用于安全车辆网络的抗量子区块链架构:一种结合机器学习(ML)、KEM(密钥交换机制)、PoA(基于权益的共识机制)和PoP(基于人口的共识机制)的方法

《Future Generation Computer Systems》:Quantum-Resistant Blockchain Architecture for Secure Vehicular Networks: A ML-KEM-Enabled Approach with PoA and PoP Consensus

【字体: 时间:2026年01月24日 来源:Future Generation Computer Systems 6.2

编辑推荐:

  双区块链量子安全架构在VANET中的应用与性能优化

  
Muhammad Asim|吴俊生|李伟刚|林志军|张鹏|何浩|魏东|Ghulam Mohi-ud-Din
中国西北工业大学软件学院,西安

摘要

现代交通生态系统中的日益增强的互联互通性是智能交通系统(ITS)的基石,但也带来了严重的安全漏洞,需要采取更强的安全措施来防止未经授权的访问车辆和私人数据。现有的用于车联网(VANET)的区块链实现存在根本性缺陷,表现为传统共识机制的低效率、对量子攻击的脆弱性,或者两者兼有。为了克服这些关键限制,本研究提出了一种新型的量子抗性区块链架构。其主要目标是实现高效的车载数据存储,通过后量子密码学确保数据的机密性,并自动化安全交易。所提出的方法采用双区块链结构:一个使用权威证明(PoA)的注册区块链(RBC)用于安全身份管理,以及一个使用位置证明(PoP)的消息区块链(MBC)用于低延迟的消息传输。一个关键创新是将智能合约与NIST认可的模块格基密钥封装机制(ML-KEM)集成起来,以自动化和保障所有流程的安全性。该框架使用包含车辆ID、速度和位置等关键参数的真实5G-VANET多接入边缘计算(MEC)数据集进行了严格评估。结果表明,平均块处理时间为0.0326秒,交易吞吐量为30.64 TPS,显著优于RSA和AES基准测试。本研究的主要贡献是一个全面的框架,它在大幅提高数据安全性和可扩展性的同时,为VANET抵御即将到来的量子计算威胁做好了准备。

引言

车辆网络的高速发展催生了新一代智能交通系统(ITS),借助高科技通信技术,这些系统承诺改善道路安全、交通效率和用户体验[1]。随着越来越多的车辆相互连接,对安全、可靠和高效通信手段的需求比以往任何时候都更加重要[2]、[3]。传统的VANET使用了不同的加密协议来保证数据的完整性和真实性,但这些协议在面对新的威胁(尤其是量子计算威胁)时往往失效[4]、[5]。量子计算机有能力破解传统的加密算法,包括椭圆曲线加密(ECC)和RSA,这将使当前的安全实践过时。因此,迫切需要新的方法,不仅提高安全性,还能在未来长期抵御基于量子的攻击。已经研究了多种传统和现有的方法来开发VANET的抗攻击安全机制[6]。现有系统基于单链区块链方法,它管理车辆身份并相应地传输消息,但没有区分提供知识/记录的主体[6]、[7]。这些系统在某些情况下存在可扩展性问题,当车辆数量增加时会成为瓶颈。此外,许多现有解决方案严重依赖高度公开和庞大的加密算法,无法抵御量子对手[8]。现有系统的缺陷表明,需要一种更好的方法来应对当前和未来的威胁[9]、[10]。区块链技术的新兴发展在提高车辆通信的安全性和隐私性方面显示出巨大潜力。然而,双区块链架构的集成仍是一个未开发的领域[11]、[12]、[13]。双区块链架构可以成功地将身份管理与消息转发分离,从而解决传统单链设计中固有的可扩展性和安全性问题[14]、[15]、[16]、[17]。结合量子抗性密码学也至关重要,因为它提供了针对量子计算带来的迫在眉睫的威胁的保护[18]、[19]、[20]。例如,通过集成NIST标准化的后量子加密算法(如模块学习纠错(MLWE),可以大大增强车辆网络的安全性[21]、[22]、[23]、[24]。
为了解决这些挑战,所提出的架构采用了双区块链模型,包括一个注册区块链(RBC)和一个消息区块链(MBC)。车辆身份由RBC使用权威证明(PoA)共识算法管理,以验证只有授权的路侧单元(RSU)才能进行注册。这种分布式框架在促进信任的同时,防止了未经授权的访问。相反,MBC的任务是使用位置证明(PoP)系统在接收消息之前验证车辆位置,从而提供安全的信息传递。这种动态位置检查不仅提高了安全性,还抑制了Sybil攻击或身份冒充等恶意行为。除了双区块链结构外,该系统还结合了基于ML-KEM的后量子密钥封装机制(KEM),在保护VANET通信的机密性方面发挥着关键作用。这种高级加密方法实现了安全的密钥交换,确保敏感数据不会受到量子攻击的影响。此外,通过智能合约实现的车辆身份验证和消息验证自动化大大减少了延迟,减少了人为干预,简化了整个流程。基于5G移动边缘计算(MEC)数据集的性能测试表明,该架构能够实现低延迟和高容量的通信,这对于实时车辆网络应用至关重要。性能指标(如块处理时间和验证速率)的优化确保了所提出的系统非常适合下一代车辆网络,满足了日益增长的速度和效率要求。本文的范围仅限于在5G-MEC环境中设计、模拟和评估该框架的安全性和可扩展性,不涉及硬件实现或大规模实际测试,而是专注于验证该架构的理论和模拟效果。
本工作的贡献是多方面的,包含了许多重要特性,使得所提出的架构优于现有的方案。为VANET提供了一种新型的双区块链架构,通过分离的PoA和PoP机制,实现了更高的可扩展性和安全性。通过集成ML-KEM,该架构具备了量子抗性,处于车辆网络密码学创新的前列。此外,动态位置验证的实现也是对Sybil攻击的强大保护,增强了网络完整性。通过智能合约实现的自动化简化了流程,减少了手动验证的延迟,并提高了运营效率。最后,通过使用MEC数据集进行的全面测试验证了该架构在车辆网络性能优化方面的适用性。
本研究的主要贡献总结如下:
  • 开发了一种能够抵御潜在量子攻击的安全区块链架构。
  • 嵌入了量子免疫的ML-KEM,使该框架处于密码学发展的前沿。
  • 评估了性能指标,显示出与传统方法相比在可扩展性和交易处理方面的改进。
  • 通过智能合约实现操作自动化,大大减少了由于手动验证造成的延迟,并提高了效率。
  • 这一整体策略不仅应对了现有的安全漏洞,还为VANET环境应对即将到来的挑战做好了准备,开启了安全高效交通基础设施的时代。凭借对可扩展性、安全性和效率的关注,所设想的架构证明了新兴技术在重塑车辆通信未来方面的强大能力。在引言部分之后,第2节提供了现有文献的全面回顾,并指出了本文所要解决的关键研究空白。第3节详细介绍了所提出的量子抗性双区块链架构,第4节介绍了实验设置和详细的性能分析。最后,第5节总结了本文的主要贡献,并概述了未来工作的潜在方向。
    • 通过采用量子抗性区块链架构来提高车辆网络的安全性。
    • 利用基于格的密钥封装机制(ML-KEM)来应对量子计算威胁和漏洞。
    • 通过智能合约实现安全通信和数据交换,并克服当前车联网(VANET)解决方案中固有的可扩展性和性能限制。
    • 促进高效的共识机制,即权威证明(PoA)和参与证明(PoP),以改进交易验证和网络稳定性。
    • 为ITS的后量子密码学应用的发展做出贡献。

    相关工作

    相关工作

    本节讨论了基于区块链的车联网应用,以及它们在结合区块链和VANET方面取得的改进和存在的问题。

    提出的方法

    现有的车辆数据管理和安全研究经常面临可扩展性问题、对动态环境的适应能力不足以及对量子计算等新兴威胁的脆弱性。为了解决这些挑战,所提出的方法引入了一个集成先进后量子密码学和去中心化信任管理的新型框架。这种创新方法提高了安全性,改善了运营效率

    结果与讨论

    本节对所提出框架获得的实验结果进行了广泛分析,并对其对未来安全车辆网络的影响进行了探讨。

    结论

    所提出的量子抗性区块链设计解决了车辆网络中的重要安全特性和可扩展性需求。这种双区块链设计结合了使用权威证明(PoA)的注册区块链(RBC)和使用位置证明(PoP)的消息区块链(MBC),实现了自动用户注册和消息分发。通过将身份管理和消息分发分离,新的集成设计提高了安全性和可扩展性

    未引用的参考文献

    图1、图3、图5、图10、图11、图12、图13、图14、图15、算法1、2、3、表4、5、6、7。

    CRediT作者贡献声明

    Muhammad Asim:撰写——原始草稿,软件编写,形式分析,数据整理。吴俊生:监督,项目管理。李伟刚:撰写——原始草稿,监督,资源协调。林志军:软件编写,资源协调,形式分析。张鹏:可视化设计,软件实现。何浩:验证工作,软件协助。魏东:可视化设计,验证工作。Ghulam Mohi-ud-Din:撰写——原始草稿,概念构思。

    利益冲突声明

    作者声明他们没有已知的财务利益或个人关系可能影响本文报告的工作。
    相关新闻
    生物通微信公众号
    微信
    新浪微博
    • 搜索
    • 国际
    • 国内
    • 人物
    • 产业
    • 热点
    • 科普

    热点排行

      今日动态 | 人才市场 | 新技术专栏 | 中国科学人 | 云展台 | BioHot | 云讲堂直播 | 会展中心 | 特价专栏 | 技术快讯 | 免费试用

      版权所有 生物通

      Copyright© eBiotrade.com, All Rights Reserved

      联系信箱:

      粤ICP备09063491号