发明名称 一种无证书的组合密钥产生及应用方法
摘要 本发明公开了一种无证书的组合密钥产生及应用方法,包括如下步骤:S1.服务器端生成椭圆曲线和skm、pkm,并公布椭圆曲线的参数和pkm;S2.客户端生成ID、xID和PK<sub>uk</sub>,并把ID、PK<sub>uk</sub>上传至服务器端;S3.服务器端生成SK<sub>ID</sub>和PK<sub>ID</sub>,rID和PK<sub>rID</sub>;S4.服务器端生成PKE和SKE,PKS;S5.服务端将SKE下发至客户端,并广播ID、PKE和PKS;S6.客户端通过xID和SKE生成SKS,通过SKE解密加密信息,通过SKS签名验证信息;S7.一般客户端通过PKE加密解密信息,通过PKS验证签名信息。本发明解决了组合公钥技术的求和碰撞、线性共谋和个体签名的不可抵赖性等问题。
申请公布号 CN105450396A 申请公布日期 2016.03.30
申请号 CN201610015382.4 申请日期 2016.01.11
申请人 长沙市迪曼森信息科技有限公司;迪曼森标识技术有限公司 发明人 欧阳震诤;戴清平
分类号 H04L9/08(2006.01)I 主分类号 H04L9/08(2006.01)I
代理机构 湖南兆弘专利事务所 43008 代理人 周长清
主权项 一种无证书的组合密钥产生及应用方法,其特征在于,包括如下步骤:S1.服务器端生成椭圆曲线和2<sup>h</sup>×2<sup>k</sup>的私钥种子矩阵skm、2<sup>h</sup>×2<sup>k</sup>的公钥种子矩阵pkm,并公布所述椭圆曲线的参数和所述公钥种子矩阵pkm,所述椭圆曲线的参数包括椭圆曲线基点G;S2.客户端生成个体标识ID、部分签名私钥xID和部分签名公钥PK<sub>uk</sub>,并把个体标识ID、部分签名公钥PK<sub>uk</sub>上传至服务器端;S3.服务器端生成个体标识私钥SK<sub>ID</sub>和个体标识公钥PK<sub>ID</sub>,并生成服务器端随机私钥rID和服务器端随机公钥PK<sub>rID</sub>;S4.服务器端根据所述个体标识私钥SK<sub>ID</sub>、个体标识公钥PK<sub>ID</sub>、服务器端随机私钥rID和服务器端随机公钥PK<sub>rID</sub>生成个体加密公钥PKE和个体解密私钥SKE,并生成个体验签名公钥PKS;S5.服务端将所述个体解密私钥SKE通过安全渠道下发至客户端,并广播个体标识ID、个体加密公钥PKE和个体验签名公钥PKS;S6.客户端通过所述部分签名私钥xID和个体解密私钥SKE生成个体签名私钥SKS,通过个体解密私钥SKE解密加密信息,通过个体签名私钥SKS签名验证信息;S7.一般客户端通过个体加密公钥PKE加密解密信息,通过个体验签名公钥PKS验证签名信息。
地址 410000 湖南省长沙市长沙高新开发区麓谷大道658号湖南麓谷信息港13001-1301房