(西華大學(xué) 計(jì)算機(jī)與軟件工程學(xué)院 四川 成都 610039)
車載自組織網(wǎng)絡(luò)內(nèi)的信息設(shè)計(jì)到任何車的安全保障以及交通的便利性,因此必須保障車輛發(fā)出的信息的真實(shí)性和完整性。而VANET是高速移動(dòng)的動(dòng)態(tài)網(wǎng)絡(luò),要想保障車輛的信息安全是近年來車載網(wǎng)絡(luò)研究者的研究熱點(diǎn),為了解決車載網(wǎng)中可能出現(xiàn)的棘手的信息安全問題,目前學(xué)術(shù)界已經(jīng)提出不少方案,方案中涉及到的安全問題以及密碼學(xué)原語有以下一些方面。
信息偽造:第三方為了獲取車輛隱私,如車輛位置,車主身份等或者對(duì)車輛進(jìn)行錯(cuò)誤引導(dǎo)來達(dá)到自己的個(gè)人目的,向車載自組織網(wǎng)絡(luò)中注入虛假信息。
篡改攻擊:第三方故意更改自己的車輛位置與車輛方向等信息,比如在交通事故中逃避責(zé)任。
信息跟蹤:第三方通過車輛與路旁通信單元通信時(shí)進(jìn)行信息捕捉,從而獲取到車輛的行蹤,還有通過物理層攻擊獲取車載網(wǎng)絡(luò)通信中的位置、身份等信息。
女巫攻擊:第三方偽造大量的車輛身份,假冒車輛,造成車輛擁堵的表相,從而達(dá)到自己的目的。
拒絕服務(wù)攻擊:在某節(jié)點(diǎn)例如權(quán)威中心(TRC)在處理車輛認(rèn)證等問題時(shí),第三方發(fā)送大量的虛假消息給TRC,使得網(wǎng)絡(luò)傳輸中充滿無用的信息,從而造成通信堵塞,大大削減車載自組織網(wǎng)絡(luò)的通信效率。
密碼體制:密碼體制由五部分組成,分別是明文,密文,密鑰,加密算法,其中密鑰由分為加密密鑰和解密密鑰。密碼體制分為公鑰密碼體制和對(duì)稱密鑰體制,對(duì)稱密鑰的加密與解密的密鑰一致,公鑰密碼體制中加密密鑰和解密密鑰分別是不同的密鑰。
圖1 密碼體制圖解
Hush函數(shù):又稱散列函數(shù),是一種單項(xiàng)的密碼體制,即從明文到密文的映射是單項(xiàng)不可逆的,它能夠滿足任意長度的消息通過散列函數(shù)映射成固定長度的輸出摘要,在得知摘要時(shí)想要獲取原消息的概率趨近于0。
數(shù)字簽名:與手寫簽名類似,數(shù)字簽名能夠證明消息發(fā)送者的身份,常用的數(shù)字簽名是采用公鑰密碼體制實(shí)現(xiàn)的,發(fā)送者用自己的私鑰進(jìn)行簽名,接收方用發(fā)送者的私鑰進(jìn)行認(rèn)證。而數(shù)字簽名一般與散列函數(shù)結(jié)合來實(shí)現(xiàn)其簽名功能。
綜合了各種實(shí)際的場景應(yīng)用因素以及車載網(wǎng)的實(shí)際狀況,整理了車載網(wǎng)絡(luò)中涉及到的信息安全攻擊問題,并闡述了在車載網(wǎng)隱私保護(hù)應(yīng)用中最常涉及到的密碼學(xué)原語,車載網(wǎng)隱私保護(hù)研究目前還處于理論研究到應(yīng)用實(shí)踐的過渡階段,以后的研究工作中,更應(yīng)確保在VANET高效運(yùn)行的同時(shí),仔細(xì),將信息認(rèn)證和車輛隱私保護(hù)之間的關(guān)系進(jìn)行合理的權(quán)衡。