[发明专利]一种基于国密SM9的IND-sID-CCA2安全标识广播加密方法有效
申请号: | 202210391459.3 | 申请日: | 2022-04-14 |
公开(公告)号: | CN114826611B | 公开(公告)日: | 2023-10-20 |
发明(设计)人: | 潘璇;严芬 | 申请(专利权)人: | 扬州大学 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/30;H04L9/08;H04L9/40 |
代理公司: | 南京禹为知识产权代理事务所(特殊普通合伙) 32272 | 代理人: | 王晓东 |
地址: | 225009 *** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 sm9 ind sid cca2 安全 标识 广播 加密 方法 | ||
1.一种基于国密SM9的IND-sID-CCA2安全标识广播加密方法,其特征在于,包括:
利用系统安全参数λ和最大广播接收者数目m,生成主公钥mpk和主私钥msk;
基于主私钥msk和接收者标识ID,生成接收者标识ID所对应的接收者私钥skID,并将所述私钥skID发送给对应的接收者;
根据主公钥mpk、明文消息M和接收者标识ID的集合S,生成会话密钥K和密文CT;
利用接收者标识集合S、主公钥mpk、密文CT、标识ID以及对应的接收者私钥skID,生成会话密钥K和明文数据M'。
2.如权利要求1所述的基于国密SM9的IND-sID-CCA2安全标识广播加密方法,其特征在于:所述主公钥mpk和主私钥msk的生成包括,
设置安全参数λ和最大广播接收者数目m,生成一个双线性群BP=(N,G1,G2,GT,e);
其中,BP表示双线性群,N表示循环群G1,G2,GT的阶,且是大于2191的素数,G1表示阶为素数N的加法循环群,G2表示阶为素数N的加法循环群,GT表示阶为素数N的乘法循环群,e表示从G1×G2到GT的双线性映射。
3.如权利要求2所述的基于国密SM9的IND-sID-CCA2安全标识广播加密方法,其特征在于:所述主公钥mpk和主私钥msk的生成还包括,
任选两个生成元P1、P2,随机数α,两个密码函数和用一个字节表示的加密私钥生成函数标识符hid;
设封装会话密钥的长度为klen,选择密钥派生函数KDF:{0,1}*→klen;
基于生成元P1、P2,随机数α,从G1×G2到GT的双线性映射e以及最大广播接收者数目m,计算得到u、Ppub和g,
u=α2P2
Ppub={αP1,α2P1,α3P1,…,αm+1P1}
g=e(P1,P2)α
其中,u表示群G2中的一个元素,α表示[1,N-1]中的一个随机数,P1表示群G1的生成元,P1∈G1,P2表示群G2的生成元,P2∈G2,Ppub表示群G1中一些元素的集合,g表示群GT中的一个元素,e表示从G1×G2到GT的双线性映射;
主私钥msk包括,
msk=(α,P2)
其中,msk表示主私钥,α表示[1,N-1]中的一个随机数,P2表示群G2的生成元,P2∈G2;
主公钥mpk包括,
mpk=(u,g,P1,Ppub,H1,H2,hid,KDF)
其中,mpk表示主公钥,u表示群G2中的一个元素,g表示群GT中的一个元素,P1表示群G1的生成元,P1∈G1,Ppub表示群G1中一些元素的集合,表示由密码杂凑函数派生的密码函数,输入一个比特串,输出一个[1,N-1]中的整数,表示由密码杂凑函数派生的密码函数,输入一个比特串,输出一个[1,N-1]中的整数,hid表示用一个字节表示的加密私钥生成函数识别符,klen表示会话密钥的长度,KDF:{0,1}*→klen表示密钥派生函数,输入一个比特串,输出一个klen长的会话密钥。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于扬州大学,未经扬州大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202210391459.3/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种金属铝切粒机
- 下一篇:一种基于渐进式候选框高亮的检测方法、设备和介质