基于LTE-V2X技术的PKI系统架构探讨
《信息技术与网络安全》2020年第7期
李 峰,陈 新
北京汽车研究总院有限公司,北京101320
摘要: V2X(Vehicle to Everything)业务安全的关键在于对消息的真实性校验和个人隐私的保护,在建立身份认证体系时要合理定义各个参与方的安全边界及责任,防止来自内部及外部的攻击。在借鉴国外SCMS、CCMS体系的基础上,基于LTE-V2X技术特点和道路交通管理体系,通过分析V2X证书管理体系的实际需要,针对证书管理的关键过程给出相应的安全策略建议,提出面向LTE-V2X的PKI架构参考建议,可实际应用于LTE-V2X业务部署及相关系统的开发设计。
关键词: LTE-V2X 注册证书 DSRC GDPR
中图分类号: TP309;U495
文献标识码: A
DOI: 10.19358/j.issn.2096-5133.2020.07.007
引用格式: 李峰,陈新. 基于LTE-V2X技术的PKI系统架构探讨[J].信息技术与网络安全,2020,39(7):41-47.
PKI infrastructure architecture based on LTE-V2X
Li Feng,Chen Xin
Beijing Automotive Technical Center Co.,Ltd.,Beijing 101320,China
Abstract: A key factor to the success of V2X business lies in security: messages authentication and personal privacy protection. Therefore, it is mandatory to establish an identity authentication system based on the actual supervision system, and reasonably define the security boundaries and responsibilities of each participant. Based on existing V2X PKI systems: SCMS and CCMS, this paper analyzes the actual needs of the V2X certificate management system based on the LTE-V2X technical characteristics and domestic regulatory system, and gives corresponding solutions to several key processes of certificate management. And then it makes recommendations PKI infrastructure and security strategy for LTE-V2X business, puts forward specific security management solutions for domestic V2X business development in the future, which can actually be applied to the development and design of LTE-V2X service deployment and related systems.
Key words : LTE-V2X;enrollment certificate;DSRC;GDPR

车辆直连通信技术V2X(Vehicle to Everything)的应用为车辆提供了与周围道路交通参与者之间的实时通信能力,可以有效优化交通效率,降低交通事故的发生比例。但由于直连通信是以广播方式在公共频道上进行信息发送,面临着两个主要的信息安全问题:(1)消息接收者如何验证广播消息的真实性;(2)消息发送者如何有效保护隐私信息。传统的PKI技术的特点是为发送者提供唯一有效的身份认证凭据,能够保证消息来源的真实性,但是却无法保护发送者的隐私;同时,复杂的证书结构及算法导致过高的安全开销,也无法满足V2X业务的性能要求。因此,需要根据V2X应用的业务特点建立专用的V2X PKI技术体系来满足V2X应用的安全需求。



本文详细内容请下载:http://www.chinaaet.com/resource/share/2000003223

作者信息:

李  峰,陈  新

(北京汽车研究总院有限公司,北京101320)


通知公告
编辑观点
理事会
参考资料
版权声明

凡《网络安全与数据治理》(原《信息技术与网络安全》)录用的文章,如作者没有关于汇编权、翻译权、印刷权及电子版的复制权、信息网络传播权与发行权等版权的特殊声明,即视作该文章署名作者同意将该文章的汇编权、翻译权、印刷权及电子版的复制权、信息网络传播权与发行权授予本刊,本刊有权授权本刊合作数据库、合作媒体等合作伙伴使用。同时,本刊支付的稿酬已包含上述使用的费用,特此声明。

《网络安全与数据治理》(原《信息技术与网络安全》)编辑部