SECMACE:车载通信系统中可扩展且鲁棒的身份与凭证管理基础设施
密码学与安全
2017-07-19 v1
摘要
学术界与工业界多年的研究努力已汇聚成对即将到来的车载通信(VC)系统基本安全构建模块的共同理解。对于部署专用身份与凭证管理基础设施即车载公钥基础设施(VPKI)以实现伪匿名认证,存在着日益增长的共识,且标准化工作正朝该方向推进。尽管标准化机构(IEEE 1609.2与ETSI)与协调组织(车车通信联盟(C2C-CC))取得了进展,但朝向部署VPKI仍有重大疑问未获解答。作为安全且隐私保护VC系统的核心构建模块,对VPKI的深入理解仍然缺乏。本文致力于缩小这一差距。我们提出SECMACE,一种兼容IEEE 1609.2与ETSI标准规范的VPKI系统。我们详细描述了我们在安全性、隐私保护及效率方面优于现有提案的先进VPKI。SECMACE促进了VC系统中的多域操作并增强了用户隐私,尤其可防止基于时序信息链接伪名,并即便针对诚实但好奇的VPKI实体也提供增强保护。我们提出了多种车辆-VPKI交互策略,基于此及两个大规模移动轨迹数据集,我们评估了SECMACE的完整实现。鉴于迄今对VPKI性能的关注极少,我们的结果表明,适度的计算资源能够以极低的延迟支持大范围的车辆,并且就隐私保护而言最具前景的策略可以中等开销得到支持。
引用
@article{arxiv.1707.05518,
title = {SECMACE: Scalable and Robust Identity and Credential Management Infrastructure in Vehicular Communication Systems},
author = {Mohammad Khodaei and Hongyu Jin and Panos Papadimitratos},
journal= {arXiv preprint arXiv:1707.05518},
year = {2017}
}
备注
14 pages, 9 figures, 10 tables, IEEE Transactions on Intelligent Transportation Systems