[發明專利]一種兩方協同密鑰交換方法、裝置、系統及介質在審
| 申請號: | 202310081724.2 | 申請日: | 2023-01-17 |
| 公開(公告)號: | CN116192374A | 公開(公告)日: | 2023-05-30 |
| 發明(設計)人: | 王慧;張淵;鄭江東 | 申請(專利權)人: | 北京握奇數據股份有限公司 |
| 主分類號: | H04L9/08 | 分類號: | H04L9/08;H04L9/30 |
| 代理公司: | 北京辰權知識產權代理有限公司 11619 | 代理人: | 谷波 |
| 地址: | 100102 北京市*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 協同 密鑰 交換 方法 裝置 系統 介質 | ||
1.一種兩方協同密鑰交換方法,其特征在于,包括:
基于SM2算法,第一通信方生成第一子私鑰,第二通信方生成第二子私鑰;
基于第一子私鑰和第二子私鑰,第一通信方和第二通信方協同生成雙方共同的第一公鑰并公開;
第一通信方收到第三通信方發來的第二公鑰后,第一通信方和第二通信方基于第一子私鑰、第二子私鑰和第一公鑰協同生成第三公鑰,將所述第三公鑰發送給第三通信方,并且生成與第三通信方的共享密鑰。
2.根據權利要求1所述的方法,其特征在于,所述第一通信方生成第一子私鑰,第二通信方生成第二子私鑰,包括:
第一通信方用隨機數發生器產生隨機數d1,并將隨機數d1存儲為第一子私鑰;
第二通信方用隨機數發生器產生隨機數d2,并將隨機數d2存儲為第二子私鑰。
3.根據權利要求2所述的方法,其特征在于,所述基于第一子私鑰和第二子私鑰,第一通信方和第二通信方協同生成雙方共同的第一公鑰并公開,包括:
第一通信方計算部分公鑰P1=[d1]G,將部分公鑰P1發送給第二通信方;
第二通信方接收第一通信方傳遞的部分公鑰P1,計算得到第一公鑰PB=P1+[d2]G,若PB=O或者PB+G=O,則第二通信方需重新生成隨機數d2,否則將PB作為第一公鑰公開;
其中,G為橢圓曲線的基點,O為橢圓曲線的無窮遠點,[]表示橢圓曲線上的點乘運算。
4.根據權利要求3所述的方法,其特征在于,所述第一通信方收到第三通信方發來的第二公鑰后,第一通信方和第二通信方基于第一子私鑰、第二子私鑰和第一公鑰協同生成第三公鑰,將所述第三公鑰發送給第三通信方,并且生成與第三通信方的共享密鑰,包括:
第一通信方接收第三通信方發送的第二公鑰RA,并驗證第二公鑰RA是否滿足橢圓曲線方程,若不滿足則協商失敗;
第一通信方產生隨機數r1,計算出部分隨機數公鑰R1=[r1](PB-[d1]]G),將部分隨機數公鑰R1、第二公鑰RA發送給第二通信方;
第二通信方產生隨機數r2,計算出第三公鑰根據SM2算法,從第二公鑰RA中恢復出參數從第三公鑰RB中恢復出參數計算出第三方數據接著計算出第二部分共享秘密點將第三公鑰RB、第二部分共享秘密點V2發送給第一通信方;
第一通信方根據SM2算法從第二公鑰RA中恢復出參數從第三公鑰RB中恢復出參數計算出第三方數據第一部分共享秘密點接著計算出共享秘密點V=[h](V1+V2),若共享秘密點V為無窮遠點,則協商失敗;其中,h為橢圓曲線的余因子;
第一通信方根據SM2算法由共享秘密點V計算出與第三通信方的共享密鑰KB,將第三公鑰RB發送給第三通信方。
5.根據權利要求1所述的方法,其特征在于,所述方法還包括:第一通信方與第三通信方基于所述共享密鑰進行密鑰確認。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京握奇數據股份有限公司,未經北京握奇數據股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202310081724.2/1.html,轉載請聲明來源鉆瓜專利網。





