车载自组织网络隐私保护安全研究

来源 :中国科学院大学 | 被引量 : 0次 | 上传用户:Yeah12345678
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着车联网(Internet of Vehicles, IOV)的快速发展,无人驾驶、智慧交通等新技术层出不穷。人们希望能够泄露尽可能少的隐私信息获取更好的车联网服务。车载自组织网络(Vehicular Ad-hoc Network, VANET)是车联网的关键支撑技术,服务于安全类和非安全类两类应用场景,要求VANET既能够满足不同应用场景下的服务质量(Quality of Service,QoS)要求,又能够提供必要的隐私保护能力。然而,由于VANET本身具备的无线通信开放特性,以及车联网应用服务对用户身份、运动、兴趣等敏感信息的依赖性,导致敌手可以轻易的破坏通信网络、追踪车辆位置和窃取用户私密信息,甚至实施犯罪行为,这与人们日益增强的隐私保护需求被满足之间的矛盾日益尖锐。如何丰富隐私保护特性、提高隐私保护性能,已经成为了VANET的重要研究问题。  论文围绕着VANET隐私保护展开研究工作,分别针对安全类和非安全类应用中共性和个性的安全隐私特性和服务质量要求,研究隐私保护协议的设计与评价问题。具体的,针对共性的隐私保护认证问题,论文对适用于多场景的轻量级隐私保护认证协议框架进行了深入研究;针对非安全类内容共享场景,论文对多关键字机会路由隐私保护协议进行了研究和设计;以认证框架为基础,针对安全类短消息播报场景,论文对事后分层条件性可追溯性拓展的隐私保护认证协议进行了研究和设计。论文的主要研究成果如下:  1.针对非安全类应用内容分享场景,提出了一种支持可搜索加密模糊多字路由的机会路由隐私保护协议  针对以内容为中心的VANET,该部分工作提出以兴趣为中心的机会通信。内容用户通过发布订阅兴趣消息完成订阅,内容发布者发布包含了内容索引的内容消息提供路由匹配计算依据,中继节点通过兴趣和内容索引进行匹配计算进行转发。基于上述机会通信方式,基于可搜索模糊加密关键字和密文策略属性基加密,提出了一种多关键字路由隐私保护协议。该协议一方面支持多关键字的安全路由匹配,中继节点根据模糊加密关键字进行安全匹配计算和进行内容转发,保护了用户的内容索引和订阅兴趣等敏感信息,维持了投递率。另外一方面将用户属性基身份来作为订阅兴趣和共享内容的索引,适应了目标地址的不确定特性,提供了密文形式的细粒度共享内容访问控制策略。使用户在不获取访问控制策略明文的前提下,完成计算属性身份与访问控制策略的匹配程度。只有匹配度超过预设阈值,内容用户才可以对密文进行解密和获得明文。通过安全分析证明所提出协议具备端对端负载机密性、安全访问控制策略、内容隐私保护、用户匿名性、路由安全匹配、多加密关键字索引等安全特性。通过性能评估验证了协议在发布内容加解密计算开销与消息大小、访问控制策略树叶节点数量分别呈线性增长关系,达到实用指标;协议可以保持固定通信开销,具备良好的伸缩性。  2.针对多应用场景,提出了一种去中心化轻量级隐私保护认证协议框架  针对多应用场景下的共性和个性隐私保护需求,该部分工作充分考虑城市环境对VANET通信和计算带来的挑战,对内容共享、安全短消息播报、车联云计算等服务类型做了深入对比分析,以安全负载分布化的设计原则为指导,提出了一种去中心化轻量级隐私保护认证协议框架EPAF。将隐私保护认证分为用户车辆身份认证、消息认证和服务认证三个独立阶段,对各阶段的核心处理组件的输入输出、处理逻辑进行了设计。为了说明框架的可行性,以基于椭圆曲线公钥密码体制的轻量级签名、消息验证码和基于身份的加密等技术为支撑,对框架做了示例实现。据可查资料,提出框架是第一个适用于多应用场景VANET服务的轻量级隐私保护认证协议框架。为进行安全分析与性能评估,该部分工作中提出了包括安全协议自动形式化验证、性能量化评估基准计算和基于改造ONE仿真器网络仿真三部分的协议安全分析与性能评价方法。通过上述评价方法,验证了框架多应用场景服务兼容的条件下,满足数据完整性、不可抵赖性、隐私保护性、非链接性、强隐私保护性、条件性可追溯性、双向认证、非法车辆快速撤销等安全特性,在性能方面,与经典的安全类和非安全类隐私保护认证协议相比,在增加手持凭据设备和不可篡改设备等安全实体、车辆注册开销增加的代价下,双向通信开销可以降低45.98%~75.53%,服务请求类、响应类消息的签名性能和认证性能获得大幅提升。该框架可作为未来隐私保护认证协议的设计依据。  3.针对安全类场景,提出了一种基于双因子的事后分层条件追溯隐私保护认证协议  在条件性可追溯性保护方面,现有隐私保护认证协议多以追溯到车辆作为目标,这与现实中交通事故追责到人的执法机制并不符合。该部分工作充分调研工业领域发展的最新进展,结合短消息播报场景严苛的通信和计算开销要求,以双因子思想为指导,引入驾驶人这一网络中安全实体,以驾驶人“所有”(手持凭据设备)、“所是”(指纹等生物特征口令)的两方面因子为凭据,将所提出EPAF框架进一步拓展,提出了一种基于双因子的事后分层条件追溯隐私保护认证协议2FLIP。该协议中设计和实现了增强条件性可追溯性的安全特性,以基于椭圆曲线公钥密码体制的轻量级签名技术、消息验证码技术和基于身份的加密技术为支撑,改进了基于假名的隐私保护认证,使得协议在签名、认证等环节中仅需要通过轻量化的数字签名和哈希操作就可以完成。通过基于Dolev-Yao模型的ProVerif自动形式化分析验证了提出协议包括强不可抵赖性、分层条件性可追溯性、安全密码更新等改进的安全特性。在性能评估方面,与经典的安全类保护认证协议相比,在付出增加安全实体、增加注册阶段参数管理、增加不可篡改设备存储开销的代价下,通过性能量化评估验证提出协议通信开销、计算开销都有显著降低。通过改进ONE仿真器模拟真实城市路网对协议性能进行了验证。在高交通密度下,与经典协议相比可以保持较低的平均消息延迟、消息丢失率和接近100%的消息验证率,证明了协议在高密度的城市交通环境下的可用性。
其他文献
该文在分析、对比现有的色域匹配算法的基础上,针对其不具备自适应功能的缺陷,探讨了若干解决途径.首先基于实验研究和理论分析,提出了基于打印机色域外图象特征的压缩类色域
该论文的研究内容是属于江苏网上远程教育试点工程的一部分:在线考试系统的设计与实现.旨在探讨在远程教育当中,在线考试这一部分的技术研究和实现.希望在利用现有的远程教育
随着科技的进步,许多无线和移动设备相继涌现,如PDAs,laptops,掌上电脑等,这些设备给我们的生活带来了极大的便利。但是由于这些设备的本身特点,使得这些设备一般只拥有极少的本地
学位
随着三维扫描技术的不断深入发展,点云数据的获取变得简单快捷。目前,通过各类机载、车载、手持扫描仪等设备均可高效地获取高精度大范围的点云数据,这为点云的分析和重建创造了
在分子生物学和基因组分析中,蛋白质序列和DNA序列的比对是一种重要的分析工具.多序列比对问题是NP完全问题,这就是说,任何研究快而完全算法的企图都将面临极大困难.求解多序
该文在考察了目前的一些XML存储查询技术、OODB的研究工作以及关系代数的技术后,重点集中在使用对象集合与关系结合方式对于标准的关系代数进行扩展,定义一个新的代数系统并
随着现代计算机系统的发展,分布式实时仿真系统日益成为培训系统和工程控制领域关注的研究热点.由于计算机硬件的快速发展,使得通过控制硬件来提高系统性能的软件处理技术相对
随着大数据时代的到来,全球数据存储量呈爆炸式增长,面对如此海量的数据,如何有效地从这些数据中挖掘出有价值的信息显得尤为重要。为了应对大数据的挑战,以Spark为代表的大数据
该文通过对Web服务计费以及相关问题的深入研究,结合了Web服务在中国的发展现状,提出一种三方参与的Web服务计费模型,将Web服务计费功能以公共服务的形式出售给广大Web服务提