[發明專利]一種SM9密鑰門限化生成方法、裝置、設備及存儲介質有效
| 申請號: | 202110326127.2 | 申請日: | 2021-03-26 |
| 公開(公告)號: | CN112926074B | 公開(公告)日: | 2022-08-23 |
| 發明(設計)人: | 王現方;涂彬彬 | 申請(專利權)人: | 成都衛士通信息產業股份有限公司 |
| 主分類號: | G06F21/60 | 分類號: | G06F21/60;G06F21/64 |
| 代理公司: | 北京集佳知識產權代理有限公司 11227 | 代理人: | 丁曼曼 |
| 地址: | 610041 四*** | 國省代碼: | 四川;51 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 sm9 密鑰 門限 化生 成方 裝置 設備 存儲 介質 | ||
1.一種SM9密鑰門限化生成方法,其特征在于,應用于密鑰管理端,包括:
基于密鑰片段以及門限值生成隨機多項式;其中,所述隨機多項式的常數項為所述密鑰片段,所述隨機多項式的最高次冪為所述門限值減一后的值,所述隨機多項式的系數為隨機數,所述門限值小于所述密鑰管理端的總量;
基于所述隨機多項式生成與本地對應的本地多項式結果,以及與其它密鑰管理端對應的目標多項式結果;
將所述目標多項式結果下發至相應的所述其它密鑰管理端,并接收由所述其它密鑰管理端傳入的對端多項式結果;根據所述本地多項式結果以及所述對端多項式結果計算密鑰生成參數;
將所述密鑰生成參數發送至密鑰使用端,以供所述密鑰使用端接收由各所述密鑰管理端傳入的所述密鑰生成參數,并基于與所述門限值的數量相一致的所述密鑰生成參數生成滿足SM9標準的結果密鑰;所述根據所述本地多項式結果以及所述對端多項式結果計算密鑰生成參數包括:
密鑰管理端1生成有限域FN上多項式h(x)=H(IDA||hid,N)+c1x+…+ct-1xt-1,密鑰管理端i生成有限域FN隨機數多項式gi(x)=αi+bi1x+…+bi,t-1xt-1,計算h(xj)和gi(xj),1≤i≤T,1≤j≤T;
其中,所述hid表示私鑰生成函數識別符,所述H為雜湊函數派生的密碼函數,像集為[1,N-1],所述IDA為密鑰使用端標識,所述N為素數,所述c1……ct-1為所述密鑰管理端生成的所述隨機數,(t,n)門限密鑰管理端,1≤i≤n,1≤j≤n,其中所述αi,bi1……bi,t-1為所述密鑰管理端生成的所述隨機數;所述gi(xj)為所述其它密鑰管理端傳入的對端多項式結果;
將所述h(xj)和gi(xj)發送給密鑰管理端j;
密鑰管理端i計算Di=di+h(xi),計算ei=∑1≤j≤Tgj(xi),計算δi=Diei,將δi發送給另外T-1方密鑰管理端;
其中,所述T表示T方聯合計算,所述di=∑1≤j≤nfj(xi),其中所述fj(xi)=ksj+aj1xi+…+aj,t-1xit-1為其它密鑰管理端對應的所述目標多項式結果;所述ksj∈[1,N-1]為系統主私鑰;所述aj1……aj,t-1為密鑰管理端生成的所述隨機數;
所述密鑰管理端i計算Ti=[(∑1≤j≤Tliδi)-1lieidi]P2,將Ti發送給用戶,1≤i≤T;
其中,所述所述P2為G2的生成元,所述G2為N階循環群。
2.根據權利要求1所述的SM9密鑰門限化生成方法,其特征在于,在計算所述di后,所述方法還包括:
將所述di存儲至本地。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于成都衛士通信息產業股份有限公司,未經成都衛士通信息產業股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110326127.2/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:至少雙目的攝像頭裝置
- 下一篇:一種SM9密鑰生成方法、裝置、設備及存儲介質





