买专利,只认龙图腾
首页 专利交易 科技果 科技人才 科技服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

【发明公布】一种基于隐私保护的车载自组织网络安全通信方法_郑州轻工业大学;三门峡社会管理职业学院_202311659885.1 

申请/专利权人:郑州轻工业大学;三门峡社会管理职业学院

申请日:2023-12-06

公开(公告)日:2024-04-09

公开(公告)号:CN117858080A

主分类号:H04W12/041

分类号:H04W12/041;H04W12/06;H04L9/08;H04L9/32;H04W12/00;H04W4/46;H04W4/44;H04W84/18

优先权:

专利状态码:在审-实质审查的生效

法律状态:2024.04.26#实质审查的生效;2024.04.09#公开

摘要:本发明提出了一种基于隐私保护的车载自组织网络安全通信方法,步骤为:车辆和路侧单元向云服务器进行密钥自证实,获得合法的公私钥对;云服务器协助路侧单元建立联盟域,并计算联盟域会话密钥;车辆与管理本域的路侧单元进行双向身份认证以及同一个域内车辆之间进行双向身份认证;利用动态的会话密钥实现车辆间的通信:联盟域内的车辆之间进行通信时,利用车辆之间认证的参数和路侧单元生成的动态密钥计算会话密钥;不同域内的车辆进行通信时,通过路侧单元转发信息,车辆利用当前的时间戳、联盟会话密钥和属性计算会话密钥。本发明能够实现对车载自组织网络的隐私保护,实现了域内和域间的通信,协商的动态密钥具有扩展性、安全性以及灵活性。

主权项:1.一种基于隐私保护的车载自组织网络安全通信方法,其特征在于,其步骤如下:步骤一、车辆和路侧单元向云服务器进行密钥自证实,获得合法的公私钥对;A云服务器运行初始化算法对内部的路侧单元和车辆登记身份标识信息,进行身份注册;B云服务器运行密钥生成函数生成云服务器的公私钥对并生成系统参数;C路侧单元和车辆作为终端实体向云服务器证实合法身份生成自身的公私钥,将证实中间变量和公钥组成的消息发送给云服务器;D云服务器收到终端的消息后,云服务器对终端的公钥和身份标识的对应关系进行验证,如果验证通过,云服务器保存终端有效的公钥,并将公钥与终端的身份标识信息关联;步骤二、云服务器协助路侧单元建立联盟域,并计算联盟域会话密钥;E云服务器协助每个路侧单元建立通信的联盟域,云服务器根据路侧单元的公钥计算中间参数,并且对中间参数进行签名后将中间参数和签名组成的信息传递给路侧单元;F路侧单元接收到信息后,通过双线性配对检查信息的真实性和正确性,若验证通过,路侧单元使用自己的私钥计算联盟域会话密钥;步骤三、车辆与管理本域的路侧单元进行双向身份认证以及同一个域内车辆之间进行双向身份认证;G车辆与本域的路侧单元进行身份认证:路侧单元计算认证参数I并将自身的公钥和认证参数I发送给本域内的所有车辆;域内的车辆计算签名参数I,通过双线性配对验证签名参数I,若验证通过计算认证签名,并将自身的私钥和认证签名发送给路侧单元;若验证不通过则直接拒绝;路侧单元对车辆的私钥和认证签名进行验证,验证通过则认为车联为本域内的终端成员,双向认证完成;否则认证失败;H同一个域内的不同车辆之间的认证:域内其中一车辆利用自己的私钥和另一车辆的公钥计算签名参数II以及签名参数II的哈希值与签名参数I的异或值,并连同自身的公钥发送给另一车辆;另一车辆根据一车辆的公钥和自身的私钥的哈希值并进行验证,若验证通过,说明一车辆是域内已认证的合法车辆;若验证不通过,一车辆不是认证的合法车辆;步骤四、利用动态的会话密钥实现车辆间的通信:联盟域内的车辆之间进行通信时,利用车辆之间认证的参数和路侧单元生成的动态密钥计算会话密钥;不同域内的车辆进行通信时,通过路侧单元转发信息,车辆利用当前的时间戳、联盟会话密钥和属性计算会话密钥;I同一个域内的车辆之间会话密钥建立:域内的路侧单元选择一个随机数并生成当前的时间戳,路侧单元计算动态密钥,动态密钥在固定的间隔时间内有效;域内的一车辆向另一车辆发送公钥和动态密钥组成的信息,另一车辆收到信息后,检查动态密钥和接收的路侧单元发送的会话密钥是否相同,若相同,利用车辆之间认证的参数和动态密钥计算会话密钥,向发送消息的一车辆发送就绪的状态;否则拒绝通信;一车辆生成相同的会话密钥,使用会话密钥和异或运算进行密文的加密和解密;J不同域间车辆的会话密钥的建立:位于域i的车辆和位于域j的车辆拥有同一个属性参数;位于域i的车辆计算哈希值和签名参数III并连同两个车辆的私钥发送给管理该域i的路侧单元,域i的路侧单元收到信息计算签名参数IV,根据签名参数IV和双线性配对验证域i的车辆的身份,若域i的车辆为本域的成员时,域i的路侧单元用联盟域会话密钥对域i的车辆计算签名参数N和哈希值I,并将签名参数V和哈希值I组成的消息发送到域j的路侧单元,域j的路侧单元将信息转发给域j的车辆;域j的车辆收到消息后,计算哈希值II,判断哈希值II与哈希值I是否相等来检验信息的完整性,检验无误后,域j的车辆使用联盟域会话公钥和域i的车辆的公钥验证域i的车辆的身份,获得经过域i的路侧单元验证并签名的属性,并根据当前的时间戳和属性通过哈希函数计算会话密钥;车辆间通过会话密钥和异或运算进行加密和解密,实现通信。

全文数据:

权利要求:

百度查询: 郑州轻工业大学;三门峡社会管理职业学院 一种基于隐私保护的车载自组织网络安全通信方法

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。