[发明专利]一种基于模幂运算的密钥分发方法及其应用有效
申请号: | 201010269990.0 | 申请日: | 2010-09-02 |
公开(公告)号: | CN101938354A | 公开(公告)日: | 2011-01-05 |
发明(设计)人: | 陈吉;李亚楠 | 申请(专利权)人: | 武汉天喻信息产业股份有限公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L9/32;H04L9/30 |
代理公司: | 华中科技大学专利中心 42201 | 代理人: | 朱仁玲 |
地址: | 430223 湖北省武汉*** | 国省代码: | 湖北;42 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 运算 密钥 分发 方法 及其 应用 | ||
1.一种基于模幂运算的密钥分发方法,包括如下步骤:
(一)密钥系统初始化,即初始化整个密钥系统及安全域,具体过程为:
(1)设定非对称算法密钥对,作为密钥系统的根密钥,所述根密钥包括根私钥和根公钥,其中根私钥用来为密钥系统中的个体分发密钥,根公钥用来验证个体通信过程中的数字签名信息;
(2)为密钥系统产生一个安全域参数,所述安全域参数参与个体私钥的分发,用来区分同一根密钥对下不同安全域中的个体;
(3)确定密钥系统交互参数,参与个体私钥的分发,并用来保证密钥系统中的个体可以进行交互;
(二)密钥分发,即为密钥系统中的个体分发个体私钥
(1)为每个个体生成个体私钥
先为个体生成身份信息,再利用根私钥、安全域参数、系统交互参数和所述个体身份信息计算出个体私钥;
(2)将上述个体私钥、个体身份信息和系统交互参数分发给个体进行存储。
2.根据权利要求1所述的一种基于模幂运算的密钥分发方法,其特征在于,所述的个体私钥Key具体计算公式为:
式中,ID为个体身份信息,nr为根密钥模数,R安全域参数,dr为根私钥。
3.根据权利要求1或2所述的一种基于模幂运算的密钥分发方法,其特征在于,所述的密钥系统交互参数为根密钥模数nr。
4.上述权利要求1-3之一所述的密钥分发方法在双向身份认证中的应用,其特征在于,在同一安全域中,任一个体A与另外任一个体B进行认证的过程如下:
(1)首先,A向B传递身份信息IDB,请求认证;
(2)B产生随机数据RB,发送到A,要求产生认证数据;
(3)A产生随机数据RA,计算认证值C,并将包含该认证值C和随机数据RA的认证数据传递给B;
(4)B先用上述认证数据中的随机数据RA、B的私钥和A的身份信息IDA计算出第一个认证值C1,再用自己的身份信息与该第一个认证值C1计算第二个认证值C2,并比较C1和C2是否一致,如果一致,表示A的身份正确,向A应答认证成功消息,否则表示A的身份不正确,向A应答认证失败消息。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于武汉天喻信息产业股份有限公司,未经武汉天喻信息产业股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201010269990.0/1.html,转载请声明来源钻瓜专利网。
- 上一篇:接地电连接器
- 下一篇:定时误差提取装置及方法