[发明专利]网上竞标系统完善前向安全可否认密钥交换协议实现方法有效
申请号: | 201710800120.3 | 申请日: | 2017-09-07 |
公开(公告)号: | CN107547199B | 公开(公告)日: | 2019-12-20 |
发明(设计)人: | 王立斌;杨景添 | 申请(专利权)人: | 华南师范大学 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L9/32;H04L29/06;G06Q30/08 |
代理公司: | 44245 广州市华学知识产权代理有限公司 | 代理人: | 李斌 |
地址: | 510631 广东*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 网上 竞标 系统 完善 安全 否认 密钥 交换 协议 实现 方法 | ||
1.一种网上竞标系统完善前向安全可否认密钥交换协议实现方法,其特征在于,出价人与拍卖人在密钥协商时,提供了可否认性,同时协商用于机密信息的加密的密钥是完善前向安全,包括下述步骤:
S1、定义了非交互式指定验证方知识证明,其具有完备性、特殊可靠性、自适应零知识、不可伪造性和对称性,其中不可为造性和对称性分别让构造的协议具有完善前向安全性和完全可否认性;
S2、构造非交互式指定验证方知识证明方案,设G=<g>是一个阶为素数q的乘法循环群,其中q的长度为k比特,g为该群的生成元,H:{0,1}*→Zq是一个抗碰撞的哈希函数,L={x:x=gw,w∈Zq}∈NP,语言L的验证属于NP问题,对应的证据关系为RL,公共值x的证据集合为WL(x)={w:x=gw},其中Zq为小于q的整数集合,在该语言上的非交互式指定验证方知识证明方案为Π=(Setup,Gen,P,V),RL(x,w)成立当且仅当x∈L和w∈WL(x);
S3、通过Diffie-Hellman式协议来构造一轮可否认认证密钥交换协议,协议使用S2构造的非交互式指定验证方知识证明方案作为组件,使得协议同时具有完善前向安全性和完全可否认性,协议的具体描述如下:
S31、协议的创建:k∈N,为安全参数,N为自然数集合,G=<g>是一个阶为q乘法循环群,H:{0,1}*→Zq,是哈希函数,λ为常数,Π=(Setup,Gen,P,V)是一个非交互式指定验证方知识证明方案,定义公共参数
S32、密钥生成KGen(pp):对于任意的通讯方密钥生成算法KGen(pp)随机的选取u∈Zq,令并输出(u,gu);
S33、协议执行:协议在和双方之间执行,其中为发起方,和为回应方,双方分别持有各自相应的私/公密钥对和
2.根据权利要求1所述网上竞标系统完善前向安全可否认密钥交换协议实现方法,其特征在于,步骤S1具体为:
令pp为公共参数,和分别是证明方和确认方的私/公钥对,对于语言L∈NP(对应WL(x))和证据关系RL,如果Setup,Gen,P,V是概率多项式时间PPT算法,并满足下述性质,则证明系统Π=(Setup,Gen,P,V)是一个非交互式指定验证方知识证明方案,
完备性:对于任意x∈L,w∈WL(x)和公共参数pp←Setup(1|x|),有:
其中ρ为
特殊可靠性:存在一个可访问证明方预言机和一个进行知识提取的PPT算法ε,对于任意x∈L,公共参数pp←Setup(1|x|)且对于任意的证明方
则有:
其中ρ为poly(px)为px的多项式;
自适应零知识:对于任意的非均匀PPT攻击者A=(A1,A2),任意的x∈L,w∈WL(x),公共参数为pp←Setup(1|x|),存在一个模拟器S=(S1,S2)使得下式结果计算可忽略:
其中ρ为τ是S2使用的附加信息;
不可伪造性:任意可以访问验证预言机VSIM(·)和证明预言机的PPT攻击者A,对于任意x∈L,w∈WL(x)和公共参数pp←Setup(1|x|),存在一个可忽略函数μ满足:
其中ρ为
对称性:对于任意x∈L,w∈WL(x),公共参数为pp←Setup(1|x|),存在一个PPT的算法B满足:
其中ρ为
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华南师范大学,未经华南师范大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710800120.3/1.html,转载请声明来源钻瓜专利网。
- 上一篇:具有警报功能的家庭清洁设备
- 下一篇:一种AGV小车调度管理装置