《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 模拟设计 > 设计应用 > 基于LTE-V2X技术的PKI系统架构探讨
基于LTE-V2X技术的PKI系统架构探讨
《信息技术与网络安全》2020年第7期
李 峰,陈 新
北京汽车研究总院有限公司,北京101320
摘要: V2X(Vehicle to Everything)业务安全的关键在于对消息的真实性校验和个人隐私的保护,在建立身份认证体系时要合理定义各个参与方的安全边界及责任,防止来自内部及外部的攻击。在借鉴国外SCMS、CCMS体系的基础上,基于LTE-V2X技术特点和道路交通管理体系,通过分析V2X证书管理体系的实际需要,针对证书管理的关键过程给出相应的安全策略建议,提出面向LTE-V2X的PKI架构参考建议,可实际应用于LTE-V2X业务部署及相关系统的开发设计。
關(guān)鍵詞: LTE-V2X 注册证书 DSRC GDPR
中圖分類號: TP309;U495
文獻(xiàn)標(biāo)識碼: A
DOI: 10.19358/j.issn.2096-5133.2020.07.007
引用格式: 李峰,陳新. 基于LTE-V2X技術(shù)的PKI系統(tǒng)架構(gòu)探討[J].信息技術(shù)與網(wǎng)絡(luò)安全,2020,39(7):41-47.
PKI infrastructure architecture based on LTE-V2X
Li Feng,Chen Xin
Beijing Automotive Technical Center Co.,Ltd.,Beijing 101320,China
Abstract: A key factor to the success of V2X business lies in security: messages authentication and personal privacy protection. Therefore, it is mandatory to establish an identity authentication system based on the actual supervision system, and reasonably define the security boundaries and responsibilities of each participant. Based on existing V2X PKI systems: SCMS and CCMS, this paper analyzes the actual needs of the V2X certificate management system based on the LTE-V2X technical characteristics and domestic regulatory system, and gives corresponding solutions to several key processes of certificate management. And then it makes recommendations PKI infrastructure and security strategy for LTE-V2X business, puts forward specific security management solutions for domestic V2X business development in the future, which can actually be applied to the development and design of LTE-V2X service deployment and related systems.
Key words : LTE-V2X;enrollment certificate;DSRC;GDPR

車輛直連通信技術(shù)V2X(Vehicle to Everything)的應(yīng)用為車輛提供了與周圍道路交通參與者之間的實時通信能力,可以有效優(yōu)化交通效率,降低交通事故的發(fā)生比例。但由于直連通信是以廣播方式在公共頻道上進(jìn)行信息發(fā)送,面臨著兩個主要的信息安全問題:(1)消息接收者如何驗證廣播消息的真實性;(2)消息發(fā)送者如何有效保護(hù)隱私信息。傳統(tǒng)的PKI技術(shù)的特點是為發(fā)送者提供唯一有效的身份認(rèn)證憑據(jù),能夠保證消息來源的真實性,但是卻無法保護(hù)發(fā)送者的隱私;同時,復(fù)雜的證書結(jié)構(gòu)及算法導(dǎo)致過高的安全開銷,也無法滿足V2X業(yè)務(wù)的性能要求。因此,需要根據(jù)V2X應(yīng)用的業(yè)務(wù)特點建立專用的V2X PKI技術(shù)體系來滿足V2X應(yīng)用的安全需求。



本文詳細(xì)內(nèi)容請下載:http://ihrv.cn/resource/share/2000003223

作者信息:

李  峰,陳  新

(北京汽車研究總院有限公司,北京101320)


此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。