迈向部署可扩展且鲁棒的车辆身份与凭证管理基础设施
密码学与安全
2016-01-06 v1
摘要
多年的学术和工业研究努力汇聚为对即将到来的车辆通信(VC)系统基本安全构建模块的共同理解。学术界正逐渐达成共识,部署车辆公钥基础设施(VPKI)可实现伪匿名认证,相关标准化工作也在推进。然而,仍存在一些重要的技术问题尚未解决。现有的 VPKI 实例化方案要么需要额外的详细规范,要么需要增强的安全和隐私特性。同样重要的是,目前建立 VPKI 效率和可扩展性的实验工作有限。本文正是关注这些问题。我们利用通用的 VPKI 方法,提出了一种具有精确定义的新特性的增强系统,以提升其韧性和用户隐私保护。特别是,我们摒弃了 VPKI 实体完全可信的常见假设,并在诚实但好奇的安全基础设施面前改善了用户隐私。此外,我们以符合标准的方式完整实现了 VPKI,并进行了广泛评估。我们的系统在提供更强保护和更丰富功能的同时,实现了相对于先前系统的显著性能提升——为部署贡献了最先进的 VPKI。
引用
@article{arxiv.1601.00846,
title = {Towards Deploying a Scalable & Robust Vehicular Identity and Credential Management Infrastructure},
author = {Mohammad Khodaei and Hongyu Jin and Panos Papadimitratos},
journal= {arXiv preprint arXiv:1601.00846},
year = {2016}
}
备注
8 pages, 13 figures, IEEE Vehicular Networking Conference (VNC). IEEE VNC, Dec. 2014, pp. 33-40