CN101882996B - 一种基于身份的分布式系统中信息加密与解密的方法 - Google Patents

一种基于身份的分布式系统中信息加密与解密的方法 Download PDF

Info

Publication number
CN101882996B
CN101882996B CN 201010185857 CN201010185857A CN101882996B CN 101882996 B CN101882996 B CN 101882996B CN 201010185857 CN201010185857 CN 201010185857 CN 201010185857 A CN201010185857 A CN 201010185857A CN 101882996 B CN101882996 B CN 101882996B
Authority
CN
China
Prior art keywords
circleplus
designated
subsystem
calculate
pubi
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
CN 201010185857
Other languages
English (en)
Other versions
CN101882996A (zh
Inventor
杨庚
王卉
徐劲松
李大伟
祁正华
陈燕俐
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Shenzhen Pengbo Information Technology Co ltd
Yancheng Qinglong Jinbang Water Co ltd
Original Assignee
Nanjing Post and Telecommunication University
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Nanjing Post and Telecommunication University filed Critical Nanjing Post and Telecommunication University
Priority to CN 201010185857 priority Critical patent/CN101882996B/zh
Publication of CN101882996A publication Critical patent/CN101882996A/zh
Application granted granted Critical
Publication of CN101882996B publication Critical patent/CN101882996B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Storage Device Security (AREA)

Abstract

本发明提供一种基于身份的分布式系统中信息加密与解密的方法,属于计算机网络与信息安全技术领域。本发明对由多个子系统组成的分布式网络,在每个子系统中采用基于身份的加密解密算法,从而在每个子系统中生成了一个主密钥,同时也生成每个子系统的公钥,子系统的公钥对全网是公开的。当发送者需要发送信息时,首先通过广播信息获取接收者所在的子系统的公钥,然后用此公钥进行加密,加密后的数据经网络传输后到达接收者的子系统,接受者应用自己的私钥进行解密。本发明采用基于身份的加密解密算法,是一种椭圆曲线类的加密方法,具有较高的安全强度,提高了整个系统的安全性。

Description

一种基于身份的分布式系统中信息加密与解密的方法
技术领域:
本发明涉及一种用于信息网络、特别分布式系统的基于身份的信息加密解密方法,属于计算机网络与信息安全技术领域。
背景技术:
一个网络系统可以由多个子系统组成(见图1),一种全局性的密钥系统可以实现传输信息的加密解密,以达到保证信息安全的目的。但在密钥的管理上显得不够灵活,如基于身份的加密解密算法,其主密钥此时只有一个,全网共用,一旦主密钥泄漏,全网的安全性受到威胁。所以,人们希望设计分布式系统的基于身份加密解密方法,在这种情况下,即使一个子系统的主密钥遭到了攻击,系统中的其他子系统的主密钥仍然是安全的,提高了整个系统的安全性。
发明内容
发明目的:
本发明目的是为了解决以上背景技术中的技术问题,为分布式网络系统提供一种分布式的信息加密解密方法。
技术方案:
本发明为实现上述发明目的,采用如下技术方案:
一种基于身份的分布式系统中信息加密与解密的方法,该方法包括以下步骤:
步骤一,建立分布式系统中公用参数;
Step 1:随机选取一个正整数q,分别选取两个q阶群G1、G2,以及双线性映射
Figure GSB00000835975900011
随机选择G1的生成元P∈G1
Step 2:随机选择两个散列函数 H 1 : { 0,1 } * → G 1 * , H 2 : G 2 → { 0,1 } n ;
Step 3:输出系统公用参数
Figure GSB00000835975900013
n为密文空间的大小;
步骤二,建立分布式系统中所有子系统的公钥与私钥;
从0到q中随机选取一个正整数si,计算si与P的乘积,记为Ppubi,即是公钥,设子系统中的某用户身份为ID,计算ID的散列函数值QID,计算si与QID的乘积,记为dID,则该用户的私钥密钥为dID
步骤三,对欲发送的数据进行加密:
当要向某子系统中身份标识为ID的用户发送数据M,则采用步骤二所述该用户的公钥Ppubi进行加密,得到密文;
步骤四,接收者对接收的数据进行解密:
对子系统中身份标识为ID的接收者,采用步骤二中所述的私钥密钥dID进行解密,得到明文M。
进一步,本发明的基于身份的分布式系统中信息加密与解密的方法的步骤三中对欲发送的数据进行加密的步骤为:
Step A:计算ID的散列函数值H1(ID),记为QID
Step B:随机从1到q正整数中选择一个数r;
Step C:计算QID和Ppubi的双线性映射函数值,记为gID,即
Figure GSB00000835975900021
计算gID的散列函数值
Figure GSB00000835975900022
将此结果与明文M进行与或运算,结果记为V;再计算r与P的乘积,结果记为U,密文为U和V两部分组成,记为C=<U,V>。
进一步,本发明的基于身份的分布式系统中信息加密与解密的方法的步骤四所述接收者对接收的数据进行解密的步骤为:
对身份标识为ID的接收者,根据加密步骤,其接受到的密文为 C = < U , V > = < rP , M &CirclePlus; H 2 ( g ID r ) > , 其中U=rP, V = M &CirclePlus; H 2 ( g ID r ) ,
Step D:根据双线性映射
Figure GSB00000835975900025
的性质,有:
g ID r = e ^ ( Q ID , P pubi ) r = e ^ ( r Q ID , P pubi )
= e ^ ( rQ ID , s i P ) = e ^ ( s i Q ID , rP ) ;
= e ^ ( d ID , U )
Step E:同样,根据与或运算的性质,有:
V &CirclePlus; H 2 ( e ^ ( d ID , U ) ) = M &CirclePlus; H 2 ( g ID r ) &CirclePlus; H 2 ( e ^ ( d ID , U ) )
= M &CirclePlus; H 2 ( e ^ ( d ID , U ) ) &CirclePlus; H 2 ( e ^ ( d ID , U ) )
= M
即得到明文M。
有益效果:
本发明设计出一种适用于分布式系统、基于身份的加密解密方法。其特点是各个子系统的主密钥各不相同,可以实现不同子系统之间的传输信息的加密解密,同时不增加加密解密的运算量。
本发明采用基于身份的加密解密算法,是一种椭圆曲线类的加密方法,具有较高的安全强度,提高了整个系统的安全性。
附图说明:
图1是多个子系统组成网络系统传输信息的示意图。
图2是本发明的信息加密解密方法的流程图。
具体实施方案:
下面结合附图对技术方案的实施作进一步的详细描述:
如图1所示,为多个子系统组成网络系统传输信息的示意图。此时主密钥只有一个,全网共用,一旦主密钥泄漏,全网的安全性受到威胁。
如图2所示,本发明的加密方案安全性是基于数学中的计算椭圆曲线双线性映射的复杂性,已经证明了其数学上的安全性。对由多个子系统组成的分布式网络,在每个子系统中采用基于身份的加密解密算法,从而在每个子系统中生成了一个主密钥,同时也生成每个子系统的公钥,子系统的公钥对全网是公开的。一个发送者需要发送信息时,首先通过广播信息获取接收者所在子系统的公钥,然后用此公钥进行加密,加密后的数据经网络传输后到达接收者的子系统,接收者应用自己的私钥进行解密,从而达到要传输的数据的安全性。
(1)步骤一:公用参数建立
Step 1:随机选取一个素数q,选取两个q阶群G1,G2,以及双线性映射
Figure GSB00000835975900031
随机选择G1的生成元P∈G1
Step 2:随机选择两个散列函数 H 1 : { 0,1 } * &RightArrow; G 1 * , H 2 : G 2 &RightArrow; { 0,1 } n ;
Step 3:输出系统公用参数 &pi; = { q , G 1 , G 2 , e ^ , n , P , H 1 , H 2 } .
(2)步骤二:子系统公钥与密钥的建立
对所有的子系统建立它们的密钥与公钥,不访设第i个子系统Φi为例:
从0到q中随机选取一个正整数si,计算si与P的乘积,记为Ppubi,即是公钥。设子系统中的某用户身份为ID,计算ID的散列函数值QID,计算si与QID的乘积,记为dID,则该用户的私钥为dID
(3)步骤三:数据加密方法
若要向子系统(不访设为第i个子系统Φi为例)中身份标识为ID的用户发送
数据M,加密方法为:
Step 1:计算ID的散列函数值H1(ID),记为QID
Step 2:随机从1到q正整数中选择一个数r;
Step 3:计算QID和Ppubi的双线性映射函数值,记为gID,即
Figure GSB00000835975900041
计算gID的散列函数值
Figure GSB00000835975900042
将此结果与明文M进行与或运算,结果记为V。再计算r与P的乘积,结果记为U,密文为U和V两部分组成,记为C=<U,V>。
(4)步骤四:数据解密方法
对身份标识为ID的接收者,根据加密步骤,其接受到的密文为 C = < U , V > = < rP , M &CirclePlus; H 2 ( g ID r ) > , 其中U=rP, V = M &CirclePlus; H 2 ( g ID r ) .
Step 1:根据双线性映射的性质,有:
g ID r = e ^ ( Q ID , P pubi ) r = e ^ ( r Q ID , P pubi )
= e ^ ( rQ ID , s i P ) = e ^ ( s i Q ID , rP ) ;
= e ^ ( d ID , U )
Step 2:同样,根据与或运算的性质,有:
V &CirclePlus; H 2 ( e ^ ( d ID , U ) ) = M &CirclePlus; H 2 ( g ID r ) &CirclePlus; H 2 ( e ^ ( d ID , U ) )
= M &CirclePlus; H 2 ( e ^ ( d ID , U ) ) &CirclePlus; H 2 ( e ^ ( d ID , U ) )
= M
即得到明文M。
本发明中未具体说明和解释的内容均为本领域内的公知方法。

Claims (1)

1.一种基于身份的分布式系统中信息加密与解密的方法,其特征在于该方法包括以下步骤:
步骤一,建立分布式系统中公用参数;
Step1:随机选取一个正整数q,分别选取两个q阶群G1、G2,以及双线性映射随机选择G1的生成元P∈G1
Step2:随机选择两个散列函数 H 1 : { 0,1 } * &RightArrow; G 1 * , H 2 : G 2 &RightArrow; { 0,1 } n ;
Step3:输出系统公用参数
Figure FSB00000835975800013
n为密文空间的大小;
步骤二,建立分布式系统中所有子系统的公钥与私钥;
从0到q中随机选取一个正整数si,计算si与P的乘积,记为Ppubi,即是公钥,设子系统中的某用户身份为ID,计算ID的散列函数值QID,计算si与QID的乘积,记为dID,则该用户的私钥密钥为dID
步骤三,对欲发送的数据进行加密:
当要向某子系统中身份标识为ID的用户发送数据M,则采用步骤二所述该用户的公钥Ppubi进行加密,得到密文;具体步骤为:
Step A:计算ID的散列函数值H1(ID),记为QID
Step B:随机从1到q正整数中选择一个数r;
Step C:计算QID和Ppubi的双线性映射函数值,记为gID,即计算gID的散列函数值将此结果与明文M进行与或运算,结果记为V;再计算r与P的乘积,结果记为U,密文为U和V两部分组成,记为C=<U,V>;
步骤四,接收者对接收的数据进行解密:
对子系统中身份标识为ID的接收者,采用步骤二中所述的私钥密钥dID进行解密,得到明文M;具体步骤为:
对身份标识为ID的接收者,根据加密步骤,其接受到的密文为 C = < U , V > = < rP , M &CirclePlus; H 2 ( g ID r ) > , 其中 U = rP , V = M &CirclePlus; H 2 ( g ID r ) ,
Step D:根据双线性映射
Figure FSB00000835975800018
的性质,有:
g ID r = e ^ ( Q ID , P pubi ) r = e ^ ( r Q ID , P pubi )
= e ^ ( rQ ID , s i P ) = e ^ ( s i Q ID , rP ) ;
= e ^ ( d ID , U )
Step E:同样,根据与或运算的性质,有:
V &CirclePlus; H 2 ( e ^ ( d ID , U ) ) = M &CirclePlus; H 2 ( g ID r ) &CirclePlus; H 2 ( e ^ ( d ID , U ) )
= M &CirclePlus; H 2 ( e ^ ( d ID , U ) ) &CirclePlus; H 2 ( e ^ ( d ID , U ) )
= M
即得到明文M。
CN 201010185857 2010-05-28 2010-05-28 一种基于身份的分布式系统中信息加密与解密的方法 Expired - Fee Related CN101882996B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN 201010185857 CN101882996B (zh) 2010-05-28 2010-05-28 一种基于身份的分布式系统中信息加密与解密的方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN 201010185857 CN101882996B (zh) 2010-05-28 2010-05-28 一种基于身份的分布式系统中信息加密与解密的方法

Publications (2)

Publication Number Publication Date
CN101882996A CN101882996A (zh) 2010-11-10
CN101882996B true CN101882996B (zh) 2013-01-02

Family

ID=43054898

Family Applications (1)

Application Number Title Priority Date Filing Date
CN 201010185857 Expired - Fee Related CN101882996B (zh) 2010-05-28 2010-05-28 一种基于身份的分布式系统中信息加密与解密的方法

Country Status (1)

Country Link
CN (1) CN101882996B (zh)

Families Citing this family (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103297230B (zh) * 2012-02-22 2016-09-07 中国移动通信集团公司 信息加解密方法、装置及系统
CN103023646B (zh) * 2012-11-26 2015-12-02 韩益亮 一种签密文可聚合的签密方法
CN105376213B (zh) * 2015-08-04 2019-04-23 电子科技大学 一种基于身份的广播加密方法
CN107911393B (zh) * 2017-12-28 2019-01-25 北京明朝万达科技股份有限公司 一种数据安全管理系统和方法
CN110650121A (zh) * 2019-08-28 2020-01-03 深圳市天道日新科技有限公司 基于分布式系统的流媒体数据保密系统
CN114928455B (zh) * 2022-07-18 2022-11-04 北京微芯感知科技有限公司 一种多链多身份的分布式数字身份管理方法

Family Cites Families (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2002017539A2 (en) * 2000-08-18 2002-02-28 Distributed Trust Management Inc. Distributed information system and protocol for affixing electronic signatures and authenticating documents
CN101030858A (zh) * 2007-02-09 2007-09-05 华中科技大学 一种基于隐藏证书的信任协商方法
CN101605137B (zh) * 2009-07-10 2012-08-22 中国科学技术大学 安全分布式文件系统

Also Published As

Publication number Publication date
CN101882996A (zh) 2010-11-10

Similar Documents

Publication Publication Date Title
CN109584978B (zh) 基于签名聚合医疗健康监控网络模型信息处理方法及系统
CN105743646B (zh) 一种基于身份的加密方法及系统
CN103647642B (zh) 一种基于证书代理重加密方法及系统
CN101977112B (zh) 一种基于神经网络混沌吸引子的公钥密码加密和解密方法
CN102523093B (zh) 一种带标签的基于证书密钥封装方法及系统
CN102811125B (zh) 基于多变量密码体制的无证书多接收者签密方法
CN101594228B (zh) 证书公钥系统与身份公钥系统之间的认证加密方法
CN105163309B (zh) 一种基于组合密码的无线传感器网络安全通信的方法
CN104393996B (zh) 一种基于无证书的签密方法和系统
CN104270249A (zh) 一种从无证书环境到基于身份环境的签密方法
CN105376213A (zh) 一种基于身份的广播加密方案
CN101882996B (zh) 一种基于身份的分布式系统中信息加密与解密的方法
CN104363218A (zh) 一种基于证书条件代理重加密方法和系统
CN104767612A (zh) 一种从无证书环境到公钥基础设施环境的签密方法
CN104519071A (zh) 一种具有选择和排除功能的群组加解密方法及系统
CN104836657B (zh) 一种具有高效解密特性的基于身份匿名广播加密方法
CN104301108A (zh) 一种从基于身份环境到无证书环境的签密方法
CN104320393A (zh) 重加密可控的高效属性基代理重加密方法
CN106713349B (zh) 一种能抵抗选择密文攻击的群组间代理重加密方法
CN110113150A (zh) 基于无证书环境的可否认认证的加密方法和系统
CN106533656A (zh) 一种基于wsn的密钥多层混合加/解密方法
CN104767611A (zh) 一种从公钥基础设施环境到无证书环境的签密方法
CN103269272B (zh) 一种基于短期证书的密钥封装方法
CN103023646A (zh) 一种签密文可聚合的签密方法
CN101964039B (zh) 一种版权对象的加密保护方法和系统

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
EE01 Entry into force of recordation of patent licensing contract

Application publication date: 20101110

Assignee: Jiangsu Nanyou IOT Technology Park Ltd.

Assignor: NANJING University OF POSTS AND TELECOMMUNICATIONS

Contract record no.: 2016320000216

Denomination of invention: Information encryption and decryption method in distributed system based on identity

Granted publication date: 20130102

License type: Common License

Record date: 20161117

LICC Enforcement, change and cancellation of record of contracts on the licence for exploitation of a patent or utility model
EC01 Cancellation of recordation of patent licensing contract

Assignee: Jiangsu Nanyou IOT Technology Park Ltd.

Assignor: NANJING University OF POSTS AND TELECOMMUNICATIONS

Contract record no.: 2016320000216

Date of cancellation: 20180116

EC01 Cancellation of recordation of patent licensing contract
TR01 Transfer of patent right

Effective date of registration: 20201228

Address after: 518000 No.6 Qinglong Road, Qinglong Road, Qinghua community, Longhua street, Longhua District, Shenzhen City, Guangdong Province

Patentee after: Shenzhen Pengbo Information Technology Co.,Ltd.

Address before: 210003, No. 66, new exemplary Road, Nanjing, Jiangsu

Patentee before: NANJING University OF POSTS AND TELECOMMUNICATIONS

Effective date of registration: 20201228

Address after: 224000 Qingyang Road (within Qingdun Office), Nanyang Town, Tinghu District, Yancheng City, Jiangsu Province (8)

Patentee after: Yancheng Qinglong Jinbang water Co.,Ltd.

Address before: 518000 No.6 Qinglong Road, Qinglong Road, Qinghua community, Longhua street, Longhua District, Shenzhen City, Guangdong Province

Patentee before: Shenzhen Pengbo Information Technology Co.,Ltd.

TR01 Transfer of patent right
CI03 Correction of invention patent

Correction item: Patentee|Address

Correct: Yancheng Qingdun Jinbang Water Co., Ltd.|224000 Qingyang Road, Nanyang Town, Tinghu District, Yancheng City, Jiangsu Province (in Qingdun Office) (8)

False: Yancheng Qingyi Jinbang Water Affairs Co., Ltd.|224000 Qingyang Road, Nanyang Town, Tinghu District, Yancheng City, Jiangsu Province (in Qingdun Office) (8)

Number: 02-02

Volume: 37

CI03 Correction of invention patent
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20130102