1.一种改进型基于条件隐私保护的匿名认证方法,其特征在于,包括如下步骤:
1)系统的初始化,初始化过程如下:(1)选择三个循环群G1,G2,GT,它们的阶都为大素数q,从G2到G1,生成一个同态映射ψ:G2→G1,并满足ψ(g2)=g1,其中g1和g2分别为G1和G2的生成元,因此得到一个双线性映射e:G1×G2→GT;
(2)依据步骤(1)中的参数(G1,G2,GT,e,q,g1,g2),可信机构TA再产生其他的系统参数,TA选择两个随机数 作为系统的私钥,并且计算 作为系统的公钥;
(3)TA选择一个单向哈希函数 和一个安全的对称加密函数Enck();
(4)TA公布所有的参数param=(q,e,g1,g2,G1,G2,GT,A1,B1,H,Enck());
2)车辆登记,过程如下:
(1)装有通信装置OBU的车辆用户ui提供信息向TA请求注册;
(2)TA对信息的有效性进行验证,并对信息进行登记,然后为每个车辆用户分配一个假名和认证所需要的私钥;
(3)TA为每个登记的OBU分配一个原始身份信息 然后TA选择一个随机数并利用步骤1)中的参数g1和a来计算 为用户ui的假名,TA用步骤1)中的私钥a计算 Ti为认证私钥AK的一部分,然后将 储存到追踪列表的数据库;
(4)TA利用ni继续计算AK的另一部分 并通过安全信道将认证私钥发送给OBU,OBU将AK储存到防篡改装置TPD中;
3)RSU登记,过程如下:
(1)将安装在道路两旁的通信设备RSU的位置信息Li通过安全信道发送给TA;
(2)TA依据Li计算 作为每个RSU的秘密参数,然后TA将Ri通过安全信道发送给RSU,RSU将Ri存储并使Ri不被攻击;
(3)TA将(RSUi,Ri,Li)储存到追踪列表中;
4)短时密钥生成:当装有OBU的车辆用户ui进入位置为Lj的RSU时,OBU首先认证RSU的合法性,如果RSU是合法的,OBU将假名 信息发送给RSU,然后OBU和RSU生成一对相等的短时密钥R2,R'2,则OBU完成对RSU的认证;
5)匿名证书的生成,过程如下:
(1)OBU利用系统参数和自己的私钥Ti来计算 λ1=e(λ,g2),然后再计算其中,c为密文;
(2)OBU用步骤4)中的短时密钥R'2将 加密成(3)然后利用Yk,Wi,c和λ,OBU生成Certk={Yk||Wi||c||λ}作为匿名证书;
6)消息签名,过程如下:
(1)当OBU生成匿名证书后,将所要发送的消息M用签名函数 进行签名;
(2)签名完成后,OBU将最终的消息msg=(M||sig||Yk||Certk)发送给当前区域下的RSU;
7)匿名证书及消息的认证;
8)条件追踪:当车辆出现交通事故或存在争议时,TA可以根据追踪列表和RSU收到的 来得到有交通事故或存在争议车辆的
2.根据权利要求1所述的匿名认证方法,其特征在于,步骤7)中所述的匿名证书及消息的认证的过程如下:
(1)当RSU收到步骤6)中发送的消息msg=(M||sig||Yk||Certk)后,RSU用步骤4)中的短时密钥R2解密Certk={Yk||Wi||c||λ}中的Wi来获得(2)然后RSU计算
(3)RSU计算 并检查等式c=c',如果等式成立,那么RSU完成对OBU的身份认证,并且RSU接收公钥和匿名证书{Yk||Certk};
(4)OBU完成身份认证后,RSU通过等式 来验证步骤6)中的消息M的完整性,如果等式成立,RSU判定车辆发送的此消息有效,并将认证的结果广播给其他车辆,其他车辆可以接收这条消息,如果等式不成立,这条消息则是无效的。