一种面向 V2X 通信的安全凭证管理系统
密码学与安全
2018-02-16 v1
摘要
美国交通运输部 (USDOT) 于 2017 年 1 月 12 日发布了一项拟议规则,要求美国轻型车辆中强制配备车辆到车辆 (V2V) 安全通信。网络安全与隐私是此类部署的主要挑战。作者在本文中提出了一种用于车辆到一切 (V2X) 通信的安全凭证管理系统 (SCMS),该系统由 Crash Avoidance Metrics Partners LLC (CAMP) 在与 USDOT 的合作协议下开发。该系统设计目前正从研究阶段向概念验证过渡,并且是支持建立全国范围 V2X 安全公钥基础设施 (PKI) 的主要候选方案。它向参与通信的车辆和基础设施节点颁发数字证书,以实现它们之间的可信通信,这对于基于 V2X 通信的安全和移动性应用是必要的。主要设计目标是在合理且可能的范围内最大程度地提供安全性和隐私性。为了在此背景下实现合理的隐私水平,车辆被授予假名证书,且这些证书的生成与配置被划分给多个组织。鉴于每辆车拥有大量假名证书,主要挑战之一是在保护隐私免受内部攻击的同时,促进对行为不当或故障车辆的高效撤销。所提出的 SCMS 支持所有已识别的 V2X 用例以及 V2X 通信安全所需的证书类型。本文基于 USDOT 支持的工作。本出版物中表达的任何意见、发现和结论或建议均为作者(“我们”)的观点,不一定反映 USDOT 的看法。
引用
@article{arxiv.1802.05323,
title = {A Security Credential Management System for V2X Communications},
author = {Benedikt Brecht and Dean Therriault and André Weimerskirch and William Whyte and Virendra Kumar and Thorsten Hehn and Roy Goudy},
journal= {arXiv preprint arXiv:1802.05323},
year = {2018}
}
备注
Accepted at IEEE Transactions on Intelligent Transportation Systems (accepted version)