[发明专利]基于自认证公钥的两方密钥协商方法无效
| 申请号: | 200910219108.9 | 申请日: | 2009-11-23 |
| 公开(公告)号: | CN101702804A | 公开(公告)日: | 2010-05-05 |
| 发明(设计)人: | 吕锡香;李晖;张卫东 | 申请(专利权)人: | 西安电子科技大学 |
| 主分类号: | H04W12/04 | 分类号: | H04W12/04;H04W84/18;H04L9/30;H04L29/06 |
| 代理公司: | 陕西电子工业专利中心 61205 | 代理人: | 王品华;朱红星 |
| 地址: | 710071*** | 国省代码: | 陕西;61 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | 本发明公开了一种基于自认证公钥的两方密钥协商方法,主要解决现有PKI技术中复杂的证书管理问题,实现自认证的两方密钥共享,降低网络资源开销,其步骤是:利用门限密码学将共享密钥分给n个虚拟中心节点;会话一方选择自己的秘密随机数,计算公开参数,将自己的身份及公开参数发送给虚拟中心以申请自己的自认证公钥;会话另一方选择自己的秘密随机数,计算公开参数,将自己的身份及公开参数发送给虚拟中心以申请自己的自认证公钥;会话两方在相互交换了自认证公钥、身份和公开参数后各自计算出共享会话密钥。本发明以轻量级密码ECC为理论基础,无证书管理、无密钥托管、无需安全信道,能够抗中间人攻击,适用于资源受限的移动自组织网络安全通信。 | ||
| 搜索关键词: | 基于 认证 密钥 协商 方法 | ||
【主权项】:
1.一种基于自认证公钥的两方密钥协商方法,包括:A.离线初始化过程在网络运行之前,中心处理节点C选择虚拟中心的秘密钥a∈Zp*和t次秘密多项式f(x),并计算虚拟中心公开钥Y,再将秘密钥a拆成n个份额di=f(i),i=1,...,n,分别分发给n个虚拟中心节点Ai,i=1,...,n;B.会话两方分别向虚拟中心申请自认证公钥过程(B1)会话一方Alice选取自己的随机秘密整数h∈Zq*,计算其公开参数U和R,并将U、R以及自己的身份信息ID发送给某虚拟中心节点A1,获取自己的自认证公钥Q,计算与该自认证公钥对应秘密钥s;(B2)另一方Bob选取自己的随机秘密整数
计算其公开参数U′和R′,并将U′、R′以及自己的身份信息ID′发送给某虚拟中心节点A1,获取自己的自认证公钥Q′,计算与该自认证公钥对应秘密钥s′;C.两方会话密钥协商过程(C1)会话一方Alice将自己的身份ID、公开参数R和自认证公钥Q发送给另一方Bob;(C2)Bob将自己的身份ID′、公开参数R′和自认证公钥Q′发送给Alice;(C3)Alice计算I′=H(ID′),KA=s(r′R′+I′Q′);(C4)Bob计算I=H(ID),KB=s′(rR+IQ);(C5)取KA或KB作为共享会话密钥K,其中KA=KB=ss′P,s为Alice的秘密钥,s′为Bob的秘密钥,R=hY=h(aP)是Alice预先计算的自己的公开参数,R′=h′Y=h′(aP)是Bob预先计算的自己的公开参数,a是虚拟中心的秘密钥,Y=aP是虚拟中心的公开钥,P是椭圆曲线上循环群E(GF(q))的生成元,h′是Bob的随机秘密整数,r是Alice公开钥Q的x坐标模q取整,r′是Bob公开钥Q′的x坐标模q取整。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西安电子科技大学,未经西安电子科技大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/200910219108.9/,转载请声明来源钻瓜专利网。
- 上一篇:汽轮发电机定子绕组内部故障的负序阻抗方向保护方法
- 下一篇:氢冶金





