[发明专利]基于SM2的密钥生成方法及系统有效
| 申请号: | 202010923665.5 | 申请日: | 2020-09-04 |
| 公开(公告)号: | CN112887080B | 公开(公告)日: | 2022-08-05 |
| 发明(设计)人: | 程朝辉 | 申请(专利权)人: | 深圳奥联信息安全技术有限公司 |
| 主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L9/30;H04L9/32;H04L9/40 |
| 代理公司: | 深圳市智胜联合知识产权代理有限公司 44368 | 代理人: | 齐文剑 |
| 地址: | 518000 广东省深圳*** | 国省代码: | 广东;44 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 基于 sm2 密钥 生成 方法 系统 | ||
1.一种基于SM2的密钥生成方法,其特征在于,包括:
获取部分公钥UA和假名证书中的可辨别标识IDA,其中,所述可辨别标识IDA为所述假名证书ToBeSignedCertificate中从id域开始到encryptionKey之前的数据域;
若所述假名证书ToBeSignedCertificate中encryptionKey域存在且是普通证书对应的公钥,则可辨别标识还包括encryptionKey域;
若否,则可辨别标识不包括encryptionKey域;
将所述可辨别标识IDA和部分公钥UA输入至预设密钥生成算法中,得到声明公钥WA和部分私钥tA;
将所述部分私钥tA和所述声明公钥WA发送至对端。
2.根据权利要求1所述的方法,其特征在于,所述可辨别标识IDA所包含的数据域的编码格式与所述假名证书ToBeSignedCertificate的编码格式一致,所述可辨别标识IDA所包含的数据域的顺序与所述假名证书ToBeSignedCertificate的数据域的顺序一致。
3.根据权利要求1所述的方法,其特征在于,所述将所述可辨别标识IDA和部分公钥UA输入至预设密钥生成算法中,得到声明公钥WA和部分私钥tA的步骤,包括:
利用预设随机数算法生成随机数w∈[1,n-1];
利用所述部分公钥UA按照随机算法生成声明公钥WA;
根据所述声明公钥WA、可辨别标识IDA、预设系统公钥PPub计算出第一参数λ;
利用所述随机数w、预设系统主私钥ms和所述第一参数λ计算得到部分私钥tA。
4.根据权利要求3所述的方法,其特征在于,所述根据所述声明公钥WA、可辨别标识IDA、预设系统公钥PPub计算出第一参数λ的步骤,包括:
将所述可辨别标识IDA和所述预设系统公钥PPub的坐标值进行拼接得到第一值;
将所述第一值输入至预设密码杂凑算法中生成第一杂凑值HA;
将所述声明公钥WA在预设椭圆曲线上的坐标值和所述第一杂凑值HA拼接后形成第二值;
将所述第二值输入至预设密码杂凑算法中生成第一参数λ。
5.根据权利要求3所述的方法,其特征在于,所述根据所述声明公钥WA、可辨别标识IDA、预设系统公钥PPub计算出第一参数λ的步骤,包括:
将所述声明公钥WA在预设椭圆曲线上的坐标值、所述预设系统公钥PPub在预设椭圆曲线上的坐标值和可辨别标识IDA拼接后形成第三值;
将所述第三值输入至预设密码杂凑算法中生成第一参数λ。
6.根据权利要求1所述的方法,其特征在于,所述将部分私钥tA和声明公钥WA发送至对端的步骤,包括:
将所述声明公钥WA作为假名证书中的数据域verifyKeyIndicator的数据进行编码,生成完整的假名证书;
将所述假名证书和所述部分私钥tA发送至对端。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳奥联信息安全技术有限公司,未经深圳奥联信息安全技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010923665.5/1.html,转载请声明来源钻瓜专利网。





