[發(fā)明專利]一種IKI可信數(shù)字標(biāo)識(shí)的生成方法及使用方法有效
| 申請(qǐng)?zhí)枺?/td> | 201710918807.7 | 申請(qǐng)日: | 2017-09-30 |
| 公開(公告)號(hào): | CN107566127B | 公開(公告)日: | 2020-12-01 |
| 發(fā)明(設(shè)計(jì))人: | 歐陽震諍;楊艷 | 申請(qǐng)(專利權(quán))人: | 北京迪曼森科技有限公司 |
| 主分類號(hào): | H04L9/32 | 分類號(hào): | H04L9/32;H04L9/30;H04L9/08 |
| 代理公司: | 北京紐樂康知識(shí)產(chǎn)權(quán)代理事務(wù)所(普通合伙) 11210 | 代理人: | 羅莎 |
| 地址: | 100012 北京市朝陽區(qū)望*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 iki 可信 數(shù)字 標(biāo)識(shí) 生成 方法 使用方法 | ||
1.一種IKI可信數(shù)字標(biāo)識(shí)的生成方法,其特征在于,包括以下步驟:
S11標(biāo)識(shí)管理中心IMC公開以下參數(shù):公鑰矩陣PKMS,ECC曲線參數(shù),基點(diǎn)G,其中,利用標(biāo)識(shí)管理中心私鑰SKIDorg對(duì)包括公鑰種子矩陣pkm、標(biāo)識(shí)管理中心IDorg在內(nèi)的參數(shù)進(jìn)行簽名,進(jìn)一步包括:
S11.1標(biāo)識(shí)管理中心選擇ECC曲線,產(chǎn)生私鑰種子矩陣skm和公鑰種子矩陣pkm,異或密鑰R;
S11.2確定機(jī)構(gòu)IDorg,利用私鑰種子矩陣skm和機(jī)構(gòu)IDorg計(jì)算機(jī)構(gòu)私鑰SKIDorg;
S11.3再利用機(jī)構(gòu)私鑰SKIDorg對(duì)公鑰種子矩陣pkm和機(jī)構(gòu)IDorg在內(nèi)的需要公開的參數(shù)進(jìn)行簽名,得到PKMS;
S12用戶實(shí)體ID和相關(guān)參數(shù)生成,包括用戶填寫實(shí)體ID,并利用軟件或者UKey隨機(jī)產(chǎn)生秘密值xID,則秘密值公鑰PKx=xID*G,且xID長(zhǎng)度為r比特,利用ECC算法隨機(jī)產(chǎn)生非對(duì)稱密鑰對(duì)SKh、PKh;
S13運(yùn)用軟件或Ukey獲取機(jī)構(gòu)IDorg與PKMS,軟件加密上傳的部分參數(shù)包括使用標(biāo)識(shí)管理中心公鑰PKIDorg對(duì)秘密值公鑰PKx和隨機(jī)非對(duì)稱密鑰公鑰PKh加密:計(jì)算機(jī)公鑰PKIDorg,驗(yàn)證PKMS,驗(yàn)證不通過則請(qǐng)求重新獲取機(jī)構(gòu)IDorg與PKMS,驗(yàn)證通過后利用PKIDorg加密PKx||PKh,得到E(PKIDorg,PKx||PKh),其中PKx||PKh表示PKx和PKh的拼接;
S14上傳用戶實(shí)體ID、E(PKIDorg,PKx||PKh)和有效日期至標(biāo)識(shí)管理中心IMC;
S15標(biāo)識(shí)管理中心進(jìn)行實(shí)體ID查重,產(chǎn)生實(shí)體部分私鑰,包括IMC核實(shí)用戶實(shí)體ID組合有效期是否唯一,若存在相同組合則不產(chǎn)生該實(shí)體相關(guān)密鑰,駁回上傳數(shù)據(jù),否則產(chǎn)生用戶加解密公私鑰,利用PKMS和用戶實(shí)體ID、有效期,計(jì)算該實(shí)體ID公鑰PKID,利用私鑰種子矩陣skm和實(shí)體ID、有效期計(jì)算實(shí)體ID私鑰SKID、實(shí)體加密私鑰SKE和將SKE變換后得到部分簽名私鑰SKS1;
S16標(biāo)識(shí)管理中心IMC封裝可信數(shù)字標(biāo)識(shí),包括使用標(biāo)識(shí)管理機(jī)構(gòu)私鑰SKIDorg解密E(PKIDorg,PKx||PKh)得到PKx和PKh,組合實(shí)體簽名公鑰:PKS=SKS1*G+PKx;計(jì)算加密公鑰PKE=SKE*G,產(chǎn)生可信數(shù)字標(biāo)識(shí)的相關(guān)數(shù)據(jù),包括版本號(hào)、序列號(hào)數(shù)據(jù),用SKID對(duì)(版本號(hào)||可信數(shù)字標(biāo)識(shí)序列號(hào)||簽名算法||頒發(fā)者||生效日期||失效日期||實(shí)體身份ID||PKS||PKE||擴(kuò)展域)簽名,得到可信數(shù)字標(biāo)識(shí):SKID[版本號(hào)||可信數(shù)字標(biāo)識(shí)序列號(hào)||簽名算法||頒發(fā)者||生效日期||失效日期||實(shí)體身份ID||PKS||PKE||擴(kuò)展域]。
2.根據(jù)權(quán)利要求1所述的IKI可信數(shù)字標(biāo)識(shí)的生成方法,其特征在于,當(dāng)S15中驗(yàn)證用戶實(shí)體ID組合有效期為唯一后,產(chǎn)生可信數(shù)字標(biāo)識(shí)的具體步驟為:
S151 IMC使用實(shí)體ID及有效期計(jì)算實(shí)體ID私鑰SKID和公鑰PKID;
S152對(duì)私鑰種子矩陣skm置換后,利用ID計(jì)算私鑰SKID1,組合新的實(shí)體身份IDc=ID||生效日期||失效日期||SKID1;
S153利用私鑰種子矩陣skm和新實(shí)體IDc計(jì)算組合私鑰SKIDC;
S154計(jì)算rID=θ(SKIDC),其中,θ函數(shù)表示按照一定規(guī)則取特定長(zhǎng)度的比特串,計(jì)算用戶加密私鑰SKE=(SKID+rID)R,置SKE第r+1比特位的值為0,得到部分簽名私鑰SKS1;
S155 IMC利用機(jī)構(gòu)私鑰SKIDorg解密用戶上傳的密文E(PKIDorg,PKx||PKh)得到PKx、PKh;
S156組合實(shí)體驗(yàn)簽名公鑰:PKS=SKS1*G+PKx,計(jì)算加密公鑰PKE=SKE*G;
S157用實(shí)體ID私鑰SKID對(duì)(版本號(hào)||可信數(shù)字標(biāo)識(shí)序列號(hào)||簽名算法||頒發(fā)者||生效日期||失效日期||實(shí)體身份ID||PKS||PKE||擴(kuò)展域)進(jìn)行簽名,得到可信數(shù)字標(biāo)識(shí),所述可信數(shù)字標(biāo)識(shí)中有效期字段根據(jù)應(yīng)用需求設(shè)定,公鑰字段存放的數(shù)據(jù)包括加密公鑰和簽名公鑰。
3.根據(jù)權(quán)利要求1或2所述的IKI可信數(shù)字標(biāo)識(shí)的生成方法,其特征在于,所述可信數(shù)字標(biāo)識(shí)中有效期字段根據(jù)應(yīng)用需求設(shè)定,公鑰字段存放的數(shù)據(jù)包括加密公鑰和簽名公鑰。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京迪曼森科技有限公司,未經(jīng)北京迪曼森科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710918807.7/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 一種實(shí)現(xiàn)可信網(wǎng)絡(luò)管理的方法
- 一種基于移動(dòng)設(shè)備的可信模塊及其可信服務(wù)方法
- 一種軟件可信性量化評(píng)估與設(shè)計(jì)方法
- 一種基于CUSE模擬可信密碼模塊的系統(tǒng)及方法
- 一種可信位置運(yùn)營(yíng)管理方法
- 可信計(jì)算平臺(tái)
- 電力安全可信監(jiān)控系統(tǒng)及可信動(dòng)態(tài)關(guān)聯(lián)感知方法
- 一種可信的混合云管理平臺(tái)、接入方法及系統(tǒng)
- 一種能源互聯(lián)網(wǎng)的邊緣可信裝置及大數(shù)據(jù)處理方法
- 一種可信計(jì)算系統(tǒng)及安全防護(hù)系統(tǒng)
- 使用逆空間濾波的數(shù)字圖像重建
- 數(shù)字版權(quán)管理交易系統(tǒng)
- 一種數(shù)字證書自動(dòng)申請(qǐng)方法和裝置及系統(tǒng)
- 用于數(shù)字記憶練習(xí)的數(shù)學(xué)教具
- 一種數(shù)字種類的確定方法及裝置
- 數(shù)字資產(chǎn)編碼方法
- 數(shù)字證書管理方法及設(shè)備
- 數(shù)字媒體水印處理方法、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 數(shù)字亞克力標(biāo)牌
- 一種基于區(qū)塊鏈的數(shù)字資產(chǎn)交易方法、裝置及存儲(chǔ)介質(zhì)





