CN101505301A - 广播签密认证方法 - Google Patents

广播签密认证方法 Download PDF

Info

Publication number
CN101505301A
CN101505301A CNA2009100739898A CN200910073989A CN101505301A CN 101505301 A CN101505301 A CN 101505301A CN A2009100739898 A CNA2009100739898 A CN A2009100739898A CN 200910073989 A CN200910073989 A CN 200910073989A CN 101505301 A CN101505301 A CN 101505301A
Authority
CN
China
Prior art keywords
user
message
signature
mod
broadcasting
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CNA2009100739898A
Other languages
English (en)
Other versions
CN101505301B (zh
Inventor
綦朝晖
綦小芹
王书海
樊金生
王建民
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
SHIJIAZHUANG RAILWAY INSTITUTE
Original Assignee
SHIJIAZHUANG RAILWAY INSTITUTE
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by SHIJIAZHUANG RAILWAY INSTITUTE filed Critical SHIJIAZHUANG RAILWAY INSTITUTE
Priority to CN2009100739898A priority Critical patent/CN101505301B/zh
Publication of CN101505301A publication Critical patent/CN101505301A/zh
Application granted granted Critical
Publication of CN101505301B publication Critical patent/CN101505301B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Two-Way Televisions, Distribution Of Moving Picture Or The Like (AREA)

Abstract

本发明公开了一种广播签密认证方法,包括以下步骤:1)设定系统参数;2)广播中心根据参数计算公钥签名,并利用用户密钥加密要广播的消息;3)广播中心向用户群广播步骤2)所获得签密消息;4)用户接收广播中心广播的签密消息,利用私钥解签密,并验证其签名有效性。本发明对消息进行了签名、加密两层机密性封装,将不同消息在一次广播中向一群用户进行广播群发,且只有特定的授权用户才能接收到指定的消息,具有高强度的信息机密性、签密信息不可伪造性、签密信息不可否认性;本发明能够根据实际需要随时调整合法用户群,而不需要重新发布新的共享密钥,具有高度的灵活性;可以充分利用通信带宽,节约成本,大大提高通信效率。

Description

广播签密认证方法
技术领域
本发明涉及信息广播通讯领域,特别是涉及一种广播签密认证方法。
背景技术
随着现代社会的飞速发展,媒体信息的广播加密传输已经成为一种重要的信息共享方式,它允许信息发送者把加密数据传送给一群接收者,只有特定的授权用户才能解密并获取信息。这种广播加密认证技术有着广阔的应用前景,如付费有线电视系统、视频音频网络直播、视频会议和证券实时行情发布等场合具有良好的应用前景。
通常情况下,数据的保密性通过加密实现,认证性通过数字签名实现。传统的签名-加密方法是信息发送者把加密操作和签名操作分开实现,接收者解密密文后,再验证签名。与传统方法相比较,签密技术是一种新的数字签名技术,它能够以较低的通信代价和计算代价,同时实现数据保密性和认证性。
当某一广播系统存在多个不同的广播参与者,且每一广播者都拥有自己不同的用户接收群体时,信息或广播者的机密性、认证性和不可否认性将成为新的焦点。这种情况下信息广播所面临的问题是点对点通信过程中所不曾遇到的:第一,用户私钥的分发问题。必须为不同的用户设计不同的用户私钥,使得系统可以广播所有用户都有权解密的消息,可以广播只有特定的用户群体才能解密的消息,还可以对消息接收群体进行变动,而不用更换用户的私钥;第二,信息的机密性、认证性和不可否认性问题。为了避免特定信息接收者以外的任何接收者窃取到消息,信息广播者必须保证信息的机密性,只有特定的接收者才可以解密消息,同时,信息接收者还可以对消息进行验证,确信消息的来源,此外,在发生纠纷时,信息广播者不能否认它曾给该特定接收者发送过这些特定的消息。
当前,在这一研究领域中,国内外的理论研究状况大都是跟踪研究居多、源头创新思想较少,许多研究成果都是停留在传统的模式上:一对一加密,一对一认证,再一对一传输。这种研究模式几乎是把单个的信息签密传输方式直接应用于广播系统,势必带来大的局限性,如计算代价高、传输通信代价过大、信息保密性与认证性相分离等缺陷。特别是在一次性广播过程中,同时实现信息的机密性、认证性和不可否认性功能一直没有得到根本性的解决。
发明内容
本发明需要解决的技术问题是提供一种广播签密认证方法,能够同步实现机密性、认证性和不可否认性,能够在一次广播签密中广播多种不同的消息,且不同消息只针对于特定授权的接收者,而特定授权接收者之外的任何人都不能解签密得到该消息。
为解决上述问题,本发明所采取的技术方案是:一种广播签密认证方法,包括以下步骤:
1)设定系统参数;
2)广播中心根据参数计算公钥签名,并利用用户密钥加密要广播的消息;
3)广播中心向用户群广播步骤2)所获得签密消息;
4)用户接收广播中心广播的签密消息,利用私钥解签密,并验证其签名有效性。
所述步骤2)包括以下步骤:
①广播中心B选取私人密钥 x ∈ Z p * 其中
Figure A200910073989D00052
是一个乘法群,其元素包括大于等于1且小于等于p-1的所有整数,并计算相应的公开密钥y≡gx mod p;
②广播中心B选择k个随机数:x1,x2,Λ,xk x i ∈ Z p - 1 * , 通过计算ri和si对消息mi进行签名,其中, r i ≡ g x i mod p s i ≡ ( H ( m i ) - xr i ) x i - 1 mod p - 1 , i=1,2,Λ,k;
③广播中心B计算加密消息 c i = E q i ( r i , s i , m i ) ,其中qi为用户密钥,并通过计算生成广播签密消息M, M = ( Q q 1 e 1 c 1 + Q q 2 e 2 c 2 + Λ + Q q k e k c k ) mod Q , 其中 Q = Π i = 1 k q i , ei满足 Q q i e i ≡ 1 mod q i .
所述步骤4)包括以下步骤:
①用户Ui使用从广播中心B所获取的用户密钥qi,获取中心B发送给他的加密信息ci,ci≡M mod qi
②用户Ui使用qi解密ci ( r i , s i , m i ) = D q i ( c i ) ,从而获得广播中心B发送给他的消息mi及其签名组(ri,si);
③验证签名,验证等式为 y r i r i s i ≡ g H ( m i ) mod p , 当且仅当等式成立时,用户Ui接受广播中心B所发送给他的秘密消息mi
当广播中心B与用户Ui发生纠纷否认曾向该用户发送过信息mi时,用户Ui可以通过可信第三方验证信息发送事实,可信第三方进行公开验证,如果等式 y r i r i s i ≡ g H ( m i ) mod p 成立,则可以证明广播中心B曾向用户Ui发送过信息mi
采用上述技术方案所产生的有益效果在于:本发明对广播消息进行了签名、加密两层机密性封装,将不同的消息在一次广播中向一群用户进行广播群发,且只有特定的授权用户才能接收到指定的消息,具有高强度的信息机密性;由于没有人能伪造消息mi的有效广播密文M,使得ci≡M mod qi ( r i , s i , m i ) = D q i ( c i ) ,等式 y r i r i s i ≡ g H ( m i ) mod p 成立,因此具有签密信息不可伪造性;由于只有广播中心B可生成有效的广播密文M,使得 c i = M mod q i ( r i , s i , m i ) = D q i ( c i ) ,等式 y r i r i s i ≡ g H ( m i ) mod p 成立,因此签密信息具有不可否认性;本发明能够根据实际需要随时调整合法用户群,而不需要重新发布新的共享密钥,具有高度的灵活性;可以充分利用通信带宽,节约成本,大大提高通信效率。
附图说明
图1是本发明签密系统结构图;
图2是本发明广播中心广播签密流程图;
图3是本发明用户解签密及验证流程图。
具体实施方式
下面结合附图对本发明做进一步详细描述:
与基于点对点的信息传输方式不同,本发明的方法是通过广播的方式将通过签密的视频、音频、流媒体数据等消息内容广播给特定的用户群体,用户通过密钥解密得到消息,并可对消息进行认证,其系统结构如图1所示,其中B1,B2,.......,Bm为广播中心,U1,U2,.......,Un为用户(接收者),以广播中心B1和B2为例,B1把消息m11,m12,m13分别签密广播给用户U1,U2,U3,B3把消息m31,m34,m36分别签密广播给用户U1,U4,U6;这种广播方式可以充分利用通信带宽,节约成本,大大提高通信效率。
本发明所提出的广播签密认证方法,能够同步实现机密性、认证性和不可否认性,能够在一次广播签密中广播多种不同的消息,且不同消息只针对于特定授权的用户(接收者),而特定授权用户(接收者)之外的任何人都不能解签密得到该消息。该方法包括以下步骤:
(1)设定系统参数;
B={B1,B2,Λ,Bm}表示一群广播中心;U={U1,U2,Λ,Un}表示一群接收者;B是B中的某一个广播中心,B∈B,符号“∈”表示属于,U1,U2,Λ,Uk表示U中的某一些用户,他们是广播中心B的合法用户群, { U 1 , U 2 , Λ , U k } ⊆ U , 符号
Figure A200910073989D00072
表示包含于;m1,m2,Λ,mk表示广播中心B分别发送给其合法的用户群U1,U2,Λ,Uk的消息,允许两个或多个消息相同,为了方便描述,我们仍使用不同的下标区分,以表示发送给不同的消息接收者。
广播中心B选择k个大的两两互素的正整数q1,q2,…,qk,并通过安全通道把qi发送给Ui,其中i=1,2,Λ,k,并且广播中心B保持所有的q1,q2,…,qk秘密,同时用户Ui必须要保持从中心B所获qi的秘密性。
广播中心B选择大的素数p,且p≠qi(i=1,2,Λ,k),g是
Figure A200910073989D0008134944QIETU
的一个生成元,其中
Figure A200910073989D0008134944QIETU
是一个乘法群,其元素包括大于等于1且小于等于p-1的所有整数,并且如果g是
Figure A200910073989D0008134944QIETU
的一个生成元时,则g经过一定次幂运算之后模p,可以生成1到p-1之间的任何数;H为安全的单向hash函数,(E,D)分别为私钥密码的加密算法和解密算法。并且B在用户群U内公开这些全局参数:p、g、H、(E,D)。
(2)广播中心根据参数计算公钥签名,并利用用户密钥加密要广播的消息;这一过程可以用图2所示的流程图来描述,其具体步骤如下:
I.广播中心B选取私人密钥 x ∈ Z p * , 并计算相应的公开密钥y≡gx mod p;
II.广播中心B选择k个随机数:x1,x2,Λ,xk x i ∈ Z p - 1 * , 通过计算ri和si对消息mi进行签名,其中, r i ≡ g x i mod p s i ≡ ( H ( m i ) - xr i ) x i - 1 mod p - 1 , i=1,2,Λ,k;
III.广播中心B计算加密消息 c i = E q i ( r i , s i , m i ) ,其中qi为密钥,并通过计算生成广播签密消息M, M = ( Q q 1 e 1 c 1 + Q q 2 e 2 c 2 + Λ + Q q k e k c k ) mod Q , 其中 Q = Π i = 1 k q i , ei满足 Q q i e i ≡ 1 mod q i .
3)广播中心向用户群广播步骤2)所获得签密消息;
4)用户接收广播中心广播的签密消息,利用私钥解签密,并验证其签名有效性。这一过程可以用图3所示的流程图来描述,其具体步骤如下:
I.用户Ui使用从广播中心B所获取的秘密信息qi,获取中心B发送给他的加密信息ci,ci≡M mod qi
II.用户Ui使用qi解密ci ( r i , s i , m i ) = D q i ( c i ) ,从而获得广播中心B发送给他的消息mi及其签名组(ri,si);
III.验证签名,验证等式为 y r i r i s i ≡ g H ( m i ) mod p 当且仅当等式成立时,用户Ui接受广播中心B所发送给他的秘密消息mi
(5)可信的第三方能够对用户Ui所接收到的消息进行公开验证。
当广播中心B与信息接收者Ui发生纠纷否认曾向该用户发送过信息mi时,用户Ui在必要的时候,可以进行第三方公开验证信息发送事实,具体过程如下:
因为只有广播中心B可生成有效的广播密文M,使得ci≡M mod qi ( r i , s i , m i ) = D q i ( c i ) ,等式 y r i r i s i ≡ g H ( m i ) mod p 成立。在必要的时候,接收者Ui甚至可以公开解签密后的明文信息组(ri,si,mi),由可信的第三方进行公开验证,如果等式 y r i r i s i ≡ g H ( m i ) mod p 成立,则可以证明广播中心B曾向用户Ui发送过信息mi
本发明方法对信息mi进行了两层机密性封装:首先使用安全的私钥密码加解密算法(E,D)对mi进行加密,获得ci,除Ui以外的其他任何攻击者都不能解密ci获得mi;其次把所获得的密文ci进一步封装到广播消息M中,其他任何攻击者都不能通过ci≡M mod qj(i≠j)来获得有意义的ci。保证了广播中心广播给特定用户的消息,除了指定的接收者,其他任何人都不能获得。保证了信息的机密性。
本发明方法中没有人(包括广播中心B和接收者Ui)能伪造消息mi的有效广播密文M,使得ci≡M mod qi ( r i , s i , m i ) = D q i ( c i ) ,等式 y r i r i s i ≡ g H ( m i ) mod p 成立,否则,公认安全的ElGamal密码体制将是可破解的。因此本发明签密信息具有不可伪造性。
本发明中由于只有广播中心B可生成有效的广播密文M,使得ci≡M mod qi ( r i , s i , m i ) = D q i ( c i ) ,等式 y r i r i s i ≡ g H ( m i ) mod p 成立,因此具有不可否认性,在必要的时候,接收者Ui甚至可以公开解签密后的明文信息组(ri,si,mi),由第三方进行公开验证。本发明中广播中心对授权用户群的管理具有较高的灵活性,能够根据实际需要随时调整合法用户群,而不需要重新发布新的共享密钥。如在一定的条件下,广播中心发现原有合法用户群中的某用户Uj失去其信息接收的合法身份,它则可以在下一次广播签密的消息中忽略与Uj相关的共享秘密qj及签密信息,则用户Uj通过计算cj≡M mod qj,并解密
Figure A200910073989D0010135359QIETU
,将会得到一些毫无意义的信息。同时,用户Uj也无法通过以往所掌握通信信息,猜测其他用户的共享秘密qi,而获得他人的签密消息。

Claims (4)

1、一种广播签密认证方法,包括以下步骤:
1)设定系统参数;
2)广播中心根据参数计算公钥签名,并利用用户密钥加密要广播的消息;
3)广播中心向用户群广播步骤2)所获得签密消息;
4)用户接收广播中心广播的签密消息,利用私钥解签密,并验证其签名有效性。
2、根据权利要求1所述的广播签密认证方法,其特征在于所述步骤2)包括以下步骤:
①.广播中心B选取私人密钥 x ∈ Z p * , 其中
Figure A200910073989C00022
是一个乘法群,其元素包括大于等于1且小于等于p-1的所有整数,并计算相应的公开密钥y≡gx mod p;
②.广播中心B选择k个随机数:x1,x2,Λ,xk x i ∈ Z p - 1 * , 通过计算ri和si对消息mi进行签名,其中, r i ≡ g x i mod p , s i ≡ ( H ( m i ) - xr i ) x i - 1 mod p - 1 , i=1,2,Λ,k;
③.广播中心B计算加密消息 c i = E q i ( r i , s i , m i ) , 其中qi为用户密钥,并通过计算生成广播签密消息M, M = ( Q q 1 e 1 c 1 + Q q 2 e 2 c 2 + Λ + Q q k e k c k ) mod Q , 其中 Q = Π i = 1 k q i , ei满足 Q q i e i = 1 mod q i .
3、根据权利要求1所述的广播签密认证方法,其特征在于所述步骤4)包括以下步骤:
①.用户Ui使用从广播中心B所获取的用户密钥qi,获取中心B发送给他的加密信息ci,ci≡M mod qi
②.用户Ui使用qi解密ci ( r i , s i , m i ) = D q i ( c i ) , 从而获得广播中心B发送给他的消息mi及其签名组(ri,si);
③.验证签名,验证等式为 y r i r i s i ≡ g H ( m i ) mod p , 当且仅当等式成立时,用户Ui接受广播中心B所发送给他的秘密消息mi
4、根据权利要求1所述的广播签密认证方法,其特征在于当广播中心B与用户Ui发生纠纷否认曾向该用户发送过信息mi时,用户Ui可以通过可信第三方验证信息发送事实,可信第三方进行公开验证,如果等式 y r i r i s i ≡ g H ( m i ) mod p , 成立,则可以证明广播中心B曾向用户Ui发送过信息mi
CN2009100739898A 2009-03-24 2009-03-24 广播签密认证方法 Expired - Fee Related CN101505301B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN2009100739898A CN101505301B (zh) 2009-03-24 2009-03-24 广播签密认证方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN2009100739898A CN101505301B (zh) 2009-03-24 2009-03-24 广播签密认证方法

Publications (2)

Publication Number Publication Date
CN101505301A true CN101505301A (zh) 2009-08-12
CN101505301B CN101505301B (zh) 2012-05-23

Family

ID=40977368

Family Applications (1)

Application Number Title Priority Date Filing Date
CN2009100739898A Expired - Fee Related CN101505301B (zh) 2009-03-24 2009-03-24 广播签密认证方法

Country Status (1)

Country Link
CN (1) CN101505301B (zh)

Cited By (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101754205B (zh) * 2009-12-25 2012-03-28 西安交通大学 一种并行化多接收方签密方法
CN103260155A (zh) * 2013-05-15 2013-08-21 兰州交通大学 一种轻量级隐私增强的群组消息传送方法
CN103297241A (zh) * 2013-05-31 2013-09-11 中国人民武装警察部队工程大学 一种一次性公钥匿名签密的构造方法
CN103312506A (zh) * 2013-05-06 2013-09-18 西安电子科技大学 接收者身份匿名的多接收者签密方法
CN103716162A (zh) * 2013-12-06 2014-04-09 长安大学 一种在标准模型下安全的基于身份广义签密方法
CN105049207A (zh) * 2015-05-11 2015-11-11 电子科技大学 一种基于身份的带个性化信息的广播加密方案
CN106682520A (zh) * 2016-11-17 2017-05-17 精硕科技(北京)股份有限公司 数据交易方法及数据交易系统
CN109088893A (zh) * 2018-10-23 2018-12-25 桂林电子科技大学 一种云环境下基于聚合签密的多用户群认证通信方法

Cited By (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101754205B (zh) * 2009-12-25 2012-03-28 西安交通大学 一种并行化多接收方签密方法
CN103312506B (zh) * 2013-05-06 2016-03-02 西安电子科技大学 接收者身份匿名的多接收者签密方法
CN103312506A (zh) * 2013-05-06 2013-09-18 西安电子科技大学 接收者身份匿名的多接收者签密方法
CN103260155A (zh) * 2013-05-15 2013-08-21 兰州交通大学 一种轻量级隐私增强的群组消息传送方法
CN103260155B (zh) * 2013-05-15 2015-09-16 兰州交通大学 一种轻量级隐私增强的群组消息传送方法
CN103297241A (zh) * 2013-05-31 2013-09-11 中国人民武装警察部队工程大学 一种一次性公钥匿名签密的构造方法
CN103297241B (zh) * 2013-05-31 2016-02-03 中国人民武装警察部队工程大学 一种一次性公钥匿名签密的构造方法
CN103716162A (zh) * 2013-12-06 2014-04-09 长安大学 一种在标准模型下安全的基于身份广义签密方法
CN105049207A (zh) * 2015-05-11 2015-11-11 电子科技大学 一种基于身份的带个性化信息的广播加密方案
CN105049207B (zh) * 2015-05-11 2018-09-25 电子科技大学 一种基于身份的带个性化信息的广播加密方案
CN106682520A (zh) * 2016-11-17 2017-05-17 精硕科技(北京)股份有限公司 数据交易方法及数据交易系统
CN109088893A (zh) * 2018-10-23 2018-12-25 桂林电子科技大学 一种云环境下基于聚合签密的多用户群认证通信方法
CN109088893B (zh) * 2018-10-23 2020-11-06 桂林电子科技大学 一种云环境下基于聚合签密的多用户群认证通信方法

Also Published As

Publication number Publication date
CN101505301B (zh) 2012-05-23

Similar Documents

Publication Publication Date Title
CN101505301B (zh) 广播签密认证方法
Niu et al. An anonymous key agreement protocol based on chaotic maps
Lee et al. Secure key issuing in ID-based cryptography
Nalla et al. Signcryption scheme for identity-based cryptosystems
CN105376213A (zh) 一种基于身份的广播加密方案
CN105743646A (zh) 一种基于身份的加密方法及系统
CN108234445B (zh) 车载云中隐私保护的云建立以及数据安全传输方法
CN104767612A (zh) 一种从无证书环境到公钥基础设施环境的签密方法
CN104767611B (zh) 一种从公钥基础设施环境到无证书环境的签密方法
CN105049207A (zh) 一种基于身份的带个性化信息的广播加密方案
CN101196973B (zh) 一种数字版权保护方法及其系统
Shim On the security of a certificateless aggregate signature scheme
CN111586064A (zh) 一种匿名的基于身份广播加密方法及其系统
CN104301327B (zh) 基于广播加密的p2p社交网络的隐私保护系统及方法
CN109831305B (zh) 基于非对称密钥池的抗量子计算签密方法和系统
Kim et al. Robust e-mail protocols with perfect forward secrecy
CN111656728B (zh) 一种用于安全数据通信的设备、系统和方法
CN111355578B (zh) 一种具有双监管方的公钥加密解密方法及系统
CN114189338B (zh) 基于同态加密技术的sm9密钥安全分发和管理系统及方法
CN115603902A (zh) Cca安全的sm9匿名广播加密方法
CN111934887B (zh) 基于插值多项式的多接受者签密方法
Chetan et al. Security framework for VANET for privacy preservation
TWI357251B (en) Authentication method from elliptic curve cryptogr
Zhu et al. Using chaotic maps to construct anonymous multi-receiver scheme based on BAN logic
Koga et al. Enhancing Security of Security-Mediated PKI by One-time ID

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
C17 Cessation of patent right
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20120523

Termination date: 20140324