失效
一种面向车载网匿名认证的互信簇协同验证方法
孙一品、苏金树、庞立会、钟求喜、张博锋、赵宝康、陈荣茂、刘宇靖、兰唯
中国人民解放军国防科技大学
孙
孙一品 专利 16
中国人民解放军国防科技大学H04L29/00数字信息传输电通信技术
苏
苏金树 专利 88
中国人民解放军国防科技大学数据交换网数字信息传输电通信技术
庞
庞立会 专利 14
中国人民解放军国防科学技术大学H04L29/00数字信息传输电通信技术
钟
钟求喜 专利 15
中国人民解放军国防科技大学H04L29/00数字信息传输电通信技术
张
张博锋 专利 18
中国人民解放军国防科技大学H04L29/00数字信息传输电通信技术
赵
赵宝康 专利 90
中国人民解放军国防科技大学数字信息传输电通信技术电学
陈
陈荣茂 专利 19
中国人民解放军国防科技大学安全通信数字信息传输电通信技术
刘
刘宇靖 专利 25
中国人民解放军国防科技大学数字信息传输电通信技术H04L29/00
兰
兰唯 专利 4
中国人民解放军国防科技大学数字信息传输电通信技术电学
摘要
本发明公开了一种面向车载网匿名认证的互信簇协同验证方法,设计哈希谜题以限制攻击者预先构造计算难题,并使用协同验证整合合法车辆间的计算资源,提高了验证速度,具有较强的实用价值,应用前景良好。
1.一种面向车载网匿名认证的互信簇协同验证方法,其特征在于,令OBU i 表示车辆成员,Cert i 表示车辆成员OBU i 的数字证书;车辆OBU i 维护以下变量:合法证书集合Legal_set={<Cert p >};虚假证书集合Fake_set={<Cert f >};待验证证书集合Unverified_set={<Cert k >};证书累计谜底价值集合Value_set={value q |value q 是Cert q 的累计谜底价值,其中Cert q ∈Legal_set∪Unverified_set};有向图G i =<V,E>,其中,顶点集合V为合法证书集合Legal_set中的证书的持有者,即若Cert p ∈Legal_set,则令顶点v p ∈V表示Cert p 的持有者OBU p ;有向边集合E表示成员之间的互信关系,若顶点v i 至顶点v p 之间存在边e i,p ∈E,其含义为OBU i 验证了OBU p 的数字证书为合法证书,即OBU i 信任OBU p ;OBU i 选择的受益者数字证书Bcert i ;OBU i 选择的预期验证者的数字证书Dcert i ;当系统中发现有待验证证书时,即待验证证书集合Unverified_set非空时,启动互信簇协同验证工作流程,包括以下步骤:1)初始化时,令变量Bcert i =0,Dcert i =0;2)车辆成员OBU i 根据当前的有向图G i =<V,E>求解互信簇集合Trust_set,选取Trust_set中编号最小成员为簇首,令簇首为OBU 1 ,更新OBU i 选择的受益者数字证书Bcert i 取值,即Bcert i =Cert 1 ,由此OBU i 生成的谜题将使自己和簇首OBU 1 收益;记Δt1周期开始,Δt2周期开始,其中Δt1>Δt2;此时OBU i 无法确定预期的证书验证者,因此更新变量预期验证者的数字证书Dcert i 取值,令Dcert i =0;3)记Δt3周期开始,OBU i 构造以下哈希谜题:Cert i ||Location i ||Timestamp i ||Dcert i ||Bcert i ||Puzzle; (1)其中,Δt2>Δt3,Location i 表示发布者OBU i 的当前地理位置,Timestamp i 表示当前的时间戳;Puzzle为当前哈希谜题的谜底;Bcert i 及Dcert i 使用当前变量值;当上述哈希谜题的谜底价值大于0时对外发布哈希谜题,直至Δt3周期结束;4)OBU i 收到某车辆成员OBU j 发布的哈希谜题为:Cert j ||Location j ||Timestamp j ||Dcert j ||Bcert j ||Puzzle;其中,Cert j 表示车辆成员OBU j 的数字证书;若Cert j 在虚假证书集合Fake_set中,则丢弃车辆成员OBU j 发布的哈希谜题;若Cert j 不在合法证书集合Legal_set及待验证证书集合Unverified_set中,则将Cert j 添加入待验证证书集合Unverified_set;车辆成员OBU i 分别针对数字证书Cert j 及数字证书Bcert j 计算车辆成员OBU j 发布的哈希谜题的谜底价值,分别更新数字证书Cert j 及数字证书Bcert j 在证书累计谜底价值集合Value_set中的累计谜底价值;5)记预期验证者候选集合L=Legal_set-Trust_set,若L为空,则令L=Unverified_set,赋值完成后,若L依然为空,跳转至步骤12);否则,从L选择累计谜底价值最大的数字证书Cert m ,更新变量预期验证者的数字证书Dcert i 取值,即Dcert i =Cert m ;6)记Δt3周期开始,车辆成员OBU i 将更新后的Bcert i 、Dcert i 代入式(1)中构造哈希谜题;当该哈希谜题的谜底价值大于0时,对外发布该哈希谜题,直至Δt3周期超时;7)车辆成员OBU i 接收某车辆成员OBU r 发布的哈希谜题;Cert r ||Location r ||Timestamp r ||Dcert r ||Bcert r ||Puzzle若当前数字证书Cert r 在虚假证书集合Fake_set中,则丢弃车辆成员OBU r 发布的哈希谜题;若当前Cert r 不在合法证书集合Legal_set及待验证证书集合Unverified_set中,则将Cert r 添加入待验证证书集合Unverified_set;车辆成员OBU i 分别针对当前数字证书Cert r 及当前数字证书Bcert r 计算车辆成员OBU r 发布的哈希谜题的谜底价值,分别更新当前数字证书Cert r 及当前数字证书Bcert r 在证书累计谜底价值集合Value_set中的累计谜底价值;若OBU r 恰好是互信簇簇首OBU 1 ,则OBU i 更新变量受益者数字证书Bcert i 与变量预期验证者的数字证书Dcert i 的取值,使之与互信簇簇首OBU r 选择的受益者证书和预期验证者证书一致,即Dcert i =Dcert r ;Bcert i =Bcert r ;Location r 表示发布者OBU r 的当前地理位置,Timestamp r 表示当前的时间戳;8)若待验证证书集合Unverified_set为空,则执行步骤12);车辆成员OBU i 从待验证证书集合Unverified_set中选择累计谜底价值最大的数字证书Cert k 进行验证,如果证书Cert k 验证正确,OBU i 将该证书Cert k 加入合法证书集合Legal_set,更新有向图G i =<V,E>,令顶点v k 表示Cert k 的持有者OBU k ,并将v k 添加入顶点集合V,将从顶点v i 至顶点v k 的有向边e i,k 添加入有向边集合E;若证书Cert k 验证错误,则将该证书Cert k 加入本地虚假证书集合;9)若Δt2周期超时,OBU i 发布合法证书集合通告,Δt2周期重新开始;10)车辆成员OBU i 接收某车辆OBU s 发布的合法证书集合通告,若OBU s 的数字证书Cert s 不在本地合法证书集合Legal_set中,则丢弃该通告;否则,遍历通告中的合法证书Cert h ,执行以下两步处理:a)若合法证书Cert h 不在自身的合法证书集合Legal_set中,则对Cert h 进行验证:若Cert h 验证失败,则将Cert h 加入虚假证书通告集合Fake_set,并将该通告提交给权威部门,由权威部门向OBU s 追责,放弃对该通告中其他证书进行验证,执行步骤11);若Cert h 验证成功,则将Cert h 加入合法证书集合Legal_set,更新有向图G i =<V,E>,令顶点v h 表示Cert h 的持有者OBU h ,并将v h 添加入顶点集合V,将从顶点v i 至顶点v h 的有向边e i,h 添加入有向边集合E;b)将从顶点v s 至顶点v h 的有向边e s,h 添加入有向边集合E;11)若Δt1周期超时,则返回执行步骤2);否则返回执行步骤5);12)结束。
2.根据权利要求1所述的面向车载网匿名认证的互信簇协同验证方法,其特征在于,步骤1)中,所述互信簇集合Trust_set的求解过程包括以下步骤:A)令互信簇集合Trust_set={v i },边集E t =E;v i 为对应车辆成员OBU i 的顶点;B)令Trust_set * =Trust_set,依次遍历边集E t ,对于边e k,j ∈E t ,若v j ∈Trust_set * ,则令E t =E t -{e k,j },且Trust_set * =Trust_set * ∪{v k };v j ∈V;C)如果互信簇集合Trust_set不等于Trust_set * ,则令Trust_set=Trust_set * ,并返回执行步骤B);否则,返回互信簇集合Trust_set。
3.根据权利要求1所述的面向车载网匿名认证的互信簇协同验证方法,其特征在于,对于某一哈希谜题 其谜底价值=k*f(message)*g(message)*h(message);其中,k为哈希谜题二进制串的全零尾串长度;f(message)为位置相关性函数;g(message)为验证相关性函数;h(message)为收益回馈函数。
4.根据权利要求3所述的面向车载网匿名认证的互信簇协同验证方法,其特征在于, 其中,δ为接收车辆的通信半径;Trace(timestamp)表示接收车辆在时刻timestamp的地址位置。
5.根据权利要求4所述的面向车载网匿名认证的互信簇协同验证方法,其特征在于,δ取值为300米。
6.根据权利要求4所述的面向车载网匿名认证的互信簇协同验证方法,其特征在于, 其中,α为验证相关性函数权重系数,α>0;Rcert为谜面message车辆的数字证书。
7.根据权利要求5所述的面向车载网匿名认证的互信簇协同验证方法,其特征在于, 其中,β为收益回馈函数权重系数,β>0;Rcert为谜面message车辆的数字证书。



