[发明专利]一种受控密钥协商的方法及系统在审
| 申请号: | 201810905979.5 | 申请日: | 2018-08-10 |
| 公开(公告)号: | CN108964908A | 公开(公告)日: | 2018-12-07 |
| 发明(设计)人: | 陆舟;于华章 | 申请(专利权)人: | 飞天诚信科技股份有限公司 |
| 主分类号: | H04L9/08 | 分类号: | H04L9/08 |
| 代理公司: | 暂无信息 | 代理人: | 暂无信息 |
| 地址: | 100085 北京市*** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 用户设备 加密公钥 校验 密钥协商 主公钥 加密 用户设备标识 加密私钥 随机数 受控 随机数生成 预设条件 密钥 发送 失败 协商 成功 | ||
1.一种受控密钥协商的方法,其特征在于,包括:
步骤a、第一用户设备接收密钥生成设备发送的加密主公钥以及第一用户设备第一加密私钥;接收第二用户设备发送的第二用户设备标识,根据所述第二用户设备标识以及所述加密主公钥生成第二用户设备第一加密公钥;
步骤b、所述第一用户设备接收所述第二用户设备发送的第二用户设备第二加密公钥,判断所述第二用户设备第二加密公钥是否满足第一预设条件,如果是,执行步骤c;否则,密钥协商失败,结束;
步骤c、所述第一用户设备生成第一随机数,根据所述第一随机数和所述第二用户设备第一加密公钥生成第一用户设备第二加密公钥;
步骤d、所述第一用户设备根据所述第一用户设备第二加密公钥、所述第二用户设备第二加密公钥、所述第一用户设备第一加密私钥、所述加密主公钥以及所述第一随机数生成第一校验值以及协商密钥;
步骤e、所述第一用户设备接收所述第二用户设备发送的第二校验值,判断所述第一校验值是否等于所述第二校验值,如果是,密钥协商成功;否则,密钥协商失败,结束。
2.如权利要求1所述的方法,其特征在于,所述步骤a还包括:
所述第一用户设备接收所述密钥生成设备发送的系统参数。
3.如权利要求2所述的方法,其特征在于,所述第一用户设备接收所述密钥生成设备发送的系统参数具体为:
所述第一用户设备接收所述密钥生成设备发送的第一参数、第二参数以及第三参数。
4.如权利要求1所述的方法,其特征在于,还包括:
所述第二用户设备从密钥生成设备接收系统参数、加密主公钥、私钥生成函数标识,和第二用户设备第一加密私钥。
5.如权利要求4所述的方法,其特征在于,所述第二用户设备从密钥生成设备接收系统参数具体为:
所述第二用户设备接收所述密钥生成设备发送的第一参数、第二参数以及第三参数。
6.如权利要求3所述的方法,其特征在于,所述步骤a中根据所述第二用户设备标识以及所述加密主公钥生成第二用户设备第一加密公钥具体包括:
第一用户设备接收所述第二用户设备标识,根据所述第二用户设备标识、私钥生成函数标识、所述加密主公钥和第二参数生成所述第二用户设备第一加密公钥。
7.如权利要求1所述的方法,其特征在于,所述步骤b中所述判断所述第二用户设备第二加密公钥是否满足第一预设条件具体为:
判断所述第二用户设备第二加密公钥是否属于第一循环群,如果是,则所述第二用户设备第二加密公钥满足第一预设条件,执行步骤c;否则,所述第二用户设备第二加密公钥不满足第一预设条件,密钥协商失败,结束。
8.如权利要求1所述的方法,其特征在于,所述步骤c具体包括:
所述第一用户设备生成所述第一随机数作为第一用户设备第二加密私钥,根据所述第一用户设备第二加密私钥和所述第二用户设备第一加密公钥生成所述第一用户设备第二加密公钥,发送所述第一用户设备第二加密公钥给所述第二用户设备。
9.如权利要求3所述的方法,其特征在于,所述步骤d具体包括:
步骤d-1、所述第一用户设备根据所述加密主公钥、所述第三参数以及所述第一用户设备第二加密私钥生成第四变量;根据所述第二用户设备第二加密公钥和所述第一用户设备第一加密私钥生成第五变量;根据所述第五变量和所述第一用户设备第二加密私钥生成第六变量;
步骤d-2、所述第一用户设备根据所述第四变量、所述第五变量以及所述第六变量计算得到所述第一校验值、第三校验值以及所述协商密钥,发送所述协商密钥给所述第二用户设备。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于飞天诚信科技股份有限公司,未经飞天诚信科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810905979.5/1.html,转载请声明来源钻瓜专利网。





