[發明專利]一種基于身份與屬性的簽密方法有效
| 申請號: | 201911346974.4 | 申請日: | 2019-12-24 |
| 公開(公告)號: | CN110830254B | 公開(公告)日: | 2021-02-02 |
| 發明(設計)人: | 廖永建;陳虹潔 | 申請(專利權)人: | 電子科技大學 |
| 主分類號: | H04L9/08 | 分類號: | H04L9/08 |
| 代理公司: | 成都九鼎天元知識產權代理有限公司 51214 | 代理人: | 夏琴 |
| 地址: | 611731 四川*** | 國省代碼: | 四川;51 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 身份 屬性 方法 | ||
1.一種基于身份與屬性的簽密方法,其特征在于,包括如下步驟:
(1)系統初始化:中心權威初始化系統,生成系統公鑰以及主密鑰;
(2)密鑰生成:包括簽名密鑰的生成以及解密密鑰的生成;
簽名密鑰生成:中心權威根據每個數據擁有端的身份ID生成簽名密鑰;
解密密鑰生成:中心權威根據每個數據使用端的屬性集合S生成用戶解密密鑰;
(3)簽密:數據擁有端使用系統公鑰以及自己的簽名密鑰對消息進行簽密得到密文;
(4)解簽密:數據使用端使用自己的解密密鑰對密文進行解密,并使用數據擁有端的身份ID對解密得到的數據進行驗證;
中心權威初始化系統,生成系統公鑰以及主密鑰的方法為:
(1.1)選擇兩個p階乘法群G,GT滿足雙線性映射e:G×G→GT,其中p是大素數;
(1.2)選擇兩個單向哈希函數H0:H1:{0,1}*→G;
(1.3)隨機選擇α,以及群G的生成元g,其中
(1.4)中心權威發布系統公鑰:PK=(e,G,GT,g,ga,e(g,g)α,H0,H1),秘密保存主密鑰:MK=(a,gα);
簽名密鑰生成的方法為:輸入主密鑰MK,系統公鑰PK以及數據擁有端的身份ID;中心權威計算gID=H1(ID),則簽名密鑰為中心權威返回(gID,SignK)給數據擁有端;
解密密鑰生成的方法為:輸入主密鑰MK,系統公鑰PK以及數據使用端的屬性集合S;中心權威隨機挑選計算解密密鑰DecK=(K=gαgat,K′=gt,{Kattr=H1(attr)t}attr∈S);中心權威返回解密密鑰DecK給數據使用端;
數據擁有端使用系統公鑰以及自己的簽名密鑰對消息進行簽密得到密文的方法為:
(3.1)輸入系統公鑰,數據擁有端的簽名密鑰DID,消息M以及秘密共享方案其中A是一個l×n維矩陣,ρ(x)將A的每一行Ax映射到屬性attrx,其中x∈[l]={1,2...,l},Ax表示矩陣A的第x行;
(3.2)選擇R∈GT,以及一個隨機向量其中表示所有n維向量的集合,并且集合中的每一個元素均屬于集合Zp={0,1,...,p-1};
(3.3)計算得到密文
其中:
C0=(M||R)e(g,g)αs;
C1=gs;
σ=DIDH0(M,R,C0,C1)s;
數據使用端使用自己的解密密鑰對密文進行解密,并使用數據擁有端的身份ID對解密得到的數據進行驗證的方法為:
(4.1)數據使用端輸入自己的解密密鑰DecK,自己擁有的屬性集合S以及密文
(4.2)如果屬性集合S不滿足秘密共享方案則輸出⊥表示解密失敗;
(4.3)否則數據使用端使用自己的解密密鑰DecK對密文CTM進行解密:令I={x:ρ(x)∈S},計算{ωx∈Zp}i∈ω使得∑x∈IωxAx=(1,0,…,0),其中Zp={0,1...,p-1},然后計算:
若等式e(g,σ)=e(gID,ga)·e(H0(M,R,C0,C1),C1)成立,則輸出明文M;否則輸出⊥表示解密失敗。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于電子科技大學,未經電子科技大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201911346974.4/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種薄殼山核桃的微體嫁接方法
- 下一篇:一種雙螺桿真空泵的錐形螺桿轉子





