[发明专利]一种基于椭圆曲线的解密计算方法及装置有效
申请号: | 201711173825.3 | 申请日: | 2017-11-22 |
公开(公告)号: | CN109818741B | 公开(公告)日: | 2022-06-07 |
发明(设计)人: | 宁红宙 | 申请(专利权)人: | 航天信息股份有限公司 |
主分类号: | H04L9/30 | 分类号: | H04L9/30;H04L9/40;H04W12/03 |
代理公司: | 北京同达信恒知识产权代理有限公司 11291 | 代理人: | 黄志华 |
地址: | 100195 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 椭圆 曲线 解密 计算方法 装置 | ||
1.一种基于椭圆曲线的解密计算方法,其特征在于,包括:
第一解密终端采用存储在本地的第一私钥分量对接收到的密文进行解密计算,得到相应的计算结果,其中,所述密文为加密终端利用公钥采用椭圆曲线加密算法对明文进行加密后得到的,所述公钥为根据所述第一私钥分量和存储在第二解密终端本地的第二私钥分量确定的,第一解密终端为满足便携性要求的解密终端,第二解密终端为不满足便携性要求的解密终端,第二私钥分量为采用安全技术和手段保障安全性的私钥分量;
第一解密终端将所述密文和所述计算结果发送至第二解密终端,以触发第二解密终端采用所述第二私钥分量对所述计算结果进行解密计算,计算出相应的明文和校验码,并判断所述校验码与所述密文中的校验码是否相同,并在判定结果为是时,确定解密成功,并将所述计算出的明文发送至第一解密终端;
第一解密终端接收所述计算出的明文,确定解密成功。
2.如权利要求1所述的方法,其特征在于,在第一解密终端采用存储在本地的第一私钥分量对接收到的密文进行解密计算之前,进一步包括:
第一解密终端根据所述第一私钥分量计算出相应的公钥分量,并发送给第二解密终端,以触发第二解密终端根据所述第二私钥分量和所述公钥分量计算出相应的公钥,并发送给第一解密终端。
3.如权利要求1或2所述的方法,其特征在于,第一解密终端采用存储在本地的第一私钥分量对接收到的密文进行解密计算,得到相应的计算结果,具体包括:
从密文C中提取出比特串C1,并将C1的数据类型转换为在椭圆曲线上的点C1的坐标,并计算所述第一私钥分量dA和C1的点乘,表示为C1’,其中,C1’=[dA]C1,dA为正整数,密文C包括椭圆曲线上的点C1,校验码C2和密文内容C3。
4.如权利要求3所述的方法,其特征在于,触发第二解密终端采用所述第二私钥分量对所述计算结果进行解密计算,计算出相应的明文和校验码,具体包括:
触发第二解密终端执行以下操作:
第二解密终端将第二私钥分量dB和C1’的点乘,作为椭圆曲线上的点坐标[dB]C1’=(x2,y2),并将坐标x2,y2的数据类型转换为比特串;
第二解密终端采用密钥派生函数对x2与y2的拼接进行处理,得到t,其中,t=KDF(x2‖y2,klen),x2‖y2表示x2与y2的拼接,klen为C3的比特长度;
第二解密终端从密文中提取出C3,并将C3和t做异或处理,得到解密后的明文M’,其中,M’=C3⊕t;
第二解密终端采用密码杂凑函数对x2,M’和y2的拼接进行相应处理,计算出验证码u,其中,u=Hash(x2‖M’‖y2),x2‖M’‖y2为x2,M’和y2的拼接。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于航天信息股份有限公司,未经航天信息股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201711173825.3/1.html,转载请声明来源钻瓜专利网。