[发明专利]移动云计算下多域间非对称群组密钥协商协议的方法有效
申请号: | 201510068982.2 | 申请日: | 2015-02-10 |
公开(公告)号: | CN104660415A | 公开(公告)日: | 2015-05-27 |
发明(设计)人: | 张启坤;甘勇;苏晓珂;尤磊;王锐芳;尹毅峰 | 申请(专利权)人: | 郑州轻工业学院 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/08;H04L29/08 |
代理公司: | 郑州优盾知识产权代理有限公司 41125 | 代理人: | 张绍琳;张真真 |
地址: | 450002*** | 国省代码: | 河南;41 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 移动 计算 下多域间非 对称 密钥 协商 协议 方法 | ||
1.一种移动云计算下多域间非对称群组密钥协商协议的方法,其特征在于:采用盲密钥与多重签名技术实现移动云计算下多域间群组密钥协商的盲签名认证,将盲签名认证过程中的通信信息作为多域间群组密钥协商过程中的群组密钥参数及群组密钥自证实一致性验证的密钥因子;所述多域间群组密钥协商的盲签名认证的步骤为:
A)域认证中心CAj向其域内群组成员uj,k(1≤j≤R,1≤k≤n)发送带有域认证中心的私钥及联盟域密钥SKalli的盲签名密钥函数;
B)域内群组成员uj,k用自己的私钥对盲密钥函数进行盲签名,获得一个双盲签名函数,并将该签名函数值发送给域认证中心CAj;
C)域认证中心CAj收到域内成员的盲签名函数后,对盲签名函数进行脱盲计算处理,通过验证签名的正确性来认证各成员身份的真实性;
D)域认证中心CAj验证各群组成员的真实身份后,将脱盲计算处理的密钥函数发送给各成员uj,k,以便在后续群组密钥协商过程中进行身份认证;
所述多域间群组密钥协商的步骤包括:
E)参与群组密钥协商的每个成员uj,k随机选择多域群组密钥协商过程中所需要的密钥参数及对该密钥参数进行签名,将这些密钥参数、签名及域认证中心发送的盲签名密钥函数发送给参与群组密钥协商的其他成员ui,k(1≤i≤R,i≠j);
F)参加群组密钥协商的其他成员ui,k(1≤i≤R,i≠j),收到成员uj,k的发送的消息后,对成员uj,k进行身份认证;
G)每个其他成员ui,k验证所有成员uj,k(1≤j≤R)的身份后,如果验证正确,则成员uj,k发送的密钥参数连同自己的密钥参数一起计算出一对非对称的共享群组密钥;
所述群组共享密钥自证实一致性验证的步骤包括:
H)群组各成员ui,k计算出共享群组密钥后,可自证实所计算的群组密钥是否一致,即计算的群组密钥是否相同。
2.根据权利要求1所述的移动云计算下多域间非对称群组密钥协商协议的方法,其特征在于,所述移动云网络包含R个域,域名分别为Dj(1≤j≤R),成员的实体集合表示为Uj={uj,1,uj,2,…,uj,n},对应的群组成员的身份集合表示为其中n为域中参加密钥协商的成员个数。
3.根据权利要求2所述的移动云计算下多域间非对称群组密钥协商协议的方法,其特征在于,所述域认证中心CAj采用双线性映射的方法计算联盟域密钥SKalli。
4.根据权利要求3所述的移动云计算下多域间非对称群组密钥协商协议的方法,其特征在于,所述双线性映射的方法为:加法群G1和乘法群G2上的离散对数的计算是困难的,加法群G1和乘法群G2具有相同阶为大素数q的循环群;G1=<g1>,g1为G1的生成元;e是可计算的双线性映射,e:G1×G1→G2,两个散列函数H1,H2:{0,1}*→G1。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于郑州轻工业学院;,未经郑州轻工业学院;许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201510068982.2/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种语音认证系统和设备的工作方法
- 下一篇:一种安全认证方法及装置