[發(fā)明專利]一種基于身份的認證密鑰協(xié)商方法無效
| 申請?zhí)枺?/td> | 201210054261.2 | 申請日: | 2012-03-02 |
| 公開(公告)號: | CN102624528A | 公開(公告)日: | 2012-08-01 |
| 發(fā)明(設計)人: | 張建中;吳作順;徐啟建;倪評福 | 申請(專利權)人: | 中國人民解放軍總參謀部第六十一研究所 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32;H04L9/30;H04L9/08 |
| 代理公司: | 北京元本知識產權代理事務所 11308 | 代理人: | 秦力軍 |
| 地址: | 100141*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 身份 認證 密鑰 協(xié)商 方法 | ||
1.一種基于身份的認證密鑰協(xié)商方法,其特征在于,所述方法包括:
發(fā)送端用戶生成用于驗證發(fā)送端用戶身份的第一驗證數(shù)據(jù),并將所述第一驗證數(shù)據(jù)發(fā)送給所述接收端用戶;
所述接收端用戶根據(jù)所接收到的第一驗證數(shù)據(jù)對發(fā)送端用戶身份進行合法性驗證;
如果接收端用戶驗證發(fā)送端用戶身份合法,則生成不包含發(fā)送端用戶私鑰信息的第二驗證數(shù)據(jù),并將所述第二驗證數(shù)據(jù)發(fā)送給所述發(fā)送端用戶,同時生成接收端的會話密鑰;
所述發(fā)送端用戶根據(jù)所接收到的第二驗證數(shù)據(jù)對接收端用戶身份進行合法性驗證,如果發(fā)送端用戶驗證接收端用戶身份合法,則生成發(fā)送端的會話密鑰。
2.根據(jù)權利要求1所述的方法,其特征在于,生成第一驗證數(shù)據(jù)的步驟之前還包括:
密鑰中心KGC生成公共參數(shù),其中,所述公共參數(shù)包括計算用戶公鑰的哈希函數(shù)H1:{0,1}*→G1、計算會話密鑰的哈希函數(shù)計算簽名信息的哈希函數(shù)KGC的公鑰Ppub、雙線性對階數(shù)為q的加法群G1、階數(shù)為q的乘法群GT、G1的生成元P,其中,是非零的整數(shù)群;
發(fā)送端用戶向KGC發(fā)送詢問公共參數(shù)和申請私鑰的請求;
KGC接收到所述發(fā)送端用戶的請求后生成發(fā)送端用戶的私鑰SA并將所述公共參數(shù)和發(fā)送端用戶私鑰SA發(fā)送給發(fā)送端用戶。
3.根據(jù)權利要求2所述的方法,其特征在于,生成并發(fā)送第一驗證數(shù)據(jù)的步驟包括:
發(fā)送端用戶選取隨機數(shù)x,并根據(jù)所述隨機數(shù)x、所接收到的公共參數(shù)和發(fā)送端用戶私鑰SA計算第一臨時公鑰TA=xP、第二臨時公鑰UA=xH1(IDA)、發(fā)送端用戶的簽名信息VA=xPpub+SAH3(TA,UA),其中IDA是發(fā)送端用戶的身份ID;
發(fā)送端用戶將所述第一臨時公鑰TA、第二臨時公鑰UA、發(fā)送端用戶的簽名信息VA發(fā)送給接收端用戶。
4.根據(jù)權利要求3所述的方法,其特征在于,接收端用戶驗證發(fā)送端用戶身份的步驟包括:
接收端用戶接收到發(fā)送端用戶發(fā)送的第一臨時公鑰TA、第二臨時公鑰UA、發(fā)送端用戶的簽名信息VA;
接收端用戶根據(jù)
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國人民解放軍總參謀部第六十一研究所,未經(jīng)中國人民解放軍總參謀部第六十一研究所許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210054261.2/1.html,轉載請聲明來源鉆瓜專利網(wǎng)。
- 上一篇:一種鹽霉素分子印跡聚合物及其制備方法
- 下一篇:電子式無噪聲電磁閥





