[发明专利]利用SM9加密构造的基于证书加密方法、系统及电子设备在审
| 申请号: | 202211322919.3 | 申请日: | 2022-10-27 |
| 公开(公告)号: | CN115834034A | 公开(公告)日: | 2023-03-21 |
| 发明(设计)人: | 安浩杨;何德彪;包子健;冯琦;彭聪;罗敏 | 申请(专利权)人: | 武汉大学 |
| 主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L9/30 |
| 代理公司: | 武汉科皓知识产权代理事务所(特殊普通合伙) 42222 | 代理人: | 肖明洲 |
| 地址: | 430072 湖*** | 国省代码: | 湖北;42 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 利用 sm9 加密 构造 基于 证书 方法 系统 电子设备 | ||
1.一种利用SM9加密构造的基于证书加密方法,其特征在于,包括以下步骤:
步骤1:证书颁发机构CA产生随机数作为主私钥,并计算主公钥Ppub=[d]P1;其中,表示由1,2,,....,q-1组成的整数集合;P1;q为一个大素数;[d]P1表示椭圆曲线上点P1的d倍点;
步骤2:用户A随机选取并计算其公钥PKA=[s]P2;其中,s表示用户A的秘密值,P2为群G2的生成元;G2是阶为q的加法循环群;[s]P2表示椭圆曲线上点P2的s倍点;
步骤3:用户A提供个人信息AliceInfo给证书颁发机构CA,其中包括公钥PKA和其他指定的附加身份信息;
步骤4:证书颁发机构CA验证信息;
如果验证通过,则证书颁发机构CA计算t1=H1(Ppub,PKA,AliceInfo)+d,其中,H1()是由密码杂凑函数派生的密码函数,为
步骤5:证书颁发机构CA生成用户A的证书CertA=[t2]P2,并发送给用户A;其中,[t2]P2表示椭圆曲线上点P2的t2倍点;
步骤6:用户A计算自己基于证书体系的私钥SKA=[s]CertA;[s]CertA表示椭圆曲线上点CertA的s倍点;
步骤7:计算t=H1(Ppub,PKA,AliceInfo);
步骤8:计算Q=[t]P1+Ppub;其中,[t]P1表示椭圆曲线上点P1的t倍点;
步骤9:随机选取并计算C1=[r]Q;其中,[r]Q表示椭圆曲线上点Q的r倍点;
步骤10:计算GT中的元素g=e(Ppub,PKA);其中,GT是阶为q的乘法循环群;e()是从G1×G2到GT的双线性对映射;
步骤11:计算w=gr;其中,gr为乘法群GT中元素g的r次幂;
步骤12:计算K=(K1,K2)=KDF(C1||w||Ppub||PKA||AliceInfo);其中,K,K1,K2为密钥派生函数生成的密钥,K=K1||K2,K1||K2表示K1与K2的拼接;KDF()为密钥派生函数;C1表示密文的其中一部分;
步骤13:计算C2;C2表示密文的其中一部分;
如果加密明文的方法是基于密钥派生函数的序列密码算法,则计算其中,M为待签名的消息;表示按比特位异或运算;
如果加密明文的方法是结合密钥派生函数的分组密码算法,则计算C2=Enc(K1,M);其中,Enc()表示分组加密算法,同SM9国密标准;
步骤14:计算C3=MAC(K2,C2);其中,MAC()为消息认证码函数;
步骤15:输出消息M对应的密文C=C1||C3||C2。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于武汉大学,未经武汉大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202211322919.3/1.html,转载请声明来源钻瓜专利网。





