[发明专利]一种车联网环境中基于可信连接架构的认证方法在审
申请号: | 202110999647.X | 申请日: | 2021-08-29 |
公开(公告)号: | CN113660662A | 公开(公告)日: | 2021-11-16 |
发明(设计)人: | 赖英旭;张晗;陈业;靳晓宁 | 申请(专利权)人: | 北京工业大学 |
主分类号: | H04W12/06 | 分类号: | H04W12/06;H04W12/122;H04W12/60;H04W4/40;H04W12/041;H04W12/0431;H04W12/10 |
代理公司: | 北京思海天达知识产权代理有限公司 11203 | 代理人: | 沈波 |
地址: | 100124 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 联网 环境 基于 可信 连接 架构 认证 方法 | ||
1.一种车联网环境中基于可信连接架构的认证方法,其特征在于,将可信连接架构应用于实现车辆与可信网络中实体的通信安全,具体执行方法包括:
步骤1,车辆和路侧单元RSU在可信机构TA处进行的注册;
步骤2,车辆和RSU在云服务提供商CSP处进行双向身份认证;
步骤3,车辆和RSU在CSP处进行双向平台鉴别;
步骤4,车辆和CSP通过会话密钥加密消息进行通信。
2.根据权利要求1所述的一种车联网环境中基于可信连接架构的认证方法,其特征在于,步骤2中双向身份认证的执行流程,包括:
步骤5,车辆生成另一部分私钥,与TA生成的私钥结合得到完整的私钥和公钥;车辆将自己的身份IDi、临时公钥Pi、时间戳Ti以及其他一些参数进行签名SIGi后发送给RSU;
步骤6,RSU生成另一部分私钥,与TA生成得私钥结合得到完整的私钥和公钥;RSU将车辆发送的消息、自己的身份IDj、临时公钥Pj、时间戳Tj以及其他一些参数进行签名SIGj发送给CSP;
步骤7,CSP收到RSU的消息后,对RSU的时间戳进行验证,根据TA传输的相关参数和RSU的身份信息生成相应的公钥,对其签名进行验证;验证成功会生成临时私钥scj和临时公钥Pcj,并通过scj和Pj计算出与RSU的会话密钥;
步骤8,验证完毕后,CSP对车辆的时间戳进行验证,根据TA传输的相关参数和车辆的身份信息生成相应的公钥,对其签名进行验证;验证成功会生成临时私钥sci和临时公钥Pci,并通过sci和Pi计算出与车辆的会话密钥;
步骤9,验证完毕后,CSP会生成对车辆和RSU的身份验证结果。
3.根据权利要求1所述的一种车联网环境中基于可信连接架构的认证方法,
其特征在于,步骤3中双向平台鉴别的执行流程,包括:
步骤10,如果身份验证成功,CSP会根据对车辆和RSU的平台评估策略生成对应的平台身份认证和平台完整性度量请求参数;
步骤11,CSP首先将对RSU的身份认证结果、临时公钥Pci、对车辆的平台身份认证和平台完整性度量请求参数、时间戳利用自己的私钥进行签名;再将这些信息消息与车辆的身份认证结果、临时公钥Pcj、对RSU平台身份认证和平台完整性度量请求参数、时间戳利用自己的私钥进行签名,将其发送给相应的RSU;
步骤12,RSU进行时间戳验证,如果验证成功,再利用CSP的公钥对签名进行验证,验证成功后,检查对车辆身份的验证结果;并将Pcj与sj结合,生成会话密钥;然后将剩余信息转发给车辆;
步骤13,RSU根据CSP的平台身份认证和平台完整性度量请求参数生成平台组件信息和平台完整性度量值;
步骤14,车辆收到消息后,进行时间戳验证,如果验证成功,再利用CSP的公钥对签名进行验证,验证成功后,检查对相应RSU的身份验证结果;并将Pci与si结合,生成会话密钥;
步骤15,车辆根据CSP的平台身份认证和平台完整性度量请求参数生成平台组件信息和平台完整性度量值;
步骤16,车辆将自己的IDi、平台组件身份、平台完整性度量值、时间戳以及对这些数据的签名,利用会话密钥加密后发送给RSU;
步骤17,RSU将自己的IDj、平台组件身份、平台完整性度量值、时间戳以及车辆发送的信息一起进行签名,利用会话密钥加密后发送给CSP;
步骤18,CSP对消息解密验签后,根据验证策略,对RSU的平台组件信息、平台完整性度量值进行平台身份和平台完整性验证;生成RSU的平台鉴别结果;
步骤19,CSP对车辆发送的消息解密验签后,根据验证策略,对车辆的平台组件信息、平台完整性度量值进行平台身份和平台完整性验证;生成车辆的平台鉴别结果;
步骤20,CSP首先对RSU的平台鉴别结果和时间戳利用自己的私钥进行签名,再用会话密钥进行加密;再将加密后的消息、车辆的平台鉴别结果和时间戳利用自己的私钥进行签名,再用与RSU的会话密钥进行加密,将其发送给相应的RSU;
步骤21,RSU进行解密,时间戳验证,如果验证成功,再利用CSP公钥对签名进行验证,验证成功后,检查对车辆平台鉴别结果;然后将剩余信息转发给车辆;
步骤22,车辆收到消息后,对其进行解密,时间戳验证,如果验证成功,再利用CSP的公钥对签名进行验证,验证成功后,检查对相应RSU的平台鉴别结果。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京工业大学,未经北京工业大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110999647.X/1.html,转载请声明来源钻瓜专利网。