[发明专利]密钥的协同交换方法、装置、电子设备及介质在审
申请号: | 202310226375.9 | 申请日: | 2023-03-09 |
公开(公告)号: | CN116405197A | 公开(公告)日: | 2023-07-07 |
发明(设计)人: | 王慧;张渊;郑江东 | 申请(专利权)人: | 北京握奇数据股份有限公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L9/30 |
代理公司: | 北京辰权知识产权代理有限公司 11619 | 代理人: | 李小朋 |
地址: | 100102 北京市*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 密钥 协同 交换 方法 装置 电子设备 介质 | ||
1.一种密钥的协同交换方法,其特征在于,应用于由第一通信方与第二通信方组成的本端密钥设备,其中所述第一通信方存储有第一子私钥,所述第二通信方存储有第二子私钥,包括:
当接收到对端密钥设备发送的对端随机数公钥后,将所述对端随机数公钥与第一随机数公钥发送给所述第二通信方,所述第一随机数公钥由所述第一通信方基于椭圆曲线密码算法计算得到;
由所述第二通信方基于所述对端随机数公钥、所述第一随机数公钥以及所述第二子私钥,计算得到本端随机数公钥后,将所述本端随机数公钥与中间参数发送给所述第一通信方;
由所述第一通信方基于所述本端随机数公钥、中间参数以及所述第一子私钥,计算得到共享密钥,并将所述本端随机数公钥发送给所述对端密钥设备。
2.如权利要求1所述的方法,其特征在于,在所述接收到对端密钥设备发送的对端随机数公钥之后,还包括:
由所述第一通信方利用随机数发生器生成第一随机数r1;
利用所述椭圆曲线密码算法,计算出所述r1在椭圆曲线上的第一坐标点,并将所述第一坐标点作为所述第一随机数公钥。
3.如权利要求1所述的方法,其特征在于,所述由所述第二通信方基于所述对端随机数公钥、所述第一随机数公钥以及所述第二子私钥,计算得到本端随机数公钥,包括:
由所述第二通信方利用随机数发生器生成第二随机数;
由所述第二通信方基于SM2算法,从所述对端随机数公钥中抽取出第一域元素并基于所述以及所述第二子私钥计算得到所述本端随机数公钥。
4.如权利要求3所述的方法,其特征在于,基于下述公式计算得到所述本端随机数公钥:
其中,所述RB为所述本端随机数公钥,所述r2为所述第二随机数,所述d2为所述第二子私钥,所述PB为所述本端密钥设备的公钥,,G为所述椭圆曲线的基点,R1为所述第一随机数公钥。
5.如权利要求3或4所述的方法,其特征在于,在所述计算得到所述本端随机数公钥之后,还包括:
由所述第二通信方基于SM2算法,从所述本端随机数公钥中抽取出第二域元素并基于所述计算得到所述中间参数s;
将所述本端随机数公钥与中间参数发送给所述第一通信方。
其中,基于下述公式计算得到所述s:
6.如权利要求5所述的方法,其特征在于,在所述将所述本端随机数公钥与中间参数发送给所述第一通信方之后,还包括:
由所述第一通信方基于SM2算法,从所述对端随机数公钥中抽取出第一域元素以及从所述本端随机数公钥中抽取出第二域元素
利用所述第一子私钥、所述中间参数、所述以及所述计算得到共享秘密点;
在检测到所述共享秘密点不为无穷远点后,基于所述共享秘密点计算得到所述共享密钥。
7.如权利要求6所述的方法,其特征在于,基于下述公式计算得到共享秘密点:
V=[ht]Y;
其中,所述V为所述共享秘密点,所述t为第一参数,所述Y为第二参数;
其中,基于下述公式计算得到所述Y:
其中,所述PA为所述对端密钥设备的公钥,所述RA为所述对端随机数公钥;
以及,基于下述公式计算得到所述t:
其中,所述d1为所述第一子私钥,r1为所述第一通信方利用随机数发生器生成的第一随机数。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京握奇数据股份有限公司,未经北京握奇数据股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202310226375.9/1.html,转载请声明来源钻瓜专利网。
- 上一篇:模数转换器及芯片
- 下一篇:终端通信服务方法、装置及系统