[发明专利]一种基于SM9的分布式协同解密方法及系统有效
申请号: | 202110394913.6 | 申请日: | 2021-04-13 |
公开(公告)号: | CN112910647B | 公开(公告)日: | 2022-07-29 |
发明(设计)人: | 杨国强;陈彦琴 | 申请(专利权)人: | 三未信安科技股份有限公司;山东多次方半导体有限公司 |
主分类号: | H04L9/30 | 分类号: | H04L9/30;H04L9/08 |
代理公司: | 北京首捷专利代理有限公司 11873 | 代理人: | 梁婧宇 |
地址: | 100102 北京市朝阳区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 sm9 分布式 协同 解密 方法 系统 | ||
本发明公开了一种基于SM9的分布式协同解密方法及系统,该方法和系统基于SM9标识密码算法,通过密钥分割、协同解密等手段实现分布式协同解密,由于解密私钥不会以明文的形式出现在任何环节中,且由于解密过程需要双方同时参与,任何一方不能单独完成解密,大大提高了解密过程的安全性,同时,整个解密过程简单方便,只需要两次交互即可完成解密任务,更加高效便捷,更适合在移动端应用,解决了现有的解密方法不够安全便捷、难以在移动端使用等问题。
技术领域
本发明涉及信息安全技术领域,更具体的说是涉及一种基于SM9的分布式协同解密方法及系统。
背景技术
SM9标识密码算法在2016年被确定为国家密码行业标准(即GM/T0044-2016),该算法以用户的身份信息(如序列号、手机号码、网络地址等)作为公钥,可以大大简化传统PKI/CA证书体系中繁琐的密钥管理工作。与传统的密码体系相比,基于SM9密码算法构建的密码系统的优势在于易于管理和易于使用。系统中的用户设备无需事先申请用户证书,也不需要对数字证书进行验证,大大降低了密码系统的使用复杂度,非常适合海量用户群中用户之间的安全通信。
基于SM9的解密应用非常广泛,目前常见的SM9解密机制是通过智能密码钥匙(如USB Key)存储私钥信息,在需要解密时,通过中间件配合调用智能密码钥匙完成运算。用户的私钥始终握在自己手中,是智能密码钥匙应用的安全基础。
随着移动互联网的普及,越来越多的加解密业务逐步迁移到移动端,用户仅需要通过联网的移动智能设备(如手机)就可以完成业务操作,给用户带来的极大的便利。但是,传统的智能密码钥匙难以在移动端发挥作用,主要包括如下几方面原因:
1、携带不便,用户需要在手机之外携带额外的硬件介质;
2、硬件接口无法对接,手机端无法提供对接传统Key的USB接口;
3、中间件开发困难,针对硬件调用的中间件开发难度较大。
因此,如何提供一种安全便捷、适用于移动端的私钥解密方法是本领域技术人员亟需解决的问题。
发明内容
有鉴于此,本发明提供了一种基于SM9的分布式协同解密方法和系统,基于SM9标识密码的解密标准,依托密码分割、协同解密等技术,解决了现有的解密方法不够安全便捷、难以在移动端使用等问题。
为了实现上述目的,本发明采用如下技术方案:
一方面,本发明提供了一种基于SM9的分布式协同解密方法,该方法包括:
获取用户身份标识ID,并根据用户身份标识ID计算得到用户加密私钥;
将所述用户加密私钥拆分为第一加密私钥和第二加密私钥;
将所述第一加密私钥发送至第一通信方,并将所述第二加密私钥发送至第二通信方;
通过第一通信方发起解密请求,从待解密的密文中取出部分密文,并将取出的所述部分密文发送至所述第二通信方;
通过第二通信方接收所述部分密文,根据所述部分密文计算得到解密双线性对,并将解密双线性对发送至第一通信方;
通过所述第一通信方接收所述解密双线性对,根据所述解密双线性对计算得到解密辅助信息,根据所述解密辅助信息计算序列密钥,并根据所述序列密钥计算得到明文。
进一步地,所述用户加密私钥的计算公式为:
de=[t2]P2
式中,t2为根据用户身份标识和加密主密钥参数计算得到的小于N的256比特的整数,N为SM9循环群的阶,P2为SM9循环群G2的生成元。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于三未信安科技股份有限公司;山东多次方半导体有限公司,未经三未信安科技股份有限公司;山东多次方半导体有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110394913.6/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种入耳式口罩
- 下一篇:一种桥梁装配式伸缩缝装置施工方法