发明名称 被配置成导出共享密钥的网络设备
摘要 提供了一种网络设备(110),所述网络设备被配置成从多项式和第二网络设备(120)的身份号确定与第二网络设备共享的有密钥长度(<i>b</i>)个比特的共享密码密钥。归约算法被用于通过第二网络设备的身份号评估多项式,并对公共模数取模和对密钥模数取模来归约。归约算法包括在多项式的项上的迭代。至少在与多项式的具体项相关联的迭代中,包括第一乘法和第二乘法。第一乘法是在身份号与从多项式的表示获得的具体项的系数的最低有效部分之间,所述系数的最低有效部分由所述具体项的系数的密钥长度个最低有效比特形成。第二乘法是在身份号与从多项式的表示获得的具体项的系数的另外部分之间的第二乘法之间,所述系数的另外部分由所述具体项的系数的不同于所述密钥长度个最低有效比特的比特形成,所述另外部分和所述最低有效部分一起形成比在多项式的具体项的系数中严格地更少的比特。
申请公布号 CN105027492A 申请公布日期 2015.11.04
申请号 CN201480011261.1 申请日期 2014.02.11
申请人 皇家飞利浦有限公司 发明人 O.加西亚莫乔恩;S.S.库马;L.M.G.M.托休伊泽恩
分类号 H04L9/08(2006.01)I;H04L9/30(2006.01)I 主分类号 H04L9/08(2006.01)I
代理机构 中国专利代理(香港)有限公司 72001 代理人 李舒;景军平
主权项 一种第一网络设备(110),被配置成从多项式和第二网络设备的身份号来确定与第二网络设备共享的有密钥长度(<i>b</i>)个比特的共享密码密钥,所述多项式具有多个项,每一项与不同的次数和系数相关联,所述第一网络设备包括:‑ 电子存储装置(114),用于存储针对第一网络设备的本地密钥素材,所述本地密钥素材包括多项式的表示以供第一网络设备在评估多项式时使用,‑ 接收机(130),用于获得第二网络设备的身份号,所述第二网络设备与所述第一网络设备不同,‑ 多项式操纵设备(142),被配置成根据归约算法对身份号施加该多项式,以及‑ 密钥导出设备(146),用于从归约结果中导出该共享密钥,其中‑ 所述归约算法包括在多项式的项上的迭代,其中与多项式的具体项相关联的至少一个迭代包括:‑ 在身份号与从多项式的表示获得的具体项的系数的最低有效部分之间的第一乘法,所述系数的最低有效部分由所述具体项的系数的密钥长度个最低有效比特形成,‑ 在身份号与从多项式的表示获得的具体项的系数的另外部分之间的第二乘法,所述系数的另外部分由所述具体项的系数的不同于所述密钥长度个最低有效比特的比特形成,所述另外部分和所述最低有效部分一起形成比在多项式的具体项的系数中严格地更少的比特。
地址 荷兰艾恩德霍芬