[发明专利]一种基于身份密码系统的通信方法有效
申请号: | 201610512194.2 | 申请日: | 2016-07-01 |
公开(公告)号: | CN106209369B | 公开(公告)日: | 2019-04-12 |
发明(设计)人: | 王小峰;王宝生;孙志刚;薛天;邢倩倩;钟求喜;王飞;庞立会;刘宇靖 | 申请(专利权)人: | 中国人民解放军国防科学技术大学 |
主分类号: | H04L9/30 | 分类号: | H04L9/30;H04L9/08 |
代理公司: | 北京中济纬天专利代理有限公司 11429 | 代理人: | 陈立新 |
地址: | 410073 湖*** | 国省代码: | 湖南;43 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种基于身份密码系统的单交互认证密钥协商协议,涉及密码学领域,可有效提高密钥协商效率,减少交互次数,其解决的技术方案是,结合对方公钥、己方私钥、自选随机数,通过双线性运算和哈希运算,构建通信双方的会话密钥。包括以下步骤:1)PKG生成系统参数,为本域内的每台主机生成并分发对应私钥;2)客户端向服务端发起密钥协商请求,发送密钥信息,并通过本发明所阐述的算法生成会话密钥并存储。本发明基于身份密码技术,完成身份与公钥自然绑定,避免证书的使用;主密钥与临时密钥相结合,满足满足已知会话密钥安全、部分前向安全、部分抗密钥泄露伪装、抗未知密钥共享、消息独立和已知会话临时秘密信息安全,并且能抵抗中间人攻击;操作简便,计算复杂性低。 | ||
搜索关键词: | 基于 身份 密码 系统 交互 认证 密钥 协商 协议 | ||
【主权项】:
1.一种基于身份密码系统的通信方法,其特征在于,结合对方公钥、己方私钥、自选随机数,通过双线性运算和哈希运算,构建通信双方的会话密钥,包括以下步骤:1)PKG生成系统参数,为本域内的每台主机生成并分发对应私钥;具体步骤如下:PKG选择某条特定的椭圆曲线,并由其上的点构成q阶加法循环群G1,其中q为一大素数,生成元为P;随机选择作为PKG的主密钥,计算Ppub=sP;再根据群G1选择双线性映射e,使得e:G1×G1→G2,G2为q阶群;最后选择相关哈希函数H1:{0,1}*→G1,H2:G2→{0,1}n,n密钥长度;完成初始化后,公布系统的公共参数列表<q,G1,G2,e,n,P,Ppub,H1,H2>;设客户端身份为A,则其公钥和私钥分别为QA=H1(A)和SA=sQA;服务端身份为B,则其公钥和私钥分别为QB=H1(B)和SB=sQB;2)客户端向服务端发起密钥协商请求,发送密钥信息,并通过双线性运算和哈希运算生成会话密钥并存储;具体步骤如下:客户端随机选择r∈Z*,计算R=rQA并发送给服务端,客户端通过KA=H2(e(SA,rQB)·e(QA,R))计算并生成会话密钥;服务端收到R后通过KB=H2(e(R,SB+QA))计算并生成会话密钥。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国人民解放军国防科学技术大学,未经中国人民解放军国防科学技术大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201610512194.2/,转载请声明来源钻瓜专利网。