[发明专利]一种基于身份的网格认证协议无效
| 申请号: | 201010568925.8 | 申请日: | 2010-12-01 |
| 公开(公告)号: | CN102487379A | 公开(公告)日: | 2012-06-06 |
| 发明(设计)人: | 李洪伟 | 申请(专利权)人: | 李洪伟 |
| 主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/08 |
| 代理公司: | 暂无信息 | 代理人: | 暂无信息 |
| 地址: | 610054 四川*** | 国省代码: | 四川;51 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 基于 身份 网格 认证 协议 | ||
1.一种基于身份的网格认证协议,其特征在于,该协议以基于身份的网格体系结构为基础,嵌入了基于身份的加密与签名算法,完全摒弃了数字证书,紧密结合了网格的属性。该认证协议比SAP更轻量高效,特别是客户端负担大大减轻,有助于网格规模的扩大。具体包括以下内容:
基于身份的网格体系结构(Identity-based Architecture for Grid,IBAG),IBAG的初始化包括两个算法:Root PKG setup和Lower-level setup。第1层中的所有节点均拥有自己的私钥和秘密点,而公钥和Q值公开,第1层中的每个节点对于自己所属的每个子节点。第2层中的所有节点均拥有自己的私钥和秘密点,而公钥和Q值公开。同理可推为多层。IBAG框架下基于身份的加密(Identity Based Encryption,IBE)和签名(Identity Based Signature,IBS)方案,再根据IBE和IBS方案再提出一种基于身份的网格认证协议(Identity Based Authentication Protocol,IBAP)。
2.如权利1要求所述的基于身份网格体系结构初始化两个算法:Root PKG setup和Lower-level setup。RootPKG setup其特征在于选取两个阶为相同素数的群及一个可接受的双线形映射,随机选择生成元,选择密码学hash函数。求出跟密钥,求出系统的公开参数。Lower-level setup其特征在于首先计算出节点公钥,选取该节点的秘密点仅被其父节点知道。再计算该节点的私钥,计算一个值并公开此值。使得每层节点都拥有自己的私钥和秘密点,并公开公钥和计算值。
3.如权利1要求所述的IBAG框架下基于身份的加密(Identity Based Encryption,IBE)和签名(Identity Based Signature,IBS)方案其特征在于这两个方案基于身份网格体系结构初始化中节点所拥有的公钥和私钥进行加密,解密;根据秘密点计算签名并输出签名。
4.如权利1要求所述基于IBE和IBS方案,提出一种基于身份的网格认证协议。其特征在于客户端发送消息和服务器响应过程中:服务器采用公钥机密生成共享密钥的“主密钥”(采用IBE加密算法)。接着使用自己的私钥对消息集合进行签名(采用IBS签名算法)。客户端首先使用服务器的ID验证签名,验证通过即完成了认证。接着使用自己的私钥解密用客户端的公钥加密的主密钥(采用IBE加密算法)。最后客户端和服务器分别计算共享密钥。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于李洪伟,未经李洪伟许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201010568925.8/1.html,转载请声明来源钻瓜专利网。





