[发明专利]一种建立共享密钥的方法、设备及其系统有效
申请号: | 201010240096.0 | 申请日: | 2010-07-28 |
公开(公告)号: | CN101908959A | 公开(公告)日: | 2010-12-08 |
发明(设计)人: | 郑强 | 申请(专利权)人: | 北京握奇数据系统有限公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08 |
代理公司: | 北京同达信恒知识产权代理有限公司 11291 | 代理人: | 郭润湘 |
地址: | 100015 北京市朝阳区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 建立 共享 密钥 方法 设备 及其 系统 | ||
1.一种建立共享密钥的方法,其特征在于,包括:
第一节点向密钥生成中心PGC发送密钥请求报文;
所述PGC接收到所述密钥请求报文时,根据所述第一节点的身份信息和系统主密钥,生成与该第一节点对应的私有报文QID,并将所述私有报文QID进行加密之后发送给所述第一节点;
所述第一节点对接收到的加密后的私有报文QID进行解密,并根据解密之后的私有报文QID和第一节点自身生成的第一随机数,生成与该第一节点对应的私钥;
所述第一节点在与第二节点进行通信时,根据所述私钥、第二节点的身份信息,生成所述第一节点与所述第二节点进行通信的共享密钥。
2.如权利要求1所述的方法,其特征在于,所述PGC对所述私有报文QID进行加密,包括:PGC根据存储的所述第一节点的辅助信息、系统主密钥,生成用于对该私有报文QID进行加密的第一密钥,并采用该第一密钥对该私有报文QID进行加密,所述第一节点的辅助信息根据第一系统参数和所述第一节点生成的第二随机数确定;
所述第一节点对接收到的所述私有报文QID进行解密,包括:第一节点根据自身生成的第二随机数和第二系统参数,生成用于对所述私有报文QID进行解密的第二密钥,并采用该第二密钥对该私有报文QID进行解密。
3.如权利要求2所述的方法,其特征在于,所述PGC通过下式得到所述第一密钥:
式中,SKPGC为所述PGC生成的第一密钥,s为系统主密钥,ASN为所述第一节点的辅助信息,d′N为第二随机数,p为第一系统参数;
所述第一节点通过下式得到第二密钥:
SKN=d′N·ppub
式中,SKN为第一节点生成的第二密钥,d′N为第二随机数,ppub为第二系统参数。
4.如权利要求2所述的方法,其特征在于,所述第一节点生成所述私钥之前,还包括:所述第一节点根据第一节点的身份信息、第二系统参数、第一系统参数,确定解密之后的私有报文QID是否为PGC下发,若不是PGC下发,结束流程或重新向所述PGC发送密钥请求报文。
5.如权利要求4所述的方法,其特征在于,所述PGC生成私有报文QID,根据下式得到:
QID=s·h(ID)
式中,所述s为系统主密钥,ID为所述第一节点的身份信息,h(ID)为对ID进行哈希运算得到的哈希值。
6.如权利要求4所述的方法,其特征在于,
所述第一节点确定所述解密后的私有报文QID是否为PGC下发,包括:判断下式是否成立,若成立,则确定私有报文QID为PGC下发,若不成立,则确定所述私有报文QID不为PGC下发:
QID·p=h(ID)·ppub
式中,p为第一系统参数,h(ID)为对ID进行哈希运算得到的哈希值,ppub为第二系统参数。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京握奇数据系统有限公司,未经北京握奇数据系统有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201010240096.0/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种清洗疏通供给输送类管道的装置及方法
- 下一篇:胶体组合物及其制备方法