CN114760076B - 基于多种不同公钥密码体制的异构工业物联网认证方法 - Google Patents
基于多种不同公钥密码体制的异构工业物联网认证方法 Download PDFInfo
- Publication number
- CN114760076B CN114760076B CN202210668043.1A CN202210668043A CN114760076B CN 114760076 B CN114760076 B CN 114760076B CN 202210668043 A CN202210668043 A CN 202210668043A CN 114760076 B CN114760076 B CN 114760076B
- Authority
- CN
- China
- Prior art keywords
- signature
- devices
- rsa
- equipment
- ring
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000000034 method Methods 0.000 title claims abstract description 51
- 238000004364 calculation method Methods 0.000 claims abstract description 77
- 230000006870 function Effects 0.000 claims abstract description 51
- 238000012795 verification Methods 0.000 claims description 19
- 125000004122 cyclic group Chemical group 0.000 claims description 13
- 239000013598 vector Substances 0.000 claims description 13
- 238000000605 extraction Methods 0.000 claims description 6
- 238000004891 communication Methods 0.000 description 3
- 238000005516 engineering process Methods 0.000 description 3
- 239000000463 material Substances 0.000 description 3
- 238000012986 modification Methods 0.000 description 3
- 230000004048 modification Effects 0.000 description 3
- 238000011161 development Methods 0.000 description 2
- 235000008247 Echinochloa frumentacea Nutrition 0.000 description 1
- 240000004072 Panicum sumatrense Species 0.000 description 1
- 229940122605 Short-acting muscarinic antagonist Drugs 0.000 description 1
- 238000013473 artificial intelligence Methods 0.000 description 1
- 238000002474 experimental method Methods 0.000 description 1
- 238000004519 manufacturing process Methods 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3247—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
- H04L9/3255—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures using group based signatures, e.g. ring or threshold signatures
-
- G—PHYSICS
- G16—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR SPECIFIC APPLICATION FIELDS
- G16Y—INFORMATION AND COMMUNICATION TECHNOLOGY SPECIALLY ADAPTED FOR THE INTERNET OF THINGS [IoT]
- G16Y40/00—IoT characterised by the purpose of the information processing
- G16Y40/50—Safety; Security of things, users, data or systems
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/06—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols the encryption apparatus using shift registers or memories for block-wise or stream coding, e.g. DES systems or RC4; Hash functions; Pseudorandom sequence generators
- H04L9/0643—Hash functions, e.g. MD5, SHA, HMAC or f9 MAC
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0861—Generation of secret information including derivation or calculation of cryptographic keys or passwords
- H04L9/0877—Generation of secret information including derivation or calculation of cryptographic keys or passwords using additional device, e.g. trusted platform module [TPM], smartcard, USB or hardware security module [HSM]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/30—Public key, i.e. encryption algorithm being computationally infeasible to invert or user's encryption keys not requiring secrecy
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computing Systems (AREA)
- Computer Hardware Design (AREA)
- General Engineering & Computer Science (AREA)
- Power Engineering (AREA)
- Theoretical Computer Science (AREA)
- Computer And Data Communications (AREA)
Abstract
本发明提出一种基于多种不同公钥密码体制的异构工业物联网认证方法,在设置阶段分别为工业物联网环境中RSA公钥密码体制、离散对数(DL)公钥密码体制、椭圆曲线公钥密码体制(ECC)以及格公钥密码体制生成对应的群及哈希函数作为系统公共参数;分别为使用RSA公钥密码体制、离散对数公钥密码体制、椭圆曲线公钥密码体制以及格公钥密码体制的设备生成公私钥对;选定n个不同类型的设备并按顺序组成环,环成员通过离线和在线两个阶段的依次计算,最后形成环签名;环签名接收者可对签名的有效性进行验证。本发明能够同时支持所有常见密码系统,并有效防止工业物联网中传输和存储的消息被有意无意的篡改、保护消息发送者身份隐私。
Description
技术领域
本发明涉及工业物联网设备认证技术领域,特别涉及基于多种不同公钥密码体制的异构工业物联网认证方法。
背景技术
目前,工业物联网是物联网领域最重要应用方向之一,借助传感器、无线通信以及人工智能等技术,工业物联网提升了传统产业的智能化程度,极大地提高了工厂的生产率和产品质量,同时降低了生产成本与资源消耗。
大规模工业物联网涉及到机器人、传感器以及智能工具等设备,各设备之间常常需要保持通信。因此,如何有效对设备进行认证是至关重要的。若无法对设备实施认证,则敌手可能冒充设备发送虚假消息,或者篡改消息,对工业物联网安全造成巨大的影响。数字签名是一种最常用的认证方式,在收到签名后,签名接收方利用签名设备的公钥对其进行有效性验证。由于公钥和设备是一一对应的,这种方式会泄露设备身份信息,从而产生隐私泄露问题。
为了实现签名有效性验证的同时隐藏设备的身份信息,常常采用环签名。通过环签名,只能确定签名者是否为环成员,但不能确定实际签名者。一般的环签名方案要求环成员采用同一种密码系统。目前,已知的基于不同密码系统的认证方案,仅仅考虑了环成员采用RSA公钥密码体制和离散对数公钥密码体制等两种密码系统。在工业物联网环境,不同设备之间存在巨大的差异,所采用的密码系统也千差万别,使用的密码系统可能涉及RSA公钥密码体制、离散对数公钥密码体制和椭圆曲线公钥密码体制等。同时近几年来,随着量子计算机的发展,其强大计算能力对传统公钥密码体制的威胁越来越大,后量子密码算法越来越受到关注。随着工业物联网技术的发展,设备的存储、运算能力逐渐增强,足以支撑后量子密码算法。
因此,如何构建一种兼容所有常见密码系统,如支持RSA公钥密码体制、离散对数公钥密码体制、椭圆曲线公钥密码体制等传统密码系统和后量子密码系统如格公钥密码体制的环签名方案,是一个亟待解决的问题。基于此,为了防止工业物联网中传输和存储的消息被有意无意的篡改、保护消息发送者身份隐私,有必要提出一种基于密码系统异构的工业物联网的认证方法,能够同时支持所有常见密码系统,如RSA、DL、ECC和Lattice等密码系统,从而解决上述技术问题。
发明内容
鉴于上述状况,本发明的主要目的是为了提出基于多种不同公钥密码体制的异构工业物联网认证方法,以解决上述技术问题。
本发明实施例提出一种基于多种不同公钥密码体制的异构工业物联网认证方法,其中,所述方法包括如下步骤:
步骤一,初始化:
通过密钥生成中心为工业物联网环境中的不同类型密码设备生成对应的群并构造对应的哈希函数,将所述群以及所述哈希函数作为系统公共参数;其中所述密码设备的类型至少包括RSA类设备、DL类设备、ECC类设备以及Lattice类设备,所述RSA类设备为使用RSA公钥密码体制的设备,所述DL类设备为使用离散对数公钥密码体制的设备,所述ECC类设备为椭圆曲线公钥密码体制的设备,所述Lattice类设备为格公钥密码体制的设备;
步骤二,生成密钥:
由所述密钥生成中心为工业物联网环境中的RSA类设备、DL类设备、ECC类设备以及Lattice类设备生成对应的公私钥对;
步骤三,生成签名的离线计算阶段:
所述RSA类设备、所述DL类设备、所述ECC类设备以及所述Lattice类设备分别从整数乘法群或整数循环群中随机选取随机数,根据所述随机数计算得到对应的离线计算结果值;
步骤四,生成签名的在线计算阶段;
选取n台设备构成一环签名成员环,根据所述RSA类设备、所述DL类设备、所述ECC类设备以及所述Lattice类设备对应的公私钥对,以及对应的离线计算结果值进行在线计算以得到关于签名消息m的环签名;
步骤五,签名验证:
根据所述环签名成员环中的环成员排列顺序以及所述关于签名消息m的环签名验证签名的有效性。
本发明提出基于多种不同公钥密码体制的异构工业物联网认证方法,在设置阶段分别为工业物联网环境中RSA公钥密码体制、离散对数(DL)公钥密码体制、椭圆曲线公钥密码体制(ECC)以及格公钥密码体制生成对应的群及哈希函数作为系统公共参数;为分别使用RSA公钥密码体制、离散对数公钥密码体制、椭圆曲线公钥密码体制以及格公钥密码体制的设备生成公私钥对;选定n个不同类型的设备并按顺序组成环,环成员通过离线和在线两个阶段的依次计算,最后形成环签名;环签名接收者可对签名的有效性进行验证。本发明能够同时支持所有常见密码系统,如RSA公钥密码体制、离散对数公钥密码体制、椭圆曲线公钥密码体制以及格公钥密码体制等,并有效防止工业物联网中传输和存储的消息被有意无意的篡改、保护消息发送者身份隐私。
所述基于多种不同公钥密码体制的异构工业物联网认证方法,其中,在所述步骤一中,通过密钥生成中心为工业物联网环境中的不同类型密码设备生成对应的群的方法包括:
所述基于多种不同公钥密码体制的异构工业物联网认证方法,其中,在所述步骤一中,通过密钥生成中心为工业物联网环境中的不同类型密码设备构造对应的哈希函数的方法包括如下步骤:
为RSA类设备构造的RSA哈希函数表示为:;其中,为可将任意长度0、1组成的串映射到中的哈希函数,为环,,表示所有RSA类设备选取模数的最小值,表示第t个RSA类设备选取的模数,t表示RSA类设备最大序号;
所述基于多种不同公钥密码体制的异构工业物联网认证方法,其中,在所述步骤二中,由密钥生成中心为工业物联网环境中的RSA类设备、DL类设备、ECC类设备以及Lattice类设备生成对应的公私钥对的方法包括如下步骤:
其中,为RSA类设备的私钥表示符,为RSA类设备的公钥表示符,为RSA类设备i的私钥,为RSA类设备i的公钥,为RSA类设备i在计算过程中用到的模数,,为RSA类设备i选取的第四个大素数,为RSA类设备i选取的第五个大素数,且满足公式,,表示欧拉函数,表示取模运算符,表示求最大公约数的函数;
所述基于多种不同公钥密码体制的异构工业物联网认证方法,其中,在所述步骤三中,所述RSA类设备、所述DL类设备、所述ECC类设备以及所述Lattice类设备分别从整数乘法群或整数循环群中随机选取随机数,根据所述随机数计算得到对应的离线计算结果值的方法包括如下步骤:
对于Lattice类设备,从多项式环中随机选取多个元素构成Lattice随机向量,根据Lattice随机向量和公钥的内积计算得到Lattice离线计算结果值;其中,为计算向量内积的函数,为Lattice离线计算结果值。
所述基于多种不同公钥密码体制的异构工业物联网认证方法,其中,在所述步骤四中,选取n台真实签名设备构成一个环签名成员环,并根据所述RSA类设备、所述DL类设备、所述ECC类设备以及所述Lattice类设备对应的公私钥对,以及对应的离线计算结果值进行在线计算以得到对应的关于签名消息m的最终签名结果。计算得到关于签名消息m的环签名的方法包括:
若真实签名设备为RSA类型,则从中随机选取值,其中为RSA类设备从中随机选取的值,为去除零元的阶整数循环群;若真实签名设备为DL类型,则从中随机选取值,其中,为DL类设备从中随机选取的值;若真实签名设备为ECC类型,则从中随机选取值,其中,为ECC类设备从中随机选取的值;若真实签名设备为Lattice类型,则从多项式环中随机选取多个元素构成向量;
其中,关于签名消息m的环签名,为第一签名成分,为第二签名成分,为第n+1签名成分,n为环签名成员环的大小,为RSA类设备j的私钥,为DL类设备j的私钥,为ECC类设备j的私钥,为Lattice类设备j的私钥。
所述基于多种不同公钥密码体制的异构工业物联网认证方法,其中,在所述步骤五中,根据所述环签名成员环中的环成员排列顺序以及所述关于签名消息m的环签名验证签名的有效性的方法包括如下步骤:
本发明的附加方面和优点将在下面的描述中部分给出,部分将从下面的描述中变得明显,或通过本发明的实施例了解到。
附图说明
图1为本发明提出的基于多种不同公钥密码体制的异构工业物联网认证方法的流程图;
图2为本发明与现有方案的计算开销对比图。
具体实施方式
下面详细描述本发明的实施例,所述实施例的示例在附图中示出,其中自始至终相同或类似的标号表示相同或类似的元件或具有相同或类似功能的元件。下面通过参考附图描述的实施例是示例性的,仅用于解释本发明,而不能理解为对本发明的限制。
参照下面的描述和附图,将清楚本发明的实施例的这些和其他方面。在这些描述和附图中,具体公开了本发明的实施例中的一些特定实施方式,来表示实施本发明的实施例的原理的一些方式,但是应当理解,本发明的实施例的范围不受此限制。相反,本发明的实施例包括落入所附加权利要求书的精神和内涵范围内的所有变化、修改和等同物。
请参阅图1,本发明提出一种基于多种不同公钥密码体制的异构工业物联网认证方法,其中,所述方法包括如下步骤:
S101,初始化。
通过密钥生成中心为工业物联网环境中的不同类型密码设备生成对应的群并构造对应的哈希函数,将所述群以及所述哈希函数作为系统公共参数;其中所述密码设备的类型至少包括RSA类设备、DL类设备、ECC类设备以及Lattice类设备,所述RSA类设备为使用RSA公钥密码体制的设备,所述DL类设备为使用离散对数公钥密码体制的设备,所述ECC类设备为椭圆曲线公钥密码体制的设备,所述Lattice类设备为格公钥密码体制的设备。
在步骤S101中,通过密钥生成中心为工业物联网环境中的不同类型密码设备生成对应的群的方法包括:
此外,在本步骤中,通过密钥生成中心为工业物联网环境中的不同类型密码设备构造对应的哈希函数的方法包括如下步骤:
为RSA类设备构造的RSA哈希函数表示为:;其中,为可将任意长度0、1组成的串映射到中的哈希函数,为环,,表示所有RSA类设备选取模数的最小值,表示第t个RSA类设备选取的模数,t表示RSA类设备最大序号;
S102,生成密钥。
由所述密钥生成中心为工业物联网环境中的RSA类设备、DL类设备、ECC类设备以及Lattice类设备生成对应的公私钥对。
在步骤S102中,由密钥生成中心为工业物联网环境中的RSA类设备、DL类设备、ECC类设备以及Lattice类设备生成对应的公私钥对的方法包括如下步骤:
其中,为RSA类设备的私钥表示符,为RSA类设备的公钥表示符,为RSA类设备i的私钥,为RSA类设备i的公钥,为RSA类设备i在计算过程中用到的模数,,为RSA类设备i选取的第四个大素数,为RSA类设备i选取的第五个大素数,且满足公式,,表示欧拉函数,表示取模运算符,表示求最大公约数的函数;
S103,生成签名的离线计算阶段。
所述RSA类设备、所述DL类设备、所述ECC类设备以及所述Lattice类设备分别从整数乘法群或整数循环群中随机选取随机数,根据所述随机数计算得到对应的离线计算结果值。
在步骤S103中,RSA类设备、DL类设备、ECC类设备以及Lattice类设备分别从整数乘法群或整数循环群中随机选取随机数,根据所述随机数计算得到对应的离线计算结果值的方法包括如下步骤:
对于Lattice类设备,从多项式环中随机选取多个元素构成Lattice随机向量,根据Lattice随机向量和公钥的内积计算得到Lattice离线计算结果值;其中,为计算向量内积的函数,为Lattice离线计算结果值。
S104,生成签名的在线计算阶段。
选取n台真实签名设备构成一个环签名成员环,并根据所述RSA类设备、所述DL类设备、所述ECC类设备以及所述Lattice类设备对应的公私钥对,以及对应的离线计算结果值进行在线计算以得到对应的关于签名消息m的环签名。
在步骤S104中,选取n台真实签名设备构成一个环签名成员环,并根据RSA类设备、DL类设备、ECC类设备以及Lattice类设备对应的公私钥对,以及对应的离线计算结果值进行在线计算以得到对应的关于签名消息m的最终签名结果。计算得到关于签名消息m的环签名的方法包括:
若真实签名设备为RSA类型,则从中随机选取值,其中为RSA类设备从中随机选取的值,为去除零元的阶整数循环群;若真实签名设备为DL类型,则从中随机选取值,其中,为DL类设备从中随机选取的值;若真实签名设备为ECC类型,则从中随机选取值,其中,为ECC类设备从中随机选取的值;若真实签名设备为Lattice类型,则从多项式环中随机选取多个元素构成向量;
其中,关于签名消息m的环签名,为第一签名成分,为第二签名成分,为第n+1签名成分,n为环签名成员环的大小,为RSA类设备j的私钥,为DL类设备j的私钥,为ECC类设备j的私钥,为Lattice类设备j的私钥。
S105,签名验证。
根据所述环签名成员环中的环成员排列顺序以及所述关于签名消息m的环签名验证签名的有效性。
在步骤S105中,根据所述环签名成员环中的环成员排列顺序以及所述关于签名消息m的环签名验证签名的有效性的方法包括如下步骤:
本发明提出基于多种不同公钥密码体制的异构工业物联网认证方法,在设置阶段分别为工业物联网环境中RSA公钥密码体制、离散对数(DL)公钥密码体制、椭圆曲线公钥密码体制(ECC)以及格公钥密码体制生成对应的群及哈希函数作为系统公共参数;分别为使用RSA公钥密码体制、离散对数公钥密码体制、椭圆曲线公钥密码体制以及格公钥密码体制的设备生成公私钥对;选定n个不同类型的设备并按顺序组成环,环成员通过离线和在线两个阶段的依次计算,最后形成环签名;环签名接收者可对签名的有效性进行验证。本发明能够同时支持所有常见密码系统,如RSA公钥密码体制、离散对数公钥密码体制、椭圆曲线公钥密码体制以及格公钥密码体制等,并有效防止工业物联网中传输和存储的消息被有意无意的篡改、保护消息发送者身份隐私。
实施例二:
为验证本发明提出的使用多种不同公钥密码体制的异构工业物联网认证方案的效率,本发明与现有已知的支持使用两种不同公钥密码体制的异构工业物联网环境的认证方案SAMA进行对比,选取设备数量为20、40、60、80、100、200分别对离线计算、在线计算和签名验证三个阶段的计算开销进行对比,并进一步对比了两种方案通信开销的大小。验证采用的软硬件环境采用Intel Core i7-8550 2.00 GHz 处理器、 16 GB 内存、 Windows 10操作系统;代码基于NTL库编写;安全参数方面,RSA类设备密码算法安全参数为1024位,DL类设备密码算法安全参数为1024位,ECC类设备密码算法安全参数设定为160位,Lattice类设备密码算法安全参数为16位,本发明中格密码采用16维向量和256次多项式。为方便起见,在进行实验时,现有方案RSA类设备数量占比50%,DL类设备数量占比50%;本发明RSA类设备数量占比25%,DL类设备数量占比25%,ECC类设备数量占比25%,Lattice类设备数量占比25%。
请参阅图2,图2中计算开销数据单位为毫秒,“-”表示不支持,从图2中可以看出:本发明的有益效果在于提出的认证方法具有支持更多类型密码系统、计算效率高的特点,适合于工业物联网异构密码体制及设备资源受限的环境下使用。应当理解的,本发明的各部分可以用硬件、软件、固件或它们的组合来实现。在上述实施方式中,多个步骤或方法可以用存储在存储器中且由合适的指令执行系统执行的软件或固件来实现。例如,如果用硬件来实现,和在另一实施方式中一样,可用本领域公知的下列技术中的任一项或他们的组合来实现:具有用于对数据信号实现逻辑功能的逻辑门电路的离散逻辑电路,具有合适的组合逻辑门电路的专用集成电路,可编程门阵列(PGA),现场可编程门阵列(FPGA)等。
在本说明书的描述中,参考术语“一个实施例”、“一些实施例”、 “示例”、“具体示例”、或“一些示例”等的描述意指结合该实施例或示例描述的具体特征、结构、材料或者特点包含于本发明的至少一个实施例或示例中。在本说明书中,对上述术语的示意性表述不一定指的是相同的实施例或示例。而且,描述的具体特征、结构、材料或者特点可以在任何的一个或多个实施例或示例中以合适的方式结合。
以上所述实施例仅表达了本发明的几种实施方式,其描述较为具体和详细,但并不能因此而理解为对本发明专利范围的限制。应当指出的是,对于本领域的普通技术人员来说,在不脱离本发明构思的前提下,还可以做出若干变形和改进,这些都属于本发明的保护范围。因此,本发明专利的保护范围应以所附权利要求为准。
Claims (1)
1.一种基于多种不同公钥密码体制的异构工业物联网认证方法,其特征在于,所述方法包括如下步骤:
步骤一,初始化:
通过密钥生成中心为工业物联网环境中的不同类型密码设备生成对应的群并构造对应的哈希函数,将所述群以及所述哈希函数作为系统公共参数;其中所述密码设备的类型至少包括RSA类设备、DL类设备、ECC类设备以及Lattice类设备,所述RSA类设备为使用RSA公钥密码体制的设备,所述DL类设备为使用离散对数公钥密码体制的设备,所述ECC类设备为椭圆曲线公钥密码体制的设备,所述Lattice类设备为格公钥密码体制的设备;
步骤二,生成密钥:
由所述密钥生成中心为工业物联网环境中的RSA类设备、DL类设备、ECC类设备以及Lattice类设备生成对应的公私钥对;
步骤三,生成签名的离线计算阶段:
所述RSA类设备、所述DL类设备、所述ECC类设备以及所述Lattice类设备分别从整数乘法群或整数循环群中随机选取随机数,根据所述随机数计算得到对应的离线计算结果值;
步骤四,生成签名的在线计算阶段;
选取n台设备构成一环签名成员环,根据所述RSA类设备、所述DL类设备、所述ECC类设备以及所述Lattice类设备对应的公私钥对,以及对应的离线计算结果值进行在线计算以得到关于签名消息m的环签名;
步骤五,签名验证:
根据所述环签名成员环中的环成员排列顺序以及所述关于签名消息m的环签名验证签名的有效性;
在所述步骤一中,通过密钥生成中心为工业物联网环境中的不同类型密码设备生成对应的群的方法包括:
通过密钥生成中心为工业物联网环境中的不同类型密码设备构造对应的哈希函数的方法包括如下步骤:
为RSA类设备构造的RSA哈希函数表示为:;其中, 为可将任意长度0、1组成的比特串映射到中的哈希函数,为环,,表示RSA类设备选取模数的最小值,表示第t个RSA类设备选取的模数,t表示RSA类设备最大序号;
在所述步骤二中,由密钥生成中心为工业物联网环境中的RSA类设备、DL类设备、ECC类设备以及Lattice类设备生成对应的公私钥对的方法包括如下步骤:
其中,为RSA类设备的私钥表示符,为RSA类设备的公钥表示符,为RSA类设备i的私钥,为RSA类设备i的公钥,为RSA类设备i在计算过程中用到的模数,,为RSA类设备i选取的第四个大素数,为RSA类设备i选取的第五个大素数,且满足公式,,表示欧拉函数,表示取模运算符,表示求最大公约数的函数;
在所述步骤三中,所述RSA类设备、所述DL类设备、所述ECC类设备以及所述Lattice类设备分别从整数乘法群或整数循环群中随机选取随机数,根据所述随机数计算得到对应的离线计算结果值的方法包括如下步骤:
对于Lattice类设备,从多项式环中随机选取多个元素构成Lattice随机向量,根据Lattice随机向量和公钥的内积计算得到Lattice离线计算结果值;其中,为计算向量内积的函数,为Lattice离线计算结果值;
在所述步骤四中,选取n台真实签名设备构成一个环签名成员环,并根据所述RSA类设备、所述DL类设备、所述ECC类设备以及所述Lattice类设备对应的公私钥对,以及对应的离线计算结果值进行在线计算以得到对应的关于签名消息m的最终签名结果,计算得到关于签名消息m的环签名的方法包括:
若真实签名设备为RSA类型,则从中随机选取值,其中为RSA类设备从中随机选取的值,为去除零元的阶整数循环群;若真实签名设备为DL类型,则从中随机选取值,其中,为DL类设备从中随机选取的值;若真实签名设备为ECC类型,则从中随机选取值,其中,为ECC类设备从中随机选取的值;若真实签名设备为Lattice类型,则从多项式环中随机选取多个元素构成向量;
其中,关于签名消息m的环签名,为第一签名成分,为第二签名成分,为第n+1签名成分,n为环签名成员环的大小, 为RSA类设备j的私钥,为DL类设备j的私钥,为ECC类设备j的私钥,为Lattice类设备j的私钥;
在所述步骤五中,根据所述环签名成员环中的环成员排列顺序以及所述关于签名消息m的环签名验证签名的有效性的方法包括如下步骤:
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202210668043.1A CN114760076B (zh) | 2022-06-14 | 2022-06-14 | 基于多种不同公钥密码体制的异构工业物联网认证方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202210668043.1A CN114760076B (zh) | 2022-06-14 | 2022-06-14 | 基于多种不同公钥密码体制的异构工业物联网认证方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN114760076A CN114760076A (zh) | 2022-07-15 |
CN114760076B true CN114760076B (zh) | 2022-09-09 |
Family
ID=82336630
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN202210668043.1A Active CN114760076B (zh) | 2022-06-14 | 2022-06-14 | 基于多种不同公钥密码体制的异构工业物联网认证方法 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN114760076B (zh) |
Citations (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN101547099A (zh) * | 2009-05-07 | 2009-09-30 | 张键红 | 基于椭圆曲线的自认证签名方法与装置 |
Family Cites Families (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP4250429B2 (ja) * | 2003-01-24 | 2009-04-08 | キヤノン株式会社 | 連鎖型署名作成装置、及びその制御方法 |
US20050018851A1 (en) * | 2003-06-26 | 2005-01-27 | Microsoft Coproration | Methods and apparatuses for providing blind digital signatures using curve-based cryptography |
-
2022
- 2022-06-14 CN CN202210668043.1A patent/CN114760076B/zh active Active
Patent Citations (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN101547099A (zh) * | 2009-05-07 | 2009-09-30 | 张键红 | 基于椭圆曲线的自认证签名方法与装置 |
Non-Patent Citations (3)
Title |
---|
《Secure Delegation-Based Authentication for Telecare Medicine Information Systems》;ZUOWEN TAN;《IEEE Access》;20180605;全文 * |
《Secure_and_efficient_bi-directional_proxy_re-encyrption_technique》;Chandrakala B M,et.al;《2016 International Conference on Control, Instrumentation, Communication and Computational Technologies (ICCICCT)》;20161231;全文 * |
分工式门限认证加密方案;谭作文等;《计算机学报》;20100715(第07期);全文 * |
Also Published As
Publication number | Publication date |
---|---|
CN114760076A (zh) | 2022-07-15 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN109495249B (zh) | 一种区块链系统的数据存储方法、节点和区块链系统 | |
Bringer et al. | HB^+^+: a lightweight authentication protocol secure against some attacks | |
CN104836808B (zh) | 基于改进差分错误攻击的sm2签名算法安全性验证方法 | |
CN103765809A (zh) | 隐式认证的公钥 | |
CN109274485B (zh) | 一种数据加密方法、数据认证方法及相关设备和系统 | |
CN103748832A (zh) | 签名验证设备、签名验证方法、程序和记录介质 | |
CN103490897B (zh) | 一种多变量公钥签名/验证系统及签名/验证方法 | |
CN108650087A (zh) | 一种二进制域F2m下的SM2椭圆曲线签名点乘加密方法 | |
CN103780382A (zh) | 一种基于超球面的多变量公钥加密/解密系统及方法 | |
CN110190957B (zh) | 基于无证书的多变量广播多重签名方法 | |
Niederhagen et al. | Practical post-quantum cryptography | |
Gorbenko et al. | Post-quantum message authentication cryptography based on error-correcting codes | |
CN107104788B (zh) | 终端及其不可抵赖的加密签名方法和装置 | |
CN116346328A (zh) | 一种数字签名方法、系统、设备及计算机可读存储介质 | |
CN114760076B (zh) | 基于多种不同公钥密码体制的异构工业物联网认证方法 | |
Bakhtiari et al. | A message authentication code based on latin squares | |
US7401226B2 (en) | Public key cryptographic method based on braid groups | |
Ren et al. | An efficient batch verifying scheme for detecting illegal signatures. | |
CN112243011A (zh) | 一种签名验证方法、系统、电子设备及存储介质 | |
US20230141210A1 (en) | Neural networks | |
Ravi et al. | Backdooring post-quantum cryptography: Kleptographic attacks on lattice-based KEMs | |
KR102364047B1 (ko) | 구조화된 행렬들에 기초한 공개키 암호를 위한 방법과 장치 | |
Bhatia et al. | Post-Quantum Cryptography | |
Guo et al. | Differential power analysis on dynamic password token based on SM3 algorithm, and countermeasures | |
CN112217629A (zh) | 一种云存储公开审计方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant |