[发明专利]一种支持用户身份认证的群组密钥管理方法有效
申请号: | 201610663216.5 | 申请日: | 2016-08-12 |
公开(公告)号: | CN106301788B | 公开(公告)日: | 2019-03-19 |
发明(设计)人: | 宋伟;湛昭豪;彭智勇;杨先娣 | 申请(专利权)人: | 武汉大学 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/30;H04L9/08;H04L29/06 |
代理公司: | 武汉科皓知识产权代理事务所(特殊普通合伙) 42222 | 代理人: | 魏波 |
地址: | 430072 湖*** | 国省代码: | 湖北;42 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种支持用户身份认证的群组密钥管理方法,本发明包括信息发送者、信息接收者以及参与身份验证与密钥管理的可信第三方;可信第三方负责构建整个密钥系统并管理用户的身份信息;信息发送者向可信第三方请求获取数据接受者公开的身份凭证,并结合私钥对数据进行加密,然后使用私人信息对数据签名后将数据发送给整个组播系统;信息接收者使用公钥和自己的私钥对数据进行解密和来源验证。相比于传统的密钥方案,本发明极大的降低了密钥管理的压力和密钥泄漏的可能性。 | ||
搜索关键词: | 一种 支持 用户 身份 认证 密钥 管理 方法 | ||
【主权项】:
1.一种支持用户身份认证的群组密钥管理方法,其特征在于:包括信息发送者、信息接收者以及参与身份验证与密钥管理的可信第三方;可信第三方负责构建整个密钥系统并管理用户的身份信息;信息发送者向可信第三方请求获取数据接受者公开的身份凭证,并结合私钥对数据进行加密,然后使用私人信息对数据签名后将数据发送给整个组播系统;信息接收者使用公钥和自己的私钥对数据进行解密和来源验证;所述可信第三方负责构建整个密钥系统,其具体实现过程是:由可信第三方构建三个q阶素数群G1、G2和GT,一个双线性映射e:G1×G2→GT;组播密钥系统就构建在双线性组(G1,G2,GT,q,g,h,e)之上,g、h分别为G1和G2的生成元;
为两个与q互质的一维行向量,
x,k,sk为群G1,GT,G2的子集,k为最终用于加密数据的密钥,sk为用户私钥,x为生成k的“种子信息”;函数H满足
其中
且![]()
为三个与q互质的一维行向量,其中w∈Z;公钥
集合
满足
其中
为一个与q互质的一维行向量,
为公开信息;则对于新的私钥
来说,有:
因此sknew和sk对应于同一个公钥。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于武汉大学,未经武汉大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201610663216.5/,转载请声明来源钻瓜专利网。