[发明专利]SM9算法无证书机制签名密钥生成方法、设备及存储介质有效
申请号: | 202110138393.2 | 申请日: | 2021-02-02 |
公开(公告)号: | CN112511566B | 公开(公告)日: | 2022-08-26 |
发明(设计)人: | 秦体红;汪宗斌;张庆勇 | 申请(专利权)人: | 北京信安世纪科技股份有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L9/08 |
代理公司: | 北京太合九思知识产权代理有限公司 11610 | 代理人: | 张爱;刘戈 |
地址: | 100048 北京市海淀区西*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | sm9 算法 证书 机制 签名 密钥 生成 方法 设备 存储 介质 | ||
本申请实施例提供一种SM9算法无证书机制签名密钥生成方法、设备及存储介质。在本申请实施例中,KGC获取发送终端用户的标识信息,并生成主私钥,利用主私钥和该标识信息生成部分私钥和部分公钥,由发送终端利用部分私钥、部分公钥以及发送终端生成的秘密值生成完整的签名公钥和签名私钥。其中,用户的签名私钥由用户的发送终端和KGC共同生成,签名私钥仅对用户的发送终端可知,且签名私钥对于KGC来说不可知,从而,可以有效地克服IBC密码系统中的密钥托管问题,提高了用户签名私钥的安全性。
技术领域
本申请涉及网络安全技术领域,尤其涉及一种SM9算法无证书机制签名密钥生成方法、设备及存储介质。
背景技术
在传统的基于公钥基础设施(Public Key Infrastructure,PKI)的密码系统中,采用公钥证书对公钥进行管理,在使用一个用户的公钥之前,需要验证公钥证书的有效性,因此,需要大量的存储空间与计算费用来存储与验证很多用户的公钥证书。为了克服这个缺点,提高系统的效率,提出基于标识(Identity-Based Cryptograph,IBC)的密码技术。
IBC使用的是非对称密码体系,加密与解密使用两套不同的密钥,每个用户的签名公钥就是该用户的身份标识,比如Email地址,电话号码等。而签名私钥则以数据的形式由用户自己掌握,密钥管理相当简单,可以很方便的对数据信息进行加解密。
在IBC密码系统中,通常由密钥生成中心(Key Generation Center,KGC)生成主密钥,基于主密钥通过公开的算法来生成用户的签名私钥,因此,一旦KGC的主密钥泄漏,或者KGC不可信,用户的签名私钥将暴露,也即IBC密码系统存在密钥托管的问题,对于用户来说,签名私钥的安全性无法保障,因此,如何解决密钥托管是现在亟需解决的问题。
发明内容
本申请的多个方面提供一种SM9算法无证书机制签名密钥生成方法、设备及存储介质,用以解决密钥托管问题,提高签名私钥的安全性。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京信安世纪科技股份有限公司,未经北京信安世纪科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110138393.2/2.html,转载请声明来源钻瓜专利网。