CN103634115A - 基于身份的认证密钥协商协议产生方法 - Google Patents
基于身份的认证密钥协商协议产生方法 Download PDFInfo
- Publication number
- CN103634115A CN103634115A CN201310613397.7A CN201310613397A CN103634115A CN 103634115 A CN103634115 A CN 103634115A CN 201310613397 A CN201310613397 A CN 201310613397A CN 103634115 A CN103634115 A CN 103634115A
- Authority
- CN
- China
- Prior art keywords
- enc
- sigma
- circleplus
- secret key
- stage
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
Images
Landscapes
- Mobile Radio Communication Systems (AREA)
Abstract
本发明涉及一种新的基于身份的认证密钥协商协议产生方法,应用于无线网络,包括系统建立,私钥生成和密钥协商。假设两个用户A和B希望通过本协议协商达成一个会话密钥。在系统建立阶段发布系统参数q,G1,G2,P,PEnc,s·PEnc,H1,H2,H3;在私钥生成阶段由私钥生成中心为A和B分别分配公私钥对(PKA,SKA)、(PKB,SKB)。密钥协商阶段(1)A随机选择x作为临时私钥,计算:TA1=x·H2(x,xPEnc)PEnc,A将TA1,TA2发送给B;(2)类似的B计算:TB1,TB2发送给A;(3)A计算B计算显然,(4)最终的会话密钥为sk=PKA||PKB||KAB,协商完成。本发明的基于身份的认证密钥协商协议产生方法,具有PKG前向安全。与同类协议相比更加安全可靠。
Description
技术领域
本发明涉及密码学领域,特别涉及一种新的基于身份的认证密钥协商协议产生方法,适用于无线网络中双方安全的通信。
背景技术
密钥协商协议(Key Agreement Protocols,简称为KAP)是一种保护网络安全的重要手段,它可以在通信过程中,使得通信双方或多方确认对方的身份,并在确认对方的真实身份后,协商出一个只有通信双方或多方知晓的秘密会话密钥。
随着无线通信技术的发展,通信过程中的安全问题受到越来越多的重视。认证密钥协商协议已经成为一个研究的热点。在通信过程中使用认证密钥协商协议可以使得两个通过不安全信道通信的用户能够协商达成一个共享的会话密钥(session key),还能让这两个用户彼此认证对方的身份。协商得到的会话密钥可以为后续的通信会话提供保密、认证或者完整性等安全服务。
1976年,Diffie和Hellmen提出了公钥密码学的概念并提出了第一个密钥协商协议:D-H协议,但是该协议不具备认证功能。1984年,Shamir提出了身份基密码学的概念。2001年,Boneh和Franklin利用双线性配对(bilinear pairing)给出了第一个可行的身份基加密(Identity-Based Encryption,IBE)方案。Smart在2002年提出第一个基于身份的认证密钥协商协议。此后,出现了许多基于双线性对的身份基密钥认证协议。但是这些协议在完善的前向安全、PKG前向安全、抗中间人攻击、抗密钥泄露伪装攻击等方面存在这一些缺陷。并且大部分协议的安全性的证明是建立在随机预言机模型基础上的。而在随机预言机模型中被证明安全的协议,在真实世界中并不一定安全。2007年,王圣宝等利用Gentry的身份基加密方案提出了带密钥托管的身份基密钥协商协议IBAK-1和无会话密钥托管的身份基密钥协商协议IBAK-2,并在一个不需要利用随机预言假设的标准模型下证明了IBAK-1协议的安全性。随后,汪小芬等指出王圣宝等提出的IBAK-2协议不满足PKG的前向安全并对该协议进行改进。
目前比较热门的无线网络由于自身的特点,不仅对协议的安全性有要求,而且对协议的运算效率也有很高的要求。然而现有的双方认证协议大多使用双线性对,安全性能不高,不适用于无线网络。
发明内容
本发明要解决的技术问题是:为了克服目前双方认证协议大多使用双线性对,造成安全性能较低,不适用于无线网络的缺点,本发明提供一种基于身份的认证密钥协商协议产生方法,利用新的身份基加密方案,设计了一种新的身份基认证密钥协商协议,该协议具有PKG前向安全。并且由于协议的安全性建立在BDDH假设基础上,与同类协议相比更加安全可靠。
本发明解决其技术问题所采用的技术方案是:本发明的基于身份的认证密钥协商协议产生方法,应用于包括通信双方A和B的无线网络系统,包括系统建立阶段,私钥生成阶段和密钥协商阶段。
(1)系统建立阶段
选择三个安全的Hash函数:H1:G2→{0,1}|q|,H2:{0,1}2×|q|→Ζq *,H3:{0,1}*→G1 *。
(2)私钥生成阶段
对于一个身份为ID的用户(ID为通信双方A和B),令PKID,SKID为他的公私钥对(如用户A的公私钥对为PKA,SKA)。其中PKID=H3(ID)∈G1 *,SKID=s·PKID∈G1 *。
①加密阶段:
随机选择σ∈Ζq *,使用接收者的公钥PKID将密文设置成:
②解密阶段:
将密文c分解成c1,c2,c3,c4。解密过程如下:
(3)密钥协商阶段
①A随机选择x作为临时私钥,计算:TA1=x·H2(x,xPEnc)PEnc, A将TA1,TA2发送给B;
②B随机选择y作为临时私钥,计算:TB1=y·H2(y,yPEnc)PEnc, B将TB1,TB2发送给A;
③A计算 B计算 显然,
④最终的会话密钥为sk=PKA||PKB||KAB,协商完成。
本发明的有益效果是,本发明的基于身份的认证密钥协商协议产生方法,具有PKG前向安全。并且由于协议的安全性建立在BDDH假设基础上,与同类协议相比更加安全可靠。
附图说明
下面结合附图和实施例对本发明进一步说明。
图1是本发明的新的身份基密钥协商协议示意图。
具体实施方式
现在结合附图对本发明作进一步详细的说明。附图为简化的示意图,仅以示意方式说明本发明的基本结构,因此其仅显示与本发明有关的构成。
本发明的基于身份的认证密钥协商协议产生方法,应用于包括通信双方A和B的无线网络系统,包括系统建立阶段,私钥生成阶段和密钥协商阶段。
(1)系统建立阶段
选择三个安全的Hash函数:H1:G2→{0,1}|q|,H2:{0,1}2×|q|→Ζq *,H3:{0,1}*→G1 *。
(2)私钥生成阶段
对于一个身份为ID的用户,令PKID,SKID为他的公私钥对。其中PKID=H3(ID)∈G1 *,SKID=s·PKID∈G1 *。
①加密阶段:
随机选择σ∈Ζq *,使用接收者的公钥PKID将密文设置成:
②解密阶段:
将密文c分解成c1,c2,c3,c4。解密过程如下:
(3)密钥协商阶段
①A随机选择x作为临时私钥,计算:TA1=x·H2(x,xPEnc)PEnc, A将TA1,TA2发送给B;
②B随机选择y作为临时私钥,计算:TB1=y·H2(y,yPEnc)PEnc, B将TB1,TB2发送给A;
③A计算 B计算 显然,
④最终的会话密钥为sk=PKA||PKB||KAB,协商完成。
Claims (1)
1.一种基于身份的认证密钥协商协议产生方法,应用于包括通信双方A和B的无线网络系统,其特征在于,包括系统建立阶段,私钥生成阶段和密钥协商阶段:
(1)系统建立阶段
选择三个安全的Hash函数:H1:G2→{0,1}|q|,H2:{0,1}2×|q|→Ζq *,H3:{0,1}*→G1 *;
(2)私钥生成阶段
对于一个身份为ID的用户,令PKID,SKID为他的公私钥对;其中PKID=H3(ID)∈G1 *,SKID=s·PKID∈G1 *;
①加密阶段:
随机选择σ∈Ζq *,使用接收者的公钥PKID将密文设置成:
②解密阶段:
将密文c分解成c1,c2,c3,c4;解密过程如下:
(3)密钥协商阶段
①A随机选择x作为临时私钥,计算:TA1=x·H2(x,xPEnc)PEnc, A将TA1,TA2发送给B;
②B随机选择y作为临时私钥,计算:TB1=y·H2(y,yPEnc)PEnc, B将TB1,TB2发送给A;
③A计算 B计算 显然,
④最终的会话密钥为sk=PKA||PKB||KAB,协商完成。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201310613397.7A CN103634115A (zh) | 2013-11-26 | 2013-11-26 | 基于身份的认证密钥协商协议产生方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201310613397.7A CN103634115A (zh) | 2013-11-26 | 2013-11-26 | 基于身份的认证密钥协商协议产生方法 |
Publications (1)
Publication Number | Publication Date |
---|---|
CN103634115A true CN103634115A (zh) | 2014-03-12 |
Family
ID=50214774
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201310613397.7A Pending CN103634115A (zh) | 2013-11-26 | 2013-11-26 | 基于身份的认证密钥协商协议产生方法 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN103634115A (zh) |
Cited By (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN106209369A (zh) * | 2016-07-01 | 2016-12-07 | 中国人民解放军国防科学技术大学 | 基于身份密码系统的单交互认证密钥协商协议 |
CN107800539A (zh) * | 2016-09-05 | 2018-03-13 | 华为技术有限公司 | 认证方法、认证装置和认证系统 |
CN109698747A (zh) * | 2019-02-15 | 2019-04-30 | 上海扈民区块链科技有限公司 | 一种基于双线性对的身份基身份匿藏密钥协商方法 |
CN110336774A (zh) * | 2019-04-17 | 2019-10-15 | 中国联合网络通信集团有限公司 | 混合加密解密方法、设备及系统 |
CN111510291A (zh) * | 2020-04-20 | 2020-08-07 | 重庆邮电大学 | 基于双线性对的高效身份认证密钥协商协议 |
Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN1973569A (zh) * | 2004-06-21 | 2007-05-30 | 艾斯奥托公司 | 用于保护认证和密钥协商协议的方法 |
US20080085004A1 (en) * | 2006-10-10 | 2008-04-10 | General Dynamics C4 Systems, Inc. | Cryptographic key management in a communication network |
-
2013
- 2013-11-26 CN CN201310613397.7A patent/CN103634115A/zh active Pending
Patent Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN1973569A (zh) * | 2004-06-21 | 2007-05-30 | 艾斯奥托公司 | 用于保护认证和密钥协商协议的方法 |
US20080085004A1 (en) * | 2006-10-10 | 2008-04-10 | General Dynamics C4 Systems, Inc. | Cryptographic key management in a communication network |
Non-Patent Citations (1)
Title |
---|
丁辉等: "一种新的基于身份的认证密钥协商协议", 《计算机工程》 * |
Cited By (11)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN106209369A (zh) * | 2016-07-01 | 2016-12-07 | 中国人民解放军国防科学技术大学 | 基于身份密码系统的单交互认证密钥协商协议 |
CN106209369B (zh) * | 2016-07-01 | 2019-04-12 | 中国人民解放军国防科学技术大学 | 一种基于身份密码系统的通信方法 |
CN107800539A (zh) * | 2016-09-05 | 2018-03-13 | 华为技术有限公司 | 认证方法、认证装置和认证系统 |
CN107800539B (zh) * | 2016-09-05 | 2020-07-24 | 华为技术有限公司 | 认证方法、认证装置和认证系统 |
US10742418B2 (en) | 2016-09-05 | 2020-08-11 | Huawei Technologies Co., Ltd. | Authentication method, authentication apparatus, and authentication system |
US11228442B2 (en) | 2016-09-05 | 2022-01-18 | Huawei Technologies Co., Ltd. | Authentication method, authentication apparatus, and authentication system |
CN109698747A (zh) * | 2019-02-15 | 2019-04-30 | 上海扈民区块链科技有限公司 | 一种基于双线性对的身份基身份匿藏密钥协商方法 |
WO2020164252A1 (zh) * | 2019-02-15 | 2020-08-20 | 上海扈民区块链科技有限公司 | 一种基于双线性对的身份基身份匿藏密钥协商方法 |
CN109698747B (zh) * | 2019-02-15 | 2021-08-24 | 上海扈民区块链科技有限公司 | 一种基于双线性对的身份基身份匿藏密钥协商方法 |
CN110336774A (zh) * | 2019-04-17 | 2019-10-15 | 中国联合网络通信集团有限公司 | 混合加密解密方法、设备及系统 |
CN111510291A (zh) * | 2020-04-20 | 2020-08-07 | 重庆邮电大学 | 基于双线性对的高效身份认证密钥协商协议 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US11563565B2 (en) | System and method for computing private keys for self certified identity based signature schemes | |
CN106209369B (zh) | 一种基于身份密码系统的通信方法 | |
CN103702326B (zh) | 一种基于移动Ad Hoc网络的无证书密钥协商方法 | |
CN105376213B (zh) | 一种基于身份的广播加密方法 | |
Gupta et al. | A hybrid encryption algorithm based on RSA and Diffie-Hellman | |
CN104811302B (zh) | 基于无证书的椭圆曲线混合签密方法 | |
CN105163309B (zh) | 一种基于组合密码的无线传感器网络安全通信的方法 | |
CN104639329A (zh) | 基于椭圆曲线码的用户身份相互认证方法 | |
CN103634115A (zh) | 基于身份的认证密钥协商协议产生方法 | |
CN102970144B (zh) | 基于身份的认证方法 | |
CN104754581A (zh) | 一种基于公钥密码体制的lte无线网络的安全认证方法 | |
CN103248488A (zh) | 一种基于身份的密钥生成方法和认证方法 | |
CN103929745B (zh) | 一种基于隐私保护的无线mesh网络接入认证系统及方法 | |
CN103796199A (zh) | 移动非平衡网络中可认证非对称群组秘钥协商方法 | |
CN102215111A (zh) | 一种结合标识密码体制和传统公钥密码体制的方法 | |
CN111049647A (zh) | 一种基于属性门限的非对称群组密钥协商方法 | |
CN102833748A (zh) | 一种基于数字证书的无线网络轻量级认证密钥协商协议 | |
CN101867477B (zh) | 传感器网络会话密钥建立方法 | |
Mishra et al. | Cryptanalysis of pairing-free identity-based authenticated key agreement protocols | |
CN103634104A (zh) | 基于证书的三方认证密钥协商协议产生方法 | |
WO2018021963A1 (en) | System and method for obtaining a common session key between devices | |
CN113014376B (zh) | 一种用户与服务器之间安全认证的方法 | |
Zhang et al. | Robust and efficient authentication protocol based on elliptic curve cryptography for smart grids | |
Shim | Cryptanalysis of two identity-based authenticated key agreement protocols | |
CN104902471B (zh) | 无线传感器网络中基于身份的密钥交换设计方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
C10 | Entry into substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
WD01 | Invention patent application deemed withdrawn after publication |
Application publication date: 20140312 |
|
WD01 | Invention patent application deemed withdrawn after publication |