[发明专利]一种密钥生成方法及装置在审
申请号: | 202010968894.9 | 申请日: | 2020-09-15 |
公开(公告)号: | CN112887082A | 公开(公告)日: | 2021-06-01 |
发明(设计)人: | 程朝辉;胡敦粮;周广胜 | 申请(专利权)人: | 深圳奥联信息安全技术有限公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L9/30 |
代理公司: | 广州一锐专利代理有限公司 44369 | 代理人: | 杨昕昕;董云 |
地址: | 518000 广东省深圳市宝安区*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 密钥 生成 方法 装置 | ||
本发明涉及加密方法领域,提供一种密钥生成方法及装置,用于解决密钥丢失后重新生成的问题。本发明提供的密钥生成方法,包括:生成基础秘密;生成临时秘密,所述生成临时秘密基于的信息包括但不限于标识信息、基础秘密的其中一个或两个;生成用户声明公钥和第一用户部分私钥,生成所述用户声明公钥所需的信息包括但不限于临时秘密;生成所述第一用户部分私钥所需的信息包括但不限于临时秘密、标识信息、基础秘密的其中一个或几个。提高了安全性,同时节省开销,适用于实体密钥丢失后重新生成密钥,尤其适用于物联网等需要轻量级公钥算法的应用场景。
技术领域
本发明涉及加密方法领域,具体涉及密钥生成方法及装置。
背景技术
在隐式证书系统或者无证书系统中,在一些场景下,实体的密钥需要能够重新生成。比如为防止实体的密钥丢失导致采用加密的数据无法解密的情况,在经过允许的情况下,系统需要重新生成对应的密钥。
发明内容
本发明解决的技术问题为密钥丢失后重新生成的问题,提供密钥生成方法。
为了解决上述技术问题,本发明提供的技术方案为:
密钥生成方法,包括:
生成基础秘密;
生成临时秘密,所述生成临时秘密基于的信息包括但不限于标识信息、基础秘密的其中一个或两个;
生成用户声明公钥,生成所述用户声明公钥所需的信息包括但不限于临时秘密;
生成第一用户部分私钥,生成所述第一用户部分私钥所需的信息包括但不限于临时秘密、标识信息、基础秘密的其中一个或几个。
通过可信机构生成用户声明公钥和第一用户部分私钥,结合了用户的标识和用户的部分公钥,适用于密钥丢失场景,只要用户标识是确定的,即可实现密钥再生。
提高了安全性,同时节省开销,适用于实体密钥丢失后重新生成密钥,尤其适用于物联网等需要轻量级公钥算法的应用场景。
优选地,基于临时秘密生成用户声明公钥的方法为:对临时秘密进行椭圆曲线运算。
优选地,生成第一用户部分私钥的方法为:
基于对散列函数求值来生成第一值,对所述散列函数求值根据散列函数输入来产生散列函数输出,所述散列函数输入包括但不限于用户声明公钥的信息;
基于所述临时秘密、所述第一值、所述基础秘密生成第一用户部分私钥。
优选地,还包括:
基于对散列函数求值获取第二值,对所述散列函数求值根据散列函数输入来产生散列函数输出,所述散列函数输入包括但不限于所述标识信息;
所述第二值的用途包括但不限于生成第一用户部分私钥、生成临时秘密。可以将第二值用于生成第一用户部分私钥,以提高安全性。
优选地,还包括:
生成主私钥,所述主私钥的用途包括但不限于生成临时秘密,生成所述主私钥的方法包括:基于基础秘密生成或随机生成主私钥;
基于对所述主私钥进行椭圆曲线运算得到主公钥,所述主公钥的用途包括但不限于生成临时秘密。
优选地,还包括:
获取用户部分公钥;
所述用户部分公钥的用途包括但不限于生成临时秘密、生成用户声明公钥。如果用户部分公钥未丢失,可以根据用户部分公钥更加安全地再生密钥。
优选地,生成临时秘密的方法为:
生成长度大于等于log2n长度中间秘密,将中间秘密转换为大数后进行计算得到临时秘密;n为椭圆曲线上基点的阶;生成所述中间秘密所需的信息包括但不限于标识信息、基础秘密。对临时秘密的长度进行调整,以提升安全性。
一种密钥生成方法,包括:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳奥联信息安全技术有限公司,未经深圳奥联信息安全技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010968894.9/2.html,转载请声明来源钻瓜专利网。