[发明专利]一种抗泄漏的群组用户认证密钥协商方法及系统有效
| 申请号: | 201810395902.8 | 申请日: | 2018-04-27 |
| 公开(公告)号: | CN108667606B | 公开(公告)日: | 2021-01-15 |
| 发明(设计)人: | 阮鸥;王子豪;周靖;廖雅晴;杨阳;黄雄波 | 申请(专利权)人: | 湖北工业大学 |
| 主分类号: | H04L9/08 | 分类号: | H04L9/08 |
| 代理公司: | 武汉科皓知识产权代理事务所(特殊普通合伙) 42222 | 代理人: | 魏波 |
| 地址: | 430068 湖北*** | 国省代码: | 湖北;42 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 泄漏 用户 认证 密钥 协商 方法 系统 | ||
1.一种抗泄漏的群组用户认证密钥协商方法,其特征在于,所述方法包括以下步骤:
步骤1:系统初始化,根据用户身份生成公私钥对;
系统是由n个用户组成的群组,每个用户定义为U1,...,Un,n=poly(κ),每个用户Ui计算(ski,pki)=KeyGen(1κ)生成各自的公钥和私钥(ski,pki);其中n代表系统用户的个数,κ代表系统安全参数,poly(κ)代表一个关于κ的多项式,它的值是有限的,表示系统用户个数有限;KeyGen(1κ)是公钥加密算法(PKE)中的密钥生成算法,用来生成用户的一对公私钥;
每个用户Ui通过KeyGen(1κ)生成各自的公钥和私钥(ski,pki),将公钥pki广播给系统的其他用户;
步骤2:第一次交互,每个用户利用其他成员的公钥计算消息参数ci,j;
每个用户Ui选择一个随机数ri,计算用户自身参数zi,并通过其他用户Uj的公钥pkj计算消息参数ci,j=Enc(pkj,zi),其中Enc()是PKE中的加密算法,ci,j是用户对各自参数zi进行计算生成的一系列参数,利用不同用户Uj(1≤j≤n∧j≠i)的公钥生成对应的参数ci,j;将消息参数ci,j广播给系统的其他用户;
步骤3:第二次交互,每个用户利用相邻成员的消息参数计算公用参数Xi;
每个用户Ui结合各自的私钥ski,利用从相邻两个用户收到的广播消息ci+1,i,ci-1,i生成用户自身参数zi+1=Dec(ski,ci+1,i),zi-1=Dec(ski,ci-1,i),并利用zi+1和zi-1计算公用参数将公用参数Xi广播给系统的其他用户,其中Dec()是公钥加密算法的解密过程算法;
步骤4:第三次交互,根据之前得到的参数用户各自计算密钥参数Ki;
每个用户Ui利用公用参数Xi到Xi-2以及用户自身参数zi-1计算密钥参数然后用户Ui生成密钥的验证参数σi=h(U1||...||Un,Ki),将验证参数σi广播给系统的其他用户,其中h()表示无碰撞的哈希算法;
步骤5:认证密钥协商,验证密钥参数Ki,生成系统通信密钥kG;
每个用户首先通过计算h(U1||...||Un,Ki)是否与验证参数σj相等来判断密钥是否验证成功;若验证失败,则认证密钥协商失败;若验证成功,则通过密钥参数Ki,生成系统通信密钥kG=KDF(U1||...||Un,Ki);其中KDF()代表密钥生成函数。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于湖北工业大学,未经湖北工业大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810395902.8/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种数据加密、解密方法和装置
- 下一篇:一种配用电终端的量子密钥同步方法





