[发明专利]基于身份公钥密码体制的私钥安全管理方法有效

专利信息
申请号: 201210183853.4 申请日: 2012-06-05
公开(公告)号: CN102739401A 公开(公告)日: 2012-10-17
发明(设计)人: 侍伟敏;王赛;陆梦;赵一恒;王威 申请(专利权)人: 北京工业大学
主分类号: H04L9/32 分类号: H04L9/32;H04L9/30
代理公司: 北京思海天达知识产权代理有限公司 11203 代理人: 张慧
地址: 100124 *** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要: 发明公开了一种基于身份公钥密码体制的私钥安全管理方法,包括系统参数建立步骤;私钥产生算法步骤;私钥恢复算法步骤;签名算法步骤;验证算法步骤;通过采用口令盲化和私钥分片相结合,使得在分发、存储、备份和恢复过程中,私钥是被分片且备份过程部分私钥是被口令盲化,即使在使用过程中,也不需要计算用户的真正私钥,而是分片使用,从而保证了私钥的安全。同现有技术相比,本发明只在私钥备份过程中采用口令进行盲化,而在分发、存储和使用等过程中无需增加任何安全措施便可保证钥私的安全性,既解决了私钥的托管问题,又易于实现私钥的备份和恢复,且对用户来说使用方便、代价低。
搜索关键词: 基于 身份 密码 体制 安全管理 方法
【主权项】:
一种基于身份公钥密码体制的私钥安全管理方法,包括可信中心、客户端、签名者和验证者;其中用户通过客户端向可信中心申请私钥请求,可信中心响应客户端请求;签名者通过申请的私钥对消息签名,同时还需要向可信中心获取对消息的签名,再将两部分签名组合成最终签名;验证者通过签名者的公钥信息对消息签名进行验证;其特征在于包括:系统参数建立步骤;私钥产生算法步骤;私钥恢复算法步骤;签名算法步骤;验证算法步骤;其中,所述系统参数建立步骤由可信中心产生系统的主密钥和系统公共参数信息建立,其中主密钥保密且公共参数公开;所述私钥产生算法步骤包括:1.2.1客户端产生部分私钥;1.2.2以用户口令盲化客户端产生的部分私钥,并发送给可信中心申请由可信中心颁发的部分私钥;1.2.3可信中心产生部分私钥,并将该部分私钥同客户端盲化的部分私钥一起备份到可信中心;1.2.4用户保存由客户端产生的部分私钥;所述的私钥恢复算法步骤包括:1.3.1客户端向可信中心申请私钥恢复请求;1.3.2可信中心将备份的由客户端盲化的部分私钥发送给客户端;1.3.2客户端通过口令去盲恢复出客户端产生的部分私钥,再用用户的公钥信息验证其部分私钥的正确性;若验证成功,用户保存由客户端产生的部分私钥;否则,用户私钥恢复失败;所述的签名算法步骤包括:1.4.1签名者用由客户端产生的部分私钥对消息进行签名;1.4.2签名者将消息发送给可信中心,并申请部分签名;1.4.3可信中心用由可信中心颁发的部分私钥对消息进行签名,并发送给签名者;1.4.4签名者验证可信中心产生签名的正确性;1.4.5若验证成功,将签名者产生的消息签名和可信中心产生的消息签名并合,即为消息的最终签名;否则,签名失败;所述的验证算法,验证者用签名者的公钥信息验证其签名。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京工业大学,未经北京工业大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/201210183853.4/,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top