[发明专利]密钥协商方法及装置、短信二次确认方法、系统及设备有效
申请号: | 201110391970.5 | 申请日: | 2011-11-30 |
公开(公告)号: | CN103139737A | 公开(公告)日: | 2013-06-05 |
发明(设计)人: | 江为强;刘斐 | 申请(专利权)人: | 中国移动通信集团公司 |
主分类号: | H04W4/14 | 分类号: | H04W4/14;H04W12/00 |
代理公司: | 北京同达信恒知识产权代理有限公司 11291 | 代理人: | 郭润湘 |
地址: | 100032 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 密钥 协商 方法 装置 短信 二次 确认 系统 设备 | ||
1.一种基于身份的会话密钥协商方法,其特征在于,包括:
第一设备与第二设备协商会话密钥时,所述第一设备和第二设备分别执行:
从私钥生成器PKG中获得根据自身的身份标识生成的部分私钥;
根据获得的部分私钥,确定自身的完整私钥;并确定自身的公开参数;
根据所述第一设备和第二设备分别确定出的公开参数和完整私钥,确定所述第一设备和第二设备之间的会话密钥。
2.如权利要求1所述的方法,其特征在于,第一设备的部分私钥是PKG通过下述方式生成的:
DA=(H1(IDA)+s)-1P
其中,DA为第一设备的部分私钥;
IDA为第一设备的身份标识;
H1为预先设定的哈希函数;
S为在中随机选取的数,q为预先设定的素数;
P为G1的生成元,G1为预先设定的q阶的加法群;
第二设备的部分私钥是PKG通过下述方式生成的:
DB=(H1(IDB)+s)-1P
其中,DB为第二设备的部分私钥;
IDB为第二设备的身份标识。
3.如权利要求1所述的方法,其特征在于,第一设备的完整私钥是通过下述方式确定的:
SA=xADA
其中,SA为第一设备的完整私钥;
DA为第一设备的部分私钥;
xA为第一设备在中随机选取的数,q为预先设定的素数;
第二设备的完整私钥是通过下述方式确定的:
SB=xBDB
其中,SB为第二设备的完整私钥;
DB为第二设备的部分私钥;
xB为第二设备在中随机选取的数。
4.如权利要求1所述的方法,其特征在于,第一设备的公开参数是通过下述方式确定的:
其中,PA为第一设备的公开参数;
xA为第一设备在中随机选取的数,q为预先设定的素数;
为预先设定的双线性对,P为G1的生成元,G1为预先设定的q阶的加法群;
第二设备的公开参数是通过下述方式确定的:
其中,PB为第二设备的公开参数;
xB为第二设备在中随机选取的数。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国移动通信集团公司,未经中国移动通信集团公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201110391970.5/1.html,转载请声明来源钻瓜专利网。