專(zhuān)利名稱(chēng):公鑰因子構(gòu)造與公鑰計(jì)算的制作方法
技術(shù)領(lǐng)域:
屬于信息安全技術(shù)中的算法體制和密鑰管理技術(shù).
現(xiàn)有技術(shù)現(xiàn)有公鑰體制一個(gè)用戶(hù)具有一對(duì)私鑰和公鑰,其中公鑰要公布,如果網(wǎng)絡(luò)規(guī)模很大,公鑰的傳遞和存儲(chǔ)就成為難題。目前,密鑰管理有兩種機(jī)制集中式和分散式;密鑰分發(fā)也有兩種機(jī)制靜態(tài)分發(fā)和動(dòng)態(tài)分發(fā).
集中式密鑰管理,一般采用靜態(tài)密鑰分發(fā)方式,脫線生產(chǎn),一次性分發(fā),其分發(fā)協(xié)議簡(jiǎn)單,安全高,但最大問(wèn)題是其容量受到很大限制.美國(guó)(kerboros)曾最大排過(guò)25萬(wàn)個(gè)用戶(hù)的密鑰.
分散式密鑰管理,采用動(dòng)態(tài)分發(fā)方式,如擬議中的PKl,其容量可以是無(wú)限制.但分發(fā)協(xié)議龐雜,需要安全性證明,同時(shí)還需要證書(shū)作廢系統(tǒng)的支持,網(wǎng)絡(luò)開(kāi)銷(xiāo)龐大.密鑰變量不能加密存儲(chǔ),其密鑰庫(kù)的安全容易受到威脅.
本發(fā)明的目的是除擬議中的分散式PKl技術(shù)之外,再尋求解決在單個(gè)CA或KDC下的集中式規(guī)?;荑€管理技術(shù)的新途徑,其主要內(nèi)容是構(gòu)建一種通過(guò)公鑰因子實(shí)現(xiàn)的新的公鑰體制。包括
1.DLP密鑰因子構(gòu)造和運(yùn)算方法2.ECP密鑰因子構(gòu)造和運(yùn)算方法在上兩種具體公鑰算法下分別分析了密鑰生產(chǎn),竄鑰分發(fā),密鑰運(yùn)算,實(shí)現(xiàn)技術(shù)。
本發(fā)明采用因子化公鑰體制,只公布公鑰因子,用對(duì)方的用戶(hù)名的映射值計(jì)算的方法求出對(duì)方公鑰,因此需要公布的密鑰量非常小,這為公鑰存儲(chǔ)帶來(lái)極大方便。如在三層密鑰因子的情況下,設(shè)每層密鑰因子量為1000,則三層密鑰因子量為3000,卻可以構(gòu)造出1000,000,000個(gè)公鑰。即3000個(gè)公鑰因子可代表一億用戶(hù)的公鑰,因此可用簡(jiǎn)單的存儲(chǔ)媒介就可以存儲(chǔ)和發(fā)放。
附
圖1是DLP的密鑰分發(fā)表,附圖2是ECP的密鑰分發(fā)表,RA是組合后的私鑰,3*m矩陣是公鑰因子表。
權(quán)利要求
本專(zhuān)利提出了通過(guò)私鑰因子和公鑰因子的組合,構(gòu)造公私鑰對(duì)的新概念和新體制,解決了不依賴(lài)網(wǎng)絡(luò)的規(guī)?;荑€管理難題。本專(zhuān)利分別解決了基于離散對(duì)數(shù)問(wèn)題(DLP)的因子化公鑰的構(gòu)造和運(yùn)算方法和基于橢圓曲線問(wèn)題(ECP)的因子化公鑰的構(gòu)造和運(yùn)算方法。本發(fā)明的保護(hù)范圍為1.通過(guò)私鑰因子和公鑰因子構(gòu)造公私鑰對(duì)的方法
2.DLP密鑰因子構(gòu)造和運(yùn)算方法
3.ECP密鑰因子構(gòu)造和運(yùn)算方法
專(zhuān)利摘要
因子公鑰體制。技術(shù)領(lǐng)域:
:信息安全領(lǐng)域中的算法體制和密鑰管理。算法體制和密鑰管理技術(shù)關(guān)系到加密系統(tǒng)和認(rèn)證系統(tǒng)以及網(wǎng)絡(luò)隔離技術(shù),成為當(dāng)代信息安全中的核心技術(shù)。本發(fā)明的目的是在單個(gè)CA或KDC下實(shí)現(xiàn)集中式規(guī)?;荑€管理技術(shù),其主要內(nèi)容是通過(guò)私鑰因子和公鑰因子的組合,構(gòu)造新的私鑰和公鑰對(duì)的新概念和新體制。在本公鑰體制下,用戶(hù)的公鑰不是直接公布,而是公布所有公鑰因子,對(duì)方的公鑰則通過(guò)公鑰因子計(jì)算出來(lái)。本發(fā)明提出了針對(duì)現(xiàn)有公鑰特點(diǎn),分別解決了基于離散對(duì)數(shù)問(wèn)題(DLP)的因子化公鑰的構(gòu)造和運(yùn)算方法,基于橢圓曲線問(wèn)題(ECP)的因子化公鑰的構(gòu)造和運(yùn)算方法。
文檔編號(hào)H04L9/00GKCN1380767SQ01110599
公開(kāi)日2002年11月20日 申請(qǐng)日期2001年4月16日
發(fā)明者南相浩, 陳鐘 申請(qǐng)人:南相浩, 陳鐘導(dǎo)出引文BiBTeX, EndNote, RefMan