论文部分内容阅读
近年来,随着5G等无线通信技术的发展,以及人们对娱乐多样性和生活便捷性的需求不断增长,车联网成为了一个新的科技和商业关注点。与传统互联网和其它产业不同,车联网与驾驶人员和道路交通的其它参与者的生命和财产隐私安全、以及社会公共财产安全等都密切相关,保障车联网的通信安全因此变得十分重要。本文从车联网V2X通信安全技术着手,研究了现有的身份认证和隐私保护手段。接着结合V2X通信场景,分析其通信上存在的安全威胁,最终设计和实现了一套适用于V2X通信的带假名机制的PKI认证体系,用以为V2X通信中的通信实体提供接入认证和匿名保护。在设计实现PKI认证体系过程中,充分考虑了现有国家标准,设计和完善了适用于V2X通信认证的证书格式、证书管理方式和整套通信认证流程。与传统安全通信技术相比,该PKI认证体系下的V2X通信具有认证流程简单、通信效率高效、匿名性好的优点。除此之外,本文在分析假名的作用和安全隐患的基础上,研究了常见假名更换策略的不足,设计和实现了一种结合车辆内外部因素的假名更换间隔计算方式,并结合考虑信号交叉路口和停车场等特定场景进行假名更换实施,充分发挥了假名的隐私保护作用。最后,本文基于Linux系统搭建了测试环境,对所实现的PKI认证体系的功能进行了测试,结果表明其功能符合预期要求。同时还对PKI认证体系和假名机制进行了安全性分析,论证了其安全性。