[发明专利]秘密共享机制下无证书门限签密方法有效
申请号: | 202011128520.2 | 申请日: | 2020-10-21 |
公开(公告)号: | CN112260830B | 公开(公告)日: | 2021-11-19 |
发明(设计)人: | 俞惠芳;廖春生;马祥 | 申请(专利权)人: | 青海交通职业技术学院 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L9/32;H04L9/06 |
代理公司: | 西安永生专利代理有限责任公司 61201 | 代理人: | 申忠才 |
地址: | 810003 青海省*** | 国省代码: | 青海;63 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 秘密 共享 机制 证书 门限 方法 | ||
1.一种秘密共享机制下无证书门限签密方法,其特征在于它是由下述步骤组成:
A、系统初始化
(A1)密钥生成中心选取一个k比特大素数q,k是安全参数、为有限的正整数,设定G1和G2是两个q阶乘法循环群、e是G1×G1→G2为一个双线性映射;
(A2)密钥生成中心选取三个密码学安全的哈希函数H1、H2、H3:H1:{0,1}*×G1×G1→G1,H2:G1×G1→{0,1}λ,H3:{0,1}λ×G13×G2→Zq*,其中λ表示消息长度,Zq*表示{1,2,...,q-1},{0,1}*表示由0和1所组成的任意长度的身份,{0,1}λ表示由0和1所组成的长度为λ的消息,H1表示把任意长度的身份和两个G1上的元素联接,通过散列算法变换成G1上的元素,H2表示把两个G1上的元素联接,通过散列算法变换成长度为λ的中间信息,H3表示把一个长度为λ的消息、三个G1上的元素和一个G2上的元素联接,通过散列算法变换成有限域Zq*上的元素;
(A3)密钥生成中心从有限域Zq*中随机选取系统私钥s,确定系统公钥ypub:
ypub=gs∈G1
其中g是群G1的一个生成元;
(A4)密钥生成中心保密系统私钥s,公开系统全局参数L:
L={G1,G2,e,g,ypub,q,λ,H1,H2,H3}
B、确定用户公私钥
(B1)拥有身份ID的密钥分发者随机选取其私钥xD∈Zq*,确定其公钥uD:
(B2)拥有身份Ir的接收者随机选取私钥xr∈Zq*,确定其公钥ur;
C、提取用户部分私钥
(C1)密钥生成中心确定拥有身份ID的密钥分发者的部分私钥dD:
dD=ξDs∈G1
其中ξD是哈希值H1(ID||ypub||uD),密钥生成中心发送部分私钥dD给密钥分发者,如果e(g,dD)与e(ypub,ξD)相等,密钥分发者接受部分私钥dD,否则,要求重发;
(C2)密钥生成中心确定拥有身份Ir的接收者的部分私钥dr:
dr=ξrs∈G1
其中ξr是哈希值H1(Ir||ypub||ur),密钥生成中心发送部分私钥dr给接收者,如果e(g,dr)与e(ypub,ξr)相等,接收者接受部分私钥dr,否则,要求重发;
D、共享密钥
(D1)设定{U1,U2,…,Un}是n个签密者的集合,n是有限的正整数,密钥分发者随机选取b1,b2,…,bt-1,构造(t-1)次多项式:
f(x)=s0+b1x+b2x+...+bt-1xt-1
其中t是门限值;
(D2)密钥分发者确定si:
si=f(i),i∈{0,1,2,...,n}
其中s0=xD;发送si给签密者Ul,Ul∈{U1,U2,…,Un},l∈{1,2,…,n};
(D3)密钥分发者确定y0、yj:
广播y0、yj,其中j∈{1,2,...,t-1};
(D4)如果
签密者Ul接受密钥份额,否则,要求重发;
E、门限签密
(E1)签密者Ul从有限域Zq*中随机选取私钥μi,确定中间值ri、vi:
发送ri和vi给密钥分发者;
(E2)密钥分发者收到ri和vi,确定部分密文r、中间值v、对称密钥κ、加密密文c、哈希值
κ=e(v,ξr)∈G2
发送哈希值给签密者Ul;
(E3)签密者Ul确定中间值hi:
发送中间值hi给密钥分发者,其中
(E4)如果
成立,密钥分发者接受中间值hi,否则,要求重发;
(E5)密钥分发者确定部分密文h:
发送密文σ给拥有身份Ir的接收者:
σ={r,c,h}
F、解签密
(F1)拥有身份Ir的接收者收到密文σ,确定对称密钥κ、明文m、哈希值
(F2)如果
成立,接受明文m;否则,密文无效。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于青海交通职业技术学院,未经青海交通职业技术学院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202011128520.2/1.html,转载请声明来源钻瓜专利网。