CN102223629B - 一种移动自组网门限密钥分发方法 - Google Patents

一种移动自组网门限密钥分发方法 Download PDF

Info

Publication number
CN102223629B
CN102223629B CN2009102191604A CN200910219160A CN102223629B CN 102223629 B CN102223629 B CN 102223629B CN 2009102191604 A CN2009102191604 A CN 2009102191604A CN 200910219160 A CN200910219160 A CN 200910219160A CN 102223629 B CN102223629 B CN 102223629B
Authority
CN
China
Prior art keywords
node
pkg
private key
key
period
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
CN2009102191604A
Other languages
English (en)
Other versions
CN102223629A (zh
Inventor
张串绒
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Air Force Engineering University of PLA
Original Assignee
Air Force Engineering University of PLA
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Air Force Engineering University of PLA filed Critical Air Force Engineering University of PLA
Priority to CN2009102191604A priority Critical patent/CN102223629B/zh
Publication of CN102223629A publication Critical patent/CN102223629A/zh
Application granted granted Critical
Publication of CN102223629B publication Critical patent/CN102223629B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Mobile Radio Communication Systems (AREA)
  • Small-Scale Networks (AREA)

Abstract

本发明涉及一种移动自组网门限密钥分发方法,其特征在于:提出一种适合移动自组网安全要求的基于身份的多重签密算法,再将这种算法用于移动自组网密钥管理,给出一种高效、安全的移动自组网络门限密钥分发方法。本发明中多重签密技术的使用,增强了移动自组网门限密钥管理的可靠性,改进了现有技术中要求服务请求者有多个一跳步邻居服务节点的问题,实现了由服务节点联合进行密钥分发,更好地保障了移动自组网门限密钥分发的安全性和高效性。

Description

一种移动自组网门限密钥分发方法
技术领域
本发明涉及一种移动自组网门限密钥分发方法,属于无线网络安全技术领域,涉及实现移动自组网络安全通信的密码技术,具体是一种移动自组网门限密钥安全高效分发方法。
背景技术
移动自组网(MANET,Mobile Ad hoc Network)是一种新型的无线网络,是由一组带有无线通信装置的移动终端组成的多跳步、分布式自治通信系统。在这种网络中,两个因无线通信覆盖范围的有限性而无法直接通信的终端,借助网络中其它终端节点的转发进行通信,因此这种网络又称多跳无线网。它以其组网迅速、适应性强、成本低廉等优点,在军事战场信息系统、紧急灾后营救、临时会议、传感器网络、家电网络等众多领域具有广泛应用。然而无线信道、低终端资源、受限能源、无中心控制等自身的弱点使移动自组网较之传统有线网或蜂窝无线网等更容易遭受各种攻击和安全威胁,安全问题成为移动自组网广泛应用中必须解决的关键问题。
移动自组网安全的基本需求和其它网络一样,包括机密性、认证性,完整性和不可否认性,实现这些安全目标的核心技术是密码技术。而正如密码学中柯可霍夫安全准则所指出的,密码体制的安全应该是建立在密钥安全基础上的。因此,密钥管理是移动自组网安全目标实现的前提和关键。无中心管理、无专门路由器等特点决定了移动自组网密钥管理必须由网络终端自组织完成,同时移动自组网无线链路、微型终端、电池供电等特殊环境还要求密钥管理的方法必须是轻量级的,以最小的计算和传输代价实现密钥管理的高效性和可行性。
目前已提出的密钥管理方法中,分布式密钥管理受到广泛关注,最典型的是Zhou等提出的基于门限密码体制的分布式密钥管理方法,其基本思想是利用(t,n)门限秘密共享体制将认证中心CA(Certificates Authority)的系统私钥分配给n个节点(即终端),这n个节点作为服务节点,每个拥有一个系统私钥份额,其中任意t个服务节点协作可构成虚拟CA,对网络节点生成、分发私钥,实现CA功能,而任何少于t个的服务节点是不能实现CA功能的,t即为门限值。在Zhou的算法中服务节点是从网络节点中随机选取的,Yi等对此进行改进,它将物理上相对安全的、计算、存储能力强的节点选做服务节点。Yi和Zhou的门限密钥管理方法中都只是网络的部分节点成为服务节点,是部分分布式门限密钥管理,Luo扩展了这种方法,提出了一种完全分布式的门限密钥管理方法,假定网络中所有节点完全对等,都是服务节点,即均持有系统私钥份额。但以上方法无论是部分分布式还是完全分布式,都是基于传统公钥密码系统的,其实施要依赖于代价昂贵的传统公钥基础设施PKI,用户也要面临公钥及其证书的管理、传递和验证等繁琐问题。
Khalilietal等提出了基于身份的门限密钥管理方法,它以密钥生成中心PKG代替Zhou等方法中的认证中心CA,利用(t,n)门限秘密共享算法将系统私钥分配给网络的n个节点共享,n个节点在网内形成虚拟PKG。这些拥有系统私钥份额的节点即PKG节点,PKG节点协作为网络用户节点生成、分发私钥,更新私钥及共享的系统私钥份额等。这种基于身份的门限密钥管理方法具有身份密码体制的优点,节点的公钥就是节点的身份信息或由身份信息生成的信息,如节点的电话号码、email地址、IP地址等,节点不需要对公钥及其证书的管理、传递和验证等,这样就降低了对节点计算、存储能力的需求,减小了密钥管理的开销。因此,基于身份的门限密钥管理方法较使用公钥证书的机制的方法更适合移动自组网。但是,Khalilietal没有给出网络节点私钥更新的方法和PKG服务节点持有的系统私钥份额更新的方法。
为了解决Khalilietal等基于身份的门限密钥管理方法中存在的问题,李光松、李景峰等分别提出了基于签密的移动自组网门限密钥管理方法,给出了网络节点私钥更新的方法和PKG服务节点持有的系统私钥更新方法。这些方法的一个共同特点是使用了一种密码技术:签密。签密技术将加密和数字签名有机结合,能在一个逻辑步内同时实现保密和认证两种功能,是目前公认的同时实现机密性和可认证性的最理想的方法。移动自组网门限密钥管理中签密技术的使用在保证了安全性的同时,与其它单独使用加密、签名、HASH的方法相比,提高了安全性实现的效率。但这些基于签密的门限密钥管理方法存在以下问题。第一,和其它已有的移动自组网门限密钥管理方法一样,节点为了从服务节点得到自己的所需私钥分量,必须联系到至少t个它的一跳步邻居服务节点,而这一要求不是“任何时候、任何地方”总能保证的,因为要求各节点都能找到至少t个一跳步邻居服务节点是不实际的和困难的;第二,t个节点各自将所生成的私钥分量单独传送给私钥请求节点,服务请求节点必须和t个PKG节点分别交互,这种方式没有充分利用联合提供服务的优点;第三,密钥管理中密钥信息的存储、传输是同时需要机密性和可认证性保护的,而移动自组网的特点又要求实现这些安全目标的密码技术必须是高效的,但已有方法所采用的签密算法等是用于有线网络的,计算和传输代价高,不适合移动自组网络。
综上所述,移动自组网门限密钥管理的现有技术,在实现安全目标的可靠性、效率等方面存在不足,这尤其体现在门限密钥的并行分发中,其所采取的密码技术不能满足移动自组网密钥管理的要求。
发明内容
要解决的技术问题
为了避免现有技术的不足之处,本发明提出一种移动自组网门限密钥分发方法,首先提出一种适合移动自组网安全要求的基于身份的多重签密算法,再将这种算法用于移动自组网密钥管理,给出一种高效、安全的移动自组网络门限密钥分发方法,从可靠性、安全性和效率等方面完善基于身份移动自组网门限密钥管理方法。
技术方案
一种移动自组网门限密钥分发方法,其特征在于步骤如下:
步骤1:选择一个离线可信第三方作为PKG,由PKG选择参数,进行系统初始化,具体步骤如下:
步骤a:PKG选择椭圆曲线上的两个q阶的循环群(G1,+)和(G2,·),G1的生成元P,G1和G2上的双线性变换e:G1×G1→G2,随机选取系统私钥并计算相应公钥Ppub=σP∈G1,其中Zq *是椭圆曲线上的有限域;
步骤b:PKG按门限密码体制将系统私钥σ分成n份σi,i=1,2,…,n,n为门限密码体制中的参数;
步骤c:PKG采用对称密码算法(E,D),采用三个散列函数
H0:{0,1}*→G1,H1:G2→{0,1}b H 2 : { 0,1 } b × G 2 → Z q *
其中b是明密文的比特长度,H0为任意长的0、1序列到G1上的变换,H1为G2到长度为b的0、1序列上的变换,H2由长度为b的0、1序列与G2构成的乘积空间到有限域Zq *上的变换;
步骤d:PKG选择时间间隔l,将网络使用期划分为l长的时段;
步骤2:每个网络用户到离线PKG处注册,提供自己的身份信息;PKG验证用户身份,为用户生成公私钥对,并将公私钥对及系统参数安全发给用户;
步骤3:将系统私钥的n个份额分发给随机选择的n个用户作为PKG节点;
步骤4:在l长的时段中的第j时段结束之前,网络中的私钥更新请求节点A在第j时段的私钥采用标准算法DSS进行签名,并广播包括此签名信息和它的公钥的请求信息R;
步骤5:节点A的某个一跳步邻居PKG节点I1在收到请求信息后,采用签名标准算法DSS验证请求信息R和更新请求节点A的身份是否相符;如不相符,拒绝该次服务请求;
步骤6:如相符,节点I1以持有的系统私钥份额σ1为更新请求节点A按门限密码体制计算出其在第j+1时段私钥的一个分量m1,PKG节点I1以在第j时段的私钥d1j和更新请求节点A在第j时段的公钥Qaj=H0(IDa||j)对m1进行签密,具体步骤如下:
步骤(1):在有限域Zq *中任选一个x1,计算 R 1 = e ( P , P pub ) x 1 , K 1 = H 1 ( e ( P pub , Q aj ) x 1 ) , c 1 = E K 1 ( m 1 | | Q 1 j ) , r1=H2(c1,R1),s1=x1Ppub-r1d1j
其中:R1为PKG节点I1的签名验证密钥、K1为PKG节点I1的加密密钥、c1为PKG节点I1的加密密文、r1为PKG节点I1的验证值,s1为PKG节点I1的签名值;
步骤(2):PKG节点I1广播签密信息(R,c1,r1,s1);
步骤(3):收到(R,c1,r1,s1)的PKG节点I1信息的一跳步PKG节点I2计算 R 1 ′ = e ( P , s 1 ) e ( P pub , Q 1 j ) r 1 , 验证r1=H2(c1,R1′)是否成立,若成立继续下述步骤;
步骤(4):在有限域Zq *中任选一个x2,计算 R 2 = e ( P , P pub ) x 2 , K 2 = H 1 ( e ( P pub , Q aj ) x 2 ) , c 2 = E K 2 ( m 2 | | Q 2 j | | Q 1 j | | c 1 | | r 1 | | s 1 ) , r2=H2(c2,R2),s2=x2Ppub-r2d2j
其中:R2为PKG节点I2的签名验证密钥、K2为PKG节点I2的加密密钥、c2为PKG节点I2的加密密文、r2为PKG节点I2的验证值,s2为PKG节点I2的签名值,m2是I2以持有的系统私钥份额σ2为更新请求节点A生成的第j+1时段私钥的分量;
步骤(5):PKG节点I2广播签密信息(R,c2,r2,s2);
步骤(6):收到PKG节点Ii-1信息(R,ci-1,ri-1,si-1)的Ii-1的一跳步PKG节点Ii计算 R i - 1 ' = e ( P , s i - 1 ) e ( P pub , Q i - 1 , j ) r i - 1 , 验证ri-1=H2(ci-1,R′i-1)成立进行下述步骤;
步骤(7):在有限域Zq *中任选一个xi,计算 R i = e ( P , P pub ) x i , K i = H 1 ( e ( P pub , Q aj ) x i ) , c i = E K i ( m i | | Q ij | | Q i - 1 , j | | c i - 1 | | r i - 1 | | s i - 1 ) , ri=Hi(ci,Ri),si=xiPpub-ridij
其中:Ri为PKG节点Ii的签名验证密钥、Ki为PKG节点Ii的加密密钥、ci为PKG节点Ii的加密密文、ri为PKG节点Ii的验证值,si为PKG节点Ii的签名值,mi是Ii以系统私钥份额σi为更新请求节点A生成的第j+1时段私钥的分量;
步骤(8):PKG节点Ii广播签密信息(R,si,ri,ci),重复步骤(7)直到最后一个签密者It,t为门限密码体制中n的门限值,取值为n-1的三分之一:
步骤7:PKG节点It将其生成的签密信息(st,rt,ct)通过It-1,…,I2,I1依次转发传送给更新请求节点A;
步骤8:更新请求节点A以自己的私钥daj、It的公钥Qtj和(st,rt,ct)计算出与It的会话密钥: K t = H 1 ( e ( s t , Q aj ) e ( Q tj , d aj ) r t ) ; 然后通过 m t | | Q tj | | | | Q t - 1 , j | | c t - 1 | | r t - 1 | | s t - 1 = D K t ( c t ) 解密,得出消息mt,Qtj,Qt-1,j,ct-1,rt-1,st-1;继续以私钥daj、Ii的公钥Qij和(si-1,ri-1,ci-1)计算出与Ii的会话密钥: K i = H 1 ( e ( s i , Q aj ) e ( Q ij , d aj ) r i ) , 解密出消息mi,Qij,Qi-1,j,ci-1,ri-1,si-1,其中1≤i<t;直至由K1解密出m1,Q1j
步骤9:更新请求节点A将得到的PKG节点I1、I2、...,It为自己生成的第j时段私钥的t个分量mi,i=1,2,…,t,得到自己在第j+1时段私钥:d=m1+m2+…+mt
有益效果
本发明提出的移动自组网门限密钥分发方法,从可靠性、安全性、效率等方面,完善了基于身份门限密钥管理方法。给出的节点私钥更新方法,同样适用于私钥生成、服务节点持有的系统主密钥份额的生成、更新等过程。该方法中提出的基于身份和双线性对的多重签密技术,确保了门限密钥分发过程中同时需要机密性和认证性安全要求,同时身份公钥和双线性对的使用大大提高了安全性的实现效率。不仅如此,更重要的是,本发明中多重签密技术的使用,增强了移动自组网门限密钥管理的可靠性,改进了现有技术中要求服务请求者有多个一跳步邻居服务节点的问题,实现了由服务节点联合进行密钥分发,更好地保障了移动自组网门限密钥分发的安全性和高效性。
附图说明
图1:本发明中门限密钥环行分发信息传输流向示意图
图2:已有门限密钥分发信息传输流向示意图
图中参数t是门限值,A代表私钥更新请求节点,I1、I2、...,It表示PKG服务节点。在图2中的t个PKG节点都要是A的一跳步邻居,而在图1中只要一个PKG节点I1是A的一跳步邻居既可。
具体实施方式
现结合实施例、附图对本发明作进一步描述:
为了实现本发明的目标,本实施例采取的方法可以分为如下:
一、基于身份和双线性对的多重签密:
实现多个人对多个秘密信息共同完成保密、认证传输的密码算法,包括以下步骤:
步骤A:可信第三方PKG(Private Key Generator)选取算法的系统参数。本算法是基于身份和双线性的,用户的公钥就是用户的身份信息ID或由身份信息产生的信息:电话号码、emai地址、IP地址等,选取椭圆曲线上的Tate对或Weil对作为双线性变换。PKG选择系统私钥,并生成系统公钥,为用户生成公私钥对,并安全发给用户。
步骤B:用户A和t个参与者Ii执行多重签密,完成对多个秘密信息的保密认证传输。
B1:A对自己的公钥和某信息进行签名得到R,通过公开信道广播该签名信息R;
B2:收到R的第一个签密者I1,用基于身份和双线性对的LQ签密算法,对它要传递给A的秘密消息m1进行签密,并通过公开信道广播该签密密文ω1
B3:收到ω1的第二个签密者I2,验证ω1的有效性,验证通过,执行下一步,否则,终止;
B4:I2用LQ签密算法对它要传递给A的某秘密消息m2及ω1进行签密,并广播签密密文ω2
依此类推,直到第t个签密者It验证第t-1个签密者It-1的签密密文ωt-1,验证通过,签密它要给A的某秘密消息mt,将相应签密密文ωt沿反向转发给A。
步骤C:解多重签密过程。A解密出t个秘密信息m1,m2,…,mt
C1:用自己的私钥和签密密文ωt计算出它与It的会话密钥Kt
C2:用Kt解密出mt,同时恢复出签密密文ωt-1
C3:用自己的私钥和ωt-1,计算出它与It-1的会话密钥Kt-1
C4:用Kt-1解密出秘密消息mt-1,同时恢复出签密密文ωt-2
依次直到A用它的私钥和I1的签密密文ω1计算出它与I1的会话密钥K1,解密出秘密消息m1。至此,用户A得到了t个参与者传递给它的t个秘密消息m1,m2,…,mt
该多重签密算法的显著特点是高效实现多人参与的多消息的安全传输,保证了在公开信道传输的信息的机密性和可认证性。基于身份公钥的使用,避免了存储、传递、验证公钥和证书管理等繁琐问题;椭圆曲线上双线性对的使用,使得本算法能用较短的密钥实现与已有算法同等的安全强度;同时其消息和签密次序具有灵活性,不需要事先预定,满足很多实际需要。特别地,不同于其它一些多重签密,本算法每个签密者需要传输的信息量基本相同,传输量不会随多重签密的进程增加,这很适合移动自组网。
二、基于签密的移动自组网门限密钥分发方法
给出一种实现门限密钥的环行分发方法,该方法包括以下步骤。
步骤A:初始化阶段
A1:离线的可信第三方PKG生成系统私钥和公钥,选择系统参数。
A2:PKG根据节点的特性选择n个节点作为PKG节点,然后将系统私钥分成n份,以(t,n)门限秘密共享方式分发给这n个PKG节点。这n个PKG节点各自拥有系统私钥的一个份额,其中任意t个协作可以形成虚拟的PKG,在线为节点更新私钥等。
A3:入网用户在PKG处注册,PKG认证用户的身份,然后由系统私钥和用户身份为用户生成公私钥对,并安全发给用户。
步骤B:在线运行阶段
B1:在网络以时间间隔l划分的第j时间段结束之前,用户向PKG节点发出私钥更新请求,并对该请求用自己在第j时段的私钥进行签名,广播此次请求的签名信息。
B2:私钥更新请求节点的某个一步邻居PKG节点在收到该请求后,作为第一个PKG节点,验证请求信息的签名和身份是否相符,如不相符,拒绝该次服务请求;如相符,用自己持有的系统私钥份额为请求节点计算出其在第j+1时段私钥的一个分量。
B3:第一个PKG节点用自己的私钥和请求节点在第j时段的公钥对它生成的分量进行签密,并广播该私钥更新请求节点的请求信息及它生成的部分签密密文。
B4:第一个PKG节点的某邻居节点在收到第一个PKG节点的部分签密信息后,作为第二个PKG节点,验证该部分签密的有效性,验证通过,用它所持有的系统私钥份额为私钥请求节点计算出其在第j+1时段私钥的一个分量。
B5:第二个PKG节点用自己的私钥和请求节点在第j时段的公钥对它生成的分量进行签密,并广播该私钥更新请求节点的请求信息及它生成的签密密文。
如此直到第t-1个PKG节点的某个一跳步邻居节点,在收到第t-1个PKG节点的部分签密信息后,作为第t个PKG节点,验证私钥更新请求节点的请求信息及第t-1个PKG节点的签密密文,验证通过,再用它所持有的系统私钥份额为私钥请求节点计算出其在第j+1时段私钥的一个分量,然后,用自己的私钥和请求节点在第j时段的公钥签密该分量,最后将其签密密文传输给私钥更新请求节点。
B6:私钥更新请求节点按本发明内容一中的基于身份和双线性对的多重签密算法中的解签密方法,解密出t个PKG节点为自己生成的第j+1时段私钥的t个分量,合成得到自己在第j+1时段私钥。
将上述方法应用于以下具体实施例中。
基于身份的部分分布式门限密钥管理中节点私钥更新实施的详细过程:
步骤A:网络初始化过程
A1:选择一个离线可信第三方作为PKG,为网络选择、生成系统参数等。
A11:离线PKG选择椭圆曲线上的两个q阶的循环群(G1,+)和(G2,·),G1的生成元P,G1和G2上的双线性变换e:G1×G1→G2
A12:PKG随机选取系统私钥 σ ∈ Z q * , 计算相应公钥Ppub=σP∈G1
A13:PKG按(t,n)门限密码体制将系统私钥σ分成n=10份,,记为σi(i=1,2,…,10),t为门限值,本例取值为3。
A14:PKG采取密码算法AES,其加解密算法记为(E,D),选择三个散列函数,H0:{0,1}*→G1,H1:G2→{0,1}b H 2 : { 0,1 } b × G 2 → Z q * , 其中b是明密文的比特长度。
A15:选择l=24小时,按时间间隔l将网络使用期划分为不同时段。
A2:PKG为网络用户生成公私钥对。
A21:每个网络用户到离线PKG处注册,提供自己的身份信息。
A22:PKG验证用户身份,为用户生成公私钥对,并将公私钥对及系统参数安全发给用户。
A3:选择n=10个用户,将系统私钥的10个份额通过安全方式分给他们,拥有系统私钥份额的这10个用户称为PKG节点,负责在线协作实现PKG功能。
步骤B:在线网络节点A的私钥更新过程
B1:在第j时段结束之前,节点A发出私钥更新请求,并对该请求用自己在第j时段的私钥进行签名,广播此签名信息和它的公钥,记为R。
在第j时间段,节点A的身份为IDa||j,为便于表达,在不引起混淆时简记为IDa,其在第j时间段公钥Qaj=H0(IDa||j)也简记为Qa,私钥记为da=σQa;同样,本发明中10个PKG节点为Ii(1≤i≤10),其在第j时段的公私钥对也简记为Qi=H0(IDi||j),di=σQi
B2:节点A的某个一步邻居I1在收到请求信息后,验证R和A的身份是否相符,如不相符,拒绝该次服务请求;如相符,用自己持有的系统私钥份额σ1为A计算出其在第j+1时段私钥的一个分量m1
B3:I1用自己在第j时段的的私钥d1j和A在第j时段的公钥Qaj=H0(IDa||j)对m1进行签密。
B31:任选 x 1 ∈ Z q * , 计算 R 1 = e ( P , P pub ) x 1 , K 1 = H 1 ( e ( P pub , Q aj ) x 1 ) , c 1 = E K 1 ( m 1 | | Q 1 j ) , r1=H2(c1,R1),s1=x1Ppub-r1d1j
,其中的R1,K1,c1,r1,s1分别表示I1的签名验证密钥、加密密钥、加密密文、验证值和签名值。
B32:I1广播签密信息(R,c1,r1,s1)。
B4:I2收到(R,c1,r1,s1)后,验证该部分签密的正确性,如验证通过,用自己持有的系统私钥份额σ2为A生成其在第j+1时段私钥的分量m2,并对m2及(R,c1,r1,s1)进行签密。
B41:计算 R 1 ' = e ( P , s 1 ) e ( P pub , Q 1 j ) ' i , 验证r1=H2(c1,R′1)是否成立,不成立,停止算法,成立,验证通过,执行下签密。
B42:任选 x 2 ∈ Z q * , 计算 R 2 = e ( P , P pub ) x 2 , K 2 = H 1 ( e ( P pub , Q aj ) x 2 ) , c 2 = E K 2 ( m 2 | | Q 2 j | | Q 1 j | | c 1 | | r 1 | | s 1 ) , r2=H2(c2,R2),s2=x2Ppub-r2d2j
其中的R2,K2,c2,r2,s2分别表示I2的签名验证密钥、加密密钥、加密密文、验证值和签名值。
B42:广播(R,c2,r2,s2)。
B5:I3收到(R,c2,r2,s2)后,验证其正确性,如验证通过,用自己持有的系统私钥份额σ3为A生成其在第j+1时段私钥的分量m3,并对m3及(R,c2,r2,s2)进行签密。
B51:计算 R 2 ′ = e ( P , s 2 ) e ( P pub , Q 2 ) r 2 , 验证r2=H2(c2,R′2)是否成立,不成立,停止算法,成立,执行如下签密。
B52:任选 x 3 ∈ Z q * , 计算 R 3 = e ( P , P pub ) x 3 , K 3 = H 1 ( e ( P pub , Q aj ) x 3 ) , c 3 = E K 3 ( m 2 | | Q 3 j | | Q 2 , j | | c 2 | | r 2 | | s 2 ) , r3=H2(c3,R3),s3=x3Ppub-r3d3j
其中的R3,K3,c3,r3,s3分别表示I3的签名验证密钥、加密密钥、加密密文、验证值和签名值。
B53:I3将其生成的签密(s3,r3,c3)通过刚才信息传输形成的路由逆向,由I2、I1依次转发传送给节点A。
B6:A收到(s3,r3,c3)后,验证并解该多重签密。
B61:用自己的私钥da、I3的公钥Q3j和(s3,r3,c3)计算出他与I3的会话密钥:
K 3 = H 1 ( e ( s 3 , Q aj ) e ( Q 3 j , d aj ) r 3 ) ;
B62:通过 m 3 | | Q 3 j | | | | Q 2 , j | | c 2 | | r 2 | | s 2 = D K 2 ( c 3 ) , 解密出消息m3,Q3j,Q2,j,c2,r2,s2
B63:A用自己的私钥daj、I2的公钥Q2j和(c2,r2,s2)计算出他与I2的会话密钥:
K 2 = H 1 ( e ( s 2 , Q aj ) e ( Q 2 j , d aj ) r 2 ) ,
通过 m 2 | | Q 2 j | | | | Q 1 , j | | c 1 | | r 1 | | s 1 = D K 2 ( c 2 ) , 解密出消息m2,Q2j,Q1,j,c1,r1,s1
B64:A用自己的私钥daj、I1的公钥Q1j和(c1,r1,s1)计算出他与I1的会话密钥:
K 1 = H 1 ( e ( s 1 , Q aj ) e ( Q 1 j , d aj ) r 1 ) ,
通过 m 1 | | Q 1 j = D K 1 ( c 1 ) , 解密出消息m1,Q1j
B7:A将得到的PKG节点I1、I2、I3为自己生成的第j时段私钥的3个分量m1,m2,m3合成得到自己在第j+1时段私钥:d=m1+m2+m3
这种基于一中提出的多重签密的移动自组网门限密钥分发方法,是一种环行分发的方法,它克服了已有并行分发技术中要求服务请求节点必须有t个一跳步邻居PKG节点存在的要求,而且保持每个PKG节点的计算量和传输量相同不会随着分发的推进而增加,高效地同时实现了机密性和可认证性,这种基于多重签密的环行门限密钥分发方法,提高了门限密钥分发的可靠性和安全性的实现效率。

Claims (1)

1.一种移动自组网门限密钥分发方法,其特征在于步骤如下:
步骤1:选择一个离线可信第三方作为PKG,由PKG选择参数,进行系统初始化,具体步骤如下:
步骤a:PKG选择椭圆曲线上的两个q阶的循环群(G1,+)和(G2,·),G1的生成元P,G1和G2上的双线性变换e:G1×G1→G2,随机选取系统私钥
Figure FSB00001112062000011
并计算相应公钥Ppub=σP∈G1,其中是椭圆曲线上的有限域;
步骤b:PKG按门限密码体制将系统私钥σ分成n份σi,i=1,2,…,n,n为门限密码体制中的参数;
步骤c:PKG采用对称密码算法(E,D),采用三个散列函数
H0:{0,1}*→G1,H1:G2→{0,1}b和H2:{0,1}b×G2→Zq *
其中b是明密文的比特长度,H0为任意长的0、1序列到G1上的变换,H1为G2到长度为b的0、1序列上的变换,H2由长度为b的0、1序列与G2构成的乘积空间到有限域
Figure FSB00001112062000013
上的变换;
步骤d:PKG选择时间间隔l,将网络使用期划分为l长的时段;
步骤2:每个网络用户到离线PKG处注册,提供自己的身份信息;PKG验证用户身份,为用户生成公私钥对,并将公私钥对及系统参数安全发给用户;
步骤3:将系统私钥的n个份额分发给随机选择的n个用户作为PKG节点;
步骤4:在l长的时段中的第j时段结束之前,网络中的私钥更新请求节点A在第j时段的私钥采用标准算法DSS进行签名,并广播包括此签名信息和它的公钥的请求信息R;
步骤5:节点A的某个一跳步邻居PKG节点I1在收到请求信息后,采用签名标准算法DSS验证请求信息R和更新请求节点A的身份是否相符;如不相符,拒绝该次服务请求;
步骤6:如相符,节点I1以持有的系统私钥份额σ1为更新请求节点A按门限密码体制计算出其在第j+1时段私钥的一个分量m1,PKG节点I1以在第j时段的私钥d1j和更新请求节点A在第j时段的公钥Qaj=H0(IDa||j)对m1进行签密,具体步骤如下:
步骤(1):在有限域Zq *中任选一个x1,计算
Figure FSB00001112062000021
Figure FSB00001112062000022
Figure FSB00001112062000023
r1=H2(c1,R1),s1=x1Ppub-r1d1j
其中:R1为PKG节点I1的签名验证密钥、K1为PKG节点I1的加密密钥、c1为PKG节点I1的加密密文、r1为PKG节点I1的验证值,s1为PKG节点I1的签名值;
步骤(2):PKG节点I1广播签密信息(R,c1,r1,s1);
步骤(3):收到(R,c1,r1,s1)的PKG节点I1信息的一跳步PKG节点I2计算
Figure FSB00001112062000024
验证r1=H2(c1,R1′)是否成立,若成立继续下述步骤;
步骤(4):在有限域Zq *中任选一个x2,计算
Figure FSB00001112062000025
Figure FSB00001112062000026
Figure FSB00001112062000027
r2=H2(c2,R2),s2=x2Ppub-r2d2j
其中:R2为PKG节点I2的签名验证密钥、K2为PKG节点I2的加密密钥、c2为PKG节点I2的加密密文、r2为PKG节点I2的验证值,s2为PKG节点I2的签名值,m2为I2以持有的系统私钥份额σ2为更新请求节点A生成的第j+1时段私钥的分量;在第j时间段,节点A的身份为IDa||j
步骤(5):PKG节点I2广播签密信息(R,c2,r2,s2);
步骤(6):收到PKG节点Ii-1信息(R,ci-1,ri-1,Si-1)的Ii-1的一跳步PKG节点Ii计算
验证ri-1=H2(ci-1,R′i-1)成立进行下述步骤;
步骤(7):在有限域Zq *中任选一个xi,计算
Figure FSB000011120620000210
ri=Hi(ci,Ri),si=xiPpub-ridij
其中:Ri为PKG节点Ii的签名验证密钥、Ki为PKG节点Ii的加密密钥、ci为PKG节点Ii的加密密文、ri为PKG节点Ii的验证值,si为PKG节点Ii的签名值,mi为Ii以持有的系统私钥份额σi为更新请求节点A生成的第j+1时段私钥的分量;
步骤(8):PKG节点Ii广播签密信息(R,si,ri,ci),重复步骤(7)直到最后一个签密者It,t为门限密码体制中n的门限值,取值为n-1的三分之一;
步骤7:PKG节点It将其生成的签密信息(st,rt,ct)通过It-1,…,I2,I1依次转发传送给更新请求节点A;
步骤8:更新请求节点A以自己的私钥daj、It的公钥Qtj和(st,rt,ct)计算出与It的会话密钥
K t = H 1 ( e ( s t , Q aj ) e ( Q tj , d aj ) r t ) ; 然后通过 m t | | Q tj | | | | Q t - 1 , j | | c t - 1 | | r t - 1 | | s t - 1 = D K t ( c t ) 解密,得出消息mt,Qtj,Qt-1,j,ct-1,rt-1,st-1;继续以私钥daj、Ii的公钥Qij和(si-1,ri-1,ci-1)计算出与Ii的会话密钥:
Figure FSB00001112062000033
解密出消息mi,Qij,Qi-1,j,ci-1,ri-1,si-1,其中1≤i<t;直至由K1解密出m1,Q1j
步骤9:更新请求节点A将得到的PKG节点I1、I2、...,It为自己生成的第j时段私钥的t个分量mi,i=1,2,…,t,得到自己在第j+1时段私钥:d=m1+m2+…+mt
CN2009102191604A 2009-11-26 2009-11-26 一种移动自组网门限密钥分发方法 Expired - Fee Related CN102223629B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN2009102191604A CN102223629B (zh) 2009-11-26 2009-11-26 一种移动自组网门限密钥分发方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN2009102191604A CN102223629B (zh) 2009-11-26 2009-11-26 一种移动自组网门限密钥分发方法

Publications (2)

Publication Number Publication Date
CN102223629A CN102223629A (zh) 2011-10-19
CN102223629B true CN102223629B (zh) 2013-11-13

Family

ID=44780028

Family Applications (1)

Application Number Title Priority Date Filing Date
CN2009102191604A Expired - Fee Related CN102223629B (zh) 2009-11-26 2009-11-26 一种移动自组网门限密钥分发方法

Country Status (1)

Country Link
CN (1) CN102223629B (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
GB2528874A (en) * 2014-08-01 2016-02-10 Bae Systems Plc Improvements in and relating to secret communications

Families Citing this family (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106296196A (zh) * 2015-06-05 2017-01-04 地气股份有限公司 数字货币交易签章方法与系统及其数字货币交易装置
CN107017993B (zh) * 2017-04-01 2020-05-05 北京江南天安科技有限公司 一种多方联合密钥产生和数字签名方法及系统
CN109218018B (zh) * 2018-09-14 2021-08-10 西安电子科技大学 一种基于身份的无人机密钥管理与组网认证系统及方法
CN109617674A (zh) * 2018-10-16 2019-04-12 兰州大学 多个密钥管理系统之间进行合作的密钥分发方法
CN109728910A (zh) * 2018-12-27 2019-05-07 北京永恒纪元科技有限公司 一种高效的门限分布式椭圆曲线密钥生成及签名方法和系统
CN109861816A (zh) * 2019-02-22 2019-06-07 矩阵元技术(深圳)有限公司 数据处理方法和装置
CN111030801A (zh) * 2019-10-25 2020-04-17 武汉大学 一种多方分布式的sm9密钥生成、密文解密方法与介质
CN113381850B (zh) * 2021-06-25 2023-03-31 成都卫士通信息产业股份有限公司 一种sm9用户密钥生成方法、装置、设备及存储介质
CN114124465A (zh) * 2021-10-28 2022-03-01 济南浪潮数据技术有限公司 一种数据传输方法、系统、设备及计算机可读存储介质

Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1910857A (zh) * 2004-01-20 2007-02-07 Lg电子株式会社 移动自组织网络系统及其工作方法

Patent Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1910857A (zh) * 2004-01-20 2007-02-07 Lg电子株式会社 移动自组织网络系统及其工作方法

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
刘向玲,余梅生.Ad hoc网络中基于身份的密钥管理方案.《计算机技术与应用进展》.2008, *

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
GB2528874A (en) * 2014-08-01 2016-02-10 Bae Systems Plc Improvements in and relating to secret communications

Also Published As

Publication number Publication date
CN102223629A (zh) 2011-10-19

Similar Documents

Publication Publication Date Title
CN102223629B (zh) 一种移动自组网门限密钥分发方法
Wazid et al. Secure three-factor user authentication scheme for renewable-energy-based smart grid environment
CN101192928B (zh) 移动自组织网络的认证方法和系统
Zhang et al. Privacy-preserving communication and power injection over vehicle networks and 5G smart grid slice
CN107707360B (zh) 物联网环境下的异构聚合签密方法
Zhao et al. A survey of applications of identity-based cryptography in mobile ad-hoc networks
Deng et al. Threshold and identity-based key management and authentication for wireless ad hoc networks
CN113079016B (zh) 一种面向天基网络的身份基认证方法
CN105245326B (zh) 一种基于组合密码的智能电网安全通信方法
Mahmoud et al. Privacy-preserving power injection over a hybrid AMI/LTE smart grid network
CN109194478A (zh) 一种非对称环境下多方联合生成sm9数字签名的方法
CN102170352A (zh) 使用具有温特尼茨单次签名的ecdsa的方法
CN108882238B (zh) 一种用于移动自组织网中基于共识算法的轻量级轮转ca认证方法
Yang Broadcast encryption based non-interactive key distribution in MANETs
CN101262333A (zh) 一种车辆网络中节点间的安全通信方法
CN104660415A (zh) 移动云计算下多域间非对称群组密钥协商协议的方法
CN104079412B (zh) 基于智能电网身份安全的无可信pkg的门限代理签名方法
Hou et al. Lightweight and privacy-preserving charging reservation authentication protocol for 5G-V2G
CN110012443A (zh) 一种全同态的数据加密聚合方法及其系统
CN104717645A (zh) 保证无线传感器网络的数据传输方法及其系统
Itoo et al. A robust ECC-based authentication framework for energy internet (EI)-based vehicle to grid communication system
Liu et al. Efficient and anonymous authentication with succinct multi-subscription credential in SAGVN
CN103796200A (zh) 无线移动自组网络中基于身份实现密钥管理的方法
CN1917422A (zh) 一种降低manet网络密钥管理计算量的实现方法
De Ree et al. DECENT: decentralized and efficient key management to secure communication in dense and dynamic environments

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20131113

Termination date: 20141126

EXPY Termination of patent right or utility model