发明名称 |
一种基于口令的匿名实体鉴别方法 |
摘要 |
本发明公开了一种基于口令的匿名实体鉴别方法。本方法为:1)服务器根据给定的安全参数生成自己的私钥和系统参数;2)用户向服务器发出注册请求,服务器颁发凭证σ给该用户;然后该用户加密该凭证σ并存储;3)用户登录服务器时,服务器为该用户生成一消息Y,并签名得到σ<sub>S</sub>,然后将(Y,σ<sub>S</sub>)发送给该用户;4)该用户利用该系统参数中公钥对(Y,σ<sub>S</sub>)进行验证,如果验证通过,则该用户生成一消息X;5)该用户利用注册请求信息和σ生成一关于标签(X,Y,σ<sub>S</sub>)的出示证明σ<sub>C</sub>;然后将(X,σ<sub>C</sub>)发送给服务器;6)服务器验证(X,σ<sub>C</sub>)是否合法,如果合法,则对该用户匿名验证通过。本发明能够实现用户的隐私保护。 |
申请公布号 |
CN106341232A |
申请公布日期 |
2017.01.18 |
申请号 |
CN201610829126.9 |
申请日期 |
2016.09.18 |
申请人 |
中国科学院软件研究所 |
发明人 |
张振峰;杨糠;王宇辰 |
分类号 |
H04L9/30(2006.01)I;H04L9/32(2006.01)I;H04L29/06(2006.01)I |
主分类号 |
H04L9/30(2006.01)I |
代理机构 |
北京君尚知识产权代理事务所(普通合伙) 11200 |
代理人 |
司立彬 |
主权项 |
一种基于口令的匿名实体鉴别方法,其步骤为:1)服务器根据给定的安全参数生成自己的私钥sk和系统参数,并公布该系统参数;2)用户向服务器发出注册请求,服务器根据该注册请求生成一凭证σ发送给该用户;然后该用户用自己的口令pw加密该凭证σ,得到密文[σ]<sub>pw</sub>并存储;3)用户登录服务器时,服务器为该用户生成一消息Y,并利用签名私钥SK对该消息Y签名得到σ<sub>S</sub>,然后将(Y,σ<sub>S</sub>)发送给该用户;4)该用户利用该系统参数中公钥对(Y,σ<sub>S</sub>)进行验证,如果验证通过,则该用户生成一消息X并用自己的口令pw解密密文[σ]<sub>pw</sub>,得到该凭证σ;5)该用户利用注册请求信息和凭证σ生成一关于标签l的出示证明σ<sub>C</sub>;然后将(X,σ<sub>C</sub>)发送给服务器;其中,标签l包括X、Y和σ<sub>S</sub>;6)服务器验证(X,σ<sub>C</sub>)是否合法,如果合法,则对该用户匿名验证通过。 |
地址 |
100190 北京市海淀区中关村南四街4号 |