发明名称 询问-应答签名和安全迪菲-海尔曼协议
摘要 本申请给出了HMQV,其是MQV认证Diffie-Hellman协议的变体。其提供了与原始协议相同的性能和功能性,但可以在形式上证明其安全目的成立。基于新的“询问-应答签名”方案设计了HMQV-MQV的“散列变体”。
申请公布号 CN101116281A 申请公布日期 2008.01.30
申请号 CN200680004479.X 申请日期 2006.02.10
申请人 国际商业机器公司 发明人 H·克拉夫奇克
分类号 H04L9/08(2006.01) 主分类号 H04L9/08(2006.01)
代理机构 北京市中咨律师事务所 代理人 于静;杨晓光
主权项 1.一种在通过设备或网络互连的双方之间交换的方法,所述方法包括:接受方(检验者)选择用于计算值X=F1(x)的秘密值x,其中F1包括具有至少一个自变量的第一预定函数,所述值x是F1的所述至少一个自变量之一;签名方(签名者)选择用于计算值Y=F2(y)的秘密值y,其中F2包括具有至少一个自变量的第二预定函数,所述值y是F2的所述至少一个自变量之一;所述签名者获得所述值x,所述签名者具有私钥b和公钥B;以及所述签名者计算值s=F3(y,b,X),其中F3包括具有至少三个自变量的第三预定函数,所述值y、所述私钥b以及所述值x是F3的所述至少三个自变量中的三个自变量,其中存在第四预定函数F4(x,Y,B)以计算值s′,F4具有至少三个自变量,所述值x、所述值Y以及所述公钥B是F4的所述至少三个自变量中的三个自变量,但所述值s不是F4的自变量,在所述检验者与所述签名者之间不存在用作所述F1、F2、F3和F4的任何一个中的任何自变量的基础的共享秘密,以及如果确定值s′以预定方式与值s相关,则所述检验者可以将所述值s和s′考虑为有效认证符。
地址 美国纽约