一种基于无证书公钥密码体制的组密钥协商方法

    公开(公告)号:CN117938371A

    公开(公告)日:2024-04-26

    申请号:CN202311793794.7

    申请日:2023-12-25

    Abstract: 本发明公开了一种基于无证书公钥密码体制的组密钥协商方法,其步骤包括:1)在公私钥生成阶段,可信第三方密钥生成中心KGC生成主私钥与主公钥;然后群组中的节点生成第一部分公私钥,并向KGC发起第二部分公私钥请求;KGC基于主私钥与主公钥,为节点生成第二部分公私钥;节点根据第一部分公私钥以及KGC返回的第二部分公私钥得到完整的公私钥;2)在公私钥生成阶段或签密、解签密阶段,将群组中的一节点作为发送者节点,其他节点为接收者节点;3)在签密、解签密阶段,发送者节点接收其他节点发送的签密请求,根据各签密请求计算会话密钥的签密密文并发送给其他节点;其他节点使用私钥对收到的签密密文进行解签密,得到会话密钥。

    一种基于模上错误学习的后量子口令认证密钥交换方法

    公开(公告)号:CN113094721B

    公开(公告)日:2022-06-24

    申请号:CN202110282019.X

    申请日:2021-03-16

    Abstract: 本发明公开了一种基于模上错误学习的后量子口令认证密钥交换方法,其步骤包括:1)客户端C发起与服务器S的密钥交换时,客户端C计算得到将发送给S;2)S计算得到使用Con(σs)得到协商密钥kσ及辅助协调值v,然后生成S的身份验证信息k以及验证客户端身份的信息k″并将发送给C;3)C生成协调多项式后,根据σc、v生成其协商密钥kσ;然后,验证服务器身份后生成自身验证信息k′和会话密钥skc,并将k′发送给S;4)S比对k′与k″对C进行验证,若验证通过则计算会话密钥sks。

    一种基于格的口令认证密钥交换方法及系统

    公开(公告)号:CN110519219B

    公开(公告)日:2020-05-22

    申请号:CN201910610724.0

    申请日:2019-07-08

    Abstract: 本发明公开了一种基于格的口令认证密钥交换方法及系统。本发明通过使用错误协调机制AKC,当两个参与方交换完信息seed,yC和yS,并根据这些信息分别计算出两个近似的值σC和σS时,可以从中协调出相同的协调值,用于后续的验证和会话密钥的派生。AKC生成的信号值独立于协调值,且协调值均匀分布,即使敌手获取到信号值,也无法从中推断出协调值的信息,保证了方案的安全性。本发明大大提高了服务器的响应效率,使方案能更适用于大量客户端同时连接服务器的高并发情况。

    一种椭圆曲线公钥文本化传递方法及系统

    公开(公告)号:CN109818743A

    公开(公告)日:2019-05-28

    申请号:CN201910067468.5

    申请日:2019-01-24

    Abstract: 本发明公开了一种椭圆曲线公钥文本化传递方法及系统。本方法为:1)对公钥P进行压缩,得到压缩后的公钥P’;2)选取2k个汉字组成数组C,根据公钥P’的长度确定编码公钥P所需汉字个数n;3)设置一保留位OP,然后根据该公钥P’与该保留位OP生成一比特串M;4)将比特串M以每块k位按序拆分为n块,对于每一块中的k位比特串,将其转化为十进制数i,取出数组C中第i个字符C[i]表示该块数据,于是依次将代表n块数据的n个字符拼接后形成新的字符串S;5)将该字符串S与设定的附加信息拼接为字符串L分享给目标接收端。本发明提供了一种对用户友好的、简单易用的密钥传输方法,为使用公钥密码保密通信奠定基础。

    一种VoIP安全会议会话密钥传输方法

    公开(公告)号:CN104618110A

    公开(公告)日:2015-05-13

    申请号:CN201510020688.4

    申请日:2015-01-15

    Abstract: 本发明公开了一种VoIP安全会议会话密钥传输方法。本方法为:1)会议发起方生成建立群组的通信请求消息,然后使用TLS通道的加密密钥进行加密,再用自己的RSA签名私钥签名后发送给服务器;服务器利用对应RSA签名公钥对该消息进行验证,然后用TLS通道的加密密钥进行解密,得到该通信请求消息;2)服务器产生群组ID和群组会议会话密钥,建立群组并向所要邀请客户端发送邀请消息;3)客户端利用服务器的RSA签名公钥对邀请消息进行验证,然后用TLS通道的加密密钥进行解密,然后使用服务器的SM2公钥进行验证,然后用自己的SM2私钥解密密文,得到群组ID和群组会议会话密钥。本发明大大提高了信息传输的安全性。

    一种基于取整错误纠正算法的模糊提取器工作方法

    公开(公告)号:CN117931504A

    公开(公告)日:2024-04-26

    申请号:CN202410036692.9

    申请日:2024-01-10

    Abstract: 本发明公开了一种基于取整错误纠正算法的模糊提取器工作方法,其步骤包括:1)在设备向服务器注册时执行生成阶段:设备生成初始的PUF响应值R;然后对R进行分块、l1‑范式转换,生成R对应的响应值向量v;之后对v中每个元素取整错误纠正,生成对应的PUF指纹f和辅助数据h;然后将PUF指纹f经过散列操作生成认证因子或者加密密钥Key,将辅助数据h作为公开数据存储于设备内部或服务器中;2)在设备进行身份认证或加密时执行再生成阶段:生成PUF响应值R′对应的响应值向量w;根据h对w中的每个元素纠正得到PUF指纹向量f。本发明在效率、失败率以及辅助数据量上都具有明显的优势。

    一种对于基于格的公钥加密算法的加速方法

    公开(公告)号:CN110519058A

    公开(公告)日:2019-11-29

    申请号:CN201910618291.3

    申请日:2019-07-10

    Abstract: 本发明公开了一种对于基于格的公钥加密算法的加速方法,本方法为:首先采用Karatsuba算法或Toom-Cook算法将格密码算法中的高维多项式运算拆分为多次的低维多项式乘法,然后用克罗内克变换将低维多项式乘法转换为大数协处理器支持计算的大数乘法运算,最后使用大数协处理器执行大数乘法运算。本发明可以提升多项式乘法的运算计算效率,从而加速基于格的后量子密码算法。

    一种支持手机端安全协作的文件加密和共享方法及系统

    公开(公告)号:CN108881300A

    公开(公告)日:2018-11-23

    申请号:CN201810870012.8

    申请日:2018-08-02

    Abstract: 本发明公开了一种支持手机端安全协作的文件加密和共享方法及系统。本方法为:1)手机端的公私钥管理模块为用户生成唯一的公私钥对,手机端对该公私钥对中的公钥进行共享;2)对于目标设备上的一目标用户待加密的文件;该目标设备生成一加密请求;3)该手机端获取该加密请求,与目标设备建立连接,生成对称密钥K,根据K与R计算得到一结果KR;然后用目标用户的公私钥对中的公钥加密K,得到加密结果PK;然后将PK与KR一起发送给该目标设备;4)该目标设备根据收到的KR与R计算得到K,然后用K加密该文件,并将PK保存至加密后的文件中。本发明可以有效的保证文件信息的安全。

    一种VoIP安全会议会话密钥传输方法

    公开(公告)号:CN104618110B

    公开(公告)日:2018-04-17

    申请号:CN201510020688.4

    申请日:2015-01-15

    Abstract: 本发明公开了一种VoIP安全会议会话密钥传输方法。本方法为:1)会议发起方生成建立群组的通信请求消息,然后使用TLS通道的加密密钥进行加密,再用自己的RSA签名私钥签名后发送给服务器;服务器利用对应RSA签名公钥对该消息进行验证,然后用TLS通道的加密密钥进行解密,得到该通信请求消息;2)服务器产生群组ID和群组会议会话密钥,建立群组并向所要邀请客户端发送邀请消息;3)客户端利用服务器的RSA签名公钥对邀请消息进行验证,然后用TLS通道的加密密钥进行解密,然后使用服务器的SM2公钥进行验证,然后用自己的SM2私钥解密密文,得到群组ID和群组会议会话密钥。本发明大大提高了信息传输的安全性。

Patent Agency Ranking