CN106027241B - 一种弹性非对称群组密钥协商的方法 - Google Patents

一种弹性非对称群组密钥协商的方法 Download PDF

Info

Publication number
CN106027241B
CN106027241B CN201610536303.4A CN201610536303A CN106027241B CN 106027241 B CN106027241 B CN 106027241B CN 201610536303 A CN201610536303 A CN 201610536303A CN 106027241 B CN106027241 B CN 106027241B
Authority
CN
China
Prior art keywords
group
key
agreement
group member
information
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201610536303.4A
Other languages
English (en)
Other versions
CN106027241A (zh
Inventor
张启坤
黄艳
袁俊岭
王锐芳
王丽娜
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Henan Leadhome Technology Co ltd
Zhengzhou University of Light Industry
Original Assignee
Zhengzhou University of Light Industry
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Zhengzhou University of Light Industry filed Critical Zhengzhou University of Light Industry
Priority to CN201610536303.4A priority Critical patent/CN106027241B/zh
Publication of CN106027241A publication Critical patent/CN106027241A/zh
Application granted granted Critical
Publication of CN106027241B publication Critical patent/CN106027241B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0816Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
    • H04L9/0838Key agreement, i.e. key establishment technique in which a shared key is derived by parties as a function of information contributed by, or associated with, each of these
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • H04L63/0442Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload wherein the sending and receiving network entities apply asymmetric encryption, i.e. different keys for encryption and decryption
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/06Network architectures or network communication protocols for network security for supporting key management in a packet data network
    • H04L63/065Network architectures or network communication protocols for network security for supporting key management in a packet data network for group communications
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0816Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
    • H04L9/0819Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s)
    • H04L9/083Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s) involving central third party, e.g. key distribution center [KDC] or trusted third party [TTP]
    • H04L9/0833Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s) involving central third party, e.g. key distribution center [KDC] or trusted third party [TTP] involving conference or group key

Abstract

本发明公开一种弹性非对称群组密钥协商协议的方法,其步骤如下:参与群组密钥协商的成员进行参数初始化,产生各自的公/私密钥对;通过各自的公/私密钥对盲化各自的群组贡献密钥份额,广播群组密钥份额;剩余成员收到相应的广播密钥份额后,进行组合计算得到群组密钥;各组成员自证实所计算的群组密钥是否正确,若正确,通过群组密钥加密通信信息,进行群组安全信息交换。本发明群组外部或者群组成员可选择群组内部任意子集对象进行秘密信息交换,信息发送者非选择的对象无法解密分享信息;群组成员能协商出一致的加密密钥和解密密钥,群组成员自己可证实密钥的正确性;参与群组密钥协商的成员可实现匿名性,有利于保护群组成员的个人隐私信息。

Description

一种弹性非对称群组密钥协商的方法
技术领域
本发明属于信息安全及密码学的技术领域,涉及群组成员之间秘密信息交换及传输的关键技术:群组密钥协商方法,特别涉及一种在多层次、立体性信息环境下的群组间信息交换及安全传输的弹性非对称群组密钥协商的方法。
背景技术
群组密钥协商是群组成员为保障通信安全而共同计算群组之间通信所需的群组加密及解密密钥,是保障分布在不同区域的群组成员通过公开网络进行安全的协同计算、资源共享、信息交换等关键技术之一。随着信息化技术的高速发展,信息服务的网络环境越来越复杂,网络安全的安全度要求越来越高,如不同等级安全的多层化网络、不同保密程度的通信信息及立体化多层次信息交换环境等,传统的密钥协商已不能满足高速发展的信息技术服务要求。
目前面向多层次、立体化、全方位的弹性信息交换的群组密钥协商的研究尚未出现。一系列的挑战性问题有待解决,包括群组动态密钥因子的组合计算、群组动态加密及解密密钥的计算、选择性信息交换技术等方面的工作尚无先例。
发明内容
本发明的目的针对大型分布式网络及多分级安全管理的应用环境,提供一种弹性非对称群组密钥协商的方法,群组成员之间根据不同安全等级及保密程度选择自己需要的部分成员及任意子集成员进行立体化信息安全交换、文件安全共享及安全传输的应用,为终端群组成员之间建立一种安全秘密通信信道,保障群组之间的安全秘密通信。
为了达到上述问题,本发明的技术方案是:一种弹性非对称群组密钥协商协议的方法,①弹性:参与群组密钥协商的成员可以选择群组中任意不同子集进行安全信息交换,而没被选择的对象则不能解密子集群组的共享秘密信息;②消息发送者不受约束性:给群组内部发送秘密信息的成员不限制于群组内部成员;③自证实性:群组成员计算出群组密钥后,不需通过广播对比其它成员计算的结果来验证密钥的一致性,通过自身计算可证实密钥计算的正确性,所述弹性非对称群组密钥协商协议的步骤为:
A)参与群组密钥协商的群组成员ui(1≤i≤n)与本域密钥管理认证中心KGCi之间相互匿名认证;其中,n为参加弹性信息交换的密钥协商的成员个数;
B)参与群组密钥协商的群组成员ui(1≤i≤n)随机选取自己对群组密钥的贡献密钥参数,并向群组其他成员广播相关参数及其贡献密钥份额;
C)群组密钥协商的其他群组成员uj(1≤j≠i≤n)收到群组成员ui的广播信息后,依据其广播信息建立密钥环;
D)群密钥协商的发起成员ul随机选取整数在其密钥环存储表中选择其所需要信息共享的任意子集中的成员对象uk(1≤k≠l≤n),用自己私钥进行组合计算子集群组的群密钥因子,并广播这些群密钥因子信息;其中,表示子集成员集合,为整数集;
E)参与群组密钥协商的子集成员收到广播后各自计算出弹性信息交换的群组密钥;
F)子集群组的成员对象uk(1≤k≠l≤n)计算出群组密钥后,可自证实所计算的群组密钥是否一致。
所述匿名认证的方法是:
1)假设参与群组密钥协商的群组成员ui(1≤i≤n)为域Di中的任意成员,群组成员ui用自己的身份idi编码后计算:哈希结果αi=H1(idi)和其中,idi为群组成员ui的身份信息,H1(·)为哈希函数,g1为加法群G1的生成元,yi表示群组成员ui的公钥,xi表示群组成员ui的私钥,γi表示含有群组成员ui私钥的中间变量;
2)群组成员ui发送消息{yi,idii}给密钥管理认证中心KGCi,密钥管理认证中心KGCi计算哈希结果αi=H1(idi),并验证e(γi,yi)=e(αig1,g1)是否成立,如果等式不成立,则拒绝群组成员ui加入本系统,否则保留群组成员ui身份idi,计算并发送消息{ηi,y0}给群组成员ui;其中,y0表示群组成员ui所在域密钥管理认证中心KGCi的公钥,x0表示密钥管理认证中心KGCi的私钥,ηi表示域密钥管理认证中心私钥的中间变量;
3)群组成员ui收到密钥管理认证中心KGCi的信息后,计算并验证等式如果等式成立则群组成员ui完成签名认证与注册信息;否则,通知密钥管理认证中心KGCi验证失败,并重新注册;其中,e(·)为双线性映射,表示含有群组成员ui私钥平方的中间变量。
建立密钥环的方法是:
A)假设群组成员ui(1≤i≤n)为域Di中的任意成员,群组成员ui用自己的身份idi编码后计算哈希结果αi=H1(idi)及中间变量
B)每个参与群组密钥协商的群组成员ui随机选取表示计算中间变量Mi,j=miyj(j=1,j=2,....,i-1,i+1,...,n)和Ti=(Ri+mig1);其中,yj表示群组成员uj(1≤j≤n)的公钥;
C)群组成员ui广播消息(Mi,1,...Mi,i-1,null,Mi,i+1,...,Mi,n,(Ri,Ti,idi));
D)信息验证:其他群组成员uj收到群组成员ui广播的消息(Mi,1,...Mi,i-1,null,Mi,i+1,...,Mi,n,(Ri,Ti,idi)),并计算表示验证等式e(Ti,y0)=e(Γi,y0)×e(yi,g1)是否成立,如果成立,则证明群组成员ui广播的消息是真实的、正确的;
E)其他群组成员uj根据群组成员ui广播的信息,用自己的密钥份额mj计算表示Γj=mjg1,并用自己的私钥xj计算出根据收到的信息建立一个密钥环,所有群组成员ui的密钥环组成密钥环存储表为:
所述计算弹性信息交换的群组密钥的方法是:
A)密钥协商发起者选择任意对象成员进行群组密钥计算,假设域中参加密钥协商的成员个数最多为n个,所有成员的实体集合表示为对应群组成员的身份集合表示为群组密钥协商的发起成员ul随机选取在其本地或者服务器中存储的密钥环存储表中选择任意子集中的成员对象uk(1≤k≠l≤n),计算中间变量χk=tl×Γk群组加密密钥Gencr=(GR,GT,Gy)和群组解密密钥群组成员ui广播消息((χ1,id1),(χ2,id2),...,(χi-1,idi-1),null,(χi+1,idi+1),...,(χk,idk),Gy,Gcheck);
B)所有剩余成员uj(1≤j≠l≤k)收到群组成员ui广播的消息后,查找密钥环存储表中对应的身份信息idl,通过配对e(Tl,y0)=e(yl,g1)×e(Γl,y0)是否成立,验证密钥协商发起者的身份,如果认证通过,则uj(1≤j≠l≤k)根据广播中的身份,找出对应成员信息,计算群组加密密钥群组加密密钥Gencr=(GR,GT,Gy),并用自己的密钥份额mj计算中间变量得到群组解密密钥其中,Tl表示Tl=(Rl+mlg1),即建立密钥环的方法中中间变量Ti=(Ri+mig1),当i=l时的表达式值,yl表示ul的公钥。
所述消息发送者不受约束性的方法是:群组加密密钥Gencr是公开的,不论是群组成员还是群组外部成员均可向群组发送群组加密密钥加密过的秘密信息,群组成员均可通过群组解密密钥Gdecr获得对应的明文信息,过程如下:
A)加密:对任意明文 为明文空间,群组内外知道群组公钥的任意群组成员ui(1≤i≤n)向群组发送群组公钥加密的秘密信息,密文生成步骤如下:
①群组成员ui(1≤i≤n)选择一个随机数计算其中,H2(.)表示映射的哈希函数;
②输出密文
B)解密:其他群组成员uj(1≤j≠i≤k)收到密文可用其计算出的群组解密密钥能解密出明文信息:
所述群组密钥的自证性的方法是:群组成员计算出群组密钥后,不需通过广播对比其它成员计算的结果来验证密钥的一致性,通过自身计算可证实密钥计算的正确性,过程如下:
群组密钥协商成员不需要发送新一轮信息来验证所计算群组密钥的正确性,当所有成员通过计算或者接收到子集的群组加密密钥Gencr=(GR,GT,Gy)及子集的群组解密密钥时,通过验证配对等式是否成立,可判断群组密钥计算是否正确。
与现有技术相比,本发明具有如下优点:
①弹性信息交换性:群组外部或者群组成员可以选择群组内部任意子集对象进行秘密信息交换,信息发送者非选择的对象则无法解密所选对象的分享信息。
②群组密钥自证实性:群组成员能协商出一致的群组加密密钥和群组解密密钥,不需要额外广播信息证实群组密钥的正确性,群组成员自己即可证实密钥的正确性。
③隐藏身份:参与群组密钥协商的成员可实现匿名性,有利于保护群组成员的个人隐私信息。
附图说明
图1为实施例一的弹性信息交换的非对称群组密钥协商流程。
图2为实施例一的弹性信息交换的非对称群组密钥协商协议示意图。
具体实施方式
下面结合附图,具体说明本发明的实施方式。
本发明针对高度安全立体化安全管理的网络环境设计一种弹性信息交换的群组密钥协商方法,以密码学为理论基础,结合新型算法和研究技术实现群组成员之间可选择/可排除任意子集进行信息交换和传输的密钥协商方案。采用基于无证书的密钥管理技术,设计双向盲密钥技术,提出短签名算法,利用双线性映射技术实现群组成员之间的身份认证。群组成员计算各自的密钥因子,并广播给其它成员。各成员收到其它成员发送的密钥因子后,将这些密钥因子组合计算出群组加密密钥和群组解密密钥,然后群组成员通过自证实密钥计算的方法验证各自计算的群组密钥的真实性。当群组中成员想发送秘密信息给全部群组或者群组中局部成员,则其有选择的将信息通过计算的动态群组密钥进行加密,并广播出去。接收到该密文信息的成员可通过计算动态解密密钥进行密文解密,以获取明文信息。
1.本发明相关的符号
本发明所涉及到的相关符号表示说明见表1:
表1本发明相关的关键符号
2.本发明所涉及的理论基础知识和相关定义
定义1、双线性映射:设G1是循环加法群,G2是循环乘法群,且计算G1和G2上的离散对数问题是困难的。群G1和G2是一对双线性群,具有相同的大素数阶q。设G1=<g1〉,g1为循环加法群G1的生成元。e:G1×G1→G2,是G1到G2的可计算的双线性映射,其满足如下性质:
(1)双线性:
e(t1+t2,v)=e(t1,v)e(t2,v);
e(v,t1+t2)=e(v,t1)e(v,t2);
e(ag,bg)=e(g,g)ab
其中,g,v,t1,t2∈G1即a,b是属于含有任意长度、元素个数为q的整数集
(2)非退化性:如果g1是循环加法群G1的生成元,则e(g1,g1)≠1。
(3)可计算性:存在有效的算法,对于生成元g1∈G1,g2∈G1可计算e(g1,g2)。
定义2:双线性离散对数问题(Bilinear Discrete Logarithm problem,BDLP):给定一等式Y=aP,其中Y,P∈G1,a<q,已知a和P计算Y容易,但是已知P和Y计算a是困难的。
定义3、双线性Diffe-Hellman逆问题(Bilinear Inverse Diffe-HellmanProblem,BIDHP):给定元素g1,ag1,cg1∈G1,求解问题,其中
定义4、改进的双线性Diffe-Hellman逆问题(Modified Bilinear InverseDiffe-Hellman Problem,mBIDHP):给定元素g1,ag1,bg1,cg1∈G1求解问题,其中
定义5、群组密钥协商正确性:一个群组密钥协商协议是正确的,如果有:①对于参与群组密钥协商的任意成员ui(1≤i≤n),n为域中参加密钥协商的成员个数。在参与群组密钥计算之前都通过其它成员的身份验证;②对进行群组密钥协商中的任意成员ui,ui用其自身的私钥信息计算出群组加密密钥Gencr,用群组加密密钥Gencr加密明文消息空间中的任意明文消息m,生成相应的密文消息将该密文消息广播出去,参与群组密钥协商的其它成员收到广播后,能够用其自身私钥信息计算出群组解密密钥Gdecr,并可用群组解密密钥Gdecr解密,获取相应的明文信息m,即Gdecr(Gencr(m))=m。
定义6、弹性信息交换:一个群组密钥协商协议是弹性信息交换的,如果有:该密钥协商成功结束,且有群组成员ui选择的信息交换对象为uj,(i≠j),则群组成员ui用计算出来的群组密钥加密消息并广播该密文消息群组里所有收到该密文消息的成员里,只有uj,(i≠j)能解密该密文消息并获取对应的明文消息m,任何非群组成员ui选择的信息交换对象uk,(k≠j)都不能解密该消息以获取明文信息m。
实施例一
复杂网络环境下群组通信成员往往分布在不同的安全域及不同的访问权限。群组信息交换过程中不同信息的保密程度不同,往往只需特定的群组成员来进行分享。一种弹性非对称群组密钥协商协议的方法,如图1所示,其步骤如下:①参与群组密钥协商的成员首先进行参数初始化,然后分别产生各自的公/私密钥对;②通过各自的公/私密钥对盲化各自的群组贡献密钥份额,并广播这些群组密钥份额;③剩余成员收到相应的广播密钥份额后,对这些密钥份额进行组合计算得到群组密钥;④各组成员自证实所计算的群组密钥是否正确;⑤如果群组密钥计算正确,即可通过群组密钥加密通信信息,进行群组安全信息交换。本实施例中弹性信息交换的非对称群组密钥协商协议示意图,如图2所示。
3.弹性信息交换的群组密钥协商协议
(1)初始化协议参数
设G1=<g1〉是加法群,g1为G1的生成元,G2为乘法群,G1和G2具有相同阶为大素数q的循环群,且求解G1和G2上的离散对数问题是困难的。e是可计算的双线性映射,e:G1×G1→G2。设参加弹性信息交换的密钥协商的成员个数为n,则成员的实体集合表示为对应实体成员身份的集合表示为每个参与密钥协商的群组成员ui拥有的长期公/私密钥对为(xi,yi),其中,设群组成员ui所在管理域密钥管理认证中心KGCi的公/私秘钥对为(x0,y0),其中,H1,H2:{0,1}*→G1为两个散列函数。
(2)双向签名认证与身份注册技术
本发明涉及的弹性信息交换的群组密钥协商是一种可认证的群组密钥协商,参与群组密钥协商的成员在计算群组密钥协商之前,需进行身份验证,只有合法的成员方可参与群组密钥协商。①弹性:参与群组密钥协商的成员可以选择群组中任意不同子集进行安全信息交换,而被选择的对象则不能解密子集群组的共享秘密信息;②消息发送者不受约束性:给群组内部发送秘密信息的成员不限制于群组内部成员;③自证实性:群组成员计算出群组密钥后,不需通过广播对比其它成员计算的结果来验证密钥的一致性,通过自身计算即可证实密钥计算的正确性。
传统的可认证的群组密钥协商多采用基于身份认证的群组密钥协商或基于证书的群组密钥协商,基于证书认证的群组密钥协商涉及到证书的管理复杂及安全性问题,基于身份认证的群组密钥协商涉及到密钥托管问题,密钥托管具有固有的安全缺陷。本发明采用匿名签名算法实现无证书可认证的群组密钥协商,参与群组密钥协商成员与本域认证中心之间相互匿名认证的具体实施步骤如下:
3)假设参与群组密钥协商的群组成员ui(1≤i≤n)为域Di中的任意成员,群组成员ui用自己的身份idi编码后计算:哈希结果αi=H1(idi)和中间变量
4)群组成员ui发送消息{yi,idii}给密钥管理认证中心KGCi,密钥管理认证中心KGCi计算中间变量βi=H1(idi),并验证e(γi,yi)=e(βig1,g1)是否成立,如果等式不成立,则拒绝群组成员ui加入本系统,否则保留群组成员ui身份idi,计算中间变量并发送消息{ηi,y0}给群组成员ui
3)群组成员ui收到密钥管理认证中心KGCi的信息后,计算中间变量并验证等式如果等式成立则群组成员ui完成签名认证与注册信息;否则,通知密钥管理认证中心KGCi验证失败,并重新注册。
(3)群组密钥因子计算与分发
参与群组密钥协商的群组成员随机选取自己对群组密钥的贡献密钥参数,并向群组其他成员广播相关参数及其贡献密钥份额。在这一过程,参与群组密钥协商的每个成员,通过计算自己群组密钥因子,并分发出去。其它成员收到来自各成员的群组密钥因子后,将这些密钥因子进行组合计算出群组密钥。
1)每个参与群组密钥协商的群组成员ui随机选取密钥份额分别计算中间变量Mi,j=miyj(j=1,j=2,....,i-1,i+1,...,n)、Ti=(Ri+mig1);
2)群组成员ui(1≤i≤n)广播含有相关参数及其贡献密钥份额的消息(Mi,1,...Mi,i-1,null,Mi,i+1,...,Mi,n,(Ri,Ti,idi));
每个参与密钥协商的其他成员uj可得到如表3中的信息。
表3密钥因子分发
3)信息验证,其他群组成员uj,1≤j≠i≤n收到群组成员ui的广播消息(Mi,1,...Mi,i-1,null,Mi,i+1,...,Mi,n,(Ri,Ti,idi)),并计算验证等式e(Ti,y0)=e(Γi,y0)×e(yi,g1)是否成立,如果成立,则证明消息是真实的、正确的。其中,Γi表示一个表达式计算结果的中间变量参数。
(4)密钥环的建立
任意群组成员uj根据表3中的信息,用自己的密钥份额mj计算Γj=mjg1,并用自己的私钥xj计算出根据收到的信息建立一个密钥环如表4所示。
表4密钥环存储表
(5)弹性信息交换的群组密钥的计算
任意群组成员ui可在群组集合里选择任意子集里面的成员进行安全信息交换,群整体成员及部分子集群组加密/解密密钥计算如下:
①群密钥协商的发起成员ul随机选取整数在其本地或者服务器中存储的密钥环存储表中选择任意子集集合的成员对象uk(1≤k≠l≤n),并计算中间变量χk=tl×Γk(1≤k≠l≤n), 及群组加密密钥Gencr=(GR,GT,Gy),群组解密密钥群组成员ui广播消息((χ1,id1),(χ2,id2),...,(χi-1,idi-1),null,(χi+1,idi+1),...,(χk,idk),Gy,Gcheck)。其中,Γk表示函数当i=k时Γi的计算值;χi表示函数χk=tl×Γk,当i=k时表达式的值,其表示为χi=tl×Γi(1≤i≤k)。
②群中所有剩余成员uj(1≤j≠l≤k)收到群组广播后,查找密钥环存储表中对应的身份信息idl,通过配对e(Tl,y0)=e(yl,g1)×e(Γl,y0)是否成立,验证密钥协商发起者的身份,如果认证通过,则群组成员uj(1≤j≠l≤k)根据广播中的身份,找出对应成员信息,计算群组加密密钥群组加密密钥Gencr=(GR,GT,Gy),群组成员uj用自己的密钥份额mj计算中间变量即群组解密密钥
(6)群组密钥自证实性
群组密钥协商成员不需要发送新一轮信息来验证所计算群组密钥的正确性,当所有成员通过计算或者接收到子集群组加密密钥Gencr=(GR,GT,Gy)及子集群组解密密钥时,通过验证配对等式是否成立,即可判断群组密钥计算是否正确。
4.群组秘密通信
由于群组密钥协商是非对称群组密钥,即参与群组密钥协商的成员协商出一对群组公/私密钥对(Gencr,Gdecr)。群组加密密钥Gencr是公开的,不论是群组成员还是群组外部成员均可向群组发送群组加密密钥加密过的秘密信息。群组成员均可通过群组解密密钥Gdecr获得对应的明文信息。具体过程为
1)加密:对任意明文(为明文空间),群组内外知道群组公钥的任意群组成员ui(1≤i≤n)可以向群组发送群组公钥加密的秘密信息。密文生成步骤如下:
①ui(1≤i≤n)选择一个随机数计算
②输出密文
2)解密:对于群组成员uj(1≤j≠i≤k)收到密文可用其计算出的群组解密密钥能解密出明文信息:
实施例二
为了说明本发明的内容及实施方法,给出了一个具体实施例。本实施方式中,为方便实例阐述,假设参与群组密钥协商成员分布在1个域,域名为D1,域中参加密钥协商的成员个数最多为n个,成员的实体集合表示为对应实体成员身份的集合表示为在本实施例中引入细节的目的不是限制权利要求书的范围,而是帮助理解本发明的方法。本领域的技术人员应理解:在不脱离本发明及其所附权利要求的精神和范围内,对最佳实施例步骤的各种修改、变化或替换都是可能的。因此,本发明不应局限于最佳实施例及附图所公开的内容。
(1)初始化
设G1是加法群,G2是乘法群,且G1和G2上的离散对数的计算是困难的。设G1=<g1〉,g1为G1的生成元。G1和G2具有相同阶为大素数q的循环群,e是可计算的双线性映射,且e:G1×G1→G2。域D1的密钥管理认证中心KGC1随机选取作为私/公密钥对,任意成员ui(1≤i≤n)的公/私密钥对为(xi,yi),H1,H2:{0,1}*→G1为两个散列函数。
(2)终端注册方案
1)假设群组成员ui(1≤i≤n)为域D1中的任意成员,群组成员ui用自己的身份idi编码后计算αi=H1(idi)及
2)群组成员ui发送消息{yi,idii}给密钥管理认证中心KGC1,密钥管理认证中心KGC1计算βi=H1(idi),并验证式子e(γi,yi)=e(βig1,g1)是否相等,如果等式不成立,则拒绝群组成员ui加入本系统,否则保留群组成员ui身份idi,并计算并发送消息{ηi,y0}给群组成员ui
3)群组成员ui收到密钥管理认证中心KGCi的信息后,计算并验证等式如果等式成立则密钥管理认证中心ui完成签名认证与注册信息。否则,通知密钥管理认证中心KGCi验证失败,并重新注册。
(3)密钥协商
这一阶段,参加群组密钥协商的成员将计算出群组之间进行秘密通信时所需要的加密和解密密钥。密钥协商如下:
1)每个参与群组密钥协商的群组成员ui(1≤i≤n)随机选取计算Mi,j=miyj(j=1,j=2,....,i-1,i+1,...,n),Ti=(Ri+mig1);
2)群组成员ui(1≤i≤n)广播消息(Mi,1,...Mi,i-1,null,Mi,i+1,...,Mi,n,(Ri,Ti,idi));
每个参与密钥协商的其他成员uj可得到如表5中的信息。
表5密钥因子分发
3)信息验证,群组成员uj收到群组成员ui广播的消息(Mi,1,...Mi,i-1,null,Mi,i+1,...,Mi,n,(Ri,Ti,idi)),并计算验证等式e(Ti,y0)=e(Γi,y0)×e(yi,g1)是否成立,如果成立,则证明消息是真实的、正确的。
(4)密钥环的建立
群组任意成员uj根据表5中的信息,用自己的密钥份额mj计算Γj=mjg1,并用自己的私钥xj计算出根据收到的信息建立一个密钥环如表6所示:
如表6密钥环存储表
(5)弹性信息交换的群组密钥计算
设密钥协商发起者为u1,其可在群组集合里选择任意子集里面的成员进行安全信息交换,部分子集群组加密/解密密钥计算如下:
①群密钥协商发起成员u1随机选取在其密钥环存储表中选择任意子集集合的成员对象,并计算χk=t1×Γk,(k=2,6,8,12,16),
及群组加密密钥Gencr=(GR,GT,Gy),群组解密密钥群密钥协商发起成员u1广播消息((χ2,id2),(χ6,id6),(χ8,id8),(χ12,id12),(χ16,id16),Gy,Gcheck)。
②群中所有剩余成员收到群组广播后,查找密钥环表中对应的身份信息id1,通过配对e(T1,y0)=e(y1,g1)×e(Γ1,y0)是否成立,验证密钥协商发起者的身份,如果认证通过,则uj(j=2,6,8,12,16)根据广播中的身份,找出对应成员信息,计算群组加密密钥群组加密密钥Gencr=(GR,GT,Gy),并用自己的密钥份额mj计算即群组解密密钥
(6)群组密钥自证实性
群组密钥协商成员不需要发送新一轮信息来验证所计算群组密钥的正确性,当所有成员通过计算或者接收到子集群组加密密钥Gencr=(GR,GT,Gy)及子集群组解密密钥时,通过验证配对等式是否成立,即可判断群组密钥计算是否正确。
4.群组秘密通信
1)加密:对任意明文(为明文空间),群组内外知道群组公钥的任意成员uj,(j=2,6,8,12,16)可以向群组发送群组公钥加密的秘密信息。密文生成步骤如下:
①假设成员u2要向该子群组分享秘密信息,则u2选择一个随机数计算U=τ2GR,
②输出密文
2)解密:对于群组成员ui(i=1,6,8,12,16)收到密文可用其计算出的群组解密密钥并能解密出明文信息:
本发明以公钥密码体制为理论基础,以Diffe-Hellman逆问题为安全假设前提,提出一种双向盲签名算法,采用双线映射技术实现群组成员之间的身份认证,群组每个成员通过计算密钥因子,分发密钥因子,组合密钥因子等方法,计算出群组的动态加密/解密密钥;然后,通过群组的动态加密/解密密钥实现群组成员之间可任意选择不同的子集进行秘密通信。本发明属于无证书非对称群组密钥协商的范畴,因此除了具有无证书方案的安全性,还具有非对称密钥协商的灵活性,还具有涉及到的空间立体信息安全交换的特有性质。
以上所述,仅为本发明较佳的具体实施方式,但本发明的保护范围并不局限于此,任何熟悉本技术领域的技术人员在本发明揭露的技术范围内,可轻易想到的变化或替换,都应涵盖在本发明的保护范围之内。因此,本发明的保护范围应该以权利要求书的保护范围为准。

Claims (6)

1.一种弹性非对称群组密钥协商协议的方法,其特征在于:①弹性:参与群组密钥协商的成员可以选择群组中任意不同子集进行安全信息交换,而没被选择的对象则不能解密子集群组的共享秘密信息;②消息发送者不受约束性:给群组内部发送秘密信息的成员不限制于群组内部成员;③自证实性:群组成员计算出群组密钥后,不需通过广播对比其它成员计算的结果来验证密钥的一致性,通过自身计算可证实密钥计算的正确性,所述弹性非对称群组密钥协商协议的步骤为:
A)参与群组密钥协商的群组成员ui与本域密钥管理认证中心KGCi之间相互匿名认证;其中,1≤i≤n,n为参加弹性信息交换的密钥协商的成员个数;
B)参与群组密钥协商的群组成员ui随机选取自己对群组密钥的贡献密钥参数,并向群组其他成员广播相关参数及其贡献密钥份额;
C)群组密钥协商的其他群组成员uj收到群组成员ui的广播信息后,依据其广播信息建立密钥环,其中,1≤j≠i≤n;
D)群密钥协商的发起成员ul随机选取整数在其密钥环存储表中选择其所需要信息共享的任意子集中的成员对象uk,成员ul用自己私钥进行组合计算子集群组的群密钥因子,并广播这些群密钥因子信息;其中,1≤k≠l≤n,表示子集成员集合,为整数集;
E)参与群组密钥协商的子集成员收到广播后各自计算出弹性信息交换的群组密钥;
F)子集群组的成员对象uk计算出群组密钥后,可自证实所计算的群组密钥是否一致。
2.根据权利要求1所述的弹性非对称群组密钥协商协议的方法,其特征在于,所述匿名认证的方法是:
1)假设参与群组密钥协商的群组成员ui为域Di中的任意成员,群组成员ui用自己的身份idi编码后计算:哈希结果αi=H1(idi)和其中,idi为群组成员ui的身份信息,H1(·)为哈希函数,g1为加法群G1的生成元,yi表示群组成员ui的公钥,xi表示群组成员ui的私钥,γi表示计算需要的中间变量;
2)群组成员ui发送消息{yi,idii}给密钥管理认证中心KGCi,密钥管理认证中心KGCi计算哈希结果αi=H1(idi),并验证e(γi,yi)=e(αig1,g1)是否成立,如果等式不成立,则拒绝群组成员ui加入本系统,否则保留群组成员ui身份idi,计算并发送消息{ηi,y0}给群组成员ui;其中,y0表示群组成员ui所在域密钥管理认证中心KGCi的公钥,x0表示群组成员ui所在域密钥管理认证中心KGCi的私钥,ηi表示域密钥管理认证中心私钥的中间变量;
3)群组成员ui收到密钥管理认证中心KGCi的信息后,计算并验证等式如果等式成立则群组成员ui完成签名认证与注册信息;否则,通知密钥管理认证中心KGCi验证失败,并重新注册;其中,e(·)为双线性映射,表示含有群组成员ui私钥平方的中间变量。
3.根据权利要求1所述的弹性非对称群组密钥协商协议的方法,其特征在于,建立密钥环的方法是:
A)假设群组成员ui为域Di中的任意成员,群组成员ui用自己的身份idi编码后计算哈希结果αi=H1(idi)及中间变量其中,H1(·)为散列函数,αi和γi为中间计算变量,xi表示群组成员ui的私钥;
B)每个参与群组密钥协商的群组成员ui随机选取表示群组成员ui计算中间变量Mi,j=miyj和Ti=(Ri+mig1);其中,j=1,2,....,i-1,i+1,...,n;x0表示群组成员ui所在域密钥管理认证中心KGCi的私钥,yj表示群组成员uj的公钥,1≤j≤n,mi表示随机选取的一个整数,表示含有群组成员ui私钥平方的中间变量,ηi、Ri、Mi,j和Ti为中间计算变量,g1为加法群G1的生成元;
C)群组成员ui广播消息(Mi,1,...Mi,i-1,null,Mi,i+1,...,Mi,n,(Ri,Ti,idi)),其中,null表示空字符;
D)信息验证:其他群组成员uj收到群组成员ui广播的消息(Mi,1,...Mi,i-1,null,Mi,i+1,...,Mi,n,(Ri,Ti,idi)),并计算表示验证等式e(Ti,y0)=e(Γi,y0)×e(yi,g1)是否成立,如果成立,则证明群组成员ui广播的消息是真实的、正确的;其中,xj表示群组成员uj的私钥,Γi表示计算所需要的中间计算变量,y0表示群组成员ui所在域密钥管理认证中心KGCi的公钥,yi表示群组成员ui的公钥,e(·)表示双线性映射函数;
E)其他群组成员uj根据群组成员ui广播的信息,用自己的密钥份额mj计算表示Γj=mjg1,Γj表示计算所需要的中间计算变量,并用自己的私钥xj计算出其中,1≤i≤n,i≠j,根据收到的信息建立一个密钥环,所有群组成员ui的密钥环组成密钥环存储表为:
4.根据权利要求1所述的弹性非对称群组密钥协商协议的方法,其特征在于,所述计算弹性信息交换的群组密钥的方法是:
A)密钥协商发起者选择任意对象成员进行群组密钥计算,假设域中参加密钥协商的成员个数最多为n个,所有成员的实体集合表示为对应群组成员的身份集合表示为群组密钥协商的发起成员ul随机选取在其本地或者服务器中存储的密钥环存储表中选择任意子集中的成员对象uk成员ul计算中间变量和Tl=(Rl+mlg1),并从密钥环中提取密钥因子Γk,计算中间变量χk=tl×Γk群组加密密钥Gencr=(GR,GT,Gy)和群组解密密钥群组成员ul广播消息((χ1,id1),(χ2,id2),...,(χi-1,idi-1),null,(χi+1,idi+1),...,(χk,idk),Gy,Gcheck,Rl,Tl);其中,tl和ml分别表示随机选取的两个整数,Γk是从密钥环提取的群组成员uk的密钥因子,Γi是从密钥环提取的群组成员ui的密钥因子,Rl、Tl、χk、Ti、Gy、Gcheck、GR和GT为计算所需要的计算中间变量,xl表示群组成员ul的私钥,x0表示群组成员ul所在域密钥管理认证中心KGCi的私钥,y0表示群组成员ul所在域密钥管理认证中心KGCi的公钥,yi表示群组成员ui的公钥,null表示空字符;Ri和Ti为群组成员ul收到群组成员ui广播的中间计算变量,g1为加法群G1的生成元;
B)所有剩余成员uj收到群组成员ul广播的消息后,查找密钥环存储表中对应的身份信息idl,从密钥环存储表中提取Γl,通过配对e(Tl,y0)=e(yl,g1)×e(Γl,y0)是否成立,验证密钥协商发起者的身份,如果认证通过,则uj根据广播中的身份,找出对应成员信息,计算群组加密密钥, 群组加密密钥Gencr=(GR,GT,Gy),并用自己的密钥份额mj计算中间变量得到群组解密密钥其中,1≤j≠l≤k,Γl为密钥环中群组成员ul的密钥因子,e(·)表示双线性映射函数,Tl=(Rl+mlg1)为群组成员ul计算所需的中间计算变量,yl表示群组成员ul的公钥,fj和ζj为计算所需要的中间计算变量。
5.根据权利要求4所述的弹性非对称群组密钥协商协议的方法,其特征在于,所述消息发送者不受约束性的方法是:群组加密密钥Gencr是公开的,不论是群组成员还是群组外部成员均可向群组发送群组加密密钥加密过的秘密信息,群组成员均可通过群组解密密钥Gdecr获得对应的明文信息,过程如下:
A)加密:对任意明文 为明文空间,群组内外知道群组公钥的任意群组成员ui向群组发送群组公钥加密的秘密信息,1≤i≤n,密文生成步骤如下:
①群组成员ui选择一个随机数计算U=τiGR,W=τig1,其中,H2(.)表示映射的哈希函数;
②输出密文
B)解密:其他群组成员uj收到密文可用其计算出的群组解密密钥能解密出明文信息:其中,1≤j≠i≤k。
6.根据权利要求5所述的弹性非对称群组密钥协商协议的方法,其特征在于,所述群组密钥的自证性的方法是:群组成员计算出群组密钥后,不需通过广播对比其它成员计算的结果来验证密钥的一致性,通过自身计算可证实密钥计算的正确性,过程如下:
群组密钥协商成员不需要发送新一轮信息来验证所计算群组密钥的正确性,当所有成员通过计算或者接收到子集的群组加密密钥Gencr=(GR,GT,Gy)及子集的群组解密密钥时,通过验证配对等式是否成立,可判断群组密钥计算是否正确;其中,Gcheck、Gy、GR和GT是四个计算所需要的中间计算变量,tl和mi表示随机选取的两个整数,Γi是从密钥环提取的群组成员ui的密钥因子,Ri、Ti、χi为计算所需要的中间计算变量,xi表示群组成员ui的私钥,x0表示群组成员ui所在域密钥管理认证中心KGCi的私钥,y0表示群组成员ui所在域密钥管理认证中心KGCi的公钥,g1为加法群G1的生成元。
CN201610536303.4A 2016-07-08 2016-07-08 一种弹性非对称群组密钥协商的方法 Active CN106027241B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201610536303.4A CN106027241B (zh) 2016-07-08 2016-07-08 一种弹性非对称群组密钥协商的方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201610536303.4A CN106027241B (zh) 2016-07-08 2016-07-08 一种弹性非对称群组密钥协商的方法

Publications (2)

Publication Number Publication Date
CN106027241A CN106027241A (zh) 2016-10-12
CN106027241B true CN106027241B (zh) 2019-03-08

Family

ID=57108427

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201610536303.4A Active CN106027241B (zh) 2016-07-08 2016-07-08 一种弹性非对称群组密钥协商的方法

Country Status (1)

Country Link
CN (1) CN106027241B (zh)

Families Citing this family (17)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107204845B (zh) * 2017-05-18 2019-09-24 郑州轻工业学院 无线传感器网络中可跨簇非对称群组密钥协商方法
CN107294696B (zh) * 2017-06-08 2020-05-22 西安电子科技大学 针对Leveled全同态密钥分配方法
CN108259185B (zh) * 2018-01-26 2021-06-15 湖北工业大学 一种群组通信中抗泄漏的群密钥协商系统及方法
CN110278082B (zh) * 2018-03-14 2021-11-16 西安西电捷通无线网络通信股份有限公司 一种群组数字签名的群组成员发布方法和设备
CN108282334B (zh) * 2018-04-13 2021-04-27 浪潮集团有限公司 一种基于区块链的多方密钥协商装置、方法及系统
CN109274492B (zh) * 2018-09-30 2020-08-25 中国科学技术大学 自安全的紧耦合秘密共享方法
CN109936509B (zh) * 2019-03-06 2021-09-10 西安电子科技大学 一种基于多元身份的设备群组认证方法及系统
CN110011795B (zh) * 2019-04-12 2021-07-30 郑州轻工业学院 基于区块链的对称群组密钥协商方法
CN110266482B (zh) * 2019-06-21 2021-10-12 郑州轻工业学院 一种基于区块链的非对称群组密钥协商方法
CN110266721B (zh) * 2019-07-05 2020-04-28 西南交通大学 一种基于同态的云辅助动态通用安全多方计算方法
CN111918285B (zh) * 2020-06-17 2022-09-23 南京如般量子科技有限公司 基于id密码学的抗量子计算群组通信方法及系统
CN114079877B (zh) * 2020-08-13 2023-05-09 如般量子科技有限公司 基于分层结构对称密钥池的群组通信方法及系统
CN112653551A (zh) * 2020-10-11 2021-04-13 黑龙江头雁科技有限公司 一种基于密钥分发组播的集中密钥管理方法
CN116032519B (zh) * 2022-06-30 2024-04-05 荣耀终端有限公司 数据处理方法、设备及计算机可读存储介质
CN115242490B (zh) * 2022-07-19 2023-09-26 北京计算机技术及应用研究所 一种可信环境下群密钥安全分发方法和系统
CN115314203B (zh) * 2022-10-11 2022-12-20 南京易科腾信息技术有限公司 群组密钥协商方法
CN117579276B (zh) * 2024-01-16 2024-03-29 浙江国盾量子电力科技有限公司 用于馈线终端的量子加密方法及量子板卡模组

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2004102871A1 (en) * 2003-05-13 2004-11-25 Telecom Italia S.P.A. A process for secure communication over a wireless network, related network and computer program product
CN103796199A (zh) * 2014-02-19 2014-05-14 郑州轻工业学院 移动非平衡网络中可认证非对称群组秘钥协商方法
CN104660415A (zh) * 2015-02-10 2015-05-27 郑州轻工业学院 移动云计算下多域间非对称群组密钥协商协议的方法

Family Cites Families (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20030235309A1 (en) * 2002-03-08 2003-12-25 Marinus Struik Local area network
US7444514B2 (en) * 2003-10-15 2008-10-28 International Business Machines Corporation Group key exchanges with failures
CN101110670A (zh) * 2006-07-17 2008-01-23 西安电子科技大学 基于无线Mesh网络的密钥管理方法
CN102164125A (zh) * 2011-03-17 2011-08-24 武汉大学 基于asgka协议的安全通信系统及方法

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2004102871A1 (en) * 2003-05-13 2004-11-25 Telecom Italia S.P.A. A process for secure communication over a wireless network, related network and computer program product
CN103796199A (zh) * 2014-02-19 2014-05-14 郑州轻工业学院 移动非平衡网络中可认证非对称群组秘钥协商方法
CN104660415A (zh) * 2015-02-10 2015-05-27 郑州轻工业学院 移动云计算下多域间非对称群组密钥协商协议的方法

Non-Patent Citations (3)

* Cited by examiner, † Cited by third party
Title
可证明安全的群组匿名认证密钥协商协议;冯涛;《电子科技大学学报》;20110331;全文
基于身份的可认证非对称群组密钥协商协议;张启坤;《计算机研究与发展》;20140831;全文
无线传感网动态可认证群组密钥交换协议;张启坤;《计算机工程与设计》;20141231;全文

Also Published As

Publication number Publication date
CN106027241A (zh) 2016-10-12

Similar Documents

Publication Publication Date Title
CN106027241B (zh) 一种弹性非对称群组密钥协商的方法
CN109257173B (zh) 基于权限信息交换的非对称群组密钥协商方法
CN107342859B (zh) 一种匿名认证方法及其应用
CN104660415B (zh) 移动云计算下多域间非对称群组密钥协商协议的方法
CN107124268A (zh) 一种可抵抗恶意攻击的隐私集合交集计算方法
CN107947913A (zh) 一种基于身份的匿名认证方法与系统
Chen et al. Public-key quantum digital signature scheme with one-time pad private-key
CN103401839A (zh) 一种基于属性保护的多授权中心加密方法
CN110166258A (zh) 基于隐私保护和属性认证的群组密钥协商方法
CN104767611B (zh) 一种从公钥基础设施环境到无证书环境的签密方法
CN101282216B (zh) 带隐私保护的基于口令认证的三方密钥交换方法
Liu et al. An authenticated group key distribution mechanism using theory of numbers
Cheng et al. Lightweight noninteractive membership authentication and group key establishment for WSNs
Ranjani et al. An Extended Identity Based Authenticated Asymmetric Group Key Agreement Protocol.
Mehta et al. Group authentication using paillier threshold cryptography
CN107294972A (zh) 基于身份的广义多接收者匿名签密方法
Muthulakshmi et al. Identity based privacy preserving dynamic broadcast encryption for multi-privileged groups
Li et al. Secure obfuscation of a two-step oblivious signature
Xu et al. One-round affiliation-hiding authenticated asymmetric group key agreement with semi-trusted group authority
Xu et al. New construction of affiliation‐hiding authenticated group key agreement
Dehkordi et al. Certificateless identification protocols from super singular elliptic curve
Yang et al. An efficient traceable attribute-based authentication scheme with one-time attribute trees
Jaafar et al. Visual zero-knowledge proof of identity scheme: a new approach
Jarecki et al. Affiliation-hiding envelope and authentication schemes with efficient support for multiple credentials
Zwierko et al. A new protocol for group authentication providing partial anonymity

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant
CP03 Change of name, title or address
CP03 Change of name, title or address

Address after: No. 136, Kexue Avenue, high tech Industrial Development Zone, Zhengzhou City, Henan Province

Patentee after: Zhengzhou University of light industry

Address before: 450002 No. 5 Dongfeng Road, Jinshui District, Henan, Zhengzhou

Patentee before: ZHENGZHOU University OF LIGHT INDUSTRY

TR01 Transfer of patent right
TR01 Transfer of patent right

Effective date of registration: 20230727

Address after: 450000 No. 40, floor 8, building 9, innovation park, Henan National University Science Park (East District), No. 289, West Third Ring Road, high tech Zone, Zhengzhou City, Henan Province

Patentee after: HENAN LEADHOME TECHNOLOGY CO.,LTD.

Address before: No. 136, Kexue Avenue, high tech Industrial Development Zone, Zhengzhou City, Henan Province

Patentee before: Zhengzhou University of light industry