买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
申请/专利权人:西安电子科技大学
摘要:本发明公开了一种基于门限口令认证的客户端密钥管理方法及相关设备,只需要与任意个密钥服务器进行一轮通信交互,就可以在存在恶意密钥服务器模型的情况下生成特定于文件和用户的加密密钥和解密密钥,解决了通信效率低的问题,用户只需要与达到门限数量的密钥服务器交互即可完成密钥的生成,解决了密钥服务器单点故障的问题,针对恶意服务器问题,本文结合了非交互的零知识证明和基于BLS盲签名的的服务器协助密钥生成的思想,用户可以通过验证功能验证恶意的密钥服务器的错误计算,防止使用错误的密钥对文件加密和解密。
主权项:1.一种基于门限口令认证的客户端密钥管理方法,其特征在于,包括:对用户客户端和密钥服务期进行全局初始化;用户通过用户标识符和用户口令向密钥服务器注册,密钥服务器保存用户认证信息份额;用户进行登陆,将文件的明文承诺、当前用户的标识符和用户口令发送至门限数量个密钥服务器,计算出文件加密密钥份额,使用用户认证信息份额对文件加密密钥份额进行加密发送给用户;用户进行身份验证,当为上传文件的用户,则基于文件加密密钥份额获得文件加密密钥,使用文件加密密钥对文件加密得到文件密文,同时基于文件生成文件索引,将文件索引和文件密文上传至云服务器;用户进行登陆,通过文件索引从云存储服务器下载对应文件的文件密文,用户进行身份验证,当为上传文件的用户,基于用户的用户标识符和用户口令得到解密密钥,并使用解密密钥解密文件密文得到文件。
全文数据:
权利要求:
百度查询: 西安电子科技大学 一种基于门限口令认证的客户端密钥管理方法及相关设备
免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。