[发明专利]密钥交换方法、装置和存储介质、计算装置有效
| 申请号: | 201911381590.6 | 申请日: | 2019-12-27 |
| 公开(公告)号: | CN111010277B | 公开(公告)日: | 2021-06-25 |
| 发明(设计)人: | 丁敏 | 申请(专利权)人: | 北京海泰方圆科技股份有限公司 |
| 主分类号: | H04L9/30 | 分类号: | H04L9/30;H04L9/08 |
| 代理公司: | 北京同达信恒知识产权代理有限公司 11291 | 代理人: | 王英 |
| 地址: | 100094 北京市海淀区东北旺西路*** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 密钥 交换 方法 装置 存储 介质 计算 | ||
1.一种密钥交换方法,其特征在于,所述方法包括:
接收对端设备发送的RB;其中,RB=[rB]G,rB为对端设备产生的随机数,rB∈[1,n-1],G是椭圆曲线的基点,n为基点G的阶且n为素数;
若确定RB满足椭圆曲线方程,则以rA、RB、dA、PB为因变量采用预设函数计算QA,其中,rA为本侧设备产生的随机数、dA为本侧设备的私钥、PB为对端设备的公钥;QA与对端设备基于所述预设函数计算的QB相同;所述对端设备采用所述预设函数计算QB时的因变量为rB、RA、dB、PA,其中,rB为对端设备产生的随机数、dB为对端设备的私钥、PA为本侧设备的公钥;
若确定QA满足椭圆曲线方程,则根据KDF密钥派生函数以及第一指定参数生成共享密钥KA,其中,所述第一指定参数包括:
QA对应的坐标(xA,yA)、ZA和ZB,其中:
ZA是关于本侧设备标识IDA、本侧参数RA和本侧设备公钥PA的杂凑值;
ZB是关于对端设备标识IDB、对端参数RB和对端设备公钥PB的杂凑值。
2.根据权利要求1所述的方法,其特征在于,接收对端设备发送的RB之前,所述方法还包括:
随机产生随机数rA;其中,rA∈[1,n-1],n为基点G的阶且n为素数;
计算RA;其中,RA=[rA]G,G是椭圆曲线的基点;
将计算得到的RA发送给所述对端设备,以使对端设备根据RA执行如下操作:
若确定RA满足椭圆曲线方程,则基于rB、RA、dB、PA计算QB;
若确定QB满足椭圆曲线方程,则根据KDF密钥派生函数以及第二指定参数生成共享密钥KB,其中,所述第二指定参数包括:
QB对应的坐标(xB,yB)、所述ZA和所述ZB。
3.根据权利要求1或2所述的方法,其特征在于,
根据下述公式计算QA:
QA=[rA]RB+[dA]PB=(xA,yA);
根据下述公式计算QB:
QB=[rB]RA+[dB]PA=(xB,yB)。
4.根据权利要求1或2所述的方法,其特征在于,所述方法还包括:
若确定RB不满足椭圆曲线方程,则确定双方密钥交换失败;和/或,
若确定QB不满足椭圆曲线方程,则确定双方密钥交换失败。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京海泰方圆科技股份有限公司,未经北京海泰方圆科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911381590.6/1.html,转载请声明来源钻瓜专利网。





