车联网环境下跨域间认证与密钥协商协议
2021-01-29李晓伟杨邓奇朱兴文陈本辉张玉清
李晓伟,杨邓奇,曾 新,朱兴文,陈本辉,张玉清
(1.大理大学 数学与计算机学院,云南 大理 671003;2.中国科学院大学 国家计算机网络入侵防范中心,北京 100049)
物联网(Internet of Things,IoT)使万物通信成为可能,它在未来通信中将被广泛应用。车辆自组织网络(Vehicular Ad hoc NETworks,VANETs)简称车联网,是物联网中的重要领域[1]。车辆对车辆(Vehicle-to-Vehicle,V-2-V)通信是VANETs的基本通信类型。它可以使车辆之间共享多种信息,如交通信息、位置信息、路线信息等[2]。为了实现安全通信,身份认证和密钥协商是车联网中不可缺少的步骤[3]。身份认证使合法车辆可以访问网络并获得服务,而其他任何人都无法伪造。密钥协商使车辆之间共享密钥,建立安全信道。
V-2-V通信大都考虑所有车辆都在一个域中的情况,这意味着它们会在一个服务提供商或一台服务器上注册。在这种情况下,车辆之间的认证与密钥协商相对简单,因为车辆之间往往共享一些由服务提供商颁发的通用凭证[4-6]。而更为复杂的问题是如何实现跨车联网域的认证与密钥协商,因为来自不同域的车辆在不同的服务提供商处注册,也就意味着它们不共享一些秘密值。因此,跨域的身份认证和密钥协商与同一个域的身份认证和密钥协商有着本质的不同。高效安全的跨域间身份认证和密钥协商对需要快速切换的车联网来说至关重要。
1 相关工作
在跨域认证与密钥协商协议方面,文献[7]首先考虑跨域间车辆和路边单元(Road Side Unite,RSU)之间的认证及车辆对道路(Vehicle-to-Road,V-2-R)认证。通过RSU发送凭证完成下一个RSU的认证。……
