[發(fā)明專利]一種基于雙線性群的跨域聯(lián)盟認(rèn)證方法無(wú)效
| 申請(qǐng)?zhí)枺?/td> | 201110131946.8 | 申請(qǐng)日: | 2011-05-20 |
| 公開(kāi)(公告)號(hào): | CN102164151A | 公開(kāi)(公告)日: | 2011-08-24 |
| 發(fā)明(設(shè)計(jì))人: | 鄭軍;張啟坤;譚毓安;徐祥廣 | 申請(qǐng)(專利權(quán))人: | 北京理工大學(xué) |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06;H04L9/32;H04L9/08 |
| 代理公司: | 暫無(wú)信息 | 代理人: | 暫無(wú)信息 |
| 地址: | 100081 *** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 雙線 聯(lián)盟 認(rèn)證 方法 | ||
1.一種基于雙線性群的跨域聯(lián)盟認(rèn)證方法,包括以下步驟:
一、進(jìn)行系統(tǒng)的初始化:
假設(shè)跨域聯(lián)盟包含R個(gè)域,選取R個(gè)兩兩互素的大素?cái)?shù)構(gòu)成一個(gè)集合RS={ri|(i=1,2,...,R)};選擇一個(gè)大素?cái)?shù)P,找到任意一條滿足WDH安全假設(shè)的超奇異橢圓曲線E/GF(P),設(shè)G為E/GF(P)的q階子群,即|G|=q;設(shè)r1,r2,......,rn是|G|的全部素因子,即有q=r1×r2×...×rn,是G的sylow?rj-子群,由引理1可知有直積分解由引理2可以構(gòu)造出G的R個(gè)相互同構(gòu)子群,設(shè)該同構(gòu)子群集合為GK={Gk|(k=1,2,...,R)};在多領(lǐng)域聯(lián)盟體系中,各域從集合GK中選取任意一個(gè)不同的子群Gk(1≤k≤R)作為本域的密鑰生成參數(shù);
二、生成各個(gè)域的密鑰:設(shè)聯(lián)盟域中的兩個(gè)域D1和D2分別選取循環(huán)群G1=<g1>,G2=<g2>作為本域的密鑰生成參數(shù),G1,G2分別是集合GK中的兩個(gè)素?cái)?shù)階為p同構(gòu)群,g1和g2分別為的G1和G2的生成元,e:G1×G2→Gp為可計(jì)算的雙映射,h:{0,1}*→Zp是一個(gè)哈希函數(shù),其中Zp是整數(shù)有限集;域D1和D2分別隨機(jī)選取隨機(jī)數(shù)ξ1和ξ2,其中ξ1,ξ2,∈Zp,然后分別計(jì)算和則兩個(gè)域的認(rèn)證中心私鑰/公鑰對(duì)分別為和設(shè)為兩公鑰的映射值;
三、域內(nèi)成員的密鑰分發(fā):假設(shè)D1域內(nèi)有n個(gè)成員,域認(rèn)證中心DAC的私鑰為ξ1,對(duì)應(yīng)的公鑰為DAC計(jì)算并將y分發(fā)給D1域內(nèi)的每個(gè)成員,任意成員選取xi∈Zp作為自己的私鑰,對(duì)應(yīng)的公鑰計(jì)算并將regi作為注冊(cè)密鑰提交給DAC進(jìn)行注冊(cè),DAC將regi與該人員的身份建立對(duì)應(yīng)關(guān)系以便跟蹤認(rèn)證;
四、跨域密鑰驗(yàn)證:假設(shè)聯(lián)盟域D1中的成員需要訪問(wèn)聯(lián)盟域D2中的成員則和之間執(zhí)行下述過(guò)程:
1)的私鑰/公鑰對(duì)為注冊(cè)密鑰為的私鑰/公鑰對(duì)為注冊(cè)密鑰為聯(lián)盟域D1和D2的公鑰分別為和
2)選擇μ∈Zp,計(jì)算;T1=g1μ;
其中→符號(hào)表示成員UD1將參數(shù)T1傳遞給成員
3)D2中的DAC驗(yàn)證是否成立,并選擇待簽名的消息m∈{0,1}*,計(jì)算質(zhì)問(wèn)值:c←h(T1,m),然后將計(jì)算值c返回
4)計(jì)算s1←μ+cx1
5)驗(yàn)證簽名是否成立;
當(dāng)且僅當(dāng)3)、5)等式成立時(shí),表示驗(yàn)證通過(guò);
若驗(yàn)證通過(guò),則能證明是聯(lián)盟域公鑰為的內(nèi)部成員,且其成員對(duì)應(yīng)的公鑰為即達(dá)到跨越多個(gè)域的認(rèn)證效果。
2.根據(jù)權(quán)利要求1所述的一種基于雙線性群的跨域聯(lián)盟認(rèn)證方法,其特征在于,在跨域認(rèn)證的基礎(chǔ)上,還包括步驟五,通過(guò)會(huì)話密鑰協(xié)商步驟,實(shí)現(xiàn)以密文的形式進(jìn)行兩個(gè)跨域成員之間的通信:
任意選擇一個(gè)整數(shù)k2∈Zp,計(jì)算
用自己的私鑰x1脫盲f1后得到然后任意選擇一個(gè)整數(shù)k1∈Zp,計(jì)算
用自己的私鑰x2脫盲f2后得到
和計(jì)算臨時(shí)會(huì)話密鑰
通過(guò)此臨時(shí)會(huì)話密鑰進(jìn)行跨域之間的秘密通信。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京理工大學(xué),未經(jīng)北京理工大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201110131946.8/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 詞條同步方法及詞條同步裝置
- 一種全局性能最優(yōu)的多中繼選擇方法
- 登錄狀態(tài)的共享方法、裝置、電子設(shè)備及介質(zhì)
- 一種聯(lián)盟積分結(jié)算方法及裝置
- 一種通過(guò)區(qū)塊鏈公鏈管理聯(lián)盟鏈成員的方法
- 聯(lián)盟鏈節(jié)點(diǎn)管理系統(tǒng)以及方法
- 支持插件化接入不同區(qū)塊鏈聯(lián)盟鏈網(wǎng)絡(luò)的系統(tǒng)和方法
- 基于聯(lián)盟交換的5G訪問(wèn)接入點(diǎn)選擇方法
- 分布式無(wú)線網(wǎng)絡(luò)頻譜共享系統(tǒng)及共享方法
- 聯(lián)盟鏈系統(tǒng)及聯(lián)盟鏈系統(tǒng)部署方法
- 基于以太網(wǎng)認(rèn)證系統(tǒng)的認(rèn)證方法
- 認(rèn)證方法、認(rèn)證系統(tǒng)和認(rèn)證裝置
- 一種認(rèn)證方法和系統(tǒng)
- 一種認(rèn)證控制的方法,認(rèn)證服務(wù)器和系統(tǒng)
- 多認(rèn)證域認(rèn)證方法和裝置
- 一種認(rèn)證方法及系統(tǒng)
- 一種光線路終端對(duì)光網(wǎng)絡(luò)單元的認(rèn)證系統(tǒng)及認(rèn)證方法
- 身份認(rèn)證服務(wù)器、身份認(rèn)證終端、身份認(rèn)證系統(tǒng)及方法
- 一種網(wǎng)絡(luò)認(rèn)證方法
- 身份認(rèn)證器的初始化、身份認(rèn)證方法以及裝置





