[发明专利]基于身份的自认证签名方案的私有密钥计算系统和方法有效
| 申请号: | 201880011027.7 | 申请日: | 2018-02-07 |
| 公开(公告)号: | CN110268676B | 公开(公告)日: | 2022-12-27 |
| 发明(设计)人: | 杨艳江;王贵林;李铁岩 | 申请(专利权)人: | 华为国际有限公司 |
| 主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L9/32;H04L9/00 |
| 代理公司: | 北京龙双利达知识产权代理有限公司 11329 | 代理人: | 张振;张欣 |
| 地址: | 新加坡新加坡市签名大厦*** | 国省代码: | 暂无信息 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 基于 身份 认证 签名 方案 私有 密钥 计算 系统 方法 | ||
1.一种用于为参与基于身份的自认证签名方案的设备计算私有密钥sk的系统,其特征在于,包括:
安全服务器,用于:
根据所述安全服务器生成的第二随机数ri2、从所述设备接收的第一组分量、主秘密密钥x以及与主公开密钥mpk关联的参数为所述设备计算第一组参数,其中所述第一组分量包括所述设备生成的第一随机数ri1;
将所述第一组参数传输给所述设备;以及
所述设备,用于根据收到的所述第一组参数和所述第一随机数ri1计算所述私有密钥sk;以及
为所述设备计算所述第一组参数的步骤包括:
从所述第一组分量中检索任意第一值Ri1、所述设备的身份idi以及同态加密值c,其中根据所述第一随机数ri1生成所述任意第一值Ri1,通过向加法同态加密函数HEnc()提供所述第一随机数ri1和从与所述主公开密钥mpk关联的所述参数中获得的素数q来生成所述同态加密值c;
将所述设备的任意值Ri和第一整数si1设置为所述设备的所述第一组参数,
其中根据所述任意第一值Ri1和所述第二随机数ri2计算所述设备的所述任意值Ri;以及
通过向所述加法同态加密函数HEnc()提供所述第二随机数ri2、所述同态加密值c、所述主秘密密钥x、所述设备的任意值Ri、所述设备的身份idi以及所述素数q计算所述第一整数si1。
2.根据权利要求1所述的系统,其特征在于,所述计算所述私有密钥sk的步骤包括:
通过将互补同态解密函数运用到从所述安全服务器传输的所述第一组参数中检索到的所述第一整数si1计算整数si;以及
根据所述设备的所述任意值Ri和所述整数si形成所述私有密钥sk。
3.根据权利要求2所述的系统,其特征在于,所述设备的所述任意值Ri由确定,所述任意第一值Ri1由确定,所述同态加密值c由c=HEnc(ri1-1mod q)确定,所述第一整数si1由确定,其中HEnc()为所述加法同态加密函数。
4.根据权利要求2所述的系统,其特征在于,所述设备的所述任意值Ri由确定,所述任意第一值Ri1由确定,所述同态加密值c由c=HEnc(ri1-1)确定,所述第一整数si1由确定,其中HEnc()为所述加法同态加密函数。
5.根据权利要求3或4所述的系统,其特征在于,所述整数si由si=ri1HDec(si1)确定,其中HDec()为所述互补同态解密函数。
6.根据权利要求1或4所述的系统,其特征在于,所述设备的所述任意值Ri由确定,所述任意第一值Ri1由确定,所述同态加密值c由c=HEnc(ri1)确定,所述第一整数si1由确定,其中HEnc()为所述加法同态加密函数。
7.根据权利要求6所述的系统,其特征在于,所述整数si由si=ri1-1HDec(si1)确定,其中HDec()为互补同态解密函数。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为国际有限公司,未经华为国际有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201880011027.7/1.html,转载请声明来源钻瓜专利网。





