CN103490901A - 基于组合密钥体系的密钥生成和发放方法 - Google Patents

基于组合密钥体系的密钥生成和发放方法 Download PDF

Info

Publication number
CN103490901A
CN103490901A CN201310462733.2A CN201310462733A CN103490901A CN 103490901 A CN103490901 A CN 103490901A CN 201310462733 A CN201310462733 A CN 201310462733A CN 103490901 A CN103490901 A CN 103490901A
Authority
CN
China
Prior art keywords
key
user
mrow
public key
rpk
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201310462733.2A
Other languages
English (en)
Other versions
CN103490901B (zh
Inventor
叶录高
田文春
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
CHINA INFORMATION SECURITY INDUSTRY PARK
Original Assignee
CHINA INFORMATION SECURITY INDUSTRY PARK
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by CHINA INFORMATION SECURITY INDUSTRY PARK filed Critical CHINA INFORMATION SECURITY INDUSTRY PARK
Priority to CN201310462733.2A priority Critical patent/CN103490901B/zh
Publication of CN103490901A publication Critical patent/CN103490901A/zh
Application granted granted Critical
Publication of CN103490901B publication Critical patent/CN103490901B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Storage Device Security (AREA)

Abstract

基于组合密钥体系的密钥生成和发放方法,其包括:用户终端实体生成随机数rkeyid,计算公钥rPKid;密钥管理子系统生成随机数rkeyKMC,计算公钥rPKKMC,并记γid=rPKid+rPKKMC;利用用户标识UID计算标识私钥keyid和标识公钥Ri;利用标识私钥keyid对γid进行签名,并发布γid和公钥矩阵;计算用户私钥生成因子s,利用公钥rPKid加密用户私钥生成因子s得到密文数据,并将所述密文数据发送给用户终端实体;用户终端实体利用随机数rkeyid对密文数据进行解密,得到用户私钥生成因子s,并计算用户私钥skid。本发明能够防止密钥管理子系统恶意仿冒用户私钥进行非法操作,防止被复制和被篡改,抗共谋,保护用户隐私。

Description

基于组合密钥体系的密钥生成和发放方法
技术领域
本发明涉及密钥生成和发放方法。
背景技术
随着网络及信息化应用不断发展,安全问题成为网络及信息化工作中的重点,保证交易安全的认证技术是信息技术的主要领域之一,业界急需实现安全认证和建立信任的网络体系,以便为网络交易提供鉴别性证明、负责性证明、数字签名等服务,另一方面,经过多年的发展,目前已公开基于标志认证系统及用户标识证书发放方法(专利号:ZL200710027076.3)。该方法提供一种认证系统及用户标识证书发放方法,以实现无需第三方认证,成本较低,且可实现规模化密钥生产,对系统资源和规模要求较小。在标识认证系统中,用户终端实体包含了用户标识、公钥和私钥。其中,公钥和私钥是由密钥管理中心利用用户标识分别在公、私钥矩阵生成的。私钥生成后通过秘密途径发给用户终端实体,并且严格保密。密钥管理中心由于掌控系统主密钥,能生成对应于系统所有用户标识的私钥,因此用户不拥有对自身私钥独享的专有权。因而,标识认证系统只适用于系统内所有用户对密钥管理子系统都完全信任的封闭系统;在不安全的环境下,密钥认证系统无法提供用户私钥保护。
发明内容
本发明的目的在于提出一种基于组合密钥体系的密钥生成和发放方法,其能解决在不安全的环境下,密钥认证系统无法提供用户私钥保护的问题。
为了达到上述目的,本发明所采用的技术方案如下:
一种基于组合密钥体系的密钥生成和发放方法,其包括以下步骤:
步骤1、用户终端实体生成随机数rkeyid,利用椭圆曲线密码算法计算其相应的公钥rPKid,其中rPKid=rkeyid·G,G为椭圆曲线的基点,将公钥rPKid和用户标识UID对外发送;
步骤2、密钥管理子系统接收公钥rPKid和用户标识UID,生成随机数rkeyKMC,利用椭圆曲线密码算法计算其相应的公钥rPKKMC,其中rPKKMC=rkeyKMC·G,并记γid=rPKid+rPKKMC
利用用户标识UID计算标识私钥keyid和标识公钥Rid,具体为:
生成私钥矩阵和公钥矩阵,私钥矩阵和公钥矩阵的大小均为m×h,m和h均为正整数;
利用用户标识UID使用散列算法计算用户标识UID的散列值,将所述散列值分为m段,作为私钥矩阵和公钥矩阵的列映射值map[i],i=0,1,2......m-1;
计算 key id = ( Σ i = 0 m - 1 r i , map [ i ] ) mod n , R id = ( Σ i = 0 m - 1 X i , map [ i ] ) mod n ;
其中,
ri,map[i]为私钥矩阵中的一个元素;
Xi,map[i]为公钥矩阵中的一个元素;
n为椭圆曲线的阶;
步骤3、密钥管理子系统利用标识私钥keyid对γid进行签名,并发布γid和公钥矩阵,以使验证方利用用户标识UID、公钥矩阵和γid得到用户公钥pk,其中,pk=γid+Rid
步骤4、密钥管理子系统计算用户私钥生成因子s,其中,s=rkeyKMC+keyid,利用公钥rPKid加密用户私钥生成因子s得到密文数据,并将所述密文数据发送给用户终端实体;
步骤5、用户终端实体利用随机数rkeyid对密文数据进行解密,得到用户私钥生成因子s,并计算用户私钥skid
其中,skid=s+rkeyid
优选的,步骤1和步骤2之间还有以下步骤:
注册管理子系统接收公钥rPKid和用户标识UID,并进行审核,审核通过后,向密钥管理子系统转发所述公钥rPKid和用户标识UID。
优选的,在步骤2中,所述散列算法为SHA-1散列算法。
优选的,在步骤4中,利用公钥rPKid加密用户私钥生成因子s得到密文数据的过程所采用的算法为非对称加密算法;在步骤5中,利用公钥rPKid对密文数据进行解密的过程所采用的算法也为非对称加密算法。
本发明具有如下有益效果:
实现在不安全的环境下密钥的生成和发放,能够防止密钥管理子系统恶意仿冒用户私钥进行非法操作,防止密钥管理子系统被复制和被篡改,抗共谋,保护用户隐私。
附图说明
图1为本发明较佳实施例的基于组合密钥体系的密钥生成和发放方法的流程图。
具体实施方式
下面,结合附图以及具体实施方式,对本发明做进一步描述。
如图1所示,一种基于组合密钥体系的密钥生成和发放方法,其应用于密钥认证系统中。所述密钥认证系统包括用户终端实体、密钥管理子系统和注册管理子系统。
本实施例基于椭圆曲线密码算法(ECC)构建。椭圆曲线离散对数难题是本方法安全性的数学基础。所选用的椭圆曲线群与五元组(a,b,G,n,p)定义:
p:是一个大素数,椭圆曲线建于模p的有限域上。
a,b:是小于p的非负整数,定于三次方程y3=x3+ax+b(modp),所有满足方程的小于p的非负整数对(x,y)加上一个无穷远点O,构成椭圆曲线群Ep(a,b)。
G:是基点,有它的所有倍点构成椭圆曲线群Ep(a,b)的子群<G>。
n:是一个大素数,是基点G生成椭圆曲线群的子群<G>的阶。
本实施例的密钥生成和发放方法过程如下:
步骤1、用户终端实体生成随机数rkeyid,利用椭圆曲线密码算法计算其相应的公钥rPKid,其中rPKid=rkeyid·G,G为椭圆曲线的基点;
步骤2、用户终端实体将公钥rPKid和用户标识UID发送给注册管理子系统,发起注册申请;
步骤3、注册管理子系统接收公钥rPKid和用户标识UID,并对用户身份真实性进行审核,审核通过后,向密钥管理子系统转发所述公钥rPKid和用户标识UID;
步骤4、密钥管理子系统接收公钥rPKid和用户标识UID,生成随机数rkeyKMC,利用椭圆曲线密码算法计算其相应的公钥rPKKMC,其中rPKKMC=rkeyKMC·G,并记γid=rPKid+rPKKMC=rkeykmc·G+rkeyid·G;
利用用户标识UID计算标识私钥keyid和标识公钥Rid,从而形成一个用户标识UID的公私钥对,具体为:
生成私钥矩阵和公钥矩阵,私钥矩阵和公钥矩阵的大小均为m×h,m和h均为正整数;
利用用户标识UID使用SHA-1散列算法计算用户标识UID的散列值,将所述散列值分为m段,作为私钥矩阵和公钥矩阵的列映射值map[i],i=0,1,2......m-1;
计算 key id = ( &Sigma; i = 0 m - 1 r i , map [ i ] ) mod n , R id = ( &Sigma; i = 0 m - 1 X i , map [ i ] ) mod n ;
其中,
ri,map[i]为私钥矩阵中的一个元素;
Xi,map[i]为公钥矩阵中的一个元素;
n为椭圆曲线的阶;
步骤5、密钥管理子系统利用标识私钥keyid对γid进行签名,并发布γid和公钥矩阵,以使验证方利用用户标识UID、公钥矩阵和γid得到用户公钥pk,其中,pk=γid+Rid
步骤6、密钥管理子系统计算用户私钥生成因子s,其中,s=rkeyKMC+keyid,利用公钥rPKid加密用户私钥生成因子s得到密文数据,并将所述密文数据发送给用户终端实体;利用公钥rPKid加密用户私钥生成因子s得到密文数据的过程所采用的算法为非对称加密算法;
步骤7、用户终端实体利用随机数rkeyid对密文数据进行解密,得到用户私钥生成因子s,并计算用户私钥skid;其中,skid=s+rkeyid=rkeyKMC+keyid+rkeyid。利用公钥rPKid对密文数据进行解密的过程所采用的算法也为非对称加密算法。
本实施例具有如下优势:
1.抗共谋:
用户终端实体从密钥管理子系统获得用户私钥生成因子s=rkeyKMC+keyid,因为rkeyKMC为密钥管理子系统随机生成的,因此用户无法获得keyid值,从而无法通过获得足够多的用户keyid的值,列出多项式,计算密钥管理子系统公私钥矩阵各个元素的值。因此,本实施例能够有效地解决共谋的问题。
2.解决用户私钥私隐性问题:
用户私钥由密钥管理子系统掌控的标识私钥keyid、密钥管理子系统生成随机数rkeyKMC和用户终端实体生成随机数rkeyid共同作用生成的,最终在用户终端实体生成获取,并且严格保密的。无论是密钥管理子系统抑或是不掌握系统主密钥的任何攻击者皆不可能生成对应该用户标识的私钥。
3.解决了用户私钥发放的安全性问题:
在现有技术的密钥认证系统中,用户标识与公钥是一体的,与用户标识对应的私钥必须严格保密,需由密钥管理子系统在其掌控的主密钥和用户标识共同作用下生成。然而,由于密钥管理子系统掌控了系统主密钥,能生成对应与系统所有用户标识的私钥,因此用户不拥有对自身私钥独享的专有权,只适用于系统内所有用户对密钥管理系统中心都完全信任的封闭系统。然而,在不安全的环境中,不能确认密钥管理子系统是否可信的情况下,这种用户私钥的发放方法可能并不适用。
而在本实施例中,因为用户私钥计算所需的用户随机数rkeyid不与密钥管理子系统共享,并且用户的私钥最终是在用户实体终端产生的,因此密钥管理子系统无法计算用户私钥。因此,密钥管理子系统也就不具备恶意仿冒用户私钥进行非法操作的条件。
4.密钥管理子系统防篡改:
本实施例密钥生成的过程是由用户终端实体生成随机数rkeyid发起的,密钥管理子系统在密钥生成和分发的过程中,负责生成随机数rkeyKMC并利用用户标识UID计算标识私钥keyid,其公布的γid=rPKid+rPKKMC=rkeykmc·G+rkeyid·G是经过密钥管理子系统使用标识私钥keyid进行签名,验证方可以利用对应的公钥对γid进行验证。
5.可事后溯源:
在本实施例中,假设存在用户终端实体A、密钥管理子系统KMC,和验证方C,A与C需要进行安全可信的通信,其流程如下所述:
第一步:密钥管理子系统生成随机数rkeyKMC,并且利用用户标识UID生成用户标识私钥keyid和标识公钥Rid,记γid=rPKid+rPKKMC=rkeykmc·G+rkeyid·G,记用户公钥pk=skG=(s+rkeyid)G=(rkeyKMC+keyid+rkeyid)G=γid+Rid
第二步,密钥管理子系统使用用户的标识私钥对γid签名,发布γid和公钥矩阵,其中公钥矩阵可以计算标识公钥,用于对相应γid进行签名验证;
第三步,验证方C利用用户终端实体A的标识UID及公布的公钥矩阵计算用户的标识公钥Rid;另外,用户根据密钥管理子系统公布的γid,通过以下公式计算出用户公钥:
用户公钥pk=skG=(s+rkeyid)G=(rkeyKMC+keyid+rkeyid)G=γid+Rid
第四步,验证方C与用户终端实体A的通信时,验证方C可利用用户终端实体A的用户公钥pk对通信的内容进行加密发给用户终端实体A,用户终端实体A使用自己的用户私钥skid解密可以获得通信内容;用户终端实体A将通信内容利用用户私钥skid进行签名并发送给验证方C,验证方C收到后使用其用户公钥pk进行验证,可鉴别内容为用户终端实体A发出。
在上述举例中,假设用户终端实体A和验证方C发生通信,需要通过密钥管理子系统KMC转发数据,其过程如下所述:
第一步,密钥管理子系统KMC自行生成私钥sk’和公钥pk’,并且公布相关的公钥矩阵和γ'id
第二步,使用sk’对通信内容进行签名后,冒认为用户终端实体A与验证方C进行通信;
第三步,验证方C收到通信内容后,使用pk’对签名进行验证。pk’=R’id+γ'id,其中R’id为利用密钥管理子系统公布的公钥矩阵生成的。
第四步,验证方C利用pk’将通信内容加密后,发给冒认为用户终端实体A的密钥管理子系统KMC。
第五步,密钥管理子系统收到验证方C的通信内容后,可以利用sk’解密获得通信内容。同理,密钥管理子系统KMC可以冒认验证方C将该通信内容转发给用户A。
在上述情况下,密钥管理子系统KMC非法获取了用户终端实体A和验证方之间的通信内容。但是在本实施例提供的方法中,参与密钥交换的只有用户终端实体A、验证方C和密钥管理子系统KMC;因此,在用户终端实体A和验证方C通信过程中出现问题,密钥管理子系统的责任则是不可抵赖的,是可追溯的。
本实施例的整体构思是基于椭圆曲线密码算法,构造统一的密钥生成参数,再以用户标识为输入参数,通过组合算法从密钥生成参数得到大规模的用户私钥生成因子,发给用户后,用户自行生成自己的用户私钥。
密钥生成参数由具有对应关系的公钥矩阵和私钥矩阵组成。
用户公钥的生成参数可为用户标识、密钥管理子系统生成随机数、用户终端实体生成随机数、公钥矩阵和组合算法;
用户私钥的生成参数可为用户标识、密钥管理子系统生成随机数、用户终端生成随机数、私钥矩阵和组合算法,其中私钥矩阵为保密数据,公钥矩阵和组合算法为公开参数。
系统可通过随机密钥生成方法达到保护用户私钥的安全效果,另外,本实施例使用椭圆曲线算法机制构造统一的密钥生成参数,具有较高的安全性,下面详细说明。
本实施例中密钥认证系统包括:用户终端实体、密钥管理子系统和注册管理子系统,其中:
用户终端实体,主要用于:
(1)生成用户随机数rkeyid
(2)以用户标识信息发起申请用户标识证书
(3)并且最终生成用户私钥。用户终端实体生成用户私钥是通过接收到密钥管理子系统生成的密文数据,用户私钥rkeyid解密密文数据,得到用户私钥生成因子s。记s=rkeyKMC+keyid。通过公式计算用户私钥,并且保密存储。
skid=rkeyKMC+keyid+rkeyid
具体实现时,主要是指使用密钥认证系统安全认证功能的用户、应用程序或设备。
密钥管理子系统,主要用于生成KMC随机数,以所述用户标识、所述用户标识密钥及用户标识组合算法生成用户公开密钥,签发包含所述用户公开密钥和生成用户私有密钥所需的文件,具体实现时,密钥管理子系统负责初始化系统的公/私钥矩阵,发布公钥矩阵,接受注册管理子系统的申请,产生指定用户终端实体(名)的密钥对,签发用户标识证书,并将其返回给注册管理子系统;
另外,密钥管理子系统根据用户标识信息以及公钥矩阵/私钥矩阵自动生成用户公钥及签发用于用户生成私钥所需的信息,形成能为系统识别的用户标识证书,下面详细介绍密钥管理子系统中用户密钥的生成原理。
密钥管理子系统接收到用户申请后,对用户的标识UID计算出标识密钥keyid
此外,密钥管理子系统将生成随机数rkeyKMC,并且将rkeyKMC与keyid相加得到用户私钥生成因子s,并且通过秘密途径发给用户终端实体。同时,定义γid=rPKid+rPKKMC=rkeykmc·G+rkeyid·G。
密钥管理子系统使用标识私钥keyid对其公布的γid=rPKid+rPKKMC=rkeykmc·G+rkeyid·G进行签名,验证方可以利用对应的用户公钥对γid进行验证。
通过公式,密钥管理子系统可以计算出用户的公钥。
pkid=skidG
=(s+rkeyid)G
=(rkeykmc+keyid+rkeyid)G
id+keyidG=γid+Rid
注册管理子系统,主要用于审核发起申请的用户终端实体的真实性和合法性,并在审核通过后代理用户终端实体向密钥管理子系统申请用户标识证书及将密钥管理子系统签发的用户标识证书发送给申请的用户终端实体,具体实现时,其主要实现管理、维护并发布统一的用户标识空间,存储和发布作废的用户终端实体名称,以及包含用户注册功能、标识注销、用户信息管理功能,其中:
用户信息注册:注册和登记人名、身份证号、办理的签名类;并进行查询,判断是否有重复。如有重复,则重新定义。注册机保留用户的曾用名(挂失)和现用名;检查该用户是否第一次申请,如果是,则将各要素记录在案。
标识注销:对失效或不能再使用的用户标识进行注销,系统应维护已注销的用户标识,注销后的用户标识不能重新注册使用。
用户信息管理:对用户的信息进行维护操作。
下面以一个具体例子说明本实施例的密钥生成和发放方法:
假设:密钥认证系统使用的密钥矩阵大小为32×32(即假设m=h=32),所述密钥矩阵包括私钥矩阵和公钥矩阵。
第一步,用户终端实体生成随机数rkeyid,计算相应公钥rPKid,连同用户的标识UID发给注册管理子系统。
第二步,注册管理子系统审核发起申请的用户终端实体的真实性和合法性,并在审核通过后代理用户终端实体向密钥管理子系统申请用户标识证书。
第三步,密钥管理子系统收到申请用户的标识证书后,利用用户标识UID使用SHA-1散列算法计算用户标识UID的散列值,长度为160位。将散列值分为32段,每段为5位,作为列映射值map[i],(i=0...31)。
第四步,计算标识密钥:
标识私钥计算公式为:
Figure BDA0000391640900000131
其中,ri,map[i]为私钥矩阵中的一个元素,n为椭圆曲线的阶,map[i]相当于j。
标识公钥计算公式为:
Figure BDA0000391640900000132
其中Xi,map[i]为公钥矩阵中的一个元素。
至此,形成了一个基于用户标识UID的标识公钥和标识私钥对应关系。
此外,密钥管理子系统生成随机数rkeyKMC,记用户私钥生成因子为s=keyid+rkeyKMC,是保密的;而公钥是公开的,因此只要知道对方的用户标识都可以计算对方的公钥。
密钥管理子系统还负责公钥矩阵的发放。密钥管理子系统可通过任何快捷方便的途径将公钥生成基文件发布给系统的终端实体,公钥生成基的完整性由公钥生成基文件内部结构保证。
具体实现时,所述密钥管理子系统可包括:
获取单元,用于获取用户标识及用户公钥矩阵/私钥矩阵;
映射单元,用于将所述用户标识按照下述组合算法映射成一组映射值:
Map(UID)={M1,M2,M3......Mm}
其中Map为由不同UID得到的映射值不同,而对同一UID得到的映射值总相同的组合算法,{M1,M2,M3......Mm}为映射值,Mi为0-h之间的整数;
密钥生成单元,用于将所述用户标识映射的该组映射值{M1,M2,M3......Mm}为依据,从公钥矩阵/私钥矩阵中的密钥矩阵里选择对应部分元素得到该用户标识对应的密钥对。
第五步,用户终端实体收到用户私钥生成因子s后,计算出用户私钥skid。
第六步:将用户公钥集合签名,防止被篡改,签名发布。将γid的集合按一定规则排列,使用用户标识私钥keyid进行签名后发布。
对于本领域的技术人员来说,可根据以上描述的技术方案以及构思,做出其它各种相应的改变以及变形,而所有的这些改变以及变形都应该属于本发明权利要求的保护范围之内。

Claims (4)

1.基于组合密钥体系的密钥生成和发放方法,其特征在于,包括以下步骤:
步骤1、用户终端实体生成随机数rkeyid,利用椭圆曲线密码算法计算其相应的公钥rPKid,其中rPKid=rkeyid·G,G为椭圆曲线的基点,将公钥rPKid和用户标识UID对外发送;
步骤2、密钥管理子系统接收公钥rPKid和用户标识UID,生成随机数rkeyKMC,利用椭圆曲线密码算法计算其相应的公钥rPKKMC,其中rPKKMC=rkeyKMC·G,并记γid=rPKid+rPKKMC
利用用户标识UID计算标识私钥keyid和标识公钥Rid,具体为:
生成私钥矩阵和公钥矩阵,私钥矩阵和公钥矩阵的大小均为m×h,m和h均为正整数;
利用用户标识UID使用散列算法计算用户标识UID的散列值,将所述散列值分为m段,作为私钥矩阵和公钥矩阵的列映射值map[i],i=0,1,2......m-1;
计算 key id = ( &Sigma; i = 0 m - 1 r i , map [ i ] ) mod n , R id = ( &Sigma; i = 0 m - 1 X i , map [ i ] ) mod n ;
其中,
ri,map[i]为私钥矩阵中的一个元素;
Xi,map[i]为公钥矩阵中的一个元素;
n为椭圆曲线的阶;
步骤3、密钥管理子系统利用标识私钥keyid对γid进行签名,并发布γid和公钥矩阵,以使验证方利用用户标识UID、公钥矩阵和γid得到用户公钥pk,其中,pk=γid+Rid
步骤4、密钥管理子系统计算用户私钥生成因子s,其中,s=rkeyKMC+keyid,利用公钥rPKid加密用户私钥生成因子s得到密文数据,并将所述密文数据发送给用户终端实体;
步骤5、用户终端实体利用随机数rkeyid对密文数据进行解密,得到用户私钥生成因子s,并计算用户私钥skid
其中,skid=s+rkeyid
2.如权利要求1所述的基于组合密钥体系的密钥生成和发放方法,其特征在于,步骤1和步骤2之间还有以下步骤:
注册管理子系统接收公钥rPKid和用户标识UID,并进行审核,审核通过后,向密钥管理子系统转发所述公钥rPKid和用户标识UID。
3.如权利要求1所述的基于组合密钥体系的密钥生成和发放方法,其特征在于,在步骤2中,所述散列算法为SHA-1散列算法。
4.如权利要求1所述的基于组合密钥体系的密钥生成和发放方法,其特征在于,在步骤4中,利用公钥rPKid加密用户私钥生成因子s得到密文数据的过程所采用的算法为非对称加密算法;在步骤5中,利用公钥rPKid对密文数据进行解密的过程所采用的算法也为非对称加密算法。
CN201310462733.2A 2013-09-30 2013-09-30 基于组合密钥体系的密钥生成和发放方法 Active CN103490901B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201310462733.2A CN103490901B (zh) 2013-09-30 2013-09-30 基于组合密钥体系的密钥生成和发放方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201310462733.2A CN103490901B (zh) 2013-09-30 2013-09-30 基于组合密钥体系的密钥生成和发放方法

Publications (2)

Publication Number Publication Date
CN103490901A true CN103490901A (zh) 2014-01-01
CN103490901B CN103490901B (zh) 2016-07-27

Family

ID=49830875

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201310462733.2A Active CN103490901B (zh) 2013-09-30 2013-09-30 基于组合密钥体系的密钥生成和发放方法

Country Status (1)

Country Link
CN (1) CN103490901B (zh)

Cited By (23)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104615942A (zh) * 2015-02-25 2015-05-13 山东超越数控电子有限公司 一种固态硬盘加密密钥的生成方法
CN104955037A (zh) * 2015-07-13 2015-09-30 三五二五科技(北京)有限公司 一种实现gsm手机的加密通话方法和加密装置
CN105117658A (zh) * 2015-07-28 2015-12-02 北京后易科技有限公司 一种基于指纹认证的密码安全管理方法与设备
CN105115801A (zh) * 2015-09-11 2015-12-02 贵州省分析测试研究院 一种金属材料分析前处理器
CN105361739A (zh) * 2015-11-19 2016-03-02 宁波祖创电子科技有限公司 一种无线控制智能豆浆机
CN105381556A (zh) * 2015-11-19 2016-03-09 宁波祖创电子科技有限公司 一种智能穿戴式空气净化器
CN105455525A (zh) * 2015-11-20 2016-04-06 宁波大业产品造型艺术设计有限公司 物联网智能花瓶
CN105565525A (zh) * 2015-11-19 2016-05-11 宁波祖创电子科技有限公司 一种智能净水器
CN105675854A (zh) * 2016-01-12 2016-06-15 王明敬 一种手术室多功能临床检验分析装置及方法
CN105764184A (zh) * 2016-03-17 2016-07-13 宁波市江东精诚自动化设备有限公司 一种无线智能调光开关
CN105761078A (zh) * 2016-02-04 2016-07-13 中城智慧科技有限公司 一种电子货币支付系统及其方法
CN106203855A (zh) * 2016-07-15 2016-12-07 西南石油大学 一种钻井平台信息管理系统
CN106533661A (zh) * 2016-10-25 2017-03-22 北京大学 基于组合公钥的密码学货币地址在线生成方法
CN107292104A (zh) * 2017-06-20 2017-10-24 武汉微护信息技术有限公司 一种微护医生病例管理系统
CN108011715A (zh) * 2016-10-31 2018-05-08 华为技术有限公司 一种密钥的分发方法、相关设备和系统
CN108777619A (zh) * 2018-05-08 2018-11-09 晋商博创(北京)科技有限公司 基于标识的cpk体制和密钥管理方法、装置、服务器及终端
WO2019148832A1 (zh) * 2018-02-05 2019-08-08 华为技术有限公司 私钥生成的方法和设备
CN110635912A (zh) * 2019-08-20 2019-12-31 北京思源理想控股集团有限公司 数据处理方法及装置
CN111492615A (zh) * 2017-10-17 2020-08-04 皇家飞利浦有限公司 具有可更新共享矩阵的加密设备
CN113595723A (zh) * 2021-07-27 2021-11-02 南京讯石数据科技有限公司 一种基于标识的ecc密钥对生成方法
CN114615031A (zh) * 2022-02-28 2022-06-10 中国农业银行股份有限公司 文件存储方法、装置、电子设备及存储介质
CN114785527A (zh) * 2022-06-17 2022-07-22 深圳市深圳通有限公司 数据传输方法、装置、设备及存储介质
CN115001717A (zh) * 2022-08-03 2022-09-02 中国电力科学研究院有限公司 一种基于标识公钥的终端设备认证方法及系统

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101340282A (zh) * 2008-05-28 2009-01-07 北京易恒信认证科技有限公司 复合公钥的生成方法
US20120237021A1 (en) * 2007-06-27 2012-09-20 Certicom Corp. Multi-dimensional montgomery ladders for elliptic curves

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20120237021A1 (en) * 2007-06-27 2012-09-20 Certicom Corp. Multi-dimensional montgomery ladders for elliptic curves
CN101340282A (zh) * 2008-05-28 2009-01-07 北京易恒信认证科技有限公司 复合公钥的生成方法

Non-Patent Citations (3)

* Cited by examiner, † Cited by third party
Title
唐文,南相浩,陈钟: ""基于椭圆曲线密码系统的组合公钥技术"", 《计算机工程与应用》 *
王世东,李祥: ""SHA-1在椭圆曲线密码加密通信协议中的应用"", 《盐城工学院学报:自然科学版》 *
齐芳丽,王成耀: ""一种基于椭圆曲线密码体制的多级密钥管理方案"", 《微计算机信息》 *

Cited By (33)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104615942A (zh) * 2015-02-25 2015-05-13 山东超越数控电子有限公司 一种固态硬盘加密密钥的生成方法
CN104955037A (zh) * 2015-07-13 2015-09-30 三五二五科技(北京)有限公司 一种实现gsm手机的加密通话方法和加密装置
CN105117658B (zh) * 2015-07-28 2018-11-30 北京后易科技有限公司 一种基于指纹认证的密码安全管理方法与设备
CN105117658A (zh) * 2015-07-28 2015-12-02 北京后易科技有限公司 一种基于指纹认证的密码安全管理方法与设备
CN105115801A (zh) * 2015-09-11 2015-12-02 贵州省分析测试研究院 一种金属材料分析前处理器
CN105115801B (zh) * 2015-09-11 2019-01-22 贵州省分析测试研究院 一种金属材料分析前处理器
CN105361739A (zh) * 2015-11-19 2016-03-02 宁波祖创电子科技有限公司 一种无线控制智能豆浆机
CN105381556A (zh) * 2015-11-19 2016-03-09 宁波祖创电子科技有限公司 一种智能穿戴式空气净化器
CN105565525A (zh) * 2015-11-19 2016-05-11 宁波祖创电子科技有限公司 一种智能净水器
CN105455525A (zh) * 2015-11-20 2016-04-06 宁波大业产品造型艺术设计有限公司 物联网智能花瓶
CN105675854A (zh) * 2016-01-12 2016-06-15 王明敬 一种手术室多功能临床检验分析装置及方法
CN105761078A (zh) * 2016-02-04 2016-07-13 中城智慧科技有限公司 一种电子货币支付系统及其方法
CN105764184A (zh) * 2016-03-17 2016-07-13 宁波市江东精诚自动化设备有限公司 一种无线智能调光开关
CN106203855A (zh) * 2016-07-15 2016-12-07 西南石油大学 一种钻井平台信息管理系统
CN106533661A (zh) * 2016-10-25 2017-03-22 北京大学 基于组合公钥的密码学货币地址在线生成方法
CN106533661B (zh) * 2016-10-25 2019-07-19 北京大学 基于组合公钥的密码学货币地址在线生成方法
CN108011715A (zh) * 2016-10-31 2018-05-08 华为技术有限公司 一种密钥的分发方法、相关设备和系统
CN108011715B (zh) * 2016-10-31 2021-03-23 华为技术有限公司 一种密钥的分发方法、相关设备和系统
US10924268B2 (en) 2016-10-31 2021-02-16 Huawei Technologies Co., Ltd. Key distribution method, and related device and system
CN107292104A (zh) * 2017-06-20 2017-10-24 武汉微护信息技术有限公司 一种微护医生病例管理系统
CN111492615A (zh) * 2017-10-17 2020-08-04 皇家飞利浦有限公司 具有可更新共享矩阵的加密设备
CN111492615B (zh) * 2017-10-17 2023-08-29 皇家飞利浦有限公司 具有可更新共享矩阵的加密设备
WO2019148832A1 (zh) * 2018-02-05 2019-08-08 华为技术有限公司 私钥生成的方法和设备
CN108777619B (zh) * 2018-05-08 2021-03-16 晋商博创(北京)科技有限公司 基于标识的cpk体制和密钥管理方法、装置、服务器及终端
CN108777619A (zh) * 2018-05-08 2018-11-09 晋商博创(北京)科技有限公司 基于标识的cpk体制和密钥管理方法、装置、服务器及终端
CN110635912A (zh) * 2019-08-20 2019-12-31 北京思源理想控股集团有限公司 数据处理方法及装置
CN110635912B (zh) * 2019-08-20 2022-07-15 北京思源理想控股集团有限公司 数据处理方法及装置
CN113595723A (zh) * 2021-07-27 2021-11-02 南京讯石数据科技有限公司 一种基于标识的ecc密钥对生成方法
CN113595723B (zh) * 2021-07-27 2024-03-08 南京讯石数据科技有限公司 一种基于标识的ecc密钥对生成方法
CN114615031A (zh) * 2022-02-28 2022-06-10 中国农业银行股份有限公司 文件存储方法、装置、电子设备及存储介质
CN114785527A (zh) * 2022-06-17 2022-07-22 深圳市深圳通有限公司 数据传输方法、装置、设备及存储介质
CN115001717A (zh) * 2022-08-03 2022-09-02 中国电力科学研究院有限公司 一种基于标识公钥的终端设备认证方法及系统
CN115001717B (zh) * 2022-08-03 2022-10-25 中国电力科学研究院有限公司 一种基于标识公钥的终端设备认证方法及系统

Also Published As

Publication number Publication date
CN103490901B (zh) 2016-07-27

Similar Documents

Publication Publication Date Title
CN103490901B (zh) 基于组合密钥体系的密钥生成和发放方法
US11323276B2 (en) Mutual authentication of confidential communication
EP3642997B1 (en) Secure communications providing forward secrecy
Barker et al. Recommendation for cryptographic key generation
US10880100B2 (en) Apparatus and method for certificate enrollment
CN109547209B (zh) 一种两方sm2数字签名生成方法
JP2020530726A (ja) サプライチェーン資産管理を保護するアプリケーションを有する遠隔サーバへのnfcタグ認証
US20150288527A1 (en) Verifiable Implicit Certificates
US11212082B2 (en) Ciphertext based quorum cryptosystem
CN106972924B (zh) 加密、解密、电子签章、验证签章的方法及装置
CN109951276B (zh) 基于tpm的嵌入式设备远程身份认证方法
CN114036539A (zh) 基于区块链的安全可审计物联网数据共享系统及方法
KR101516114B1 (ko) 인증서 기반 프록시 재암호화 방법 및 이를 위한 시스템
JP6041864B2 (ja) データの暗号化のための方法、コンピュータ・プログラム、および装置
Win et al. Privacy enabled digital rights management without trusted third party assumption
CN108268779B (zh) 一种用于对发票进行短密文签名的处理方法及系统
JP5171787B2 (ja) サインクリプションシステムおよびサインクリプション生成方法
Win et al. A privacy preserving content distribution mechanism for DRM without trusted third parties
Barker et al. SP 800-56A. recommendation for pair-wise key establishment schemes using discrete logarithm cryptography (revised)
CN105187213A (zh) 一种计算机信息安全的方法
CN116996211A (zh) 一种基于区块链的数据处理方法及装置
JP6153454B2 (ja) 署名装置、方法及びプログラム
CN113765669A (zh) Sm2密钥派生与使用方法
Lakshmiraghavan et al. Encryption and Signing

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant