新四季網

一種網絡密鑰分配方法

2023-06-10 22:10:06 1

專利名稱:一種網絡密鑰分配方法
技術領域:
本發明是一種用於信息網絡、特別是無線傳感器網絡中的密鑰分配方法,屬於計算機與信息安全技術領域。
背景技術:
近幾年來網際網路以及通信網在全球範圍內得到了迅猛的的發展,它對人類社會的生活方式產生了極大的影響和改變,而隨之而來的網絡信息安全問題就顯得越來越重要。網絡黑客、病毒、信息竊取和幹擾等手段的出現,使網絡的安全面臨嚴重的挑釁。為此人們採用數據加密方法以保證數據的私密性。
加密方法主要有兩種對稱加密算法和非對稱加密算法。對稱加密算法只有一個密鑰,加密和解密計算量小,但密鑰的管理比較複雜,因為通信的雙方都有密鑰。非對稱加密算法有兩個鑰匙公鑰和密鑰。非對稱加密算法的計算量較大,但密鑰的管理比較方便。人們始終在尋求新的加密算法,以便充分利用對稱加密算法和非對稱加密算法的優點。2001年人們提出了一種實用的以身份標識為公鑰的非對稱加密算法。它是一種橢圓曲線類型的加密算法,與通常的非對稱加密算法相比,在認證和計算量方面有一定的優勢。
不管採用什麼加碼算法,在雙方通信開始前,有一個將密鑰或公鑰送給對方的過程,稱為密鑰分配過程。若採用對稱加密算法,就存在如何有效地將密鑰送給對方。若採用非對稱加密算法,就必須利用可信的第三方進行認證,方法過程複雜,對一些特殊的網絡不具可行性,如傳感器網絡的計算能力和內存容量都比較小,針對一般網絡的非對稱加密算法不能直接應用到傳感器網絡。
由於對稱加密算法計算量小,如果能有效得解決其密鑰分配問題,就能充分發揮其優勢。

發明內容
技術問題本發明解決的技術問題是為通信雙方提供一種網絡密鑰分配方法,為網絡、特別是傳感器網絡提供了一個實用可行的密鑰分配方法,不需要伺服器或認證中心的存在,可以安全將對稱加密系統的密鑰傳送給對方。具有防竊取和偽造、單點被破譯不影響其他點安全等性能。
技術方案為了敘述方便,記網絡中有兩個通信雙方為A和B,它們的身份標識為IdA和IdB。我們要解決把一個對稱密鑰K安全送到A和B,使它們能夠使用密鑰K進行信息加密。
本發明就是提供一種安全有效的對稱密鑰系統密鑰交換分配方法。
技術要點是首先生成要交換的信息參數,這些信息將被通信對端用來計算對稱密鑰。然後採用基於身份標識的非對稱加密算法(Identity-Based Encryption,IBE)對要交換的信息進行加密,加密後傳送給對方。對方在收到加密信息後,進行解密,再計算對稱加密算法的密碼。本技術方案充分利用兩種不同密碼系統的優點,達到安全有效實現對稱密碼的密鑰分配。
本發明網絡密鑰分配方法的流程為a)初始化階段隨機產生素數q,計算q的本原根α;將得到的q和α分別存於通信的雙方A和B節點,b)應用Diffie-Hellman算法計算將要交換的對稱密碼系統的參數在A節點隨機選擇XA<q,計算YA=XAmodq;]]>B節點隨機選擇XB<q,計算YB=XBmodq;]]>其中mod為取餘運算,XA為A節點隨機選取的參數,YA為A節點要送給節點B的參數,XB為B節點隨機選取的參數,YB為B節點要送給A節點的參數,c)應用基於身份標識的加密算法對要交換的信息進行加密和交換即交換對稱密碼系統的參數YA和YB在A節點採用身份標識算法和公鑰IdB對明文m=YA,IdA進行加密,得到密文c,並發送給B節點;在B節點利用身份標識算法的的密鑰KId-B對c進行解密,得到明文m=YA,IdA;在B節點採用身份標識算法和公鑰IdA對明文m=YB,IdB進行加密,得到密文c,並發送給A節點;在A節點利用身份標識算法的密鑰KId-A對c進行解密,得到明文m=YB,IdB,d)在信息交換後,再次應用Diffie-Hellman算法計算對稱密鑰此時,在A節點得到了YB和IdB,在B節點得到了YA和IdA;在A節點計算K=(YB)XAmodq;]]>在B節點計算K=(YA)XBmodq,]]>這樣A和B就獲取了對稱加密系統的密鑰K,就可以使用任何一種對稱算法進行信息的加密和解密。
有益效果本發明的意義在於為網絡、特別是傳感器網絡提供了一個實用可行的密鑰分配方法,不需要伺服器或認證中心的存在,可以安全將對稱加密系統的密鑰傳送給對方。具有防竊取和偽造、單點被破譯不影響其他點安全等性能,具體優點如下●採用非對稱加密算法進行對稱加密算法的密鑰交換,交換由非對稱加密算法完成,而通信中的數據由對稱加密算法完成,充分利用了兩者的優點。
●非對稱加密算法為2001年最新提出的基於身份標識的加密算法,該算法以通信對端的身份標識為公鑰,與傳統的公鑰選擇不同,使身份認證過程簡單化,因此,特別適合傳感器網絡的密鑰交換。
●交換的信息是計算密鑰的參數,不是密鑰本身,其理論基礎為Diffie-Hellman密鑰交換算法,攻擊者即使獲取了所有的傳輸信息,也無法計算出密鑰,所以,安全性得到保證。
●傳感器網絡的密鑰分配算法到目前為止還沒有理想的方法。該方法可以使傳感器網絡節點只與其相鄰節點交換密鑰,且只需保存這些密鑰,減少了存儲空間。
具體實施例方式
密鑰分配方案流程1.初始化階段●隨機產生素數q,計算q的本原根α,●將得到的q和α分別存於A和B節點,2.計算將要進行交換的對稱密碼系統的參數●在A節點隨機選擇XA<q,計算YA=XAmodq.]]>其中mod為取餘運算,
●B節點隨機選擇XB<q,計算YB=XBmodq,]]>3.交換對稱密碼系統的參數YA和YB●在A節點採用身份標識算法和公鑰IdB對明文m=YA,IdA進行加密,得到密文c,並發送給B節點,●在B節點利用身份標識算法的的密鑰KId-B對c進行解密,得到明文m=YA,IdA,●在B節點採用身份標識算法和公鑰IdA對明文m=YB,IdB進行加密,得到密文c,並發送給A節點,●在A節點利用身份標識算法的密鑰KId-A對c進行解密,得到明文m=YB,IdB,4.計算對稱密碼系統的密鑰此時,在A節點得到了YB和IdB,在B節點得到了YA和IdA,●在A節點計算K=(YB)XAmodq,]]>●在B節點計算K=(YA)XBmodq,]]>這樣A和B就獲取了對稱加密系統的密鑰K,就可以使用任何一種對稱算法進行信息的加密和解密。
實例1.初始化階段●隨機產生素數q=353,產生q的本原根α=3。
●將得到的q和α分別存於A和B節點,且設節點標識為IdA=111,IdB=222。
2.計算將要進行交換的對稱密碼系統的參數●在A節點隨機選擇XA=97,計算YA=XAmodq=397mod353=40.]]>●B節點隨機選擇XB=233,計算YB=XBmodq=3233mod353=248.]]>3.交換對稱密碼系統的參數YA和YB●A、B兩節點採用身份標識加密算法交換YA、YB。
4.計算對稱密碼系統的密鑰此時,在A節點得到了YB,在B節點得到了YA。
●在A節點計算K=(YB)XAmod q=24897mod 353=160。
●在B節點計算K=(YA)XBmod q=40233mod 353=160。
這樣A和B就獲取了對稱加密系統的同一個密鑰K,就可以使用任何一種對稱算法進行信息的加密和解密。
假設攻擊者已竊取了q=353,=3,YA=40,YB=248,但他也無法計算出K=160。
這是一個已經證明了的數學不可計算問題即對充分大的q,上述問題K是不可求得的。
權利要求
1.一種網絡密鑰分配方法,其特徵為其密鑰分配方案流程為a)初始化階段隨機產生素數q,計算q的本原根a;將得到的q和a分別存於通信的雙方A和B節點,b)應用Diffie-Hellman算法計算將要交換的對稱密碼系統的參數在A節點隨機選擇XA<q,計算YA=XAmodq;]]>B節點隨機選擇XB<q,計算YB=XBmodq;]]>其中mod為取餘運算,XA為A節點隨機選取的參數,YA為A節點要送給節點B的參數,XB為B節點隨機選取的參數,YB為B節點要送給A節點的參數,c)應用基於身份標識的加密算法對要交換的信息進行加密和交換即交換對稱密碼系統的參數TA和TB在A節點採用身份標識算法和公鑰IdB對明文m=TA,IdA進行加密,得到密文c,並發送給B節點;在B節點利用身份標識算法的的密鑰KId-B對c進行解密,得到明文m=YA,IdA;在B節點採用身份標識算法和公鑰IdA對明文m=YB,IdB進行加密,得到密文c,並發送給A節點;在A節點利用身份標識算法的密鑰KId-A對c進行解密,得到明文m=YB,IdB,d)在信息交換後,再次應用Diffie-Hellman算法計算對稱密鑰此時,在A節點得到了YB和IdB,在B節點得到了YA和IdA;在A節點計算K=(YB)XAmodq;]]>在B節點計算K=(YA)XBmodq,]]>這樣A和B就獲取了對稱加密系統的密鑰K,就可以使用任何一種對稱算法進行信息的加密和解密。
全文摘要
網絡密鑰分配方法是一種用於信息網絡、特別是無線傳感器網絡中的密鑰分配方法,其密鑰分配方案流程為初始化階段應用Diffie-Hellman算法計算將要交換的對稱密碼系統的參數;應用基於身份標識的加密算法對要交換的信息進行加密和交換即交換對稱密碼系統的參數Y
文檔編號H04L9/08GK1761186SQ200510095390
公開日2006年4月19日 申請日期2005年11月11日 優先權日2005年11月11日
發明者楊庚, 程宏兵, 王江濤, 黃曉 申請人:南京郵電大學

同类文章

一種新型多功能組合攝影箱的製作方法

一種新型多功能組合攝影箱的製作方法【專利摘要】本實用新型公開了一種新型多功能組合攝影箱,包括敞開式箱體和前攝影蓋,在箱體頂部設有移動式光源盒,在箱體底部設有LED脫影板,LED脫影板放置在底板上;移動式光源盒包括上蓋,上蓋內設有光源,上蓋部設有磨沙透光片,磨沙透光片將光源封閉在上蓋內;所述LED脫影

壓縮模式圖樣重疊檢測方法與裝置與流程

本發明涉及通信領域,特別涉及一種壓縮模式圖樣重疊檢測方法與裝置。背景技術:在寬帶碼分多址(WCDMA,WidebandCodeDivisionMultipleAccess)系統頻分復用(FDD,FrequencyDivisionDuplex)模式下,為了進行異頻硬切換、FDD到時分復用(TDD,Ti

個性化檯曆的製作方法

專利名稱::個性化檯曆的製作方法技術領域::本實用新型涉及一種檯曆,尤其涉及一種既顯示月曆、又能插入照片的個性化檯曆,屬於生活文化藝術用品領域。背景技術::公知的立式檯曆每頁皆由月曆和畫面兩部分構成,這兩部分都是事先印刷好,固定而不能更換的。畫面或為風景,或為模特、明星。功能單一局限性較大。特別是畫

一種實現縮放的視頻解碼方法

專利名稱:一種實現縮放的視頻解碼方法技術領域:本發明涉及視頻信號處理領域,特別是一種實現縮放的視頻解碼方法。背景技術: Mpeg標準是由運動圖像專家組(Moving Picture Expert Group,MPEG)開發的用於視頻和音頻壓縮的一系列演進的標準。按照Mpeg標準,視頻圖像壓縮編碼後包

基於加熱模壓的纖維增強PBT複合材料成型工藝的製作方法

本發明涉及一種基於加熱模壓的纖維增強pbt複合材料成型工藝。背景技術:熱塑性複合材料與傳統熱固性複合材料相比其具有較好的韌性和抗衝擊性能,此外其還具有可回收利用等優點。熱塑性塑料在液態時流動能力差,使得其與纖維結合浸潤困難。環狀對苯二甲酸丁二醇酯(cbt)是一種環狀預聚物,該材料力學性能差不適合做纖

一種pe滾塑儲槽的製作方法

專利名稱:一種pe滾塑儲槽的製作方法技術領域:一種PE滾塑儲槽一、 技術領域 本實用新型涉及一種PE滾塑儲槽,主要用於化工、染料、醫藥、農藥、冶金、稀土、機械、電子、電力、環保、紡織、釀造、釀造、食品、給水、排水等行業儲存液體使用。二、 背景技術 目前,化工液體耐腐蝕貯運設備,普遍使用傳統的玻璃鋼容

釘的製作方法

專利名稱:釘的製作方法技術領域:本實用新型涉及一種釘,尤其涉及一種可提供方便拔除的鐵(鋼)釘。背景技術:考慮到廢木材回收後再加工利用作業的方便性與安全性,根據環保規定,廢木材的回收是必須將釘於廢木材上的鐵(鋼)釘拔除。如圖1、圖2所示,目前用以釘入木材的鐵(鋼)釘10主要是在一釘體11的一端形成一尖

直流氧噴裝置的製作方法

專利名稱:直流氧噴裝置的製作方法技術領域:本實用新型涉及ー種醫療器械,具體地說是ー種直流氧噴裝置。背景技術:臨床上的放療過程極易造成患者的局部皮膚損傷和炎症,被稱為「放射性皮炎」。目前對於放射性皮炎的主要治療措施是塗抹藥膏,而放射性皮炎患者多伴有局部疼痛,對於止痛,多是通過ロ服或靜脈注射進行止痛治療

新型熱網閥門操作手輪的製作方法

專利名稱:新型熱網閥門操作手輪的製作方法技術領域:新型熱網閥門操作手輪技術領域:本實用新型涉及一種新型熱網閥門操作手輪,屬於機械領域。背景技術::閥門作為流體控制裝置應用廣泛,手輪傳動的閥門使用比例佔90%以上。國家標準中提及手輪所起作用為傳動功能,不作為閥門的運輸、起吊裝置,不承受軸向力。現有閥門

用來自動讀取管狀容器所載識別碼的裝置的製作方法

專利名稱:用來自動讀取管狀容器所載識別碼的裝置的製作方法背景技術:1-本發明所屬領域本發明涉及一種用來自動讀取管狀容器所載識別碼的裝置,其中的管狀容器被放在循環於配送鏈上的文檔匣或託架裝置中。本發明特別適用於,然而並非僅僅專用於,對引入自動分析系統的血液樣本試管之類的自動識別。本發明還涉及專為實現讀