[發明專利]一種實現網絡安全通信的方法及系統有效
| 申請號: | 200710165645.0 | 申請日: | 2007-10-25 |
| 公開(公告)號: | CN101145913A | 公開(公告)日: | 2008-03-19 |
| 發明(設計)人: | 趙宏;聞英友;羅銘;孫錦山;李大鵬 | 申請(專利權)人: | 東軟集團有限公司 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32;H04L9/30;H04L29/06 |
| 代理公司: | 北京集佳知識產權代理有限公司 | 代理人: | 逯長明 |
| 地址: | 110179遼*** | 國省代碼: | 遼寧;21 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 實現 網絡安全 通信 方法 系統 | ||
技術領域
本發明涉及信息安全技術,特別是涉及一種實現網絡安全通信的方法及系統。
背景技術
安全通信需求在通信網絡中越來越重要,使用加密技術是實現安全通信的核心,目前的方案主要有基于證書的方式和基于身份密碼體制(IBC,Identity-Based?Cryptosystem)的方式。基于證書的方式存在證書存儲、傳輸和管理開銷方面的問題,而基于IBC的方法可有效解決這些問題。
在基于IBC的通信網絡中,通信密鑰由通信雙方協商產生,協商的過程可采用多種算法。參照圖1所示,是其中一種密鑰協商過程,這種基于IBC的密鑰協商協議能夠解決網絡域間的密鑰協商問題。所述域間的密鑰協商是指通信雙方分別處于兩個不同的網絡域,密鑰協商是一個跨域的過程。
IBC的核心思想是:使用用戶的標識如姓名、IP地址、電子郵件地址等信息作為公鑰,用戶的私鑰通過一個被稱作密鑰產生機構PKG(Private?KeyGenerator)的可信第三方進行計算得到。密鑰協商過程中需要使用通信雙方的公鑰和私鑰進行計算,從而協商出共同的密鑰。
圖1所示密鑰協商的實現原理是建立在對技術的基礎上,下面簡單介紹對技術。設G1是由p生成的素數q階加法循環群,G2是一個階為q的循環乘法群,a,b∈z*q是兩個隨機數,假設G1和G2這兩個群上的離散對數問題都是困難性問題。稱G1和G2之間的映射G1×G1→G2為一個雙線性對,該對滿足如下性質:
(1)雙線性:對任意的P,Q,R∈G1有
用aP表示P自加a次,則對任意的a,b∈Zq*,有
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于東軟集團有限公司,未經東軟集團有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200710165645.0/2.html,轉載請聲明來源鉆瓜專利網。





