[发明专利]加密、解密、电子签章、验证签章的方法及装置有效
申请号: | 201710180780.6 | 申请日: | 2017-03-23 |
公开(公告)号: | CN106972924B | 公开(公告)日: | 2020-06-23 |
发明(设计)人: | 何健豪 | 申请(专利权)人: | 联想(北京)有限公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L9/30;H04L9/32 |
代理公司: | 中科专利商标代理有限责任公司 11021 | 代理人: | 吕雁葭 |
地址: | 100085 北京市*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 加密 解密 电子 签章 验证 方法 装置 | ||
本公开提供了一种加密方法、解密方法、电子签章方法、验证签章方法及对应的装置。所述加密方法利用解密者的公钥证明因子进行加密,其中解密者的公钥证明因子等于所述解密者的私钥与所述预设椭圆曲线的基点B的乘积。所述解密方法获取利用解密者的公钥证明因子加密过的数据,并利用解密者的私钥进行解密,同时验证公钥的有效性。所述验证签章方法生成签署者的公钥证明因子,并利用该签署者的公钥证明因子使得验证电子签章的真实性和公钥的有效性可以同时进行。
技术领域
本公开总体上涉及计算机安全技术领域,尤其涉及一种加密、解密和电子签章、验证签章的方法以及相应的装置。
背景技术
目前的公开金钥密码算法主要有RSA公钥加密算法(简称RSA算法)和ECC椭圆曲线密码算法(简称ECC算法)。但是,现有的密码算法,无论是RSA算法还是ECC算法,在解密或者验证签章时都需要较多运算量的凭证基础公钥密码系统,即需要给解密者或者验证签章者在发送文件的同时还要发送验证公钥有效性的凭证,这样增加了系统运算量以及信息传输和维护风险。此外,ECC算法系统160位密钥长度的安全性,同等于RSA算法系统的1024位密钥长度,极大的降低了运算量,大大降低了系统维护管理的成本。
发明内容
本公开的一个方面提供了一种加密方法,包括:利用第一随机整数对预设椭圆曲线上的基点B随机加密生成第一加密参数C1,利用公钥证明因子以及所述第一随机整数对明文数据M加密,生成第二加密参数C2,提供所述第一加密参数C1和第二加密参数C2给解密者。其中,所述公钥证明因子等于所述解密者的私钥与所述基点B的乘积,且能够通过如下公式计算得到:
Vi=Pi+h(IDi)·B+(X(Pi)+h(IDi))·PSA(mod p)
其中,Pi为解密者的公钥,h()为单向哈希函数,IDi为解密者的用户标识,X(Pi)为Pi在所述椭圆曲线上的X坐标值,PSA为加密者的公钥,p为所述椭圆曲线的有限域特征。
可选地,所述加密方法中第一加密参数C1=z·B(mod p),第二加密参数C2=M+z·Vi(mod p);其中z为所述第一随机整数。
可选地,在对所述明文数据M进行加密之前,还包括:获取解密者的用户标识IDi以及基于椭圆曲线离散对数问题运算得出的所述用户标识IDi在所述预设椭圆曲线上对应的点Oi;计算所述解密者的公钥Pi以及公钥验证参数Wi:
Pi=Oi+(ki-h(IDi))·B(mod p)
Wi=ki+sSA·(X(Pi)+h(IDi))(mod q)
其中ki为第二随机整数,sSA为加密者私钥,q为p-1的最大质因子;提供所述解密者的公钥Pi以及公钥验证参数Wi给所述解密者,以使所述解密者根据所述公钥Pi以及公钥验证参数Wi计算得到解密者的私钥。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于联想(北京)有限公司,未经联想(北京)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710180780.6/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种自主群组密钥更新方法
- 下一篇:一种信息加密方法及其装置