Skip to main content
QUICK REVIEW

[論文レビュー] An Anonymous Communication Scheme based on Ring Signature in VANETs

Yichen Jiang, Yi Ji|arXiv (Cornell University)|Oct 7, 2014
Vehicular Ad Hoc Networks (VANETs)参考文献 21被引用数 14
ひとこと要約

本稿では、集中型の管理機関やレーンサイドインfrastrucureに依存せずに、データ整合性、多段階のプライバシー、監査可能性を確保する、VANETs(車両adhocネットワーク)向けの証明書なしリング署名に基づく匿名通信方式を提案する。この方式により、車両は動的に匿名グループを形成でき、署名長を短縮し、ほぼ通常の署名計算オーバーヘッドを達成する。実用性を実証するプロトタイプが開発され、リアルタイムの車両応用に適していることが示された。

ABSTRACT

Vehicular ad hoc networks allow vehicles to connect themselves as networks so that cars could communicate with each other. This paper introduces an anonymous communication scheme providing integrity protection, multi-level privacy and auditability. The scheme is based on a certificateless ring signature proposed in this paper, which is contributed to reduce the length of the signature and simplify the key management. In our scheme, vehicles can compose the anonymous group without the help of road-side infrastructure or central authority. The computation overhead is close to a normal signature scheme, so it is efficient in most application scenarios. We also present a small-scale implementation to show the availability of the prototype system.

研究の動機と目的

  • 既存の偽名およびグループ署名ベースの方式における、レーンサイドインfrastrucure依存、高い計算オーバーヘッド、柔軟な匿名性の欠如といった限界を解消すること。
  • 中央集権的登録を排除し、動的匿名性調整を可能とする分散型でスケーラブルかつ効率的な匿名通信メカニズムを設計すること。
  • 証明書なしリング署名方式により、車両が自主的に匿名グループを形成できるようにすることで、中央登録の必要性を排除すること。
  • 公開鍵証明書の代わりにユーザーIDを使用することで、署名長と鍵管理の複雑さを低減すること。
  • 安全で重要な車両応用、例えば警告およびアナウンスシステムのようなリアルタイム対応に適した性能を達成すること。

提案手法

  • 一般化されたリング署名に基づく証明書なしリング署名方式を提案し、公開鍵証明書を必要としないユーザーIDを用いて署名を生成する。
  • セキュリティと効率性のバランスを図るため、階層的鍵構造を導入し、計算オーバーヘッドを最小限に抑える。
  • 中央機関からの調整なしに、車両が動的にリングメンバーを選択する自己組織的グループ形成プロトコルを採用する。
  • タイプA1曲線を用いたペアリング暗号を活用し、ペアリング演算の回数を削減することで、効率的な検証を実現する。
  • メッセージ発信元の区別可能性と非否定性をサポートするプロトコルを設計し、監査可能性を確保する。
  • PBCおよびPolarSSLライブラリを用いてPCプラットフォーム上に小規模なプロトタイプを実装し、性能と耐障害性を検証する。

実験結果

リサーチクエスチョン

  • RQ1分散型リング署名方式は、レーンサイドインfrastrucureや中央機関に依存せず、VANETsにおいて強固なプライバシーと整合性を実現できるか?
  • RQ2計算効率を維持しつつ、車両ネットワークで多段階匿名性をどのように達成できるか?
  • RQ3リアルタイムの車両応用において、従来の署名方式と比較して、証明書なしリング署名方式の性能オーバーヘッドはどの程度か?
  • RQ4提案方式は動的匿名性調整をサポートでき、車両が必要に応じて匿名性レベルを制御できるか?
  • RQ5計算コストおよび通信コストの観点から、TAAやRSBといった既存方式と比較して、本方式の効率性はどの程度か?

主な発見

  • 本方式は100件のメッセージあたり平均10.9 msの計算コストを達成し、TAA(100.6 ms)およびRSB(2320.3 ms)を大きく上回る高い効率性を示した。
  • 署名と検証にそれぞれ(3r−1)および(3r)回のスカラ乗算が必要であり、r=10のとき、非常に高い効率性を実現した。
  • プロトタイプ実装により、1KBの署名サイズ(10人グループ)を実現し、最大740.07 Kb/sの無線伝送速度を考慮しても十分に妥当であることが確認された。実環境下でのシステムの可用性と耐障害性も裏付けられた。
  • 公開鍵証明書の代わりにユーザーIDを用いることで、署名長を短縮し、鍵管理の複雑さを軽減し、スケーラビリティを向上させた。
  • セキュリティ解析により、不正参加などの一般的な攻撃に対して耐性があることが確認され、非否定性と発信元の区別可能性もサポートされた。
  • RSBがより強いセキュリティモデルを採用しているものの、合成次数の曲線を避けることで、本方式は実時間応用に向けた実用性においてRSBを上回った。

より良い研究を、今すぐ始めましょう

論文の読解から最終レビューまで、研究時間を劇的に削減しましょう。

クレジットカード登録不要

このレビューはAIが作成し、人間の編集者が確認しました。