CN105071938A - 一种基于门限秘密共享的组认证方法 - Google Patents

一种基于门限秘密共享的组认证方法 Download PDF

Info

Publication number
CN105071938A
CN105071938A CN201510416888.1A CN201510416888A CN105071938A CN 105071938 A CN105071938 A CN 105071938A CN 201510416888 A CN201510416888 A CN 201510416888A CN 105071938 A CN105071938 A CN 105071938A
Authority
CN
China
Prior art keywords
group
secret
user
certification
certificate server
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201510416888.1A
Other languages
English (en)
Other versions
CN105071938B (zh
Inventor
苗付友
何晓婷
季洋洋
顾为玉
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
University of Science and Technology of China USTC
Original Assignee
University of Science and Technology of China USTC
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by University of Science and Technology of China USTC filed Critical University of Science and Technology of China USTC
Priority to CN201510416888.1A priority Critical patent/CN105071938B/zh
Publication of CN105071938A publication Critical patent/CN105071938A/zh
Application granted granted Critical
Publication of CN105071938B publication Critical patent/CN105071938B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Landscapes

  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

本发明公开了一种基于门限秘密共享的组认证方法,将n个组成员记为{Ui|i=1,2,…,n};由秘密分发者SD利用(t,n)门限秘密共享方案为每个组成员Ui生成并分发两个秘密份额(s1i,s2i);并为组认证服务器AS生成并分发2*(t-1)个秘密份额(s1i,s2i),i=n+1,……,n+t-1;在进行认证时,若需要对m个用户进行认证,则每个被认证用户Ui利用自己的秘密份额s1i,s2i生成2个令牌;组认证服务器可以对待认证的m个用户进行统一认证和逐一认证。利用该方法不但可以一次性验证所有用户是否全部合法,还可以在有非组成员存在的情况下快速有效地确定所有非组成员。

Description

一种基于门限秘密共享的组认证方法
技术领域
本发明涉及信息安全技术领域,尤其涉及一种基于门限秘密共享的组认证方法。
背景技术
目前,(t,n)门限秘密共享的基本思想是将一个秘密分割成n个秘密份额,并将每一个份额分发给一个参与者,只有t(t≤n)个或t个以上的参与者合作才能恢复秘密,少于t个参与者无法恢复秘密,其中t为门限值。(t,n)门限秘密共享方案有很多种实现方式,其中应用最为广泛的就是Shamir秘密共享方案:
该方案假定D是秘密分发者,n是参与者的数目,t是门限值,p是大素数且远大于n;秘密空间与份额空间均为有限域GF(p),Shamir的(t,n)门限秘密共享方案分为两个组成部分:
第一部分、秘密分发阶段:
(1)秘密分发者D随机选择一个GF(p)上的t-1次多项式f(x):f(x)=at-1xt-1+…+a2x2+a1x+a0modp,其中a0=f(0)=s,s为秘密,D将f(x)保密;
(2)D在有限域GF(p)中选择n个互不相同的非零元素xl,x2,…,xn,计算si=f(xi),1≤i≤n。
(3)将si,(l≤i≤n)秘密分配给参与者Ui,值xi是Ui的***息,si为Ui的秘密份额。
第二部分、秘密重构阶段:
任何m,(n≥m≥t),个参与者,比如,{U1,U2,…,Um},可以利用他们的秘密份额{sl,s2,…,sm}通过Lagrange插值公式modp计算f(0)而恢复共享的秘密s。
进一步的,在基于门限秘密共享的方案中,组认证用以验证一个用户是否属于某个预先定义的组,现有技术中的组认证方案为:
(1)秘密份额生成:
假设共有n个组成员,记为{Ui|i=1,2,…,n},组管理员在GF(p)上选择k(kt>n-1)个t-1次多项式,fl(x),l=1,2,…,k,其中p是大素数,利用k个多项式对每一个参与者Ui生成k个秘密份额fl(xi),l=1,2,…,k,其中xi,i=1,2,…,k是***息。对于任意的秘密s,管理员寻找k个数对(wj,dj),j=1,2,…k,令公开wj,dj,j=1,2,…k,以及s的单向哈希值H(s),其中H(.)是一个单向哈希函数。
(2)秘密重构:
在认证阶段,如果有m个用户参与认证,每个用户Ui,i=1,2,…m利用自己的k个秘密份额生成令牌 c i = Σ j = 1 k d j f j ( x i ) Π r = 1 , r ≠ i m ( w j - x r ) / ( x i - x r ) mod p 并将令牌分发给其他参与者,成员收集齐m个ci之后计算如果H(s)=H(s’),则m个成员全部合法;如果H(s)≠H(s’)则组内必有非法成员。
在上述组认证过程中,组管理员要选择k个多项式并为每个组成员生成k个秘密份额,同时k的大小受制于门限t和总的组成员数n,即kt>n-1,因而方案不够灵活,同时也使得多项式管理以及秘密份额的分发过程复杂化;另外,该方案可以一次性验证所有用户是否全部为合法组成员,但是如果有非法用户(非组成员)存在,该方案无法确定其数量,更无法确定具体的非法用户。正因为上述现有技术的方案多项式管理复杂而且没有解决快速找到非组成员的问题,使得上述方案只能应用于组认证的前期预处理,其应用范围及实用性大大降低。
发明内容
本发明的目的是提供一种基于门限秘密共享的组认证方法,利用该方法不但可以一次性验证所有用户是否全部合法,还可以在有非组成员存在的情况下快速有效地确定所有非组成员。
一种基于门限秘密共享的组认证方法,所述方法包括:
将n个组成员记为{Ui|i=1,2,…,n};
由秘密分发者SD利用(t,n)门限秘密共享方案对每个组成员Ui生成并分发两个秘密份额(s1i,s2i),i=1,2,…,n;
向组认证服务器AS生成并分发2*(t-1)个秘密份额(s1i,s2i),i=n+1,n+2,…,n+t-1,并生成两个秘密sa、sb,其中,sa=f({s1i|i∈Ih}),sb=f({s2i|i∈Ih}),f为秘密恢复函数,Ih为{1,2,…,n}的包含h个元素的子集,其中t<=h<=n;同时令s1和s2分别为sa和sb的线性组合;
秘密分发者公开数对(a1,b1),(a2,b2),以及s1,s2的单向哈希值H(s1),H(s2);
在进行认证时,若组认证服务器需要对m个用户进行认证,则每个被认证用户Ui利用自己的秘密份额s1i,s2i生成2个令牌为:
c1i=g(a1,b1,s1i,s2i,{Uj|j∈Im},{Uk|k=n+1,n+2,…,n+t-1},r1i),
c2i=g(a2,b2,s1i,s2i,Ui,{Uk|k=n+1,n+2,…,n+t-1},r2i);其中,1≤m≤n,r1i,r2i为随机数,g为令牌生成函数;
并将生成的令牌通过***道提交给组认证服务器AS;
由组认证服务器对待认证的m个用户进行统一认证,以判断是否存在非法用户;如果存在非法用户,则用逐一认证找出所有具体的非法用户。
由上述本发明提供的技术方案可以看出,利用该方法不但可以一次性验证所有用户是否全部合法,还可以在有非组成员存在的情况下快速有效地确定所有非组成员。
附图说明
为了更清楚地说明本发明实施例的技术方案,下面将对实施例描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域的普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他附图。
图1为本发明实施例所提供基于门限秘密共享的组认证方法流程示意图;
图2为本发明所举实例中秘密份额分发示意图。
具体实施方式
下面结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明的保护范围。
下面将结合附图对本发明实施例作进一步地详细描述,如图1所示为本发明实施例所提供基于门限秘密共享的组认证方法流程示意图,在该方案中包含有一个秘密分发者(SD,ShareDistributor),一个组认证服务器(AS,AuthenticationServer),以及n个组成员{Ui|i=1,2…n},其中AS与各个被认证用户之间通过***道进行通信,接收被认证用户的认证令牌,以完成对各个用户的认证,且SD与AS之间以及SD与每个成员之间存在安全信道,SD通过安全信道向AS以及各组成员分发秘密份额,参考图1,所述组认证方法包括:
步骤11:进行初始化,将n个组成员记为{Ui|i=1,2,…,n};
步骤12:由秘密分发者SD利用(t,n)门限秘密共享方案对每个组成员Ui生成并分发两个秘密份额(s1i,s2i),i=1,2,…,n;
步骤13:SD为组认证服务器AS生成并分发2*(t-1)个秘密份额(s1i,s2i),i=n+1,n+2,…,n+t-1,SD生成两个秘密sa、sb
在该步骤中,sa=f({s1i|i∈Ih}),sb=f({s2i|i∈Ih}),f为秘密恢复函数,Ih为{1,2,…,n}的包含h个元素的子集,其中t<=h<=n;
步骤14:令s1和s2分别为sa和sb的线性组合,秘密分发者SD公开数对(a1,b1),(a2,b2),以及s1,s2的单向哈希值H(s1),H(s2);
该步骤中,同时令s1和s2分别为sa和sb的线性组合,比如s1=a1sa+b1sb,s2=a2sa+b2sb
此后的认证过程不再需要秘密分发者SD的参与。
步骤15:在进行认证时,若组认证服务器AS需要对m个用户进行认证,则每个被认证用户Ui利用自己的秘密份额s1i,s2i生成2个令牌;
在该步骤中,具体生成的2个令牌为:
c1i=g(a1,b1,s1i,s2i,{Ui|i∈Im},{Uk|k=n+1,n+2,…,n+t-1},r1i),
c2i=g(a2,b2,s1i,s2i,Ui,{Uk|k=n+1,n+2,…,n+t-1},r2i);其中,1≤m≤n,r1i,r2i为随机数,g为令牌生成函数;
步骤16:将生成的令牌通过***道提交给组认证服务器AS;
步骤17:由组认证服务器AS对待认证的m个用户进行统一认证,以判断是否存在非法用户,如果存在非法用户,则用逐一认证找出具体的非法用户。
在该步骤中,具体进行统一认证和逐一认证的方法为:
首先在进行统一认证时,组认证服务器AS利用自己的2*(t-1)个秘密份额生成相应的令牌:
cas=g(a1,b1,{Ui|i∈Im},{(s1k,s2k,Uk|k=n+1,n+2,…,n+t-1},rj),rj为随机数;
所述组认证服务器利用公式s1’=f’({c1i|i∈Im},cas)计算s1’以及H(s1’),f’为另一个秘密恢复函数;
若H(s1)=H(s1’),则所有被认证的m个用户通过认证,为组成员;
若H(s1)≠H(s1’),则至少存在一个用户为非组成员,由所述组认证服务器再对所有m个用户进行逐一认证,具体包括:
针对每个被认证用户Ui重新生成1个令牌ci=g(Ui,a2,b2,{(s1k,s2k,Uk|k=n+1,n+2,…,n+t-1},ri),g为令牌生成函数,ri为随机数;
再由所述组认证服务器计算s2’=f’(c2i,ci)以及H(s2’),其中f’为秘密恢复函数;
若H(s2)=H(s2’),则该进行认证的Ui是合法的组成员,否则为非组成员。
通过上述的组认证方法,在每个用户一次性提交令牌之后,既可以对所有用户进行统一组认证,也可以单独对每个用户进行逐一认证;即该组认证方案不但能一次性验证所有组成员是否全部合法,而且在有不合法成员存在时,也可以快速确定所有不合法的用户。
下面以具体的实例对上述认证方法进行详细说明,本实例是以Shamir’s(t,n)门限秘密共享为基础实现上述组认证方案,具体如下:
首先进行初始化,假设方案中共有n个组成员,记为{Ui|Ui∈GF(p),Ui≠0,Ui≠1,i=1,2,…,n},其中p为一个大素数,GF(p)为一有限域。q为另一个大整数,并且p>nq2+q。
秘密分发者SD在GF(p)中选择两个t-1次多项式 ai,bi∈GF(p),为每一个组成员Ui生成2个秘密份额f1(Ui),f2(Ui),i=1,2,…,n,并通过安全信道将f1(Ui),f2(Ui)秘密地分发给Ui
同时SD为组认证服务器AS生成2*(t-1)个秘密份额,f1(Uk),f2(Uk),k=n+1,n+2,…,n+t-1;
然后,SD在GF(p)上随机选择两个数对(a1,b1),(a2,b2),组成两个秘密s1={a1f1(0)+b1f2(1)}modp,s2={a2f1(0)+b2f2(1)}modp,使得s1和s2均在Zq上。
最后,SD计算s1和s2的单向哈希值H(s1),H(s2),并公开(a1,b1),(a2,b2),单向哈希函数H(.),如图2所示的秘密份额分发图,图2中:秘密分发者SD分别针对各个组成员Ui生成(s1i,s2i),i=1,2,…,n。
然后由组认证服务器AS先进行统一认证,假设m(m>=1)个用户{Ui|Ui∈GF(p),i∈Im}参与认证,每个参与认证的用户Ui计算2个令牌:
c 1 i = ( a 1 f 1 ( U i ) &Pi; j &Element; I m , j &NotEqual; i - U j U i - U j &Pi; k = n + 1 n + t - 1 - U k U i - U k + b 1 f 2 ( U i ) &Pi; j &Element; I m , j &NotEqual; i 1 - U j U i - U j &Pi; k = n + 1 n + t - 1 1 - U k U i - U k + r 1 i q ) mod p ,
c 2 i = ( a 2 f 1 ( U i ) &Pi; k = n + 1 n + t - 1 - U k U i - U k + b 2 f 2 ( U i ) &Pi; k = n + 1 n + t - 1 1 - U k U i - U k + r 2 i q ) mod p , i=1,2…m,其中,r1i,r2i是Ui在Zq上选择的随机数,Ui将上述两个令牌通过***道发送给组认证服务器AS。
组认证服务器AS利用自己的秘密份额计算令牌:
c a s = &Sigma; i = n + 1 n + t - 1 &lsqb; a 1 f 1 ( U i ) &Pi; k = n + 1 , k &NotEqual; i n + t - 1 - U k U i - U k &Pi; j &Element; I m - U j U i - U j + b 1 f 2 ( U i ) &Pi; k = n + 1 , k &NotEqual; i n + t - 1 1 - U k U i - U k &Pi; j &Element; I m 1 - U j U i - U j &rsqb; + r q ( mod p ) ,
其中,r是在Zq上选择的随机数。
组认证服务器AS利用收到的各个用户的令牌ci(i∈Im)以及自己的令牌cas恢复秘密 s 1 &prime; = ( &Sigma; i &Element; I m c 1 i + c a s ) mod p mod q .
如果H(s′1)=H(s1),则所有用户通过认证;
如果H(s′1)≠H(s1),则组内必定存在非法用户(即非组成员),然后再进行逐一认证,如果存在非法用户,则AS在无需进一步交互情况下可对各个用户进行逐一认证,具体验证过程如下:
AS在对用户Ui进行认证时,利用自己的秘密份额生成令牌ci,
c i { &Sigma; j = n + 1 n + t - 1 &lsqb; a 2 f 1 ( U j ) &Pi; k = n + 1 , k &NotEqual; j n + t - 1 - U k U j - U k - U i U j - U i + b 2 f 2 ( U j ) &Pi; k = n + 1 , k &NotEqual; j n + t - 1 1 - U k U j - U k 1 - U i U j - U i &rsqb; + r i q } mod p
其中,ri为AS在Zq上均匀选择的某个随机数。
然后,AS计算s′2=(c2i+ci)modpmodq以及H(s′2);
如果H(s′2)=H(s2),则Ui为组成员,否则Ui为非法用户(非组成员),此方法可以在o(n)时间内验证出所有非法用户。
上述实施例的方案是以Shamir’s(t,n)门限秘密共享为基础实现的,具体实现中可以任何(t,n)门限秘密共享方案为基础进行相应的实现,这里不做限制。
综上所述,本发明所述的基于门限秘密共享的组认证方法具有如下优点:
1)通过将秘密份额随机化来构造组认证令牌,避免了每个组成员持有过多秘密份额问题,降低了令牌构造的复杂度,提高了方案的灵活性;
2)该方案在每个用户一次性提交令牌之后,既可以对用户进行统一组认证,也可以单独对每个用户进行逐一认证;
3)该方案可以在O(1)时间内快速验证所有组成员是否合法,如果有不合法成员,服务器可以在O(n)时间内快速确定所有不合法的用户;
4)每个组成员只需要持有两个秘密份额,降低了秘密份额的分发和管理的代价;
5)该方案不依赖任何公钥算法,相对基于公钥的组认证方案更加安全可靠。
以上所述,仅为本发明较佳的具体实施方式,但本发明的保护范围并不局限于此,任何熟悉本技术领域的技术人员在本发明披露的技术范围内,可轻易想到的变化或替换,都应涵盖在本发明的保护范围之内。因此,本发明的保护范围应该以权利要求书的保护范围为准。

Claims (2)

1.一种基于门限秘密共享的组认证方法,其特征在于,所述方法包括:
将n个组成员记为{Ui|i=1,2,…,n};
由秘密分发者SD利用(t,n)门限秘密共享方案对每个组成员Ui生成并分发两个秘密份额(s1i,s2i),i=1,2,…,n;
秘密分发者SD为组认证服务器AS生成并分发2*(t-1)个秘密份额(s1i,s2i),i=n+1,n+2,…,n+t-1,且秘密分发者SD生成两个秘密sa、sb,其中,sa=f({s1i|i∈Ih}),sb=f({s2i|i∈Ih}),f为秘密恢复函数,Ih为{1,2,…,n}的包含h个元素的子集,其中t<=h<=n;
令s1和s2分别为sa和sb的线性组合,秘密分发者SD公开数对(a1,b1),(a2,b2),以及s1,s2的单向哈希值H(s1),H(s2);
在进行认证时,若组认证服务器AS需要对m个用户进行认证,则每个被认证用户Ui利用自己的秘密份额s1i,s2i生成2个令牌为:
c1i=g(a1,b1,s1i,s2i,{Ui|i∈Im},{Uk|k=n+1,n+2,…,n+t-1},r1i),
c2i=g(a2,b2,s1i,s2i,Ui,{Uk|k=n+1,n+2,…,n+t-1},r2i);其中,1≤≤m≤n,r1i,r2i为随机数,g为令牌生成函数;
并将生成的令牌通过***道提交给组认证服务器AS;
由组认证服务器AS对待认证的m个用户进行统一认证,以判断是否存在非法用户,如果存在非法用户,则用逐一认证找出所有具体的非法用户。
2.根据权利要求1所述基于门限秘密共享的组认证方法,其特征在于,所述由组认证服务器AS对待认证的m个用户进行统一认证,以判断是否存在非法用户,如果存在非法用户,则用逐一认证找出具体的非法用户,具体包括:
在进行统一认证时,组认证服务器利用自己的2*(t-1)个秘密份额生成相应的令牌:
cas=g(a1,b1,{Ui|i∈Im},{(s1k,s2k,Uk|k=n+1,n+2,…,n+t-1},ras),ras为随机数;
所述组认证服务器利用公式s1’=f’({c1i|i∈Im},cas)计算s1’以及H(s1’),f’为秘密恢复函数;
若H(s1)=H(s1’),则所有被认证的m个用户通过认证,为组成员;
若H(s1)≠H(s1’),则至少存在一个用户为非组成员,由所述组认证服务器再对所有m个用户进行逐一认证,具体包括:
针对Ui重新生成1个令牌ci=g(Ui,a2,b2,{(s1k,s2k,Uk|k=n+1,n+2,…,n+t-1},ri),g为令牌生成函数,ri为随机数;
再由所述组认证服务器计算s2’=f’(c2i,ci)以及H(s2’),其中f’为秘密恢复函数;
若H(s2)=H(s2’),则该被认证用户Ui是合法的组成员,否则为非组成员。
CN201510416888.1A 2015-07-14 2015-07-14 一种基于门限秘密共享的组认证方法 Active CN105071938B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201510416888.1A CN105071938B (zh) 2015-07-14 2015-07-14 一种基于门限秘密共享的组认证方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201510416888.1A CN105071938B (zh) 2015-07-14 2015-07-14 一种基于门限秘密共享的组认证方法

Publications (2)

Publication Number Publication Date
CN105071938A true CN105071938A (zh) 2015-11-18
CN105071938B CN105071938B (zh) 2018-08-21

Family

ID=54501225

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201510416888.1A Active CN105071938B (zh) 2015-07-14 2015-07-14 一种基于门限秘密共享的组认证方法

Country Status (1)

Country Link
CN (1) CN105071938B (zh)

Cited By (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106656512A (zh) * 2017-01-17 2017-05-10 武汉理工大学 支持门限密码的sm2数字签名生成方法及***
CN106685657A (zh) * 2017-01-20 2017-05-17 国网江苏省电力公司信息通信分公司 一种在动态adhoc网络中建立群组秘钥的模板方法
CN106850198A (zh) * 2017-01-16 2017-06-13 武汉理工大学 基于多装置协同的sm2数字签名生成方法及***
CN109274492A (zh) * 2018-09-30 2019-01-25 中国科学技术大学 自安全的紧耦合秘密共享方法
CN110555933A (zh) * 2019-07-31 2019-12-10 中钞***产业发展有限公司杭州区块链技术研究院 电子投票方法、装置、设备及计算机存储介质
US10803184B2 (en) 2019-08-09 2020-10-13 Alibaba Group Holding Limited Generation of a model parameter
CN112291061A (zh) * 2020-10-21 2021-01-29 中国科学技术大学 大规模物联网场景下基于分布式秘密共享的信任管理方法
WO2021027259A1 (zh) * 2019-08-09 2021-02-18 创新先进技术有限公司 模型参数确定方法、装置和电子设备
CN112970236A (zh) * 2018-11-15 2021-06-15 维萨国际服务协会 协作风险感知认证
CN114079566A (zh) * 2020-08-05 2022-02-22 阿里巴巴集团控股有限公司 物联网设备认证方法、设备及存储介质
CN116208345A (zh) * 2023-05-04 2023-06-02 哈尔滨工业大学(深圳)(哈尔滨工业大学深圳科技创新研究院) 基于秘密共享的群组认证方法及相关设备

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20100287366A1 (en) * 2007-02-02 2010-11-11 Toshinori Araki Distributed information generation apparatus, reconstruction apparatus, reconstruction result verification apparatus, and secret information distribution system, method, and program
CN101908961A (zh) * 2010-07-29 2010-12-08 北京交通大学 一种短密钥环境下多方秘密握手方法

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20100287366A1 (en) * 2007-02-02 2010-11-11 Toshinori Araki Distributed information generation apparatus, reconstruction apparatus, reconstruction result verification apparatus, and secret information distribution system, method, and program
CN101908961A (zh) * 2010-07-29 2010-12-08 北京交通大学 一种短密钥环境下多方秘密握手方法

Non-Patent Citations (3)

* Cited by examiner, † Cited by third party
Title
LEIN HARN: "Generalised cheater detection and identification", 《IET INFORMATION SECURITY》 *
LEIN HARN: "Group Authentication", 《IEEE TRANSACTION ON COMPUTERS》 *
谢琪,于秀源: "一种安全有效的(t,n)多秘密共享认证方案", 《电子与信息学报》 *

Cited By (19)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106850198B (zh) * 2017-01-16 2019-10-25 武汉理工大学 基于多装置协同的sm2数字签名生成方法及***
CN106850198A (zh) * 2017-01-16 2017-06-13 武汉理工大学 基于多装置协同的sm2数字签名生成方法及***
CN106656512A (zh) * 2017-01-17 2017-05-10 武汉理工大学 支持门限密码的sm2数字签名生成方法及***
CN106656512B (zh) * 2017-01-17 2019-07-09 武汉理工大学 支持门限密码的sm2数字签名生成方法及***
CN106685657A (zh) * 2017-01-20 2017-05-17 国网江苏省电力公司信息通信分公司 一种在动态adhoc网络中建立群组秘钥的模板方法
CN106685657B (zh) * 2017-01-20 2019-06-18 国网江苏省电力公司信息通信分公司 一种在动态adhoc网络中建立群组秘钥的模板方法
CN109274492B (zh) * 2018-09-30 2020-08-25 中国科学技术大学 自安全的紧耦合秘密共享方法
CN109274492A (zh) * 2018-09-30 2019-01-25 中国科学技术大学 自安全的紧耦合秘密共享方法
CN112970236A (zh) * 2018-11-15 2021-06-15 维萨国际服务协会 协作风险感知认证
US11895113B2 (en) 2018-11-15 2024-02-06 Visa International Service Association Collaborative risk aware authentication
CN110555933A (zh) * 2019-07-31 2019-12-10 中钞***产业发展有限公司杭州区块链技术研究院 电子投票方法、装置、设备及计算机存储介质
CN110555933B (zh) * 2019-07-31 2021-04-30 中钞***产业发展有限公司杭州区块链技术研究院 电子投票方法、装置、设备及计算机存储介质
US10803184B2 (en) 2019-08-09 2020-10-13 Alibaba Group Holding Limited Generation of a model parameter
WO2021027259A1 (zh) * 2019-08-09 2021-02-18 创新先进技术有限公司 模型参数确定方法、装置和电子设备
CN114079566A (zh) * 2020-08-05 2022-02-22 阿里巴巴集团控股有限公司 物联网设备认证方法、设备及存储介质
CN112291061A (zh) * 2020-10-21 2021-01-29 中国科学技术大学 大规模物联网场景下基于分布式秘密共享的信任管理方法
CN112291061B (zh) * 2020-10-21 2022-03-01 中国科学技术大学 大规模物联网场景下基于分布式秘密共享的信任管理方法
CN116208345A (zh) * 2023-05-04 2023-06-02 哈尔滨工业大学(深圳)(哈尔滨工业大学深圳科技创新研究院) 基于秘密共享的群组认证方法及相关设备
CN116208345B (zh) * 2023-05-04 2023-08-22 哈尔滨工业大学(深圳)(哈尔滨工业大学深圳科技创新研究院) 基于秘密共享的群组认证方法及相关设备

Also Published As

Publication number Publication date
CN105071938B (zh) 2018-08-21

Similar Documents

Publication Publication Date Title
CN105071938A (zh) 一种基于门限秘密共享的组认证方法
CN105939191B (zh) 一种云存储中密文数据的客户端安全去重方法
Libert et al. Born and raised distributively: Fully distributed non-interactive adaptively-secure threshold signatures with short shares
CN105491006B (zh) 云外包密钥共享装置及方法
Baron et al. How to withstand mobile virus attacks, revisited
Guo et al. An authenticated group key distribution protocol based on the generalized Chinese remainder theorem
CN103563288B (zh) 基于口令的单轮密钥交换协议
CN100542091C (zh) 一种基于身份的密钥生成方法及***
CN106850229B (zh) 基于乘积秘密分割的sm2数字签名生成方法及***
CN103259650A (zh) 一种对诚实参与者公平的理性多秘密分享方法
Phan et al. Decentralized dynamic broadcast encryption
CN101425902A (zh) 一个具有前向安全的门限数字签名方法与***
Teng et al. A provable authenticated certificateless group key agreement with constant rounds
TW202034656A (zh) 產生區塊鏈上之安全隨機數的方法
CN103780386B (zh) 基于身份的盲签名方法和装置
CN101908961B (zh) 一种短密钥环境下多方秘密握手方法
CN109447634A (zh) 一种锁定账户秘钥更新方法及采用该方法的区块链账户管理方法
Gokhale et al. Distributed authentication for peer-to-peer networks
CN103957101B (zh) 一种群组通信中的组密钥建立方法
Yu et al. Certificateless threshold signcryption scheme with secret sharing mechanism
CN100550726C (zh) 一种分布式的动态密钥管理方法
Zhang et al. Data owner based attribute based encryption
CN103490890A (zh) 一种基于圆锥曲线组合公钥认证密码方法
CN103227987B (zh) 一种异构传感网认证组密钥管理方法
Yan et al. Identity‐based signcryption from lattices

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant