CN102594569A - 一种建立Tor匿名通道时所采用的无证书密钥协商方法 - Google Patents

一种建立Tor匿名通道时所采用的无证书密钥协商方法 Download PDF

Info

Publication number
CN102594569A
CN102594569A CN2012100805035A CN201210080503A CN102594569A CN 102594569 A CN102594569 A CN 102594569A CN 2012100805035 A CN2012100805035 A CN 2012100805035A CN 201210080503 A CN201210080503 A CN 201210080503A CN 102594569 A CN102594569 A CN 102594569A
Authority
CN
China
Prior art keywords
key
onion router
packet
client
onion
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN2012100805035A
Other languages
English (en)
Other versions
CN102594569B (zh
Inventor
黎忠文
张炜道
吴成宾
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Chengdu University
Original Assignee
Chengdu University
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Chengdu University filed Critical Chengdu University
Priority to CN201210080503.5A priority Critical patent/CN102594569B/zh
Publication of CN102594569A publication Critical patent/CN102594569A/zh
Application granted granted Critical
Publication of CN102594569B publication Critical patent/CN102594569B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Abstract

本发明公开了一种建立Tor匿名通道时所采用的无证书密钥协商方法,该方法既可满足Tor系统中的用户认证问题,又能在多个洋葱路由器间实现密钥协商,由于采用的是无证书密码体制,因此既没有基于证书的公钥密码体制的证书管理问题,又没有基于身份公钥密码体制的密钥托管问题,从而可简化Tor匿名通信系统的管理程序,提高效率,并避免产生新的安全问题。

Description

一种建立Tor匿名通道时所采用的无证书密钥协商方法
技术领域
本发明涉及一种密钥协商方法,特别是建立Tor匿名通道时所采用的基于无证书的密钥协商方法。
背景技术
现有网络协议存在的安全漏洞使得攻击者只要发动简单的窃听或流量分析,就可以获得通信双方的身份信息,从而推断出一些有用的信息,给用户带来巨大的损失,匿名通信技术正是基于这种保护通信实体身份信息的需求而产生的。匿名通信的一个重要作用就是隐藏通信双方的身份或通信关系,从而实现对网络用户个人隐私及涉密通信的保护。其中一种著名的匿名通信技术叫做洋葱路由技术(The onion routing,Tor),在洋葱路由网络中,来自发送者的消息通过一连串代理,最后到达目的接收端,这些中间代理被称为洋葱路由器。
Tor系统在用户通信前,首先要建立一条通过公开网络的虚电路,虚电路中的转发节点只知道自己的直接前驱和直接后继,而不知道路径中的其它节点,外部观测者看到的IP数据包中的地址并不是通信发起者和接收者的地址,而是路径中前后节点的地址,由此通信发起者和接收者被匿名。虚电路中数据流以固定大小的数据包传输,数据包用各个转发节点的对称密钥加密,对称密钥由连接建立的时候通过密钥协商协议生成。
在Tor系统中存在两套密码体制,一套是基于证书的公钥密码体制,用于认证系统中洋葱路由器的身份,在连接建立过程中,使用下一跳洋葱路由器的公钥加密建立连接的信息;另一套是通过密钥协商协议生成的对称密码,由于对称密钥在加密的速度上比非对称密钥具有明显的优势,因此被选择用来加密传输过程中大量的数据。
基于证书的公钥密码体制必然会牵涉到证书管理问题,因此必须引入可信的第三方作为证书管理机构,此机构本身也存在着如何获取足够的大家一致公认的威信及可信认证等问题,更重要的是,由于需要引入证书,由此必然会带来证书申请、审核、颁发、撤销、证书密钥管理与协商、用户认证等等复杂的一系列问题,由于参与通信的主体过多,因此管理复杂、手续繁琐,效率自然要打折扣,并且还会带来新的安全问题,如:怎么防范钓鱼机构非法冒充证书管理结构?
基于上述原因,需要对现有Tor匿名通信系统的基于证书的密钥协议进行改进,改用无证书、自我认证的方式来实现,由此引出本发明。
发明内容
本发明的目的在于提供一种建立Tor匿名通道时所采用的基于无证书的密钥协商方法。
本发明基于Tor匿名通信系统上的无证书密钥协议,所述无证书密钥协仪包括:
(1)系统参数设置:设置系统的公开参数q,、G,、g,、y、H1、H2
所述q为素数且长度为L比特位,L≥1024;
所述G为阶为q的群;
所述g为群G的生成元;
所述y=gx,x是在Zq内随机选取的一个数;
所述H1是满足{0,1}*→Zq的哈希函数,Zq为有限域;
所述H2是满足Zq×Zq →{0,1}L的哈希函数,Zq为有限域;
系统主密钥为x;
(2)部分私钥提取:令任一用户A的身份信息为IDA,密钥生成中心在验证了用户A的身份信息后按如下算法提取用户的部分私钥sA
在Zq内随机选取一个数k,计算r=gk,利用系统主密钥x计算s=k+H1(IDA,r)x,用户A的部分私钥sA包含r和s信息,记为sA=(r,s),密钥生成中心用一个安全方式将sA发送给A;
(3)秘密值设定:用户A在Zq内随机选取一个数t作为其秘密值;
(4)私钥设定:用户A组合其从密钥生成中心获取的部分私钥sA=(r,s)和他自己的秘密值t得到其私钥信息skA,记为skA=(sA,t);
(5)公钥设定:用户A利用其秘密值t计算u=gt,加入从密钥生成中心获取的部分私钥sA,就得到其公钥pkA,记为pkA=(rA,uA);
基于上述密钥协议建立Tor匿名通道时,客户端依次与每个想要连接的洋葱路由器协商会话密钥,其与任何一个洋葱路由器ORi协商会话密钥的方法如下,在此之前客户端按同样的密钥协商方法已与第一至第i-1个洋葱路由器建立了连接,
(1)客户端从系统的目录服务器上获取第i个洋葱路由器ORi的公钥信息
Figure BDA0000146665680000031
及身份信息
Figure BDA0000146665680000032
在Zq内随机选取一个数wi,计算
Figure BDA0000146665680000033
计算会话密钥Ki=H2(Z1,Z2)的散列值H(Ki),所述H2为哈希函数,Z1、Z2为有限域Zq上的数,其中
Figure BDA0000146665680000034
Figure BDA0000146665680000035
Figure BDA0000146665680000036
虚电路序列号Ci、第i个洋葱路由器ORi的地址组合成一个create数据包,用已与其建立连接关系的各洋葱路由器的会话密钥依次加密后放入relay数据包中发送给ORi-1
(2)所发送的relay数据包依次通过第一个洋葱路由器OR1至第i-1个洋葱路由器ORi-1后发送给第i个洋葱路由器ORi,每个洋葱路由器收到relay数据包后,用其与客户端协商好的会话密钥解开,然后再将create数据包发送给下一个洋葱路由器,当第i-1个洋葱路由器ORi-1收到relay数据包后,用会话密钥Ki-1解开加密的relay数据包,并把create数据包发送给第i个洋葱路由器ORi;ORi收到create数据包中的
Figure BDA0000146665680000041
后计算Ki=H2(Z1,Z2),所述H2为哈希函数,Z1、Z2为有限域Zq上的数,其中 Z 1 = p i s OR i , Z 2 = g w i t OR i ,
Figure BDA0000146665680000044
来自ORi的私钥信息
Figure BDA0000146665680000046
ORi回复一个create数据包,包含虚电路序列号Ci以及它所计算出来的会话密钥Ki=H2(Z1,Z2)的散列值H(Ki),该create数据包依次通过第i-1个洋葱路由器ORi-1至第一个洋葱路由器OR1的加密后发送至客户端;
(3)客户端收到ORi的create数据包后用和各洋葱路由器协商好的会话密钥解开,然后将自己计算出的共享密钥Ki=H2(Z1,Z2)的散列值H(Ki)与从ORi收到的散列值H(Ki)对比,如果相同则第i个链路建立成功,否则返回错误信息。
本发明所提供的基于无证书的密钥协商方法,既可满足Tor系统中的用户认证问题,又能在多个洋葱路由器间实现密钥协商,由于采用的是无证书密码体制,因此既没有基于证书的公钥密码体制的证书管理问题,又没有基于身份公钥密码体制的密钥托管问题,从而可简化Tor匿名通信系统的管理程序,提高效率,并避免产生新的安全问题。
具体实施方式
下面以通过Tor系统请求HTTP(超文本传送协议)数据的过程为例对本发明作进一步详细说明。为方便说明,设虚电路包含三个洋葱路由器。
(1)客户端与第一个洋葱路由器OR1建立连接的过程
客户端从系统的目录服务器上获取第一个洋葱路由器OR1的公钥信息及身份信息在Zq内随机选取一个数w1,计算
Figure BDA0000146665680000049
计算会话密钥K1=H2(Z1,Z2)及其散列值,其中 Z 1 = ( r OR 1 y H 1 ( ID OR 1 , r OR 1 ) ) w 1 ,
Figure BDA00001466656800000411
客户端创建create数据包,包含第一个序列号C1以及计算好的
Figure BDA00001466656800000412
第一个洋葱路由器OR1在收到客户端的
Figure BDA0000146665680000051
后计算K1=H2(Z1,Z2)的散列值H(K1);,其中
Figure BDA0000146665680000052
Figure BDA0000146665680000053
Figure BDA0000146665680000054
来自OR1的私钥信息
Figure BDA0000146665680000056
OR1向客户端回复一个create数据包,包含虚电路序列号C1以及它所计算出来的会话密钥K1=H2(Z1,Z2)的散列值H(K1);
客户端将从OR1收到的会话密钥K1=H2(Z1,Z2)的散列值H(K1)与自己计算得到的散列值H(K1)对比,如果相同则第一个链路建立成功,否则返回出错信息;
(2)客户端通过第一个洋葱路由器OR1与第二个洋葱路由器OR2建立连接的过程
客户端从系统的目录服务器上获取第二个洋葱路由器OR2的公钥信息及身份信息
Figure BDA0000146665680000058
在Zq内随机选取一个数w2,计算
Figure BDA0000146665680000059
计算会话密钥K2=H2(Z1,Z2)及其散列值,其中 Z 1 = ( r OR 2 y H 1 ( ID OR 2 , r OR 2 ) ) w 2 , Z 2 = u OR 2 w 2 ; p 2 = g W 2 和想要连接的第二个洋葱路由器OR2的地址及第二个序列号C2组合成一个create数据包,用和第一个洋葱路由器OR1协商好的会话密钥K1加密后放入relay数据包中发送给第一个洋葱路由器OR1
第一个洋葱路由器OR1收到数据包后,用会话密钥K1解开加密的relay数据包,并把create数据包发送给第二个洋葱路由器OR2;OR2收到create数据包中的
Figure BDA00001466656800000513
后计算K2=H2(Z1,Z2),其中 Z 1 = p 2 s OR 2 , Z 2 = g w 2 t OR 2 ,
Figure BDA00001466656800000516
Figure BDA00001466656800000517
来自OR2的私钥信息
Figure BDA00001466656800000518
OR2向OR1回复一个create数据包,包含虚电路序列号C2以及它所计算出来的会话密钥K2=H2(Z1,Z2)的散列值H(K2);
OR1把从OR2收到的create数据包用它与客户端之间的会话密钥K1加密后发送给客户端;
客户端收到OR1的数据包后用和OR1协商好的会话密钥解开,并将自己计算出的会话密钥K2=H2(Z1,Z2)的散列值H(K2)与从OR2收到的散列值H(K2)对比,如果相同则第二个链路建立成功,否则返回错误信息;
(3)客户端通过第一个洋葱路由器OR1、第二个洋葱路由器OR2与第三个洋葱路由器OR3建立连接的过程
客户端从系统的目录服务器上获取第三个洋葱路由器OR3的公钥信息
Figure BDA0000146665680000061
及身份信息
Figure BDA0000146665680000062
在Zq内随机选取一个数w3,计算
Figure BDA0000146665680000063
计算会话密钥K3=H2(Z1,Z2)及其散列值,其中 Z 1 = ( r OR 3 y H 1 ( ID OR 3 , r OR 3 ) ) w 3 , Z 2 = u OR 3 w 3 ; p 3 = g W 3 和想要连接的第三个洋葱路由器OR3的地址及第三个序列号C3组合成一个create数据包,依次用与第二个洋葱路由器OR2协商好的会话密钥K2、与第一个洋葱路由器OR1协商好的会话密钥K1加密后放入relay数据包中发送给第一个洋葱路由器OR1
第一个洋葱路由器OR1收到数据包后,用会话密钥K1解开加密的relay数据包,并把create数据包发送给第二个洋葱路由器OR2;第二个洋葱路由器OR2收到数据包后,用会话密钥K2解开加密的relay数据包,并把create数据包发送给第三个洋葱路由器OR3,OR3收到create数据包中的
Figure BDA0000146665680000067
后计算K3=H2(Z1,Z2)及其散列值,其中
Figure BDA0000146665680000068
Z 2 = g w 3 t OR 3 ,
Figure BDA00001466656800000610
Figure BDA00001466656800000611
来自OR3的私钥信息 sk OR 3 = ( s OR 3 , t OR 3 ) ; OR3回复一个create数据包,包含虚电路序列号C3以及它所计算出来的会话密钥K3=H2(Z1,Z2)的散列值H(K3);
该数据包依次通过K3、K2、K1加密后发送给客户端;
客户端收到OR3的数据包后用K1、K2、K3和OR1解开,并将自己计算出的会话密钥K3=H2(Z1,Z2)的散列值H(K2)与从OR3收到的散列值H(K3)对比,如果相同则第三个链路建立成功,否则返回错误信息;
(4)客户端在建立好的虚连接上与服务器建立TCP连接
由于建立了包含三个洋葱路由器的虚电路,客户端发出去的数据首依次用OR3的会话密钥加密、OR2的会话密钥加密、OR1的会话密钥加密,OR1在收到客户端的数据后用其会话密钥K1解密后发送给OR2,OR2收到OR1的数据后用会话密钥K2解密后发送给OR3,OR3用会话密钥K3解密后得到的就是客户端原来想要发送的明文数据,可以与HTTP服务器建立正常的连接;
(5)在Tor建立的虚连接上请求HTTP数据
从客户端加密之后发送出来的数据在经过OR1、OR2、OR3的逐层解密后就是明文信息,可正常加载HTTP信息。

Claims (1)

1.一种建立Tor匿名通道时所采用的无证书密钥协商方法,其特征在于该方法基于Tor匿名通信系统上的无证书密钥协议,
所述无证书密钥协仪包括:
(1)系统参数设置:设置系统的公开参数q,、G,、g,、y、H1、H2
所述q为素数且长度为L比特位,L≥1024;
所述G为阶为q的群;
所述g为群G的生成元;
所述y=gx,x是在Zq内随机选取的一个数;
所述H1是满足{0,1}*→Zq的哈希函数,Zq为有限域;
所述H2是满足Zq×Zq→{0,1}L的哈希函数,Zq为有限域;
系统主密钥为x;
(2)部分私钥提取:令任一用户A的身份信息为IDA,密钥生成中心在验证了用户A的身份信息后按如下算法提取用户的部分私钥sA
在Zq内随机选取一个数k,计算r=gk,利用系统主密钥x计算s=k+H1(IDA,r)x,用户A的部分私钥sA由r和s构成,记为sA=(r,s),密钥生成中心用一个安全方式将sA发送给A;
(3)秘密值设定:用户A在Zq内随机选取一个数t作为其秘密值;
(4)私钥设定:用户A组合其从密钥生成中心获取的部分私钥sA=(r,s)和他自己的秘密值t得到其私钥信息skA,记为skA=(sA,t);
(5)公钥设定:用户A利用其秘密值t计算u=gt,加入从密钥生成中心获取的部分私钥sA,就得到其公钥pkA,记为pkA=(rA,uA);
基于上述密钥协议建立Tor匿名通道时,客户端依次与每个想要连接的洋葱路由器协商会话密钥,其与任何一个洋葱路由器ORi协商会话密钥的方法如下,在此之前客户端按同样的密钥协商方法已与第一至第i-1个洋葱路由器建立了连接,
(1)客户端从系统的目录服务器上获取第i个洋葱路由器ORi的公钥信息
Figure FDA0000146665670000021
及身份信息在Zq内随机选取一个数wi,计算
Figure FDA0000146665670000023
计算会话密钥Ki=H2(Z1,Z2)及其散列值H(Ki),所述H2为哈希函数,Z1、Z2为有限域Zq上的数,其中
Figure FDA0000146665670000024
Figure FDA0000146665670000025
Figure FDA0000146665670000026
虚电路序列号Ci、第i个洋葱路由器ORi的地址组合成一个create数据包,用已与其建立连接关系的各洋葱路由器的会话密钥依次加密后放入relay数据包中发送给ORi-1
(2)所发送的relay数据包依次通过第一个洋葱路由器OR1至第i-1个洋葱路由器ORi-1后发送给第i个洋葱路由器ORi,每个洋葱路由器收到relay数据包后,用其与客户端协商好的会话密钥解开,然后再将create数据包发送给下一个洋葱路由器,当第i-1个洋葱路由器ORi-1收到relay数据包后,用会话密钥Ki-1解开加密的数据包,并把create数据包发送给第i个洋葱路由器ORi;ORi收到create数据包中的
Figure FDA0000146665670000027
后计算Ki=H2(Z1,Z2),所述H2为哈希函数,Z1、Z2为有限域Zq上的数,其中 Z 1 = p i s OR i , Z 2 = g w i t OR i ,
Figure FDA00001466656700000211
来自ORi的私钥信息ORi回复一个create数据包,包含虚电路序列号Ci以及它所计算出来的会话密钥Ki=H2(Z1,Z2)的散列值H(Ki),该create数据包依次通过第i-1个洋葱路由器ORi-1至第一个洋葱路由器OR1的加密后发送至客户端;
(3)客户端收到ORi的create数据包后用和各洋葱路由器协商好的会话密钥解开,然后将自己计算出的共享密钥Ki=H2(Z1,Z2)的散列值H(Ki)与从ORi收到的散列值H(Ki)对比,如果相同则第i个链路建立成功,否则返回错误信息。
CN201210080503.5A 2012-03-24 2012-03-24 一种建立Tor匿名通道时所采用的无证书密钥协商方法 Expired - Fee Related CN102594569B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201210080503.5A CN102594569B (zh) 2012-03-24 2012-03-24 一种建立Tor匿名通道时所采用的无证书密钥协商方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201210080503.5A CN102594569B (zh) 2012-03-24 2012-03-24 一种建立Tor匿名通道时所采用的无证书密钥协商方法

Publications (2)

Publication Number Publication Date
CN102594569A true CN102594569A (zh) 2012-07-18
CN102594569B CN102594569B (zh) 2014-10-08

Family

ID=46482794

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201210080503.5A Expired - Fee Related CN102594569B (zh) 2012-03-24 2012-03-24 一种建立Tor匿名通道时所采用的无证书密钥协商方法

Country Status (1)

Country Link
CN (1) CN102594569B (zh)

Cited By (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103702326A (zh) * 2013-12-02 2014-04-02 北京理工大学 一种基于移动Ad Hoc网络的无证书密钥协商方法
CN105306430A (zh) * 2014-07-22 2016-02-03 诺基亚技术有限公司 用于提供匿名通信会话的方法和装置
CN107666666A (zh) * 2016-07-27 2018-02-06 中兴通讯股份有限公司 密钥的衍生方法及装置
EP3358875A1 (en) * 2017-02-03 2018-08-08 Alcatel Lucent Method for protecting privacy in data queries
CN110213042A (zh) * 2019-05-09 2019-09-06 电子科技大学 一种基于无证书代理重加密的云数据去重方法
CN110784321A (zh) * 2019-11-06 2020-02-11 曲阜师范大学 一种新的基于公私钥密码机制的安全匿名通信协议
CN111314076A (zh) * 2020-03-31 2020-06-19 四川九强通信科技有限公司 一种支持双向认证的无证书密钥协商方法
CN111970245A (zh) * 2020-07-20 2020-11-20 北京邮电大学 一种异构分层的匿名通信网络构建方法及装置
CN112116475A (zh) * 2020-09-22 2020-12-22 中国科学院沈阳计算技术研究所有限公司 一种基于区块链的分散式数据交易方法及系统
CN112713992A (zh) * 2020-12-22 2021-04-27 湖北工业大学 一种基于无证书的抗泄露认证与密钥协商方法及系统

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101378319A (zh) * 2008-10-08 2009-03-04 东南大学 一种组播通讯源的认证方法
CN101599959A (zh) * 2009-07-10 2009-12-09 西北工业大学 基于身份的匿名双向认证方法
CN101959187A (zh) * 2010-10-19 2011-01-26 青海师范大学 一种manet网络无需可信第三方的匿名路由方法

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101378319A (zh) * 2008-10-08 2009-03-04 东南大学 一种组播通讯源的认证方法
CN101599959A (zh) * 2009-07-10 2009-12-09 西北工业大学 基于身份的匿名双向认证方法
CN101959187A (zh) * 2010-10-19 2011-01-26 青海师范大学 一种manet网络无需可信第三方的匿名路由方法

Non-Patent Citations (2)

* Cited by examiner, † Cited by third party
Title
ZHI-BIN XU等: "Efficient and Secure Certificateless Authentication and Key Agreement Protocol for Hybrid P2P Network", 《IEEE》 *
冯新泉等: "P2P中基于无证书的认证及密钥协商协议", 《计算机技术与发展》 *

Cited By (17)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103702326A (zh) * 2013-12-02 2014-04-02 北京理工大学 一种基于移动Ad Hoc网络的无证书密钥协商方法
CN103702326B (zh) * 2013-12-02 2016-09-28 北京理工大学 一种基于移动Ad Hoc网络的无证书密钥协商方法
CN105306430A (zh) * 2014-07-22 2016-02-03 诺基亚技术有限公司 用于提供匿名通信会话的方法和装置
CN105306430B (zh) * 2014-07-22 2019-01-22 诺基亚技术有限公司 用于提供匿名通信会话的方法和装置
CN107666666A (zh) * 2016-07-27 2018-02-06 中兴通讯股份有限公司 密钥的衍生方法及装置
CN107666666B (zh) * 2016-07-27 2022-11-08 中兴通讯股份有限公司 密钥的衍生方法及装置
EP3358875A1 (en) * 2017-02-03 2018-08-08 Alcatel Lucent Method for protecting privacy in data queries
CN110213042A (zh) * 2019-05-09 2019-09-06 电子科技大学 一种基于无证书代理重加密的云数据去重方法
CN110784321B (zh) * 2019-11-06 2022-03-29 曲阜师范大学 一种新的基于公私钥密码机制的安全匿名通信方法
CN110784321A (zh) * 2019-11-06 2020-02-11 曲阜师范大学 一种新的基于公私钥密码机制的安全匿名通信协议
CN111314076A (zh) * 2020-03-31 2020-06-19 四川九强通信科技有限公司 一种支持双向认证的无证书密钥协商方法
CN111314076B (zh) * 2020-03-31 2023-04-21 四川九强通信科技有限公司 一种支持双向认证的无证书密钥协商方法
CN111970245A (zh) * 2020-07-20 2020-11-20 北京邮电大学 一种异构分层的匿名通信网络构建方法及装置
CN112116475A (zh) * 2020-09-22 2020-12-22 中国科学院沈阳计算技术研究所有限公司 一种基于区块链的分散式数据交易方法及系统
CN112116475B (zh) * 2020-09-22 2023-07-04 中国科学院沈阳计算技术研究所有限公司 一种基于区块链的分散式数据交易方法及系统
CN112713992A (zh) * 2020-12-22 2021-04-27 湖北工业大学 一种基于无证书的抗泄露认证与密钥协商方法及系统
CN112713992B (zh) * 2020-12-22 2022-07-01 湖北工业大学 一种基于无证书的抗泄露认证与密钥协商方法及系统

Also Published As

Publication number Publication date
CN102594569B (zh) 2014-10-08

Similar Documents

Publication Publication Date Title
CN102594569B (zh) 一种建立Tor匿名通道时所采用的无证书密钥协商方法
JP5349619B2 (ja) アイデンティティベースの認証鍵共有プロトコル
Shikfa et al. Privacy and confidentiality in context-based and epidemic forwarding
CN108886468A (zh) 用于分发基于身份的密钥资料和证书的系统和方法
JP2003298568A (ja) 鍵供託を使用しない、認証された個別暗号システム
CN104270249A (zh) 一种从无证书环境到基于身份环境的签密方法
JP2000502553A (ja) 内在的署名を用いた鍵一致及び輸送プロトコル
CN107612899A (zh) 一种基于量子密钥的OpenVPN安全通信方法和通信系统
CN112468490B (zh) 一种用于电网终端层设备接入的认证方法
KR102172181B1 (ko) 실시간 데이터 전송을 위한 블록 암호 장치 및 방법
CN104301108A (zh) 一种从基于身份环境到无证书环境的签密方法
CN102111411A (zh) P2p网络中对等用户结点间的加密安全数据交换方法
CN113364811B (zh) 基于ike协议的网络层安全防护系统及方法
CN110113150A (zh) 基于无证书环境的可否认认证的加密方法和系统
Seferian et al. PUF and ID-based key distribution security framework for advanced metering infrastructures
Bhattacharjya et al. An end-to-end user two-way authenticated double encrypted messaging scheme based on hybrid RSA for the future internet architectures
Zhang et al. Robust and efficient authentication protocol based on elliptic curve cryptography for smart grids
Resner et al. Key establishment and trustful communication for the internet of things
Singh et al. Analysis of cryptographically replay attacks and its mitigation mechanism
Duits The post-quantum Signal protocol: Secure chat in a quantum world
Hsu et al. Password authenticated key exchange protocol for multi-server mobile networks based on Chebyshev chaotic map
CN110572827B (zh) 一种安全接入网关及身份鉴别方法
Eissa et al. Enhancing MANET security using secret public keys
Madanchi et al. Authentication and Key Agreement Based Binary Tree for D2D Group Communication
Stulman et al. Spraying diffie-hellman for secure key exchange in manets

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C53 Correction of patent of invention or patent application
CB03 Change of inventor or designer information

Inventor after: Li Zhongwen

Inventor after: Wu Chengbin

Inventor after: Zhang Weidao

Inventor before: Li Zhongwen

Inventor before: Zhang Weidao

Inventor before: Wu Chengbin

COR Change of bibliographic data

Free format text: CORRECT: INVENTOR; FROM: LI ZHONGWEN ZHANG WEIDAO WU CHENGBIN TO: LI ZHONGWEN WU CHENGBIN ZHANG WEIDAO

C14 Grant of patent or utility model
GR01 Patent grant
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20141008

Termination date: 20150324

EXPY Termination of patent right or utility model