[发明专利]基于身份的认证密钥协商协议产生方法在审
申请号: | 201310613397.7 | 申请日: | 2013-11-26 |
公开(公告)号: | CN103634115A | 公开(公告)日: | 2014-03-12 |
发明(设计)人: | 丁辉;潘操;王洪元;刘鸿飞 | 申请(专利权)人: | 常州大学 |
主分类号: | H04L9/32 | 分类号: | H04L9/32 |
代理公司: | 南京知识律师事务所 32207 | 代理人: | 卢亚丽 |
地址: | 213164 江*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 发明涉及一种新的基于身份的认证密钥协商协议产生方法,应用于无线网络,包括系统建立,私钥生成和密钥协商。假设两个用户A和B希望通过本协议协商达成一个会话密钥。在系统建立阶段发布系统参数q,G1,G2,P,PEnc,s·PEnc,H1,H2,H3;在私钥生成阶段由私钥生成中心为A和B分别分配公私钥对(PKA,SKA)、(PKB,SKB)。密钥协商阶段(1)A随机选择x作为临时私钥,计算:TA1=x·H2(x,xPEnc)PEnc,A将TA1,TA2发送给B;(2)类似的B计算:TB1,TB2发送给A;(3)A计算B计算显然,(4)最终的会话密钥为sk=PKA||PKB||KAB,协商完成。本发明的基于身份的认证密钥协商协议产生方法,具有PKG前向安全。与同类协议相比更加安全可靠。 | ||
搜索关键词: | 基于 身份 认证 密钥 协商 协议 产生 方法 | ||
【主权项】:
1.一种基于身份的认证密钥协商协议产生方法,应用于包括通信双方A和B的无线网络系统,其特征在于,包括系统建立阶段,私钥生成阶段和密钥协商阶段:(1)系统建立阶段给定一个安全参数k,产生一个素数q,q=2q’+1,其中q’是一个足够大的素数;G1、G2是以q为阶的群,
G1×G1→G2是一个双线性对;P是G1的生成元;随机选择
计算
随机选择一个主私钥
,计算s·PEnc;选择三个安全的Hash函数:H1:G2→{0,1}|q|,H2:{0,1}2×|q|→Ζq*,H3:{0,1}*→G1*;系统参数为q,G1,G2,
P,PEnc,s·PEnc,H1,H2,H3;(2)私钥生成阶段对于一个身份为ID的用户,令PKID,SKID为他的公私钥对;其中PKID=H3(ID)∈G1*,SKID=s·PKID∈G1*;①加密阶段:随机选择σ∈Ζq*,使用接收者的公钥PKID将密文设置成:c = < e ^ ( P , P ) H 2 ( σ , m ) , H 2 ( σ , m ) P , H 1 ( e ^ ( P , P ) H 2 ( σ , m ) · e ^ ( H 2 ( σ , m ) PK ID , s · P Enc ) ) ⊕ σ , H 1 ( e ^ ( H 2 ( σ , m ) PK ID , s · σ · P Enc ) ) ⊕ m > ]]>②解密阶段:将密文c分解成c1,c2,c3,c4;解密过程如下:计算σ ′ = H 1 ( c 1 · e ^ ( SK ID , c 2 ) ) ⊕ c 3 , m ′ = H 1 ( e ^ ( SK ID , σ · c 2 ) ) ⊕ c 4 ; ]]>如果
不成立,则输出⊥;显然,如果密文c有效,则m=m’;(3)密钥协商阶段①A随机选择x作为临时私钥,计算:TA1=x·H2(x,xPEnc)PEnc,T A 2 = H 1 ( e ^ ( H 2 ( x , xP Enc ) PK B , sx P Enc ) ) ⊕ xP Enc , ]]>A将TA1,TA2发送给B;②B随机选择y作为临时私钥,计算:TB1=y·H2(y,yPEnc)PEnc,T B 2 = H 1 ( e ^ ( H 2 ( y , y P Enc ) PK A , sy P Enc ) ) ⊕ yP Enc , ]]>B将TB1,TB2发送给A;③A计算K AB = e ^ ( ( H 1 ( e ^ ( SK A T B 1 ) ) ⊕ T B 2 ) , P ) x ; ]]>B计算K BA = e ^ ( ( H 1 ( e ^ ( SK B , T A 1 ) ) ⊕ T A 2 ) , P ) y . ]]>显然,K AB = e ^ ( P , axyP ) = K BA ; ]]>④最终的会话密钥为sk=PKA||PKB||KAB,协商完成。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于常州大学,未经常州大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201310613397.7/,转载请声明来源钻瓜专利网。
- 上一篇:一种电源盒
- 下一篇:一种变截面弹簧钢板式起落装置