CN1380766A - 密钥交换与密钥传递方案 - Google Patents
密钥交换与密钥传递方案 Download PDFInfo
- Publication number
- CN1380766A CN1380766A CN 01110598 CN01110598A CN1380766A CN 1380766 A CN1380766 A CN 1380766A CN 01110598 CN01110598 CN 01110598 CN 01110598 A CN01110598 A CN 01110598A CN 1380766 A CN1380766 A CN 1380766A
- Authority
- CN
- China
- Prior art keywords
- key
- key exchange
- state
- elliptic curve
- discrete logarithm
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
- 238000000034 method Methods 0.000 claims abstract description 8
- 238000006243 chemical reaction Methods 0.000 claims 2
- 230000005540 biological transmission Effects 0.000 description 2
Images
Landscapes
- Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
Abstract
密钥交换与密钥传递方案。技术领域:信息安全领域中的密钥交换。本方案的目的是实现不握手式,直接计算双方共同密钥的一种密钥交换,其主要内容是利用离散对数(椭圆曲线)“位置”和“状态”的关系,在对方公钥基础上变换“状态”的方法实现不握手的简捷的密钥交换方案。
Description
技术领域:属于信息安全技术中的密钥交换技术。
现有技术:离散对数密钥交换方案由Diffie-Hellman提出,被广泛应用,但没有引进公私钥的概念,密钥交换—握手方式进行,因此,可能遭受“MAN-IN-THE-MIDDLE”攻击。后ElGamal提出离散对数公私钥对的概念,并构造了可恢复“原文”的密钥交换方案,不握手,但要发送两组数据。
本方案的目的是在离散对数密码(椭圆曲线)密码中,交信双方通过不握手的方式,只发送一组数据就能直接计算双方共同密钥的密钥交换方法。
本方案如下:参数:T={g,p}私钥:skA=a; skB=b;公钥:pkA=gamod p=KA; pkB=gbmod p=KB;其中,p是素数,g是生成元,小于p的正整数。a,b是小于p-1的正整数,密钥传递和计算过程如下:1)A方选择一个随机数r,计算grmod p=k,作密钥;
用对方的公钥计算:(KB)rmod p发送给B;2)B方用自己的私钥计算:((KB)r)-b=((gb)r)-b=gr=k附图1以图形描述了在离散对数密码中上述密钥交换过程。本方案可用椭圆曲线模拟:
椭圆曲线E:y2=x3+ax+b mod p中,参数:T={a,b,G=(x,y),n,p}。A的私钥为a,公钥为aG,B的私钥为b,公钥为bG,1)A方选择随机数r,计算:r(bG),发送给B;
计算:rG作密钥k;2)B方用自己的私钥计算:b-1*r*bG=rG=k附图2以图形描述了在椭圆曲线密码中上述密钥交换过程。
Claims (1)
- 本专利利用离散对数(椭圆曲线)密码“位置”和“状态”关系,在对方公钥基础上变换“状态”的方法实现不握手式直接计算密钥的一种密钥交换方案。本专利的保护范围:离散对数(椭圆曲线)密码在对方公钥基础上变换“状态”的方法,交信双方直接计算共同密钥的密钥交换方案。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN 01110598 CN1380766A (zh) | 2001-04-16 | 2001-04-16 | 密钥交换与密钥传递方案 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN 01110598 CN1380766A (zh) | 2001-04-16 | 2001-04-16 | 密钥交换与密钥传递方案 |
Publications (1)
Publication Number | Publication Date |
---|---|
CN1380766A true CN1380766A (zh) | 2002-11-20 |
Family
ID=4658692
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN 01110598 Pending CN1380766A (zh) | 2001-04-16 | 2001-04-16 | 密钥交换与密钥传递方案 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN1380766A (zh) |
Cited By (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN101488958B (zh) * | 2009-02-20 | 2011-09-07 | 东南大学 | 一种使用椭圆曲线进行的大集群安全实时通讯方法 |
CN101296072B (zh) * | 2007-04-29 | 2011-11-09 | 四川虹微技术有限公司 | 一种椭圆曲线上的共享密钥产生方法 |
CN101405988B (zh) * | 2006-03-28 | 2012-03-21 | 西门子公司 | 用于安全地确定数据的方法 |
CN105577373A (zh) * | 2015-12-15 | 2016-05-11 | 四川长虹电器股份有限公司 | 标识密匙的生成方法 |
CN111431710A (zh) * | 2020-03-24 | 2020-07-17 | 数据通信科学技术研究所 | 加密方法和装置、查阅方法和装置、监管方法和装置 |
-
2001
- 2001-04-16 CN CN 01110598 patent/CN1380766A/zh active Pending
Cited By (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN101405988B (zh) * | 2006-03-28 | 2012-03-21 | 西门子公司 | 用于安全地确定数据的方法 |
CN101296072B (zh) * | 2007-04-29 | 2011-11-09 | 四川虹微技术有限公司 | 一种椭圆曲线上的共享密钥产生方法 |
CN101488958B (zh) * | 2009-02-20 | 2011-09-07 | 东南大学 | 一种使用椭圆曲线进行的大集群安全实时通讯方法 |
CN105577373A (zh) * | 2015-12-15 | 2016-05-11 | 四川长虹电器股份有限公司 | 标识密匙的生成方法 |
CN105577373B (zh) * | 2015-12-15 | 2018-10-19 | 四川长虹电器股份有限公司 | 标识密匙的生成方法 |
CN111431710A (zh) * | 2020-03-24 | 2020-07-17 | 数据通信科学技术研究所 | 加密方法和装置、查阅方法和装置、监管方法和装置 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
Bellare et al. | The AuthA protocol for password-based authenticated key exchange | |
Deng et al. | Deniable authentication protocols | |
CN103780385B (zh) | 基于椭圆曲线的盲签名方法和装置 | |
CN104468125A (zh) | 基于国密算法的移动互联网信息通信加密方法 | |
US20100208895A1 (en) | Systems and methods for identity-based encryption and related cryptographic techniques | |
JPH08507619A (ja) | 低価格端末装置のための二方向公開キー確証およびキー一致 | |
CN105024994A (zh) | 无对运算的安全无证书混合签密方法 | |
CN102035647B (zh) | 一种增强保护的非对称密钥协商方法 | |
Shengbao et al. | Efficient certificateless authenticated key agreement protocol from pairings | |
CA2855099A1 (en) | Key agreement protocol for generating a shared secret key for use by a pair of entities in a data communication system | |
HK1069696A1 (en) | Method of producing a cryptographic unit for an asymmetric cryptographic system using a discrete logaritthm function | |
CN105025474B (zh) | 一种面向无线传感网的轻量级数字签名方法 | |
CN1277365C (zh) | 一种高效快捷的公钥加密方法 | |
CN1761186A (zh) | 一种网络密钥分配方法 | |
CN103973436A (zh) | Gsm语音信道中安全传输数字信息的方法 | |
CN1688176A (zh) | 基于gsm网络实现无线身份认证和数据安全传输的方法 | |
CN1260664C (zh) | 一种用户计算机之间交换密钥的方法 | |
CN102035646A (zh) | 一种增强保护的混合密钥协商方法 | |
Johnston et al. | Authenticated key exchange provably secure against the man-in-the-middle attack | |
Jeng et al. | An ECC-based blind signature scheme | |
CN1380766A (zh) | 密钥交换与密钥传递方案 | |
Sui et al. | An improved authenticated key agreement protocol with perfect forward secrecy for wireless mobile communication | |
CN104579661B (zh) | 基于身份的电子签章的实现方法和装置 | |
Lu et al. | An enhanced authenticated key agreement protocol for wireless mobile communication | |
CA2386748A1 (en) | Method, system, device for proving authenticity of an entity or integrity of a message |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
C06 | Publication | ||
PB01 | Publication | ||
C10 | Entry into substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
C02 | Deemed withdrawal of patent application after publication (patent law 2001) | ||
WD01 | Invention patent application deemed withdrawn after publication |