[发明专利]一种从基于身份环境到无证书环境的签密方法在审

专利信息
申请号: 201410490400.5 申请日: 2014-09-23
公开(公告)号: CN104301108A 公开(公告)日: 2015-01-21
发明(设计)人: 李发根;吴威峰 申请(专利权)人: 电子科技大学
主分类号: H04L9/32 分类号: H04L9/32
代理公司: 电子科技大学专利中心 51203 代理人: 周刘英
地址: 611731 四川省成*** 国省代码: 四川;51
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 基于 身份 环境 证书 方法
【权利要求书】:

1.一种从基于身份环境到无证书环境的签密方法,其特征在于,包括下列步骤:

设定系统参数,用于生成发送端的私钥SA、接收端的部分私钥DB,以及发送端的签密和接收端的解签密;

基于身份环境的发送端提交身份信息IDA给私钥生成中心,私钥生成中心根据系统参数和身份信息IDA生成私钥SA并发送给发送端;

无证书环境的接收端提交身份信息IDB给密钥生成中心,密钥生成中心根据系统参数和身份信息IDB生成部分私钥DB并发送给接收端;接收端基于系统参数随机生成一个秘密值xB,根据秘密值xB与部分私钥DB设置完全私钥SB和公钥PKB

发送端根据系统参数、发送端的身份IDA与完全私钥SA、接收端的身份IDB与公钥PKB和消息m,生成签密密文σ,并将签密密文σ和身份IDA发送给接收端;

接收端根据系统参数、发送端的身份IDA、接收端的身份IDB与公钥PKB、接收端的完全私钥SB对密文σ进行解签密处理。

2.如权利要求1所述的方法,其特征在于,所述完全私钥SB=xB||DB,其中符号“||”表示比特级联。

3.如权利要求1或2所述的方法,其特征在于,所述系统参数包括其中G1表示阶为p的循环加法群,G2表示阶为p的循环乘法群,表示G1×G1→G2的双线映射,H1~H4表示哈希函数,其中H1和H3为从{0,1}*映射到H2从{0,1}*映射到{0,1}t,H4是从{0,1}*映射到其中{0,1}*表示任意比特长的二进制序列组成的集合,去掉单位元所得到的加法群,{0,1}t表示比特长度为t的二进制序列组成的集合,其中t为预设参数,表示有限域Zp={0,1,…,p-1}去掉元素零所得到有限域;

发送端的私钥SA=s1QA,其中QA=H1(IDA);接收端的部分私钥DB=s2QB,其中QB=H1(IDB),秘密值公钥PKB=xBP,其中P表示循环加法群G1的生成元;

生成签密密文σ具体为:

随机选择有限域中的任一元素r,计算承诺V=rP、和U=rPKB,其中公钥Ppub2=s2P;基于哈希函数H2计算哈希值h=H2(V,T,U,IDB,PKB),从而生成关于消息m的签密密文σ=(V,c,W),其中签名W=rH3(V,c,IDA)+H4(V,c,IDA)SA

接收端对密文σ的解签密处理具体为:

判断e^(W,P1)=e^(H3(V1,V2,c,IDA),V1)e^(H4(V1,V2,c,IDA)Ppub1,QA)]]>是否成立,若否,则认为当前密文σ无效,其中公钥Ppub1=s1P;否则基于完全基于完全私钥SB恢复承诺U=xBV后,由哈希函数H2计算哈希值h=H2(V,T,U,IDB,PKB),基于输出消息m。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于电子科技大学,未经电子科技大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201410490400.5/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top