面向车载自组网的无证书聚合签名方案的安全性分析与改进
杨小东
*
麻婷春陈春霖王晋利王彩芬
(西北师范大学计算机科学与工程学院兰州730070)
摘要:2018年,王大星和滕济凯提出了一种适用于车载自组织网络的无证书聚合签名方案,并在随机模型下证
明该方案是存在不可伪造的。针对该方案的安全性,给出了3类伪造攻击:“honest-but-curious”的KGC攻击、恶
意的KGC与RSU的联合攻击、内部签名者的联合攻击。分析结果表明,王大星等人设计的无证书聚合签名方案在
这3类攻击下均是不安全的。为了抵抗这些攻击,进一步提出了一个改进的无证书聚合签名方案。所提方案不仅
在自适应性选择消息攻击下满足存在不可伪造性,还能有效抵抗联合攻击。
关键词:车载自组织网络;无证书聚合签名;联合攻击;不可伪造性
中图分类号:TP309 文献标识码:A 文章编号:1009-5896(2019)05-1265-06
DOI:10.11999/JEIT180571
Security Analysis and Improvement of Certificateless Aggregate
Signature Scheme for Vehicular Ad Hoc Networks
YANGXiaodongMATingchunCHENChunlinWANGJinliWANGCaifen
(College of Computer Science and Engineering, Northwest Normal University, Lanzhou 730070, China)
Abstract:In2018,WangDaxingandTengJikaiproposedacertificatelessaggregatesignatureschemefor
vehicularad-hocnetworks,andprovedthattheirschemewasexistentiallyunforgeableintherandomoracle
model.Toanalyzethesecurityofthisscheme,threetypesofforgeryattacksaregiven:“honest-but-curious”
KGCattacks,maliciousKGCandRSUcoalitionattacks,andinternalsigners’coalitionattacks.Theanalysis
resultsshowthatthecertificatelessaggregatesignatureschemedesignedbyWangDaxingandTengJikaiis
insecureagainstthesethreetypesofattacks.Toresisttheseattacks,animprovedcertificatelessaggregate
signatureschemeisfurtherproposed.Thenewschemenotonlysatisfiesexistentialunforgeabilityunder
adaptivechosen-messageattacks,butalsoresistseffectivelycoalitionattacks.
Key words:Vehicularad-hocnetworks;Certificatelessaggregatesignature;Coalitionattack;Unforgeability
1 引言
车载自组织网络(VehicularAdhocNETworks,
VANETs)是一种高速移动的无线自组织网络,已
成为智能交通的重要基础
[1,2]
。VANETs通过车辆
与路边基础设施(RoadSideUnits,RSU)、车与车
之间的通信,能最大限度地减少或避免交通事故,
提升交通效率,改善乘车环境。然而,VANETs为
驾驶员和乘客的出行带来安全和提供各种娱乐信息
服务的同时,也面临诸多的信息安全挑战
[3,4]
。由
于无线网络自身的开放性和脆弱性,使得VANETs
中传输的消息很容易受到伪造或篡改等各类攻击。
此外,VANETs中的车辆高速移动,并且通信的带
宽非常有限,这就要求VANETs中的消息认证必须
具有较低的通信开销。因此,如何确保VANETs中
消息的完整性、真实性和实时性已成为近年来智能
交通领域的一个研究热点。
无证书聚合签名是一类重要的密码体制,不仅
能提供消息的可认证性和完整性、用户行为的不可
否认性等安全服务,还可解决传统的公钥证书管理
问题和基于身份密码方案中的密钥托管问题。无证
书聚合签名能将来自多个用户的不同签名压缩成一
个短的聚合签名,只需验证聚合签名的正确性便可
实现对所有参与聚合的单个签名的有效性验证。因
此,无证书聚合签名是一种非常重要的数据聚合技
收稿日期:2018-06-11;改回日期:2018-12-11;网络出版:2018-12-17
*通信作者:杨小东 y200888@163.com
基金项目:国家自然科学基金(61662069,61562077),中国博士后
科学基金(2017M610817),兰州市科技计划项目(2013-4-22),西北
师范大学青年教师科研能力提升计划(NWNU-LKQN-14-7)
FoundationItems:TheNationalNaturalScienceFoundationof
China(61662069,61562077),TheChinaPostdoctoralScience
Foundation(2017M610817),TheScienceandTechnologyProject
ofLanzhouCity(2013-4-22),TheFoundationofNorthwestNor-
malUniversity(NWNU-LKQN-14-7)
第41卷第5期 电子与信息学报 Vol.41No.5
2019年5月 JournalofElectronics&InformationTechnology May2019