[发明专利]基于SM2密码算法的信息服务实体跨域认证方法有效

专利信息
申请号: 201910618117.9 申请日: 2019-07-10
公开(公告)号: CN110336664B 公开(公告)日: 2021-07-20
发明(设计)人: 马文平;宋玉龙;刘小雪 申请(专利权)人: 西安电子科技大学
主分类号: H04L9/08 分类号: H04L9/08;H04L9/06;H04L9/30;H04L9/32
代理公司: 陕西电子工业专利中心 61205 代理人: 田文英;王品华
地址: 710071 陕*** 国省代码: 陕西;61
权利要求书: 查看更多 说明书: 查看更多
摘要: 发明提出了一种基于SM2密码算法的信息服务实体跨域认证方法,主要解决当前跨域过程中,计算复杂度高,跨域认证速度慢,安全性低的问题,其技术方案为:采用基于SM2密码算法的签名方案验证用户身份的合法性,加入时间戳,对身份验证过程中的用户标签签名,标签公证中心验证用户的标签,服务端根据验证结果决定是否对用户开启服务,从而实现跨域认证。本发明克服了现有技术在跨域认证过程中,身份认证速度慢,安全性低的问题,在保证域之间认证准确度的同时提高了跨域认证过程的效率与安全性。
搜索关键词: 基于 sm2 密码 算法 信息 服务 实体 认证 方法
【主权项】:
1.一种基于SM2密码算法的信息服务实体跨域认证方法,其特征在于,利用SM2密码算法,计算信任域DA内发送请求的用户的标签的签名,验证信任域DA内发送请求的用户标签的签名是否合法,该方法的具体步骤包括如下:(1)生成群公钥和群私钥:(1a)密钥生成中心随机选择一个元素c∈Zq,其中,∈表示属于符号,Zq表示q阶的整数串,q表示一个大素数;(1b)密钥生成中心将元素c作为群私钥s并保存,将群私钥s和基点G的乘积作为群公钥,G表示椭圆曲线上阶数为n的基点,n表示一个大素数;(2)签发标签:(2a)标签公证中心在整数串Zq中选择一个随机数m作为信任域DA内发送请求的用户的私钥,将发送请求的用户的私钥与基点G的乘积作为信任域DA内发送请求用户的公钥;(2b)标签公证中心将信任域DA内发送请求用户的私钥和公钥通过安全信道发送给用户;(2c)标签公证中心使用群公钥为信任域DA内发送请求用户签发标签;(3)计算杂凑值:(3a)按照下式,计算信任域DA内发送请求用户的临时私钥和临时公钥:SKU=H((SK×P)||T),PKU=SKU×G,其中,SKU表示信任域DA内发送请求用户U的临时私钥,H(·)表示安全散列函数,SK表示信任域DA内发送请求用户的私钥,P表示群公钥,‖表示级联关系符号,T表示时间戳,PKU表示信任域DA内发送请求用户U的临时公钥;(3b)按照下式,计算信任域DA内发送请求的用户身份信息的杂凑值:ZU=H256(IDU||ΩU||a||b||xG||yG||xU||yU),其中,ZU表示发送请求用户U在信任域DA内的身份信息的杂凑值,H256(·)表示输出长度为256比特的杂凑函数,IDU表示发送请求用户U在信任域DA内的身份标识,ΩU表示发送请求用户U在信任域DA内的身份标识IDU的长度值,xG、yG分别表示椭圆曲线上基点G的横纵坐标值,xU、yU分别表示信任域DA内发送请求用户临时公钥的横纵坐标值;(3c)按照下式,计算待签名标签的杂凑值:e1=Hv(L||ZU),其中,e1表示待签名标签的杂凑值,Hv(·)表示密码杂凑函数,v表示带签名标签摘要长度,L表示标签信息;(4)利用SM2密码算法,计算信任域DA内发送请求的用户的标签的签名:(4a)按照下式,计算用户的标签的签名中的第一部分标识:r1=(e1+x1)mod n其中,r表示信任域DA内发送请求的用户标签的签名中的第一部分标识,x1、y1分别表示椭圆曲线上任意点β的横坐标和纵坐标的值,β=(x1,y1)=[k]G,k表示一随机数,k∈[1,n‑1],[]表示取整操作,mod表示求余操作;(4b)按照下式,计算信任域DA内发送请求用户的标签的签名中的第二部分标识:Ψ1=(1+SKU)‑1(k‑r1×SKU)mod n,其中,Ψ1表示信任域DA内发送请求的用户标签的签名中的第二部分标识;(4c)将签名的第一部分标识与第二部分标识组合为信任域DA内发送请求的用户标签的签名;(5)验证信任域DA内发送请求的用户标签的签名是否合法:(5a)信任域DA内发送请求用户将签发标签、用户身份、用户签名标签时的时间戳、用户标签的签名发送给标签公证中心;(5b)标签公证中心从标签中获取信任域DA内发送请求用户的公钥,按照下式,计算标签公证中心的临时私钥与临时公钥:SKIDP=H((PK×s)||T),PKIDP=SKIDP×G,其中,SKIDP表示标签公证中心IDP的临时私钥,PK表示信任域DA内发送请求用户的公钥,PKIDP表示标签公证中心IDP的临时公钥;(5c)按照步骤(3)和步骤(4)中相同的方法,得到标签公证中心对标签的签名;(5d)将满足认证条件的信任域DA内发送请求用户对标签的签名认定为合法签名,将信任域DA内发送请求用户对标签的签名认定为不合法签名;(6)计算标签公证中心验证信任域DA内发送请求用户标签的签名后标签的杂凑值:(6a)按照下式,计算验证信任域DA内发送请求用户标签的签名后标签公证中心的身份信息的杂凑值:ZIDP=H256(IDIDP||ΩIDP||a||b||xG||yG||xIDP||yIDP),其中,ZIDP表示验证信任域DA内发送请求用户标签的签名后标签公证中心的身份信息的杂凑值,IDIDP表示标签公证中心IDP的身份标识,ΩIDP表示标签公证中心IDP的身份标识IDIDP的长度值,xIDP、yIDP分别表示群公钥的横纵坐标;(6b)按照下式,计算验证信任域DA内发送请求用户标签的签名后标签的杂凑值:e2=Hv(L||ZIDP||B),其中,e2表示验证信任域DA内发送请求用户标签的签名后标签的杂凑值,B表示一个因子,当用户标签的签名为合法签名时该因子取值为1,当用户标签的签名为不合法签名时该因子取值为0;(7)利用SM2密码算法,计算标签公证中心验证信任域DA内发送请求用户标签的签名后对标签的签名:(7a)按照下式,计算标签公证中心验证信任域DA内发送请求用户标签的签名后对标签的签名的第一部分标识:r2=(e2+x1)mod n其中,r2表示标签公证中心验证用户标签的签名后对标签的签名的第一部分标识;(7b)按照下式,计算标签公证中心验证信任域DA内发送请求用户标签的签名后对标签的签名的第二部分标识:Ψ2=(1+s)‑1(k‑r2×s)mod n,其中,Ψ2表示标签公证中心验证用户标签的签名后对标签的签名的第二部分标识;(7c)将签名的第一部分标识与第二部分标识组合为标签公证中心验证用户标签的签名后对标签的签名;(8)验证标签公证中心验证信任域DA内发送请求用户标签的签名后对标签的签名:(8a)标签公证中心将信任域DA内发送请求用户标签、标签公证中心身份、因子B、标签公证中心验证用户标签的签名后对标签的签名发送给另一信任域DC内提供服务的服务端;(8b)信任域DC内的服务端按照与步骤(6)相同的计算方法,得到标签公证中心验证用户标签的签名后标签的杂凑值e3;(8c)按照下式,计算椭圆曲线上验证点的坐标:(x2,y2)=[Ψ2]G+[(Ψ2+r2)mod n]p,其中,(x2,y2)表示椭圆曲线上的验证点的坐标;(8d)信任域DC内的服务端判断签名是否满足合法条件,若是,则执行步骤(8e),否则,执行步骤(10);(8e)判断因子B的值是否为1,若是,执行步骤(9),否则,执行步骤(10);(9)服务端开启服务;(10)服务端拒绝提供服务。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西安电子科技大学,未经西安电子科技大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/201910618117.9/,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top