[发明专利]密钥交换方法,密钥交换系统有效
申请号: | 201780048745.7 | 申请日: | 2017-08-30 |
公开(公告)号: | CN109565440B | 公开(公告)日: | 2021-09-21 |
发明(设计)人: | 吉田丽生;小林铁太郎;川原祐人;富士仁;米山一树 | 申请(专利权)人: | 日本电信电话株式会社 |
主分类号: | H04L9/08 | 分类号: | H04L9/08 |
代理公司: | 北京市柳沈律师事务所 11105 | 代理人: | 郑海涛 |
地址: | 日本*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 密钥 交换 方法 系统 | ||
1.一种密钥交换方法,
将n设为2以上的整数,将i设为从1至n的各整数,将j设为从2至n的各整数,将S设为密钥分发装置,将Ui设为n台通信装置,将U1设为从上述通信装置Ui选择的1台代表通信装置,将Uj设为从上述通信装置Ui除去了上述代表通信装置U1的n-1台一般通信装置,将||设为连接运算符,通过下式定义α、β,
在上述密钥分发装置S的存储单元存储秘密串stS,st'S,
在上述通信装置Ui的存储单元中存储秘密串sti,st'i,
所述密钥交换方法包括:
第一密钥生成步骤,上述通信装置Ui生成~ri、~r'i、~ki、~k'i、~si、~s'i,通过扭转伪随机函数tPRF,使用所述秘密串sti,st'i,计算ri=tPRF(~ri,~r'i,sti,st'i),ki=tPRF(~ki,~k'i,sti,st'i),si=tPRF(~si,~s'i,sti,st'i),计算Ri=gr_i以及ci=gk_ihs_i,将(Ri,ci)发送到上述密钥分发装置S,其中g,h分别为к比特的素数位数p的乘法循环群G的生成元;
会话ID生成步骤,上述密钥分发装置S通过目标冲突困难哈希函数H,使用c1,…,cn生成sid=H(c1,…,cn),对于各i,将(sid,Rα,Rβ)发送到上述通信装置Ui;
代表第二密钥生成步骤,上述代表通信装置U1通过伪随机函数,使用(sid,Rnr_1)生成K1l,通过伪随机函数,使用(sid,R2r_1)生成K1r,通过K1l和K1r的“异或”计算T1,通过K1l和k1||s1的“异或”计算T',将(T1,T')发送到上述密钥分发装置S;
一般第二密钥生成步骤,上述一般通信装置Uj通过伪随机函数,使用(sid,Rαr_j)生成Kjl,通过伪随机函数,使用(sid,Rβr_j)生成Kjr,通过Kjl和Kjr的“异或”计算Tj,将(kj,sj,Tj)发送到上述密钥分发装置S;
第三密钥生成步骤,上述密钥分发装置S生成~kS、~k'S,通过扭转伪随机函数tPRF,使用上述秘密串stS,st'S计算ks=tPRF(~kS,~k'S,stS,st'S),通过k2,…,kn,ks的“异或”计算k',对于各j,通过T1,…,Tj-1的“异或”计算T'j,将k'发送到上述代表通信装置U1,将(k',T'j,T')发送到上述一般通信装置Uj;
第一会话密钥生成步骤,上述一般通信装置Uj通过T'j和Kjl的“异或”计算K1l,通过T'和K1l的“异或”计算k1||s1;以及
第二会话密钥生成步骤,上述通信装置Ui通过伪随机函数,使用sid以及k'和k1的“异或”生成公共密钥K2。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于日本电信电话株式会社,未经日本电信电话株式会社许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201780048745.7/1.html,转载请声明来源钻瓜专利网。