[发明专利]一种多分布式的SM9解密方法与介质及密钥生成方法与介质有效
申请号: | 201711183120.X | 申请日: | 2017-11-23 |
公开(公告)号: | CN108418686B | 公开(公告)日: | 2021-03-19 |
发明(设计)人: | 何德彪;马米米;谢翔;孙立林;李升林 | 申请(专利权)人: | 矩阵元技术(深圳)有限公司 |
主分类号: | H04L9/30 | 分类号: | H04L9/30;H04L9/08 |
代理公司: | 上海专利商标事务所有限公司 31100 | 代理人: | 施浩 |
地址: | 518054 广东省深圳*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 分布式 sm9 解密 方法 介质 密钥 生成 | ||
1.一种密钥生成方法,其特征在于,包括:
步骤1:密钥生成中心计算一个临时变量t1=H1(ID||hid,q)+ke,若t1=0则重新产生主密钥,主密钥包括主公钥和主私钥,计算和公开主公钥,并更新已有用户的加密密钥,否则计算第二个临时变量其中表示t1在模q群的逆元,即其中ke表示主私钥,hid是密钥生成中心选择公开的用一个字节表示的加密密钥生成函数识别符,q是循环群的阶且q>2191且q为素数,ID是用户的身份标识符,H1()表示由密码杂凑函数派生的密码函数;
步骤2:密钥生成中心随机选择d1,d2,...,dn-1∈[1,q-1],计算其中表示di在模q群的逆元,即其中[1,q-1]表示不小于1且不大于q-1的整数的集合;
步骤3:密钥生成中心设置第一部分加密密钥第二部分加密密钥以此类推,第n-1部分加密密钥第n部分加密密钥其中P2表示阶为素数q的加法循环群G2的生成元,[dn]P2是生成元P2的dn倍;
步骤4:用户把存储到设备Ai中,其中表示第i部分加密密钥,Ai表示设备i,i表示参与方的索引数。
2.根据权利要求1所述的密钥生成方法,其特征在于,在步骤1之前还包括系统初始化阶段:
密钥生成中心选择选择随机数ke∈[1,q-1]作为主私钥,计算Ppub-e=[ke]P1作为主公钥,密钥生成中心秘密保存主私钥ke,公开Ppub-e,且密钥生成中心选择公开用一个字节表示的加密密钥生成函数识别符hid,其中P1是阶为素数q的加法循环群G1的生成元,[ke]P1是生成元P1的ke倍。
3.一种计算机存储介质,其特征在于,存储有计算机程序,处理器运行所述计算机程序以执行以下的步骤:
步骤1:密钥生成中心计算一个临时变量t1=H1(ID||hid,q)+ke,若t1=0则重新产生主密钥,主密钥包括主公钥和主私钥,计算和公开主公钥,并更新已有用户的加密密钥,否则计算第二个临时变量其中表示t1在模q群的逆元,即其中ke表示主私钥,hid是密钥生成中心选择公开用一个字节表示的加密密钥生成函数识别符,q是循环群的阶且q>2191且q为素数,ID是用户的身份标识符,H1()表示由密码杂凑函数派生的密码函数;
步骤2:密钥生成中心随机选择d1,d2,...,dn-1∈[1,q-1],计算其中表示di在模q群的逆元,即其中[1,q-1]表示不小于1且不大于q-1的整数的集合;
步骤3:密钥生成中心设置第一部分加密密钥第二部分加密密钥以此类推,第n-1部分加密密钥第n部分加密密钥其中P2表示阶为素数q的加法循环群G2的生成元,[dn]P2是生成元P2的dn倍;
步骤4:用户把存储到设备Ai中,其中表示第i部分加密密钥,Ai表示设备i,i表示参与方的索引数。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于矩阵元技术(深圳)有限公司,未经矩阵元技术(深圳)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201711183120.X/1.html,转载请声明来源钻瓜专利网。