【技术实现步骤摘要】
一种基于属性签名的车载网匿名信任管理方法
[0001]本专利技术涉及车载网通信安全、信任管理等
,具体涉及车载网信任管理模型中的通信安全与隐私保护技术,尤其涉及一种基于属性签名的车载网匿名信任管理方法。
技术介绍
[0002]近年来,车载网(vehicle ad hoc network)成为智能交通系统的基石,利用专用的短程无线通信技术,实现车与车、车与路边单元(road side units)之间的信息交换与共享。车辆之间合作并共享有价值的驾驶信息,可以帮助车辆及时获知交通环境,进而提高交通效率并保障道路安全。然而,车载网高机动性和经常变动的网络拓扑结构使其容易遭受各种攻击。传统的安全机制可以提供安全的通信通道来抵御外部攻击,如假冒、篡改、伪造、重放等攻击,但是信任管理和车辆隐私的问题没有得到很好的解决。
[0003]当网络中存在内部攻击者时,其不仅可以通过分析网络中的广播消息,轻松地追踪并链接其它车辆的位置从而获取隐私信息,而且内部攻击者还可以恶意地伪造交通消息,扰乱网络的正常运行,甚至给道路交通带来重大的安全隐患。所以有效识别恶意车辆以及虚假的消息是车载网必须解决的重要问题,并且设计匿名的安全通信以保护车辆的身份和位置隐私。信任管理机制可以帮助车辆识别诚实可信的交互方,判断收到的消息是否真实可靠。
[0004]现有的信任管理模型分为中心化模型、非中心化模型和综合模型。中心化的模型依赖于可信第三方,由信誉服务器或信誉管理中心建立全局的信誉系统,也称为实体中心的信任模型。非中心化的信任模型一般 ...
【技术保护点】
【技术特征摘要】
1.一种基于属性签名的车载网匿名信任管理方法,其应用于信任管理系统模型中,其特征在于,所述方法包括:想要参与信誉管理的请求车辆通过安全信道向可信中心发送属性签名私钥请求,以请求当前时隙的属性签名私钥;可信中心接收到请求车辆发送的属性签名私钥请求后,为所述请求车辆生成属性签名私钥和一次假名,并通过安全信道发送给请求车辆;在当前时隙,报告车辆目击事件后,生成报告消息并发送给周围车辆以评估报告事件的真实性;评分车辆收到所述报告消息后,给出评分结果,并对报告消息和评分结果进行签名,生成评分消息发送给就近的路边单元;路边单元接收到评分车辆的评分消息后,计算得到报告的事件消息的可信度;路边单元根据所述可信度为报告车辆或/和评分车辆赋予不同的信誉更新值,并发送信用数据给可信中心;可信中心根据路边单元为报告车辆或/和评分车辆赋予的信誉更新值,结合报告车辆或/和评分车辆的信誉等级进行信誉更新。2.根据权利要求1所述的一种基于属性签名的车载网匿名信任管理方法,其特征在于,为所述请求车辆生成属性签名私钥包括由属性签名私钥请求中的身份标识查找车辆信息记录中的信誉等级,计算出该请求车辆两次参与信誉管理的时间间隔ΔT=T
c
‑
T
base
,根据该时间间隔利用惩罚函数对车辆消极参与信任管理进行处罚,以降低并更新车辆的信誉等级L(V)
*
,从而更新车辆的属性集Q
*
,根据更新后的属性集,运行密钥生成算法KeyGen(MK,Q
*
),为请求车辆生成属性签名私钥其中,T
c
为信任管理系统当前时隙,T
base
是信息表中记录的上一次密钥请求即信誉更新的时隙,L(V)
*
表示对车辆V惩罚后的信誉等级属性,L(V)
*
=L(V)
×
α
ΔT
;L(V)表示对请求车辆V惩罚前的信誉等级属性,α∈(0,1)表示为时间衰落因子,是由信任管理系统模型设置的参数,Q
*
表示车辆的属性集,Q
*
={L(V)
*
,T
c
};K
V,base
、K
V,0
、表示请求车辆V的各个属性签名私钥组件。3.根据权利要求1所述的一种基于属性签名的车载网匿名信任管理方法,其特征在于,为所述请求车辆生成一次假名包括根据可信中心的公钥、可信中心的私钥以及身份标识,按照随机数,计算出假名组件,将假名组件与其签名组合成一次假名PID
V
,表示为其中,D
V,1
表示请求车辆V的第一假名组件,g表示信任管理系统模型的公共参数,k
V
∈Z
p*
表示随机数;D
V,2
表示请求车辆V的第二假名组件,RID
V
表示身份标识,H1()表示哈希计算,PK
TA
表示可信中心的公钥,是可信中心对假名组件D
V,1
和D
V,2
的签名,SK
TA
表示可信中心的私钥。4.根据权利要求1所述的一种基于属性签名的车载网匿名信任管理方法,其特征在于,所述在当前时隙,报告车辆目击事件后,生成报告消息包括报告车辆采用其自身的属性签名私钥通过签名算法Sign(PP,SK
R
,m||TS
R
||PID
R
,Γ
R
)对目击的事件进行签名,得到签名结果
并结合签名结果对当前的事件生成报告消息其中,m表示事件;TS
R
表示事件报告的时间戳,PID
R
为报告车辆R的假名,是报告车辆R的签名私钥,K
R,base
、K
R,0
、表示报告车辆R的各个属性签名私钥组件;Γ
R
表示报告车辆R的访问结构,表示为Γ
R
=T
c
∧L(R)
*
,T
c
为信任管理系统当前时隙,L(R)
*
表示对报告车辆R消极参与信任管理进行处罚后的信誉等级。5.根据权利要求1所述的一种基于属性签名的车载网匿名信任管理方法,其特征在于,所述评分车辆收到所述报告消息后,...
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。