[发明专利]密钥协商方法和系统有效
申请号: | 202011578115.0 | 申请日: | 2020-12-28 |
公开(公告)号: | CN112713997B | 公开(公告)日: | 2022-04-22 |
发明(设计)人: | 王慧;郑江东;张渊;王幼君 | 申请(专利权)人: | 北京握奇数据股份有限公司 |
主分类号: | H04L9/30 | 分类号: | H04L9/30;H04L9/32;H04L9/08 |
代理公司: | 北京国帆知识产权代理事务所(普通合伙) 11334 | 代理人: | 刘小哲 |
地址: | 100102 北京市朝阳*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 密钥 协商 方法 系统 | ||
1.一种密钥协商系统,其特征在于,通信双方通过互相传递信息,共同协商出一个共享密钥,
通信方A包括以下模块:第1私钥生成模块(11)、第1公钥生成模块(12)、第1组合公钥生成模块(13)、第1信息恢复模块(14)、第1共享密钥生成模块(15);
通信方B包括以下模块:第2私钥生成模块(21)、第2公钥生成模块(22)、第2组合公钥生成模块(23)、第2信息恢复模块(24)、第2共享密钥生成模块(25);
通信方A和通信方B,各自分别具有私钥dA、dB,公钥PA、PB,并共享一个秘密口令π∈[1,n-1],其中,G为椭圆曲线的基点,其阶为n,h为余因子,M、N为两个公开的点参数,
所述第1私钥生成模块(11)产生一个随机数rA作为临时私钥,
所述第1公钥生成模块(12)将临时私钥rA乘以基点G得到RA=[rA]G作为临时公钥,其中[]为椭圆曲线上的点乘运算,
所述第1组合公钥生成模块(13)将秘密口令π乘以公开点M得到口令公钥[π]M,由临时公钥RA和口令公钥[π]M生成组合公钥X,
所述第1信息恢复模块(14)接收通信方B发送的组合公钥Y,计算出通信方B的口令公钥[π]N,由组合公钥Y中恢复出通信方B的临时公钥RB,
所述第1共享密钥生成模块(15)由私钥dA、公钥PA、己方临时私钥rA、己方临时公钥RA、对方临时公钥RB、对方公钥PB计算出秘密值U用于生成共享密钥KA,
所述第2私钥生成模块(21)产生一个随机数rB作为临时私钥,
所述第2公钥生成模块(22)将临时私钥rB乘以基点G得到RB=[rB]G作为临时公钥,其中[]为椭圆曲线上的点乘运算,
所述第2组合公钥生成模块(23)将秘密口令π乘以公开点N得到口令公钥[π]N,由临时公钥RB和口令公钥[π]N生成组合公钥Y,
所述第2恢复模块(24)接收通信方A发送的组合公钥X,计算出通信方A的口令公钥[π]M,由组合公钥X中恢复出通信方A的临时公钥RA,
所述第2共享密钥生成模块(25)由私钥dB、公钥PB、己方临时私钥rB、己方临时公钥RB、对方临时公钥RA、对方公钥PA计算出秘密值V用于生成共享密钥KB。
2.根据权利要求1所述的一种密钥协商系统,其特征在于:所述第1共享密钥生成模块(15)使用KDF算法由所述秘密值U及公开参数生成所需长度的共享密钥KA,
所述第2共享密钥生成模块(25)使用KDF算法由所述秘密值V及公开参数生成所需长度的共享密钥KB。
3.根据权利要求2所述的一种密钥协商系统,其特征在于:所述通信方A和通信方B还分别包括第1信息验证模块(16)和第2信息验证模块(26),
所述第1信息验证模块(16)和所述第2信息验证模块(26)通过信息传递确认双方生成的共享密钥KA和KB相同。
4.根据权利要求3所述的一种密钥协商系统,其特征在于:所述第1信息验证模块(16)和所述第2信息验证模块(26)利用哈希算法、MAC算法、对称密码算法中的任意算法作用在共享密钥和一些其他双方都知道的信息上进行验证。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京握奇数据股份有限公司,未经北京握奇数据股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202011578115.0/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种建筑施工混凝土自动浇灌装置
- 下一篇:一种二极管油墨烘干设备