[发明专利]一种基于Intel SGX机制的身份或属性加密计算方法和系统有效
申请号: | 201811431816.4 | 申请日: | 2018-11-28 |
公开(公告)号: | CN109800584B | 公开(公告)日: | 2020-10-16 |
发明(设计)人: | 林璟锵;黎火荣;蔡权伟;欧阳文宜;荆继武;王伟 | 申请(专利权)人: | 中国科学院信息工程研究所 |
主分类号: | G06F21/60 | 分类号: | G06F21/60;H04L9/06;H04L9/30 |
代理公司: | 北京君尚知识产权代理有限公司 11200 | 代理人: | 司立彬 |
地址: | 100093 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种基于Intel SGX机制的身份或属性加密计算方法和系统。本方法为:1)将Public enclave部署在消息发送者终端、Private enclave部署在消息接收者终端,分别基于Intel SGX机制提供隔离执行的应用程序运行环境;2)Private enclave首次启动时向PKG请求私钥;Public enclave首次启动时向PKG请求系统参数和主密钥,生成用户的公钥;3)Public enclave根据输入的ID或属性推导出对应公钥后用公钥对消息加密;消息接收者终端的Private enclave的解密接口用私钥对消息解密。本发明安全、高效地实现了公钥密码计算。 | ||
搜索关键词: | 一种 基于 intel sgx 机制 身份 属性 加密 计算方法 系统 | ||
【主权项】:
1.一种基于Intel SGX机制的身份或属性加密计算方法,其步骤包括:1)生成相互独立的Public enclave和Private enclave;将Public enclave部署在消息发送者终端、Private enclave部署在消息接收者终端;其中,Public enclave和Private enclave分别为基于Intel SGX机制提供隔离执行的应用程序运行环境;可信组件PKG生成并维护系统参数、主密钥和用户私钥;2)Private enclave首次启动时,执行SGX远程认证向可信组件PKG请求私钥;Public enclave首次启动时,执行SGX远程认证向可信组件PKG请求系统参数和主密钥;3)Public enclave根据系统参数和主密钥生成用户的公钥;4)消息发送者向Public enclave的加密接口输入消息接收者ID或属性,Public enclave根据接收者ID或属性推导出对应公钥,然后使用该公钥对消息使用选定的对称密码算法加密,输出密文;所述消息接收者终端在Private enclave的解密接口用私钥对消息使用选定的对称密码算法解密,恢复消息明文。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国科学院信息工程研究所,未经中国科学院信息工程研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201811431816.4/,转载请声明来源钻瓜专利网。