[发明专利]车联网环境下具有抗密钥暴露特性的认证密钥协商方法有效
申请号: | 202110787297.0 | 申请日: | 2021-07-13 |
公开(公告)号: | CN113630243B | 公开(公告)日: | 2023-07-14 |
发明(设计)人: | 王晓明;姚梦婷;甘庆晴;林伊健 | 申请(专利权)人: | 暨南大学 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L9/32;H04L67/12;H04L67/01;H04L67/10 |
代理公司: | 广州市华学知识产权代理有限公司 44245 | 代理人: | 詹丽红 |
地址: | 510632 广东*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 联网 环境 具有 密钥 暴露 特性 认证 协商 方法 | ||
1.一种车联网环境下具有抗密钥暴露特性的认证密钥协商方法,其特征在于,所述认证密钥协商方法包括以下步骤:
S1、可信中心TA初始化车联网系统,并公布车联网系统公共参数params;过程如下:
S11、选取两个阶都为q的乘法循环群G1和G2,其中q是一个长度为160bit的素数,g是群G1的一个生成元,生成一个双线性映射e:G1×G1→G2,表示将两个来自乘法循环群G1的群元素通过双线性配对运算映射到一个来自群G2的群元素;
S12、选择两个随机数作为车联网系统的主密钥,表示模q的整数群,并将β通过安全信道秘密发给授权服务器DS;
S13、首先选择一个对称加密算法,记为Ek(·)/Dk(·),其中Ek(·)表示用密钥加密算法,Dk(·)表示解密算法,k表示密钥;再选择5个哈希函数,分别满足以下五个条件:h1(·),h2(·):{0,1}*→G1,h4(·):G2→{0,1}*,其中h1(·)、h2(·)表示将任意长度的0和1组成的字符串{0,1}*映射为群G1的元素,h3(·)表示将群G1、G2中的元素与任意长度的0和1组成的字符串{0,1}*的拼接映射为模q的整数群中的元素,h4(·)表示将群G2中的元素映射为任意长度的0和1组成的字符串{0,1}*,h5(·)表示将任意长度的0和1组成的字符串{0,1}*、群G1中的元素和群G2中的元素的拼接映射为模q的整数群中的元素;
S14、可信中心TA发布公共参数如下:params:(G1,G2,g,e,h1,h2,h3,h4,h5,Ek(·)/Dk(·));
S2、边缘节点ENj向可信中心TA注册,得到密钥对其中j表示边缘节点的编号,表示边缘节点ENj的第一私钥,表示边缘节点ENj的第二私钥;
S3、车辆Vi向可信中心TA注册,得到假名身份PIDi和在时间段“0”的初始密钥SKi,0,其中i表示车辆的编号;过程如下:
S31、车辆Vi首先将自己的真实身份IDi通过安全信道发送给可信中心TA;
S32、可信中心TA接收到车辆Vi的注册请求之后,计算车辆Vi的假名身份PIDi=Eα(IDi),和车辆在初始时间段“0”的密钥SKi,0=[h1(PIDi)]α·[h2(PIDi||0)]β,其中α是车联网系统的主密钥,Eα(IDi)表示用α对车辆Vi的真实身份IDi进行加密,h1(PIDi)表示将PIDi映射到一个来自群G1的群元素,h2(PIDi||0)表示将PIDi与“0”的拼接映射到一个来自群G1的群元素,符号“·”表示乘法运算,“||”表示字符串连接操作,随后将(PIDi,SKi,0)返回给车辆Vi;
S4、在时间段t的初始时刻,车辆Vi向授权服务器DS请求更新密钥,授权服务器DS收到请求后,计算时间段t的协助密钥SKd,t并返回给车辆Vi;车辆Vi在协助密钥SKd,t的帮助下计算当前时间段t的密钥SKi,t;过程如下:
S41、在时间段t的初始时刻,车辆Vi向授权服务器DS请求更新密钥,授权服务器DS收到请求后,计算时间段t的协助密钥SKd,t=[h2(PIDi||t)]β·[h2(PIDi||t-1)]-β,随后将协助密钥SKd,t发给车辆Vi;
S42、车辆Vi收到协助密钥之后,计算时间段t的密钥SKi,t=SKi,t-1·SKd,t=[h1(PIDi)]α·[h2(PIDi||t)]β,并将(SKi,t-1,SKd,t)永久删除,其中SKi,t-1表示车辆Vi在时间段t-1的密钥;
S5、车辆Vi离线计算认证请求参数(R1,R2,E),第一离线参数R1=h1(PIDi),第二离线参数R2=h2(PIDi||t),第三离线参数E=e(SKi,t,h1(EIDj)),其中,“||”表示字符串连接操作,h1(PIDi)表示将车辆Vi的假名身份PIDi映射为一个来自群G1的群元素,h2(PIDi||t)表示将PIDi和时间段t的拼接映射为一个来自群G1的群元素,SKi,t表示车辆Vi在时间段t的密钥,EIDj表示边缘节点ENj的身份标识,h1(EIDj)表示将EIDj映射为群G1的群元素,e(SKi,t,h1(EIDj))表示将两个来自群G1的群元素(SKi,t,h1(EIDj))通过双线性配对运算映射到一个来自群G2的群元素;
S6、在时间段t,车辆Vi和边缘节点ENj相互认证,若相互认证成功,则建立一个共同的临时会话密钥VEKi,t。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于暨南大学,未经暨南大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110787297.0/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种圆筒网笼焊接机
- 下一篇:一种环保型水利工程碎石设备