[发明专利]非延展单向代理转密密钥产生方法和设备、非延展单向代理转密执行方法和系统有效
申请号: | 200910263694.7 | 申请日: | 2009-12-29 |
公开(公告)号: | CN102111269A | 公开(公告)日: | 2011-06-29 |
发明(设计)人: | 曾珂 | 申请(专利权)人: | 日电(中国)有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/30;H04L29/06 |
代理公司: | 中科专利商标代理有限责任公司 11021 | 代理人: | 赵伟 |
地址: | 100007 北京市东城区东四十*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 延展 单向 代理 密密 产生 方法 设备 执行 系统 | ||
技术领域
本发明涉及计算机通信网络安全领域,更具体地,涉及一种非延展单向代理转密密钥产生方法和设备、以及一种非延展单向代理转密执行方法和系统。
背景技术
代理转密(PRE)是一种具有特殊属性的加密系统,其中作为授权方的Alice可以授权作为被授权方的Bob来对Alice的密文进行解密。PRE系统的关键要求是为Bob进行的密文转密操作不需要Alice的参与。否则,PRE系统就没有存在的意义。
为了满足这种关键要求,在PRE系统中引入代理方,代理方在没有看见明文的情况下将Alice的密文转换为Bob的相同消息的密文。需要注意的是,在公钥加密设置中,原始的PRE方案是:Alice向代理方提供私钥。但是这需要对代理方具有不实际的受信度,而PRE系统的目标是在不依赖于受信方的情况下确保能够对密文进行转密。
PRE可应用于很多应用场景,例如电子邮件转发(参考文献[1])、安全发送名单(参考文献[2])、数字权限管理(DRM)(参考文献[3])以及对加密文件存储器的访问控制(参考文献[4]和[5])。
代理转密(PRE)首先是由Blaze等提出的(参考文献[1])。PRE一经提出就受到广泛关注,近来又提出了一系列的PRE技术。在多数现有技术中,单向代理转密方案是一种(概率的)多项式时间算法元组其中的元素定义如下:
是底层密码系统的标准密钥产生、加密和解密算法。这里ε和是算法的集合(可能是单元素集)。在输入安全参数1k时,输出密钥对(pk,sk)。在输入pkA和消息时,对于所有的εi∈ε,输出是密文CA。在输入skA和密文CA时,存在输出消息的
在输入(pkA,skA,pkB,skB)时,转密密钥产生算法输出针对代理方的转密密钥rkA→B。
在输入rkA→B和密文CA时,转密函数输出转密后的密文CB。
然而,上述定义不必要地限制了转密密钥的数据流,即转密密钥仅能够被发送给代理方。结果,如果实际上转密密钥被发送给不是代理方的一方,例如转密密钥被发送给被授权方Bob,则遵循上述定义并实现算法的现有技术不安全。
下面首先简要地介绍五个现有PRE方案,以佐证上述观点:即如果实际上转密密钥被发送给不是代理方的一方,则现有技术不安全。
参考文献[1]:在该方案中,授权方Alice具有公钥ga和私钥a,而被授权方Bob具有公钥gb和秘密密钥b,其中g产生了p阶有限循环群。为了授权Bob,Alice将rka→b=b/amodp发送给代理方。
参考文献[4]和[5]:在该方案中,尤其是方案3(第3.3部分,ThirdAttempt),授权方Alice具有公钥和私钥(a1,a2),被授权方Bob具有公钥和私钥(b1,b2),其中Z产生有限循环群,而g产生另一有限循环群。为了授权Bob,Alice将发送给代理方。
参考文献[6]:在该方案中,授权方Alice具有公钥ga和私钥a,被授权方Bob具有公钥gb和私钥b,其中g产生有限循环群。为了授权Bob,Alice将rka→b=b/a发送给代理方。
参考文献[7]:在该方案中,授权方Alice具有针对随机群元素hA的公钥和私钥(a1,a2),被授权方Bob具有针对另一随机群元素hB的公钥和私钥(b1,b2)。为了授权Bob,Alice将针对另一随机群元素hR的发送给代理方。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于日电(中国)有限公司,未经日电(中国)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200910263694.7/2.html,转载请声明来源钻瓜专利网。
- 上一篇:接口连通性信息的发送与接收方法、设备和系统
- 下一篇:电池盖卡锁结构