[发明专利]一种密钥交换方法、装置和存储介质有效
申请号: | 201811476101.0 | 申请日: | 2018-12-04 |
公开(公告)号: | CN109600225B | 公开(公告)日: | 2019-10-15 |
发明(设计)人: | 王学进;蒋红宇;安晓江 | 申请(专利权)人: | 北京海泰方圆科技股份有限公司 |
主分类号: | H04L9/30 | 分类号: | H04L9/30;H04L9/32 |
代理公司: | 北京同达信恒知识产权代理有限公司 11291 | 代理人: | 黄志华 |
地址: | 100094 北京市海淀区东北旺西路*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 密钥交换 共享密钥 存储介质 相乘 信息安全技术 参数生成 处理资源 传输过程 对端设备 密钥派生 信息传递 信息交互 双线性 对端 密钥 截获 发送 消耗 申请 协商 保证 安全 | ||
1.一种密钥交换方法,其特征在于,所述方法包括:
接收对端发送的RB;其中,RB=[rB]QA,rB为对端的临时密钥值,QA为椭圆曲线群G1中的元素,G1是阶为素数N的加法循环群;
若确定RB属于G1,则计算双线性对g1’=e(RB,dA);其中g1’是群GT中的元素,dA表示本侧设备的私钥,e表示从群G1×G2到GT的双线性对,群G2是阶为素数N的加法循环群,不同于G1;群GT是阶为素数N的乘法循环群;
计算其中,Ppub表示主公钥,P2表示群G2的生成元,rA是本侧设备随机产生的临时密钥值;
将得到的g1’与g2’相乘得到g3’;
根据KDF密钥派生函数和指定参数生成共享密钥SKA,其中,指定参数中除g3’外其它用于计算SKA的参数与对端设备相同。
2.根据权利要求1所述的方法,其特征在于,接收对端发送的RB之前,所述方法还包括:
计算QB;其中,QB为椭圆曲线群G1中的元素;
随机产生临时密钥值rA;其中,rA∈[1,N-1],N是素数;
计算RA;其中,RA=[rA]QB;
将计算得到的RA发送给对端,以使对端根据RA执行如下操作:
若确定RA属于G1,则计算双线性对g1=e(RA,dB);其中g1是群GT中的元素,dB表示对端设备的私钥,e表示从群G1×G2到GT的双线性对,群G2是阶为素数N不同于G1的加法循环群;群GT是阶为素数N的乘法循环群;
计算其中,Ppub表示主公钥,P2表示群G2的生成元;
将得到的g1与g2相乘得到g3;
根据KDF密钥派生函数和指定参数生成共享密钥SKB,其中,指定参数中除g3外其它用于计算SKB的参数与对端设备相同。
3.根据权利要求1或2所述的方法,其特征在于,所述指定参数还包括:
本侧设备标识IDA、本侧参数RA,对端设备标识IDB、对端参数RB。
4.根据权利要求1所述的方法,其特征在于,所述方法还包括:
若确定RB不属于G1,则确定双方密钥交换失败。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京海泰方圆科技股份有限公司,未经北京海泰方圆科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811476101.0/1.html,转载请声明来源钻瓜专利网。