[發(fā)明專利]基于非交互式身份的密鑰協(xié)商派生的、具有認證加密的秘密密鑰的使用無效
| 申請?zhí)枺?/td> | 201280018136.4 | 申請日: | 2012-02-10 |
| 公開(公告)號: | CN103636161A | 公開(公告)日: | 2014-03-12 |
| 發(fā)明(設計)人: | 布萊恩·P·斯佩克特 | 申請(專利權)人: | 瑟蒂弗克司有限公司 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32 |
| 代理公司: | 北京連和連知識產(chǎn)權代理有限公司 11278 | 代理人: | 李欽鵬 |
| 地址: | 英國*** | 國省代碼: | 英國;GB |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 交互式 身份 密鑰 協(xié)商 派生 具有 認證 加密 秘密 使用 | ||
1.一種加密方法,其特征在于,包括:
在發(fā)送者處,使用發(fā)送者私人密鑰產(chǎn)生秘密密鑰;
建立至少一個填入用于對稱加密的初始化向量的參數(shù);
通過秘密密鑰加密數(shù)據(jù),使用填入了至少一個發(fā)送者建立的參數(shù)的初始化向量進行加密;
將帶有初始化向量的加密的數(shù)據(jù)發(fā)送至接收者;
在接收者處,使用接收者私人密鑰重新創(chuàng)建秘密密鑰;
在接收者處,使用秘密密鑰和初始化向量解密加密的數(shù)據(jù),并進一步使用填入到初始化向量的至少一個參數(shù)作為另一過程中的控制參數(shù)。
2.根據(jù)權利要求1所述的方法,其特征在于,初始化向量中的至少一個參數(shù)包括時間戳。
3.根據(jù)權利要求1所述的方法,其特征在于,初始化向量中的至少一個參數(shù)包括源或原始數(shù)據(jù)(位置)。
4.一種適合為發(fā)送者創(chuàng)建發(fā)送者私人密鑰和為接收者創(chuàng)建接收者私人密鑰的服務器,其特征在于,發(fā)送者私人密鑰連同接收者身份參數(shù)信息足以產(chǎn)生秘密密鑰,接收者私人密鑰連同發(fā)送者的控制參數(shù)信息足以復制秘密密鑰;以及
其中,當使用秘密密鑰和初始化向量加密數(shù)據(jù)時產(chǎn)生加密的數(shù)據(jù),即加密的數(shù)據(jù)和關于或作為初始化向量內的加密的信息的傳輸?shù)目刂茀?shù),當在接收者處使用復制的秘密密鑰解密加密的數(shù)據(jù)時,能夠使用初始化向量中的參數(shù)進一步作用于該數(shù)據(jù)來驅動單獨的過程。
5.根據(jù)權利要求4所述的服務器,其特征在于,將初始化向量、參數(shù)以及加密的數(shù)據(jù)一起從發(fā)送者發(fā)送至接收者。
6.根據(jù)權利要求4所述的服務器,其特征在于,初始化向量和參數(shù)包括時間戳。
7.根據(jù)權利要求4所述的服務器,其特征在于,初始化向量包括源或原始數(shù)據(jù)(位置)。
8.根據(jù)權利要求4所述的服務器,其特征在于,初始化向量包括數(shù)字化數(shù)據(jù)的控制參數(shù)。
9.一種機器可讀存儲介質,其特征在于,其包含代碼,該代碼使得機器執(zhí)行以下步驟:
獲得發(fā)送者私人密鑰;
使用發(fā)送者私人密鑰產(chǎn)生秘密密鑰;
使用初始化向量通過秘密密鑰加密數(shù)據(jù),該初始化向量包括用于其它過程的控制參數(shù);以及
發(fā)送加密的數(shù)據(jù)和初始化向量至接收者,以便接收者使用復制的秘密密鑰和初始化向量能夠解密加密的數(shù)據(jù)以及能夠將初始化向量中的控制參數(shù)用于其它過程。
10.根據(jù)權利要求9所述的機器可讀介質,其特征在于,初始化向量中的控制參數(shù)包括時間戳。
11.根據(jù)權利要求9所述的機器可讀介質,其特征在于,初始化向量中的控制參數(shù)包括源或原始數(shù)據(jù)(位置)。
12.一種機器可讀介質,其特征在于,其包括代碼,該代碼用于:
接收帶有初始化向量的加密的數(shù)據(jù),該初始化向量包括密鑰托管受益人標識符和唯一的/隨機的身份參數(shù);
使用密鑰托管受益人標識符獲得密鑰托管受益人私人密鑰;使用密鑰托管受益人私人密鑰和唯一的/隨機的身份參數(shù)以編程方式復制解密密鑰;
使用解密密鑰和初始化向量解密加密的數(shù)據(jù)。
13.一種加密方法,其特征在于,包含:
使用初始化向量加密數(shù)據(jù),該初始化向量包括密鑰托管受益人標識符和唯一的/隨機的身份參數(shù),其中該初始化向量作為加密的數(shù)據(jù)的一部分被發(fā)送至解密實體,該解密實體使用初始化向量的密鑰托管受益人標識符部份獲得密鑰托管受益人私人密鑰,以及使用初始化向量的唯一的/隨機的身份參數(shù)部份和密鑰托管受益人私人密鑰來重新創(chuàng)建加密密鑰。
14.一種加密方法,其特征在于,包含:
使用私人密鑰和至少一個身份參數(shù)創(chuàng)建加密密鑰;
將加密密鑰和至少一個身份參數(shù)發(fā)送至用戶;在用戶處,使用加密密鑰和至少一個身份參數(shù)加密數(shù)據(jù);
將加密的數(shù)據(jù)和至少一個身份參數(shù)從用戶發(fā)送至密鑰托管受益人;
將加密的數(shù)據(jù)和至少一個身份參數(shù)從密鑰托管受益人發(fā)送至解密位置;
在解密位置,使用至少一個身份參數(shù)識別受益人來獲得私人密鑰的副本,使用私人密鑰和至少一個身份參數(shù)重新創(chuàng)建加密密鑰;
在解密位置,使用加密密鑰解密加密的數(shù)據(jù)。
15.根據(jù)權利要求14所述的加密方法,其特征在于,至少一個身份參數(shù)是用于數(shù)據(jù)加密和解密的初始化向量的一部分。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于瑟蒂弗克司有限公司,未經(jīng)瑟蒂弗克司有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201280018136.4/1.html,轉載請聲明來源鉆瓜專利網(wǎng)。





