999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

車載自組網匿名認證方案的安全性分析與改進

2018-05-30 01:37:14霍士偉楊文靜侯銀濤申金山
計算機工程 2018年5期

霍士偉,楊文靜,侯銀濤,申金山

(1.國防科技大學 信息通信學院 試驗訓練基地,西安 710106; 2.西安通信學院,西安 710106)

0 概述

車載自組網(Vehicle Ad Hoc Network,VANET)是移動自組網在交通領域中的應用,是專為車輛間通信而設計的自組織網絡。VANET包括2種節點:路邊基礎設施單元(Road Side Unit,RSU)和車輛單元(On Board Unit,OBU)[1]。由于VANET節點眾多且高速移動,其網絡拓撲結構變化快、無線信道質量不穩定,相比傳統網絡面臨更多的安全威脅[2],因此需要采取必要的安全策略保障VANET的安全運行。

認證是實現VANET安全通信的基礎,對構建安全的VANET具有重要意義。由于VANET涉及到車輛人員和位置等敏感信息,因此在認證的過程中還需要保護用戶隱私[3]。匿名認證能夠實現在安全認證的同時保護用戶身份信息不被泄露,以及用戶會話不被追蹤。目前VANET中的匿名認證方案包括基于公鑰證書的方案、基于筆名的方案和基于身份的方案[4-5]。其中,基于公鑰證書的認證需要復雜的證書管理過程[6],基于筆名的認證涉及到大量筆名的生產、存儲過程[7],這兩種方式都會帶來較大的計算和存儲開銷。因此,基于身份的密碼體制被引入到VANET認證方案的設計中[8]。

文獻[9]提出一種基于身份的VANET匿名認證方案,該方案能夠實現OBU與RSU之間以及OBU之間的匿名認證,同時具有較高的效率。本文對該方案進行分析,發現其無法抵抗偽造攻擊,攻擊者可以利用截獲的信息偽造出認證信息,從而假冒合法節點[10-11]。針對該問題,本文提出一種改進的VANET匿名認證方案,以期實現OBU與RSU之間以及OBU之間的匿名認證,同時有效抵抗偽造攻擊。

1 車載自組網匿名認證方案與安全性分析

本節首先對文獻[9]方案進行簡要描述,然后分析該方案容易遭受偽造攻擊的原因。

1.1 協議模型

文獻[9]方案包含3類實體:可信機構(Trusted Authority,TA),OBU和RSU。其中:TA在系統中是完全可信的;RSU通過安全信道與TA進行連接;OBU是車載自組網中的移動節點,通過無線信道同RSU節點及其他OBU節點連接。

1.2 方案描述

1.2.1 參數設置

文獻[9]方案的參數設置如下:

1)選擇循環加法群G1和乘法群G2,G1和G2的階為大素數q,G1的生成元是P,e:G1×G1→G2為雙線性映射。

1.2.2 系統初始化

系統初始化過程如下:

1.2.3 OBU節點與RSU節點的身份認證

當OBU節點與RSU節點通信時,通過以下過程進行認證[8]:

2)當車輛節點進入RSU節點區域內時,在收到RSU節點廣播的消息后,重新計算H2(fx(V)‖fx(T)‖t1)并判斷與W是否相等,若相等,則證明收到的消息是完整的,否則丟棄該消息。

3)車輛節點在完成消息的完整性檢測后,計算并判斷e(V,Qx)與e(T,P)是否相等,若相等,則表明RSU節點是合法的,否則對RSU節點認證失敗。

5)RSU節點在收到車輛節點發來的消息后,重新計算H2(fx(M)‖fx(N)‖t1‖t2),并判斷與C是否相等,若相等,則證明收到的消息是完整的,否則丟棄消息。

6)RSU節點在完成消息的完整性檢測后,計算并判斷e(N,Q0)與e(M,P)是否相等,若相等,則對車輛節點認證通過,否則認證失敗。

通過以上過程,OBU與RSU確認對方是合法的,同時雙方未泄露真實身份,實現了匿名性。OBU之間的認證同上述過程類似,在此不再贅述。

1.3 安全性分析

文獻[9]指出,其匿名認證方案能夠實現雙向認證并具備匿名性,可以抗重放攻擊。筆者通過分析發現,該方案無法抵抗偽造攻擊,攻擊者可以利用截獲的消息來偽造認證信息,進而通過認證。攻擊者可以偽裝成為一個RSU節點,欺騙車輛節點。具體攻擊過程如下:

上述匿名認證過程是基于身份對公鑰和私鑰利用隨機數進行盲化處理,從而實現了認證信息的匿名性和不相關性,這本質上同一次性公鑰的思想和方法是相同的[12]。該方案無法抵抗偽造攻擊是由于其在認證過程中將盲化處理后的公鑰和私鑰同時在信道上發送,這樣攻擊者能夠同時獲取私鑰和公鑰,就可以偽造認證信息。

2 改進的車載自組網匿名認證方案

2.1 方案描述

針對文獻[9]方案存在的問題,本文利用文獻[11]中基于身份的一次性公鑰及簽名算法,提出一種改進的車載自組網匿名認證方案。改進后的方案改變了原方案直接將盲化處理的公鑰和私鑰在信道上發送的做法,將對時間戳的簽名作為認證信息發送,從而使攻擊者無法獲得用戶私鑰這一關鍵信息。方案同樣包括參數設置、系統初始化、車輛與RSU節點身份認證、車輛節點間的身份認證4個部分。

2.1.1 參數設置

本文方案的參數設置如下:

1)TA選擇橢圓曲線上滿足雙線性對要求的e、G1、G2、q,G1的生成元為P。

2.1.2 系統初始化

系統初始化過程如下:

2.1.3 車輛與RSU節點的身份認證

車輛與RSU節點的身份認證過程如下:

2)當車輛節點進入RSU節點區域內時,在收到RSU節點廣播的消息后,重新計算H2(fx(Px)‖fx(Ux)‖fx(Vx)‖fx(Yx)‖t1),并判斷與hx是否相等,若相等,則證明收到的消息是完整的,否則丟棄該消息。

5)RSU節點在收到車輛節點消息后,重新計算H2(fx(Pi)‖fx(Ui)‖fx(Vi)‖fx(Yi)‖t1‖t2),并判斷與hi是否相等,若相等,則證明收到的消息是完整的,否則丟棄該消息。

6)RSU節點在完成消息的完整性檢測后,計算并驗證e(Pi,P)=e(Ui,P)e(Vi,P0)是否成立,若成立,接著驗證ziP=Yi+hiPi是否成立,若成立,則證明車輛節點是合法的,否則認證失敗。

通過以上過程,OBU與RSU確認對方是合法的。車輛節點間的認證同上述過程類似,在此不再贅述。

2.2 安全性分析

改進后的方案滿足以下安全要求:

1)雙向認證性。方案可以實現RSU與OBU之間的雙向認證。OBU與RSU之間的認證都是通過驗證一次性公鑰以及對時間戳的簽名驗證完成的。由文獻[13]可知,所使用的一次性公鑰及簽名算法是安全的,同時可通過對時間戳簽名保證簽名的新鮮性,因此,RSU與OBU之間的認證是安全的。利用同樣的方法,OBU節點之間也可以實現安全的雙向認證。

2)完全匿名性。在車輛節點與RSU節點之間的認證過程中,通過一次性公鑰和對時間戳的簽名進行認證,沒有包含任何身份信息,并且一次性公鑰經過了隨機數的處理,每次認證信息之間沒有關聯性。因此,通信對方和惡意攻擊者都無法確定當前通信方的身份,并且無法將不同的會話聯系起來。利用同樣的方法,車輛節點之間的認證也具有完全匿名性。

3)抗重放攻擊性。在認證過程中,通信雙方的認證信息中包括了時間戳,通過驗證時間戳的新鮮性,可以防止重放攻擊。

4)消息完整性與正確性。與原方案相同,改進方案通過計算并驗證H2(fx(Px)‖fx(Ux)‖fx(Vx)‖fx(Yx)‖t1)與hx是否相同,保證了接收到消息的完整性和正確性。

由上述分析看出,本文改進方案在滿足雙向認證、完全匿名性、抗重放攻擊性、消息完整性與正確性的同時,還能夠抵抗偽造攻擊,與原方案相比具有更強的安全性。

2.3 性能分析

本文對改進方案的計算開銷進行分析,并與原方案比較。用Tpair表示一次雙線性對運算的時間,Tmul表示一次點乘運算的時間,Tmtp表示一次映射到點的哈希運算的時間。相對于這些運算,其他運算可以忽略不計[15-16]。由文獻[9]可知,在相同的計算條件下,Tpair≈9Tmul,Tmtp≈Tmul。比較結果如表1所示,可以看出,改進方案相比原方案增加的計算開銷較少。

表1 計算開銷對比

3 結束語

針對文獻[9]中基于身份的車載自組網匿名認證方案容易遭受偽造攻擊的問題,本文將一次性公鑰用于匿名認證方案的設計,提出一種改進方案。由于該方案采用的一次性公鑰及簽名算法需要3次雙線性對運算,而雙線性對是一種計算開銷較大的密碼運算,因此下一步計劃通過減少雙線性對運算的次數對其進行優化,以提高執行效率。

[1] 楊 濤,胡建斌,陳 鐘.一種可追溯的車載自組網隱私保護認證協議[J].計算機工程,2013,39(8):161-165.

[2] RAYA M,HUBAUX J P.Securing vehicular ad hoc networks[J].Journal of Computer Security,2007,15(1):39-68.

[3] 高天寒,李艷強.車載自組織網匿名接入認證機制研究綜述[J].網絡與信息安全學報,2016,2(8):10-16.

[4] 張 剛,石潤華,仲 紅,等.車載自組織網絡中新穎的無加密匿名認證方案[J].計算機應用,2015,35(3):741-745.

[5] 張 剛.VANET中保護用戶身份隱私的認證協議研究[D].合肥:安徽大學,2015.

[6] XIONG H,QIN Z,LI F.Secure vehicle-to-roadside communication protocol using certificate-based cypto-system[J].IETE Techenical Review,2010,27(3):214-219.

[7] HUANG D,MISRA S,VERMA M.PACP:an efficient pseudonymous authentication-based conditional privacy protocol for VANETs[J].IEEE Transactions on Intelligent Transportation Systems,2011,12(3):736-746.

[8] HE D,ZEADALLY S,XU B.An efficient identity-based conditional privacy-preserving authentication scheme for vehicular ad hoc networks[J].IEEE Transactions on Information Forensics and Security,2015,10(12):2681-2691.

[9] 張 剛,石潤華,仲 紅.車載自組織網絡中基于身份的匿名認證方案[J].計算機工程與應用,2016,52(17):101-106.

[10] 于寶證.基于群盲簽名的多銀行電子現金系統研究[D].合肥:合肥工業大學,2009.

[11] 汪 定,王 平,李增鵬,等.可證明安全的基于RSA的遠程用戶口令認證協議[J].系統工程理論與實踐,2015,35(1):191-204.

[12] 霍士偉.普適環境中的認證與密鑰協商研究[D].鄭州:解放軍信息工程大學,2011.

[13] 羅長遠,霍士偉,邢洪智.普適環境中基于一次性公鑰的匿名認證方案[J].通信學報,2012,33(2):93-98.

[14] 羅長遠,霍士偉,邢洪智.普適環境中基于身份的跨域認證方案[J].通信學報,2011,32(9):111-115.

[15] 彭延國,彭長根,馮 蕾,等.一個基于證書的聚集簽名方案[J].計算機科學,2011,38(12):57-60.

[16] 徐明明,尹毅峰,張 晴,等.無證書聚合簽名方案的分析與改進[J].湖北民族學院學報(自然科學版),2017,35(2):190-194.

主站蜘蛛池模板: 亚洲成人精品| 国产精品粉嫩| 91精品aⅴ无码中文字字幕蜜桃| 免费 国产 无码久久久| 呦系列视频一区二区三区| 国产亚洲一区二区三区在线| 日本福利视频网站| 无码视频国产精品一区二区| 欧美激情,国产精品| 国产三级视频网站| 久久综合丝袜长腿丝袜| 精品视频免费在线| 九九热精品在线视频| 日韩a在线观看免费观看| 国产成人高清精品免费软件 | 激情综合网址| 国产乱子伦精品视频| 九九视频免费在线观看| 亚洲精品国产首次亮相| 超碰色了色| 久青草国产高清在线视频| 99这里精品| 久久精品国产在热久久2019| 成色7777精品在线| 四虎亚洲国产成人久久精品| 青草视频免费在线观看| 影音先锋亚洲无码| 欧美一级片在线| 亚洲色图在线观看| 亚洲成人在线网| 制服丝袜亚洲| 国产综合在线观看视频| 99热这里都是国产精品| 国产00高中生在线播放| 88国产经典欧美一区二区三区| 国产后式a一视频| 国产成人禁片在线观看| 日韩欧美一区在线观看| 国产成人综合网| 996免费视频国产在线播放| 久久国产高潮流白浆免费观看| 免费看av在线网站网址| 91成人免费观看在线观看| 久久亚洲日本不卡一区二区| 中文字幕亚洲电影| 久久黄色影院| 国产原创第一页在线观看| 精品无码视频在线观看| 激情视频综合网| 欧美日本不卡| 精品少妇人妻无码久久| 五月天久久婷婷| 久操线在视频在线观看| 国产成人精品无码一区二| 国产小视频在线高清播放| 国产尤物jk自慰制服喷水| 日本高清有码人妻| 国产爽爽视频| 国产成人精品亚洲77美色| 人妻丰满熟妇AV无码区| 永久免费无码成人网站| 日韩成人在线视频| 精品国产福利在线| 草逼视频国产| 播五月综合| 性激烈欧美三级在线播放| 亚洲精品国产精品乱码不卞| 国产激情第一页| 久久精品一品道久久精品| 欧美日韩国产在线观看一区二区三区 | 99久久成人国产精品免费| 亚洲欧美综合在线观看| 波多野结衣中文字幕一区| 91精品最新国内在线播放| 午夜不卡视频| 国产尤物在线播放| 丁香六月激情综合| 中国国产A一级毛片| 91精品国产91久无码网站| 久久一日本道色综合久久| 无码电影在线观看| 國產尤物AV尤物在線觀看|