[发明专利]无证书的基于层次身份基的认证密钥协商方法和协商系统在审
申请号: | 201510475808.X | 申请日: | 2015-08-05 |
公开(公告)号: | CN105187205A | 公开(公告)日: | 2015-12-23 |
发明(设计)人: | 刘建伟;苏航;陶芮;冯伯昂;宋晨光;夏丹枫 | 申请(专利权)人: | 北京航空航天大学 |
主分类号: | H04L9/30 | 分类号: | H04L9/30;H04L9/08 |
代理公司: | 北京清亦华知识产权代理事务所(普通合伙) 11201 | 代理人: | 张大威 |
地址: | 100191*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种无证书的基于层次身份基的认证密钥协商方法和协商系统,所述方法包括:根据输入的安全常数,得出椭圆曲线循环加法群,选取主私钥和两个安全的哈希函数,计算系统公钥;根据主私钥、第一用户身份和选取的一组随机数,计算第一用户的部分私钥和部分公钥;根据第一用户的部分私钥和选取的一个随机数,计算第一用户的私钥;根据所述第一用户上层用户身份、所述上层用户的部分私钥和部分公钥和一个随机数,计算第一用户的部分私钥和部分公钥;根据第二用户和第三用户选取的临时信息、私钥、公钥,计算会话密钥。本发明具有如下优点:适用于大型系统;效率高;无密钥托管问题;满足密钥协商的安全需求。 | ||
搜索关键词: | 证书 基于 层次 身份 认证 密钥 协商 方法 系统 | ||
【主权项】:
1.一种无证书的基于层次身份基的认证密钥协商方法,其特征在于,包括以下步骤:A:根据输入的安全常数λ,得出阶数为q的椭圆曲线循环加法群 其生成元为P,选取主私钥msk,计算公钥Ppub ,选取安全的哈希函数H1 和哈希函数H2 ;B:根据第一用户的身份向量ID=(I1 ,I2 ,…,It ),可以通过两种算法生成所述第一用户的私钥d:B1:根据所述主私钥msk、所述第一用户身份向量ID=(I1 ,I2 ,…,It )和随机选取的 表示整数集合{1,2,…,q-2,q-1},根PKG计算所述第一用户的部分私钥k和部分公钥g1 P,…,gt P,所述第一用户验证所述部分私钥k是否满足以下等式: k P = P p u b + Σ i = 1 t ( H 1 ( I i | | g i P ) g i P ) ]]> 如果所述部分私钥k满足验证所述等式,所述第一用户接受所述部分私钥k和部分公钥g1 P,…,gt P;B2:根据所述部分私钥k和部分公钥g1 P,…,gt P及第一用户随机选取的 生成所述第一用户的私钥d和公钥pk;或B′1:根据所述第一用户的身份向量ID=(I1 ,I2 ,…,It )、所述第一用户的上层用户的身份向量IDPKG =(I1 ,I2 ,…,It-1 )、所述上层用户的部分私钥k′、部分公钥{g1 P,…,gt-1 P}和随机选取的 表示整数集合{1,2,…,q-2,q-1},所述上层用户的PKG为所述第一用户生成部分私钥k和部分公钥g1 P,…,gt P,所述第一用户验证所述部分私钥k是否满足以下等式: k P = P p u b + Σ i = 1 t ( H 1 ( I i | | g i P ) g i P ) ]]> 如果所述部分私钥k满足验证所述等式,所述第一用户接受所述部分私钥k和部分公钥g1 P,…,gt P;B′2:根据所述部分私钥k和部分公钥g1 P,…,gt P及第一用户随机选取的 生成所述第一用户的私钥d和公钥pk。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京航空航天大学,未经北京航空航天大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201510475808.X/,转载请声明来源钻瓜专利网。