新四季網

一種基於廣播和屬性加密技術的隱私保護系統的製作方法

2023-04-30 03:12:26

專利名稱:一種基於廣播和屬性加密技術的隱私保護系統的製作方法
技術領域:
本發明涉及車聯網的隱私保護領域,具體涉及一種基於廣播和屬性加密技術的車聯網車輛位置隱私保護系統。
背景技術:
隨著車輛在現代社會中的大規模和高頻率使用,通過建立車用自組織網絡VANETs (vehicular ad hoc networks),又稱車聯網,該車聯網構成「智能汽車」網絡基礎環境。通過車聯網可以有效提升駕駛體驗,駕車者可以有效的通過位置共享服務深入了解實時的駕駛環境並且準確定位周圍朋友的位置。但該車聯網存在隱私易被洩露的問題。由於提供位置分享服務的第三方能夠收集用戶的位置信息,同時用戶訪問特定地點的行為是與用戶的身份信息密切相關的,因此,第三方不但可以定位用戶的位置信息,而且通過長期對用戶位置信息的收集與分析,用戶的一個完整的側寫將在第三方面前展露無遺。作為用戶位置共享信息的發布者,在線社會網絡已知用戶的身份以及社會關係,如果再加上用戶的位置信息,則用戶的一舉一動將盡在其掌握之中。近些年來,提出了很多減少基於位置服務LBS (Location Based Service)提供者獲得的隱私信息的解決方案。例如通過查詢的方式來獲得位置信息用以避免隱私的洩露、通過對匿名空間的查詢來獲得位置信息從而防止基於位置的身份猜測,但這些方案大都是通過模糊處理或是匿名化來解決隱私保護的問題。同時對於車聯網的位置共享,用戶的目標是通過第三方與自己的朋友分享位置信息用以促進用戶之間的交流,而不是要求第三方提供一些具體的服務。因此模糊處理與匿名化不是最佳的選擇。

發明內容
本發明是針對現有技術的不足,提出的一種基於廣播和屬性加密技術的隱私保護系統,該系統在保證車聯網位置共享服務的同時能有效的保護隱私信息不被洩露。本發明所述的一種基於廣播和屬性加密技術的隱私保護系統,由位置共享伺服器群、路側單元RSU(Road-Side Units)及車載單元OBU(On board Unit)組成;所述的位置共享伺服器群、路側單元RSU及車載單元OBU通過無線網絡互聯互通。所述的位置共享伺服器群採用中心雲架構,用以維護位置共享應用以及處理路側單元RSU上傳的數據;所述的路側單元RSU置於車輛經過的路段,用以提供與車載單元OBU的無線認證和交互功能;所述的車載單元OBU安裝在車輛中用以提供無線通信、信息產生、加工及處理功能。進一步的,所述的車載單元OBU具有唯一的標誌集。進一步的,所述的位置共享伺服器群內存儲有對應車載單元OBU標誌集的Hash值及對應車載單元OBU擁有者的電子郵箱,所述的Hash值與所述的電子郵箱綁定。所述路側單元RSU存儲有車載單元OBU的標誌集。
進一步的,所述的車載單元OBU通過無線網絡與網際網路連通。利用本發明所述的一種基於廣播和屬性加密技術的隱私保護系統實現隱私保護的方法為
步驟一所述的車載單元OBU使用基於屬性加密算法加密車載單元OBU標識集,將位置信息、時間以及加密後的車載單元OBU標識集周期性的發送給路側單元RSU ;步驟二 路側單元RSU用私鑰解密車載單元OBU的標識集,以車載單元OBU的標識集作為廣播加密的密鑰加密收集到的信息,並將加密後的信息以及標識集的Hash值前綴周期性的發送給位置共享伺服器群;步驟三位置共享伺服器群接收到信息密文後,將密文發送給車載單元OBU標識集的Hash值前綴所對應的用戶的電子郵箱。步驟四車載單元OBU下載電子郵箱中的電子郵件並利用其標識集作為密鑰解密被廣播加密的位置信息;步驟五車載單元OBU對接收到的信息設定訪問控制權限,並將此訪問控制的屬性作為密鑰,使用基於屬性的加密算法加密位置信息,同時將加密後的位置信息發布到在線社交網絡中;步驟六滿足訪問控制屬性的用戶將其屬性作為密鑰解密得到的好友位置信息。進一步的,所述路側單元RSU解密車載單元OBU標識集的私鑰為車載單元OBU標識集。進一步的,可以使用其他電子產品收取電子郵件並收到信息設定訪問控制權限,同時將此訪問控制的屬性作為密鑰,使用基於屬性的加密算法加密位置信息,並將加密後的信息發布到在線社會網絡上。本發明的有益效果在於①通過採取了廣播加密位置信息和匿名化車載單元OBU標識兩種機制,一方面使位置共享伺服器群不能夠得到正確的用戶信息,另一方面可以防範位置共享服務提供者猜測用戶的信息,通過選擇車載單元OBU標識的前綴長度來降低位置共享服務提供者猜測命中的概率從而保護用戶的因素;②採取了基於屬性加密的機制保證了用戶的身份標識只能被真正的路側單元RSU解密;③用戶位置分享過程中採用了基於屬性加密的機制,通過該機制,有效且靈活的限制讀取他位置信息的人。


圖I 一種基於廣播和屬性加密技術的隱私保護系統部署拓撲圖;圖2 —種基於廣播和屬性加密技術的隱私保護系統數據訪問示意圖
具體實施例方式如圖I所示,一種基於廣播和屬性加密技術的隱私保護系統,由位置共享伺服器群、路側單元RSU(Road-Side Units)及車載單元OBU(On board Unit)組成;所述的位置共享伺服器群、路側單元RSU及車載單元OBU通過無線網絡互聯互通。如圖2所示,一種基於廣播和屬性加密技術的隱私保護系統實現隱私保護的方法為步驟一車載單元OBU使用基於屬性加密算法加密車載單元OBU標識集,將位置信息、時間以及加密後的車載單元OBU標識集周期性的發送給路側單元RSU ;步驟二 路側單元RSU用私鑰解密車載單元OBU的標識集,以車載單元OBU的標識集作為廣播加密的密鑰加密收集到的信息,並將加密後的信息以及標識集的Hash值前綴周期性的發送給位置共享伺服器群;步驟三位置共享伺服器群接收到信息密文後,將密文發送給車載單元OBU標識集的Hash值前綴所對應的用戶的電子郵箱。步驟四車載單元OBU下載電子郵箱中的電子郵件並利用其標識集作為密鑰解密被廣播加密的位置信息;步驟五車載單元OBU對接收到的信息設定訪問控制權限,並將此訪問控制的屬性作為密鑰,使用基於屬性的加密算法加密位置信息,同時將加密後的位置信息發布到在 線社交網絡中; 步驟六滿足訪問控制屬性的用戶將其屬性作為密鑰解密得到的好友位置信息。另外,用戶可以使用其他電子產品收取電子郵件並收到信息設定訪問控制權限,同時將此訪問控制的屬性作為密鑰,使用基於屬性的加密算法加密位置信息,並將加密後的信息發布到在線社會網絡上。在本發明中,為防止假冒路側單元的第三者獲得車載單元的位置以及身份標識信息,車載單元與路側單元第一次連通時時路測單元會存儲車載單元的標識集,車載單元對訪問標識加密,將加密後的標識與位置信息發送給路側單元,只有真實的路側單元,即擁有合法私鑰的路側單元才能解密車載單元的標識,以防止第三方偽裝成路側單元竊取車載單元的位置信息。路側單元用解密後的車載單元標識對車載單元的位置、時間信息進行廣播加密並發送給位置共享伺服器。另外,為限制信息只能被特訂的用戶閱讀,本發明中使用了基於屬性的加密算法加密了信息。該算法基於解密者擁有加密者限定的訪問權限結構,例如朋友,鄰居等。用戶從郵箱中下載到位置信息後,用自己的車載單元標識對其進行解密得到位置與時間信息,成功後用戶選定特定的訪問權限結構對位置以及時間信息加密,並將加密後的密文發布到在線社交網絡中,如facebook。滿足該用戶設定的訪問權限結構的用戶則能夠解密該消息,獲得用戶的實時位置信息。同時,為了保護用戶的位置隱私不被不可信的第三方,如位置共享服務提供者得至IJ,路側單元在上傳用戶的位置信息給伺服器之前,使用廣播加密對得到的位置信息進行了加密。路側單元使用車載單元的身份標識集構建位置信息的密文,只有標識集中對應的車載單元才能解密,用以防止伺服器或是惡意的攻擊者得到用戶的位置隱私。路側單元通過廣播的方式,將密文發送給所有的用戶。
權利要求
1.一種基於廣播和屬性加密技術的隱私保護系統,由位置共享伺服器群、路側單元RSU及車載單元OBU組成;所述的位置共享伺服器群、路側單元RSU及車載單元OBU通過無線網絡互聯互通;所述的車載單元OBU通過無線網絡與網際網路連通;所述的位置共享伺服器群採用中心雲架構,用以維護位置共享應用以及處理路側單元RSU上傳的數據;所述的路側單元RSU置於車輛經過的路段,用以提供與車載單元OBU的無線認證和交互功能;所述的車載單元OBU安裝在車輛中用以提供無線通信、信息產生、加工及處理功能。
2.如權利要求I所述的一種基於廣播和屬性加密技術的隱私保護系統,其特徵在於,所述的車載單元OBU具有唯一的標誌集。
3.如權利要求I所述的一種基於廣播和屬性加密技術的隱私保護系統,其特徵在於,所述的位置共享伺服器群內存儲有對應車載單元OBU標誌集的Hash值及對應車載單元OBU擁有者的電子郵箱,所述的Hash值與所述的電子郵箱綁定。
4.如權利要求I所述的一種基於廣播和屬性加密技術的隱私保護系統,其特徵在於,所述路側單元RSU存儲有車載單元OBU的標誌集。
5.利用本發明所述的一種基於廣播和屬性加密技術的隱私保護系統實現隱私保護的方法為 步驟一所述的車載單元OBU使用基於屬性加密算法加密車載單元OBU標識集,將位置信息、時間以及加密後的車載單元OBU標識集周期性的發送給路側單元RSU ; 步驟二 路側單元RSU用私鑰解密車載單元OBU的標識集,以車載單元OBU的標識集作為廣播加密的密鑰加密收集到的信息,並將加密後的信息以及標識集的Hash值前綴周期性的發送給位置共享伺服器群; 步驟三位置共享伺服器群接收到信息密文後,將密文發送給車載單元OBU標識集的Hash值前綴所對應的用戶的電子郵箱。
步驟四車載單元OBU下載電子郵箱中的電子郵件並利用其標識集作為密鑰解密被廣播加密的位置信息; 步驟五車載單元OBU對接收到的信息設定訪問控制權限,並將此訪問控制的屬性作為密鑰,使用基於屬性的加密算法加密位置信息,同時將加密後的位置信息發布到在線社交網絡中; 步驟六滿足訪問控制屬性的用戶將其屬性作為密鑰解密得到的好友位置信息。
6.如權利要求5所述的一種基於廣播和屬性加密技術的隱私保護系統實現隱私保護的方法,其特徵在於,所述路側單元RSU解密車載單元OBU標識集的私鑰為車載單元OBU標識集。
7.如權利要求5所述的一種基於廣播和屬性加密技術的隱私保護系統實現隱私保護的方法,其特徵在於,可以使用其他電子產品收取電子郵件並收到信息設定訪問控制權限,同時將此訪問控制的屬性作為密鑰,使用基於屬性的加密算法加密位置信息,並將加密後的信息發布到在線社會網絡上。
全文摘要
一種基於廣播和屬性加密技術的隱私保護系統,由位置共享伺服器群、路側單元RSU及車載單元OBU組成;所述的位置共享伺服器群、路側單元RSU及車載單元OBU通過無線網絡互聯互通。本發明的有益效果在於通過採取了廣播加密位置信息和匿名化車載單元OBU標識兩種機制,使位置共享伺服器群不能夠得到正確的用戶信息;採取了基於屬性加密的機制保證了用戶的身份標識只能被真正的路側單元RSU解密;在用戶位置分享過程中採用了基於屬性加密的機制,通過該機制,有效且靈活的限制讀取他位置信息的人。
文檔編號H04L29/08GK102624917SQ201210087188
公開日2012年8月1日 申請日期2012年3月29日 優先權日2012年3月29日
發明者楊濤 申請人:楊濤

同类文章

一種新型多功能組合攝影箱的製作方法

一種新型多功能組合攝影箱的製作方法【專利摘要】本實用新型公開了一種新型多功能組合攝影箱,包括敞開式箱體和前攝影蓋,在箱體頂部設有移動式光源盒,在箱體底部設有LED脫影板,LED脫影板放置在底板上;移動式光源盒包括上蓋,上蓋內設有光源,上蓋部設有磨沙透光片,磨沙透光片將光源封閉在上蓋內;所述LED脫影

壓縮模式圖樣重疊檢測方法與裝置與流程

本發明涉及通信領域,特別涉及一種壓縮模式圖樣重疊檢測方法與裝置。背景技術:在寬帶碼分多址(WCDMA,WidebandCodeDivisionMultipleAccess)系統頻分復用(FDD,FrequencyDivisionDuplex)模式下,為了進行異頻硬切換、FDD到時分復用(TDD,Ti

個性化檯曆的製作方法

專利名稱::個性化檯曆的製作方法技術領域::本實用新型涉及一種檯曆,尤其涉及一種既顯示月曆、又能插入照片的個性化檯曆,屬於生活文化藝術用品領域。背景技術::公知的立式檯曆每頁皆由月曆和畫面兩部分構成,這兩部分都是事先印刷好,固定而不能更換的。畫面或為風景,或為模特、明星。功能單一局限性較大。特別是畫

一種實現縮放的視頻解碼方法

專利名稱:一種實現縮放的視頻解碼方法技術領域:本發明涉及視頻信號處理領域,特別是一種實現縮放的視頻解碼方法。背景技術: Mpeg標準是由運動圖像專家組(Moving Picture Expert Group,MPEG)開發的用於視頻和音頻壓縮的一系列演進的標準。按照Mpeg標準,視頻圖像壓縮編碼後包

基於加熱模壓的纖維增強PBT複合材料成型工藝的製作方法

本發明涉及一種基於加熱模壓的纖維增強pbt複合材料成型工藝。背景技術:熱塑性複合材料與傳統熱固性複合材料相比其具有較好的韌性和抗衝擊性能,此外其還具有可回收利用等優點。熱塑性塑料在液態時流動能力差,使得其與纖維結合浸潤困難。環狀對苯二甲酸丁二醇酯(cbt)是一種環狀預聚物,該材料力學性能差不適合做纖

一種pe滾塑儲槽的製作方法

專利名稱:一種pe滾塑儲槽的製作方法技術領域:一種PE滾塑儲槽一、 技術領域 本實用新型涉及一種PE滾塑儲槽,主要用於化工、染料、醫藥、農藥、冶金、稀土、機械、電子、電力、環保、紡織、釀造、釀造、食品、給水、排水等行業儲存液體使用。二、 背景技術 目前,化工液體耐腐蝕貯運設備,普遍使用傳統的玻璃鋼容

釘的製作方法

專利名稱:釘的製作方法技術領域:本實用新型涉及一種釘,尤其涉及一種可提供方便拔除的鐵(鋼)釘。背景技術:考慮到廢木材回收後再加工利用作業的方便性與安全性,根據環保規定,廢木材的回收是必須將釘於廢木材上的鐵(鋼)釘拔除。如圖1、圖2所示,目前用以釘入木材的鐵(鋼)釘10主要是在一釘體11的一端形成一尖

直流氧噴裝置的製作方法

專利名稱:直流氧噴裝置的製作方法技術領域:本實用新型涉及ー種醫療器械,具體地說是ー種直流氧噴裝置。背景技術:臨床上的放療過程極易造成患者的局部皮膚損傷和炎症,被稱為「放射性皮炎」。目前對於放射性皮炎的主要治療措施是塗抹藥膏,而放射性皮炎患者多伴有局部疼痛,對於止痛,多是通過ロ服或靜脈注射進行止痛治療

新型熱網閥門操作手輪的製作方法

專利名稱:新型熱網閥門操作手輪的製作方法技術領域:新型熱網閥門操作手輪技術領域:本實用新型涉及一種新型熱網閥門操作手輪,屬於機械領域。背景技術::閥門作為流體控制裝置應用廣泛,手輪傳動的閥門使用比例佔90%以上。國家標準中提及手輪所起作用為傳動功能,不作為閥門的運輸、起吊裝置,不承受軸向力。現有閥門

用來自動讀取管狀容器所載識別碼的裝置的製作方法

專利名稱:用來自動讀取管狀容器所載識別碼的裝置的製作方法背景技術:1-本發明所屬領域本發明涉及一種用來自動讀取管狀容器所載識別碼的裝置,其中的管狀容器被放在循環於配送鏈上的文檔匣或託架裝置中。本發明特別適用於,然而並非僅僅專用於,對引入自動分析系統的血液樣本試管之類的自動識別。本發明還涉及專為實現讀