[发明专利]一种基于身份的隐私保护匿名认证和密钥协商方法在审
申请号: | 201910369998.5 | 申请日: | 2019-05-06 |
公开(公告)号: | CN110166445A | 公开(公告)日: | 2019-08-23 |
发明(设计)人: | 王欣培;吴黎兵;李飞;孙倩倩;王婧 | 申请(专利权)人: | 武汉大学 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/08;H04L9/30 |
代理公司: | 武汉科皓知识产权代理事务所(特殊普通合伙) 42222 | 代理人: | 魏波 |
地址: | 430072 湖*** | 国省代码: | 湖北;42 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 匿名认证 隐私保护 安全通信 密钥协商 身份 密钥协商系统 初始化过程 认证服务器 车辆用户 车载单元 传输信道 登录验证 获得服务 路侧单元 认证步骤 设置系统 通信过程 相关参数 信任机制 注册过程 攻击 可认证 可信任 传递 通信 | ||
1.一种基于身份的隐私保护匿名认证和密钥协商方法,采用基于身份的隐私保护匿名认证和密钥协商系统;所述系统由认证服务器AS、路侧单元RSU、含车载单元OBU的车辆三方组成;
其特征在于,所述方法包括以下步骤:
步骤1:认证服务器AS对系统进行初始化,生成系统相关参数;
步骤1.1:由生成元P、素数p定义椭圆曲线群G,椭圆曲线方程为y3=x3+ax+b(modp),其中x,y∈[0,p-1],a,b∈G;认证服务器AS随机选定作为主密钥,并将其秘密保存,其中表示关于素数p正整数集合;
步骤1.2:认证服务器AS基于哈希链方法,如h2(x)=h(h(x)),计算安全密钥集{pski,i=1,...n},其中pski是LE和AS之间的预共享密钥,n∈Z+;
步骤2:执法车辆LE向认证服务器AS发送注册请求,认证服务器AS通过安全信道发送公共参数给执法车辆LE;普通车辆向认证向服务器AS发送注册请求,认证服务器AS通过安全信道发送公共参数给普通车辆i;
步骤3:普通车辆i的车载单元OBUi通过用户名idi、密码pwi验证欲从车联网中获得服务的用户是否合法;
若是,则车载单元OBUi相信此用户是合法的,并执行步骤4;
若否,则车载单元OBUi拒绝此用户,并返回拒绝信息给用户;
步骤4:有执法车辆LE认证已完成注册过的车载单元OBUi,车载单元OBUi获取认证参数pski;
步骤5:两个获取认证参数的车载单元OBU通过密钥协商生成会话密钥skij进而进行安全通信。
2.根据权利要求1所述的基于身份的隐私保护匿名认证和密钥协商方法,其特征在于,步骤2的具体实现包括以下子步骤:
步骤2.1:执法车辆LE通过认证服务器AS进行注册,认证服务器AS通过安全信道发送安全密钥集{pski,i=1,...n},n∈Z+,及公共参数{G,p,P}给执法车辆LE,执法车辆LE存储安全密钥集{pski,i=1,...n},n∈Z+及{G,p,P}在其车载单元OBU上;
步骤2.2:普通车辆i通过认证服务器AS进行注册;
步骤2.2.1:用户以用户名idi、密码pwi向认证服务器AS发送注册请求;
步骤2.2.2:认证服务器AS随机选定随机数yi,并计算ai=h(idi||x),其中,pski是LE和AS之间的预共享密钥,si目前只对认证服务器AS可知,||表示拼接符号,表示异或符号;
步骤2.2.3:认证服务器AS通过安全信道将参数{bi,ci,yi,h(),G,p,P}发送给车载单元OBUi,并将其存储在车载单元OBUi上;
步骤2.2.4:用户向其车载单元OBUi输入真实身份idi、密码pwi;车载单元OBUi随机选定xi作为其私钥,并计算作为其公钥;车载单元OBUi使用bi、pwi计算ai,计算验证参数di=h(idi||pwi||ai),并将参数存储车载单元OBUi上。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于武汉大学,未经武汉大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910369998.5/1.html,转载请声明来源钻瓜专利网。