[发明专利]一种物联网安全的混合加密方法在审
申请号: | 202010794304.5 | 申请日: | 2020-08-10 |
公开(公告)号: | CN111917790A | 公开(公告)日: | 2020-11-10 |
发明(设计)人: | 钱承山;宗文杰;孙宁;毛伟民;王彭辉;赵贤;茹清晨;蒋丹阳 | 申请(专利权)人: | 南京信息工程大学 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/30;H04L9/08 |
代理公司: | 南京钟山专利代理有限公司 32252 | 代理人: | 戴朝荣 |
地址: | 210044 江苏*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 联网 安全 混合 加密 方法 | ||
1.一种物联网安全的混合加密方法,其特征在于,混合加密方法由ECC加密算法与D-H秘钥交换算法相结合,步骤如下:
S1、生成ECC公钥和私钥:应用安全套接层密码库OpenSLL,先通过API函数得到并选择OpenSLL中的一种椭圆曲线;再根据选择的椭圆曲线生成密钥参数g,根据获取的密钥参数g生成对应的公钥和私钥;
S2、ECC签名以及签名验证:用OpenSLL中的ECSSA_sign()函数完成数据签名功能,在OpenSLL中利用ECSSA_verify()函数完成对应数据签名的验证,以保证数据在传输过程中未被修改;
S3、共享会话密钥的生成:通过D-H秘钥交换算法,获取对方的公钥数据,在两节点处生成各自的会话密钥。
2.如权利要求1所述的混合加密方法,其特征在于,步骤S1中,密钥参数g包含了选择的椭圆的基本参数,包括椭圆曲线的名字、半径。
3.如权利要求1所述的混合加密方法,其特征在于,步骤S1中,根据获取的密钥参数g生成对应的公钥和私钥具体为:
A、B为网络中两节点,A节点随机生成随机数x1,B节点随机生成随机数x2;x1,x2分别对应作为两个节点的各自的私钥,令A2=x1*g,B2=x2*g,A2、B2分别对应作为两节点各自的公钥。
4.如权利要求3所述的混合加密方法,其特征在于,步骤S3包括:A节点通过查询Raft服务器集群中区块链保存的数据,来获得B节点的公钥数据。
5.如权利要求4所述的混合加密方法,其特征在于,步骤S3具体包括:
当A节点得到B节点的公钥B2,计算出H=x1*B2,通过D-H秘钥交换,由自己的私钥x1与交换后A节点的公钥B2得到对称秘钥H;同理B节点得到A节点的A2计算出H*=x2*A2,然后通过D-H秘钥交换,由自己的私钥x2与交换后B节点的公钥A2得到对称密钥H*。
6.如权利要求1所述的混合加密方法,其特征在于,步骤S3中,在OpenSLL中通过函数ECDH_compute_key()来确定对称会话密钥。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南京信息工程大学,未经南京信息工程大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010794304.5/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种全柔性气动式执行器
- 下一篇:一种永磁同步电机的端盖绝缘装置