[发明专利]一种基于SM9的分布式协同解密方法及系统有效
申请号: | 202110394913.6 | 申请日: | 2021-04-13 |
公开(公告)号: | CN112910647B | 公开(公告)日: | 2022-07-29 |
发明(设计)人: | 杨国强;陈彦琴 | 申请(专利权)人: | 三未信安科技股份有限公司;山东多次方半导体有限公司 |
主分类号: | H04L9/30 | 分类号: | H04L9/30;H04L9/08 |
代理公司: | 北京首捷专利代理有限公司 11873 | 代理人: | 梁婧宇 |
地址: | 100102 北京市朝阳区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 sm9 分布式 协同 解密 方法 系统 | ||
1.一种基于SM9的分布式协同解密方法,其特征在于,包括:
获取用户身份标识ID,并根据用户身份标识ID计算得到用户加密私钥;
将所述用户加密私钥拆分为第一加密私钥和第二加密私钥;
将所述第一加密私钥发送至第一通信方,并将所述第二加密私钥发送至第二通信方;
通过第一通信方发起解密请求,从待解密的密文中取出部分密文,并将取出的所述部分密文发送至所述第二通信方;
通过第二通信方接收所述部分密文,根据所述部分密文计算得到解密双线性对,并将解密双线性对发送至第一通信方;
通过所述第一通信方接收所述解密双线性对,根据所述解密双线性对计算得到解密辅助信息,根据所述解密辅助信息计算序列密钥,并根据所述序列密钥计算得到明文。
2.根据权利要求1所述的一种基于SM9的分布式协同解密方法,其特征在于,所述用户加密私钥的计算公式为:
de=[t2]P2
式中,t2为根据用户身份标识和加密主密钥参数计算得到的小于N的256比特的整数,N为SM9循环群的阶,P2为SM9循环群G2的生成元。
3.根据权利要求1所述的一种基于SM9的分布式协同解密方法,其特征在于,将所述用户加密私钥拆分为第一加密私钥和第二加密私钥的过程,具体包括:
通过密钥生成中心生成第一加密私钥d1,d1∈[1,N-1],d1为小于N的随机数;
根据所述第一加密私钥计算中间参数,计算公式为:
d2=d1-1×t2modN
式中,d2为中间参数,d1为第一加密私钥,t2为根据用户身份标识和加密主密钥参数计算得到的小于N的256比特的整数,N为SM9循环群的阶;
根据所述中间参数计算第二加密私钥,计算公式为:
D2=[d2]P2
式中,D2为第二加密私钥,d2为中间参数,P2为SM9循环群G2的生成元。
4.根据权利要求3所述的一种基于SM9的分布式协同解密方法,其特征在于,所述解密双线性对的计算公式为:
g=e(C1,D2)
式中,g为解密双线性对,C1为部分密文,D2为第二加密私钥。
5.根据权利要求4所述的一种基于SM9的分布式协同解密方法,其特征在于,所述解密辅助信息的计算公式为:
式中,w为解密辅助信息,g为解密双线性对,d1为第一加密私钥。
6.根据权利要求5所述的一种基于SM9的分布式协同解密方法,其特征在于,所述序列密钥的计算公式为:
K=KDF(C1||w||ID,klen)
式中,K为序列密钥,KDF为密钥派生函数,C1为部分密文,w为解密辅助信息,ID为身份标识ID,klen表示部分密文C2的比特长度。
7.根据权利要求6所述的一种基于SM9的分布式协同解密方法,其特征在于,所述明文的计算公式为:
M=C2∧K
式中,M为明文,C2为部分密文,K为序列密钥。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于三未信安科技股份有限公司;山东多次方半导体有限公司,未经三未信安科技股份有限公司;山东多次方半导体有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110394913.6/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种入耳式口罩
- 下一篇:一种桥梁装配式伸缩缝装置施工方法