返回给车辆Vi;

S4、在时间段t的初始时刻,车辆Vi向授权服务器DS请求更新密钥,授权服务器DS收到请求后,计算时间段t的协助密钥SKd,t并返回给车辆Vi;车辆Vi在协助密钥SKd,t的帮助下计算当前时间段t的密钥SKi,t;过程如下:

S41、在时间段t的初始时刻,车辆Vi向授权服务器DS请求更新密钥,授权服务器DS收到请求后,计算时间段t的协助密钥SKd,t=[h2(PIDi||t)]β·[h2(PIDi||t-1)],随后将协助密钥SKd,t发给车辆Vi

S42、车辆Vi收到协助密钥之后,计算时间段t的密钥SKi,t=SKi,t-1·SKd,t=[h1(PIDi)]α·[h2(PIDi||t)]β,并将(SKi,t-1,SKd,t)永久删除,其中SKi,t-1表示车辆Vi在时间段t-1的密钥;

S5、车辆Vi离线计算认证请求参数(R1,R2,E),第一离线参数R1=h1(PIDi),第二离线参数R2=h2(PIDi||t),第三离线参数E=e(SKi,t,h1(EIDj)),其中,“||”表示字符串连接操作,h1(PIDi)表示将车辆Vi的假名身份PIDi映射为一个来自群G1的群元素,h2(PIDi||t)表示将PIDi和时间段t的拼接映射为一个来自群G1的群元素,SKi,t表示车辆Vi在时间段t的密钥,EIDj表示边缘节点ENj的身份标识,h1(EIDj)表示将EIDj映射为群G1的群元素,e(SKi,t,h1(EIDj))表示将两个来自群G1的群元素(SKi,t,h1(EIDj))通过双线性配对运算映射到一个来自群G2的群元素;

S6、在时间段t,车辆Vi和边缘节点ENj相互认证,若相互认证成功,则建立一个共同的临时会话密钥VEKi,t

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于暨南大学,未经暨南大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202110787297.0/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top