CN103248488A - 一种基于身份的密钥生成方法和认证方法 - Google Patents

一种基于身份的密钥生成方法和认证方法 Download PDF

Info

Publication number
CN103248488A
CN103248488A CN2013101773394A CN201310177339A CN103248488A CN 103248488 A CN103248488 A CN 103248488A CN 2013101773394 A CN2013101773394 A CN 2013101773394A CN 201310177339 A CN201310177339 A CN 201310177339A CN 103248488 A CN103248488 A CN 103248488A
Authority
CN
China
Prior art keywords
identity
key
identity information
information
security centre
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN2013101773394A
Other languages
English (en)
Other versions
CN103248488B (zh
Inventor
顾纯祥
郑永辉
刘楠
祝跃飞
Original Assignee
顾纯祥
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 顾纯祥 filed Critical 顾纯祥
Priority to CN201310177339.4A priority Critical patent/CN103248488B/zh
Publication of CN103248488A publication Critical patent/CN103248488A/zh
Application granted granted Critical
Publication of CN103248488B publication Critical patent/CN103248488B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Mobile Radio Communication Systems (AREA)
  • Storage Device Security (AREA)

Abstract

本发明涉及一种基于身份的密钥生成方法和认证方法,属于通信与信息安全技术领域。本发明基于身份密码技术实现了对主体身份的认证和授权,保证了合法用户操作的隐私性和安全性,密钥管理简单,系统密钥管理中心只需要负责为每位用户创建并分发私钥,管理好安全中心的主密钥与一组公共参数文件即可,以身份为标识实现认证,只要知道对方的身份标识即可实现基于密码技术的安全认证、无需公钥证书的交换、有效性验证及相关流程,整个过程简单快捷。

Description

一种基于身份的密钥生成方法和认证方法
技术领域
本发明涉及一种基于身份的密钥生成方法和认证方法,属于通信与信息安全技术领域。
背景技术
在网络技术飞速发展的今天,认证和通信加密是实现信息安全的重要手段。传统安全手段通常采用公钥密码技术实现认证和安全信道的建立,但这类系统依赖PKI/CA(Public Key Infrastructure/Certificate Authority)公钥基础设施,具有安全性高等优点,但同时也存在密钥管理复杂等不足。
为简化传统公钥系统的密钥管理问题,1984年Shamir提出基于身份密码IBC(Identity Based Cryptography)的思想:将公开的用户身份信息(如e-mail地址,IP地址,名字等等)作为用户公钥/私钥对的公钥部分,用户私钥由一个称为私钥生成者(PKG)的可信第三方生成。相对PKI/CA技术,基于身份密码体制直接以用户的身份信息为公钥,无须公钥证书的管理与鉴别,在应用中带来极大的便利。2001年,在美国学者Boneh和Franklin利用双线性映射构造出一个有效的基于身份加密体制,这个成果使得基于身份密码的研究取得突破性进展。随后,利用双线性映射,人们还设计了一些满足特定密码需求的基于身份密码算法,如:多级的(Hierarchical)基于身份加密体制,基于身份的签密体制、基于身份的代理签名体制、盲签名体制、基于身份的密钥交换协议,等等。从实现技术来看,双线性映射可以利用椭圆曲线和超椭圆曲线上的Weil对和Tate对来构造,其中Tate对具有更好的实现效率。相关的研究使得IBC的实现技术更加成熟高效。
2006年,国际标准化组织(ISO)在ISO14888-3中给出了两个基于身份的签名体制标准。IEEE组织了专门的基于身份密码工作组(IEEE P1363.3),并于2006年2月15日至2006年8月15日期间征询基于身份密码标准草案。IETF的SMIME工作组也开始了基于身份密码在电子邮件中应用的标准化工作。美国NIST成立IBC工作组,并于2008年7月宣布采用IBC作为保护敏感信息的候选技术。在上述工作的同时,我国也启动了基于身份密码的标准化进程。随着理论和实现技术的日趋成熟,在要求高效的密钥管理和中等强度的安全性的应用中,基于身份的密码系统可代替PKI/CA系统,成为构建信息安全体系的一个新的选择。基于身份密码体制还可以和传统的PKI/CA机制相结合,获得对一些问题更有效的解决方式。
发明内容
本发明的目的是提供及一种基于身份的密钥生成方法和认证方法,以解决目前通常采用依赖PKI/CA(Public Key Infrastructure/Certificate Authority)公钥基础设施的公钥密码技术实现认证导致密钥管理复杂的问题。
本发明为解决上述技术问题而提供一种基于身份的密钥生成方法,该密钥生成方法的步骤如下:
1)密钥申请方将自身身份信息ID提交给安全中心进行注册,安全中心受理注册请求,并将注册请求中的身份信息提交给密钥服务器;
2)密钥服务器根据身份信息ID和系统主密钥s生成身份私钥D,
D=(s+H1(ID))-1P,s是主密钥,参数 para = ( G 1 , G 2 , q , e ^ , P , P pub , g , H 1 , H 2 ) ,其中G1和G2分别为q阶的加法循环群和乘法循环群,
Figure BDA00003189049400025
是满足要求的双线性映射,P是G1的生成元,Ppub=sP,
Figure BDA00003189049400022
H1和H2为Hash函数,其中
Figure BDA00003189049400023
H 2 : { 0,1 } * × G 2 → Z q * ;
3)密钥服务器将生成的身份私钥D通过安全信道返回给安全中心,安全中心将身份私钥D通过安全信道返回给其身份信息为ID的拥有者。
所述的身份信息ID是任何可以唯一标识该用户的信息。
本发明为解决上述技术问题还提供了一种基于身份的认证,该认证方法的步骤如下:
1)请求方向认证方发起认证请求时,认证方生成随机挑战消息chA,要求请求方提供身份信息ID以及用于认证身份的对消息chA签名信息;
2)请求方根据其私钥D和挑战消息chA输出δ=(h,V)作为对消息chA签名信息,其中h=H2(chA,r),V=(x+h)D,r=gx,x∈Zq是随机选取的,私钥D是请求方将自身身份信息ID提交给安全中心进行注册,由密钥服务器生成的,D=(s+H1(ID))-1P,s是主密钥,参数 para = ( G 1 , G 2 , q , e ^ , P , P pub , g , H 1 , H 2 ) ,其中G1和G2分别为q阶的加法循环群和乘法循环群,
Figure BDA00003189049400032
是满足要求的双线性映射,P是G1的生成元,Ppub=sP,
Figure BDA00003189049400033
H1为Hash函数,其中H1和H2为Hash函数,其中 H 1 : { 0,1 } * → Z q * ;
3)请求方向认证方提交其身份信息IDA和基于身份的签名δA=Sign(IDA,chA)信息;
4)认证方向安全中心提交请求方的身份信息、挑战消息和签名信息,(IDA,chAA),请求安全中心对所提交的请求方的身份信息进行认证;
5)安全中心对所提交的请求方信息(IDA,chAA)进行验证,输入ID和chA的签名δ=(h,V),当且仅当 h = H 2 ( m , e ^ ( H 1 ( ID ) + P pud , V ) · g - h ) , 说明认证方所提交的身份信息是属实的,并将认证结果分别返回给认证方。
所述的身份信息ID是任何可以唯一标识该用户的信息。
本发明的有益效果是:本发明基于身份密码技术实现了对主体身份的认证和授权,保证了合法用户操作的隐私性和安全性,密钥管理简单,系统密钥管理中心只需要负责为每位用户创建并分发私钥,管理好安全中心的主密钥与一组公共参数文件即可,以身份为标识实现认证,只要知道对方的身份标识即可实现基于密码技术的安全认证,无需公钥证书的交换、有效性验证及相关流程。
附图说明
图1是本发明的密钥生成方法中基于身份密码系统架构图;
图2是本发明基于身份的认证方法流程图。
具体实施方式
下面结合附图对本发明的具体实施方式作进一步的说明。
本发明的一种基于身份的密钥生成方法的实施例
和传统的PKI/CA技术机制不同,在基于身份密码系统中以用户公开的身份信息(如e-mail地址,IP地址,名字等等)作为用户公钥/私钥对的公钥部分,用户私钥由一个称为私钥生成者(PKG)的可信第三方生成。一个基于身份密码系统如图1所示,
①用户和应用服务器把自身身份信息提交给安全中心进行注册;
②安全中心受理注册请求,并将注册请求中的身份信息提交给密钥服务器;
③密钥服务器根据身份信息和系统主密钥生成身份私钥,通过安全信道返回给安全中心;
④安全中心将身份私钥通过安全信道返回给身份拥有者;
获取身份私钥后,应用服务器与用户、用户之间就可以利用身份私钥进行基于身份的签名,实现认证。
这里私钥的生成利用的是双线性映射,双线性映射的性质如下:
设q为大素数,G1和G2分别为q阶的加法循环群和乘法循环群。映射 e ^ : G 1 × G 1 → G 2 具有如下性质:
1)映射
Figure BDA00003189049400042
具有双线性:对所有P,Q∈G1,α,β∈Zq,有
2)对G1的生成元P,
Figure BDA00003189049400044
是G2的生成元;
3)对任意的P,Q∈G1,存在有效算法计算
Figure BDA00003189049400051
则称映射
Figure BDA00003189049400052
为可采用的(admissible)双线性映射。实际中,利用椭圆曲线上的Weil对或Tate对可以有效构造具有上面性质的双线性映射。采用上述双线性映射密钥的生成过程如下:
基于标识密码系统的密钥生成由安全中心执行。一个基于标识密码体制的密钥生成算法由以下两个子算法组成:1.系统初始化算法:生成系统参数,包括公开的系统参数和主密钥;2.私钥生成算法:根据系统参数、主密钥和用户标识,生成用户私钥。本系统拟采用Sakai和Kasahara提出的基于指数求逆(ExponentInverse)的密钥生成算法,该算法及在此基础上的IBC体制具有效率优势。算法描述如下:
Setup:系统初始化算法,输入安全参数1k(k∈N),输出系统主密钥s和系统参数 para = ( G 1 , G 2 , q , e ^ , P , P pub , g , H 1 , H 2 ) ,其中G1和G2分别为q阶的加法循环群和乘法循环群,
Figure BDA00003189049400054
是满足要求的双线性映射,P是G1的生成元,Ppub=sP,H1和H2为Hash函数,其中 H 1 : { 0,1 } * → Z q * , H 2 : { 0,1 } * × G 2 → Z q * .
Extract:私钥生成算法,输入用户标识ID∈{0,1}*,计算D=(s+H1(ID))-1P,输出D为用户私钥,D通过安全信道传送给相应用户。
本发明的一种基于身份的认证方法的实施例
本发明基于身份的认证过程如图2所示,这里以用户A向应用服务器请求服务或资源为例来说明认证具体过程:
①用户A向应用服务器请求服务或资源;
②应用服务器生成随机挑战消息chA,要求用户A提供身份信息以及用于认证身份的对消息chA的签名信息,用户根据其私钥D和挑战消息chA输出δ=(h,V)作为对消息chA签名信息,其中h=H2(chA,r),V=(x+h)D,r=gx,x∈Zq是随机选取的,(g是para中元素),私钥D是用户A将自身身份信息ID提交给安全中心进行注册,由密钥服务器生成的,D=(s+H1(ID))-1P,s是主密钥,参数
Figure BDA00003189049400061
其中G1和G2分别为q阶的加法循环群和乘法循环群,
Figure BDA00003189049400062
是满足要求的双线性映射,P是G1的生成元,Ppub=sP,
Figure BDA00003189049400063
H1为Hash函数,其中H1和H2为Hash函数,其中
Figure BDA00003189049400064
③用户A向应用服务器提交身份信息IDA和基于身份的签名δA=Sign(IDA,chA)信息;
5)安全中心对所提交的请求方信息(IDA,chAA)进行验证,输入ID和chA的签名δ=(h,V),当且仅当 h = H 2 ( m , e ^ ( H 1 ( ID ) + P pud , V ) · g - h ) , 说明认证方所提交的身份信息是属实的,并将认证结果分别返回给认证方。
⑥应用服务器在获得安全中心的认证结果为正确后,向合法用户提供相应的服务。
在本系统中,用户的标识信息ID可以是任何可以唯一标识该用户的信息。

Claims (4)

1.一种基于身份的密钥生成方法,其特征在于:该密钥生成方法的步骤如下:
1)密钥申请方将自身身份信息ID提交给安全中心进行注册,安全中心受理注册请求,并将注册请求中的身份信息提交给密钥服务器;
2)密钥服务器根据身份信息ID和系统主密钥s生成身份私钥D,D=(s+H1(ID))-1P,s是主密钥,参数 para = ( G 1 , G 2 , q , e ^ , P , P pub , g , H 1 , H 2 ) , 其中G1和G2分别为q阶的加法循环群和乘法循环群,
Figure FDA00003189049300012
是满足要求的双线性映射,P是G1的生成元,Ppub=sP,H1和H2为Hash函数,其中
Figure FDA00003189049300014
H 2 : { 0,1 } * × G 2 → Z q * ;
3)密钥服务器将生成的身份私钥D通过安全信道返回给安全中心,安全中心将身份私钥D通过安全信道返回给其身份信息为ID的拥有者。
2.根据权利要求1所述的基于身份的密钥生成方法,其特征在于:所述的身份信息ID是任何可以唯一标识该用户的信息。
3.一种基于身份的认证方法,其特征在于:该认证方法的步骤如下:
1)请求方向认证方发起认证请求时,认证方生成随机挑战消息chA,要求请求方提供身份信息ID以及用于认证身份的对消息chA签名信息;
2)请求方根据其私钥D和挑战消息chA输出δ=(h,V)作为对消息chA签名信息,其中h=H2(chA,r),V=(x+h)D,r=gx,x∈Zq是随机选取的,私钥D是请求方将自身身份信息ID提交给安全中心进行注册,由密钥服务器生成的,D=(s+H1(ID))-1P,s是主密钥,参数 para = ( G 1 , G 2 , q , e ^ , P , P pub , g , H 1 , H 2 ) , 其中G1和G2分别为q阶的加法循环群和乘法循环群,
Figure FDA00003189049300021
是满足要求的双线性映射,P是G1的生成元,Ppub=sP,H1为Hash函数,其中H1和H2为Hash函数,其中 H 1 : { 0,1 } * → Z q * ;
3)请求方向认证方提交其身份信息IDA和基于身份的签名δA=Sign(IDA,chA)信息;
4)认证方向安全中心提交请求方的身份信息、挑战消息和签名信息,(IDA,chAA),请求安全中心对所提交的请求方的身份信息进行认证;
5)安全中心对所提交的请求方信息(IDA,chAA)进行验证,输入ID和chA的签名δ=(h,V),当且仅当 h = H 2 ( m , e ^ ( H 1 ( ID ) + P pud , V ) · g - h ) , 说明认证方所提交的身份信息是属实的,并将认证结果分别返回给认证方。
4.根据权利要求3所述的基于身份的认证方法,其特征在于:所述的身份信息ID是任何可以唯一标识该用户的信息。
CN201310177339.4A 2013-05-14 2013-05-14 一种基于身份的密钥生成方法和认证方法 Expired - Fee Related CN103248488B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201310177339.4A CN103248488B (zh) 2013-05-14 2013-05-14 一种基于身份的密钥生成方法和认证方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201310177339.4A CN103248488B (zh) 2013-05-14 2013-05-14 一种基于身份的密钥生成方法和认证方法

Publications (2)

Publication Number Publication Date
CN103248488A true CN103248488A (zh) 2013-08-14
CN103248488B CN103248488B (zh) 2017-04-19

Family

ID=48927724

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201310177339.4A Expired - Fee Related CN103248488B (zh) 2013-05-14 2013-05-14 一种基于身份的密钥生成方法和认证方法

Country Status (1)

Country Link
CN (1) CN103248488B (zh)

Cited By (19)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105406961A (zh) * 2015-11-02 2016-03-16 珠海格力电器股份有限公司 密钥协商方法、终端及服务器
CN106411901A (zh) * 2016-10-08 2017-02-15 北京三未信安科技发展有限公司 一种数字身份标识管理方法及系统
CN106453271A (zh) * 2016-09-21 2017-02-22 江苏通付盾科技有限公司 身份注册方法及系统、身份认证方法及系统
CN106789014A (zh) * 2016-12-22 2017-05-31 上海上讯信息技术股份有限公司 一种生成及使用用户终端密钥的方法和设备
CN108650094A (zh) * 2018-04-13 2018-10-12 武汉大学 一种基于sm2数字签名的盲签名生成方法及系统
CN108900309A (zh) * 2018-05-17 2018-11-27 北京岸思信息科技有限公司 一种鉴权方法及鉴权系统
CN109005036A (zh) * 2017-06-06 2018-12-14 北京握奇智能科技有限公司 一种基于标识密码算法的区块链成员管理方法和系统
CN109802829A (zh) * 2019-02-15 2019-05-24 重庆邮电大学 信息中心网络内容请求用户的身份认证方法
CN110266492A (zh) * 2019-05-31 2019-09-20 中国能源建设集团甘肃省电力设计院有限公司 一种可追踪的泛在电力物联网身份认证方法
CN110402560A (zh) * 2017-03-14 2019-11-01 华为国际有限公司 具有前向安全性的基于身份的认证密钥交换方案中用于计算公有会话密钥的系统和方法
CN110704864A (zh) * 2019-08-28 2020-01-17 电子科技大学 基于区块链的政府诚信档案证照管理方法
CN112910864A (zh) * 2021-01-20 2021-06-04 中国人民解放军国防科技大学 公钥的高速报文验证方法
CN112929164A (zh) * 2021-01-26 2021-06-08 湖南安方信息技术有限公司 一种基于全域哈希的层次标识密码密钥生成方法
CN113726523A (zh) * 2021-09-01 2021-11-30 国网四川省电力公司信息通信公司 一种基于Cookie和DR身份密码体制的多重身份认证方法及装置
CN114070590A (zh) * 2021-11-03 2022-02-18 中电科鹏跃电子科技有限公司 一种基于ibc的零信任防护方法及系统
CN114531680A (zh) * 2022-03-07 2022-05-24 国网福建省电力有限公司信息通信分公司 基于量子密钥的轻量化ibc双向身份认证系统及方法
CN114697099A (zh) * 2022-03-24 2022-07-01 浪潮云信息技术股份公司 一种基于椭圆曲线加密算法的多方授权认证方案
WO2022142112A1 (zh) * 2020-12-31 2022-07-07 平安科技(深圳)有限公司 基于区块链的邮件处理方法、邮件发送端、接收端及设备
CN114697099B (zh) * 2022-03-24 2024-05-17 浪潮云信息技术股份公司 一种基于椭圆曲线加密算法的多方授权认证方法

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102420691A (zh) * 2011-12-16 2012-04-18 河海大学 基于证书的前向安全签名方法及系统
CN102523093A (zh) * 2011-12-16 2012-06-27 河海大学 一种带标签的基于证书密钥封装方法及系统
CN102684885A (zh) * 2012-05-25 2012-09-19 孙华 基于身份的门限环签名方法
CN102694650A (zh) * 2012-06-13 2012-09-26 苏州大学 一种基于身份加密的密钥生成方法

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102420691A (zh) * 2011-12-16 2012-04-18 河海大学 基于证书的前向安全签名方法及系统
CN102523093A (zh) * 2011-12-16 2012-06-27 河海大学 一种带标签的基于证书密钥封装方法及系统
CN102684885A (zh) * 2012-05-25 2012-09-19 孙华 基于身份的门限环签名方法
CN102694650A (zh) * 2012-06-13 2012-09-26 苏州大学 一种基于身份加密的密钥生成方法

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
田野等: "使用对技术的基于身份密码学研究综述", 《计算机研究与发展》 *

Cited By (30)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105406961B (zh) * 2015-11-02 2018-08-07 珠海格力电器股份有限公司 密钥协商方法、终端及服务器
CN105406961A (zh) * 2015-11-02 2016-03-16 珠海格力电器股份有限公司 密钥协商方法、终端及服务器
CN106453271B (zh) * 2016-09-21 2019-05-03 江苏通付盾科技有限公司 身份注册方法及系统、身份认证方法及系统
CN106453271A (zh) * 2016-09-21 2017-02-22 江苏通付盾科技有限公司 身份注册方法及系统、身份认证方法及系统
CN106411901A (zh) * 2016-10-08 2017-02-15 北京三未信安科技发展有限公司 一种数字身份标识管理方法及系统
CN106411901B (zh) * 2016-10-08 2018-01-23 北京三未信安科技发展有限公司 一种数字身份标识管理方法及系统
CN106789014A (zh) * 2016-12-22 2017-05-31 上海上讯信息技术股份有限公司 一种生成及使用用户终端密钥的方法和设备
CN110402560A (zh) * 2017-03-14 2019-11-01 华为国际有限公司 具有前向安全性的基于身份的认证密钥交换方案中用于计算公有会话密钥的系统和方法
CN110402560B (zh) * 2017-03-14 2023-01-13 华为国际有限公司 具有前向安全性的基于身份的认证密钥交换方案中用于计算公有会话密钥的系统和方法
CN109005036A (zh) * 2017-06-06 2018-12-14 北京握奇智能科技有限公司 一种基于标识密码算法的区块链成员管理方法和系统
CN109005036B (zh) * 2017-06-06 2023-04-07 北京握奇智能科技有限公司 一种基于标识密码算法的区块链成员管理方法和系统
CN108650094A (zh) * 2018-04-13 2018-10-12 武汉大学 一种基于sm2数字签名的盲签名生成方法及系统
CN108900309A (zh) * 2018-05-17 2018-11-27 北京岸思信息科技有限公司 一种鉴权方法及鉴权系统
CN109802829A (zh) * 2019-02-15 2019-05-24 重庆邮电大学 信息中心网络内容请求用户的身份认证方法
CN109802829B (zh) * 2019-02-15 2021-07-06 重庆邮电大学 信息中心网络内容请求用户的身份认证方法
CN110266492A (zh) * 2019-05-31 2019-09-20 中国能源建设集团甘肃省电力设计院有限公司 一种可追踪的泛在电力物联网身份认证方法
CN110704864B (zh) * 2019-08-28 2021-05-04 电子科技大学 基于区块链的政府诚信档案证照管理方法
CN110704864A (zh) * 2019-08-28 2020-01-17 电子科技大学 基于区块链的政府诚信档案证照管理方法
WO2022142112A1 (zh) * 2020-12-31 2022-07-07 平安科技(深圳)有限公司 基于区块链的邮件处理方法、邮件发送端、接收端及设备
CN112910864B (zh) * 2021-01-20 2022-11-04 中国人民解放军国防科技大学 公钥的高速报文验证方法
CN112910864A (zh) * 2021-01-20 2021-06-04 中国人民解放军国防科技大学 公钥的高速报文验证方法
CN112929164B (zh) * 2021-01-26 2022-06-17 湖南安方信息技术有限公司 一种基于全域哈希的层次标识密码密钥生成方法
CN112929164A (zh) * 2021-01-26 2021-06-08 湖南安方信息技术有限公司 一种基于全域哈希的层次标识密码密钥生成方法
CN113726523A (zh) * 2021-09-01 2021-11-30 国网四川省电力公司信息通信公司 一种基于Cookie和DR身份密码体制的多重身份认证方法及装置
CN113726523B (zh) * 2021-09-01 2023-09-01 国网四川省电力公司信息通信公司 基于Cookie和DR身份密码体制的多重身份认证方法及装置
CN114070590A (zh) * 2021-11-03 2022-02-18 中电科鹏跃电子科技有限公司 一种基于ibc的零信任防护方法及系统
CN114531680A (zh) * 2022-03-07 2022-05-24 国网福建省电力有限公司信息通信分公司 基于量子密钥的轻量化ibc双向身份认证系统及方法
CN114531680B (zh) * 2022-03-07 2023-06-27 国网福建省电力有限公司信息通信分公司 基于量子密钥的轻量化ibc双向身份认证系统及方法
CN114697099A (zh) * 2022-03-24 2022-07-01 浪潮云信息技术股份公司 一种基于椭圆曲线加密算法的多方授权认证方案
CN114697099B (zh) * 2022-03-24 2024-05-17 浪潮云信息技术股份公司 一种基于椭圆曲线加密算法的多方授权认证方法

Also Published As

Publication number Publication date
CN103248488B (zh) 2017-04-19

Similar Documents

Publication Publication Date Title
CN103248488B (zh) 一种基于身份的密钥生成方法和认证方法
Wang An identity-based data aggregation protocol for the smart grid
Harn et al. Generalized digital certificate for user authentication and key establishment for secure communications
Wang et al. Security analysis of a single sign-on mechanism for distributed computer networks
US8930704B2 (en) Digital signature method and system
Au et al. Malicious KGC attacks in certificateless cryptography
CN103546567B (zh) 一种可信云计算环境中无证书跨域认证方法
US20060215837A1 (en) Method and apparatus for generating an identifier-based public/private key pair
CN105187205B (zh) 无证书的基于层次身份基的认证密钥协商方法和协商系统
CN106209369A (zh) 基于身份密码系统的单交互认证密钥协商协议
CN103746811B (zh) 从身份公钥系统到证书公钥系统的匿名签密方法
CN106059747A (zh) 基于公钥基础设施的可重用公钥证书方案
CN103297241B (zh) 一种一次性公钥匿名签密的构造方法
CN102546173B (zh) 基于证书的数字签名系统及签名方法
CN104767612A (zh) 一种从无证书环境到公钥基础设施环境的签密方法
Shim Security models for certificateless signature schemes revisited
CN102970144B (zh) 基于身份的认证方法
CN104821880A (zh) 一种无证书广义代理签密方法
CN101626364A (zh) 一类可基于口令、抗秘密数据泄露的认证和密钥交换方法
CN103297225B (zh) 一种基于身份的单播保密通信方法和多播保密通信方法
CN110138567A (zh) 一种基于ecdsa的协同签名方法
CN101562524A (zh) 一种基于身份的数字签名方法
CN101488853A (zh) 一种基于种子密钥管理的交叉认证方法
CN101977380A (zh) 一种无线Mesh网络认证方法
CN104767611A (zh) 一种从公钥基础设施环境到无证书环境的签密方法

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant
CF01 Termination of patent right due to non-payment of annual fee
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20170419

Termination date: 20200514