|
|
تحلیل و بهبود 'طرح احراز اصالت با حفظ مشروط حریم خصوصی cppa ' در شبکههای خودرویی
|
|
|
|
|
نویسنده
|
آقاباقرلو علیرضا ,مهاجری جواد ,سلماسی زاده محمود ,دلاور مهشید
|
منبع
|
شانزدهمين كنفرانس بين المللي انجمن رمز ايران - 1398 - دوره : 16 - شانزدهمین کنفرانس بین المللی انجمن رمز ایران - کد همایش: 98190-20301 - صفحه:0 -0
|
چکیده
|
استفاده از شبکههای اقتضایی خودرویی، میتواند نقشی مهم در کاهش سوانح جادهای و کنترل ترافیک ایفا کند. احراز اصالت داده و حفظ حریم خصوصی مالک آن از مهمترین الزامات امنیتی به شمار میآیند که برای تامین همزمان این دو ویژگی طرحهای مختلفی ارائه شدهاند. یکی از طرحهای شناخته شده مبتنی بر افزارههای غیر قابل نفوذ ، طرح احراز اصالت با حفظ مشروط حریم خصوصی (cppa(conditional privacy-preserving authentication)) است که الهام بخش بسیاری از طرحهای دیگر نیز شده است. نشان داده شده است که این طرح ضمن برخورداری از کارائی قابل قبول، درصورت برقرار بودن فرض دسترس ناپذیری مهاجمین به مقدار مخفی مشترک ذخیره شده در افزارههای غیر قابل نفوذ تعبیه شده در تمامی خودرو های موجود در شبکه، قادر به برآورده ساختن بسیاری از ویژگیهای امنیتی در نظر گرفته شده برای این گونه شبکههاست. با توجه به امکان نقض فرض نفوذناپذیری افزارهها به صورت عملی، در این مقاله نشان داده میشود که نقض این فرض و نفوذ به حتی یکی از افزارهها و افشای مقدار مخفی، منجر به نقض گمنامی، حریم خصوصی و آسیبپذیری کامل طرح در برابر حملات جعل هویت و پیام میشود. سپس با ایجاد تغییرات و اصلاحاتی در این طرح و ارائه یک طرح بهبود یافته، نشان خواهیم داد که طرح ارائه شده، حتی در صورت نفوذ به هریک از افزارهها، ضمن حفظ ویژگیهای امنیتی مدنظر در شبکههای خودرویی از جمله گمنامی و حفظ مشروط حریم خصوصی و مقاومت در برابر حمله جعل هویت، از راهکاری برای تشخیص نفوذ، برخوردار است.
|
کلیدواژه
|
شبکههای اقتضایی خودرویی، طرح احراز اصالت cppa ، حفظ حریم خصوصی، افزاره غیر قابل نفوذ
|
آدرس
|
, iran, , iran, , iran, , iran
|
پست الکترونیکی
|
m.delavar@sharif.edu
|
|
|
|
|
|
|
|
|
|
|
|
Authors
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|