[发明专利]一种基于身份的带个性化信息的广播加密方案有效
申请号: | 201510236087.7 | 申请日: | 2015-05-11 |
公开(公告)号: | CN105049207B | 公开(公告)日: | 2018-09-25 |
发明(设计)人: | 廖永建;许珂;乔莉;杨晓伟 | 申请(专利权)人: | 电子科技大学 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/08 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 610054 四川省*** | 国省代码: | 四川;51 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种基于身份的带个性化信息的广播加密方案,属于通信安全领域。本发明包括:广播中心获取用户Ui∈U的身份信息并生成私钥ski返回给Ui。广播中心计算广播密钥K、Ui的个性化密钥K'i和广播头Hdr,使用对称加密算法加密广播消息m(密钥为K)得到c,加密个性化消息m'i(密钥为K'i)得到c'i,将(Hdr,c,c'i(i∈{1,…,n}))通过广播信道公开。仅有属于广播集合U中的用户可以进行以下步骤:用私钥从Hdr中恢复出密钥K和K'i,使用K解密c得到广播消息,使用K'i解密c'i得到个性化信息。本发明适用于带个性化信息的广播系统,如条件接收系统,并为广播集合中的消息传输提供了个性化信息、保密性、抗合谋攻击服务。 | ||
搜索关键词: | 一种 基于 身份 个性化 信息 广播 加密 方案 | ||
【主权项】:
1.一种基于身份的带个性化信息的广播加密方法,其特征在于,包括下列步骤:建立系统安全参数,用于广播中心生成广播用户集合U、身份信息空间、公钥params和主密钥msk;所述广播中心通过广播信道将所述身份信息空间、所述公钥params公开;所述广播用户集合U中的各个用户将自己的身份信息IDi∈[1,2n‑1]通过所述广播信道发送给所述广播中心,参数n为所述广播用户集合U的用户数量;所述广播中心根据所述用户Ui∈U的身份信息IDi和所述主密钥msk计算出该用户相应的私钥ski;所述广播中心选取正确的随机值计算广播密钥K和针对所述用户Ui∈U的个性化密钥K’i,并生成广播头Hdr,利用对称加密算法使用K作为对称密钥加密广播消息m得到广播密文c,同时利用对称加密算法使用K’i作为对称密钥加密针对所述用户Ui∈U的个性化消息m’i得到个性化密文c’i,将(Hdr,c,c'i(i∈{1,…,n}))通过所述广播信道公开;用户Ur接收到(Hdr,c,c'i(i∈{1,…,n})),根据所述广播用户集合U,只有当Ur∈U时,所述用户Ur才可以根据自己的私钥skr和身份信息IDr解密Hdr获得K和K’r,最后分别进行对称解密获得m和m’r;所述系统安全参数为k,所述广播用户集合为U={U1,…,Un},所述身份信息空间为ID={0,1}n\{0n},其中{0,1}n表示n比特长的二进制序列组成的集合,{0n}表示一个长为n比特的全0序列,所述公钥params包括
其中
表示长度为n+1的全1向量,
表示阶为p的循环乘法群,
表示阶为p的循环乘法群,
表示第i+1位为1、其余位为0的长为n+1的向量,e表示源群为
目标群为
的多线性映射,Zp表示p阶有限域Zp={0,1,…p‑1},所述主密钥msk为(α,γ,β1,...,βn);所述广播中心根据接收到的用户Ui∈U的所述身份信息IDi∈[1,2n‑1],计算用户Ui的私钥为ski=(ski[1],ski[2])并发送给相应的用户Ui;所述广播中心生成所述广播密文c和用户Ui∈U的所述个性化密文c’i的具体过程如下:随机选择有限域Zp中的任一元素t,根据公钥params中的{Xi}i∈[0,…,n‑1]计算Zj,其中j∈[1,2n‑1],所述广播密钥K=Wt,所述用户Ui∈U的所述个性化密钥
所述广播头
所述广播中心的所述广播消息m,针对用户Ui∈U的个性化消息为m'i,从而计算广播密文为c=EK(m)和针对用户Ui∈U的个性化密文为
最后所述广播中心通过所述广播信道公开(Hdr,c,c'i(i∈{1,…,n})),E表示对称加密算法;广播接收者Ur接收到(Hdr,c,c'i(i∈{1,…,n}))后解密步骤具体如下:若接收者
即该用户不是所述广播用户集合中的用户,则该用户无法进行解密;若接收者Ur∈U,则该接收者利用私钥skr=(skr[1],skr[2])、Hdr=(h0,h1)和公钥params计算
K'r=e(h0,skr[2]),最后利用K和K'r分别作为对称密钥得到广播消息m=DK(c)和个性化消息
所述主密钥(α,γ,β1,...,βn),应满足α,γ,β1,...,βn∈Zp,公钥params中包含的元素有:![]()
所述用户Ui的私钥为![]()
其中有
EK(m)表示使用密钥K对其广播消息m进行加密,而D为算法E的解密算法,DK(c)表示使用密钥K对广播密文c进行解密得到消息m,
表示使用密钥K’i对其个性化消息m’i进行加密,
表示使用密钥K’i对个性化密文c’i进行解密得到消息mi;j∈[1,2n‑1]表示为二进制序列,ji表示二进制序列j的第i+1位。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于电子科技大学,未经电子科技大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201510236087.7/,转载请声明来源钻瓜专利网。
- 上一篇:一种机械无极调速器
- 下一篇:轴承系统和用于运行轴承系统的方法
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置