TW201724803A - 具有時戳驗證的免憑證公開金鑰管理方法 - Google Patents

具有時戳驗證的免憑證公開金鑰管理方法 Download PDF

Info

Publication number
TW201724803A
TW201724803A TW104142576A TW104142576A TW201724803A TW 201724803 A TW201724803 A TW 201724803A TW 104142576 A TW104142576 A TW 104142576A TW 104142576 A TW104142576 A TW 104142576A TW 201724803 A TW201724803 A TW 201724803A
Authority
TW
Taiwan
Prior art keywords
public key
key
verification
time stamp
parameter
Prior art date
Application number
TW104142576A
Other languages
English (en)
Other versions
TWI593267B (zh
Inventor
孫宏民
鍾乙瑄
廖哲輝
Original Assignee
國立清華大學
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 國立清華大學 filed Critical 國立清華大學
Priority to TW104142576A priority Critical patent/TWI593267B/zh
Publication of TW201724803A publication Critical patent/TW201724803A/zh
Application granted granted Critical
Publication of TWI593267B publication Critical patent/TWI593267B/zh

Links

Landscapes

  • Storage Device Security (AREA)

Abstract

本發明揭露一種具有時戳驗證之免憑證公開金鑰管理方法,其包含下列步驟:藉由金鑰產生中心設定主密鑰及公開系統參數;由金鑰產生中心提取部分密鑰並傳送至使用者端;使用者端設定秘密值,產生私鑰及公鑰;將公鑰傳送至公正第三方,由公正第三方進行時戳驗證,回傳部份公鑰驗證參數至使用者端;使用者端將公鑰及部份公鑰驗證參數傳送至驗證者端,檢驗公鑰是否通過驗證;使用者端傳送免憑證簽章送至驗證者;驗證者端驗證免憑證簽章之正確性。

Description

具有時戳驗證的免憑證公開金鑰管理方法
本發明是關於一種具有時戳驗證的免憑證公開金鑰管理方法,特別是關於一種經由公正第三方之時戳驗證以達到免憑證公開金鑰不可否認性之管理方法。
在現今電腦科技持續發展的同時,為了確保利用電腦、網路通訊進行資料傳輸的安全性,對資料文件之加密、數位簽章等已成為不可或缺的技術。以傳統的公開金鑰密碼系統而言,傳送者利用金鑰對傳送資料進行加密,接收者必須擁有同樣的金鑰才能對收到的資料進行解密,進而取得原始的資料內容。然而此種方式當中,傳送者的公開金鑰需要經由憑證來確保其可靠性,管理憑證所需的大量儲存空間與計算時間,成為傳統公開金鑰密碼系統的最大問題。
為解決上述公開金鑰密碼系統之問題,提出了基於使用者身分認證的加密系統,利用使用者的公開資料,例如電子郵件、電話號碼、身分證字號等來產生公鑰,使用者的金鑰則經由密鑰產生中心(Private Key Generation Center, PKG)生成,此種方式雖然能省去了公鑰憑證的手續,避開憑證管理的問題,但此密鑰產生中心能產生使用者的完整金鑰,因此衍生出金鑰託管的問題,若是密鑰產生中心的資料遭到盜用,此加密系統之安全性也會遭到質疑。
針對上述問題,S. S. Al-Riyami, K. G. Paterson, “Certificateless public key cryptography”, Asiacrypt 2003, Springer-Verlag, LNCS 2894, pp.452-473, 2003提出一種免憑證的密碼系統,如第1圖所示,使用者端10利用手機或電腦將個人識別碼12傳送至金鑰產生中心(Key Generation Center, KGC)11,金鑰產生中心11將其個人的公開資料運算後產生部分使用者金鑰13,將此部分使用者金鑰13回傳給使用者端10,使用者端10自行設定秘密值與部分使用者金鑰13結合後,形成完整密鑰14,不需要憑證,也不須擔心金鑰產生中心11掌握完整密鑰14。然而,此密碼系統仍有金鑰管理上的問題,使用者端10可自行改變設定的秘密值來產生無限多組完整密鑰14,金鑰產生中心11也可隨機選擇秘密值來偽造多組的完整密鑰14,因而產生多金鑰之狀況,在管理上無法確保其不可否認性。
綜觀前所述,本發明之發明人思索並設計一種具有時戳驗證的免憑證公開金鑰管理方法,以針對現有技術之缺失加以改善,進而增進產業上之實施利用。
有鑑於上述習知技藝之問題,本發明之目的就是在提供一種具有時戳驗證之免憑證公開金鑰管理方法,以解決習知之金鑰密碼系統無法確保其不可否認性之問題。
根據本發明之一目的,提出一種具有時戳驗證之免憑證公開金鑰管理方法,係適用於通訊網路中文件傳送時之簽章及驗證,該方法包含下列步驟:藉由金鑰產生中心設定主密鑰及公開系統參數;藉由金鑰產生中心設定之主密鑰及公開系統參數,加上使用者端之識別碼,提取部分密鑰並傳送至使用者端;使用者端設定秘密值,藉由祕密值與部分密鑰共同產生私鑰,並藉由祕密值及系統參數產生公鑰;將公鑰傳送至公正第三方,由公正第三方藉由時戳進行運算產生部份公鑰驗證參數,回傳至使用者端;使用者端將公鑰及部份公鑰驗證參數傳送至驗證者端,驗證者端進行一組雙線性運算以檢驗公鑰是否通過驗證;使用者端藉由私鑰、祕密值及系統參數對文件產生免憑證簽章,並透過通訊網路傳送至驗證者端;驗證者端透過公鑰及系統參數驗證免憑證簽章之正確性。
較佳地,公開系統參數可包含橢圓曲線之加法群、橢圓曲線之乘法群、哈希函數以及金鑰產生中心之公開金鑰。
較佳地,時戳可記錄於該公正第三方當中。
較佳地,時戳可進行運算產生時戳參數,時戳參數包含公正第三方主密鑰與時戳接黏運算之單向雜湊函數值。
較佳地,部份公鑰驗證參數可包含第一公鑰驗證參數及第二公鑰驗證參數。
較佳地,第一公鑰驗證參數可包含公正第三方主密鑰、時戳參數以及加法循環群之生成元。
較佳地,第二公鑰驗證參數可包含時戳參數以及公鑰之單向雜湊函數值。
承上所述,依本發明之具有時戳驗證之免憑證公開金鑰管理方法,其可具有一或多個下述優點:
(1) 此具有時戳驗證之免憑證公開金鑰管理方法能將有效解決使用者端自行產生多組未經認證之金鑰,因而造成管理上之問題,確保實際產生之密鑰能經過公正第三方之時戳記錄而具有不可否認性。
(2) 此具有時戳驗證之免憑證公開金鑰管理方法能解決金鑰密碼系統金鑰託管之問題,同時防止金鑰產生中心隨機選擇秘密值來偽造完整密鑰,提高金鑰密碼系統之安全性。
為利貴審查委員瞭解本發明之技術特徵、內容與優點及其所能達成之功效,茲將本發明配合附圖,並以實施例之表達形式詳細說明如下,而其中所使用之圖式,其主旨僅為示意及輔助說明書之用,未必為本發明實施後之真實比例與精準配置,故不應就所附之圖式的比例與配置關係解讀、侷限本發明於實際實施上的權利範圍,合先敘明。
請參閱第2圖,其係為本發明之具有時戳驗證之免憑證公開金鑰管理方法之流程圖。如圖所示,免憑證公開金鑰管理方法包含以下步驟(S1~S7):
步驟S1:藉由金鑰產生中心設定主密鑰及公開系統參數。金鑰產生中心可藉由伺服器執行演算法,選擇一個安全參數,產生僅有金鑰產生中心能知曉之主密鑰,並產生公開系統參數,其中,公開系統參數可包含橢圓曲線之加法群、橢圓曲線之乘法群、哈希函數以及金鑰產生中心之公開金鑰。
步驟S2:藉由金鑰產生中心設定之主密鑰及公開系統參數,加上使用者之識別碼,提取部分密鑰並傳送至使用者。金鑰產生中心藉由前述之主密鑰、公開系統參數,再加上使用者之識別碼,執行演算法來產生一密鑰,此密鑰為使用者之部分密鑰。這裡使用者之識別碼可為使用者公開資料,包括電話號碼、電子郵件、身分證號碼等。待產生部分密鑰後,使用者可提取此部分密鑰,進行後續之設定步驟。
步驟S3:使用者設定秘密值,藉由祕密值與部分密鑰共同產生私鑰,並藉由祕密值及系統參數產生公鑰。此步驟是於使用者端執行,藉由使用者自行選定之秘密值,結合提取之部分密鑰以及公開系統參數,可自行結合以產生私鑰及公鑰。
步驟S4:將公鑰傳送至公正第三方,由公正第三方藉由時戳進行運算產生部份公鑰驗證參數,回傳至使用者。為避免使用者選擇不同秘密值來產生大量位認證之金鑰,使用者須先將產生之公鑰傳送到一公正第三方之伺服器,由公正第三方加入時戳來進行運算,產生部分公鑰驗證參數,回傳至使用者端。此時公正第三方會記錄每次驗證所加入的時戳,作為驗證之憑據。本發明所使用之時戳,不單指與時間相關之訊息戳記,在所屬技術領域當中具有通常知識者可以理解之時戳,亦可為與時間不相關之訊息戳記,例如任意產生之亂碼。在進行驗證時之所使用之時戳,不論是否與時間相關,均可儲存於公正第三方當中,作為驗證之記錄。
步驟S5:使用者將公鑰及部份公鑰驗證參數傳送至驗證者,驗證者進行一組雙線性運算以檢驗公鑰是否通過驗證。使用者在取得部分公鑰驗證參數後,將公鑰與部分公鑰驗證參數一同傳送至驗證者端,驗證者必須在接收後,進行一組雙線性函數運算,檢驗此公鑰是否為經過公正第三方驗證之公鑰,若是,則可做為驗證簽章之公鑰;若否,則需通知使用者重新傳送經驗證過之公鑰。
步驟S6:使用者藉由私鑰、祕密值及系統參數對一文件產生免憑證簽章,並傳送至驗證者。在使用者通過公正第三方驗證公鑰後,若需傳送簽章文件給驗證者,則可藉由私鑰、秘密值及系統參數對文件進行簽章,產生免憑證簽章,再將其傳送至驗證者端。
步驟S7:驗證者透過公鑰及系統參數驗證免憑證簽章之正確性。驗證者收到後,可以透過之前接收到以驗證之公鑰來確認接收之免憑證簽章是否正確,若是正確,則確認免憑證簽章為有效,文件為正確簽署之有效文件;若是免憑證簽章無法通過驗證,則通知使用者免憑證簽章無法通過驗證,須重新傳送新的免憑證簽章進行驗證。
上述各種金鑰及簽章文件之管理方法,係適用於通訊網路中的文件傳送,亦即其透過通訊網路於使用者端及驗證者端之主機或電腦之間,或是金鑰產生中心及公正第三方之伺服器之間進行傳送及接收。同時,針對上述免憑證簽章之步驟,除了應用於傳送文件時,驗證傳送者的身分,亦適用於文件之加密解密當中。舉例來說,將步驟S6當中對文件進行簽章之步驟改為驗證者端對文件進行加密,產生密文,再將其傳送至使用者端。在步驟S7當中對文件進行簽章驗證時改為使用者端對文件進行解密,則可將上述免憑證公開金鑰管理方法之步驟轉為應用於文件的加密解密上。
請參閱第3圖,其係為本發明之具有時戳驗證之免憑證公開金鑰管理方法之示意圖。如圖所示,此免憑證公開金鑰管理方法包含接收者端20、傳送者端21、金鑰產生中心22以及公正第三方23。首先,金鑰產生中心22執行步驟S1,設定主密鑰及公開系統參數。此處進行之步驟同於前一實施例之內容,因此步驟細節參閱第1圖之說明而不重複描述。接著步驟S2係提取主密鑰及公開系統參數至傳送者端21,這裡之傳送者端21即為前一實施例之使用者端,其可為使用者之電腦、手機等裝置。傳送者端21於步驟S3當中自行選定個人之秘密值,並以此秘密值為基礎,產生公鑰及私鑰。此時,傳送者端21必須執行步驟S4,將產生公鑰傳送到公正第三方23之伺服器進行時戳驗證,此時公正第三方23紀錄時戳資訊,並產生部分公鑰驗證參數回傳給傳送者端21。接著,傳送者端21將產生之公鑰及公正第三方23傳送之部分公鑰驗證參數傳到接收者端20,由接收者執行步驟S5來驗證公鑰是否通過公正第三方23之時戳驗證,接收者端20可同樣為接收者之電腦、手機等裝置。當上述步驟完成後,傳送者端21即可執行步驟S6之免憑證簽章,利用私鑰、秘密值產生對將想要傳給接收者端20之文件的免憑證簽章,再利用通訊網路將其傳至接收者端20。最後,接收者端20利用先前收到之公鑰來執行步驟S7,驗證免憑證簽章之正確性,進而以此免憑證簽章來作為文件正確性之依據。
以實際狀況而言,傳送者端21在對文件進行簽章前,必須先進行上述步驟S1至步驟S4之準備程序,產生本身之公鑰、私鑰以及部分公鑰驗證參數。接著才將公鑰與公鑰驗證參數傳送給接收者端20進行驗證,當接收者已完成公鑰的驗證後,傳送者端21即可利用原本產生之私鑰對欲傳送之文件或檔案進行簽章,再將其傳送給接收者端20,接收者端20接到簽章與文件後,則可利用已通過驗證之公鑰進行文件簽章之驗證,進而確認文件的正確性與否。同樣地,對文件進行簽章之步驟,也可適用於文件之加密解密當中,如第4圖所示,其係為本發明之具有時戳驗證之免憑證公開金鑰進行加解密方法之示意圖。其中步驟S1至步驟S5之內容與前述實施例類似因此不再重複描述,其差異處在於步驟S6’改為接收者端對文件進行加密,利用經過驗證之公鑰來對文件進行加密,產生密文後再將其傳送給傳送者端,而原接收者端進行驗證則改為步驟S7’由傳送者端對密文進行解密,亦即利用原本產生之私鑰來對加密文件進行解密而得到原始文件,進而將原本之簽章方式轉為應用在對文件進行加密解密,使得具有時戳驗證之免憑證公開金鑰管理方法也能應用於加密文件上。
請參閱第5圖,其係為本發明之公正第三方時戳驗證方法之示意圖。如圖所示,使用者端30將個人之識別碼傳送至金鑰產生中心31,金鑰產生中心31藉由本身之主密鑰、公開系統參數等進行演算而產生部分密鑰回傳給使用者端30,此部分與第1圖所示類似因此不再重複描述。當使用者端30接收到此部分密鑰後,可以依照自己選定之秘密值產生完整金鑰32,包括私鑰及公鑰。然而此處並非直接產生免憑證簽章給接收者進行驗證,而是先將公鑰PK送至公正第三方33進行時戳驗證,經過公正第三方33運算產生之部分公鑰驗證參數T、A再回傳至使用者端30。
這裡所述之公正第三方33係為獨立於金鑰產生中心31之機構,其可儲存進行驗證之時戳資料,在後續加密過程產生爭議時,提供時戳驗證的記錄作為佐證,避免使用者無限制的選擇秘密值來產生公鑰,以未驗證之金鑰來進行簽章。在公正第三方33進行運算時,可利用選定之時戳來運算產生時戳參數,此時戳參數可由t= H1 (s || timestamp)來表示,其中s為公正第三方的主密鑰,timestamp為時戳,||為接黏運算,H1 為單向雜湊函數,H1 (X)為訊息X之雜湊值,H1 :{0, 1}* → Zq*。因此,時戳參數可為公正第三方主密鑰與時戳接黏運算之單向雜湊函數值。而此時戳參數可進一步運算產生第一公鑰驗證參數T及第二公鑰驗證參數A,此處之第一公鑰驗證參數T=stP,其中P為G1 中的一個點,為系統參數中的一項參數,而G1 為加法循環群,是第三方系統參數中的一項參數;而第二公鑰驗證參數A=t H2 (PK),其中H2 為單向雜湊函數,H2 (X)為訊息X之雜湊值,H2 :G1 → G1
請再參閱第6圖,其係為本發明之驗證公開金鑰之方法之示意圖。如圖所示,使用者端30將公鑰PK、包含第一公鑰驗證參數T及第二公鑰驗證參數A之部分公鑰驗證參數傳送給接收者端34,接收者端藉由一組雙線性運算來檢驗公鑰PK是否通過驗證。雙線性函數是橢圓曲線中的一種特性,由一個群對應到另一個群,G1 為橢圓曲線上的加法循環群,G2 為橢圓曲線上的乘法循環群,G1 、G2 之階數(order)為相同的質數q,其中P是G1 的生成元。雙線性配對可表示為:e:G1 ×G1 →G2 ,並應具有下列三種性質:(1)雙線性:對任意整數x, y∈Z*q,存在e(xP, yP)=e(P, P)xy ,P∈G1 ;(2)非退化性:假設 P 是G1 的生成元,則e(P, P)是G2 的生成元;(3)可計算性:P,Q∈G1 ,存在一個多項式時間有效率的演算法去計算出e(P, Q)∈G2
接收者端34接收到公鑰PK、第一公鑰驗證參數T及第二公鑰驗證參數A後,進行一組雙線性運算e(A,Ppub )=e(H(PK),T)來檢驗公開金鑰,其中Ppub 為第三方的公開金鑰,系統參數中的值Ppub =sP。若兩個雙線性函數的結果相等,則確認為認證過之公鑰PK,使用者端30可接著藉由私鑰產生對文件之免憑證簽章,傳送至接收者端34,由接收者端34利用經過認證之公鑰PK來驗證免憑證簽章之正確性。
以上所述僅為舉例性,而非為限制性者。任何未脫離本發明之精神與範疇,而對其進行之等效修改或變更,均應包含於後附之申請專利範圍中。
10、30‧‧‧使用者端
11、22、31‧‧‧金鑰產生中心
12‧‧‧個人識別碼
13‧‧‧部分使用者金鑰
14‧‧‧完整密鑰
20、34‧‧‧接收者端
21‧‧‧傳送者端
23、33‧‧‧公正第三方
32‧‧‧完整金鑰
PK‧‧‧公鑰
A‧‧‧第二公鑰驗證參數
T‧‧‧第一公鑰驗證參數
t‧‧‧時戳參數
S1~S7、S6’、S7’‧‧‧步驟
第1圖係為習知之免憑證公開金鑰管理方法之示意圖。
第2圖係為本發明之具有時戳驗證之免憑證公開金鑰管理方法之流程圖。
第3圖係為本發明之具有時戳驗證之免憑證公開金鑰管理方法之示意圖。
第4圖係為本發明之具有時戳驗證之免憑證公開金鑰進行加解密方法之示意圖。
第5圖係為本發明之公正第三方時戳驗證方法之示意圖。
第6圖係為本發明之驗證公開金鑰之方法之示意圖。
S1~S7‧‧‧步驟

Claims (7)

  1. 一種具有時戳驗證之免憑證公開金鑰認證管理方法,係適用於一通訊網路中文件傳送時之簽章及驗證,該方法包含下列步驟: 藉由一金鑰產生中心設定一主密鑰及一公開系統參數; 藉由該金鑰產生中心設定之該主密鑰及該公開系統參數,加上一使用者端之一識別碼,提取一部分密鑰並傳送至該使用者端; 經由該使用者端設定一秘密值,藉由該祕密值與該部分密鑰共同產生一私鑰,並藉由該祕密值及一系統參數產生一公鑰; 將該公鑰傳送至一公正第三方,由該公正第三方藉由一時戳進行運算產生一部份公鑰驗證參數,回傳至該使用者端; 該使用者端將該公鑰及該部份公鑰驗證參數傳送至一驗證者端,由該驗證者端進行一組雙線性運算以檢驗該公鑰是否通過驗證; 該使用者端藉由該私鑰、該祕密值及該系統參數對一文件產生一免憑證簽章,並透過該通訊網路傳送至該驗證者端;以及 該驗證者端透過該公鑰及該系統參數驗證該免憑證簽章之正確性。
  2. 如申請專利範圍第1項所述之具有時戳驗證之免憑證公開金鑰認證管理方法,其中該公開系統參數包含橢圓曲線之加法群、橢圓曲線之乘法群、哈希函數以及該金鑰產生中心之一公開金鑰。
  3. 如申請專利範圍第1項所述之具有時戳驗證之免憑證公開金鑰認證管理方法,該時戳記錄於該公正第三方當中。
  4. 如申請專利範圍第1項所述之具有時戳驗證之免憑證公開金鑰認證管理方法,其中該時戳進行運算產生一時戳參數,該時戳參數包含一公正第三方主密鑰與該時戳接黏運算之一單向雜湊函數值。
  5. 如申請專利範圍第4項所述之具有時戳驗證之免憑證公開金鑰認證管理方法,其中該部份公鑰驗證參數包含一第一公鑰驗證參數及一第二公鑰驗證參數。
  6. 如申請專利範圍第5項所述之具有時戳驗證之免憑證公開金鑰認證管理方法,其中該第一公鑰驗證參數包含一公正第三方主密鑰、該時戳參數以及加法循環群之一生成元。
  7. 如申請專利範圍第5項所述之具有時戳驗證之免憑證公開金鑰認證管理方法,其中該第二公鑰驗證參數包含該時戳參數以及該公鑰之一單向雜湊函數值。
TW104142576A 2015-12-17 2015-12-17 具有時戳驗證的免憑證公開金鑰管理方法 TWI593267B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
TW104142576A TWI593267B (zh) 2015-12-17 2015-12-17 具有時戳驗證的免憑證公開金鑰管理方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
TW104142576A TWI593267B (zh) 2015-12-17 2015-12-17 具有時戳驗證的免憑證公開金鑰管理方法

Publications (2)

Publication Number Publication Date
TW201724803A true TW201724803A (zh) 2017-07-01
TWI593267B TWI593267B (zh) 2017-07-21

Family

ID=60047411

Family Applications (1)

Application Number Title Priority Date Filing Date
TW104142576A TWI593267B (zh) 2015-12-17 2015-12-17 具有時戳驗證的免憑證公開金鑰管理方法

Country Status (1)

Country Link
TW (1) TWI593267B (zh)

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110414192A (zh) * 2019-06-14 2019-11-05 伊格拉斯控股有限公司 应用于安全制造的控管系统及其方法
TWI695293B (zh) * 2019-03-29 2020-06-01 天逸財金科技服務股份有限公司 具有保護數位簽章機制的方法及系統與伺服器
US20210203481A1 (en) * 2018-05-14 2021-07-01 nChain Holdings Limited Systems and methods for storage, generation and verification of tokens used to control access to a resource
TWI734729B (zh) * 2017-01-19 2021-08-01 香港商阿里巴巴集團服務有限公司 實現電子簽章的方法、裝置及簽章伺服器

Cited By (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
TWI734729B (zh) * 2017-01-19 2021-08-01 香港商阿里巴巴集團服務有限公司 實現電子簽章的方法、裝置及簽章伺服器
US20210203481A1 (en) * 2018-05-14 2021-07-01 nChain Holdings Limited Systems and methods for storage, generation and verification of tokens used to control access to a resource
US11764947B2 (en) * 2018-05-14 2023-09-19 Nchain Licensing Ag Systems and methods for storage, generation and verification of tokens used to control access to a resource
US11838407B2 (en) 2018-05-14 2023-12-05 Nchain Licensing Ag Computer-implemented systems and methods for using a blockchain to perform an atomic swap
US11917051B2 (en) 2018-05-14 2024-02-27 Nchain Licensing Ag Systems and methods for storage, generation and verification of tokens used to control access to a resource
US11985225B2 (en) 2018-05-14 2024-05-14 Nchain Licensing Ag Computer-implemented systems and methods for using veiled values in blockchain
TWI695293B (zh) * 2019-03-29 2020-06-01 天逸財金科技服務股份有限公司 具有保護數位簽章機制的方法及系統與伺服器
CN110414192A (zh) * 2019-06-14 2019-11-05 伊格拉斯控股有限公司 应用于安全制造的控管系统及其方法
CN110414192B (zh) * 2019-06-14 2023-09-26 尚承科技股份有限公司 应用于安全制造的控管系统及其方法

Also Published As

Publication number Publication date
TWI593267B (zh) 2017-07-21

Similar Documents

Publication Publication Date Title
US11323276B2 (en) Mutual authentication of confidential communication
US11108565B2 (en) Secure communications providing forward secrecy
CN107947913B (zh) 一种基于身份的匿名认证方法与系统
JP5201136B2 (ja) 匿名認証システムおよび匿名認証方法
US6298153B1 (en) Digital signature method and information communication system and apparatus using such method
CN106789042B (zh) Ibc域内的用户访问pki域内的资源的认证密钥协商方法
CN107395368B (zh) 无介质环境中的数字签名方法及解封装方法与解密方法
CN110113150B (zh) 基于无证书环境的可否认认证的加密方法和系统
CN110120939B (zh) 一种基于异构系统的可否认认证的加密方法和系统
US11223486B2 (en) Digital signature method, device, and system
CN108989054B (zh) 一种密码系统及数字签名方法
US9438589B2 (en) Binding a digital file to a person's identity using biometrics
CN102970144B (zh) 基于身份的认证方法
CN106936584B (zh) 一种无证书公钥密码系统的构造方法
CN107094108A (zh) 连接到数据总线的部件和在该部件中实现加密功能的方法
JP6167990B2 (ja) 署名検証システム、検証装置、及び署名検証方法
CN112104453B (zh) 一种基于数字证书的抗量子计算数字签名系统及签名方法
TWI593267B (zh) 具有時戳驗證的免憑證公開金鑰管理方法
CN110535626B (zh) 基于身份的量子通信服务站保密通信方法和系统
CN106713349B (zh) 一种能抵抗选择密文攻击的群组间代理重加密方法
CN104200154A (zh) 一种基于标识的安装包签名方法及其装置
WO2023184858A1 (zh) 一种时间戳生成方法、装置、电子设备及存储介质
CN114095181A (zh) 一种基于国密算法的门限环签名方法及系统
CN111526131B (zh) 基于秘密共享和量子通信服务站的抗量子计算的电子公文传输方法和系统
JP4554264B2 (ja) デジタル署名処理方法及びそのためのプログラム

Legal Events

Date Code Title Description
MM4A Annulment or lapse of patent due to non-payment of fees