[发明专利]一种面向多服务与隐私保护的车联网组密钥管理方法有效
申请号: | 201510934135.X | 申请日: | 2015-12-14 |
公开(公告)号: | CN105554105B | 公开(公告)日: | 2019-05-07 |
发明(设计)人: | 王良民;吴海云;殷赵霞;仲红;冯霞;肖云;汤进 | 申请(专利权)人: | 安徽大学 |
主分类号: | H04L29/08 | 分类号: | H04L29/08;H04L29/06 |
代理公司: | 南京苏高专利商标事务所(普通合伙) 32204 | 代理人: | 唐红 |
地址: | 230601 安徽省*** | 国省代码: | 安徽;34 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开一种面向多服务与隐私保护的车联网组密钥管理方法,依次包括以下步骤:(1)建立车联网两层结构的网络模型;(2)基于步骤(1)中的网络模型,描述车联网中多群组订购多服务的情景;(3)使用假名机制保护车辆的身份隐私,并且当有服务纠纷时,TA可以揭露车辆的真实身份;(4)TEK更新策略使用密钥更新槽KUS;(5)车辆在移交后,除了目标区域进行TEK更新以保证后向安全外,原区域也进行TEK更新以此保证前向安全性。本发明能够保证车辆的身份隐私性、车辆订购服务的不可否认性以及车辆在区域间移交时服务的连续性。 | ||
搜索关键词: | 一种 面向 服务 隐私 保护 联网 密钥 管理 方法 | ||
【主权项】:
1.一种面向多服务与隐私保护的车联网组密钥管理方法,其特征在于:依次包括以下步骤:(1)建立车联网两层结构的网络模型:第一层结构包括应用服务器和可信任权威TA,二者分别通过有线安全信道与路边单元RSU通信,第二层结构包括若干RSU,每个RSU覆盖范围内有若干车辆Vi,车辆与车辆以及车辆与RSU之间无线通信;(2)基于步骤(1)中的网络模型,描述车联网中多群组订购多服务的情景;(3)使用假名机制保护车辆的身份隐私,并且当有服务纠纷时,TA可以揭露车辆的真实身份,使得车辆不可否认它所订购的服务;(4)TEK更新策略使用密钥更新槽KUS,解决多服务传输时的密钥更新代价问题;(5)车辆在移交后,除了目标区域进行TEK更新以保证后向安全外,原区域也进行TEK更新以此保证前向安全性;所述步骤(3)中的假名机制设置如下:当车辆Vi将其真实身份RIDi提交给TA时,TA首先检查该身份的有效性:如果有效,进而计算出Vi的部分私钥ski1=s·Bi,其中Bi=H1(RIDi),并把ski1返回给Vi;Vi随后产生一个随机数ri∈Zq*作为Vi的另一部分秘密私钥ski2,因此车辆Vi的完整私钥为ski=(ski1;ski2),最后计算出其公钥PKi=ri·P;车辆Vi每进入到一个新的RSU通信范围就会激发密钥生成设备生成一个新的假名PIDi=(PIDi1;PIDi2),其中PIDi1=ri·Bi,PIDi2=RIDi⊕H1(ri·PK),TA利用PIDi2⊕H1(s·PKi)获得车辆的真实身份RIDi;所述步骤(5)中的后向安全是指车辆在移交后不能访问目标区域内受影响服务的先前内容;前向安全是指车辆在移交后不能访问原区域内受影响服务的未来内容;当车辆Vi从RSUA区域移交到RSUB区域,车辆Vi订购的服务即为受影响服务,RSUA的密钥更新槽KUSA受影响服务对应的槽位值减1,RSUB的密钥更新槽KUSB中受影响服务对应的槽位值加1;其中,TEK是指交通加密密钥。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于安徽大学,未经安徽大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201510934135.X/,转载请声明来源钻瓜专利网。