论文部分内容阅读
作为一种特殊的移动自组织网络(Mobile Ad-hoc Networks),车辆自组织网络(Vehicular Ad hoc Networks , VANETs)的应用前景已然十分明朗。大量的科研工作者投身其中。防止恶意敌手破坏网络和保障网络的安全性成为信息安全研究人员关注的热点问题。本文针对车辆自组织网络安全性中的认证问题展开研究,研究的焦点是:保护隐私的认证技术。一般地讲,日常生活中的认证不具有隐私保护。实现保护隐私的认证的本质是:认证的证书或数据要么是被隐藏要么被设计的可多次使用。多证书系统是一个较成熟的解决上述焦点问题的方法。但是由于车辆自组织网络大规模性,多证书系统还有待进一步验证。更多的研究是利用密码学技术手段使得证书或代表身份的数据可以重复使用。本文针对车辆网络中不同的通信需求,设计了几个不同的保护隐私的认证方案,还研究了其他在车辆网络中承担重要角色的密码学组件。研究贡献表现在以下四个方面:首先,提出了一个适用于车辆自组织网络的指定验证者的身份托管方案。针对车辆网络中的车辆与其他的特殊的参与者之间的通信,作者利用知识签名、可验证加密、隐藏身份签名等多种技术手段,改进了文献[39]的模型,使得提出的方案很好地满足现有的所有的安全需求。其次,利用一个安全的动态累加器,设计了一种车辆与车辆之间通信的认证协议。动态累加器具有的加入和撤消性质,使得方案在车辆自组织网络这一复杂环境中更加实用的。如果发生纠纷,我们可以很容易地还原网络中不诚实参与者的身份。再次,提出了一个具有互认证功能的无证书的盲签名方案。因为盲签名在保护隐私认证中占有重要地位,基于无证书系统的研究与减轻证书服务器负担、解决密钥托管这一理念相吻合。而且提出的方案在随机预言机模型下被证明是自适应选择消息安全的。最后,鉴于许多方案对安全信道的假设和作者认为车辆网络中参与者需要特别安全的通信这两点的考虑,提出了一种安全的、可用于车辆网络的身份认证密钥协商方案。所提方案包括车辆与服务器密钥协商和车辆与车辆通过服务器的密钥协商两部分。经过安全性分析,所提方案可以抵抗现有的可能的攻击和满足预想的安全性要求。