摘要:
近些年来,车载自组织网络(Vehicular Ad Hoc Network,VANET)得到了研究学者及汽车制造厂商的广泛关注。VANET是由车辆和路边设施组成的移动自组织网络。车辆装有传感器和无线通信设备,可以感知交通和路面情况并与其他车辆或路边设施进行无线通信。...
展开
近些年来,车载自组织网络(Vehicular Ad Hoc Network,VANET)得到了研究学者及汽车制造厂商的广泛关注。VANET是由车辆和路边设施组成的移动自组织网络。车辆装有传感器和无线通信设备,可以感知交通和路面情况并与其他车辆或路边设施进行无线通信。VANET可以提供很多服务,包括车辆碰撞警告、道路危险情况报告以及协作驾驶等。但是在其进行大规模部署之前,其中的安全和隐私问题必须得到妥善的解决。 本文解决的第一个问题是VANET当中安全消息的认证问题。已经有许多认证方案提出采用批验证来在短时间内验证所收到的大量签名。但是,很多方案都忽略了某些签名能通过批验证却不能通过单个签名验证的安全问题。此外,许多方案也没有考虑批验证失败时如何找出其中的无效签名。本文中,我们提出了一个支持批验证的匿名签名方案,考虑到了上述安全问题,并且在批验证失败时引入了一种快速找出无效签名的算法。方案评估表明,在满足所期望的安全要求下,所提方案在存储、通信及验证开销等方面有更好的性能。当批验证失败时,所采用的查找无效签名的算法比现有应用于VANET的查找无效签名算法更高效。第二部分研究如何减轻VANET中基于签名的拒绝服务(denial ofservice,DoS)攻击。由于VANET中的认证方案大部分都是基于签名的,那么攻击者很有可能广播一些带有无效签名的虚假消息来使得接收消息的车辆消耗自己的资源用于验证这些无效签名,从而来自于其他合法车辆的签名得不到及时验证,我们称之为基于签名的DoS攻击。针对这种攻击,我们建议在验证签名之前加入一个预认证过程,该过程利用了单向哈希链的性质及一个组密钥更新方案。方案评估表明,预认证过程可以有效的减轻这种DoS攻击。
收起