[发明专利]以内容为中心的网络中基于身份的广播加密传输方法有效
申请号: | 201310018008.6 | 申请日: | 2013-01-17 |
公开(公告)号: | CN103095710A | 公开(公告)日: | 2013-05-08 |
发明(设计)人: | 张宏科;刘颖;唐建强;周华春 | 申请(专利权)人: | 北京交通大学 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/32;H04L9/30;H04L12/18;H04L29/08 |
代理公司: | 北京众合诚成知识产权代理有限公司 11246 | 代理人: | 朱琨 |
地址: | 100044 北京市海淀*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 内容 中心 网络 基于 身份 广播 加密 传输 方法 | ||
1.一种以内容为中心的网络中基于身份的广播加密传输方法,采用基于身份的广播加密方案生成一个主密钥MSK和一个公钥PK,将主密钥MSK分配给私钥生成中心PKG,公钥PK公开,私钥生成中心PKG利用主密钥MSK和每一个用户身份IDi,为每一个用户生成用户私钥SKi并通过安全信道将用户私钥SKi发送给相应的用户,其特征在于,所述方法包括:
步骤1:内容提供者广播第一兴趣包;所述第一兴趣包的内容名称为内容提供者的用户列表;
步骤2:用户i将第一兴趣包的内容名称加入到该用户的转发信息表FIB中,并向网络通告所述第一兴趣包的内容名称对应的内容可访问;
步骤3:用户i收到第一兴趣包后,先使用用户私钥SKi对自身的用户身份IDi进行签名,得到签名信息σi且σi=Sign(SKi,IDi),再建立第一数据包并将第一数据包返回给内容提供者;
所述第一数据包的内容名称为用户列表,签名信息为使用用户私钥SKi对自身的用户身份IDi进行签名后得到的签名信息σi,内容为用户身份IDi;
步骤4:内容提供者收到第一数据包后,先利用公钥PK和第一验证算法Verify(PK,IDi,IDi,σi)验证签名信息σi,当验证签名信息σi通过后,再核对用户i的用户身份IDi,如果核对正确,则将用户身份IDi加入到内容提供者用户集合S中;
步骤5:用户i向内容提供者发送第二兴趣包,第二兴趣包的内容名称为所述用户i感兴趣的内容对应的内容名称;
步骤6:内容提供者收到用户i的第二兴趣包,先使用加密算法Encrypt(PK,S)计算得到密文头Hdr和对称密钥K;再使用对称密钥K加密第二兴趣包的内容名称对应的内容得到密文CE;然后使用签名算法Sign(SKp,(Hdr,CE))计算得到签名信息σp;其中,SKp是内容提供者的用户私钥;接下来内容提供者建立第二数据包并向用户i返回第二数据包;其中,第二数据包的内容名称为第二兴趣包的内容名称,签名信息为σp,内容为(Hdr,CE),即包含密文头Hdr的密文CE;
步骤7:用户i收到第二数据包后,首先利用第二验证算法Verify(PK,IDp,(Hdr,CE),σp)验证签名信息σp,当验证签名信息σp通过后,再利用解密算法Decrypt(IDi,Hdr,SKi)计算对称密钥K;最后利用对称密钥K解密密文CE,得到相应的内容。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京交通大学,未经北京交通大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201310018008.6/1.html,转载请声明来源钻瓜专利网。
- 内容再现系统、内容提供方法、内容再现装置、内容提供装置、内容再现程序和内容提供程序
- 内容记录系统、内容记录方法、内容记录设备和内容接收设备
- 内容服务系统、内容服务器、内容终端及内容服务方法
- 内容分发系统、内容分发装置、内容再生终端及内容分发方法
- 内容发布、内容获取的方法、内容发布装置及内容传播系统
- 内容提供装置、内容提供方法、内容再现装置、内容再现方法
- 内容传输设备、内容传输方法、内容再现设备、内容再现方法、程序及内容分发系统
- 内容发送设备、内容发送方法、内容再现设备、内容再现方法、程序及内容分发系统
- 内容再现装置、内容再现方法、内容再现程序及内容提供系统
- 内容记录装置、内容编辑装置、内容再生装置、内容记录方法、内容编辑方法、以及内容再生方法