[发明专利]一种基于格的口令认证密钥交换方法及系统有效
申请号: | 201910610724.0 | 申请日: | 2019-07-08 |
公开(公告)号: | CN110519219B | 公开(公告)日: | 2020-05-22 |
发明(设计)人: | 杨颖珊;顾小卓;王斌 | 申请(专利权)人: | 中国科学院信息工程研究所 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/32;H04L9/08 |
代理公司: | 北京君尚知识产权代理有限公司 11200 | 代理人: | 司立彬 |
地址: | 100093 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 口令 认证 密钥 交换 方法 系统 | ||
1.一种基于格的口令认证密钥交换方法,其步骤包括:
1)客户端C随机选取种子seed并生成公共参数a,然后从环Rq上的中心二项分布中选取秘密sC和错误eC,计算yC=asC+eC,γ=H1(pwC),m=yC+γ,然后将Cid,m,seed发送给服务器S;其中pwC为客户端C的口令;
2)服务器S接收到客户端C发送的消息Cid,m,seed后,首先检查m,如果不在环Rq上,则协议终止,否则根据种子seed生成公共参数a,并根据环Rq上的中心二项分布选取秘密sS和错误eS、eσ;然后计算ys =asS+eS、yC=m+γ′、σS=yCsS+eσ,并对σS进行协调,得到协调值kσ和信号值v;然后计算验证值k=H2(Cid,Sid,m,yS,kσ,γ′)和验证值k″=H3(Cid,Sid,m,yS,kσ,γ′),将yS,v,k发送给客户端C;其中,环Rq为整系数多项式环,γ′为服务器S持有的客户端C的口令哈希值;对于l∈{2,3,4},哈希函数Hl:{0,1}*→{0,1}λ,λ表示最终共享的会话密钥的比特长度,H2和H3用于验证,H4用于密钥派生,Cid表示客户端标识;
3)客户端C接收到消息yS,v,k后,首先检查yS,如果不在环Rq上,则协议终止,否则计算σC=ySsC,调用协调函数Rec(σC,v),得到协调值然后计算γ′=-γ,将H2(Cid,Sid,m,yS,kσ,γ′)与k进行比较,若不相同则协议终止,否则计算k′=H3(Cid,Sid,m,yS,k′σ,γ′),得到最终的会话密钥skC=H4(Cid,Sid,m,yS,k′σ,γ′),并将k′发送给服务器S;其中,2≤t,g≤q和Sid为服务器S的标识,g、q、d、t为正整数;
4)服务器S验证k′是否等于k″,若相等,则计算得到最终的会话密钥skS=H4(Cid,Sid,m,yS,kσ,γ′)。
2.如权利要求1所述的方法,其特征在于,步骤1)中,对σS进行协调的方法为:从中随机选取kσ,计算得到协调值kσ和信号值v。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国科学院信息工程研究所,未经中国科学院信息工程研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910610724.0/1.html,转载请声明来源钻瓜专利网。