[发明专利]一种基于用户身份标识的非对称组加解密方法有效
| 申请号: | 200910082330.9 | 申请日: | 2009-04-14 |
| 公开(公告)号: | CN101867472A | 公开(公告)日: | 2010-10-20 |
| 发明(设计)人: | 宁红宙;程登峰;华刚;张庆胜 | 申请(专利权)人: | 航天信息股份有限公司 |
| 主分类号: | H04L9/30 | 分类号: | H04L9/30;H04L9/32;H04L9/08;H04L12/18 |
| 代理公司: | 北京科龙寰宇知识产权代理有限责任公司 11139 | 代理人: | 孙皓晨;朱世定 |
| 地址: | 100097 *** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 基于 用户 身份 标识 对称 解密 方法 | ||
1.一种基于用户身份标识的非对称组加解密方法,其是通过一组播系统实现的,所述组播系统包括系统用户和一密钥管理中心,所述系统用户包括一发送端和多个接收端,所述发送端包括一密钥单元和一组控制单元,其特征在于,所述方法包括以下步骤:
步骤a,所述密钥管理中心完成系统IBE参数建立和系统用户IBE密钥的分发,其中系统用户IBE密钥为用户私钥di和用户公钥Qi;
步骤b,所述组控制单元完成所述接收端的接入,生成所述接收端的组成员身份标识列表,将组成员身份标识列表发送给所述密钥单元;
步骤c,所述密钥单元生成组加密公钥Q、随机会话密钥对(r,U)和各个接入端的子密钥Lj;
步骤d,所述密钥单元根据系统公钥Ppub、组加密公钥Q和随机会话私钥r进行双线性运算C=e(Q,Ppub)r,生成哈希值H2(C);
步骤e,所述发送端对组播信息加密,并将组播密文(U,V,L,)发送给组内的所述接收端;
步骤f,所述接收端接收来自所述发送端的组播密文(U,V,L,),并根据各自的私钥对组播密文解密;
步骤g,所述组控制单元判断组播组成员是否有变化,如果有变化,执行步骤h;如果没有变化,返回步骤e;
步骤h,所述组控制单元判断组播组成员数目是否为零,如果组成员数目不为零,返回步骤b,如果组成员数目为零,则执行步骤i;
步骤i,结束。
2.如权利要求1所述的基于用户身份标识的非对称组加解密方法,其特征在于,所述步骤a中系统用户IBE密钥分发的方法为,第i个用户的身份标识为IDi,用户私钥为di=sQi用户公钥为Qi=H1(IDi),其中s为系统主密钥,H1为哈希函数。
3.如权利要求2所述的基于用户身份标识的非对称组加解密方法,其特征在于,所述步骤c中所述密钥单元生成组加密公钥的方法为,根据所述组控制单元提供的组成员身份标识列表生成组加密公钥其中身份标识为L,(1≤k1,k2,L,kl≤n)的接收端为一个组;所述密钥单元生成随机会话密钥对(r,U)的方法为,所述密钥单元随机选取随机会话私钥计算与r对应的随机会话公钥U=rP;所述密钥单元生成各个接入端的子密钥Lj的方法为,计算Lj=r(Q-Qj),其中j=k1,k2,L,kl。
4.如权利要求3所述的基于用户身份标识的非对称组加解密方法,其特征在于,所述步骤e中,所述发送端对组播信息M∈{0,1}n加密采用的方法为计算其中,H2为哈希函数。
5.如权利要求4所述的基于用户身份标识的非对称组加解密方法,其特征在于,所述步骤f为所述接收端接收来自所述发送端的组播密文(U,V,L,),并根据各自的私钥dj计算K=e(dj,U)·e(Lj,Ppub),对组播密文解密采用的方法为计算其中,e为双线性映射,H2为哈希函数。
6.如权利要求5所述的基于用户身份标识的非对称组加解密方法,其特征在于,所述步骤g中组播组成员变化为所述接收端加入或离开当前组播组。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于航天信息股份有限公司,未经航天信息股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200910082330.9/1.html,转载请声明来源钻瓜专利网。





