[发明专利]密钥隔离方法及设备在审

专利信息
申请号: 201310119342.0 申请日: 2013-04-08
公开(公告)号: CN104104506A 公开(公告)日: 2014-10-15
发明(设计)人: 程相国;于佳;杨琴琴 申请(专利权)人: 华为技术有限公司
主分类号: H04L9/32 分类号: H04L9/32;H04L9/08
代理公司: 北京同立钧成知识产权代理有限公司 11205 代理人: 刘芳
地址: 518129 广东*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 密钥 隔离 方法 设备
【说明书】:

技术领域

发明实施例涉及通信技术,尤其涉及一种密钥隔离方法及设备。

背景技术

随着网络的普及和网络技术的不断提高,越来越多的密码技术被应用在便携的、安全性较低的移动设备中,这就使得攻击者较容易入侵这种移动设备并获取密钥。然而,对于完全依赖于密钥的传统密码体制,一旦密钥泄漏,相关于这个密钥的所有密码操作都无效了。因此,密钥自保护技术作为一种有效的减小密钥泄漏的方法被应用于越来越多的领域。

密钥隔离技术的基本思想是把用户的私钥分为两个部分,即存储在用户设备中的临时私钥和存储在协助器中的协助器密钥。用户设备的计算能力强但安全性差,而协助器的计算能力弱但物理安全性强。整个生命周期被划分成若干个时间段,在整个系统生命周期内,在用户的公钥保持不变的前提下,通过用户设备与协助器的交互来定期更新每个时间段的临时私钥。用户在不同的时间段内使用不同的临时私钥,个别时间段内的临时私钥的泄漏不会危害其它时间段的安全性,从而大大降低了密钥泄漏所带来的危害性。

现有技术的密钥隔离方案通常在实现过程中均需要预先设置密钥系统的生命周期,当生命周期结束后,密钥系统将无法使用,灵活性比较差。

发明内容

本发明实施例提供一种密钥隔离方法及设备,以提高密钥系统的灵活性。

第一方面,本发明实施例提供一种密钥隔离方法,包括:

从中随机选取第一参数s,从协助器获取协助器初始密钥,根据所述第一参数s、预设的第一密码哈希函数H1和所述协助器初始密钥生成初始的用户私钥,其中,q为素数,所述协助器初始密钥为所述协助器根据协助器私钥和所述第一密码哈希函数H1生成的;

从所述协助器获取的时间段i的协助器更新密钥,根据所述时间段i的协助器更新密钥对时间段j的用户私钥进行更新,得到时间段i的用户私钥,其中,i和j为整数,i>j≥0,其中,初始时间段为时间段0,所述初始的用户私钥为时间段0时的用户私钥,所述时间段i的协助器更新密钥为所述协助器根据所述第一密码哈希函数H1对时间段i-1的协助器更新密钥进行更新得到的。

在第一种可能的实现方式中,所述协助器初始密钥UK0=rH1(0),其中,r为所述协助器私钥,且r为从中随机选取的,H1为{0,1}*→G1,e:G1×G1→G2是双线性对,G1和G2为q阶的循环群;

所述根据所述第一参数s、第一密码哈希函数H1和所述协助器初始密钥生成初始的用户私钥,具体为:

应用以下公式生成所述初始的用户私钥TSK0

TSK0=(s,US0);

US0=rH1(0)+sH1(0)。

结合第一方面的第一种可能的实现方式,在第二种可能的实现方式中,所述时间段i的协助器更新密钥UKi=r(H1(i)-H1(i-1));

所述根据所述时间段i的协助器更新密钥对时间段j的用户私钥进行更新,得到时间段i的用户私钥,具体为:

应用以下公式得到所述时间段i的用户私钥TSKi

TSKi=(s,USi);

USi=USj+UKi+s(H1(i)-H1(j))。

结合第一方面或第一方面的第一种或第二种可能的实现方式,在第三种可能的实现方式中,所述从中随机选取第一参数s之后,所述方法还包括:

从所述协助器获取协助器公钥,根据所述第一参数s和所述协助器公钥生成用户公钥,将生成的所述用户公钥发送给接收端设备,其中,所述协助器公钥为根据所述协助器私钥生成的。

结合第一方面的第三种可能的实现方式,在第四种可能的实现方式中,所述协助器公钥PKH=rP,其中,P为G1的一个生成元;

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为技术有限公司,未经华为技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201310119342.0/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top