[發明專利]一種基于網絡好友的根密鑰管理方法及裝置有效
| 申請號: | 201611202245.8 | 申請日: | 2016-12-23 |
| 公開(公告)號: | CN106878005B | 公開(公告)日: | 2020-03-03 |
| 發明(設計)人: | 白健;周潔;安紅章 | 申請(專利權)人: | 中國電子科技集團公司第三十研究所 |
| 主分類號: | H04L9/08 | 分類號: | H04L9/08 |
| 代理公司: | 成都九鼎天元知識產權代理有限公司 51214 | 代理人: | 徐靜 |
| 地址: | 610000 *** | 國省代碼: | 四川;51 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 網絡 好友 密鑰 管理 方法 裝置 | ||
1.一種基于網絡好友的根密鑰管理方法,其特征在于包括:
根密鑰生成步驟:用戶生成本地數據加密的根密鑰key;通過shamir門線方案,隨機選取n個隨機數xi,隨機選取t-1次多項式f(xi),設置f(0)=key,然后生成相應的部分根密鑰數據(xi,yi);n≥i≥1;
根密鑰分發步驟:用戶選取n個好友,使用好友的公鑰pk加密部分根密鑰數據(xi,yi),并將加密后的數據發送給該好友;該好友接收到消息后解密該信息,并將其加密存儲;
根密鑰恢復步驟:當用戶忘記自己的根密鑰,進而導致根密鑰保護的公鑰私鑰丟失時,用戶新生成一對公私鑰(pk1,sk1);通過公私鑰(pk1,sk1)與之前存儲部分根密鑰數據的好友進行數據交互,獲取t個部分根密鑰數據(xi,yi),使用Shamir門限方案的秘密重構公式恢復根密鑰key;
所述根密鑰恢復步驟具體包括:
用戶輸入包含所需要恢復時間的本地認證信息,用戶選取m個持有用戶部分根密鑰的好友,使用m個好友的公鑰分別加密認證信息以及公鑰pk1,得到m個密文信息;用戶將m個密文信息對應發送給m個好友;
m個好友分別獲取密文信息,并通過該好友對應的私鑰解密密文信息,得到認證信息以及用戶公鑰pk1,好友判斷認證信息是否屬實,若屬實,則使用密文信息中的公鑰pk1加密該好友存儲的部分根密鑰數據(xi,yi),得到加密密文后發送給用戶;否則,退出;
用戶接收到好友返回的加密密文后,通過私鑰sk1解密獲取部分根密鑰數據(xi,yi);判斷收到的部分根密鑰數據個數是否大于或等于t個,如果滿足則基于t個部分根密鑰數據(xi,yi)使用Shamir門限方案的秘密重構公式恢復根密鑰key,否則退出;n≥m≥t。
2.根據權利要求1所述的一種基于網絡好友的根密鑰管理方法,其特征在于所述認證信息指的是好友與用戶能進行身份認證的信息。
3.根據權利要求1所述的一種基于網絡好友的根密鑰管理方法,其特征在于所述獲取t個部分根密鑰數據(xi,yi),使用Shamir門限方案的秘密重構公式恢復根密鑰key具體過程是:
假設有t個點(x1,y1),(x2,y2),…,(xt,yt),可求根密鑰key為:
4.一種基于網絡好友的根密鑰管理裝置,其特征在于包括:
根密鑰生成模塊:用戶生成本地數據加密的根密鑰key;通過shamir門線方案,隨機選取n個隨機數xi,隨機選取t-1次多項式f(xi),設置f(0)=key,然后生成相應的部分根密鑰數據(xi,yi);n≥i≥1;
根密鑰分發模塊:用戶選取n個好友,使用好友的公鑰pk加密部分根密鑰數據(xi,yi),并將加密后的數據發送給該好友;該好友接收到消息后解密該信息,并將其加密存儲;
根密鑰恢復模塊:當用戶忘記自己的根密鑰,進而導致根密鑰保護的公鑰私鑰丟失,用戶新生成一對公私鑰(pk1,sk1);通過公私鑰(pk1,sk1)與之前存儲部分根密鑰數據的好友進行數據交互,獲取t個部分根密鑰數據(xi,yi),使用Shamir門限方案的秘密重構公式恢復根密鑰key;
所述根密鑰恢復模塊具體包括:
用戶輸入包含所需要恢復時間的本地認證信息,用戶選取m個持有用戶部分根密鑰的好友,使用m個好友的公鑰分別加密認證信息以及公鑰pk1,得到m個密文信息;用戶將m個密文信息對應發送給m個好友;
m個好友分別獲取密文信息,并通過該好友對應的私鑰解密密文信息,得到認證信息以及用戶公鑰pk1,好友判斷認證信息是否屬實,若屬實,則使用密文信息中的公鑰pk1加密該好友存儲的部分根密鑰數據(xi,yi),得到加密密文后發送給用戶;否則,退出;
用戶接收到好友返回的加密密文后,通過私鑰sk1解密獲取部分根密鑰數據(xi,yi);判斷收到的部分根密鑰數據個數是否大于或等于t個,如果滿足則基于t個部分根密鑰數據(xi,yi)使用Shamir門限方案的秘密重構公式恢復根密鑰key,否則退出;n≥m≥t。
5.根據權利要求4所述的一種基于網絡好友的根密鑰管理裝置,其特征在于所述認證信息指的是好友與用戶能進行身份認證的信息。
6.根據權利要求4所述的一種基于網絡好友的根密鑰管理裝置,其特征在于所述獲取t個部分根密鑰數據(xi,yi),使用Shamir門限方案的秘密重構公式恢復根密鑰key具體過程是:
假設有t個點(x1,y1),(x2,y2),…,(xt,yt),可求根密鑰key為:
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國電子科技集團公司第三十研究所,未經中國電子科技集團公司第三十研究所許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201611202245.8/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種用于礦物相自動識別分析的樣品臺
- 下一篇:無電極燈





