論文の概要: Streamlining Plug-and-Charge Authorization for Electric Vehicles with OAuth2 and OIDC
- arxiv url: http://arxiv.org/abs/2501.14397v1
- Date: Fri, 24 Jan 2025 11:01:28 GMT
- ステータス: 翻訳完了
- システム内更新日: 2025-01-27 14:55:37.167665
- Title: Streamlining Plug-and-Charge Authorization for Electric Vehicles with OAuth2 and OIDC
- Title(参考訳): OAuth2およびOIDCを用いた電気自動車用プラグイン・アンド・チャージ認可の合理化
- Authors: Jonas Primbs, Dustin Kern, Michael Menth, Christoph Krauß,
- Abstract要約: ISO 15118 で定義されているPlug-and-Charge (PnC) プロセスは,認証の自動インストールと EV と Charge Point (CP) 間の認証の使用を可能にすることで,電気自動車 (EV) の自動充電を標準化する。
現在のクレデンシャルインストールプロセスは、一様ではなく、複雑なPublic Key Infrastructure(PKI)に依存し、きめ細かい認証パラメータのサポートがなく、ユーザフレンドリではない。
我々は OAuth Device Authorization Grant と Rich Authorization Requests を利用して,初期課金認可プロセスに対する合理化アプローチを提案する。
- 参考スコア(独自算出の注目度): 1.6186900569675116
- License:
- Abstract: The Plug-and-Charge (PnC) process defined by ISO 15118 standardizes automated Electric Vehicle (EV) charging by enabling automatic installation of credentials and use for authentication between EV and Charge Point (CP). However, the current credential installation process is non-uniform, relies on a complex Public Key Infrastructure (PKI), lacks support for fine-grained authorization parameters, and is not very user-friendly. In this paper, we propose a streamlined approach to the initial charging authorization process by leveraging the OAuth Device Authorization Grant and Rich Authorization Requests. The proposed solution reduces technical complexity, simplifies credential installation, introduces flexible authorization constraints (e.g., time- and cost-based), and facilitates payment through OpenID Connect (OIDC). We present a proof-of-concept implementation along with performance evaluations and conduct a symbolic protocol verification using the Tamarin prover. Furthermore, our approach solves the issue of OAuth's cross-device authorization, making it suitable as a formally proven blueprint in contexts beyond EV charging.
- Abstract(参考訳): ISO 15118で定義されたPlug-and-Charge (PnC)プロセスは、認証の自動インストールとEVとCharge Point (CP)間の認証の使用を可能にして、電気自動車(EV)の自動充電を標準化する。
しかし、現在のクレデンシャルインストールプロセスは、一様ではなく、複雑なPublic Key Infrastructure (PKI)に依存しており、きめ細かい認証パラメータのサポートがなく、ユーザフレンドリではない。
本稿では OAuth Device Authorization Grant と Rich Authorization Requests を利用した初期課金認可プロセスの合理化手法を提案する。
提案したソリューションは,技術的複雑性を低減し,クレデンシャルインストールを簡略化し,フレキシブルな認証制約(例えば,時間とコストに基づく)を導入し,OpenID Connect(OIDC)による支払いを容易にする。
本稿では,概念実証の実装と性能評価を行い,タマリン証明器を用いたシンボルプロトコル検証を行う。
さらに、当社のアプローチは、OAuthのクロスデバイス認証の問題を解決し、EV充電以外のコンテキストにおいて、正式に証明されたブループリントとして適している。
関連論文リスト
- SLVC-DIDA: Signature-less Verifiable Credential-based Issuer-hiding and Multi-party Authentication for Decentralized Identity [15.346928617367338]
検証可能な認証技術は、複数のエンティティにまたがる分散DIDベースのアクセス制御を容易にするために使用される。
既存のDIDスキームは一般に分散公開鍵基盤に依存しており、これも課題を引き起こしている。
本稿では,PIH(Permanent-Hiding)に基づくDIDベースの多人数認証フレームワークを提案し,SLVC-DIDAという署名レスVCモデルを提案する。
論文 参考訳(メタデータ) (2025-01-19T13:58:01Z) - AEAKA: An Adaptive and Efficient Authentication and Key Agreement Scheme for IoT in Cloud-Edge-Device Collaborative Environments [7.106119177152857]
クラウドエッジデバイスIoT環境のための適応的かつ効率的な認証および鍵契約方式(AEAKA)を提案する。
AEAKAは高度に適応的でスケーラブルで、デバイス要件に基づいて異なる認証方法を自動的に動的に起動することができる。
サードパーティのトラスト当局の負担を軽減するために、エッジ支援の認証アプローチを採用している。
論文 参考訳(メタデータ) (2024-11-14T06:55:27Z) - Towards Credential-based Device Registration in DApps for DePINs with ZKPs [46.08150780379237]
ブロックチェーン上のデバイス認証を検証するクレデンシャルベースのデバイス登録(CDR)機構を提案する。
本稿では,Groth16 と Marlin を用いた zkSNARK を用いた汎用システムモデルを提案し,CDR を技術的に評価する。
論文 参考訳(メタデータ) (2024-06-27T09:50:10Z) - Self-Sovereign Identity for Electric Vehicle Charging [0.6144680854063939]
本稿では,EV充電認証と認可のための認証資格として,SSI(Self-Sovereign Identities)を利用する手法を提案する。
提案手法のセキュリティとプライバシは,玉林証明器を用いて形式解析を行った。
論文 参考訳(メタデータ) (2024-03-11T11:43:40Z) - A Survey and Comparative Analysis of Security Properties of CAN Authentication Protocols [92.81385447582882]
コントロールエリアネットワーク(CAN)バスは車内通信を本質的に安全でないものにしている。
本稿では,CANバスにおける15の認証プロトコルをレビューし,比較する。
実装の容易性に寄与する本質的な運用基準に基づくプロトコルの評価を行う。
論文 参考訳(メタデータ) (2024-01-19T14:52:04Z) - A Universal System for OpenID Connect Sign-ins with Verifiable
Credentials and Cross-Device Flow [4.006745047019997]
自己主権アイデンティティ(Self-Sovereign Identity、SSI)は、新しくて有望なアイデンティティ管理パラダイムである。
我々は、OpenID ConnectやOAuth 2.0プロトコルをサポートするサービスに対して、SSIベースのサインインを可能にする比較的単純なシステムを提案する。
論文 参考訳(メタデータ) (2024-01-16T16:44:30Z) - DynamiQS: Quantum Secure Authentication for Dynamic Charging of Electric Vehicles [61.394095512765304]
Dynamic Wireless Power Transfer (DWPT)は、電気自動車を運転中に充電できる新しい技術である。
量子コンピューティングの最近の進歩は、古典的な公開鍵暗号を危険にさらしている。
動的ワイヤレス充電のための第1量子後セキュア認証プロトコルであるDynamiQSを提案する。
論文 参考訳(メタデータ) (2023-12-20T09:40:45Z) - Ensuring End-to-End Security with Fine-grained Access Control for Connected and Autonomous Vehicles [16.419749089728686]
本稿では,新しい属性ベースの暗号方式に基づくE2Eセキュリティのための実用的でセキュアな車両通信プロトコルを提案する。
提案手法は,機密性,メッセージ認証,匿名性,非リンク性,トレーサビリティ,再構成可能なアウトソース計算を実現する。
論文 参考訳(メタデータ) (2023-12-13T05:08:17Z) - Combining Decentralized IDentifiers with Proof of Membership to Enable Trust in IoT Networks [44.99833362998488]
本稿は、同じ管理ドメイン下でのIoTノードの代替(相互)認証プロセスを提案し、議論する。
第一の考え方は、分散ID(Decentralized IDentifier, DID)に基づく秘密鍵所有権の検証と、DIDが進化した信頼された集合に属するという証明の検証を組み合わせることである。
論文 参考訳(メタデータ) (2023-10-12T09:33:50Z) - A General Framework for Verification and Control of Dynamical Models via Certificate Synthesis [54.959571890098786]
システム仕様を符号化し、対応する証明書を定義するためのフレームワークを提供する。
コントローラと証明書を形式的に合成する自動化手法を提案する。
我々のアプローチは、ニューラルネットワークの柔軟性を利用して、制御のための安全な学習の幅広い分野に寄与する。
論文 参考訳(メタデータ) (2023-09-12T09:37:26Z) - FedSOV: Federated Model Secure Ownership Verification with Unforgeable
Signature [60.99054146321459]
フェデレートラーニングにより、複数のパーティがプライベートデータを公開せずにグローバルモデルを学ぶことができる。
本稿では,FedSOVという暗号署名に基づくフェデレート学習モデルのオーナシップ検証手法を提案する。
論文 参考訳(メタデータ) (2023-05-10T12:10:02Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。