[发明专利]一种基于身份标识的层级化公钥信任模型构建方法有效
申请号: | 201711168189.5 | 申请日: | 2017-11-21 |
公开(公告)号: | CN107733649B | 公开(公告)日: | 2020-05-22 |
发明(设计)人: | 涂航;彭聪;李莉;何德彪;宋奕 | 申请(专利权)人: | 武汉珈港科技有限公司 |
主分类号: | H04L9/30 | 分类号: | H04L9/30 |
代理公司: | 武汉科皓知识产权代理事务所(特殊普通合伙) 42222 | 代理人: | 魏波 |
地址: | 430079 湖北省武汉市洪山区珞*** | 国省代码: | 湖北;42 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 身份 标识 层级 化公钥 信任 模型 构建 方法 | ||
1.一种基于身份标识的层级化公钥信任模型构建方法,其特征在于,包括以下步骤:
步骤1:根据椭圆曲线密码算法的曲线参数{q,a,b,G,N}随机生成根公私钥对,其中q是一个用于构建有限域Fq的奇素数或2的方幂,a,b为Fq中的元素,它们定义Fq上的一条椭圆曲线,G表示椭圆曲线的一个基点,其阶为N;
步骤1的具体实现包括以下子步骤:
步骤1.1:确定椭圆曲线密码算法的5个曲线参数{q,a,b,G,N};
步骤1.2:根节点随机产生私钥d0,计算公钥P0=[d0]·G;其中根节点记为节点0;
步骤2:上级节点根据下级节点身份标识随机生成下级节点的公私钥对以及验证参数;
步骤2的具体实现包括以下子步骤:
步骤2.1:上级节点记为第i-1级节点,下级节点记为第i级节点,i为大于零的整数;上级节点使用自身的私钥di-1对下级节点的身份标识IDi及其它附加信息签名,得到签名值Si;
步骤2.2:上级节点计算下级节点的私钥di=H(IDi||Si),公钥Pi=[H(IDi||Si)]G;
步骤2.3:上级节点计算下级节点的公钥验证参数vi=(1+di-1)-1(di-ei·di-1)modN,其中ei=H(IDi||Pi);
步骤2.4:上级节点将下级节点的注册信息{Si,IDi,Pi,vi}安全的发送给下级节点;
步骤2.5:下级节点根据Si生成自身的私钥di=H(IDi||Si),公开下级节点的公钥信息{IDi,Pi,vi};
步骤3:节点公钥验证,包括节点公钥单次验证和节点公钥级联验证;
所述节点公钥单次验证,是根据上级节点的公钥与下级节点的身份标识验证下级节点的公钥合法性;具体实现包括以下子步骤:
步骤3A.1:验证方将需验证的节点记为第i级节点,信任其上级节点的公钥Pi-1,获取被验证节点的公开信息{IDi,Pi,vi};
步骤3A.2:验证方计算e=H(IDi||Pi)、s=vi、t=e+vi;
步骤3A.3:验证方验证等式Pi=[s]G+[t]Pi-1是否成立;若成立,则验证通过;否则,验证失败;
所述节点公钥级联验证,是根据信任链上各级节点的公钥及验证参数与下级节点的身份标识验证下级节点的公钥合法性;具体实现包括以下子步骤:
步骤3B.1:验证方将需验证的节点记为第i级节点,信任从第0级到第k级节点的公钥Pk,k为小于i的整数,获取第k+1级节点到第i级节点间的各级节点的公开信息{IDj,Pj,vj},j∈[k+1,i];
步骤3B.2:验证方执行以下计算:令e=H(IDi||Pi)、s=vi、t=e+vi、j=i-1,当jk时依序循环计算e=H(IDj||Pj)、s=s+t·vj、t=t·(e+vj)、j=j-1,直到j=k时结束循环;
步骤3B.3:验证方验证等式Pi=[s]G+[t]Pk是否成立;若成立,则验证通过;否则,验证失败。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于武汉珈港科技有限公司,未经武汉珈港科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201711168189.5/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种散热管
- 下一篇:基于联系人的功能扩展方法及装置