[发明专利]密钥隔离方法及设备在审
申请号: | 201310119342.0 | 申请日: | 2013-04-08 |
公开(公告)号: | CN104104506A | 公开(公告)日: | 2014-10-15 |
发明(设计)人: | 程相国;于佳;杨琴琴 | 申请(专利权)人: | 华为技术有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/08 |
代理公司: | 北京同立钧成知识产权代理有限公司 11205 | 代理人: | 刘芳 |
地址: | 518129 广东*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 密钥 隔离 方法 设备 | ||
1.一种密钥隔离方法,其特征在于,包括:
从中随机选取第一参数s,从协助器获取协助器初始密钥,根据所述第一参数s、预设的第一密码哈希函数H1和所述协助器初始密钥生成初始的用户私钥,其中,q为素数,所述协助器初始密钥为所述协助器根据协助器私钥和所述第一密码哈希函数H1生成的;
从所述协助器获取的时间段i的协助器更新密钥,根据所述时间段i的协助器更新密钥对时间段j的用户私钥进行更新,得到时间段i的用户私钥,其中,i和j为整数,i>j≥0,其中,初始时间段为时间段0,所述初始的用户私钥为时间段0时的用户私钥,所述时间段i的协助器更新密钥为所述协助器根据所述第一密码哈希函数H1对时间段i-1的协助器更新密钥进行更新得到的。
2.根据权利要求1所述的密钥隔离方法,其特征在于:所述协助器初始密钥UK0=rH1(0),其中,r为所述协助器私钥,且r为从中随机选取的,H1为{0,1}*→G1,e:G1×G1→G2是双线性对,G1和G2为q阶的循环群;
所述根据所述第一参数s、第一密码哈希函数H1和所述协助器初始密钥生成初始的用户私钥,具体为:
应用以下公式生成所述初始的用户私钥TSK0:
TSK0=(s,US0);
US0=rH1(0)+sH1(0)。
3.根据权利要求2所述的密钥隔离方法,其特征在于:所述时间段i的协助器更新密钥UKi=r(H1(i)-H1(i-1));
所述根据所述时间段i的协助器更新密钥对时间段j的用户私钥进行更新,得到时间段i的用户私钥,具体为:
应用以下公式得到所述时间段i的用户私钥TSKi:
TSKi=(s,USi);
USi=USj+UKi+s(H1(i)-H1(j))。
4.根据权利要求1-3任一项权利要求所述的密钥隔离方法,其特征在于,所述从中随机选取第一参数s之后,所述方法还包括:
从所述协助器获取协助器公钥,根据所述第一参数s和所述协助器公钥生成用户公钥,将生成的所述用户公钥发送给接收端设备,其中,所述协助器公钥为根据所述协助器私钥生成的。
5.根据权利要求4所述的密钥隔离方法,其特征在于:所述协助器公钥PKH=rP,其中,P为G1的一个生成元;
所述根据所述第一参数s和所述协助器公钥生成用户公钥,具体为:
应用以下公式生成所述用户公钥PK:
PK=(PKH,Ppub);
Ppub=sP。
6.根据权利要求5所述的密钥隔离方法,其特征在于,所述将生成的所述用户公钥发送给接收端设备之后,所述方法还包括:
根据所述时间段i的用户私钥对接收到的待签名处理的消息进行签名处理,将经过签名处理后的消息发送给所述接收端设备,以使所述接收端设备根据所述用户公钥对所述经过签名处理后的消息进行验证。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为技术有限公司,未经华为技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201310119342.0/1.html,转载请声明来源钻瓜专利网。