CN105025024A - 一种基于无证书条件代理重加密系统与方法 - Google Patents

一种基于无证书条件代理重加密系统与方法 Download PDF

Info

Publication number
CN105025024A
CN105025024A CN201510434184.7A CN201510434184A CN105025024A CN 105025024 A CN105025024 A CN 105025024A CN 201510434184 A CN201510434184 A CN 201510434184A CN 105025024 A CN105025024 A CN 105025024A
Authority
CN
China
Prior art keywords
msub
mrow
encryption
key
msup
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201510434184.7A
Other languages
English (en)
Other versions
CN105025024B (zh
Inventor
李继国
赵雪霞
张亦辰
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Hohai University HHU
Original Assignee
Hohai University HHU
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hohai University HHU filed Critical Hohai University HHU
Priority to CN201510434184.7A priority Critical patent/CN105025024B/zh
Publication of CN105025024A publication Critical patent/CN105025024A/zh
Application granted granted Critical
Publication of CN105025024B publication Critical patent/CN105025024B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • H04L63/0478Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload applying multiple layers of encryption, e.g. nested tunnels or encrypting the content with a first key and then with at least a second key
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • H04L63/0442Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload wherein the sending and receiving network entities apply asymmetric encryption, i.e. different keys for encryption and decryption
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/14Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols using a plurality of keys or algorithms

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Storage Device Security (AREA)

Abstract

本发明公开了一种基于无证书条件代理重加密系统与方法,将无证书公钥密码体制和代理重加密体制相结合,不仅消除了证书的管理过程,而且不存在密钥分发和密钥托管的问题。在保证加密安全的情况下,灵活的进行在线重加密,控制了代理中心的重加密能力,使得只有符合特定条件的密文可以有效的被重加密,同时使用无证书公钥密码机制,拥有传统公钥加密和基于身份加密的优势,性能优良,便于开放网络环境中应用,是一种新的安全高效的加密系统和方法。

Description

一种基于无证书条件代理重加密系统与方法
技术领域
本发明涉及一种基于无证书条件代理重加密系统与方法。
背景技术
申请号为201410614744.2的中国发明专利公开了一种基于证书条件代理重加密方法和系统,将基于证书密码体制和代理重加密体制相结合,提供了一种基于证书代理重加密方法。
但在实际应用中,由于证书环境下存在一些不足,比如证书验证成本高、证书管理复杂、证书状态的第三方询问,故还存在无证书条件代理。
无证书公钥密码体制是Al-Riyami和Paterson在2003年亚洲密码学会议上所提出的一种新型公钥密码体制,该体制有机结合了基于身份密码体制和传统公钥密码体制的优点,消除了高代价的证书验证过程,并且不存在密钥托管的隐患。无证书公钥密码体制中不存在证书,也就消除了复杂的证书管理问题和在加密的过程中不存在对证书状态的第三方询问;同时用户自己选择秘密值和部分公私钥对来共同产生用户的公私钥对,这样也就不存在密钥分发的问题。因此,无证书公钥密码体制是一个性能优良,便于开放网络环境中应用的新型公钥密钥体制。
发明内容
针对上述问题,本发明提供一种基于无证书条件代理重加密系统与方法,将无证书公钥密码体制和代理重加密体制相结合,不仅消除了证书的管理过程,而且不存在密钥分发和密钥托管的问题。
为实现上述技术目的,达到上述技术效果,本发明通过以下技术方案实现:
一种基于无证书条件代理重加密系统,其特征在于,包括:
系统参数设置模块:用于生成系统主密钥和系统公开参数,并将系统主密钥发送给部分密钥生成模块,并将系统公开参数发送给部分密钥生成模块、秘密值生成模块、密钥生成模块、加密模块、代理重加密密钥生成模块、代理重加密模块和解密模块;
部分密钥生成模块:用于生成用户的部分公钥和部分私钥,并将部分公钥和部分私钥发送给密钥生成模块;
秘密值生成模块:用于生成用户的秘密值,并将该秘密值发送给密钥生成模块;
密钥生成模块:用于生成各个用户的公钥和私钥对,并将用户的公钥发送给加密模块和代理重加密密钥生成模块,将用户的私钥发送给代理重加密密钥生成模块和解密模块;
加密模块:通过系统参数设置模块发送的系统公开参数,用户密钥产生模块发送的用户公钥和身份信息以及要发送的明文消息所拥有的条件,对该消息进行加密,生成该消息的原始密文,并将原始密文发送给代理重加密模块和解密模块;
代理重加密密钥生成模块:通过系统参数设置模块发送的系统公开参数,委托方的身份信息和受理方的身份信息,用户密钥生成模块发送的委托方的私钥和受理方的公钥以及消息所拥有的条件,生成代理重加密密钥,并将代理重加密密钥发送给代理重加密模块;
代理重加密模块:通过系统参数设置模块发送的系统公开参数,加密模块发送的原始密文以及代理重加密密钥生成模块发送的代理重加密密钥,生成代理重加密密文,并将该密文发送给解密模块;
解密模块:若密文是加密模块生成的原始密文,通过系统参数设置模块发送的系统公开参数,用户密钥生成模块生成的接收者的私钥以及加密消息所拥有的条件,恢复明文消息;若密文是代理重加密模块生成的重加密密文,通过系统参数设置模块发送的系统公开参数和用户密钥生成模块生成的接收者的私钥,恢复明文消息。
一种基于无证书条件代理重加密方法,其特征在于,包括以下步骤:
A.设定系统公开参数params和系统主密钥msk;
B.根据系统公开参数params和用户的身份idi,生成用户的部分公钥pi和部分私钥di
C.根据系统公开参数params生成用户秘密值xi
D.根据系统公开参数params、用户的部分公钥pi、部分私钥di和用户秘密值xi,生成用户的公钥pki和用户的私钥ski
E.根据系统公开参数params、加密条件c、用户的身份idi和用户的公钥pki对消息m进行加密得到原始密文Ci
F.根据系统公开参数params、委托者的身份idi和用户公钥pki、私钥uski、受理者的身份idj和用户公钥pkj和限制的重加密条件c生成代理重加密密钥rki,c,j
G.根据系统公开参数params、原始密文Ci和代理重加密密钥rki,c,j生成代理重加密密文Cj
H.判断所接收到的密文是原始密文还是代理重加密密文:
若密文为原始密文,根据系统公开参数params、用户私钥uski和条件c恢复出相应的明文消息m;
若密文为代理重加密密文,根据系统公开参数params和受理者的私钥uskj恢复出相应的明文消息m。
在保证系统安全性的前提下,代理重加密密钥生成模块中对代理重加密密钥进行细粒度的运算,使得原始密文能够被细粒度的进行代理重加密,严格的控制了代理者的权利。
本发明的有益效果是:
本发明在保证加密安全的情况下,灵活的进行在线重加密,控制了代理中心的重加密能力,使得只有符合特定条件的密文可以有效的被重加密,同时使用无证书公钥密码机制,拥有传统公钥加密和基于身份加密的优势,性能优良,便于开放网络环境中应用,是一种新的安全高效的加密系统和方法。
附图说明
图1是本发明一种基于无证书条件代理重加密系统的结构示意图;
图2是本发明一种基于无证书条件代理重加密方法的流程图。
具体实施方式
下面结合附图和具体的实施例对本发明技术方案作进一步的详细描述,以使本领域的技术人员可以更好的理解本发明并能予以实施,但所举实施例不作为对本发明的限定。
本系统中:
(1)密钥生成中心:负责系统参数生成,即生成系统主密钥(密钥生成中心的私钥)和系统公开参数集(包括循环群,生成元、主公钥和哈希函数等信息),以及对系统用户进行部分公私钥对生成的可信第三方;
(2)委托方:加密消息的原始接收者,是委托受理方行使解密权的实体;
(3)受理方:接收委托方的授权,代表委托方行使解密权的实体;
(4)代理重加密中心:接收委托方的代理重加密委托,行使将委托方的原始密文转化为重加密密文的半可信第三方;
(5)发送者:消息的原始发送实体;
(6)在线任务分配器:算法计算过程进行相关协助操作。
一种基于无证书条件代理重加密系统,如图1所示,包括:系统参数设置模块A、部分密钥生成模块B、秘密值生成模块C、密钥生成模块D、加密模块E、代理重加密密钥生成模块F、代理重加密模块G和解密模块H,各个模块的具体功能如下:
系统参数设置模块A:用于生成系统主密钥msk和系统公开参数params,并将系统主密钥msk发送给部分密钥生成模块B,并将系统公开参数params发送给部分密钥生成模块B、秘密值生成模块C、密钥生成模块D、加密模块E、代理重加密密钥生成模块F、代理重加密模块G、解密模块H;
部分密钥生成模块B:通过系统参数设置模块发送的系统公开参数params,用于生成各个用户的部分公钥pi和部分私钥di,并将用户的部分公钥pi和部分私钥di发送给密钥生成模块D;
秘密值生成模块C:通过系统参数设置模块发送的系统公开参数params,产生用户秘密值xi,并将用户秘密值xi发送给密钥生成模块D;
密钥生成模块D:通过系统参数设置模块发送的系统公开参数params,部分密钥生成模块B生成的部分公钥pi和部分私钥di,秘密值生成模块C生成的用户秘密值xi,用于生成各个用户的公钥pki和私钥对uski,并将用户的公钥pki发送给加密模块E和代理重加密密钥生成模块F,用户的私钥uski发送给代理重加密密钥生成模块G和解密模块H;
加密模块E:通过系统参数设置模块发送的系统公开参数params,用户密钥产生模块B发送的用户公钥pki和身份信息idi以及要发送的明文消息m所拥有的条件c,对该消息m进行加密,生成该消息的原始密文Ci,并将原始密文Ci发送给代理重加密模块G和解密模块H;
代理重加密密钥生成模块F:通过系统参数设置模块发送的系统公开参数params,委托方的身份信息idi和受理方的身份信息idj,用户密钥生成模块B发送的委托方的私钥uski和受理方的公钥pkj以及消息所拥有的条件c,生成代理重加密密钥rki,c,j,并将代理重加密密钥发送给代理重加密模块G;
代理重加密模块G:通过系统参数设置模块发送的系统公开参数params,加密模块E发送的原始密文Ci以及代理重加密密钥生成模块F发送的代理重加密密钥rki,c,j,生成代理重加密密文Cj,并将该密文发送给解密模块H;
解密模块H:若密文是加密模块E生成的原始密文Ci,通过系统参数设置模块A发送的系统公开参数params,密钥生成模块D生成的接收者的私钥uski以及加密消息所拥有的条件c,恢复明文消息m;若密文是代理重加密模块生成的重加密密文Cj,通过系统参数设置模块A发送的系统公开参数params,密钥生成模块D生成的接收者的私钥uskj,恢复明文消息m。
对应的,一种基于无证书条件代理重加密方法,包括以下步骤:
A.设定系统公开参数params和系统主密钥msk;
B.根据系统公开参数params和用户的身份idi,生成用户的部分公钥pi和部分
私钥di
C.根据系统公开参数params生成用户秘密值xi
D.根据系统公开参数params、用户的部分公钥pi、部分私钥di和用户秘密值xi
生成用户的公钥pki和用户的私钥ski
E.根据系统公开参数params、加密条件c、用户的身份idi和用户的公钥pki对消息m进行加密得到原始密文Ci
F.根据系统公开参数params、委托者的身份idi和用户公钥pki、私钥uski、受理者的身份idj和用户公钥pkj和限制的重加密条件c生成代理重加密密钥rki,c,j
G.根据系统公开参数params、原始密文Ci和代理重加密密钥rki,c,j生成代理重加密密文Cj
H.判断所接收到的密文是原始密文还是代理重加密密文:
若密文为原始密文,根据系统公开参数params、用户私钥uski和条件c恢复出相应的明文消息m;
若密文为代理重加密密文,根据系统公开参数params和受理者的私钥uskj恢复出相应的明文消息m(用户私钥uski是委托者的,私钥uskj是受理者的)。
如图2所示,下面介绍各个具体步骤:
步骤A具体包括以下步骤:
A1.选取阶为p的乘法循环群G1,其中p为1024位的整数;
A2.随机选取G1的一个生成元g,选取五个抗碰撞的杂凑哈希函数H3:G1×Zp *→Zp *,H4:G1→Zp *
A3.随机选取α∈Zp *,其中表示集合{1,2,...,p-1},计算y=gα
综合上述信息,系统公开参数params为{G1,g,y,H1,H2,H3,H4,H5},系统主密钥msk为α;
上述步骤A2中,所选的杂凑哈希函数H1是笛卡尔积{0,1}*×G1到Zp *的密码学哈希函数,H2是笛卡尔积到Zp *的密码学哈希函数,H3是笛卡尔积G1×Zp *到Zp *的密码学哈希函数,H4是G1到Zp *的密码学哈希函数,H5是G1的密码学哈希函数,{0,1}*标识长度不确定的二进制串的集合,l0表示明文的比特长度,表示长度为l0比特的二进制串的集合,{0,1}*×G1表示{0,1}*和群G1的笛卡尔积,表示的笛卡尔积,G1×Zp *表示群G1和Zp *的笛卡尔积,其中表示集合{1,2,...,p-1}。
步骤B具体包括以下步骤:
B1.随机选取si,si′∈Zp *,其中表示集合{1,2,...,p-1};
B2.计算设置pi=(wi,wi′)作为用户的部分公钥;
B3.计算ti=si+αH1(idi,wi),设置di=(ti,ti')作为用户的部分私钥。
步骤C具体包括以下步骤:
C1.随机选取xi1∈Zp *,xi2∈Zp *,其中表示集合{1,2,...,p-1};
C2.设置xi=(xi1,xi2)作为用户的秘密值。
步骤D具体包括以下步骤:
D1.计算 pk i 1 = g x i 1 , pk i 2 = g x i 2 ;
D2.设置用户公钥pki=(pi,pki1,pki2),用户私钥uski=(xi,di)。
步骤E具体包括以下步骤:
E1.将消息的特殊标识类型c∈Zp *作为加密条件(如“周一”发送的消息),其中表示集合{1,2,...,p-1};
E2.随机选取计算r=H2(m,δ);
E3.计算r'=H3(pki,c);
E4.计算C1=pki1 r′ C 2 = yw i ′ - H 1 ( id i , w i ) , C 3 = ( w i y H 1 ( id i , w i ) pk i 2 H 4 ( pk i 1 ) ) r , C 4 = H 5 ( g r ) ⊕ ( m | | δ ) . 获得原始加密密文Ci=(C1,C2,C3,C4);
其中,指的是逻辑运算"或"的运算,||指的是级联操作。
步骤F具体包括以下步骤:
F1.计算r'=H3(pki,c);
F2.计算rk1=xi1ti'r';
F3.计算 rk 2 = 1 / ( ( t i + x i 2 H 4 ( pk i 1 ) ) H 4 ( ( w j y H 1 ( id j , w j ) ) x i 1 . pk j 1 t i H 4 ( pk j 2 ) ) ) 获得代理重加密密钥rki,c,j=(rk1,rk2);
是随机值sj∈Zp *的承诺值。
步骤G具体包括以下步骤:
G1.验证等式是否成立,若等式成立,继续重加密;若等式不成立,拒绝重加密;
G2.计算
G3.获得重加密密文Cj=(C′,C4)。
步骤H具体包括以下步骤:
H1.判断密文形式是原始密文还是重加密密文,若是原始密文,进行步骤H2;若为重加密密文,进行步骤H6;
H2.计算r'=H3(pki,c);
H3.验证等式是否成立,若等式成立,继续进行解密;若等式不成立,拒绝解密;
H4.计算 g r = C 3 1 / ( t i + x i 2 H 4 ( pk i 1 ) ) ;
H5.计算恢复明文消息m;
H6.计算 μ = H 4 ( pk i 1 t j · ( w i y H 4 ( id i , w i ) ) x j 1 H 4 ( pk j 2 ) ) 和gr=C'μ
H7.计算恢复明文消息m。
在保证系统安全性的前提下,代理重加密密钥生成模块中对代理重加密密钥进行细粒度的运算,使得原始密文能够被细粒度的进行代理重加密,严格的控制了代理者的权利。
跟一种基于证书条件代理重加密方法和系统相比,无证书公钥密码体制中不存在证书,消除了复杂的证书验证过程和证书管理问题,并且在加密的过程中不存在对证书状态的第三方询问;同时用户自己选择秘密值和部分公私钥对来共同产生用户的公私钥对,这样也就不存在密钥分发的问题。
本发明的有益效果是:本发明在保证加密安全的情况下,灵活的进行在线重加密,控制了代理中心的重加密能力,使得只有符合特定条件的密文可以有效的被重加密,同时使用无证书公钥密码机制,拥有传统公钥加密和基于身份加密的优势,性能优良,便于开放网络环境中应用,是一种新的安全高效的加密系统和方法。
以上仅为本发明的优选实施例,并非因此限制本发明的专利范围,凡是利用本发明说明书及附图内容所作的等效结构或者等效流程变换,或者直接或间接运用在其他相关的技术领域,均同理包括在本发明的专利保护范围内。

Claims (10)

1.一种基于无证书条件代理重加密系统,其特征在于,包括:
系统参数设置模块:用于生成系统主密钥和系统公开参数,并将系统主密钥发送给部分密钥生成模块,并将系统公开参数发送给部分密钥生成模块、秘密值生成模块、密钥生成模块、加密模块、代理重加密密钥生成模块、代理重加密模块和解密模块;
部分密钥生成模块:用于生成用户的部分公钥和部分私钥,并将部分公钥和部分私钥发送给密钥生成模块;
秘密值生成模块:用于生成用户的秘密值,并将该秘密值发送给密钥生成模块;
密钥生成模块:用于生成各个用户的公钥和私钥对,并将用户的公钥发送给加密模块和代理重加密密钥生成模块,将用户的私钥发送给代理重加密密钥生成模块和解密模块;
加密模块:通过系统参数设置模块发送的系统公开参数,用户密钥产生模块发送的用户公钥和身份信息以及要发送的明文消息所拥有的条件,对该消息进行加密,生成该消息的原始密文,并将原始密文发送给代理重加密模块和解密模块;
代理重加密密钥生成模块:通过系统参数设置模块发送的系统公开参数,委托方的身份信息和受理方的身份信息,用户密钥生成模块发送的委托方的私钥和受理方的公钥以及消息所拥有的条件,生成代理重加密密钥,并将代理重加密密钥发送给代理重加密模块;
代理重加密模块:通过系统参数设置模块发送的系统公开参数,加密模块发送的原始密文以及代理重加密密钥生成模块发送的代理重加密密钥,生成代理重加密密文,并将该密文发送给解密模块;
解密模块:若密文是加密模块生成的原始密文,通过系统参数设置模块发送的系统公开参数,用户密钥生成模块生成的接收者的私钥以及加密消息所拥有的条件,恢复明文消息;若密文是代理重加密模块生成的重加密密文,通过系统参数设置模块发送的系统公开参数和用户密钥生成模块生成的接收者的私钥,恢复明文消息。
2.一种基于无证书条件代理重加密方法,其特征在于,包括以下步骤:
A.设定系统公开参数params和系统主密钥msk;
B.根据系统公开参数params和用户的身份idi,生成用户的部分公钥pi和部分私钥di
C.根据系统公开参数params生成用户秘密值xi
D.根据系统公开参数params、用户的部分公钥pi、部分私钥di和用户秘密值xi,生成用户的公钥pki和用户的私钥ski
E.根据系统公开参数params、加密条件c、用户的身份idi和用户的公钥pki对消息m进行加密得到原始密文Ci
F.根据系统公开参数params、委托者的身份idi和用户公钥pki、私钥uski、受理者的身份idj和用户公钥pkj和限制的重加密条件c生成代理重加密密钥rki,c,j
G.根据系统公开参数params、原始密文Ci和代理重加密密钥rki,c,j生成代理重加密密文Cj
H.判断所接收到的密文是原始密文还是代理重加密密文:
若密文为原始密文,根据系统公开参数params、用户私钥uski和条件c恢复出相应的明文消息m;
若密文为代理重加密密文,根据系统公开参数params和受理者的私钥uskj恢复出相应的明文消息m。
3.根据权利要求2所述的一种基于无证书条件代理重加密方法,其特征在于,
步骤A具体包括以下步骤:
A1.选取阶为p的乘法循环群G1
A2.随机选取G1的一个生成元g,选取五个抗碰撞的杂凑哈希函数H1:{0,1}*×G1→Zp *, H 2 : { 0 , 1 } l 0 × { 0 , 1 } l 1 → Z p * , H3:G1×Zp *→Zp *,H4:G1→Zp * H 5 : G 1 → { 0 , 1 } i 0 + i 1 ;
A3.随机选取α∈Zp *,其中表示集合{1,2,...,p-1},计算y=gα
系统公开参数params为{G1,g,y,H1,H2,H3,H4,H5},系统主密钥msk为α;
上述步骤A2中,所选的杂凑哈希函数H1是笛卡尔积{0,1}*×G1到Zp *的密码学哈希函数,H2是笛卡尔积到Zp *的密码学哈希函数,H3是笛卡尔积G1×Zp *到Zp *的密码学哈希函数,H4是G1到Zp *的密码学哈希函数,H5是G1的密码学哈希函数,{0,1}*标识长度不确定的二进制串的集合,l0表示明文的比特长度,表示长度为l0比特的二进制串的集合,{0,1}*×G1表示{0,1}*和群G1的笛卡尔积,表示的笛卡尔积,G1×Zp *表示群G1和Zp *的笛卡尔积,其中表示集合{1,2,...,p-1}。
4.根据权利要求3所述的一种基于无证书条件代理重加密方法,其特征在于,
步骤B具体包括以下步骤:
B1.随机选取si,s′i∈Zp *,其中表示集合{1,2,...,p-1};
B2.计算设置pi=(wi,w′i)作为用户的部分公钥;
B3.计算ti=si+αH1(idi,wi),设置di=(ti,ti')作为用户的部分私钥。
5.根据权利要求4所述的一种基于无证书条件代理重加密方法,其特征在于,
步骤C具体包括以下步骤:
C1.随机选取xi1∈Zp *,xi2∈Zp *,其中表示集合{1,2,...,p-1};
C2.设置xi=(xi1,xi2)作为用户的秘密值。
6.根据权利要求5所述的一种基于无证书条件代理重加密方法,其特征在于,
步骤D具体包括以下步骤:
D1.计算 pk i 1 = g x i 1 , pk i 2 = g x i 2 ;
D2.设置用户公钥pki=(pi,pki1,pki2),用户私钥uski=(xi,di)。
7.根据权利要求6所述的一种基于无证书条件代理重加密方法,其特征在于,
步骤E具体包括以下步骤:
E1.将消息的特殊标识类型c∈Zp *作为加密条件,其中表示集合{1,2,...,p-1};
E2.随机选取计算r=H2(m,δ);
E3.计算r'=H3(pki,c);
E4.计算C1=pki1 r′ C 2 = yw i ′ - H 1 ( id i , w i ) , C 3 ( w i y H 1 ( id i , w i ) pk i 2 H 4 ( pk i 1 ) ) r , C 4 = H 5 ( g r ) ⊕ ( m | | δ ) . 获得原
始加密密文Ci=(C1,C2,C3,C4);
其中,指的是逻辑运算"或"的运算,||指的是级联操作。
8.根据权利要求7所述的一种基于无证书条件代理重加密方法,其特征在于,
步骤F具体包括以下步骤:
F1.计算r'=H3(pki,c);
F2.计算rk1=xi1ti'r';
F3.计算 rk 2 = 1 / ( ( t i + x i 2 H 4 ( pk i 1 ) ) H 4 ( ( w j y H 1 ( id j , w j ) ) x i 1 · pk i 1 t i H 4 ( pk j 2 ) ) ) 获得代理重加密密钥
rki,c,j=(rk1,rk2);
是随机值sj∈Zp *的承诺值。
9.根据权利要求8所述的一种基于无证书条件代理重加密方法,其特征在于,
步骤G具体包括以下步骤:
G1.验证等式是否成立,若等式成立,继续重加密;若等式不成立,拒绝重加密;
G2.计算 C ′ = C 3 rk 2 ;
G3.获得重加密密文Cj=(C′,C4)。
10.根据权利要求9所述的一种基于无证书条件代理重加密方法,其特征在于,步骤H具体包括以下步骤:
H1.判断密文形式是原始密文还是重加密密文,若是原始密文,进行步骤H2;若为重加密密文,进行步骤H6;
H2.计算r'=H3(pki,c);
H3.验证等式是否成立,若等式成立,继续进行解密;若等式不成立,拒绝解密;
H4.计算 g r = C 3 1 / ( t i + x i 2 H 4 ( pk i 1 ) ) ;
H5.计算恢复明文消息m
H6.计算 μ = H 4 ( pk i 1 t j · ( w i y H 4 ( id i , w i ) ) x j 1 H 4 ( pk j 2 ) ) 和gr=C'μ
H7.计算 ( m | | δ ) = C 4 ⊕ H 5 ( g r ) , 恢复明文消息m
CN201510434184.7A 2015-07-22 2015-07-22 一种基于无证书条件代理重加密系统与方法 Expired - Fee Related CN105025024B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201510434184.7A CN105025024B (zh) 2015-07-22 2015-07-22 一种基于无证书条件代理重加密系统与方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201510434184.7A CN105025024B (zh) 2015-07-22 2015-07-22 一种基于无证书条件代理重加密系统与方法

Publications (2)

Publication Number Publication Date
CN105025024A true CN105025024A (zh) 2015-11-04
CN105025024B CN105025024B (zh) 2018-04-20

Family

ID=54414729

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201510434184.7A Expired - Fee Related CN105025024B (zh) 2015-07-22 2015-07-22 一种基于无证书条件代理重加密系统与方法

Country Status (1)

Country Link
CN (1) CN105025024B (zh)

Cited By (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105450669A (zh) * 2015-12-30 2016-03-30 成都大学 一种面向数据的安全体系方法及系统
CN106302406A (zh) * 2016-08-01 2017-01-04 河海大学 基于无证书聚合签密的车联网条件隐私保护方法与系统
CN108418686A (zh) * 2017-11-23 2018-08-17 矩阵元技术(深圳)有限公司 一种多分布式的sm9解密方法与介质及密钥生成方法
CN108989049A (zh) * 2018-08-03 2018-12-11 吉林大学 一种无双线性配对的代理重加密系统及加密方法
CN109345331A (zh) * 2018-08-21 2019-02-15 中国科学技术大学苏州研究院 一种带隐私保护的群智感知系统任务分配方法
CN109586903A (zh) * 2018-12-19 2019-04-05 南京航空航天大学 一种模糊条件的代理广播可重构加密方法
CN109617700A (zh) * 2019-01-21 2019-04-12 电子科技大学 基于无证书的单向多跳代理重签名方法
CN109887150A (zh) * 2019-01-21 2019-06-14 电子科技大学 支持投票系统的代理重签密方法
CN110574335A (zh) * 2017-05-09 2019-12-13 日本电信电话株式会社 密钥分发系统以及方法、密钥生成装置、代表用户终端、服务器装置、用户终端以及程序
CN110958219A (zh) * 2019-10-21 2020-04-03 武汉大学 一种面向医疗云共享数据的sm2代理重加密方法与装置
CN112671725A (zh) * 2020-12-10 2021-04-16 深圳大学 单向代理重加密方法、装置、电子设备及系统

Non-Patent Citations (4)

* Cited by examiner, † Cited by third party
Title
CHUL SUR,CHAE DUK JUNG,YOUNGHO PARK,KYUNG HYUNE RHEE: ""Chosen-Ciphertext Secure Certificateless Proxy Re-Encryption"", 《COMMUNICATIONS AND MULTIMEDIA SECURITY》 *
LEI XU,XIAOXIN WU,XINWEN ZHANG: "CL-PRE: a Certificateless Proxy Re-Encryption Scheme", 《ACM ASIA CONFERENCE ON COMPUTER AND COMMUNICATIONS SECURITY》 *
刘志远,邱阳: "一个无证书的代理重加密方案设计", 《湖北理工学院学报》 *
周德华: ""代理重加密体制的研究"", 《中国优秀硕士学位论文全文数据库》 *

Cited By (19)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105450669B (zh) * 2015-12-30 2020-07-28 成都大学 一种面向数据的安全体系方法及系统
CN105450669A (zh) * 2015-12-30 2016-03-30 成都大学 一种面向数据的安全体系方法及系统
CN106302406A (zh) * 2016-08-01 2017-01-04 河海大学 基于无证书聚合签密的车联网条件隐私保护方法与系统
CN106302406B (zh) * 2016-08-01 2019-06-14 河海大学 基于无证书聚合签密的车联网条件隐私保护方法与系统
CN110574335B (zh) * 2017-05-09 2022-11-29 日本电信电话株式会社 密钥分发系统以及方法、记录介质
CN110574335A (zh) * 2017-05-09 2019-12-13 日本电信电话株式会社 密钥分发系统以及方法、密钥生成装置、代表用户终端、服务器装置、用户终端以及程序
CN108418686A (zh) * 2017-11-23 2018-08-17 矩阵元技术(深圳)有限公司 一种多分布式的sm9解密方法与介质及密钥生成方法
WO2019101134A1 (zh) * 2017-11-23 2019-05-31 云图有限公司 一种多分布式的sm9解密方法与介质及密钥生成方法
CN108418686B (zh) * 2017-11-23 2021-03-19 矩阵元技术(深圳)有限公司 一种多分布式的sm9解密方法与介质及密钥生成方法与介质
CN108989049A (zh) * 2018-08-03 2018-12-11 吉林大学 一种无双线性配对的代理重加密系统及加密方法
CN108989049B (zh) * 2018-08-03 2021-11-30 吉林大学 一种无双线性配对的代理重加密系统及加密方法
CN109345331A (zh) * 2018-08-21 2019-02-15 中国科学技术大学苏州研究院 一种带隐私保护的群智感知系统任务分配方法
CN109345331B (zh) * 2018-08-21 2021-06-11 中国科学技术大学苏州研究院 一种带隐私保护的群智感知系统任务分配方法
CN109586903A (zh) * 2018-12-19 2019-04-05 南京航空航天大学 一种模糊条件的代理广播可重构加密方法
CN109887150A (zh) * 2019-01-21 2019-06-14 电子科技大学 支持投票系统的代理重签密方法
CN109617700A (zh) * 2019-01-21 2019-04-12 电子科技大学 基于无证书的单向多跳代理重签名方法
CN110958219A (zh) * 2019-10-21 2020-04-03 武汉大学 一种面向医疗云共享数据的sm2代理重加密方法与装置
CN112671725A (zh) * 2020-12-10 2021-04-16 深圳大学 单向代理重加密方法、装置、电子设备及系统
CN112671725B (zh) * 2020-12-10 2023-03-24 深圳大学 单向代理重加密方法、装置、电子设备及系统

Also Published As

Publication number Publication date
CN105025024B (zh) 2018-04-20

Similar Documents

Publication Publication Date Title
CN105025024B (zh) 一种基于无证书条件代理重加密系统与方法
CN103647642B (zh) 一种基于证书代理重加密方法及系统
CN110113155B (zh) 一种高效无证书公钥加密方法
CN110120939B (zh) 一种基于异构系统的可否认认证的加密方法和系统
CN107086911B (zh) 一种cca安全的可委托验证的代理重加密方法
CN107154845B (zh) 一种基于属性的bgn型密文解密外包方案
CN110719295B (zh) 一种基于身份的面向食品数据安全的代理重加密方法与装置
CN109831297A (zh) 一种支持门限解密的多身份全同态加密方法
CN105763528B (zh) 一种混合机制下多重接收者匿名的加密装置
CN103888249B (zh) 组播通信用代理重加密方法
CN104767611B (zh) 一种从公钥基础设施环境到无证书环境的签密方法
CN106713349B (zh) 一种能抵抗选择密文攻击的群组间代理重加密方法
CN104243493A (zh) 一种网络身份认证方法及系统
CN114095171A (zh) 一种基于身份的可穿刺代理重加密方法
CN114070549A (zh) 一种密钥生成方法、装置、设备和存储介质
CN106559224A (zh) 一种基于证书的抗持续泄漏加密系统及方法
Karthik et al. Hybrid cryptographic technique using OTP: RSA
CN112511310B (zh) 一种加密身份盲签名的混淆方法
Kumar et al. Hybridization of Cryptography for Security of Cloud Data
CN111934887B (zh) 基于插值多项式的多接受者签密方法
Nagaraj et al. Image security using ECC approach
CN114070550B (zh) 一种信息处理方法、装置、设备和存储介质
CN114826611A (zh) 一种基于国密SM9的IND-sID-CCA2安全标识广播加密方法
Acharya et al. Encryption and decryption of informative image by key image using modified Hill cipher technique based on non-invertible matrices
CN116781243B (zh) 一种基于同态加密的不经意传输方法、介质及电子设备

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant
CF01 Termination of patent right due to non-payment of annual fee
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20180420