[发明专利]一种基于国密SM9的匿名标识广播加密方法在审
申请号: | 202210695891.1 | 申请日: | 2022-06-20 |
公开(公告)号: | CN115150070A | 公开(公告)日: | 2022-10-04 |
发明(设计)人: | 潘璇;严芬 | 申请(专利权)人: | 扬州大学 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L9/30;H04L9/32;H04L9/40 |
代理公司: | 南京禹为知识产权代理事务所(特殊普通合伙) 32272 | 代理人: | 王晓东 |
地址: | 225009 *** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 sm9 匿名 标识 广播 加密 方法 | ||
1.一种基于国密SM9的匿名标识广播加密方法,其特征在于,包括:
利用系统安全参数λ,生成主公钥mpk和主私钥msk;
基于主公钥mpk、主私钥msk和接收者标识ID,生成接收者标识ID所对应的接收者私钥skID,并将所述私钥skID发送给对应的接收者;
根据主公钥mpk、明文消息M和接收者标识ID的集合S,生成会话密钥K和密文CT;
利用主公钥mpk、密文CT、接收者私钥skID,生成解密得到的会话密钥K′和明文数据M′。
2.如权利要求1所述的基于国密SM9的匿名标识广播加密方法,其特征在于:所述主公钥mpk和主私钥msk的生成包括,
设置安全参数λ,生成一个双线性群BP=(N,G1,G2,GT,e);
其中,BP表示双线性群,N表示循环群G1,G2,GT的阶,且是大于2191的素数,G1表示阶为素数N的加法循环群,G2表示阶为素数N的加法循环群,GT表示阶为素数N的乘法循环群,e表示从G1×G2到GT的双线性映射。
3.如权利要求2所述的基于国密SM9的匿名标识广播加密方法,其特征在于:所述主公钥mpk和主私钥msk的生成还包括,
任选两个生成元g、g′,随机数α、β,三个密码函数H1:{0,1}*→G2、H2:GT→{0,1}n、和用一个字节表示的加密私钥生成函数标识符hid;
设封装会话密钥的长度为klen,选择密钥派生函数KDF:{0,1}*→klen;
基于生成元g、g′,随机数α、β,从G1×G2到GT的双线性映射e,计算得到g1、g2和g3,
g1=αg
g2=βg
g3=e(g2,g')
其中,g1表示群G1中的一个元素,g2表示群G1中的一个元素,g3表示群GT中的一个元素,α表示[1,N-1]中的一个随机数,β表示[1,N-1]中的一个随机数,g表示群G1的生成元,g′表示群G2的生成元,e表示从G1×G2到GT的双线性映射;
主私钥msk包括,
msk=(α,β)
其中,msk表示主私钥,α表示[1,N-1]中的一个随机数,β表示[1,N-1]中的一个随机数;
主公钥mpk包括,
mpk=(G1,G2,GT,e,g,g1,g2,g3,g′,H1,H2,H3,hid,KDF)
其中,mpk表示主公钥,g表示群G1的生成元,g1表示群G1中的一个元素,g2表示群G1中的一个元素,g3表示群GT中的一个元素,g′表示群G2的生成元,H1:{0,1}*→G2表示由密码杂凑函数派生的密码函数,输入一个比特串,输出一个群GT中的元素,H2:GT→{0,1}n表示由密码杂凑函数派生的密码函数,输入一个群GT中的元素,输出一个长度为n的比特串,H3:表示由密码杂凑函数派生的密码函数,输入一个比特串,输出一个[1,N-1]中的整数,hid表示用一个字节表示的加密私钥生成函数识别符,klen表示会话密钥的长度,KDF:{0,1}*→klen表示密钥派生函数,输入一个比特串,输出一个klen长的会话密钥。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于扬州大学,未经扬州大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202210695891.1/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种运用于调坡桥梁的千斤顶顶升装置
- 下一篇:一种护理配药教学操作台