[发明专利]抵抗有界秘密信息泄露的无证书密钥封装方法有效

专利信息
申请号: 202010264675.2 申请日: 2020-04-07
公开(公告)号: CN111541532B 公开(公告)日: 2023-05-26
发明(设计)人: 周彦伟;胡冰洁;杨波 申请(专利权)人: 陕西师范大学
主分类号: H04L9/06 分类号: H04L9/06;H04L9/08
代理公司: 西安永生专利代理有限责任公司 61201 代理人: 申忠才
地址: 710062 *** 国省代码: 陕西;61
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 抵抗 秘密 信息 泄露 证书 密钥 封装 方法
【权利要求书】:

1.一种抵抗有界秘密信息泄露的无证书密钥封装方法,其特征在于由下述步骤组成:

(1)系统初始化

1)运行群生成算法生成相应的元组(q,G,P),其中G是阶为大素数q的加法循环群,P是群G的生成元;

2)选择安全的哈希函数H、哈希函数H′、密码衍射函数KDF:

其中ID是用户的身份标识,为q阶整数群;

3)从q阶整数群中随机选择有限整数a作为系统的主私钥并保密,设定系统的主公钥Ppub,全局参数params,并公开:

Ppub=a·P

params={q,G,P,Ppub,H,H′,KDF};

(2)生成用户密钥

用户的身份标识ID的用户密钥生成方法如下:

1)用户从q阶整数群中随机选择有限整数确定公开参数Xid

其中,1≤i≤n,n为有限的正整数;

将用户的身份标识ID和公开参数Xid发送给密钥生成中心;

2)密钥生成中心收到用户的身份标识ID和公开参数Xid后,密钥生成中心从q阶整数群中随机选择有限整数设定用户的部分私钥信息

其中,1≤i≤n,n为有限的正整数;

将用户的部分公钥Yid和用户的部分私钥通过安全信道发送给用户;

3)用户收到部分公钥Yid和部分私钥检查式(1)是否成立

若式(1)成立,设置用户的私钥SKid并保密,设置用户的公钥PKid并公开:

PKid=(Xid,Yid)

若式(1)不成立,输出失败信息,终止协议并退出;

其中,

(3)封装

1)用户从q阶整数群中均匀随机选择有限整数r、r1、r2,设定部分封装密文c0、部分封装密文c1、部分封装密文c2

c0=r·P

c1=r1·P

c2=r2·P

2)给定哈希函数H′的输入值c0、c1、c2,得到相对应的输出值μ:

μ=H′(c0,c1,c2)

3)设定密码衍射函数KDF的输入值W:

W=r1·Xid+r2·μ·(Yid+n·Ppub·H(id,Xid,Yid))

4)设定密码衍射函数KDF的输出值t1、输出值t2

(t1,t2)=KDF(W)

5)设定部分封装密文c3、封装密文C和封装密钥k,并输出封装密文C和封装密钥k:

c3=r·t1+r1·t2

C=(c0,c1,c2,c3)

k=r2·Xid+r1·(Yid+n·Ppub·H(id,Xid,Yid))

(4)解封装

1)接受者设定哈希函数H′的输出值μ,密码衍射函数KDF的输入值W,密码衍射函数KDF的输出值t′1、输出值t′2

μ=H′(c0,c1,c2)

(t′1,t′2)=KDF(W)

2)如果等式(2)成立,则输出封装密钥k;否则输出⊥,表示解封装失败:

c3·P=t′1·c0+t′2·c1                                    (2)

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于陕西师范大学,未经陕西师范大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202010264675.2/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top