[發(fā)明專利]一種基于群組密碼體制的電子郵件加密方法與系統(tǒng)有效
| 申請?zhí)枺?/td> | 201711286361.7 | 申請日: | 2017-12-07 |
| 公開(公告)號: | CN108011885B | 公開(公告)日: | 2020-12-15 |
| 發(fā)明(設(shè)計)人: | 朱巖;龍隆;周志遠;宋曉旭 | 申請(專利權(quán))人: | 北京科技大學 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L12/58;H04L9/14 |
| 代理公司: | 北京金智普華知識產(chǎn)權(quán)代理有限公司 11401 | 代理人: | 皋吉甫 |
| 地址: | 100083*** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 密碼 體制 電子郵件 加密 方法 系統(tǒng) | ||
1.一種基于群組密碼體制的電子郵件加密系統(tǒng),其特征在于,所述電子郵件加密系統(tǒng)基于群組密碼系統(tǒng),所述群組密碼系統(tǒng)管理一個群組公鑰,并為每個用戶生成不同私鑰,通過所述群組公鑰實現(xiàn)對一個或多個指定授權(quán)用戶的加密機制;
所述電子郵件加密系統(tǒng)包括:
協(xié)議與接口模塊PIM:用于實現(xiàn)所述電子郵件加密系統(tǒng)與外界實體之間的連接與數(shù)據(jù)交換;
電子郵件管理模塊MMM:用于實現(xiàn)郵件系統(tǒng)的基本功能;
密鑰管理模塊KMM:負責維護所述電子郵件加密系統(tǒng)內(nèi)群組密碼系統(tǒng)的群組公鑰以及所有用戶的私鑰,并根據(jù)接收者信息通過公鑰證書交換接口PEI從公鑰證書Cert的存儲與認證機構(gòu)CA獲取接收者所在郵件服務(wù)器的群組公鑰證書;其中,所述公鑰證書交換接口PEI屬于協(xié)議與接口模塊PIM;
郵件加密模塊MEM:作為用戶的加解密代理,提供客戶端郵件的加密與解密服務(wù);
所述通過群組公鑰實現(xiàn)對一個或多個指定授權(quán)用戶的加密機制包括:
系統(tǒng)參數(shù)生成SBE-Setup算法:用于生成所述電子郵件加密系統(tǒng)的群組公鑰mpk和主私鑰msk;
用戶密鑰生成SBE-GenKey算法:使用所述主私鑰msk生成所述電子郵件加密系統(tǒng)中每名用戶特定信息的私鑰sk;
加密SBE-Encrypt算法:根據(jù)給定的加密模式pattern,依靠所述群組公鑰mpk對發(fā)送的郵件進行授權(quán)控制并加密生成密文;
解密SBE-Decrypt算法:針對生成的所述密文及給定的所述加密模式pattern,依靠用戶特定信息及所述私鑰sk,當所述用戶特定信息滿足所述加密模式pattern時,解密該密文獲得郵件。
2.根據(jù)權(quán)利要求1所述的一種基于群組密碼體制的電子郵件加密系統(tǒng),其特征在于,根據(jù)給定的加密模式pattern,依靠所述群組公鑰mpk對發(fā)送的郵件進行授權(quán)控制,具體為:
所述加密模式pattern表示解密者必須滿足的條件,包括授權(quán)接收者集合、非授權(quán)接收者集合、授權(quán)接收者身份屬性的邏輯表達式中的任意一種或任意兩種以上;
所述用戶特定信息滿足加密模式pattern的判定被用于確定解密條件,所述用戶特定信息滿足加密模式pattern的判定包括用戶特定信息屬于授權(quán)接收者集合、用戶特定信息不屬于非授權(quán)接收者集合、用戶特定信息能夠使授權(quán)接收者身份屬性的邏輯表達式被滿足中的任意一種或任意兩種以上;
當非授權(quán)接收者集合為空時,用戶特定信息不屬于非授權(quán)接收者集合能夠被用于實現(xiàn)對系統(tǒng)內(nèi)所有用戶的郵件廣播。
3.根據(jù)權(quán)利要求1所述的一種基于群組密碼體制的電子郵件加密系統(tǒng),其特征在于,所述密鑰管理模塊KMM,包括:
系統(tǒng)密鑰管理單元KMU:負責所述群組密碼系統(tǒng)的初始化,通過調(diào)用系統(tǒng)參數(shù)生成SBE-Setup算法,產(chǎn)生群組密碼系統(tǒng)的主私鑰msk和群組公鑰mpk;
私鑰管理單元SMU:在郵件加密中用于生成用戶私鑰;
公鑰管理單元PMU:維護所述群組密碼系統(tǒng)的群組公鑰,通過所述公鑰證書交換接口PEI 獲取群組公鑰證書并完成群組公鑰證書的有效性驗證。
4.根據(jù)權(quán)利要求1所述的一種基于群組密碼體制的電子郵件加密系統(tǒng),其特征在于,所述郵件加密模塊MEM,包括:客戶加密代理單元UEPU和客戶解密代理單元UDPU,提供客戶端郵件的加密與解密服務(wù);
所述協(xié)議與接口模塊PIM,包括:
用戶端連接協(xié)議與接口UPI:郵件客戶端使用具體通信協(xié)議,通過所述用戶端連接協(xié)議與接口UPI與所述郵件加密模塊MEM進行連接實現(xiàn)郵件交換;
服務(wù)器端連接協(xié)議與接口SPI:所述電子郵件加密系統(tǒng)使用具體通信協(xié)議,通過所述服務(wù)器端連接協(xié)議與接口 SPI與其它電子郵件系統(tǒng)相連接實現(xiàn)郵件交換;
公鑰證書交換接口PEI:與公鑰證書Cert的存儲與認證機構(gòu)CA相連接,獲取和驗證群組公鑰證書。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京科技大學,未經(jīng)北京科技大學許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201711286361.7/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。





