[发明专利]基于SM2标准的两方协同解密方法、系统及存储介质有效
申请号: | 202010668303.6 | 申请日: | 2020-07-13 |
公开(公告)号: | CN111756537B | 公开(公告)日: | 2022-11-29 |
发明(设计)人: | 马昌社;龚征;孙涛;黄嘉骏 | 申请(专利权)人: | 广州安研信息科技有限公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L9/14;H04L9/30;H04L9/32 |
代理公司: | 广州市华学知识产权代理有限公司 44245 | 代理人: | 李斌 |
地址: | 511458 广东*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 sm2 标准 协同 解密 方法 系统 存储 介质 | ||
本发明公开了一种基于SM2标准的两方协同解密方法、系统及存储介质,方法包括下述步骤:生成解密证书,通过密钥生成协议直接产生用户A的SM2公钥PA及对应的解密证书;采用Diffie‑Hellman密钥交换技术来生成用户的SM2公钥密码证书,采用门限解密的方式来完成SM2密文的解密。本发明采用客户‑服务器结合的形式为商密标准SM2加密算法设计了一个两方协同解密方案(以下简称TPSM2Dec)。TPSM2Dec方案对SM2解密密钥信息进行分片保护,使得客户端与服务器端无需采用传统的密钥托管的形式,实现了较高的安全强度。
技术领域
本发明属于信息安全的技术领域,具体涉及一种基于SM2标准的两方协同解密方法。
背景技术
SM2算法是国家密码SM2算法是国家密码管理局于2010年12月发布的椭圆曲线公钥密码算法,并已成为《GM/T 0003-2012 SM2椭圆曲线公钥密码算法》标准。SM2椭圆曲线公钥密码算法包括数字签名算法、密钥交换协议以及公钥加密算法,其安全性基于求解有限域上椭圆曲线离散对数问题的困难性。SM2算法在国内电子商务、身份认证等应用中发挥了重要的安全保障作用。
Diffie-Hellman密钥交换协议是由Whitfield Diffie和Martin Hellman于1976年提出的一种密钥交换算法。这种密钥交换协议可让双方在没有对方任何信息的前提条件下,在非受信信道建立一个共享密钥,此密钥可用于对后续通讯信息进行加密或者进行进一步密钥管理等。Diffie-Hellman密钥交换算法的安全性依赖于计算离散对数问题的困难性。
SM2数据加密算法主要存在以下不足:
在SM2公钥加密算法的使用过程中,若私钥完全存放在用户设备当中,那么存在泄露的风险,攻击者获取到私钥后,可以伪造通信甚至签名。因此,在许多应用场景中,私钥需要被互不信任的双方分别保存,且只有在双方合作的情况下才能完成解密,任何一方都无法独立完成解密。
发明内容
本发明的主要目的在于克服现有技术的缺点与不足,提供一种基于SM2标准的两方协同解密方法、系统及存储介质,采用信息隐藏和密钥拆分的方式保护SM2标准的密钥生成算法和公钥加密算法流程中的密钥信息。
为了达到上述目的,本发明采用以下技术方案:
本发明提供的一种基于SM2标准的两方协同解密方法,包括下述步骤:
生成解密证书,通过密钥生成协议直接产生用户A的SM2公钥PA及对应的解密证书;
采用Diffie-Hellman密钥交换技术来生成用户的SM2公钥密码证书,采用门限解密的方式来完成SM2密文的解密。
作为优选的技术方案,所述生成解密证书,通过密钥生成协议直接产生用户A的SM2公钥PA及对应的解密证书的步骤,具体为:
用户A通过随机数发生器产生随机整数kA
kA∈[1,n-1]
并计算椭圆曲线上的点WA
WA=[kA]G,
然后发送证书生成请求(request,IDA,WA)给服务器,其中request为请求标识;
服务器收到证书申请请求后,通过随机数发生器产生随机整数kS,dA,eS
kS,dA,eS∈[1,n-1]
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于广州安研信息科技有限公司,未经广州安研信息科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010668303.6/2.html,转载请声明来源钻瓜专利网。