تحلیل امنیت و بهبود یک سامانه حمل‌ونقل هوشمند مبتنی بر امضای تجمعی فاقد گواهینامه

نویسندگان

1 استادیار، پژوهشگاه علوم و فناوری اطلاعات ایران (ایرانداک)، تهران، ایران

2 گروه علوم کامپیوتر، دانشکده علوم ریاضی، دانشگاه شهید بهشتی، تهران، ایران.

doi
چکیده

«شبکه‌های اقتضایی خودرویی» (VANET) اساس سامانه‌های حمل‌و‌نقل هوشمند هستند و نیازمندی‌های کلیدی آن‌ها عبارتند از تضمین جامعیت و اصالت پیام‌های تولیدشده توسط وسایل نقلیه، حفظ حریم خصوصی مشروط و کارایی. اخیراً، ژانگ و همکاران با ارائه یک طرح امضا تجمعی فاقد گواهینامه، یک سامانه حمل‌و‌نقل هوشمند ارائه کرده‌اند. در این سامانه، اصالت پیام‌ها با استفاده از امضای دیجیتال، حفظ حریم خصوصی مشروط با استفاده از نام‌های مستعار و کارایی با استفاده از امضای تجمعی فاقد گواهینامه تأمین شده است. طرح امضا تجمعی فاقد گواهینامه ارائه‌شده توسط ژانگ و همکاران بسیار کارا بوده و در آن، طول امضا تجمعی و همچنین تعداد عملگر زوج‌سازی دوخطی موردنیاز برای بررسی اصالت یک امضا، ثابت و مستقل از تعداد امضاهای تجمعی است. ژانگ و همکاران ادعا کرده‌اند که تحت فرض سختی مساله محاسباتی دیفی-هلمان CDH، طرح ارائه‌شده توسط آن‌ها در برابر حمله متن و شناسه منتخب وفقی جعل‌ناپذیر است. در این مقاله، در ابتدا، اثبات می‌شود که این ادعا نادرست بوده و نشان داده خواهد شد که در طرح ارائه‌شده هر متخاصمی قادر است تنها با دیدن یک زوج (پیام و امضا) متناظر با یک وسیله نقلیه، به‌راحتی امضای آن وسیله نقلیه را بر روی هر پیام دیگری جعل کند. در ادامه، با اعمال تغییراتی بر روی طرح ژانگ و همکاران، یک طرح امضا تجمعی بهبودیافته ارائه می‌شود که در مقابل حمله جعل مطرح‌شده امن باشد.