CN103905189A - 无证书且无配对的基于身份的代理签密方法和系统 - Google Patents

无证书且无配对的基于身份的代理签密方法和系统 Download PDF

Info

Publication number
CN103905189A
CN103905189A CN201210567106.0A CN201210567106A CN103905189A CN 103905189 A CN103905189 A CN 103905189A CN 201210567106 A CN201210567106 A CN 201210567106A CN 103905189 A CN103905189 A CN 103905189A
Authority
CN
China
Prior art keywords
message
succedaneum
key
sender
identity
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201210567106.0A
Other languages
English (en)
Other versions
CN103905189B (zh
Inventor
亓延峰
郭宝安
徐树民
田心
王申
张先强
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Aisino Corp
Original Assignee
Aisino Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Aisino Corp filed Critical Aisino Corp
Priority to CN201210567106.0A priority Critical patent/CN103905189B/zh
Publication of CN103905189A publication Critical patent/CN103905189A/zh
Application granted granted Critical
Publication of CN103905189B publication Critical patent/CN103905189B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Mobile Radio Communication Systems (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

本发明实施例提供了一种无证书且无配对的基于身份的代理签密方法和系统。该方法主要包括:发送者根据系统公共参数和自己的身份信息参数生成自己的私钥和公钥,利用自己的私钥和公钥生成代理信息,并将代理信息发送给代理者;代理者验证代理信息通过后,生成代理密钥,代理者利用代理密钥、系统公共参数对需要发送的消息进行签密处理得到签密后的消息和中间参数,将签密后的消息和中间参数发送给接收者;接收者利用中间参数和系统公共参数对签密后的消息进行恢复处理得到恢复后消息,并验证恢复后的消息。本发明实施例提供的无证书且无配对的基于身份的代理签密方案具有签名和加密的双重特性,而且具有代理的性质,密钥生成中心只能生成用户的部分私钥,不需要证书,也解决了密钥托管问题。

Description

无证书且无配对的基于身份的代理签密方法和系统
技术领域
本发明涉及密码学技术领域,尤其涉及一种无证书且无配对的基于身份的代理签密方法和系统。 
背景技术
Diffie和Hellman于1976年将公钥密码体制引入密码学,同时他们也提出了数字签名的概念。在1977年由Rivest,Shamir和Adleman公开提出了RSA密码体制,公钥密码学开始得到广泛应用,数字签名可以自然地构造并应用。Shamir于1984年在CRYPTO’84中提出基于身份的密码学,在2001年,Boneh、Franklin在CRYPTO 2001上使用椭圆曲线上双线性配对给出了方案,自此基于身份的密码学得到了广泛发展,使用椭圆曲线上双线性配对这一工具构造了许多加密方案和签名方案。 
加密和签名在密码学中起着不同的重要作用,签密将签名和加密结合起来,具有签名和加密的特性,而且实现速度更为有效。使用椭圆曲线上双线性配对可以构造许多基于身份的签密方案。 
在一个代理签名方案中,原始签名人(Original Signer)将签名任务给代理签名人(Proxy Signer)就是代理签名。为此,原始签名人将代理信息交给代理签名人,而代理签名人根据代理信息生成代理密钥,将消息签名并发送给接收者。同样使用椭圆曲线上双线性配对可以构造许多的代理签名方案。 
在传统的公钥密码体制中,需要公钥密码体制基础设施来保证公钥密码体制的正常应用。每一个用户都有一个证书,证书中有用户的相关信息,其 中包括公钥。而在基于身份的密码体制中,用户的公钥与其身份相联系,从而可以免去证书,实现无证书的密码体制。 
椭圆曲线上的双线性配对在基于身份的密码学中发挥着重要的作用,但配对的计算比有限域中的运算和椭圆曲线曲线上面的点乘计算,花费较高。在现有技术中,还没有有效的无证书且无配对的基于身份的代理签密方案。 
发明内容
本发明的实施例提供了一种无证书且无配对的基于身份的代理签密方法和系统,以实现有效的无证书且无配对的基于身份的代理签密方案。 
一种无证书且无配对的基于身份的代理签密方法,包括: 
发送者根据系统公共参数和自己的身份信息参数生成自己的私钥和公钥,利用自己的私钥和公钥生成代理信息,并将所述代理信息发送给代理者; 
所述代理者验证所述代理信息通过后,生成代理密钥,所述代理者利用所述代理密钥、系统公共参数对需要发送的消息进行签密处理得到签密后的消息和中间参数,将所述签密后的消息和中间参数发送给接收者; 
所述接收者利用所述中间参数和所述系统公共参数对所述签密后的消息进行恢复处理得到恢复后消息,并验证所述恢复后的消息。 
一种无证书且无配对的基于身份的代理签密系统,包括: 
代理信息处理单元,用于通过发送者根据系统公共参数和自己的身份信息参数生成自己的私钥和公钥,利用自己的私钥和公钥生成代理信息,并将所述代理信息发送给代理者; 
消息签密处理单元,用于通过所述代理者验证所述代理信息通过后,生成代理密钥,通过所述代理者利用所述代理密钥、系统公共参数对需要发送的消息进行签密处理得到签密后的消息和中间参数,将所述签密后的消息和 中间参数发送给接收者; 
消息恢复处理单元,用于通过所述接收者利用所述中间参数和所述系统公共参数对所述签密后的消息进行恢复处理得到恢复后消息,并验证所述恢复后的消息。 
由上述本发明的实施例提供的技术方案可以看出,本发明实施例提供的无证书且无配对的基于身份的代理签密方案具有签名和加密的双重特性,而且具有代理的性质,密钥生成中心只能生成用户的部分私钥,不需要证书,也解决了密钥托管问题。 
附图说明
为了更清楚地说明本发明实施例的技术方案,下面将对实施例描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动性的前提下,还可以根据这些附图获得其他的附图。 
图1为本发明实施例一提供的一种无证书且无配对的基于身份的代理签密方法的处理流程示意图; 
图2为本发明实施例一提供的一种无证书且无配对的基于身份的代理签密系统的结构示意图。 
具体实施方式
为便于对本发明实施例的理解,下面将结合附图以几个具体实施例为例做进一步的解释说明,且各个实施例并不构成对本发明实施例的限定。 
实施例一 
本发明实施例所述技术方案涉及的实体如下: 
(1)密钥生成中心:密钥生成中心负责根据安全参数,生成系统参数,选取主密钥,结合用户的身份,生成用户的部分密钥,并通过安全通道将部分密钥发送给用户。 
(2)发送者:发送者验证自己的部分密钥,并生成自己的全部密钥。结合代理者的身份,使用私钥生成代理信息,并将代理信息发送给代理者。 
(3)代理者:代理者验证自己的部分密钥,生成自己的全部密钥。收到代理信息,验证代理信息,验证通过后,结合发送者的身份,使用自己的私钥,生成代理密钥,并使用代理密钥,结合接收者的身份及公钥,对消息进行签密,把签密消息发送给接收者。 
(4)接收者:接收者验证自己的部分密钥,生成自己的全部密钥。收到签密消息后,使用自己的私钥以及发送者和代理者的身份和公钥,恢复消息,并验证有效性。 
该实施例提供的一种无证书且无配对的基于身份的代理签密方法的处理流程示意图如图1所示,包括如下的处理步骤: 
步骤11、密钥生成中心生成系统公共参数。 
具体处理过程如下: 
密钥生成中心基于安全参数k,选取有限域Fp,选取Fp上的椭圆曲线E,取其椭圆曲线E上具有大素数阶q的一点P,G为点P所生成的循环群。 
密钥生成中心随机选取秘密参数
Figure BDA00002644671200041
将s作为密钥生成中心的私钥,并公开参数Ppub=sP; 
选取安全hash函数H1:
Figure BDA00002644671200042
H2:
Figure BDA00002644671200043
H3:{0,1}*×G×G →{0,1}n,H4:
Figure BDA00002644671200044
所述
Figure BDA00002644671200045
密钥生成中心生成并公开系统公共参数params,params=(Fp,E,P,PPub,H1,H2,H3,H4),消息空间为M={0,1}n,私钥为s。 
步骤12、密钥生成中心生成用户的部分密钥。 
具体处理过程如下: 
KGC(key generate center,密钥生成中心)为用户User选取
Figure BDA00002644671200051
计算Ru=ruP,hu=H1(IDu,Ru),其中IDu为用户User的身份,计算du=ru+hus; 
KGC将du通过安全通道传送给用户User,公开参数Ru。 
步骤13、用户生成用户的全部密钥,包括私钥和公钥。 
具体处理过程如下: 
用户User收到上述du后,计算
Figure BDA00002644671200052
并验证duP是否等于Ru+huPpu,验证通过,则将du作为自己的部分私钥。 
用户User随机选取
Figure BDA00002644671200053
公开参数Pu=suP。 
则用户User的私钥为(du,su),公钥为(Ru,Pu)。 
步骤14、发送者生成代理信息,将代理信息发送给代理者。 
具体处理过程如下: 
发送者A按照上述用户User相同的处理过程,生成自己的私钥(dA,sA),公钥为(RA,PA),随机选取参数
Figure BDA00002644671200054
计算K=aP。 
计算h1=H2(mw||IDC,K,RA),h2=H2(mw||IDC,K,PA),v=a+h1dA+h2sA,其中mw为A给代理者C的凭证,IDC为C的身份,||表示为信息的连接。 
A将代理信息WA→C={IDA,RA,PA,IDC,mw,K,v}发送给C。 
步骤15、代理者验证代理信息。 
具体处理过程如下: 
代理者C收到代理信息WA→C后,计算hA=H1(IA,D,h1=H2(mw||IDC,K,RA),h2=H2(mw||IDC,K,PA); 
代理者C验证vP是否等于h1(RA+hAPpub)+K+h2PA,验证通过则接受上述代理信息。 
步骤16、代理者生成代理密钥。 
具体处理过程如下: 
代理者C接受上述代理信息WA→C,按照上述用户User相同的处理过程,生成自己的私钥(dC,sC,公钥(RC,PC,计算h3=H2(mw||IDC,K,RC),h4=H2(mw||IDA,K,PC)。 
代理者C计算代理密钥dp=v+h3dC+h4sC。 
步骤17、代理者进行消息签密,将签密后的消息发送给接收者。 
具体处理过程如下: 
代理者C准备给接收者B发送消息m,接收者B按照上述用户User相同的处理过程,生成自己的私钥(dB,sB),公钥(RB,PB); 
代理者C随机选取参数计算R1=r1P,R2=r2P,计算K1=r1(RB+hBPpub),K2=r2PB,其中hB1(HBI,,计算 计算t=hdp+r1,其中h=H4(m||IDA||IDC||IDB)。 
代理者C将(IDA,RA,PA,K,IDC,RC,PC,mw,R1,R2,c,t)发送给接收者B。 
步骤18、接收者对上述签密后的消息进行恢复,并验证恢复的消息。 
具体处理过程如下: 
接收者B计算K1=dBR1,K2=sBR2,恢复消息  m = c ⊕ H 3 ( ID A | | ID C | | ID B , K 1 , K 2 ) ;
接收者B计算hA=H1(IDA,RA,hC=H1(IDC,RC),h1=H2(mw||IDC,K,RA),h2=H2(mw||IDC,K,PA),h3=H2(mw||IDA,K,RC),h4=H2(mw||IDA,K,PC),h=H4(m||IDA||IDC||IDB); 
接收者B验证tP是否等于h[K+h1(RA+hAPpub)+h2PA+h3(RC+hCPpub)+h4PC]+R1,如果等于,则验证通过,接受恢复的消息;否则,接收者B不接受恢复的消 息,流程终止。 
实施例二 
该实施例提供的一种无证书且无配对的基于身份的代理签密系统的具体结构示意图如图2所示,包括如下的单元: 
代理信息处理单元21,用于通过发送者根据系统公共参数和自己的身份信息参数生成自己的私钥和公钥,利用自己的私钥和公钥生成代理信息,并将所述代理信息发送给代理者; 
消息签密处理单元22,用于通过所述代理者验证所述代理信息通过后,生成代理密钥,通过所述代理者利用所述代理密钥、系统公共参数对需要发送的消息进行签密处理得到签密后的消息和中间参数,将所述签密后的消息和中间参数发送给接收者; 
消息恢复处理单元23,用于通过所述接收者利用所述中间参数和所述系统公共参数对所述签密后的消息进行恢复处理得到恢复后消息,并验证所述恢复后的消息。 
进一步地,所述的系统还可以包括: 
系统参数生成单元24,用于通过密钥生成中心基于安全参数k,选取有限域Fp,选取Fp上的椭圆曲线E,取其椭圆曲线E上具有大素数阶q的一点P,G为点P所生成的循环群; 
通过所述密钥生成中心随机选取秘密参数
Figure BDA00002644671200071
将s作为密钥生成中心的私钥,并公开参数Ppub=sP; 
选取安全hash函数H1:
Figure BDA00002644671200072
H2:H3:{0,1}*×G×G →{0,1}n,H4:
Figure BDA00002644671200074
所述
Figure BDA00002644671200075
通过所述密钥生成中心生成并公开系统公共参数params,params=(Fp,E,P,PPub,H1,H2,H3,H4),消息空间为M={0,1}n,私钥为s。 
具体的,所述的代理信息处理单元21,还用于通过所述密钥生成中心为发送者选取
Figure BDA00002644671200081
计算RA=rAP,hA=H1(IDA,RA),其中IDA为发送者的身份,计算dA=rA+hAs,通过所述密钥生成中心将所述dA通过安全通道传送给所述发送者,公开参数RA; 
通过所述发送者收到所述dA后,计算hA=H1(IDA,RA),并验证dAP是否等于RA+hAPpub,验证通过,则将dA作为自己的部分私钥,通过所述发送者随机选取公开参数PA=sAP,则所述发送者的私钥为(dA,sA),公钥为(RA,PA)。 
通过所述发送者随机选取参数
Figure BDA00002644671200083
计算K=a,计算h1=H2(mw||IDC,K,RA),h2=H2(mw||IDC,K,PA),v=a+h1dA+h2sA,其中mw为所述发送者给代理者的凭证,IDC为所述代理者的身份,||表示为信息的连接; 
通过所述发送者将代理信息WA→C={IDA,RA,PA,IDC,mw,K,v}发送给所述代理者。 
具体的,所述的消息签密处理单元,还用于通过所述代理者收到代理信息WA→C后,计算hA=H1(IDA,RA),h1=H2(mw||IDC,K,RA),h2=H2(mw||IDC,K,PA); 
通过所述代理者验证vP是否等于h1(RA+hAPpub)+K+h2PA,验证通过则接受所述代理信息WA→C; 
代理者的密钥产生过程与发送者相同,私钥为(dC,sC),公钥为(RC,PC),通过所述代理者计算h3=H2(mw||IDA,K,RC),h4=H2(mw||IDA,K,PC),计算代理密钥dp=v+h3dC+h4sC。 
当所述代理者需要给接收者发送消息m,所述接收者的密钥产生过程与发送者相同,私钥为(dB,sB),公钥为(RB,PB),通过所述代理者随机选取参数 
Figure BDA00002644671200084
计算R1=r1P,R2=r2P,计算K1=r1(RB+hBPpub),K2=r2PB,其中 hB=H1(IDB,RB),计算
Figure BDA00002644671200091
计算t=hdp+r1,其中h=H4(m||IDA||IDC||IDB); 
通过所述代理者将所述(IDA,RA,PA,K,IDC,RC,PC,mw,R1,R2,c,t)发送给所述接收者。 
具体的,所述的消息恢复处理单元,还用于通过所述的接收者计算K1=dBR1,K2=sBR2,恢复消息 m = c ⊕ H 3 ( ID A | | ID C | | ID B , K 1 , K 2 ) ;
通过所述的接收者计算hA=H1(IA,D,hC=h1(IDC,RC),h1=H2(mw||IDC,K,RA),h2=H2(mw||IDC,K,PA),h3=H2(mw||IDA,K,RC),h4=H2(mw||IDA,K,PC),h=H4(m||IDA||IDC||IDB); 
通过所述的接收者验证tP是否等于h[K+h1(RA+hAPpub)+h2PA+h3(RC+hCPpub)+h4PC]+R1,如果等于,则验证通过,接受恢复的消息;否则,所述的接收者不接受恢复的消息,流程终止。 
本领域普通技术人员可以理解:附图只是一个实施例的示意图,附图中的模块或流程并不一定是实施本发明所必须的。 
本领域普通技术人员可以理解:实施例中的设备中的模块可以按照实施例描述分布于实施例的设备中,也可以进行相应变化位于不同于本实施例的一个或多个设备中。上述实施例的模块可以合并为一个模块,也可以进一步拆分成多个子模块。 
用本发明实施例的系统进行无证书且无配对的基于身份的代理签密的具体过程与前述方法实施例类似,此处不再赘述。 
综上所述,本发明实施例提供的无证书且无配对的基于身份的代理签密方案具有签名和加密的双重特性,而且具有代理的性质,密钥生成中心只能生成用户的部分私钥,不需要证书,也解决了密钥托管问题。 
本发明实施例在实现中并不需要配对,仅使用了椭圆曲线上点乘,其安 全性依赖于椭圆曲线上面的离散对数问题和计算Diffie-Hellman问题,不需要复杂的双线性配对计算,实现效率有效且安全。 
以上所述,仅为本发明较佳的具体实施方式,但本发明的保护范围并不局限于此,任何熟悉本技术领域的技术人员在本发明揭露的技术范围内,可轻易想到的变化或替换,都应涵盖在本发明的保护范围之内。因此,本发明的保护范围应该以权利要求的保护范围为准。 

Claims (14)

1.一种无证书且无配对的基于身份的代理签密方法,其特征在于,包括: 
发送者根据系统公共参数和自己的身份信息参数生成自己的私钥和公钥,利用自己的私钥和公钥生成代理信息,并将所述代理信息发送给代理者; 
所述代理者验证所述代理信息通过后,生成代理密钥,所述代理者利用所述代理密钥、系统公共参数对需要发送的消息进行签密处理得到签密后的消息和中间参数,将所述签密后的消息和中间参数发送给接收者; 
所述接收者利用所述中间参数和所述系统公共参数对所述签密后的消息进行恢复处理得到恢复后消息,并验证所述恢复后的消息。 
2.根据权利要求1所述的无证书且无配对的基于身份的代理签密方法,其特征在于,所述的方法还包括: 
密钥生成中心基于安全参数k,选取有限域Fp,选取Fp上的椭圆曲线E,取其椭圆曲线E上具有大素数阶q的一点P,G为点P所生成的循环群; 
所述密钥生成中心随机选取秘密参数
Figure FDA00002644671100011
将s作为密钥生成中心的私钥,并公开参数Ppub=sP; 
选取安全hash函数H1:
Figure FDA00002644671100012
H2:
Figure FDA00002644671100013
H3:{0,1}*×G×G→{0,1}n,H4:
Figure FDA00002644671100014
所述
Figure FDA00002644671100015
所述密钥生成中心生成并公开系统公共参数params,params=(Fp,E,P,PPub,H1,H2,H3,H4),消息空间为M={0,1}n,私钥为s。 
3.根据权利要求1所述的无证书且无配对的基于身份的代理签密方法,其特征在于,所述的发送者根据系统公共参数和自己的身份信息参数生成自 己的私钥和公钥,利用自己的私钥和公钥生成代理信息,并将所述代理信息发送给代理者,包括: 
密钥生成中心为发送者选取
Figure FDA00002644671100021
计算RA=rAP,hA=H1(IDA,RA),其中IDA为发送者的身份,计算dA=rA+hAs,所述密钥生成中心将所述dA通过安全通道传送给所述发送者,公开参数RA; 
所述发送者收到所述dA后,计算hA=H1(IDA,RA),并验证dAP是否等于RA+hAPpub,验证通过,则将dA作为自己的部分私钥; 
所述发送者随机选取
Figure FDA00002644671100022
公开参数PA=sAP; 
则所述发送者的私钥为(dA,sA),公钥为(RA,PA)。 
4.根据权利要求1所述的无证书且无配对的基于身份的代理签密方法,其特征在于,所述的利用自己的私钥和公钥生成代理信息,并将所述代理信息发送给代理者,包括: 
所述发送者随机选取参数
Figure FDA00002644671100023
计算K=aP; 
计算h1=H2(mw||IDC,K,RA),h2=H2(mw||IDC,K,PA),v=a+h1dA+h2sA,其中mw为所述发送者给代理者的凭证,IDC为所述代理者的身份,||表示为信息的连接。 
所述发送者将代理信息WA→C={IDA,RA,PA,IDC,mw,K,v}发送给所述代理者。 
5.根据权利要求1所述的无证书且无配对的基于身份的代理签密方法,其特征在于,所述的代理者验证所述代理信息通过后,生成代理密钥,包括: 
所述代理者收到代理信息WA→C后,计算hA=H1(IA,D,h1=H2(mw||IDC,K,RA),h2=H2(mw||IDC,K,PA); 
所述代理者验证vP是否等于h1(RA+hAPpub)+K+h2PA,验证通过则接受所述代理信息WA→C; 
代理者的密钥产生过程与发送者相同,私钥为(dC,sC),公钥为(RC,PC),所述代理者计算h3=H2(mw||IDA,K,RC),h4=H2(mw||IDA,K,PC),计算代理密钥dp=v+h3dC+h4sC。 
6.根据权利要求5所述的无证书且无配对的基于身份的代理签密方法,其特征在于,所述的代理者利用所述代理密钥、系统公共参数对需要发送的消息进行签密处理得到签密后的消息和中间参数,将所述签密后的消息和中间参数发送给接收者,包括: 
所述代理者需要给接收者发送消息m,所述接收者的密钥产生过程与发送者相同,私钥为(dB,sB),公钥为(RB,PB); 
所述代理者随机选取参数
Figure FDA00002644671100031
计算R1=r1P,R2=r2P,计算K1=r1(RB+hBPpub),K2=r2PB,其中hB1(HBI,计算 
Figure FDA00002644671100032
),计算t=hdp+r1,其中h=H4(m||IDA||IDC||IDB); 
所述代理者将所述(IDA,RA,PA,K,IDC,RC,PC,mw,R1,R2,c,t)发送给所述接收者。 
7.根据权利要求6所述的无证书且无配对的基于身份的代理签密方法,其特征在于,所述的接收者利用所述中间参数和所述系统公共参数对所述签密后的消息进行恢复处理得到恢复后消息,并验证所述恢复后的消息,包括: 
所述的接收者计算K1=dBR1,K2=sBR2,恢复消息 
Figure DEST_PATH_FDA00003339390400036
所述的接收者计算hA1(HIA,,hC=H1(IDC,RC),h1=H2(mw||IDC,K,RA),h2=H2(mw||IDC,K,PA),h3=H2(mw||IDA,K,RC),h4=H2(mw||IDA,K,PC),h=H4(m||IDA||IDC||IDB); 
所述的接收者验证tP是否等于h[+K1A(h+ARp2)+hubP3+(Ah+,如果等于,则验证通过,接受 恢复的消息;否则,所述的接收者不接受恢复的消息,流程终止。 
8.一种无证书且无配对的基于身份的代理签密系统,其特征在于,包括: 
代理信息处理单元,用于通过发送者根据系统公共参数和自己的身份信息参数生成自己的私钥和公钥,利用自己的私钥和公钥生成代理信息,并将所述代理信息发送给代理者; 
消息签密处理单元,用于通过所述代理者验证所述代理信息通过后,生成代理密钥,通过所述代理者利用所述代理密钥、系统公共参数对需要发送的消息进行签密处理得到签密后的消息和中间参数,将所述签密后的消息和中间参数发送给接收者; 
消息恢复处理单元,用于通过所述接收者利用所述中间参数和所述系统公共参数对所述签密后的消息进行恢复处理得到恢复后消息,并验证所述恢复后的消息。 
9.根据权利要求8所述的无证书且无配对的基于身份的代理签密系统,其特征在于,所述的系统还包括: 
系统参数生成单元,用于通过密钥生成中心基于安全参数k,选取有限域Fp,选取Fp上的椭圆曲线E,取其椭圆曲线E上具有大素数阶q的一点P,G为点P所生成的循环群; 
通过所述密钥生成中心随机选取秘密参数
Figure FDA00002644671100041
将s作为密钥生成中心的私钥,并公开参数Ppub=sP; 
选取安全hash函数H1:
Figure FDA00002644671100042
H2:
Figure FDA00002644671100043
H3:{0,1}*×G×G →{0,1}n,H4:
Figure FDA00002644671100044
所述
Figure FDA00002644671100045
通过所述密钥生成中心生成并公开系统公共参数params,params=(Fp,E,P,PPub,H1,H2,H3,H4),消息空间为M={0,1}n,私钥为s。 
10.根据权利要求8所述的无证书且无配对的基于身份的代理签密系统,其特征在于: 
所述的代理信息处理单元,还用于通过所述密钥生成中心为发送者选取 
Figure FDA00002644671100051
计算RA=rAP,hA=H1(IDA,RA),其中IDA为发送者的身份,计算dA=rA+hA,通过所述密钥生成中心将所述dA通过安全通道传送给所述发送者,公开参数RA; 
通过所述发送者收到所述dA后,计算hA=H1(IDA,RA),并验证dAP是否等于RA+hAPpub,验证通过,则将dA作为自己的部分私钥,通过所述发送者随机选取公开参数PA=sAP,则所述发送者的私钥为(dA,sA),公钥为(RA,PA)。 
11.根据权利要求10所述的无证书且无配对的基于身份的代理签密方法,其特征在于: 
所述的代理信息处理单元,还用于通过所述发送者随机选取参数
Figure FDA00002644671100053
计算K=a,计算h1=H2(mw||IDC,K,RA),h2=H2(mw||IDC,K,PA),v=a+h1dA+h2sA,其中mw为所述发送者给代理者的凭证,IDC为所述代理者的身份,||表示为信息的连接; 
通过所述发送者将代理信息WA→C={IDA,RA,PA,IDC,mw,K,v}发送给所述代理者。 
12.根据权利要求11所述的无证书且无配对的基于身份的代理签密系统,其特征在于: 
所述的消息签密处理单元,还用于通过所述代理者收到代理信息WA→C后,计算hA=H1(IDA,RA),h1=H2(mw||IDC,K,RA),h2=H2(mw|IDC,K,PA); 
通过所述代理者验证vP是否等于h1(RA+hAPpub)+K+h2PA,验证通过则接受所述代理信息WA→C; 
代理者的密钥产生过程与发送者相同,私钥为(dC,sC),公钥为(RC,PC),通过所述代理者计算h3=H2(mw||IDA,K,RC),h4=H2(mw||IDA,K,PC),计算代理密钥dp=v+h3dC+h4sC。 
13.根据权利要求12所述的无证书且无配对的基于身份的代理签密系统,其特征在于: 
所述的消息签密处理单元,还用于当所述代理者需要给接收者发送消息m,所述接收者的密钥产生过程与发送者相同,私钥为(dB,sB),公钥为(RB,PB),通过所述代理者随机选取参数
Figure FDA00002644671100061
计算R1=r1P,R2=r2P,计算K1=r1(RB+hBPpub),K2=r2PB,其中hB1(HBI,计算 
Figure FDA00002644671100062
计算t=hdp+r1,其中h=H4(m||IDA||IDC||IDB); 
通过所述代理者将所述(IDA,PA,PA,K,IDC,RC,PC,mw,R1,R2,c,t)发送给所述接收者。 
14.根据权利要求13所述的无证书且无配对的基于身份的代理签密系统,其特征在于: 
所述的消息恢复处理单元,还用于通过所述的接收者计算K1=dBR1,K2=sBR2,恢复消息
Figure FDA00002644671100063
通过所述的接收者计算hA=H1(IA,D,hC=H1(IDC,RC),h1=H2(mw||IDC,K,RA),h2=H2(mw||IDC,K,PA),h3=H2(mw||IDA,K,RC),h4=H2(mw||IDA,K,PC),h=H4(m||IDA||IDC||IDB); 
通过所述的接收者验证tP是否等于h[K+h1(RA+hAPpub)+h2PA+h3(RC+hCPpub)+h4PC]+R1,如果等于,则验证通过,接受恢复的消息;否则,所述的接收者不接受恢复的消息,流程终止。 
CN201210567106.0A 2012-12-24 2012-12-24 无证书且无配对的基于身份的代理签密方法和系统 Active CN103905189B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201210567106.0A CN103905189B (zh) 2012-12-24 2012-12-24 无证书且无配对的基于身份的代理签密方法和系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201210567106.0A CN103905189B (zh) 2012-12-24 2012-12-24 无证书且无配对的基于身份的代理签密方法和系统

Publications (2)

Publication Number Publication Date
CN103905189A true CN103905189A (zh) 2014-07-02
CN103905189B CN103905189B (zh) 2017-04-05

Family

ID=50996346

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201210567106.0A Active CN103905189B (zh) 2012-12-24 2012-12-24 无证书且无配对的基于身份的代理签密方法和系统

Country Status (1)

Country Link
CN (1) CN103905189B (zh)

Cited By (14)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104184588A (zh) * 2014-08-15 2014-12-03 同济大学 基于身份的不可拆分数字签名方法
CN104270249A (zh) * 2014-09-23 2015-01-07 电子科技大学 一种从无证书环境到基于身份环境的签密方法
CN104734857A (zh) * 2015-03-25 2015-06-24 南京邮电大学 一种无双线性对的多接收者混合签密算法
CN104811302A (zh) * 2015-05-15 2015-07-29 陕西师范大学 基于无证书的椭圆曲线混合签密方法
CN104821880A (zh) * 2015-05-05 2015-08-05 九江学院 一种无证书广义代理签密方法
CN105577377A (zh) * 2014-10-13 2016-05-11 航天信息股份有限公司 带密钥协商的基于身份的认证方法和系统
CN106851635A (zh) * 2016-12-15 2017-06-13 北京三未信安科技发展有限公司 一种基于身份的分布式签名方法及系统
CN107508684A (zh) * 2017-09-23 2017-12-22 深圳奥联信息安全技术有限公司 非对称加解密方法和装置
CN107682145A (zh) * 2017-09-12 2018-02-09 西安电子科技大学 真实匿名的无证书多消息多接收者签密方法
CN109787772A (zh) * 2019-01-11 2019-05-21 如般量子科技有限公司 基于对称密钥池的抗量子计算签密方法和系统
CN109951287A (zh) * 2019-01-18 2019-06-28 如般量子科技有限公司 基于私钥池的抗量子计算签密方法和系统
CN110113155A (zh) * 2019-04-28 2019-08-09 电子科技大学 一种高效无证书公钥加密方法
US10673625B1 (en) 2019-06-15 2020-06-02 University Of South Florida Efficient identity-based and certificateless cryptosystems
JP7377495B2 (ja) 2020-06-10 2023-11-10 日本電信電話株式会社 暗号システム及び方法

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101051901A (zh) * 2006-06-15 2007-10-10 上海交通大学 一种代理签名的方法及系统
CN101051902A (zh) * 2006-06-16 2007-10-10 上海交通大学 一种代理签密方法及系统
CN101599830A (zh) * 2008-06-04 2009-12-09 湖州师范学院 基于身份标识的企事业电子签名方法及可信任系统

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101051901A (zh) * 2006-06-15 2007-10-10 上海交通大学 一种代理签名的方法及系统
CN101051902A (zh) * 2006-06-16 2007-10-10 上海交通大学 一种代理签密方法及系统
CN101599830A (zh) * 2008-06-04 2009-12-09 湖州师范学院 基于身份标识的企事业电子签名方法及可信任系统

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
曾梦岐等: ""基于身份的加密体制研究综述"", 《计算机应用研究》 *

Cited By (26)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104184588A (zh) * 2014-08-15 2014-12-03 同济大学 基于身份的不可拆分数字签名方法
CN104184588B (zh) * 2014-08-15 2017-09-08 同济大学 基于身份的不可拆分数字签名方法
CN104270249A (zh) * 2014-09-23 2015-01-07 电子科技大学 一种从无证书环境到基于身份环境的签密方法
CN104270249B (zh) * 2014-09-23 2017-10-17 电子科技大学 一种从无证书环境到基于身份环境的签密方法
CN105577377B (zh) * 2014-10-13 2019-01-29 航天信息股份有限公司 带密钥协商的基于身份的认证方法和系统
CN105577377A (zh) * 2014-10-13 2016-05-11 航天信息股份有限公司 带密钥协商的基于身份的认证方法和系统
CN104734857B (zh) * 2015-03-25 2018-01-05 南京邮电大学 一种无双线性对的多接收者混合签密算法
CN104734857A (zh) * 2015-03-25 2015-06-24 南京邮电大学 一种无双线性对的多接收者混合签密算法
CN104821880A (zh) * 2015-05-05 2015-08-05 九江学院 一种无证书广义代理签密方法
CN104821880B (zh) * 2015-05-05 2018-01-30 九江学院 一种无证书广义代理签密方法
CN104811302B (zh) * 2015-05-15 2016-08-17 陕西师范大学 基于无证书的椭圆曲线混合签密方法
CN104811302A (zh) * 2015-05-15 2015-07-29 陕西师范大学 基于无证书的椭圆曲线混合签密方法
CN106851635A (zh) * 2016-12-15 2017-06-13 北京三未信安科技发展有限公司 一种基于身份的分布式签名方法及系统
CN106851635B (zh) * 2016-12-15 2019-10-29 北京三未信安科技发展有限公司 一种基于身份的分布式签名方法及系统
CN107682145A (zh) * 2017-09-12 2018-02-09 西安电子科技大学 真实匿名的无证书多消息多接收者签密方法
CN107682145B (zh) * 2017-09-12 2019-09-03 西安电子科技大学 真实匿名的无证书多消息多接收者签密方法
CN107508684B (zh) * 2017-09-23 2021-01-05 深圳奥联信息安全技术有限公司 非对称加解密方法和装置
CN107508684A (zh) * 2017-09-23 2017-12-22 深圳奥联信息安全技术有限公司 非对称加解密方法和装置
CN109787772A (zh) * 2019-01-11 2019-05-21 如般量子科技有限公司 基于对称密钥池的抗量子计算签密方法和系统
CN109787772B (zh) * 2019-01-11 2021-08-31 如般量子科技有限公司 基于对称密钥池的抗量子计算签密方法和系统
CN109951287A (zh) * 2019-01-18 2019-06-28 如般量子科技有限公司 基于私钥池的抗量子计算签密方法和系统
CN109951287B (zh) * 2019-01-18 2023-02-17 如般量子科技有限公司 基于私钥池的抗量子计算签密方法和系统
CN110113155A (zh) * 2019-04-28 2019-08-09 电子科技大学 一种高效无证书公钥加密方法
CN110113155B (zh) * 2019-04-28 2020-10-23 电子科技大学 一种高效无证书公钥加密方法
US10673625B1 (en) 2019-06-15 2020-06-02 University Of South Florida Efficient identity-based and certificateless cryptosystems
JP7377495B2 (ja) 2020-06-10 2023-11-10 日本電信電話株式会社 暗号システム及び方法

Also Published As

Publication number Publication date
CN103905189B (zh) 2017-04-05

Similar Documents

Publication Publication Date Title
CN103905189A (zh) 无证书且无配对的基于身份的代理签密方法和系统
CN108989053B (zh) 一种基于椭圆曲线的无证书公钥密码体制实现方法
CN108173639B (zh) 一种基于sm9签名算法的两方合作签名方法
CN110830236B (zh) 基于全域哈希的身份基加密方法
EP0946018B1 (en) Scheme for fast realization of a decryption or an authentication
CN1859090B (zh) 一种基于身份的密码方法和系统
CN110120939B (zh) 一种基于异构系统的可否认认证的加密方法和系统
CN101079701B (zh) 高安全性的椭圆曲线加解密方法和装置
US8589679B2 (en) Identifier-based signcryption with two trusted authorities
CN101594228B (zh) 证书公钥系统与身份公钥系统之间的认证加密方法
CN100440776C (zh) 椭圆曲线签名和验证签名方法和装置
CN104168114A (zh) 一种分布式的基于(k,n)门限证书加密方法及系统
CN104539423A (zh) 一种无双线性对运算的无证书公钥密码体制的实现方法
CN110113150B (zh) 基于无证书环境的可否认认证的加密方法和系统
Kaliski The mathematics of the rsa public-key cryptosystem
CN104767612A (zh) 一种从无证书环境到公钥基础设施环境的签密方法
CN104821880A (zh) 一种无证书广义代理签密方法
CN104767611B (zh) 一种从公钥基础设施环境到无证书环境的签密方法
CN104639322A (zh) 带有证书的含有属性的基于身份加密的方法
CN103269272B (zh) 一种基于短期证书的密钥封装方法
CN108055134B (zh) 椭圆曲线点数乘及配对运算的协同计算方法及系统
CN109617700A (zh) 基于无证书的单向多跳代理重签名方法
CN107682158B (zh) 一种可托管的认证加密方法
EP3664361B1 (en) Methods and devices for secured identity-based encryption systems with two trusted centers
CN114285576B (zh) 一种非对的在线离线签密方法

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant