本書(shū)對(duì)車輛自組織網(wǎng)絡(luò)的安全和隱私保護(hù)提出了相應(yīng)的解決方案。本書(shū)涵蓋了安全技術(shù)、通信技術(shù)和車輛工程等學(xué)科的知識(shí),專業(yè)程度較高,其出出版對(duì)我國(guó)車聯(lián)網(wǎng)的應(yīng)用和發(fā)展具有積極的意義。
目前,道路安全受到了公眾越來(lái)越多的關(guān)注,工業(yè)界和學(xué)術(shù)界在減輕交通事故影響方面已經(jīng)做了很多工作。無(wú)線技術(shù)的發(fā)展給道路安全和交通管理帶來(lái)了新的技術(shù)手段,多數(shù)車輛都配備了無(wú)線通信設(shè)備。該設(shè)備稱為車載單元(OBU),可以和其他車輛、路側(cè)設(shè)備(RSU)進(jìn)行通信。
OBU和RSU形成的自組織網(wǎng)絡(luò)稱為車輛ad hoc網(wǎng)絡(luò)(VANET),通過(guò)車車通信實(shí)現(xiàn)的應(yīng)用(如緊急制動(dòng)警告)可以提高道路安全和效率,以及提高駕駛經(jīng)驗(yàn)。新技術(shù)的采用帶來(lái)了巨大的社會(huì)效益,同時(shí)也帶來(lái)了巨大的挑戰(zhàn),其中最大的挑戰(zhàn)是如何解決由新技術(shù)帶來(lái)的安全和隱私問(wèn)題。如果我們?cè)趶V泛部署這種網(wǎng)絡(luò)之前不考慮安全和隱私問(wèn)題,那么VANET吸引人的特點(diǎn)將不可避免地承擔(dān)更高的濫用風(fēng)險(xiǎn)。
VANET作為移動(dòng)自組織網(wǎng)絡(luò)(MANET網(wǎng)絡(luò))的一種特殊實(shí)現(xiàn)方式,具有許多獨(dú)特的功能和應(yīng)用。首先,節(jié)點(diǎn)(車輛和RSU)之間的連接經(jīng)常是短暫的和一次性的事件;在有限的時(shí)間內(nèi),兩車之間在傳輸范圍內(nèi)或者經(jīng)過(guò)幾跳保持連接,這樣導(dǎo)致的結(jié)果是車聯(lián)網(wǎng)的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)是高度動(dòng)態(tài)的。此外,VANET是一個(gè)巨大的網(wǎng)絡(luò),可能包括數(shù)以百萬(wàn)計(jì)的節(jié)點(diǎn)(在道路上的車輛和RSU),使得VANET在保證安全性和隱私方面面臨巨大的挑戰(zhàn),特別是消息的真實(shí)性和完整性以及保護(hù)與用戶相關(guān)的隱私信息,如駕駛?cè)诵彰、車牌?hào)碼、車型和行駛路線等信息,F(xiàn)有的通信安全和隱私保護(hù)的研究和解決方案沒(méi)有考慮車聯(lián)網(wǎng)相關(guān)的伸縮性和通信開(kāi)銷,因此不能有效地應(yīng)用于VANET。消息驗(yàn)證是確保信息可靠性的常用工具,但它在VANET中面臨巨大挑戰(zhàn),當(dāng)車輛收到大量的信息時(shí),傳統(tǒng)的認(rèn)證機(jī)制可能產(chǎn)生車輛無(wú)法負(fù)擔(dān)的計(jì)算開(kāi)銷,并且有可能給時(shí)間要求嚴(yán)格的應(yīng)用(如事故預(yù)警)帶來(lái)不可接受的延時(shí)。另一個(gè)挑戰(zhàn)是通信的隱私保護(hù),如不應(yīng)該被未經(jīng)授權(quán)的第三者獲得車輛的身份、位置和移動(dòng)軌跡等隱私信息。在本書(shū)中,匿名消息認(rèn)證的概念是將信息的真實(shí)性和私密性進(jìn)行了融合。
本書(shū)主要關(guān)注VANET中的消息認(rèn)證和隱私問(wèn)題,我們首先描述了VANET中安全和隱私問(wèn)題,以及解決這些問(wèn)題面臨的挑戰(zhàn)。
第2章描述了VANET中不同設(shè)備(OBU和RSU)之間通信的安全和隱私需求。本書(shū)確定了最合適的密碼原語(yǔ),并設(shè)計(jì)了安全和隱私保護(hù)協(xié)議。該協(xié)議融合了群簽名和基于標(biāo)識(shí)(ID)的簽名來(lái)滿足車載通信安全性和私密性的要求。
第3章進(jìn)一步描述了VANET的隱私保護(hù),即如何有效地應(yīng)對(duì)日益嚴(yán)重的撤銷列表而實(shí)現(xiàn)有條件的可追溯。在OBU和RSU之間采用基于on-the-fly short-term的匿名密鑰生成技術(shù),本書(shū)提出了一種有效的條件隱私保護(hù)協(xié)議,其特點(diǎn)是通過(guò)提供有條件的隱私保護(hù),提高OBU存儲(chǔ)最小化的匿名密鑰和安全信息快速驗(yàn)證的工作效率。
前言●●●●●●●●●●車載ad hoc網(wǎng)絡(luò)的安全性與隱私保護(hù)第4章討論了VANET中位置隱私的假名改變策略,即使一個(gè)OBU持有大量VANET假名,如果假名沒(méi)有在合適的時(shí)間和合適的地點(diǎn)改變,則位置隱私仍然受到侵犯。為了使汽車實(shí)現(xiàn)高層次的位置隱私,本書(shū)提出了一個(gè)高效的在聚集點(diǎn)進(jìn)行假名改變的策略。其中,聚集點(diǎn)是指許多車輛臨時(shí)聚集的地方。
隨后,本書(shū)采用協(xié)作的方法應(yīng)對(duì)復(fù)雜的匿名消息驗(yàn)證挑戰(zhàn)。在VANET中,匿名消息認(rèn)證協(xié)作可以被定義為車輛和RSU一起工作以確保接收信息的完整性,以及驗(yàn)證消息確實(shí)是從合法用戶發(fā)出。協(xié)作可采取多種形式,例如車輛和RSU或只在車輛之間采用協(xié)作的方式。根據(jù)組內(nèi)車輛和RSU角色的不同,可以采取不同的協(xié)作方式,例如,VANET中資源豐富的RSU通常被視為可信實(shí)體,因?yàn)檫@種RSU一般由政府或服務(wù)提供商部署,它們的位置是固定的。這種情況下VANET可以利用RSU的資源和固定位置的優(yōu)勢(shì)實(shí)現(xiàn)消息驗(yàn)證,通過(guò)允許資源豐富的和值得信賴的RSU在消息驗(yàn)證過(guò)程中作為主要的處理角色,RSU可以協(xié)助車輛驗(yàn)證它們收到的信息。
對(duì)于VANET早期常見(jiàn)的只有車輛之間協(xié)作(由于缺少RSU)的情況,車輛可以按照自己的計(jì)算能力驗(yàn)證一定比例的消息并報(bào)告檢測(cè)到的任何無(wú)效的消息。當(dāng)各單元一起工作時(shí),不必要的消息認(rèn)證和驗(yàn)證也可以被最小化。此外,可以根據(jù)車載網(wǎng)絡(luò)中傳送的消息內(nèi)容決定是否進(jìn)行協(xié)作,例如所有車輛通信網(wǎng)絡(luò)應(yīng)用中在特定的區(qū)域傳播緊急消息是最重要的,向附近的車輛快速地傳播緊急狀態(tài)和本地警告消息可以防止發(fā)生二次事故,尤其是在能見(jiàn)度不好的條件下(例如大霧的情況)對(duì)車輛的安全駕駛很有幫助。在大多數(shù)情況下,VANET以多跳傳輸?shù)姆绞綄?shí)現(xiàn)緊急消息的傳播,特別是在安裝較少RSU的郊區(qū)。在緊急情況下,同一地區(qū)的多個(gè)感測(cè)車輛可以檢測(cè)到相同的公共事件,因此充分利用緊急事件交叉驗(yàn)證的特點(diǎn)可能成為提升VANET整體安全級(jí)別的方法。通過(guò)收集證人的反饋來(lái)交叉驗(yàn)證緊急事件的方法可以被定義為一種投票機(jī)制。該機(jī)制最初用于檢測(cè)在沒(méi)有任何集中安全授權(quán)的分布式自組織網(wǎng)絡(luò)中行為不端的節(jié)點(diǎn)。這種協(xié)作往往適用于處理特殊類型的消息,如緊急消息,并且該機(jī)制可以移植到VANET中,以提高突發(fā)事件認(rèn)證的整體安全性。
本書(shū)將VANET協(xié)作認(rèn)證機(jī)制分為四類:RSU輔助認(rèn)證(第5章)、基于TESLA的認(rèn)證(第6章)、分布式協(xié)作認(rèn)證(第7章)和上下文感知協(xié)作認(rèn)證(第8章)。對(duì)于每類機(jī)制,本書(shū)引入了相應(yīng)的消息認(rèn)證協(xié)議,同時(shí)還對(duì)這些協(xié)議的安全性、效率和效益進(jìn)行了分析。理論分析和仿真結(jié)果表明,對(duì)車輛通信消息的安全認(rèn)證來(lái)說(shuō),協(xié)作認(rèn)證是一種很有前途的、有效的方式。
由于車輛的移動(dòng),車輛可以在路旁部署的RSU之間漫游。最后一章討論了在VANET中實(shí)現(xiàn)無(wú)縫移動(dòng)的挑戰(zhàn)。通過(guò)考慮車載通信網(wǎng)絡(luò)的一些固有特性如可預(yù)見(jiàn)的車輛移動(dòng),介紹了一種基于移動(dòng)預(yù)測(cè)的無(wú)縫認(rèn)證方案,實(shí)現(xiàn)快速認(rèn)證,減少認(rèn)證延遲時(shí)間。
本書(shū)主要介紹了我們對(duì)VANET中匿名消息驗(yàn)證的研究結(jié)果,并且提供了一個(gè)綜合性研究及VANET中安全和隱私問(wèn)題的解決方案。
我們要感謝很多人的幫助,他們有見(jiàn)地的意見(jiàn)和建議,幫助我們更好地提高研究工作水平。特別是,我們要感謝下述研究人員,他們與我們一起為本書(shū)所描述的這個(gè)令人興奮的研究課題努力:Prof.Xue min(Sherman)Shen,Prof.Pin-HanHo,Prof.HaojinZhu,Dr.ChenxiZhang,XiaotingSun,Dr.XiaoyuWang,Dr.XiaohuiLiang,Dr.TomH.Luan,和Dr.XuLi。與他們之間的討論和合作為這本書(shū)打下了基礎(chǔ)。此外,還要感謝IEEE允許我們使用IEEE-版權(quán)作品。
加拿大安大略理工大學(xué)Xiaodong Lin
新加坡南洋理工大學(xué)Rongxing Lu
在提供更多的連接已經(jīng)成為車輛智能化重要標(biāo)志的大趨勢(shì)下,隨著更多車輛接口的開(kāi)放和更多接入方式的引入,車輛信息安全和隱私保護(hù)成為一個(gè)重要的問(wèn)題。在這個(gè)大背景下,《車載ad hoc網(wǎng)絡(luò)的安全性與隱私保護(hù)》一書(shū)對(duì)車輛自組織網(wǎng)絡(luò)的安全和隱私保護(hù)提出了相應(yīng)的解決方案。本書(shū)涵蓋了安全技術(shù)、通信技術(shù)和車輛工程等學(xué)科的知識(shí),專業(yè)程度較高,其出版對(duì)我國(guó)車聯(lián)網(wǎng)的應(yīng)用和發(fā)展具有積極的意義,可以為科研人員的研究提供參考。
隨著社會(huì)的發(fā)展和人們生活水平的提高,汽車已經(jīng)變成了人們生活中的一部分,隨之而來(lái)的交通安全問(wèn)題也成為世界性的大問(wèn)題。隨著高速公路的發(fā)展和汽車性能的提高,汽車行駛速度也相應(yīng)加快,加之汽車數(shù)量增加以及交通運(yùn)輸日益繁忙,汽車事故增多所引起的人員傷亡和財(cái)產(chǎn)損失,已成為一個(gè)不容忽視的社會(huì)問(wèn)題,汽車的行車安全的重要性更加凸顯。雖然汽車行業(yè)已經(jīng)采用各種方法來(lái)保證駕駛?cè)说陌踩,但是如何避免事故發(fā)生才是未來(lái)車輛安全的討論重點(diǎn)?梢灶A(yù)見(jiàn),車輛的主動(dòng)安全性將成為未來(lái)汽車安全技術(shù)發(fā)展的重點(diǎn)和趨勢(shì)。
隨著通信技術(shù)的不斷發(fā)展,在“互聯(lián)網(wǎng)+”的時(shí)代背景下,人們開(kāi)始研究車聯(lián)網(wǎng)技術(shù)在汽車主動(dòng)安全性領(lǐng)域的應(yīng)用,近年來(lái)已經(jīng)成為國(guó)內(nèi)外的研究熱點(diǎn),歐美等國(guó)家已經(jīng)基于80211a協(xié)議開(kāi)發(fā)出了專用短距通信(DSRC),即80211p協(xié)議,而我國(guó)企業(yè)主導(dǎo)的LTE-V標(biāo)準(zhǔn)也已經(jīng)在3GPP成功立項(xiàng),2016年9月將推出V2V版本。
從目前車聯(lián)網(wǎng)的發(fā)展趨勢(shì)來(lái)看,提供更多的連接已經(jīng)成為車輛智能化的一個(gè)重要標(biāo)志。但隨著更多車輛接口的開(kāi)放和更多接入方式的引入,車輛信息安全和隱私保護(hù)又成為一個(gè)重要的問(wèn)題。在這個(gè)大背景下,這本書(shū)對(duì)車輛自組織網(wǎng)絡(luò)的安全和隱私保護(hù)提出了相應(yīng)的解決方案,該書(shū)的出版對(duì)我國(guó)車聯(lián)網(wǎng)的應(yīng)用和發(fā)展具有積極的意義,可以為科研人員的研究提供參考。
本書(shū)由大唐無(wú)線移動(dòng)創(chuàng)新中心車聯(lián)網(wǎng)產(chǎn)品線的徐暉和周巍負(fù)責(zé)翻譯,前言、1~5章由徐暉負(fù)責(zé)翻譯,6~9章由周巍負(fù)責(zé)翻譯。在翻譯過(guò)程中得到了機(jī)械工業(yè)出版社的大力支持,在此表示衷心的感謝。作為一本學(xué)術(shù)專著,本書(shū)涵蓋了安全技術(shù)、通信技術(shù)和車輛工程等學(xué)科的知識(shí),專業(yè)程度較高,在翻譯過(guò)程中,我們盡可能地保留原著的寫(xiě)作風(fēng)格,但是由于自身的水平有限,在翻譯中難免存在不足之處,希望能夠得到讀者的悉心指正。
譯者
譯者的話
前言
縮略語(yǔ)
第1章概述1
1.1背景1
1.2專用短程通信(DSRC)和車輛
自組織網(wǎng)絡(luò)(VANET)2
1.2.1專用短程通信(DSRC)2
1.2.2車輛自組織網(wǎng)絡(luò)(VANET)3
1.2.3VANET的特點(diǎn)5
1.3安全和隱私威脅6
1.4安全和隱私保護(hù)需求7
1.5挑戰(zhàn)和展望8
1.5.1VANET中有條件的
隱私保護(hù)8
1.5.2VANET中有效撤銷的認(rèn)證9
1.6標(biāo)準(zhǔn)化和相關(guān)的活動(dòng)9
1.7安全原語(yǔ)11
1.8本書(shū)概要15
參考文獻(xiàn)15
第2章GSIS:基于群簽名和基于
ID簽名的安全和隱私
保護(hù)協(xié)議18
2.1概述18
2.2預(yù)備知識(shí)和背景介紹19
2.2.1群簽名19
2.2.2雙線性對(duì)和基于
身份的加密19
2.2.3威脅模型20
2.2.4安全需求20
2.3安全和保護(hù)隱私協(xié)議21
2.3.1面臨的問(wèn)題21
2.3.2系統(tǒng)設(shè)置23
2.3.3OBU之間的安全協(xié)議24
2.3.4RSU和OBU之間的
安全協(xié)議32
2.4性能評(píng)估34
2.4.1流量負(fù)荷的影響36
2.4.2加密簽名驗(yàn)證延遲的影響37
2.4.3成員撤銷和跟蹤效率39
2.5結(jié)論40
參考文獻(xiàn)40
第3章ECPP:高效、有條件的
隱私保護(hù)協(xié)議43
3.1概述43
3.2系統(tǒng)模型和面臨的問(wèn)題44
3.2.1系統(tǒng)模型44
3.2.2設(shè)計(jì)目標(biāo)45
3.3ECPP協(xié)議46
3.3.1系統(tǒng)初始化46
3.3.2OBU短時(shí)匿名密鑰生成48
3.3.3OBU安全消息發(fā)送52
3.3.4OBU快速跟蹤算法54
3.4有條件隱私保護(hù)分析55
3.5性能分析56
3.5.1OBU存儲(chǔ)開(kāi)銷56
3.5.2OBU驗(yàn)證計(jì)算開(kāi)銷57
3.5.3TA進(jìn)行OBU跟蹤的
計(jì)算復(fù)雜度58
3.6結(jié)論59
參考文獻(xiàn)59
第4章位置隱私的假名
改變策略61
4.1概述61
4.2問(wèn)題定義63
4.2.1網(wǎng)絡(luò)模型63
4.2.2威脅模型64
4.2.3位置隱私保護(hù)需求64
4.3位置隱私的PCS策略64
4.3.1PCS策略的KPSD模型65
4.3.2針對(duì)位置隱私的匿名
集分析68
4.3.3PCS策略的靈活性分析73
4.4性能評(píng)估74
4.5結(jié)論76
參考文獻(xiàn)77
目錄●●●●●●●●●●車載ad hoc網(wǎng)絡(luò)的安全性與隱私保護(hù)第5章RSU輔助消息認(rèn)證79
5.1概述79
5.2系統(tǒng)模型和預(yù)備知識(shí)80
5.2.1系統(tǒng)模型81
5.2.2假設(shè)81
5.2.3問(wèn)題描述82
5.2.4安全目標(biāo)83
5.3RSU輔助的消息認(rèn)證方案83
5.3.1概述83
5.3.2RSU和車輛之間的雙向認(rèn)證和
密鑰協(xié)商84
5.3.3哈希聚合85
5.3.4確認(rèn)86
5.3.5隱私擴(kuò)展86
5.4性能評(píng)估88
5.4.1消息丟失率88
5.4.2消息時(shí)延89
5.4.3通信開(kāi)銷90
5.5安全分析91
5.6結(jié)論92
參考文獻(xiàn)93
第6章基于TESLA的廣播
認(rèn)證94
6.1概述94
6.2高效安全的車輛通信方案95
6.2.1預(yù)備知識(shí)95
6.2.2系統(tǒng)模式96
6.2.3建議的TSVC方案97
6.2.4支持不可否認(rèn)性的
增強(qiáng)TSVC方案102
6.2.5討論106
6.3安全分析111
6.4性能評(píng)估112
6.4.1車輛移動(dòng)速度的影響114
6.4.2車輛密度的影響115
6.5結(jié)論116
參考文獻(xiàn)116
第7章分布式合作消息認(rèn)證119
7.1概述119
7.2問(wèn)題描述120
7.2.1網(wǎng)絡(luò)模型120
7.2.2安全模型120
7.3基本合作認(rèn)證方案121
7.4安全合作認(rèn)證方案123
7.4.1用于實(shí)現(xiàn)公平的證據(jù)和
令牌123
7.4.2認(rèn)證證明126
7.4.3方案的流程128
7.5安全性分析128
7.5.1鏈接性攻擊128
7.5.2沒(méi)有認(rèn)證成果的搭便
車攻擊128
7.5.3用假認(rèn)證成果的搭便
車攻擊129
7.6性能評(píng)估129
7.6.1仿真設(shè)置129
7.6.2仿真結(jié)果130
7.7結(jié)論131
參考文獻(xiàn)132
第8章上下文感知的合作認(rèn)證133
8.1概述133
8.2VANET中的可信消息135
8.3系統(tǒng)模型和設(shè)計(jì)目標(biāo)138
8.3.1網(wǎng)絡(luò)模型138
8.3.2攻擊模型139
8.3.3設(shè)計(jì)目標(biāo)139
8.4預(yù)備知識(shí)139
8.4.1配對(duì)技術(shù)139
8.4.2聚合簽名和批量驗(yàn)證139
8.5AEMAT方案140
8.5.1系統(tǒng)設(shè)置140
8.5.2注冊(cè)140
8.5.3SER生成和廣播141
8.5.4SER機(jī)會(huì)轉(zhuǎn)發(fā)141
8.5.5SER聚合認(rèn)證142
8.5.6SER聚合可信144
8.6安全討論146
8.6.1共謀攻擊146
8.6.2證人隱私保護(hù)147
8.7性能評(píng)估147
8.7.1傳輸開(kāi)銷147
8.7.2計(jì)算開(kāi)銷147
8.8結(jié)論148
參考文獻(xiàn)148
第9章基于移動(dòng)預(yù)測(cè)的快速
認(rèn)證切換150
9.1概述150
9.2車聯(lián)網(wǎng)架構(gòu)151
9.3基于移動(dòng)預(yù)測(cè)的快速切換
認(rèn)證方案152
9.3.1多層感知分類器152
9.3.2建議的認(rèn)證方案154
9.4安全性分析159
9.4.1重放攻擊159
9.4.2前向安全159
9.5性能評(píng)估159
9.6結(jié)論161
參考文獻(xiàn)161