[发明专利]密钥协商方法、设备和系统有效
申请号: | 201680046828.8 | 申请日: | 2016-03-11 |
公开(公告)号: | CN107925578B | 公开(公告)日: | 2020-12-01 |
发明(设计)人: | 仲伟伟;陈璟 | 申请(专利权)人: | 华为技术有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32 |
代理公司: | 北京中博世达专利商标代理有限公司 11274 | 代理人: | 申健 |
地址: | 广东省深圳市*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 密钥 协商 方法 设备 系统 | ||
1.一种密钥协商方法,其特征在于,包括:
密钥生成设备根据预设的椭圆曲线参数,生成系统参数以及主密钥,其中,所述系统参数包括所述椭圆曲线参数、中间参数和系统公钥,所述中间参数用于指示所述椭圆曲线参数限定的有限域,所述系统公钥用于第一用户设备与第二用户设备进行密钥协商;
所述密钥生成设备广播所述系统参数;
所述密钥生成设备根据所述系统参数、所述主密钥和所述第一用户设备的标识,生成所述第一用户设备的公钥和私钥;
所述密钥生成设备将所述第一用户设备的公钥和私钥经过同态加密发送给所述第一用户设备,用于所述第一用户设备与所述第二用户设备进行密钥协商;
所述密钥生成设备根据所述系统参数、所述主密钥和所述第二用户设备的标识,生成所述第二用户设备的公钥和私钥;
所述密钥生成设备将所述第二用户设备的公钥和私钥经过同态加密发送给所述第二用户设备,用于所述第二用户设备与所述第一用户设备进行密钥协商;
其中,
所述密钥生成设备根据预设的所述椭圆曲线参数,生成所述系统参数以及主密钥,具体包括:
确定预设的所述椭圆曲线参数E(Fp),
根据韦尔斯特拉斯方程:y2+a1xy+a3y=x3+a2x2+a4x+a6所确定的平面曲线,在有限域Fp上选择公式(1)所示的椭圆曲线,
E(Fp):y2=x3+ax+b 公式(1);
其中,a、b属于有限域Fp,且满足4a3+27b2 mod q≠0;
根据所述椭圆曲线参数E(Fp)得到所述系统参数E(FP),p,q,a′,r′,p′,q′,P的部分中间参数p和q,
设无穷远点与所述椭圆曲线E(Fp)上的点构成群E/Fp,在群E/Fp上选取一个点p,并由点p生成循环群G1,其中点p的阶为q,q用于指示非零q阶有限域
选取整数得到所述系统参数E(FP),p,q,a′,r′,p′,q′,P的剩余部分中间参数p'、q'、a'、r',
从中间参数q所指示的非零q阶有限域中选取随机数s作为主密钥,其中,有限域为所述椭圆曲线参数E(Fp)所限定的有限域,
根据所述主密钥s和所述中间参数p通过公式(2)得到系统公钥P,
P=sp 公式(2)
得到所述系统参数E(FP),p,q,a′,r′,p′,q′,P;
所述密钥生成设备根据所述系统参数、所述主密钥和所述第一用户设备的标识,生成所述第一用户设备的公钥和私钥具体包括:
从所述中间参数q指示的非零q阶有限域中选取随机数作为第一随机数rUE1,
根据所述系统参数E(FP),p,q,a′,r′,p′,q′,P、所述第一用户设备的标识IDUE1以及所述第一随机数rUE1,通过公式(3)和公式(4)生成所述第一用户设备的公钥cUE1,
RUE1=rUE1p 公式(3)
根据所述系统参数E(FP),p,q,a′,r′,p′,q′,P、所述主密钥s、所述第一用户设备的公钥cUE1、所述第一随机数rUE1,通过公式(3)和公式(5)生成所述第一用户设备的私钥(RUE1,dUE1);
dUE1=rUE1+cUE1s mod q 公式(5)
所述密钥生成设备根据所述系统参数、所述主密钥和所述第二用户设备的标识,生成所述第二用户设备的公钥和私钥具体包括:
根据所述系统参数E(FP),p,q,a′,r′,p′,q′,P>、所述第二用户设备的标识IDUE2以及第二随机数rUE2,通过公式(6)和公式(7)生成所述第二用户设备的公钥cUE2,
其中,RUE2=rUE2p 公式(7)
根据所述系统参数E(FP),p,q,a′,r′,p′,q′,P、所述主密钥s、所述第二用户设备的公钥cUE2、所述第二随机数rUE2,通过公式(7)和公式(8)生成所述第二用户设备的私钥(RUE2,dUE2),
dUE2=rUE2+cUE2s mod q 公式(8)。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为技术有限公司,未经华为技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201680046828.8/1.html,转载请声明来源钻瓜专利网。
- 上一篇:支持多时钟域时钟传递的设备和方法
- 下一篇:生物体认证系统以及认证服务器