买专利,只认龙图腾
首页 专利交易 科技果 科技人才 科技服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

【发明授权】基于加密Mix-Zone的VANETs中车辆节点位置隐私保护方法_东北大学_201811036094.2 

申请/专利权人:东北大学

申请日:2018-09-06

公开(公告)日:2021-12-14

公开(公告)号:CN109005539B

主分类号:H04W12/02(20090101)

分类号:H04W12/02(20090101);H04W12/0431(20210101);H04W12/069(20210101);H04W4/02(20180101);H04W4/44(20180101);H04W4/46(20180101)

优先权:

专利状态码:有效-授权

法律状态:2021.12.14#授权;2019.01.08#实质审查的生效;2018.12.14#公开

摘要:本发明提供一种基于加密Mix‑Zone的VANETs中车辆节点位置隐私保护方法,涉及网络安全技术领域。每个车辆节点在进入VANETs后其车辆单元之间经过安全认证,确认车辆节点合法后可以进行安全通信,信任的车辆节点间可协商对称密钥用于之后的安全通信;车辆单元OBU在假名即将过期时,且位于无RSU部署的区域内,与其他车辆节点共同协商组密钥;在RSU未覆盖的区域内,车辆节点的假名即将过期且无其他车辆节点请求开启建立加密Mix‑zone时,建立加密Mix‑zone,接收到该请求的假名即将过期的车辆节点合作更换假名。本发明有效提高车辆节点的隐私保护强度,有效的解决了车载网建设初期,RSU未能全面覆盖的情况下车辆面对的位置隐私威胁,减少中间密钥生成和组密钥更新所产生的损耗。

主权项:1.一种基于加密Mix-Zone的VANETs中车辆节点位置隐私保护方法,其特征在于:该方法采用包括认证中心TA、若干个路边单元RSU和若干个移动的车辆单元OBU的车辆节点位置隐私保护系统实现,具体包括:每个车辆节点在进入VANETs后,其车内装载的车辆单元OBU使用假名与其他车辆节点建立安全通信,双方先验证假名中包含的RSU证书的合法性,再使用证书中包含的公钥验证假名的合法性,互相验证成功的车辆节点间可进行后续的安全通信;长期通信的车辆节点协商会话密钥;车辆单元OBU在假名即将过期时,在无路边单元RSU部署的区域内,与其他车辆节点共同协商组密钥;车辆节点的假名即将过期且无其他车辆节点请求建立加密Mix-zone时,在无路边单元RSU的区域内广播建立加密Mix-zone区域的请求,接收到该请求且假名即将过期的车辆节点合作更换假名;所述车辆单元OBU在假名即将过期时,在无路边单元RSU部署的区域内,与其他车辆节点共同协商组密钥,具体方法为:需要更换假名的车辆节点va广播一条请求消息msg,开启随机加密周期的请求;车辆节点va附近的车辆节点接收到请求消息后,检查其自身当前证书的剩余有效期;如果剩余有效期低于加密Mix-zone的持续时长,该车辆节点也需要更换自己的假名,则立即广播一条应答消息response;若车辆节点va接收到应答消息response,则生成对称密钥ka作为组密钥;若车辆节点va未接收到应答消息response,则一段时间后重新发送开启随机加密周期的请求;车辆节点va将组密钥ka发送给已经建立安全通信的车辆节点;收到组密钥的车辆节点判断自己是否收到了请求信息;若收到过请求信息,则继续将组密钥加密后发送给建立安全通信的信任车辆节点;若没有收到过请求消息,则该车辆节点只需保存组密钥,并不将其发送给其他信任的车辆节点;收到过请求信息msg的车辆节点若没有收到组密钥,则此车辆节点广播一条密钥请求消息,向附近的车辆节点寻求当前组密钥;距请求车辆最近的拥有组密钥的车辆节点返回一个应答,车辆双方建立安全通信;建立安全通信后拥有组密钥的车辆节点将当前组密钥发送给该密钥请求的车辆节点;所述车辆节点的假名即将过期且无其他车辆节点请求建立加密Mix-zone时,在无路边单元RSU的区域内广播建立加密Mix-zone区域的请求,接收到该请求且假名即将过期的车辆节点合作更换假名,具体方法为:车辆节点va生成组密钥ka并将其发送给信任节点之后,使用组密钥对发送的全部安全消息加密;收到组密钥且收到过请求信息msg的车辆节点也使用组密钥对安全信息进行加密;加密消息的车辆节点称为加密组;加密开始后,车辆节点va开始监视加密组中的所有车辆节点;此外,车辆节点va更改自己的假名,同时更改自己的速度或轨迹,其中轨迹为车道或方向;假名即将过期的车辆节点也开始更改自己的假名,同时改变自己的速度或轨迹;配合车辆节点va更改假名的车辆节点广播应答response2,表示自己已经更换完成了假名、速度或轨迹;车辆节点va监视加密组中的所有车辆节点,若在加密时间TCMIX内满足终止加密周期的条件,即满足车辆节点va收到的response2的数量≥2,则车辆节点va通过广播一个消息通知加密组停止加密其消息来终止加密周期;如果在TCMIX之前不满足终止加密周期的条件,则车辆节点va广播另一个请求开启新的加密周期以保障自己的位置隐私得到保护;若车辆节点在更换假名的过程中需要与其他车辆节点持续进行V2V通信,该车辆节点可以在更换假名后使用协商的会话密钥将更换假名的消息加密发送给通信的车辆节点,以保障后续通信的正常进行。

全文数据:基于加密Mix-Zone的VANETs中车辆节点位置隐私保护方法技术领域[0001]本发明涉及网络安全技术领域,尤其涉及一种基于加密Mix-Zone的VANETs中车辆节点位置隐私保护方法。背景技术[0002]近年来,随着车辆用户的激增,道路交通安全问题已经成为全球性的公共安全问题,如何能够改善现有的交通安全状况已经逐渐成为学术界研究的热点,为此车载自组织网络Vehicularadhocnetworks,VANETs应运而生。车载自组织网络给交通系统带来了革命性的变化,是智能交通系统的重要组成部分,肩负着保障人们出行安全和提高车辆通行效率的重要责任。[0003]车载自组织网络的基本思想是在一定移动范围内的车辆可以相互交换所获得的路况信息数据,并根据相应的组网方式连接建立自组织网络。车载自组织网络的通信可以被划分为两种:车辆与其他运行中的车辆通信vehicle-to-vehicle,简称V2V或与路边基础设施直接通信vehicle-t〇-infrastructure,简称V2I。车载自组织网络除了可以实现自组网车辆之间的局部通信外,还可以通过路旁其它基础设施作为接入点网关,连接到其他形式的网络上,如移动通信网络,为交通司乘人员提供所需要的各项服务,使整个智能交通更加方便,快捷。[0004]VANETs可以帮助驾驶员及时获取周围车辆的运行状态与道路情况,如速度、方向、道路突发事件等,获得对意外事故的提前应对与处理时间,从而更好地保障交通安全。同时,VANETs系统可以帮助驾驶者提前获取道路交通信息,尽可能合理的安排出行路线,提高交通效率,减少道路交通压力。由于VANETs在反映道路当前状态、路况监测、交通安全等方面有非常重要的作用,近年来出现了许多与车载自组织网络相关的研究热点,其中最重要也最受社会各界关注的就是车载自组织网络的安全问题。[0005]VANETs在交通安全和交通效率的提高方面发挥着重要作用,但因其需要定时广播安全信息,外部窃听者极易根据获取到的位置,假名信息获得车辆节点的运动轨迹,并对其之后的行进路线进行预测,这造成了车辆位置隐私的泄露,极大地危害了车辆节点的隐私安全。因此在VANETs中必须要实现对车辆节点隐私的保护。隐私保护主要与保护驾驶员的真实身份和位置信息有关。任何外部窃听者都不应该获取驾驶员的真实身份,也不能对特定的车辆进行追踪。[0006]更换假名是对车辆位置隐私保护的一种方法。建立Mix-zone是VANETs中更换假名的一种常见方案,多个车辆在一个区域内同时更换假名,以混淆新旧假名的关联。但在常规Mix-zone方案中车辆节点往往只能在固定的区域内更换假名,这往往给车辆节点带来了极大地不便,若是车辆节点不能及时在Mix-zone区域内更换假名,便不能很好的保护自己的隐私。且在车载自组织网络建设初期,RSU部署区域并不广泛,存在大量空白区域。车辆节点在此部分并不能借助RSU生成建设加密区域所需的组密钥,无法建立加密区域保护车辆的位置隐私。发明内容[0007]本发明要解决的技术问题是针对上述现有技术的不足,提供一种基于加密MiX-Zone的VANETs中车辆节点位置隐私保护方法,适用于车载网建设初期,RSU未能全面部署的情况下,车辆节点在RSU尚未覆盖的的区域内,如何协商组密钥,建立加密Mix-zone,保护位置隐私,能增强在非固定区域内更换假名的实用性,确保车辆节点的隐私保护的强度,同时也能降低计算开销和通信开销。[0008]为解决上述技术问题,本发明所采取的技术方案是:一种基于加密MiX-Zone的VANETs中车辆节点位置隐私保护方法,采用包括认证中心TA、若干个路边单元RSU和若干个移动的车辆单元OBU的车辆节点位置隐私保护系统实现,该方法包括:[0009]每个车辆节点在进入VANETs后,其车内装载的车辆单元OBU使用假名与其他车辆节点建立安全通信,双方先验证假名中包含的RSU证书的合法性,再使用证书中包含的公钥验证假名的合法性,互相验证成功的车辆节点间可进行后续的安全通信;长期通信的车辆节点协商会话密钥;[0010]车辆单元OBU在假名即将过期时,在无路边单元RSU部署的区域内,与其他车辆节点共同协商组密钥;[0011]车辆节点的假名即将过期且无其他车辆节点请求建立加密Mix-zone时,在无路边单元RSU的区域内广播建立加密Mix-zone区域的请求,接收到该请求且假名即将过期的车辆节点合作更换假名。[0012]所述车辆节点位置隐私保护系统中,认证中心TA用于接受每个车辆节点在进入VANETs后的注册,负责RSUs和OBUs的身份认证,为车辆节点颁发基于身份生成的票据,同时还负责车辆的撤销,并将撤销的车辆信息通知给RSU,及其他车辆节点;[0013]车辆单元OBU用于为车辆节点在进入VANETs后向认证中心TA注册,通过与路边单元RSU合作获得用于安全通信的假名,负责车辆节点间的安全认证和安全通信,协商用于安全通信的会话密钥;车辆节点的假名即将过期且无其他车辆节点请求开启建立加密Mix-zone时,开启建立加密Mix-zone,与接收到该请求的假名即将过期的车辆节点合作更换假名;[0014]路边单元RSU用于在RSU部署的区域内,RSU和TA通过互联网连接,可与TA进行安全通信;RSU可根据TA颁发的票据协助车辆节点生成假名。[0015]所述每个车辆节点在进入VANETs后,其车内装载的车辆单元OBU使用假名与其他车辆节点建立安全通信,并协商会话密钥,具体方法为:[0016]车辆节点〜在发送消息时发送自己的假[0017]车辆节点Vb在接收到车辆节点vW假名时,首先用TA的公钥Pt,4验证证书是否为合法证书;若证书不合法,说明车辆节点^是非法节点,不能通信;若证书合法,则用证书中的公钥心验证签名:,若签名正确,则确认车辆节点Va的合法身份;若签名不正确,则说明车辆节点va是非法节点;[0018]Va重复上述步骤验证Vb是否为合法的车辆节点;[0019]车辆验证身份的合法性后,如果双方均合法,则可以继续安全通信;[0020]车辆双方若长期通信,则协商一个对称密钥用于之后的会话加密。[0021]所述车辆单元OBU在假名即将过期时,在无路边单元RSU部署的区域内,与其他车辆节点共同协商组密钥,具体方法为:[0022]需要更换假名的车辆节点Va广播一条请求消息msg,开始建立加密Mix-zone的请求;[0023]车辆节点^附近的车辆节点接收到请求消息后,检查其自身当前证书的剩余有效期;如果剩余有效期低于加密Mix-zone的持续时长,该车辆节点也需要更换自己的假名,则立即广播一条应答消息response;[0024]若车辆节点Va接受到应答消息response,生成对称密钥ka作为组密钥;若车辆节点va未接收到应答消息response,则一段时间后重新发送开启随机加密周期的请求;[0025]车辆节点〜将组密钥1^发送给已经建立安全通信的车辆节点;[0026]收到组密钥的车辆节点判断自己是否收到了请求信息;若收到过请求信息,则继续将组密钥加密后发送给建立安全通信的信任车辆节点;若没有收到过请求消息,则该车辆节点只需保存组密钥,并不将其发送给其他信任的车辆节点;[0027]收到过请求信息msg的车辆节点若没有收到组密钥,则此车辆节点广播一条密钥请求消息,向附近的车辆节点寻求当前组密钥;[0028]距请求车辆最近的拥有组密钥的车辆节点返回一个应答,车辆双方建立安全通信;建立安全通信后拥有组密钥的车辆节点将当前组密钥发送给该请求车辆节点。[0029]所述车辆节点的假名即将过期且无其他车辆节点请求建立加密Mix-zone时,在无路边单元RSU的区域内广播建立加密Mix-zone区域的请求,接收到该请求且假名即将过期的车辆节点合作更换假名,具体方法为:[0030]车辆节点^的车辆单元OBU在假名即将过期时,向相同路边单元RSU下的邻居车辆节点广播请求消息,车辆节点生成组密钥kg并将其发送给信任节点之后,使用组密钥对发送的全部安全消息加密;[0031]收到组密钥且收到过信息msg的车辆节点也使用组密钥对安全信息进行加密;加密消息的车辆节点称为加密组;[0032]加密开始后,车辆节点^开始监视加密组中的所有车辆节点;此外,车辆节点va更改自己的假名,同时更改自己的速度或轨迹,其中轨迹为车道或方向;[0033]假名即将过期的车辆节点也开始更改自己的假名,同时改变自己的速度或轨迹;[0034]配合车辆节点^更改假名的车辆节点广播应答response〗,表示自己已经更换完成了假名、速度或轨迹;[0035]车辆节点^监视加密组中的所有车辆节点,若在加密时间Tcmix内满足终止加密周期的条件,即满足车辆节点Va收到的response〗的数量^2,则车辆节点Va通过广播一个消息通知加密组停止加密其消息来终止加密周期;如果在Tohx之前不满足终止加密周期的条件,则车辆节点广播另一个请求开启新的加密周期以保障自己的位置隐私得到保护;[0036]若车辆节点在更换假名的过程中需要与其他车辆节点持续进行V2V通信,该车辆节点可以在更换假名后使用建立的会话密钥将更换假名的消息加密发送给通信的车辆节点,以保障后续通信的正常进行。[0037]采用上述技术方案所产生的有益效果在于:本发明提供的基于加密Mix-Zone的VANETs中车辆节点位置隐私保护方法,应用在VANETs中车辆节点的位置隐私保护中。本发明提出了在VANETs部署初期,可能存在部分地区尚未部署RSU,当车辆需要改变假名时,它将通过协作的方式传输组密钥,并与周围节点来创建加密区域,并在此区域内更换假名。车辆节点不需要在固定区域内更改假名,而是可以根据需求随机的开启加密区域与周边节点相互配合,有效地提高了车辆节点的隐私保护强度。附图说明[0038]图1为本发明实施例提供的加密Mix-zone的VANETs位置隐私保护系统架构及信任模型图;[0039]图2为本发明实施例提供的密钥协商过程的示意图;其中,(a为车辆节点广播请求消息msg;b为需要更换假名的车辆返回response;c为生成组密钥groupkey并发送给信任节点;(d为获取组密钥的车辆节点传播组密钥groupkey;e未收到组密钥groupkey的节点请求组密钥;(f为成功获取组密钥groupkey;[0040]图3为本发明实施例提供的加密组示意图。[0041]图中:1、随机加密区域;2、组密钥。具体实施方式[0042]下面结合附图和实施例,对本发明的具体实施方式作进一步详细描述。以下实施例用于说明本发明,但不用来限制本发明的范围。[0043]本实施例是将基于加密Mix-Zone的VANETs中车辆节点位置隐私保护方法应用于移动车辆节点移动通信过程中,因为本发明的加密Mix-zone可以在任何时间任何地点开启,有效保护了车辆节点在移动过程中的位置隐私。[0044]如图1所示的基于加密Mix-zone的VANETs中车辆节点位置隐私保护系统,包括:第三方信任机构TA、若干个路边单元RSU及若干个移动的车辆单元OBU。[0045]第三方信任机构TA通过网络与路边单元RSU连接,车辆单元OBU与路边单元RSU相连。车辆单元OBU与第三方信任机构TA通过路边单元RSU进行通信。第三方信任机构TA默认完全可信,路边单元RSU也默认可信,车辆单元OBU之间互不可信,车辆单元OBU单向信任路边单元RSU。[0046]整个系统的架构分为三层:[0047]第一层为第三方信任机构了六1118七61411也^^7,了4,也称为认证中心),第三方信任机构TA默认完全可信,一般由政府管理部门控制,同时,第三方信任机构TA作为PKGPublicKeyGeneration,接受每个车辆节点在进入VANETs后的注册,为车辆节点颁发根据车辆单元OBU的真实身份ID生成的票据。系统中仅第三方信任机构TA能够获悉车辆节点的真实身份ID,也只有三方信任机构TA能对系统中的车辆单元OBU进行撤销操作。[0048]第二层为路边单元RSU,路边单元RSU同样默认可信,路边单元RSU是建立在路边的基础设施,由车管所进行管理和定期监控。RSU和TA通过互联网连接,可与TA进行安全通信。RSU可根据TA颁发的票据协助车辆节点生成假名,负责车辆单元OBU与第三方信任机构TA以及车辆单元OBU的网络接入。[0049]第三层为车辆单元0BU,是装载在车辆节点上的通信单元,随车辆节点移动过程中在不同的路边单元RSU之间切换移动,负责车辆节点与路边单元RSU或其它车辆节点间的通信;可以向其他移动的车辆单元OBU发布消息,不同车辆单元OBU在邻居范围内(300m能够直接通信,邻居范围外使用机会路由方式进行通信。车辆单元OBU会定期发布安全消息,包含了车辆单元OBU所对应的车辆节点的假名、当前速度、位置和路况等信息。车辆节点的假名即将过期且无其他车辆节点请求开启建立加密Mix-zone时,建立加密Mix-zone,与接收到该请求的假名即将过期的车辆节点合作更换假名。在加密时期的有效时间内,外部窃听者无法获得当前组内的全部信息,也就无法将车辆单元OBU更换的前后两个假名进行关联,保护了系统的安全隐私。[0050]为方便后续描述,给出如表1所示的标识及说明。[0051]表1相关标识及说明[0052][0053]本实施例的方法适用于车载网建设初期,RSU未能全面部署的情况下,车辆节点在RSU尚未覆盖的的区域内,如何协商组密钥,建立加密Mix-zone,保护位置隐私。[0054]采用上述系统进行基于加密Mix-Zone的VANETs中车辆节点位置隐私保护方法,包括:[0055]步骤1:每个车辆节点在进入VANETs后若想与其他车辆节点通信,通信的双方需要互相验证身份的合法性,双方先验证假名中包含的RSU证书的合法性,再使用证书中包含的公钥验证假名的合法性,互相验证成功的车辆节点间可进行后续的安全通信,长期通信的车辆节点可协商一个会话密钥用以减少通信开销。[0056]以车辆节点通信为例,具体包括:[0057]Va在发送消息时发送自己的假名[0058]vb在接收®va的假名时,首先用TA的公钥Pta验证假名中包含的RSU证书CertKi是否为合法证书;[0059]若证书不合法,则va的假名无效,va是非法结点,不能通信;若证书合法,则用证书中的公钥Ri验证签名[0060]若签名不正确,则Va的假名无效,Va是非法结点,不能通信;若签名正确,则确认了Va的假名正确,Va是一个合法的车辆节点。[0061]车辆节点Vb使用相同的方法验证Va的合法性。双方均合法则可继续安全通信。[0062]车辆双方若长期通信,Va生成对称密钥ka.by#其安全传输给Vb作为双方的会话密钥。[0063]步骤2:车辆节点^在假名即将过期时划定加密区域,与其他车辆节点共同协商组密钥,具体过程包括:[0064]步骤2-1:需要更换假名的车辆节点Va广播一条消息ms§=_{requesl齊IlT卿_},requestREP是开始随机加密周期的请求,是车辆节点当前使用的假名,Trep是该随机加密周期的持续时长;[0005]步骤2-2:车辆节Ava附近一定范围内的车辆节点接收到msg后,检查其当前证书的剩余有效期;如果剩余有效期低于Trep,该车辆节点也需要更换自己的假名,则立即广播一条应答response;[0066]步骤2-3:若Va接受到response,生成对称密钥ka作为组密钥;若Va未接收到response,则一段时间后重新发送开启随机加密周期的请求;[0067]步骤2-4:va将组密钥发送给已经建立安全通信的车辆节点,使用步骤1中协商出的会话密钥将组密钥加密,发送给信任的车辆节点;[0068]步骤2-5:收到组密钥的车辆节点判断自己是否收到了请求信息msg;若车辆节点收到过信息msg,则重复步骤2-4,将组密钥加密后发送给建立安全通信的信任车辆节点;若车辆节点没有收到过msg,则其只需保存组密钥,并不将其发送给其他信任的车辆节点;[0069]步骤2-6:收到过请求信息msg的车辆节点若没有收到组密钥,判断TciUrre3nt-TREP_start+Treq_gkTREP是否成立,Tcurrent表不当前时间,TREP_start表不随机加密周期开始的时间,Treq_gk表示车辆节点广播请求一次组密钥并获取该组密钥的平均时长,若该式成立,代表车辆节点可以在随机加密周期结束之前获得当前的组密钥,则此车辆节点广播一条密钥请求消息,向附近的车辆节点寻求当前组密钥,距其最近的拥有组密钥的车辆节点返回一个应答,双方使用步骤1中的安全通信方法,建立安全通信;建立安全通信后拥有组密钥的车辆节点将当前组密钥发送给该车辆节点;若该式不成立,则车辆不需广播密钥请求消息。[0070]以上为如图2所示的创建加密区域、协商组密钥过程,组密钥协商成功后,车辆节点为了自己的位置隐私,常常需要更换假名来混淆外部攻击者。[0071]步骤3:在RSU未覆盖的区域内,车辆节点的假名即将过期且无其他车辆节点请求建立加密Mix-zone时,请求建立加密Mix-zone,接收到该请求的假名即将过期的车辆节点合作更换假名;[0072]步骤3-1:车辆节点^生成组密钥kg并将其发送给信任节点之后,使用组密钥对发送的全部安全消息加密;收到组密钥且收到过信息msg的车辆节点也使用组密钥对安全信息进行加密;将加密消息的车辆节点命名为加密组;如图3所示,为本实施例中的加密组示意图;[0073]步骤3-2:加密开始后,^开始监视加密组中的所有车辆节点;此外,va更改自己的假名,同时更改自己的速度或轨迹,其中轨迹为车道或方向;[0074]步骤3-3:剩余有效期低于Trep的车辆节点也开始更改其假名,同时改变自己的速度或轨迹;[0075]步骤3-4:配合Va更改假名的车辆节点广播应答response〗,表示自己已经更换完成了假名和速度或轨迹;[0076]步骤3-5:^监视加密组中的所有车辆节点,若在加密时间内满足以下终止加密周期的条件:[0077]收到的response2的数量多2;[0078]如果Tcmix结束时以上条件均被满足,则va通过广播一个消息通知加密组停止加密其消息来终止加密周期;[0079]如果在Tohx之前不满足上述终止加密周期的条件,则va会广播另一个请求开启新的加密周期以保障自己的位置隐私得到保护;[0080]若车辆节点在更换假名的过程中需要与其他车辆节点持续进行V2V通信,该车辆节点可以在更换假名后使用建立的会话密钥将更换假名的消息加密发送给通信的车辆节点,以保障后续通信的正常进行。[0081]在外部攻击者角度来看,组内全部成员均使用组密钥对信息加密,窃听者因为没有当前组密钥,所以无法获知安全消息内的信息,也就无法获得车辆结点的位置和假名,在一段时间后,因为车辆节点已经更换了运动轨迹或速度,外部攻击者无法根据之前的预判将车辆节点更换后的假名与之前假名进行关联,也就无法获悉车辆节点的运动轨迹,达到了保护位置隐私的目的。但对于组内成员来说,因为全部合法的组内成员均拥有当前组密钥,故其可以解密安全信息,获得当前路况信息,并不影响组内成员的正常交通。对于车辆节点来说,本加密Mix-zone方法可以在任意时间,任意地点进行开启,相较于以前固定区域的Mix-zone来说,更好的提高了位置隐私强度。[0082]最后应说明的是:以上实施例仅用以说明本发明的技术方案,而非对其限制;尽管参照前述实施例对本发明进行了详细的说明,本领域的普通技术人员应当理解:其依然可以对前述实施例所记载的技术方案进行修改,或者对其中部分或者全部技术特征进行等同替换;而这些修改或者替换,并不使相应技术方案的本质脱离本发明权利要求所限定的范围。

权利要求:1.一种基于加密Mix-Zone的VANETs中车辆节点位置隐私保护方法,其特征在于:该方法采用包括认证中心TA、若干个路边单元RSU和若干个移动的车辆单元OBU的车辆节点位置隐私保护系统实现,具体包括:每个车辆节点在进入VANETs后,其车内装载的车辆单元OBU使用假名与其他车辆节点建立安全通信,双方先验证假名中包含的RSU证书的合法性,再使用证书中包含的公钥验证假名的合法性,互相验证成功的车辆节点间可进行后续的安全通信;长期通信的车辆节点协商会话密钥;车辆单元OBU在假名即将过期时,在无路边单元RSU部署的区域内,与其他车辆节点共同协商组密钥;车辆节点的假名即将过期且无其他车辆节点请求建立加密Mix-zone时,在无路边单元RSU的区域内广播建立加密Mix-zone区域的请求,接收到该请求且假名即将过期的车辆节点合作更换假名。2.根据权利要求1所述的基于加密Mix-Zone的VANETs中车辆节点位置隐私保护方法,其特征在于:所述车辆节点位置隐私保护系统中,认证中心TA用于接受每个车辆节点在进入VANETs后的注册,负责RSUs和OBUs的身份认证,为车辆节点颁发基于身份生成的票据,同时还负责车辆的撤销,并将撤销的车辆信息通知给RSU,及其他车辆节点;车辆单元OBU用于为车辆节点在进入VANETs后向认证中心TA注册,通过与路边单元RSU合作获得用于安全通信的假名,负责车辆节点间的安全认证和安全通信,协商用于安全通信的会话密钥;车辆节点的假名即将过期且无其他车辆节点请求开启建立加密Mix-zone时,开启建立加密Mix-zone,与接收到该请求的假名即将过期的车辆节点合作更换假名;路边单元RSU用于在RSU部署的区域内,RSU和TA通过互联网连接,可与TA进行安全通信;RSU可根据TA颁发的票据协助车辆节点生成假名。3.根据权利要求1或2所述的基于加密Mix-Zone的VANETs中车辆节点位置隐私保护方法,其特征在于:所述每个车辆节点在进入VANETs后,其车内装载的车辆单元OBU使用假名与其他车辆节点建立安全通信,并协商会话密钥,具体方法为:车辆节点^在发送消息时发送自己的假名车辆节点Vb在接收到车辆节点Va的假名时,首先用TA的公钥Pta验证证书〃?,是否为合法证书;若证书不合法,说明车辆节点^是非法节点,不能通信;若证书合法,则用证书中的公钥Ri验证签名若签名正确,则确认车辆节点va的合法身份;若签名不正确,则说明车辆节点Va是非法节点;Va重复上述步骤验证Vb是否为合法的车辆节点;车辆验证身份的合法性后,如果双方均合法,则可以继续安全通信;车辆双方若长期通信,则协商一个对称密钥用于之后的会话加密。4.根据权利要求1或2所述的基于加密Mix-Zone的VANETs中车辆节点位置隐私保护方法,其特征在于:所述车辆单元OBU在假名即将过期时,在无路边单元RSU部署的区域内,与其他车辆节点共同协商组密钥,具体方法为:需要更换假名的车辆节点Va广播一条请求消息msg,开始建立加密Mix-zone的请求;车辆节点^附近的车辆节点接收到请求消息后,检查其自身当前证书的剩余有效期;如果剩余有效期低于加密Mix-zone的持续时长,该车辆节点也需要更换自己的假名,则立即广播一条应答消息response;若车辆节点Va接受到应答消息response,生成对称密钥ka作为组密钥;若车辆节点¥3未接收到应答消息response,则一段时间后重新发送开启随机加密周期的请求;车辆节点^将组密钥1^发送给已经建立安全通信的车辆节点;收到组密钥的车辆节点判断自己是否收到了请求信息;若收到过请求信息,则继续将组密钥加密后发送给建立安全通信的信任车辆节点;若没有收到过请求消息,则该车辆节点只需保存组密钥,并不将其发送给其他信任的车辆节点;收到过请求信息msg的车辆节点若没有收到组密钥,则此车辆节点广播一条密钥请求消息,向附近的车辆节点寻求当前组密钥;距请求车辆最近的拥有组密钥的车辆节点返回一个应答,车辆双方建立安全通信;建立安全通信后拥有组密钥的车辆节点将当前组密钥发送给该请求车辆节点。5.根据权利要求4所述的基于加密Mix-Zone的VANETs中车辆节点位置隐私保护方法,其特征在于:所述车辆节点的假名即将过期且无其他车辆节点请求建立加密Mix-zone时,在无路边单元RSU的区域内广播建立加密Mix-zone区域的请求,接收到该请求且假名即将过期的车辆节点合作更换假名,具体方法为:车辆节点va的车辆单元OBU在假名即将过期时,向相同路边单元RSU下的邻居车辆节点广播请求消息,车辆节点生成组密钥kg并将其发送给信任节点之后,使用组密钥对发送的全部安全消息加密;收到组密钥且收到过信息msg的车辆节点也使用组密钥对安全信息进行加密;加密消息的车辆节点称为加密组;加密开始后,车辆节点^开始监视加密组中的所有车辆节点;此外,车辆节点更改自己的假名,同时更改自己的速度或轨迹,其中轨迹为车道或方向;假名即将过期的车辆节点也开始更改自己的假名,同时改变自己的速度或轨迹;配合车辆节点^更改假名的车辆节点广播应答response〗,表示自己已经更换完成了假名、速度或轨迹;车辆节Ava监视加密组中的所有车辆节点,若在加密时间Tcmix内满足终止加密周期的条件,即满足车辆节点Va收到的response〗的数量多2,则车辆节点Va通过广播一个消息通知加密组停止加密其消息来终止加密周期;如果在Tohx之前不满足终止加密周期的条件,则车辆节点^广播另一个请求开启新的加密周期以保障自己的位置隐私得到保护;若车辆节点在更换假名的过程中需要与其他车辆节点持续进行V2V通信,该车辆节点可以在更换假名后使用建立的会话密钥将更换假名的消息加密发送给通信的车辆节点,以保障后续通信的正常进行。

百度查询: 东北大学 基于加密Mix-Zone的VANETs中车辆节点位置隐私保护方法

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。