CN100544250C - 网络信息广播的加密解密方法 - Google Patents

网络信息广播的加密解密方法 Download PDF

Info

Publication number
CN100544250C
CN100544250C CNB2007100251673A CN200710025167A CN100544250C CN 100544250 C CN100544250 C CN 100544250C CN B2007100251673 A CNB2007100251673 A CN B2007100251673A CN 200710025167 A CN200710025167 A CN 200710025167A CN 100544250 C CN100544250 C CN 100544250C
Authority
CN
China
Prior art keywords
encrypting
object program
intermediate object
hash function
ciphertext
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
CNB2007100251673A
Other languages
English (en)
Other versions
CN101094059A (zh
Inventor
杨庚
陈建新
王江涛
陈珊珊
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Jiangsu Wanquan Science and Technology Co., Ltd.
Original Assignee
Nanjing Post and Telecommunication University
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Nanjing Post and Telecommunication University filed Critical Nanjing Post and Telecommunication University
Priority to CNB2007100251673A priority Critical patent/CN100544250C/zh
Publication of CN101094059A publication Critical patent/CN101094059A/zh
Application granted granted Critical
Publication of CN100544250C publication Critical patent/CN100544250C/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Storage Device Security (AREA)

Abstract

本发明提供了一种网络信息广播的加密解密方法,所述网络信息广播的加密解密方法的加密步骤为,首先经第一次加密,得到中间结果
Figure 200710025167.3_AB_0
Figure 200710025167.3_AB_1
……
Figure 200710025167.3_AB_2
,第一次加密的方法为:步骤11:求得网络中用户Idi的哈西函数H1值Qi,即Qi=H1(Idi);步骤12:求得经加密后的共N个中间结果,分别为第一中间结果
Figure 200710025167.3_AB_0
、第二中间结果
Figure 200710025167.3_AB_1
,……第N中间结果
Figure 200710025167.3_AB_2
,本发明对广播信息的加密算法简单,实用性强;解密过程为求解一个线性方程组,解密算法简单。

Description

网络信息广播的加密解密方法
技术领域
本发明涉及保障网络信息安全的方法,尤其涉及一种保障网络信息广播中的信息安全的方法。
背景技术
近几年来互联网以及通信网在全球范围内得到了迅猛的的发展,它对人类社会的生活方式产生了极大的影响和改变,而随之而来的网络信息安全问题就显得越来越重要,特别是对组播和广播信息的安全需要更有效的保护手段。广播信息的加密方法一直是人们研究的热点。
加密方法主要有两种:对称加密算法和非对称加密算法。对称加密算法只有一个密钥,加密和解密计算量小,但密钥的管理比较复杂,因为通信的双方都有密钥。非对称加密算法有两个钥匙:公钥和密钥。非对称加密算法的计算量较大,但密钥的管理比较方便。人们始终在寻求新的加密算法,以便充分利用对称加密算法和非对称加密算法的优点。2001年人们提出了一种实用的以身份标识为公钥的非对称加密算法。它是一种椭圆曲线类型的加密算法,与通常的非对称加密算法相比,在认证和计算量方面有一定的优势,但该以身份标识为公钥的非对称加密算法复杂。
发明内容
技术问题:本发明的目的在于提供一种网络信息广播的加密、解密方法,以解决广播过程中算法复杂的问题。
技术方案:为解决上述技术问题,本发明采用的技术方案是:网络中用户记为Idi,i为自然数,每个用户Idi有一对密钥(Qi,Si),Qi为用户Idi的哈西函数值,Si为密钥;所述网络信息广播的加密解密方法采用身份标识的非对称加密算法,所述非对称加密算法中的参数为: π = { q , G 1 , G 2 , e ^ , n , P , P pub , H 1 , H 2 } , 其中,q为随机产生素数,G1和G2为两个阶为q的群,如G1为加法群,G2为减法群,一双线性函数运算,n为明文长度,P和Ppub为G1中的元素,H1和H2为散列函数;明文空间M={0,1}n,随机取 r ∈ Z q * ,
Figure C200710025167D00042
代表0到q之间的正整数,
所述网络信息广播的加密解密方法的加密步骤为,首先经第一次加密,得到中间结果
Figure C200710025167D0004145739QIETU
Figure C200710025167D0004145744QIETU
……
Figure C200710025167D0004145800QIETU
.第一次加密的方法为:
步骤11:求得网络中用户Idi的哈西函数H1值Qi,即Qi=H1(Idi);
步骤12:求得经加密后的共N个中间结果,分别为第一中间结果
Figure C200710025167D00044
第二中间结果
Figure C200710025167D00045
,.......第N中间结果
Figure C200710025167D00046
然后经第二次加密,形成密文(Ui,V),即形成的密文为(U1,U2,......,UN,V),第二次加密的方法为:
求得密文中的U1=rP;求得密文中的 U i = rQ V i , 其中,2≤i≤N;通过对
Figure C200710025167D00048
进行双线性函数运算后得到一结果A,然后对该结果A进行哈西函数H2运算,得到结果B,该结果B与明文k进行余或运算得到密文中的V;
解密步骤为:将上述得到的结果B与密文的V部分进行余或运算得到明文k。
在本发明的一个优选实施例中,步骤12中,求得加密后的N个中间结果的方法为将上述得到的用户Idi的哈西函数值Qi相加得到第一中间结果
Figure C200710025167D00049
;将得到的用户Id1的哈希函数值Q1分别与用户Idi的哈希函数值Qi相加得到第二中间结果
Figure C200710025167D000410
直到得到第N个中间结果QN,其中,2≤i。
有益效果:本发明对广播信息的加密算法简单,实用性强;解密过程为求解一个线性方程组,解密算法简单,明文加密算法基础为2001年最新提出的基于身份标识的加密算法,该算法以通信对端的身份标识为公钥,与传统的公钥选择不同,一是身份认证过程简单化,因为公钥是对方的身份标识,如电子邮件地址yangg@njupt.edu.cn,所以不需要一个生成公钥的过程。二是加密和解密的过程简单,只需要求解一个线性方程组,而现有的技术要么采用对称密钥系统,对广播来说,密钥的管理非常复杂。要么采用非对称的密钥系统,此时加密和解密过程有过于复杂。因此,我们发明的方法特别适合传感器网络的密钥交换。
附图说明
图1是本发明提供的网络信息广播方法的流程图。
具体实施方式
如图1所示,本发明提供的网络广播信息的加密解密方法为,网络中用户记为Idi,i为自然数,每个用户Idi有一对密钥(Qi,Si),Qi为用户Idi的哈西函数值,Si为密钥;所述网络信息广播的加密解密方法采用身份标识的非对称加密算法,所述非对称加密算法中的参数为: π = { q , G 1 , G 2 , e ^ , n , P , P pub , H 1 , H 2 } ,其中,q为随机产生素数,G1和G2为两个阶为q的群,如G1为加法群,G2为减法群,一双线性函数运算,n为明文长度,P和Ppub为G1中的元素,H1和H2为散列函数;明文空间M={0,1}n,随机取 r ∈ Z q * ,
Figure C200710025167D00053
代表0到q之间的正整数,
步骤11:求得网络中用户Idi的哈西函数H1值Qi,即Qi=H1(Idi);
步骤12:求得经加密后的共N个中间结果,分别为第一中间结果
Figure C200710025167D00054
第二中间结果,.......第N中间结果求得加密后的N个中间结果的方法为将上述得到的用户Idi的哈西函数值Qi相加得到第一中间结果
Figure C200710025167D00057
;将得到的用户Id1的哈希函数值Q1分别与用户Idi的哈希函数值Qi相加得到第二中间结果
Figure C200710025167D00058
直到得到第N个中间结果QN,其中,2≤i。即:
Q V 1 = Σ i = 1 N Q i , Q V 2 = Q 1 + Q 2 ,
Q V 3 = Q 1 + Q 3 , . . . , Q V N = Q 1 + Q N ,
第二次加密后形成密文(Ui,V),即形成的密文为(U1,U2,......,UN,V),第二次加密的方法为:
求得密文中的U1=rP;求得密文中的 U i = rQ V i , 其中,2≤i≤N;通过对
Figure C200710025167D000512
进行双线性函数运算后得到一结果A,即 A = e ^ ( P pub , rQ V 1 ) , 然后对该结果A进行哈西函数H2运算,得到结果B,即 B = H 2 ( e ^ ( P pub , rQ V 1 ) ) , 该结果B与明文k进行余或运算得到密文中的V,即 V = k ⊕ H 2 ( e ^ ( P pub , rQ V 1 ) ) ; 综合上述的方法即为:
U1=rP, U i = rQ V i , 2≤i≤N,
V = k ⊕ H 2 ( e ^ ( P pub , rQ V 1 ) ) .
从而得到最终的密文(U1,U2,......,UN,V)。
由用户Idi将所述密文(U1,U2,......,UN,V)通过广播传送给网络中的其他用户。
其它用户接收到该密文(U1,U2,......,UN,V)后,将其解密,得到明文k,解密方法为:将上述得到的结果B与密文的V部分进行余或运算得到明文k,即:
k = V ⊕ H 2 ( e ^ ( P pub , rQ V 1 ) )
  = V ⊕ H 2 ( e ^ ( P pub , r ( Q 1 + Q 2 + . . . + Q N ) ) )
  = V ⊕ H 2 ( e ^ ( P pub , r ( ( N - 2 ) Q i + Q 1 + Q 2 + Q 1 + Q 3 + . . . + Q 1 + Q i - 1
   + ( 3 - N ) ( Q 1 + Q i ) + Q 1 + Q i + 1 + . . . + Q 1 + Q N ) ) )
  = V ⊕ H 2 ( e ^ ( P pub , r ( ( N - 2 ) Q 1 + Q V 2 + Q V 3 + . . . + ( 3 - N ) Q V i + Q V i + 1 + . . . + Q V N ) ) )
  = V ⊕ H 2 ( e ^ ( sP , r ( N - 2 ) Q i ) · e ^ ( P pub , Σ j = 2 , j ≠ i N U j + ( 3 - N ) U i ) )
  = V ⊕ H 2 ( e ^ ( rP , ( N - 2 ) sQ i ) · e ^ ( P pub , Σ j = 2 , j ≠ i N U j + ( 3 - N ) U i ) )
  = V ⊕ H 2 ( e ^ ( U 1 , ( 1 - N ) S i ) · e ^ ( P pub , Σ j = 2 , j ≠ i N U j + ( 3 - N ) U i ) ) .
对哈西函数H1,H2可以选SHA-1,SHA-2函数。

Claims (1)

1、一种网络信息广播的加密解密方法,其特征在于,网络中用户记为Idi,i为自然数,每个用户Idi有一对密钥(Qi,Si),Qi为用户Idi的哈希函数值,Si为密钥;所述网络信息广播的加密解密方法采用身份标识的非对称加密算法,所述非对称加密算法中的参数为: π = { q , G 1 , G 2 , e ^ , n , P , P pub , H 1 , H 2 } ,其中,q为随机产生素数,G1和G2为两个阶为q的群,G1为加法群,G2为减法群,
Figure C200710025167C00022
为一双线性函数运算,n为明文长度,P和Ppub为G1中的元素,H1和H2为散列函数;明文空间M={0,1}n,随机取 r ∈ Z q * ,
Figure C200710025167C00024
代表0到q之间的正整数,
所述网络信息广播的加密解密方法的加密步骤为,首先经第一次加密,得到中间结果第一次加密的方法为:
步骤11:求得网络中用户Idi的哈希函数H1值Qi,即Qi=H1(Idi);
步骤12:求得经加密后的共N个中间结果,分别为第一中间结果
Figure C200710025167C00026
第二中间结果
Figure C200710025167C00027
,.......第N中间结果
Figure C200710025167C00028
求得加密后的N个中间结果的方法为将上述得到的用户Idi的哈希函数值Qi相加得到第一中间结果
Figure C200710025167C00029
Q V 1 = Σ i = 1 N Q i , Q V 2 = Q 1 + Q 2 ,
Q V 3 = Q 1 + Q 3 , . . . , Q V N = Q 1 + Q N ,
将得到的用户Id1的哈希函数值Q1分别与用户Idi的哈希函数值Qi相加得到第二中间结果直到得到第N个中间结果QN
然后经第二次加密,形成密文(Uk,V),即形成的密文为(U1,U2,......,UN,V),第二次加密的方法为:
求得密文中的U1=rP;求得密文中的 U k = r Q V K ,其中2≤k≤N,
通过对
Figure C200710025167C000214
进行双线性函数运算后得到一结果A,然后对该结果A进行哈希函数H2运算,得到结果B,该结果B与明文k进行余或运算得到密文中的V;
解密步骤为:将上述得到的结果B与密文的V部分进行余或运算得到明文k。
CNB2007100251673A 2007-07-13 2007-07-13 网络信息广播的加密解密方法 Expired - Fee Related CN100544250C (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CNB2007100251673A CN100544250C (zh) 2007-07-13 2007-07-13 网络信息广播的加密解密方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CNB2007100251673A CN100544250C (zh) 2007-07-13 2007-07-13 网络信息广播的加密解密方法

Publications (2)

Publication Number Publication Date
CN101094059A CN101094059A (zh) 2007-12-26
CN100544250C true CN100544250C (zh) 2009-09-23

Family

ID=38992115

Family Applications (1)

Application Number Title Priority Date Filing Date
CNB2007100251673A Expired - Fee Related CN100544250C (zh) 2007-07-13 2007-07-13 网络信息广播的加密解密方法

Country Status (1)

Country Link
CN (1) CN100544250C (zh)

Families Citing this family (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR101591508B1 (ko) * 2008-04-14 2016-02-18 코닌클리케 필립스 엔.브이. 암호 수단을 분배하는 방법
CN101763615B (zh) * 2009-10-23 2011-11-02 北京派瑞根科技开发有限公司 对电子纸背书签名的方法
CN101860796B (zh) * 2010-05-14 2012-10-24 南京邮电大学 一种抗同谋攻击的网络组播信息加密方法
CN102136906A (zh) * 2011-04-29 2011-07-27 贵阳高新华美龙技术有限公司 一种快速生成防伪码的加密算法
CN103188665B (zh) * 2011-12-31 2016-01-27 中国移动通信集团北京有限公司 提高接收广告的手机的安全性的系统、方法及装置
CN103258168B (zh) * 2012-02-17 2016-08-10 西门子公司 可编程逻辑控制器的加密系统及其加密方法
CN109462468B (zh) * 2017-09-06 2021-05-28 深圳光启智能光子技术有限公司 数据处理方法和装置

Non-Patent Citations (2)

* Cited by examiner, † Cited by third party
Title
基于身份加密的无线传感器网络密钥分配方法. 杨庚,王江涛,程宏兵,容淳铭.电子学报,第35卷第1期. 2007
基于身份加密的无线传感器网络密钥分配方法. 杨庚,王江涛,程宏兵,容淳铭.电子学报,第35卷第1期. 2007 *

Also Published As

Publication number Publication date
CN101094059A (zh) 2007-12-26

Similar Documents

Publication Publication Date Title
CN100544250C (zh) 网络信息广播的加密解密方法
CN102811125B (zh) 基于多变量密码体制的无证书多接收者签密方法
CN101867472B (zh) 一种基于用户身份标识的非对称组加解密方法
CN105024994A (zh) 无对运算的安全无证书混合签密方法
CN109584978A (zh) 基于签名聚合医疗健康监控网络模型信息处理方法及系统
CN108880796B (zh) 一种针对服务器高效的基于属性加密算法的外包解密方法
CN106533656B (zh) 一种基于wsn的密钥多层混合加/解密方法
CN101471776A (zh) 基于用户身份标识防止pkg伪造签名的方法
CN104519071A (zh) 一种具有选择和排除功能的群组加解密方法及系统
CN107154845A (zh) 一种基于属性的bgn型密文解密外包方案
CN104135473A (zh) 一种由密文策略的属性基加密实现身份基广播加密的方法
CN110138752A (zh) 一种基于格的公钥加密方法
CN109873699A (zh) 一种可撤销的身份公钥加密方法
CN1761186A (zh) 一种网络密钥分配方法
CN104767611A (zh) 一种从公钥基础设施环境到无证书环境的签密方法
CN106790259A (zh) 一种非对称跨密码系统重加密、解密方法及系统
CN103269272B (zh) 一种基于短期证书的密钥封装方法
CN101882996B (zh) 一种基于身份的分布式系统中信息加密与解密的方法
CN103746810B (zh) 从证书公钥系统到身份公钥系统的匿名签密方法
CN101860796B (zh) 一种抗同谋攻击的网络组播信息加密方法
Kim et al. An efficient identity-based broadcast signcryption scheme for wireless sensor networks
CN104320249B (zh) 一种基于身份的抗弹性泄漏加密方法
CN104579661B (zh) 基于身份的电子签章的实现方法和装置
CN107147626A (zh) 一种AES算法与ElGamal算法相结合的加密文件传输方法
CN109981254A (zh) 一种基于有限李型群分解问题的微型公钥加密方法

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
ASS Succession or assignment of patent right

Owner name: JIANGSU WANQUAN SCIENCE AND TECHNOLOGY CO., LTD.

Free format text: FORMER OWNER: NANJING POST + TELECOMMUNICATION UNIV.

Effective date: 20110221

C41 Transfer of patent application or patent right or utility model
COR Change of bibliographic data

Free format text: CORRECT: ADDRESS; FROM: 210003 NO. 66, XINMOFAN ROAD, NANJING CITY, JIANGSU PROVINCE TO: 210008 ROOM 2604, XITA BUILDING, NO. 359, HONGWU ROAD, NANJING CITY

TR01 Transfer of patent right

Effective date of registration: 20110221

Address after: 210008 Nanjing City No. 359 Hongwu Road West Building Room 2604

Patentee after: Jiangsu Wanquan Science and Technology Co., Ltd.

Address before: 210003 Nanjing City, Jiangsu Province, the new model road No. 66

Patentee before: Nanjing Post & Telecommunication Univ.

DD01 Delivery of document by public notice
DD01 Delivery of document by public notice

Addressee: Jiangsu Wanquan Science and Technology Co., Ltd.

Document name: Notification to Pay the Fees

DD01 Delivery of document by public notice
DD01 Delivery of document by public notice

Addressee: Jiangsu Wanquan Science and Technology Co., Ltd.

Document name: Notification of Termination of Patent Right

CF01 Termination of patent right due to non-payment of annual fee
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20090923

Termination date: 20180713