CN113285959A - 一种邮件加密方法、解密方法及加解密系统 - Google Patents

一种邮件加密方法、解密方法及加解密系统 Download PDF

Info

Publication number
CN113285959A
CN113285959A CN202110712313.XA CN202110712313A CN113285959A CN 113285959 A CN113285959 A CN 113285959A CN 202110712313 A CN202110712313 A CN 202110712313A CN 113285959 A CN113285959 A CN 113285959A
Authority
CN
China
Prior art keywords
mail
encryption
key
ciphertext
signature
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN202110712313.XA
Other languages
English (en)
Inventor
彭长根
罗双
丁红发
罗康
田有亮
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Guizhou University
Original Assignee
Guizhou University
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Guizhou University filed Critical Guizhou University
Priority to CN202110712313.XA priority Critical patent/CN113285959A/zh
Publication of CN113285959A publication Critical patent/CN113285959A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • H04L63/045Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload wherein the sending and receiving network entities apply hybrid encryption, i.e. combination of symmetric and asymmetric encryption
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L51/00User-to-user messaging in packet-switching networks, transmitted according to store-and-forward or real-time protocols, e.g. e-mail
    • H04L51/42Mailbox-related aspects, e.g. synchronisation of mailboxes
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3247Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/72Signcrypting, i.e. digital signing and encrypting simultaneously

Abstract

本发明公开了一种邮件加密、解密方法及加解密系统。加密方法包括:接收邮件发送方发送的邮件、接收方邮箱以及邮件发送方身份标识ID;生成加密秘钥;采用加密秘钥对邮件进行加密;采用SM9加密参数对加密秘钥进行加密;采用SM9签名参数对加密秘钥密文进行签名;SM9加密参数和SM9签名参数分别为根据邮件发送方身份标识ID,采用SM9算法生成的加密参数和签名参数;邮件发送方身份标识ID包括邮件发送方邮箱注册时采用的注册手机号和/或邮件发送方的设备IMEI号;将邮件密文、加密秘钥密文以及秘钥密文签名发送至邮件接收方。本发明使用SM9加密算法,避免了非对称密钥体系中复杂的密钥管理,降低了邮件加密系统的复杂性。

Description

一种邮件加密方法、解密方法及加解密系统
技术领域
本发明涉及邮件加密领域,特别是涉及一种邮件加密方法、解密方法及加解密系统。
背景技术
伴随网络技术的深入发展,越来越多的人使用电子邮件作为主要通讯工具来进行交流和沟通,在这个过程中电子邮件系统扮演了重要角色。因此,如何避免电子邮件在传输过程中邮件内容不被非法分子窃取和篡改变得尤为重要。
但是,由于电子邮件协议的设计,邮件内容都是以明文的形式在网络中进行传输。任何人都可以利用相关的工具进行拦截和监听,如果不采取相关有效的保护措施,电子邮件中的内容将很容易被攻击者窃取和篡改,这将给我们的工作和生活带来巨大的损失。
为了解决电子邮件的安全性问题,国内外的学者们已经提出了多种解决方案,在这些解决方案中比较成熟的安全算法有:PGP、S/MIME、PEM、MOSS等。同时,这些解决方案基本上都是利用非对称密钥体(PKI/CA)的加解密技术来实现系统安全性的,在使用工程中需要完成对证书的相关操作和管理工作,这直接导致了系统操作的复杂性,不利于安全邮件系统的推广。
发明内容
本发明的目的是提供一种系统复杂性低的邮件加密方法、解密方法及加解密系统。
为实现上述目的,本发明提供了如下方案:
一种邮件加密方法,包括:
接收邮件发送方发送的邮件、接收方邮箱以及邮件发送方身份标识ID;
生成加密秘钥;
采用所述加密秘钥对所述邮件进行加密,得到邮件密文;
采用所述邮件发送方身份标识ID对应的SM9加密参数对所述加密秘钥进行加密,得到加密秘钥密文;所述邮件发送方身份标识ID包括邮件发送方邮箱注册时采用的注册手机号和/或邮件发送方的设备IMEI号;所述SM9加密参数为根据所述邮件发送方身份标识ID,采用SM9算法生成的加密参数;
采用所述邮件发送方身份标识ID对应的SM9签名参数对所述加密秘钥密文进行签名,得到秘钥密文签名;所述SM9签名参数为根据所述邮件发送方身份标识ID,采用SM9算法生成的签名参数;
将所述邮件密文、所述加密秘钥密文以及所述秘钥密文签名发送至邮件接收方。
可选的,在所述采用所述邮件发送方身份标识ID对应的SM9加密参数对所述加密秘钥进行加密之前,还包括:
根据所述邮件发送方身份标识ID生成SM9加密参数和SM9签名参数。
可选的,所述生成加密秘钥,具体包括:
采用加密算法SM4生成所述加密秘钥。
本发明还提供了一种邮件解密方法,包括:
根据邮件发送方身份标识ID对应的SM9签名参数对秘钥密文签名进行验证;
当所述验证通过时,根据所述邮件发送方身份标识ID对应的SM9加密参数对加密秘钥密文进行解密,得到加密秘钥;
采用所述加密秘钥对邮件密文进行解密,得到邮件内容;
将所述邮件内容发送至邮件接收方;
所述邮件发送方身份标识ID、所述加密秘钥密文以及所述邮件密文来自所述邮件接收方;所述邮件发送方身份标识ID包括邮件发送方邮箱注册时采用的注册手机号和/或邮件发送方的设备IMEI号;所述SM9签名参数为根据所述邮件发送方身份标识ID,采用SM9算法生成的签名参数;所述SM9加密参数为根据所述邮件发送方身份标识ID,采用SM9算法生成的加密参数;所述秘钥密文签名为根据所述SM9签名参数对加密秘钥密文进行签名得到的签名;所述加密秘钥密文为根据所述SM9加密参数对加密秘钥进行加密得到的密文;所述加密秘钥为根据加密算法生成的加密秘钥。
本发明还提供了一种邮件加解密系统,包括:秘钥分发中心,所述秘钥分发中心包括:加密模块和解密模块;
所述加密模块用于:
接收邮件发送方发送的邮件、接收方邮箱以及邮件发送方身份标识ID;
生成加密秘钥;
采用所述加密秘钥对所述邮件进行加密,得到邮件密文;
采用所述邮件发送方身份标识ID对应的SM9加密参数对所述加密秘钥进行加密,得到加密秘钥密文;所述邮件发送方身份标识ID包括邮件发送方邮箱注册时采用的注册手机号和/或邮件发送方的设备IMEI号;所述SM9加密参数为根据所述邮件发送方身份标识ID,采用SM9算法生成的加密参数;
采用所述邮件发送方身份标识ID对应的SM9签名参数对所述加密秘钥密文进行签名,得到秘钥密文签名;所述SM9签名参数为根据所述邮件发送方身份标识ID,采用SM9算法生成的签名参数;
将所述邮件密文、所述加密秘钥密文以及所述秘钥密文签名发送至邮件接收方;
所述解密模块用于:
根据邮件发送方身份标识ID对应的SM9签名参数对秘钥密文签名进行验证;
当所述验证通过时,根据所述邮件发送方身份标识ID对应的SM9加密参数对加密秘钥密文进行解密,得到加密秘钥;
采用所述加密秘钥对邮件密文进行解密,得到邮件内容;
将所述邮件内容发送至邮件接收方;
所述邮件发送方身份标识ID、所述加密秘钥密文以及所述邮件密文来自所述邮件接收方。
可选的,所述秘钥分发中心还包括:参数生成模块,所述参数生成模块用于根据所述邮件发送方身份标识ID生成SM9加密参数和SM9签名参数。
可选的,所述加密秘钥采用加密算法SM4生成。
根据本发明提供的具体实施例,公开了以下技术效果:本发明实施例采用基于身份标识的国密SM9算法对邮件内容进行加密,直接使用用户的身份标识作为公钥,避免了非对称密钥体系中复杂的管理密钥过程,降低了邮件加密系统的复杂性。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动性的前提下,还可以根据这些附图获得其他的附图。
图1为本发明实施例中参数生成流程图;
图2为本发明实施例中邮件的加密方法流程示意图;
图3为本发明实施例中加密签名流程图;
图4为本发明实施例中邮件的解密方法流程示意图;
图5为本发明实施例中验证解密流程图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
本发明的目的是提供一种系统复杂性低的邮件加密方法、解密方法及加解密系统。
为使本发明的上述目的、特征和优点能够更加明显易懂,下面结合附图和具体实施方式对本发明作进一步详细的说明。
本发明实施例提供了一种邮件加密方法,该方法包括加密步骤和解密步骤。当邮件发送方将邮件、接收方邮箱以及邮件发送方身份标识ID发送至邮件加解密系统后,本实施例提供的邮件加解密系统执行上述加密步骤对邮件进行加密,并将加密后的邮件密文以及其他相关参数发送至邮件接收方,邮件接收方在接收到上述邮件密文和其他相关参数后,将上述邮件密文和其他相关参数发送至本实施例提供的邮件加解密系统,该系统执行上述解密步骤实现对上述邮件密文进行解密,最终将解密后的邮件发送至邮件接收方。
下面对加密步骤进行详细介绍
本发明实施例的加密步骤主要基于SM4加密算法、SM9算法进行,其中,主要涉及基于SM4算法生成的加密秘钥以及基于SM9算法生成的SM9加密参数和SM9签名参数。
在一个示例中,参见图1,通过邮件发送方的注册,邮件加解密系统实现邮件发送方对应的SM9加密参数和SM9签名参数的生成。具体可以通过以下方式实现:
根据邮件发送方注册时输入的手机号是否是本机号码,如果是本机号码就使用本机号码来生成SM9签名算法系统参数,否则就使用Android手机IMEI号来生成SM9签名系统参数。根据邮件账号生成SM9加密算法系统参数。具体步骤如下:
(1)创建一个表,以邮件发送方身份标识ID(手机号/IMEI)和邮件发送方邮箱为主键,表中除主键外包括SM9加密参数Ppub-e、hid以及加密私钥deB,SM9签名参数Ppub-s、dSA
(2)初始化SM9算法参数,参数如下:椭圆曲线类型、椭圆曲线的参数相关参数(q,r,b,beta,alpha1,alph1)、阶为素数N的乘法循环群GT、2个阶为素数N的加法循环群(G1和G2)、群G1的生成元P1和群G2的生成元P2、基于SM3实现的密码杂凑函数Hv()、由Hv()派生出来的2个密码杂凑函数H1()和H2()、消息认证码函数MAC(K2,Z),K=Hv(Z||K2)、密钥派生函数KDF()、分组密码算法包括加密算法Enc(K1,m)以及解密算法Dec(K1,m)。
(3)判断邮件发送方在邮件系统账号注册时输入的手机号是否是本机号码,如果是本机号码则使用本机号码作为邮件发送方身份标识ID来生成SM9签名主密钥和用户签名密钥,否则就使用邮件发送方使用的邮件发送设备(比如Android手机)的IMEI号来生成SM9签名主密钥和用户签名密钥。
生成SM9签名主密钥产生随机数ks∈[1,N-1]作为签名主私钥,计算G2中元素Ppub-s=[ks]P2作为签名主公钥,签名主密钥对为(ks,Ppub-s),秘密保存ks,公开Ppub-s。根据接收的邮件发送方身份标识ID来生成用户签名密钥,选择并公开用一个字节表示的签名私钥生成函数识别符hid,在有限域FN上计算t1=H1(ID||hid,N)+ks,若t1=0则需要重新产生签名主私钥,计算和公开签名主公钥,并更新已有用户的签名私钥,否则计算t2=ks·t1 -1mod N,然后计算签名私钥dSA=[t2]P1。根据ID查询数据库,将Ppub-s、hid以及dSA存入数据库中。
根据邮件发送方在邮件系统进行账号注册时输入的邮件账号作为邮件发送方身份标识ID生成SM9系统加密主密钥和用户加密密钥。生成SM9加密主密钥,产生随机数ke∈[1,N-1]作为签名主私钥,计算G1中元素Ppub-e=[ke]P1作为签名主公钥,签名主密钥对为(ke,Ppub-e),秘密保存ke,公开Ppub-e。根据邮件发送方身份标识ID来生成用户加密密钥,选择并公开用一个字节表示的签名私钥生成函数识别符hid,在有限域FN上计算t1=H1(ID||hid,N)+ke,若t1=0则需要重新产生签名主私钥,计算和公开签名主公钥,并更新已有用户的签名私钥,否则计算t2=ke·t1 -1,然后计算签名私钥deB=[t2]P2。查询邮件发送方身份标识ID,将Ppub-e、hid以及加密私钥deB存入数据库。
当邮件发送方需要发送邮件时,邮件发送方需要填写接收方邮箱,编辑邮件,将接收方邮箱和自己的身份标识ID发送到邮件加解密系统,参见图2,本实施例提供的邮件加解密系统响应于上述操作,执行以下步骤:
步骤11:接收邮件发送方发送的邮件、接收方邮箱以及邮件发送方身份标识ID;
步骤12:生成加密秘钥。其中,可以采用SM4加密算法生成加密秘钥。
步骤13:采用所述加密秘钥对所述邮件进行加密,得到邮件密文。
步骤14:采用所述邮件发送方身份标识ID对应的SM9加密参数对所述加密秘钥进行加密,得到加密秘钥密文;所述邮件发送方身份标识ID包括邮件发送方邮箱注册时采用的注册手机号和/或邮件发送方的设备IMEI号;所述SM9加密参数为根据所述邮件发送方身份标识ID,采用SM9算法生成的加密参数。
步骤15:采用所述邮件发送方身份标识ID对应的SM9签名参数对所述加密秘钥密文进行签名,得到秘钥密文签名;所述SM9签名参数为根据所述邮件发送方身份标识ID,采用SM9算法生成的签名参数。
步骤16:将所述邮件密文、所述加密秘钥密文以及所述秘钥密文签名发送至邮件接收方。
其中,参见图3,步骤12和步骤13具体可以通过以下方式实现:
(1)初始化SM4参数和定义运算,其参数如下:S盒、系统参数FK=(FK0,FK1,FK2,FK3),FKi∈Z2 32,i=0,1,2,3、固定参数CK=(CK0,CK1,CK2,...,CK31),CKi∈Z2 32,i=0,1,...,31,其运算如下Sbox(.)为固定的8比特输入8比特输出的置换、合成置换T其运算过程为T(.)=L(τ(.)),其中非线性变换τ为输入为A=(a0,a1,a2,a3)∈(Z2 8)4,输出B=(b0,b1,b2,b3)∈(Z2 8)4,则(b0,b1,b2,b3)=τ(A)=(Sbox(a0),Sbox(a1),Sbox(a2),Sbox(a3)),线性变换L输入为B∈Z2 32输出为C∈Z2 32,则
Figure BDA0003133397500000071
轮函数F输入为(X0,X1,X2,X3)∈(Z2 32)4,rk∈Z2 32,则轮函数F为
Figure BDA0003133397500000072
T′变换和T变换基本相同,只需将L修改为L′,
Figure BDA0003133397500000073
反序变换R(A0,A1,A2,A3)=(A3,A2,A1,A0),Ai∈Z2 32,i=0,1,2,3。
(2)生成轮密钥,随机生成128位加密密钥MK=(MK0.MK1,MK2,MK3),MKi∈Z2 32,i=0,1,2,3,令Ki∈Z32 2,i=0,1,...,35,轮密钥为rki∈Z2 32,i=0,1,...,31,
Figure BDA0003133397500000074
然后对于
Figure BDA0003133397500000075
(3)加密邮件内容,将明文分为128bit一组,如果明文字节数是16整数倍,采用补0的方式凑足128位,接下来以其中一组阐述加密过程,设明文输入为(X0,X1,X2,X3)∈(Z2 32)4,密文输出为(Y0,Y1,Y2,Y3)∈(Z2 32)4,i=0,1,2.,..,31,则加密过程如下:Xi+4=F(Xi,Xi+1,Xi+2,Xi+3,rki),i=0,1,...,31,(Y0,Y1,Y2,Y3)=R(X32,X33,X34,X35)。
步骤14具体可以通过以下方式实现:
查询数据库得到ID、Ppub-e、hid,对SM4加密密钥MK进行加密,具体步骤如下:
(1)计算QB=[H1(ID||hid,N)]P1+Ppub-e
(2)产生随机数r∈[1,N-1]。计算群G1中的元素C1=[r]QB,将C1的数据类型转换为比特串;4、计算群GT中的元素g=e(Ppub-e,P2);5、计算群GT中的元素w=gr,按将w的数据类型转换为比特串;6、计算整数klen=K1_len+K2_len,然后计算K=KDF(C1||w||IDB,klen)。令K1为K最左边的K1_len比特,K2为剩下的K2_len比特,若K1为全0比特串,则返回2,计算C2=Enc(K1,M);7、计算C3=MAC(K2,C2),输出密文C=C1||C3||C2
步骤15具体可以通过以下方式实现:
根据邮件发送方身份识别ID查询数据库得到Ppub-s、hid、dSA后对加密后的SM4加密密钥密文C进行签名,具体步骤如下:(1)计算群GT中的元素g=e(P1,Ppub-s)。(2)产生随机数r∈[1,N-1]。(3)计算群GT中的元素w=gr,将w的数据类型转换为比特串。(4)计算整数h=H2(C||w,N)。(5)计算整数l=(r-h)modN,若l=0则返回2。(6)计算群G1中的元素S=[l]dSA,则消息C的签名为(h,S)。
下面对解密步骤进行详细介绍
参见图4,邮件加解密系统执行的解密步骤主要如下:
步骤21:根据邮件发送方身份标识ID对应的SM9签名参数对秘钥密文签名进行验证;
步骤22:当所述验证通过时,根据所述邮件发送方身份标识ID对应的SM9加密参数对加密秘钥密文进行解密,得到加密秘钥;
步骤23:采用所述加密秘钥对邮件密文进行解密,得到邮件内容;
步骤24:将所述邮件内容发送至邮件接收方;
其中,所述邮件发送方身份标识ID、所述加密秘钥密文以及所述邮件密文来自所述邮件接收方;所述邮件发送方身份标识ID包括邮件发送方邮箱注册时采用的注册手机号和/或邮件发送方的设备IMEI号;所述SM9签名参数为根据所述邮件发送方身份标识ID,采用SM9算法生成的签名参数;所述SM9加密参数为根据所述邮件发送方身份标识ID,采用SM9算法生成的加密参数;所述秘钥密文签名为根据所述SM9签名参数对加密秘钥密文进行签名得到的签名;所述加密秘钥密文为根据所述SM9加密参数对加密秘钥进行加密得到的密文;所述加密秘钥为根据加密算法生成的加密秘钥。
步骤21的验证过程具体可以如下:
参见图5,邮件接收方将邮件发送方身份识别ID、加密秘钥密文以及邮件密文C′发送到接收方发送到邮件加解密系统,利用邮件发送方身份识别ID查询数据库得到Ppub-s和hid,验证步骤如下:(1)检验h′∈[1,N-1]是否成立,若不成立则验证不通过。(2)将S′的数据类型转化为椭圆曲线上的点,检验S′∈G1是否成立,若不成立则验证不通过。(3)计算群GT中的元素g=e(P1,Ppub-s)。(4)计算群GT中元素t=gh′。(5)计算整数h1=H1(IDA||hid,N)。(6)计算群G2中的元素P=[h1]P2+Ppub-s。(7)计算群GT中的元素u=e(S′,P)。(8)计算群GT中的元素w′=u·t,将w′的数据类型转化为比特串。(9)计算整数h2=H2(M′||w′,N),检验h2=h′是否成立,若成立则验证通过,否则验证不通过。
验证通过后,(1)解密加密密钥密文,接收方将加密密钥密文、加密后的邮件M、发送方身份识别ID发送到邮件加解密系统,根据发送方身份识别ID查询数据库deB,然后对加密密钥密文进行解密,其步骤如下:1、从加密密钥密文中取出比特串C1,将C1的数据类型转换为椭圆曲线上的点,验证C1∈G1是否成立,若不成立则报错并退出;2、计算群GT中的元素w′=e(C1,deB),将w′的数据类型转换为比特串;3、计算整数klen=K1_len+K2_len,然后计算K′=KDF(C1||w′||IDB,klen)。令K1′为K′最左边的K1_len比特,K2′为剩下的K2_len比特,若K1′为全0比特串,则报错并推出,计算C′=Dec(K1′,C2);4、计算u=MAC(K2′,C2),从C中取出比特串C3,若u≠C3,则报错并退出;5、输出明文C′。(2)解密邮件。利用解密后的加密密钥对邮件M进行解密,具体步骤如下:1、利用解密后的SM4加密密钥生成轮密钥rki∈Z2 32,i=0,1,...,31;2、Xi+4=F(Xi,Xi+1,Xi+2,Xi+3,rki),其中rk的i=31,30,...,0,其他的i=0,1,...,31,(Y0,Y1,Y2,Y3)=R(X32,X33,X34,X35),最后将解密得到的邮件M′在邮件接收方展示。
本发明的有益效果是:密码系统的国密化,同时使用的是基于身份标识的SM9算法,没有传统PKI/CA的证书管理,使得方案更加简洁。
与上述加密方法、解密方法相对应,本发明实施例还提供了一种邮件加解密系统。该系统包括:秘钥分发中心,该秘钥分发中心包括:加密模块和解密模块。
其中,上述加密模块用于:
接收邮件发送方发送的邮件、接收方邮箱以及邮件发送方身份标识ID;生成加密秘钥(加密秘钥可以采用加密算法SM4生成);采用所述加密秘钥对所述邮件进行加密,得到邮件密文;采用所述邮件发送方身份标识ID对应的SM9加密参数对所述加密秘钥进行加密,得到加密秘钥密文;所述邮件发送方身份标识ID包括邮件发送方邮箱注册时采用的注册手机号和/或邮件发送方的设备IMEI号;所述SM9加密参数为根据所述邮件发送方身份标识ID,采用SM9算法生成的加密参数;采用所述邮件发送方身份标识ID对应的SM9签名参数对所述加密秘钥密文进行签名,得到秘钥密文签名;所述SM9签名参数为根据所述邮件发送方身份标识ID,采用SM9算法生成的签名参数;将所述邮件密文、所述加密秘钥密文以及所述秘钥密文签名发送至邮件接收方。
上述解密模块用于:
根据邮件发送方身份标识ID对应的SM9签名参数对秘钥密文签名进行验证;
当所述验证通过时,根据所述邮件发送方身份标识ID对应的SM9加密参数对加密秘钥密文进行解密,得到加密秘钥;
采用所述加密秘钥对邮件密文进行解密,得到邮件内容;
将所述邮件内容发送至邮件接收方;
所述邮件发送方身份标识ID、所述加密秘钥密文以及所述邮件密文来自所述邮件接收方。
在一个示例中,上述秘钥分发中心还包括:参数生成模块,所述参数生成模块用于根据所述邮件发送方身份标识ID生成SM9加密参数和SM9签名参数。
本说明书中各个实施例采用递进的方式描述,每个实施例重点说明的都是与其他实施例的不同之处,各个实施例之间相同相似部分互相参见即可。对于实施例公开的系统而言,由于其与实施例公开的方法相对应,所以描述的比较简单,相关之处参见方法部分说明即可。
本文中应用了具体个例对本发明的原理及实施方式进行了阐述,以上实施例的说明只是用于帮助理解本发明的方法及其核心思想;同时,对于本领域的一般技术人员,依据本发明的思想,在具体实施方式及应用范围上均会有改变之处。综上所述,本说明书内容不应理解为对本发明的限制。

Claims (7)

1.一种邮件加密方法,其特征在于,包括:
接收邮件发送方发送的邮件、接收方邮箱以及邮件发送方身份标识ID;
生成加密秘钥;
采用所述加密秘钥对所述邮件进行加密,得到邮件密文;
采用所述邮件发送方身份标识ID对应的SM9加密参数对所述加密秘钥进行加密,得到加密秘钥密文;所述邮件发送方身份标识ID包括邮件发送方邮箱注册时采用的注册手机号和/或邮件发送方的设备IMEI号;所述SM9加密参数为根据所述邮件发送方身份标识ID,采用SM9算法生成的加密参数;
采用所述邮件发送方身份标识ID对应的SM9签名参数对所述加密秘钥密文进行签名,得到秘钥密文签名;所述SM9签名参数为根据所述邮件发送方身份标识ID,采用SM9算法生成的签名参数;
将所述邮件密文、所述加密秘钥密文以及所述秘钥密文签名发送至邮件接收方。
2.根据权利要求1所述的邮件透明加密方法,其特征在于,在所述采用所述邮件发送方身份标识ID对应的SM9加密参数对所述加密秘钥进行加密之前,还包括:
根据所述邮件发送方身份标识ID生成SM9加密参数和SM9签名参数。
3.根据权利要求1所述的邮件透明加密方法,其特征在于,所述生成加密秘钥,具体包括:
采用加密算法SM4生成所述加密秘钥。
4.一种邮件解密方法,其特征在于,包括:
根据邮件发送方身份标识ID对应的SM9签名参数对秘钥密文签名进行验证;
当所述验证通过时,根据所述邮件发送方身份标识ID对应的SM9加密参数对加密秘钥密文进行解密,得到加密秘钥;
采用所述加密秘钥对邮件密文进行解密,得到邮件内容;
将所述邮件内容发送至邮件接收方;
所述邮件发送方身份标识ID、所述加密秘钥密文以及所述邮件密文来自所述邮件接收方;所述邮件发送方身份标识ID包括邮件发送方邮箱注册时采用的注册手机号和/或邮件发送方的设备IMEI号;所述SM9签名参数为根据所述邮件发送方身份标识ID,采用SM9算法生成的签名参数;所述SM9加密参数为根据所述邮件发送方身份标识ID,采用SM9算法生成的加密参数;所述秘钥密文签名为根据所述SM9签名参数对加密秘钥密文进行签名得到的签名;所述加密秘钥密文为根据所述SM9加密参数对加密秘钥进行加密得到的密文;所述加密秘钥为根据加密算法生成的加密秘钥。
5.一种邮件加解密系统,其特征在于,包括:秘钥分发中心,所述秘钥分发中心包括:加密模块和解密模块;
所述加密模块用于:
接收邮件发送方发送的邮件、接收方邮箱以及邮件发送方身份标识ID;
生成加密秘钥;
采用所述加密秘钥对所述邮件进行加密,得到邮件密文;
采用所述邮件发送方身份标识ID对应的SM9加密参数对所述加密秘钥进行加密,得到加密秘钥密文;所述邮件发送方身份标识ID包括邮件发送方邮箱注册时采用的注册手机号和/或邮件发送方的设备IMEI号;所述SM9加密参数为根据所述邮件发送方身份标识ID,采用SM9算法生成的加密参数;
采用所述邮件发送方身份标识ID对应的SM9签名参数对所述加密秘钥密文进行签名,得到秘钥密文签名;所述SM9签名参数为根据所述邮件发送方身份标识ID,采用SM9算法生成的签名参数;
将所述邮件密文、所述加密秘钥密文以及所述秘钥密文签名发送至邮件接收方;
所述解密模块用于:
根据邮件发送方身份标识ID对应的SM9签名参数对秘钥密文签名进行验证;
当所述验证通过时,根据所述邮件发送方身份标识ID对应的SM9加密参数对加密秘钥密文进行解密,得到加密秘钥;
采用所述加密秘钥对邮件密文进行解密,得到邮件内容;
将所述邮件内容发送至邮件接收方;
所述邮件发送方身份标识ID、所述加密秘钥密文以及所述邮件密文来自所述邮件接收方。
6.根据权利要求5所述的邮件加解密系统,其特征在于,所述秘钥分发中心还包括:参数生成模块,所述参数生成模块用于根据所述邮件发送方身份标识ID生成SM9加密参数和SM9签名参数。
7.根据权利要求5所述的邮件加解密系统,其特征在于,所述加密秘钥采用加密算法SM4生成。
CN202110712313.XA 2021-06-25 2021-06-25 一种邮件加密方法、解密方法及加解密系统 Pending CN113285959A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202110712313.XA CN113285959A (zh) 2021-06-25 2021-06-25 一种邮件加密方法、解密方法及加解密系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202110712313.XA CN113285959A (zh) 2021-06-25 2021-06-25 一种邮件加密方法、解密方法及加解密系统

Publications (1)

Publication Number Publication Date
CN113285959A true CN113285959A (zh) 2021-08-20

Family

ID=77285650

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202110712313.XA Pending CN113285959A (zh) 2021-06-25 2021-06-25 一种邮件加密方法、解密方法及加解密系统

Country Status (1)

Country Link
CN (1) CN113285959A (zh)

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN113824702A (zh) * 2021-09-02 2021-12-21 中电积至(海南)信息技术有限公司 一种基于ibe身份认证技术的邮件系统
CN114024689A (zh) * 2022-01-05 2022-02-08 华中科技大学 一种基于后量子和身份标识的电子邮件收发方法和系统
CN114172694A (zh) * 2021-11-19 2022-03-11 卓望数码技术(深圳)有限公司 电子邮件加解密方法、系统及存储介质
CN114221927A (zh) * 2021-12-17 2022-03-22 成都国泰网信科技有限公司 基于国密算法的邮件加密服务系统及方法
CN114422220A (zh) * 2022-01-06 2022-04-29 浙江数秦科技有限公司 一种密文不唯一的数据加密传输方法
CN114650181A (zh) * 2022-03-31 2022-06-21 西安电子科技大学 电子邮件加解密方法、系统、设备及计算机可读存储介质

Citations (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20070043947A1 (en) * 2005-08-19 2007-02-22 Mizikovsky Semyon B Providing multimedia system security to removable user identity modules
CN101600166A (zh) * 2008-06-06 2009-12-09 联想(北京)有限公司 移动电子邮件系统自动配置方法以及网络自动配置方法
CN102170419A (zh) * 2010-02-25 2011-08-31 北京邮电大学 安全邮件客户端系统及其方法
US20110296316A1 (en) * 2010-05-25 2011-12-01 International Business Machines Corporation Managing an electronic mail in a communication network
CN107465665A (zh) * 2017-07-11 2017-12-12 上海互啊佑智能科技有限公司 一种基于指纹识别技术的文件加解密方法
CN108881318A (zh) * 2018-09-06 2018-11-23 程杰 海洋环境探测数据的加密传输方法与加密传输系统
CN109309567A (zh) * 2018-09-04 2019-02-05 福建联迪商用设备有限公司 一种传递密钥的方法及系统
CN109729088A (zh) * 2018-12-29 2019-05-07 广东盈世计算机科技有限公司 一种邮件处理的方法
CN112688784A (zh) * 2020-12-23 2021-04-20 安徽中科美络信息技术有限公司 一种数字签名、验证方法、装置及系统
CN112804205A (zh) * 2020-12-31 2021-05-14 南方电网科学研究院有限责任公司 数据加密方法及装置、数据解密方法及装置

Patent Citations (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20070043947A1 (en) * 2005-08-19 2007-02-22 Mizikovsky Semyon B Providing multimedia system security to removable user identity modules
CN101600166A (zh) * 2008-06-06 2009-12-09 联想(北京)有限公司 移动电子邮件系统自动配置方法以及网络自动配置方法
CN102170419A (zh) * 2010-02-25 2011-08-31 北京邮电大学 安全邮件客户端系统及其方法
US20110296316A1 (en) * 2010-05-25 2011-12-01 International Business Machines Corporation Managing an electronic mail in a communication network
CN107465665A (zh) * 2017-07-11 2017-12-12 上海互啊佑智能科技有限公司 一种基于指纹识别技术的文件加解密方法
CN109309567A (zh) * 2018-09-04 2019-02-05 福建联迪商用设备有限公司 一种传递密钥的方法及系统
CN108881318A (zh) * 2018-09-06 2018-11-23 程杰 海洋环境探测数据的加密传输方法与加密传输系统
CN109729088A (zh) * 2018-12-29 2019-05-07 广东盈世计算机科技有限公司 一种邮件处理的方法
CN112688784A (zh) * 2020-12-23 2021-04-20 安徽中科美络信息技术有限公司 一种数字签名、验证方法、装置及系统
CN112804205A (zh) * 2020-12-31 2021-05-14 南方电网科学研究院有限责任公司 数据加密方法及装置、数据解密方法及装置

Non-Patent Citations (2)

* Cited by examiner, † Cited by third party
Title
殷明: "基于标识的密码算法SM9研究综述", 《信息技术与信息化》 *
蔡先勇 等: "基于国密算法的邮件安全解决方案", 《信息技术与标准化》 *

Cited By (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN113824702A (zh) * 2021-09-02 2021-12-21 中电积至(海南)信息技术有限公司 一种基于ibe身份认证技术的邮件系统
CN113824702B (zh) * 2021-09-02 2024-02-02 积至(海南)信息技术有限公司 一种基于ibe身份认证技术的邮件系统
CN114172694A (zh) * 2021-11-19 2022-03-11 卓望数码技术(深圳)有限公司 电子邮件加解密方法、系统及存储介质
CN114221927A (zh) * 2021-12-17 2022-03-22 成都国泰网信科技有限公司 基于国密算法的邮件加密服务系统及方法
CN114024689A (zh) * 2022-01-05 2022-02-08 华中科技大学 一种基于后量子和身份标识的电子邮件收发方法和系统
CN114024689B (zh) * 2022-01-05 2022-03-18 华中科技大学 一种基于后量子和身份标识的电子邮件收发方法和系统
CN114422220A (zh) * 2022-01-06 2022-04-29 浙江数秦科技有限公司 一种密文不唯一的数据加密传输方法
CN114422220B (zh) * 2022-01-06 2024-02-27 浙江数秦科技有限公司 一种密文不唯一的数据加密传输方法
CN114650181A (zh) * 2022-03-31 2022-06-21 西安电子科技大学 电子邮件加解密方法、系统、设备及计算机可读存储介质
CN114650181B (zh) * 2022-03-31 2023-06-09 西安电子科技大学 电子邮件加解密方法、系统、设备及计算机可读存储介质

Similar Documents

Publication Publication Date Title
CN113285959A (zh) 一种邮件加密方法、解密方法及加解密系统
EP2416524B1 (en) System and method for secure transaction of data between wireless communication device and server
CN105049401B (zh) 一种基于智能车的安全通信方法
CN107395368B (zh) 无介质环境中的数字签名方法及解封装方法与解密方法
CN101442522B (zh) 一种基于组合公钥的通信实体标识认证方法
CN110113155B (zh) 一种高效无证书公钥加密方法
CN101262341A (zh) 一种会务系统中混合加密方法
CN109873699B (zh) 一种可撤销的身份公钥加密方法
CN106713349B (zh) 一种能抵抗选择密文攻击的群组间代理重加密方法
CN110113150A (zh) 基于无证书环境的可否认认证的加密方法和系统
CN112104453A (zh) 一种基于数字证书的抗量子计算数字签名系统及签名方法
CN112699394B (zh) 一种基于sm9算法的密钥应用方法
CN114826656A (zh) 一种数据链路可信传输方法和系统
CN110999202A (zh) 用于对数据进行高度安全、高速加密和传输的计算机实现的系统和方法
CN111049738B (zh) 基于混合加密的电子邮件数据安全保护方法
CN112738133A (zh) 一种rsa认证方法
CN112165386A (zh) 一种基于ecdsa的数据加密方法及系统
CN113676448B (zh) 一种基于对称秘钥的离线设备双向认证方法和系统
CN114422135A (zh) 一种基于椭圆曲线的可验证的不经意传输方法
Azaim et al. Design and implementation of encrypted SMS on Android smartphone combining ECDSA-ECDH and AES
CN108494554B (zh) 一种基于双明文的数据对称加密方法
CN114826611B (zh) 一种基于国密SM9的IND-sID-CCA2安全标识广播加密方法
CN101877849A (zh) 无线模块与外部设备之间通讯的方法
Dung A method for constructing public-key block cipher schemes based on elliptic curves
CN114070570A (zh) 一种电力物联网的安全通信方法

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20210820