[发明专利]无安全信道的无证书匿名多接收者签密方法有效
申请号: | 201810419999.1 | 申请日: | 2018-05-04 |
公开(公告)号: | CN108809650B | 公开(公告)日: | 2021-04-13 |
发明(设计)人: | 庞辽军;贾生盼;叩曼;李慧贤 | 申请(专利权)人: | 西安电子科技大学 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/30;H04L9/08 |
代理公司: | 西北工业大学专利中心 61204 | 代理人: | 王鲜凯 |
地址: | 710071*** | 国省代码: | 陕西;61 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 安全 信道 证书 匿名 接收者 方法 | ||
本发明公开了一种无安全信道的无证书匿名多接收者签密方法,用于解决现有无证书匿名多接收者签密方法安全性差的技术问题。技术方案是首先由密钥生成中心KGC通过公开信道将伪部分私钥和部分公钥发送给用户,用户接收后,验证接收到的部分公钥和伪部分私钥是否成立,若是,则计算出用户的公钥、部分私钥以及私钥,否则停止操作;接下来将签密算法设计在椭圆曲线上,签密算法中的密文信息不包括发送者和接收者的身份信息,最后广播密文消息,只有授权接收者在验证密文消息合法的前提下,才解密密文消息获取明文消息。本发明通过公开信道将用户的伪部分私钥发送给用户,降低了成本;而且授权接收者在验证密文合法时,解密密文消息,提高了安全性。
技术领域
本发明涉及一种无证书匿名多接收者签密方法,特别涉及一种无安全信道的无证书匿名多接收者签密方法。
背景技术
文献“专利申请号是201710332215.7的中国发明专利”提出了一种无证书匿名多接收者签密方法。该方法首先密钥生成中心KGC生成用户的公钥和部分私钥,并将其发送给用户。用户收到公钥和部分私钥后,计算自己的私钥,并验证接收到的公钥和部分私钥是否正确,若正确,则继续执行后面的操作,否则停止操作;接下来在椭圆曲线上设计签密算法,得到签密密文,广播发送签密密文给接收者,但是只有授权的接收者才能正确地解密出明文消息。最后,授权的接收者验证明文消息的合法性,如果合法,授权接收者接收明文消息,否则,拒绝接收明文消息。该方法存在的不足之处是,首先,密钥生成中心KGC通过安全信道发送用户的部分私钥,意味着用户和密钥生成中心KGC在交互部分私钥时,安全性完全依赖于安全信道,如果安全信道遭到破坏,那么任何人都可以获取用户的部分私钥,并且使用安全信道的成本开销较大;其次,虽然该方法有签名操作,但是授权接收者是在解密得到明文消息后,再验证明文消息的合法性,这导致授权接收者会解密出无用或不真实甚至携带病毒的明文消息,从而给授权接收者带来一定的危害。
综上所述,上述方法安全信道的使用不仅导致系统成本开销较大,而且导致用户部分私钥的安全性较低。另外授权接收者会解密出无用或不真实甚至携带病毒的明文消息,意味着上述方法的安全性较低。
发明内容
为了克服现有无证书匿名多接收者签密方法安全性差的不足,本发明提供一种无安全信道的无证书匿名多接收者签密方法。该方法首先由密钥生成中心KGC通过公开信道将伪部分私钥和部分公钥发送给用户,用户接收后,验证接收到的部分公钥和伪部分私钥是否成立,若成立,则计算出用户的公钥、部分私钥以及私钥,否则停止操作;接下来将签密算法设计在椭圆曲线上,签密算法中的密文信息不包括发送者和接收者的身份信息,最后广播密文消息,只有授权接收者在验证密文消息合法的前提下,才解密密文消息获取明文消息。预期的技术效果是:第一,密钥生成中心KGC通过公开信道将用户的伪部分私钥发送给用户,用户接收后计算出部分私钥,这不仅提高了用户部分私钥安全性,而且减少了系统成本开销;第二,授权接收者在验证密文合法的前提下,解密密文消息,避免解密出无用或者不真实甚至携带病毒的明文消息,提高了安全性。
本发明解决其技术问题所采用的技术方案:一种无安全信道的无证书匿名多接收者签密方法,其特点是包括以下步骤:
步骤一、用户U包括发送者S和接收者Ri,获取自己的公钥PKU和私钥SKU,其中i=1,2,…,n,n是正整数,表示发送者S选取的接收者的个数;
步骤二、用户U随机选取一个整数vU∈Zp*作为秘密值,然后按照下式,用户U计算自己的秘密值参数VU:
VU=vUP
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西安电子科技大学,未经西安电子科技大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810419999.1/2.html,转载请声明来源钻瓜专利网。
- 上一篇:用于相关数据的消息认证码的高效计算
- 下一篇:密钥对管理方法和终端