[发明专利]能抵抗主密钥和解密密钥泄漏的基于证书加密方法在审
申请号: | 201911154312.7 | 申请日: | 2019-11-22 |
公开(公告)号: | CN111092720A | 公开(公告)日: | 2020-05-01 |
发明(设计)人: | 于启红;张娜;李云;李继国 | 申请(专利权)人: | 宿迁学院 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L9/32;H04L29/06 |
代理公司: | 南京经纬专利商标代理有限公司 32200 | 代理人: | 许方 |
地址: | 223800 *** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 抵抗 密钥 解密 泄漏 基于 证书 加密 方法 | ||
本发明公开了一种能抵抗主密钥和解密密钥泄漏的基于证书加密方法,其中认证中心产生证书,将所述证书发送至解密用户,加密用户在验证证据有效性后,随机选择第一随机数s∈Zn,根据第一随机数s和待传输消息生成密文,将所述密文发送至解密用户,解密用户获取解密密钥,采用解密密钥解密密文,得到待传输消息,这样可以使解密用户更为安全的获得加密用户传输的待传输信息,提高待传输信息在传输过程中的安全性。
技术领域
本发明涉及数据安全技术领域,尤其涉及一种能抵抗主密钥和解密密钥泄漏的基于证书加密方法。
背景技术
为了解决传统公钥密码系统的证书管理问题和基于身份的密码体制的密钥托管问题,Gentry提出了基于证书的加密机制。从那时起,基于这样的假定:主密钥和解密密钥是绝对保密的,一些具体方案被构造出来:
但在现实世界中,情况并非如此,一些边信道攻击逐渐被发现。从这些攻击中,攻击者可以通过观察密码系统的执行时间、能量消耗等信息来获取一些秘密信息,这就导致了秘密信息泄漏,其中包含了重要的主密钥和解密密钥等部分信息。边信道攻击加强了对手的优势,因为敌手可以获得密钥等部分信息。因此,在这种情况下,以前的加密方案的安全性受到损害,必须构建新的模型来捕捉这种攻击。
为了保证密码系统在一定情况下的安全性,通常定义一个攻击模型来限制攻击者的行为。如果攻击者满足约束条件,认为相应的密码方案在该模型中是安全的。泄漏弹性加密模型是用来捕捉侧信道攻击。事实上,它已成为近年来密码学的研究热点。
在传统的公钥加密体制中和基于身份的密码体制已经有一些抗泄漏方案被构造出来。基于证书的公钥密码体制,没有可以抵抗解密密钥泄漏和主密钥泄漏的加密方案。
发明内容
针对以上问题,本发明提出一种能抵抗主密钥和解密密钥泄漏的基于证书加密方法。
为实现本发明的目的,提供一种能抵抗主密钥和解密密钥泄漏的基于证书加密方法,包括如下步骤:
S10,认证中心产生证书,将所述证书发送至解密用户;
S20,加密用户在验证证据有效后,随机选择第一随机数s∈Zn,根据第一随机数s和待传输消息生成密文,将所述密文发送至解密用户;
S30,解密用户获取解密密钥,采用解密密钥解密密文,得到待传输消息。
在一个实施例中,所述认证中心产生证书,将所述证书发送至解密用户之前,还包括:
认证中心创建复合阶双线性群(N=p1p2p3,G,GT,e),随机选择和运行∏的Gen算法产生公共参考字符串crs并随机选择和其中n≥2是一个整数;产生主公钥和主私钥。
在一个实施例中,所述认证中心产生证书包括:
认证中心随机选择和n+1个元素计算:得到证书,所述证书为:
其中,CertID表示用户ID的证书,ID′表示由用户ID得到的新的身份信息,pkID表示用户ID的公钥,ID表示用户身份,表示哈希函数,表示中与有关的部分,D1表示中与K1有关的部分,D2表示中与K2有关的部分,表示私钥中的对应部分,表示中的n个随机数,K3表示私钥中的对应部分,r'表示中的随机数,u1表示中的随机数,h1表示中的随机数,表示中n+2个元素,表示配对运算,n表示随机数的个数。
作为一个实施例,所述解密用户获取解密密钥包括:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于宿迁学院,未经宿迁学院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911154312.7/2.html,转载请声明来源钻瓜专利网。
- 上一篇:卫星任务规划系统及方法
- 下一篇:一种酸度敏感型分流暂堵剂及其制备方法和应用