-
公开(公告)号:CN106507355B
公开(公告)日:2019-05-21
申请号:CN201611114302.7
申请日:2016-12-07
Applicant: 东北大学
Abstract: 本发明提供一种基于身份代理签名的PMIPv6认证系统及方法,该系统包括:第三方信任中心STR;本地移动锚LMA;移动接入网关MAG。该方法包括STR生成并发布公共参数;当前网络中的所有实体向STR注册并获取实体自身的公私钥对;监测各PMIPv6域内移动节点MN所处的状态:如果MN处于初始状态则执行移动节点MN首次接入PMIPv6域的初始认证;如果MN处于同一PMIPv6域内的移动状态,则执行PMIPv6域内切换认证;如果MN处于不同PMIPv6域内的移动状态,则执行PMIPv6域间切换认证。本发明将基于身份的代理签名方案应用在PMIPv6协议的移动管理过程中,基于本地认证保证双方在不考虑对方身份的情况下独立地完成解密或签名验证,减少STR与LMA的压力,减少MN的等待时间,能够对抗多重攻击。
-
公开(公告)号:CN108024206A
公开(公告)日:2018-05-11
申请号:CN201711235217.0
申请日:2017-11-30
Applicant: 东北大学
Abstract: 本发明提供一种结合PMIPv6架构的车辆节点位置隐私保护系统及方法。LBS、OBU向TA注册,LBS获得TA颁发的证书和私钥,并计算自身的公钥;OBU获得TA颁发的一系列假名以及对应的公钥和私钥;OBU利用假名和位置信息生成位置服务请求,经MAG发送给LMA,LMA将各个OBU的位置服务请求聚合后发送给LBS;LBS将OBU的假名和对应的回应消息作为响应,将接入同一个LMA的所有OBU的响应聚合发送给LMA,LMA再发送给相应的MAG广播出去,同一MAG下的OBU根据自己的假名获取其所请求的位置服务所对应的响应。本发明结合PMIPv6架构实现了车辆节点位置隐私保护,使用了群的思想,由LMA来代替OBU来向LBS发出基于位置的请求并接受回应消息,从而保证OBU的位置隐私。
-
公开(公告)号:CN106507355A
公开(公告)日:2017-03-15
申请号:CN201611114302.7
申请日:2016-12-07
Applicant: 东北大学
CPC classification number: H04W12/06 , H04L9/3247 , H04L9/3273 , H04L63/0869 , H04W12/08
Abstract: 本发明提供一种基于身份代理签名的PMIPv6认证系统及方法,该系统包括:第三方信任中心STR;本地移动锚LMA;移动接入网关MAG。该方法包括STR生成并发布公共参数;当前网络中的所有实体向STR注册并获取实体自身的公私钥对;监测各PMIPv6域内移动节点MN所处的状态:如果MN处于初始状态则执行移动节点MN首次接入PMIPv6域的初始认证;如果MN处于同一PMIPv6域内的移动状态,则执行PMIPv6域内切换认证;如果MN处于不同PMIPv6域内的移动状态,则执行PMIPv6域间切换认证。本发明将基于身份的代理签名方案应用在PMIPv6协议的移动管理过程中,基于本地认证保证双方在不考虑对方身份的情况下独立地完成解密或签名验证,减少STR与LMA的压力,减少MN的等待时间,能够对抗多重攻击。
-
公开(公告)号:CN108024206B
公开(公告)日:2020-07-14
申请号:CN201711235217.0
申请日:2017-11-30
Applicant: 东北大学
Abstract: 本发明提供一种结合PMIPv6架构的车辆节点位置隐私保护系统及方法。LBS、OBU向TA注册,LBS获得TA颁发的证书和私钥,并计算自身的公钥;OBU获得TA颁发的一系列假名以及对应的公钥和私钥;OBU利用假名和位置信息生成位置服务请求,经MAG发送给LMA,LMA将各个OBU的位置服务请求聚合后发送给LBS;LBS将OBU的假名和对应的回应消息作为响应,将接入同一个LMA的所有OBU的响应聚合发送给LMA,LMA再发送给相应的MAG广播出去,同一MAG下的OBU根据自己的假名获取其所请求的位置服务所对应的响应。本发明结合PMIPv6架构实现了车辆节点位置隐私保护,使用了群的思想,由LMA来代替OBU来向LBS发出基于位置的请求并接受回应消息,从而保证OBU的位置隐私。
-
公开(公告)号:CN107181597B
公开(公告)日:2020-02-07
申请号:CN201710521301.2
申请日:2017-06-30
Applicant: 东北大学
Abstract: 本发明提供一种基于身份代理群签名的PMIPv6认证系统及方法,第三方信任根TR给本地移动锚LMA颁发授权凭证和私钥,第三方信任根TR给移动节点MN颁发初始接入认证的私钥和证书。本地移动锚LMA作为群主构成基于身份代理群;群成员包括与其相连的移动接入网关MAG;本地移动锚LMA给群内的移动接入网关MAG和与其相连的合法的移动节点MN颁发群签名私钥;移动节点MN初次接入PMIPv6网络的移动接入网关MAG时初始双向接入认证;移动节点MN在同一个本地移动锚LMA下不同的移动接入网关MAG之间切换时群内切换接入认证;移动节点MN切换到不同本地移动锚LMA下的移动接入网关MAG时群间切换接入认证。将基于身份代理群签名方案用在PMIPv6协议的移动节点移动管理通信中,保护了移动节点隐私。
-
公开(公告)号:CN107181597A
公开(公告)日:2017-09-19
申请号:CN201710521301.2
申请日:2017-06-30
Applicant: 东北大学
Abstract: 本发明提供一种基于身份代理群签名的PMIPv6认证系统及方法,第三方信任根TR给本地移动锚LMA颁发授权凭证和私钥,第三方信任根TR给移动节点MN颁发初始接入认证的私钥和证书。本地移动锚LMA作为群主构成基于身份代理群;群成员包括与其相连的移动接入网关MAG;本地移动锚LMA给群内的移动接入网关MAG和与其相连的合法的移动节点MN颁发群签名私钥;移动节点MN初次接入PMIPv6网络的移动接入网关MAG时初始双向接入认证;移动节点MN在同一个本地移动锚LMA下不同的移动接入网关MAG之间切换时群内切换接入认证;移动节点MN切换到不同本地移动锚LMA下的移动接入网关MAG时群间切换接入认证。将基于身份代理群签名方案用在PMIPv6协议的移动节点移动管理通信中,保护了移动节点隐私。
-
-
-
-
-