发明名称 降低主密钥破解和泄露危害的IBE数据加密系统及方法
摘要 本发明涉及一种降低主密钥破解和泄露危害的IBE数据加密系统及方法,所述系统包括n个各自独立的IBE私钥生成器,数据加密方、数据解密方和IBE私钥生成器选择器。本发明的数据加密方在进行数据加密时,调用所述选择器将解密方的身份标识映射到n个IBE私钥生成器中的m个,然后用这m个IBE私钥生成器的公开参数和解密方的身份标识对待加密数据或对称密钥进行m重加密;数据解密方利用从相应的m个IBE私钥生成器获得m个私钥对m重加密的数据或对称密钥进行解密。采用本发明的系统及方法,一旦出现某个IBE私钥生成器主密钥被破解或被泄露的情形时,受影响的用户范围将得到有效控制,他们的数据遭受的安全威胁、危害被降低。
申请公布号 CN103036684A 申请公布日期 2013.04.10
申请号 CN201210586251.3 申请日期 2012.12.28
申请人 武汉理工大学;北京天威诚信电子商务服务有限公司 发明人 龙毅宏;唐志红
分类号 H04L9/32(2006.01)I 主分类号 H04L9/32(2006.01)I
代理机构 武汉开元知识产权代理有限公司 42104 代理人 潘杰
主权项 一种降低主密钥破解和泄露危害的IBE数据加密系统,包括数据加密方、n个IBE私钥生成器、数据解密方、IBE私钥生成器选择器,所述n为大于1的正整数,其中:IBE私钥生成器,用于IBE公开参数的发布和IBE私钥的产生,n个IBE私钥生成器中的每个IBE私钥生成器都发布有自己的IBE公开参数并有自己的主密钥用于为用户产生身份标识对应的IBE私钥;每个IBE私钥生成器所使用的主密钥各不相同,而所使用的椭圆曲线或者相同,或者不同;数据加密方,包括进行数据加密的用户及其所使用的加密软件,使用解密方的身份标识以及所述身份标识所对应的m个IBE私钥生成器所发布的IBE公开参数对待加密的数据或对称密钥进行多重加密, 其中,m大于0且小于等于n;数据解密方,包括进行数据解密的用户及其所使用的加密软件,使用解密方用户的身份标识所对应的相关IBE私钥和相关IBE私钥生成器所发布的IBE公开参数对多重加密的数据或对称密钥进行解密;IBE私钥生成器选择器,将一个用户的身份标识映射到n个IBE私钥生成器中的m个,即根据设定的针对身份标识的n选m算法或策略,在n个IBE私钥生成器中选择m个作为所述用户身份标识所对应的m个IBE私钥生成器。
地址 430070 湖北省武汉市洪山区珞狮路122号