[发明专利]p元域SM2椭圆曲线密钥协商系统有效

专利信息
申请号: 201110107526.6 申请日: 2011-04-27
公开(公告)号: CN102761411A 公开(公告)日: 2012-10-31
发明(设计)人: 徐树民;屈善新;刘振;王绍麟;田心;刘建巍 申请(专利权)人: 航天信息股份有限公司
主分类号: H04L9/30 分类号: H04L9/30;H04L9/08
代理公司: 北京科龙寰宇知识产权代理有限责任公司 11139 代理人: 孙皓晨
地址: 100195 *** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: sm2 椭圆 曲线 密钥 协商 系统
【权利要求书】:

1.一种p元域SM2椭圆曲线密钥协商系统,所述椭圆曲线具有基G和余因子h,G的阶为n;发起方杂凑值和响应方杂凑值分别为ZA和ZB;发起方公钥和发起方私钥分别为PA和dA,响应方公钥和响应方私钥分别为PB和dB;发起方和响应方约定的会话密钥的长度为klen;其特征在于,该系统包括:发起方子系统和响应方子系统;所述发起方子系统包括:发起方控制中心、发起方随机数生成模块、发起方倍点运算模块、发起方点加模块、发起方密钥派生模块;所述响应方子系统包括:响应方控制中心、响应方随机数生成模块、响应方倍点运算模块、响应方点加模块、响应方密钥派生模块;其中,

所述发起方控制中心用于,将rA和G作为一组倍点运算数据发送到所述发起方倍点运算模块;将RA发送到所述响应方控制中心;根据x10=2w+[x1&(2w-1)]和x20=2w+[x2&(2w-1)]分别计算得到x10和x20;计算x10和rA的标量乘积x10·rA,根据tA=(dA+x10·rA)modn计算得到tA;判断RB是否为所述椭圆曲线上的点;将x20和RB作为一组倍点运算数据发送到所述发起方倍点运算模块;计算h和tA的标量乘积h·tA;将PB和[x20]RB作为一组点加运算数据发送到所述发起方点加模块;将h·tA和(PB+[x20]RB)作为一组倍点运算数据发送到所述发起方倍点运算模块;判断U是否为无穷远点;将xU、yU、ZA和ZB拼接成的比特串Z发送到所述发起方密钥派生模块;将发起方密钥派生模块返回的比特串KA作为发起方会话密钥输出;在判断出RB不为所述椭圆曲线上的点、U为无穷远点的情况之一时,输出协商失败的消息;

所述发起方随机数生成模块用于,将生成的1与(n-1)之间的随机数rA发送到所述发起方控制中心;

所述发起方倍点运算模块用于,对G进行rA倍点运算,得到坐标为(x1,y1)的点RA,并将RA发送到所述发起方控制中心;对RB进行x20倍点运算,将得到的[x20]RB发送到所述发起方控制中心;对(PB+[x20]RB)进行h·tA倍点运算,将得到的点U发送到所述发起方控制中心,所述点U的坐标为(xU,yU);

所述发起方点加模块用于,对PB和[x20]RB进行点加运算,将生成的(PB+[x20]RB)发送到所述发起方控制中心;

所述发起方密钥派生模块用于,对比特串Z进行密钥派生运算,将得到的长度为klen的比特串KA发送到所述发起方控制中心;

所述响应方控制中心用于,将rB和G作为一组倍点运算数据发送到所述响应方倍点运算模块;根据x10=2w+[x1&(2w-1)]和x20=2w+[x2&(2w-1)]分别计算得到x10和x20;计算x20和rB的标量乘积x20·rB,根据tB=(dB+x20·rB)modn计算tB;判断RA是否为所述椭圆曲线上的点;将x10和RA作为一组倍点运算数据发送到所述响应方倍点运算模块;计算h和tB的标量乘积h·tB;将PA和[x10]RA作为一组点加运算数据发送到所述响应方点加模块;将h·tB和(PA+[x10]RA)作为一组倍点运算数据发送到所述响应方倍点运算模块;判断V是否为无穷远点;将xV、yV、ZA和ZB拼接成的比特串Z’发送到所述响应方密钥派生模块;将响应方密钥派生模块返回的比特串KB作为响应方会话密钥输出;将RB发送到所述发起方控制中心;在判断出RA不为所述椭圆曲线上的点、V为无穷远点的情况之一时,输出协商失败的消息;

所述响应方随机数生成模块用于,将生成的1与(n-1)之间的随机数rB发送到所述响应方控制中心;

所述响应方倍点运算模块用于,对G进行rB倍点运算,得到坐标为(x2,y2)的点RB,并将RB发送到所述响应方控制中心;对RA进行x10倍点运算,将得到的[x10]RA发送到所述响应方控制中心;对(PA+[x10]RA)进行h·tB倍点运算,将得到的点V发送到所述响应方控制中心,所述点V的坐标为(xV,yV);

所述响应方点加模块用于,对PA和[x10]RA进行点加运算,将生成的(PA+[x10]RA)发送到所述响应方控制中心;

所述响应方密钥派生模块用于,对比特串Z’进行密钥派生运算,将得到的长度为klen的比特串KB发送到所述响应方控制中心;

其中,w为参数,&为按比特逻辑与运算符,mod为求模运算符。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于航天信息股份有限公司,未经航天信息股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201110107526.6/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top