基于口令的单轮密钥交换协议制造技术

技术编号:9646442 阅读:211 留言:0更新日期:2014-02-07 12:37
一种使用公共参考串和共享口令初始化加密通信的方法,包括使用第一消息(106a)、第二消息(106b)以及公共参考串(100)确定对等方的秘密密钥(108a),其中所述第一消息和所述第二消息各包括素数阶p的循环群G的元素的元组、所述共享口令的盲加密、以及散列投影密钥。

【技术实现步骤摘要】
【国外来华专利技术】基于口令的单轮密钥交换协议本专利技术根据内政部授予的编号为FA8750-08-2-0091的合同在美国政府的支持下做出。美国政府对本专利技术拥有特定的权利。
本专利技术涉及安全通信。更具体地说,本专利技术涉及实现安全通信的基于口令的单轮(singleround)密钥交换。
技术介绍
基于口令的认证是重要的安全范式(paradigm)。此场景中的安全性是一项富有挑战性的问题,因为口令通常来自随机性不足以生成密码安全密钥的低熵域(low-entropydomain)。已经开发出其中口令由对等方(peer)共享的模型来使安全通信免受攻击。所有当前基于口令的密钥交换协议遵循不可延展的承诺范式,例如,所选的密文对手模型CCA2-加密范式,以及相关的散列证明系统。这些协议还采用类似于CCA2加密方案中的平滑投影散列函数(smoothprojectivehashfunction)。在此,用于获取散列证明的方法通常包括对等方之间的多轮交换以及模拟可靠零知识证明(simulationsoundzeroknowledgeproof)。
技术实现思路
根据本公开的示例性实施例,一种方法包括确定广义Diffie-Hellman元组;生成一次性模拟可靠零知识证明,其用于证明所述广义Diffie-Hellman元组的一致性;以及根据所述广义Diffie-Hellman元组加密消息。根据本公开的示例性实施例,一种使用公共参考串和共享口令进行加密通信的方法包括使用被发送到对等方的第一消息、从所述对等方接收的第二消息以及公共参考串确定秘密密钥,其中所述第一消息和所述第二消息各包括素数阶p的循环群G的元素的元组、所述共享口令的盲加密、以及散列投影密钥。根据本公开的示例性实施例,一种使用公共参考串和共享口令初始化安全通信的方法包括使用第一消息、第二消息以及公共参考串确定对等方的秘密密钥,其中所述第一消息和所述第二消息各包括素数阶p的循环群G的元素的元组、所述共享口令的盲加密,以及散列投影密钥。根据本公开的示例性实施例,一种使用公共参考串和共享口令初始化安全通信的方法包括将第一消息发送到对等方,从所述对等方接收第二消息,以及使用所述第一消息、所述第二消息以及所述公共参考串确定所述对等方的安全密钥,其中所述第一消息和所述第二消息各包括广义Diffie-Hellman元组、所述共享口令的盲加密、散列投影密钥、以及用于证明所述广义Diffie-Hellman元组的一致性的一次性模拟可靠零知识证明。附图说明下面参考附图更详细地描述本公开的优选实施例:图1是根据本公开的实施例的基于口令的密钥交换协议的图;图2是示出根据本公开的实施例的消息生成的图;图3是根据本公开的实施例的已接收的消息的图;图4是根据本公开的实施例生成共享密钥的示例性方法的流程图;图5是根据本公开的实施例的公共参考串的图;图6是根据本公开的实施例的Diffie-Hellman元组的图;图7是根据本公开的实施例的加密口令的图;图8是根据本公开的实施例的散列投影密钥的图;以及图9是用于执行根据本公开的实施例的方法的示例性系统。具体实施方式根据本公开的实施例,一种基于口令的单轮口令交换实现了安全通信。基于口令的单轮密钥交换可用于不同的安全通信模型。例如,基于口令的单轮密钥交换可用于口令认证密钥(PAK)安全模型或通用可组合(UC)模型。基于口令的单轮密钥交换绕过了构建传统的基于口令的密钥交换协议所依据的不可延展的承诺范式。通过避免CCA-2加密范式的不可延展的承诺范式,可使得方法在通信成本和最终密钥计算这两方面高效。根据本公开的实施例,散列证明系统可被实现并集成在基于口令的密钥交换协议中。更具体地说,共享的秘密密钥可被确定为两个投影散列函数的乘积,其中第一投影散列函数对应于与有效的口令加密关联的语言,并且第二投影散列函数对应于加密方案中的密文完整性。第二投影散列函数不需要是在CC2A加密方案中使用的通用2投影散列函数。为了仅基于决定性Diffie–Hellman(DDH)假设证明安全性,在公共参考串陷门中需要进一步的(成对独立的)冗余。基于口令的单轮密钥交换是高效的,其中NIZK(模拟可靠非交互式零知识)用于散列密钥的知识证明,但不一定用于构建CC2A安全加密。基于口令的单轮密钥交换使用一个多定理(multi-theorem)NIZK证明系统。基于口令的单轮密钥交换可以使用多个多定理NIZK证明系统。此处使用的术语只是为了描述特定的实施例并且并非旨在作为本公开的限制。如在此使用的那样,单数形式“一”、“一个”和“该”旨在也包括复数形式,除非上下文明确地另有所指。还将理解,当在此说明书中使用时,术语“包括”和/或“包含”指定存在所述的特征、整数、步骤、操作、元素和/或组件,但是并不排除存在或添加一个或多个其它特征、整数、步骤、操作、元素、组件和/或它们构成的组。以下的权利要求中的所有装置或步骤加功能要素的对应结构、材料、操作和等价物,旨在包括任何用于与在权利要求中具体指出的其它要素相组合地执行该功能的结构、材料或操作。所给出的对本公开的描述是示例性和描述性的,并非穷尽性的,并且也不限于所披露形式的专利技术。在对于本
的普通技术人员来说许多修改和变更都是显而易见的,而不偏离本公开的范围和精神。实施例的选择和描述,旨在最好地解释本公开的原理和实际应用,并使本
的普通人员理解适合于所构想的特定应用的、本公开带有各种修改的各种实施例。根据本公开的实施例,使用散列证明系统,其中对等方共享口令。如果所共享的口令错误,对等方会得出无关的秘密密钥。进一步地,无论是主动的还是被动的窃听者在猜想合法的对等方协商一致的最终密钥方面没有任何优势,以致于开始的口令可以很弱。例如,对于4个数位长的口令,窃听者在一次尝试中可以猜对口令的概率是1/9999,这与随机猜想相同。即,与随机猜想相比,窃听者没有额外的优势。根据本公开的实施例,公共参考串(CRS)是全局发布的随机值,其可以被所有对等方访问,例如,任何特定日期上道琼斯平均指数(DJIA)的最后一位数。另一示例是诸如NIST(国家标准技术研究所)之类的组织公布的随机字符串。现在参考图1,给定两个对等方A和B(101a和101b)和对等方已选择的独立随机值r_A和r_B(104a和104b),然后通过使用这些随机值,对等方A和B可以确定其相应随机值的函数F、公共的CRS105以及它们的口令(103a和103b)。函数F可以由协议指定。结果值(106a和106b)被发送到另一对等方。然后当在方框107a和107b接收到来自另一对等方的相应值时,这两个对等方基于它们从另一对等方接收的东西、它们的口令、CRS及其随机值确定最终密钥,以便生成相应消息(108a和108b)。当且仅当这两个对等方使用相同的口令(103a和103b)时,它们才会确定相同的密钥。而且,如果口令不同,即使有一位不同,两个值也是随机的并且相互独立。如果具有不正确的口令知识的第三方(例如“中间人”(maninthemiddle))尝试发起主动或被动窃听攻击,则情况依然如此,即,所生成的值是随机的并且独立于对等方所获取的值。在说明书和附图中,使用循环群G1和G2(都是素数阶p的循环群),以便它们满足SXDH本文档来自技高网
...
基于口令的单轮密钥交换协议

【技术保护点】
一种方法,包括:确定广义Diffie?Hellman元组(201);生成一次性模拟可靠零知识证明,其用于证明所述广义Diffie?Hellman元组的一致性(204);以及根据所述广义Diffie?Hellman元组加密消息(108a),其中所述方法由处理器执行。

【技术特征摘要】
【国外来华专利技术】2011.05.25 US 13/115,7201.一种用于安全通信的方法,包括:确定广义Diffie-Hellman元组(201);生成一次性模拟可靠零知识证明,其用于证明所述广义Diffie-Hellman元组的一致性(204);以及根据所述广义Diffie-Hellman元组、公共参考串和共享口令加密消息(108a);其中所述方法由处理器执行;其中所述公共参考串包括从循环群G中选择的元素g、A和K,并且其中所述广义Diffie-Hellman元组包括所述循环群G中的元素S和S’,所述元素S和S’通过选取随机整数x来获取,所述元素S通过以所述随机整数x为指数对所述元素g取幂来确定,所述元素S’通过以所述随机整数x为指数对所述元素A取幂来获取。2.一种用于使用公共参考串和共享口令执行加密通信的方法,包括:使用被发送到对等方的第一消息(106a)、从所述对等方接收的第二消息(107a)以及公共参考串(100)确定秘密密钥(108a),其中所述第一消息和所述第二消息各包括素数阶p的循环群G的元素的广义Diffie-Hellman元组(201)、所述共享口令(202)的盲加密、以及散列投影密钥(203),其中所述公共参考串包括从循环群G选择的元素g、A、B、K和K1,并且其中所述广义Diffie-Hellman元组包括所述循环群G中的元素S、T和U,所述元素S、T和U通过选取随机整数x和y来获取,所述元素S通过以所述随机整数x为指数对所述元素g取幂来确定,所述元素T通过以所述随机整数y为指数对所述元素A取幂来确定,所述元素U通过以所述随机整数x加所述随机整数y为指数对所述元素B取幂来确定。3.根据权利要求2的方法,进一步包括由处理器使用所述秘密密钥(108a)的解码形式对有效负载进行解码。4.根据权利要求2的方法,进一步包括使用对称密钥加密方案和所述秘密密钥(108a)对有效负载进行加密。5.根据权利要求2的方法,其中所述第一消息和所述第二消息各进一步包括一次性模拟可靠零知识证明。6.根据权利要求5的方法,进一步包括由处理器根据对称外部Diffie-Hellman假设证明所述元组的一致性(304)。7.根据权利要求5的方法,进一步包括由处理器根据决定性线性假设证明所述元组的一致性。8.一种使用公共参考串和共享口令初始化加密通信的方法,包括:使用第一消息、第二消息以及公共参考串确定对等方的秘密密钥,其中所述第一消息和所述第二消息各包括素数阶p的循环群G的元素的广义Diffie-Hellman元组(201)、所述共享口令(202)的盲加密,以及散列投影密钥(203),其中所述公共参考串包括从循环群G中选择的元素g、A和K,并且其中所述广义Diffie-Hellman元组包括所述循环群G中的元素S和S’,所述元素S和S’通过选取随机整数x来获取,所述元素S通过以所述随机整数x为指数对所述元素g取幂来确定,所述元素S’通过以所述随机整数x为指数对所述元素A取幂来获取。9.根据权利要求8的方法,其中所述第一消息和所述第二消息各进一步包括一次性模拟可靠零知识证明。10.根据权利要求9的方法,进一步包括根据对称外部Diffie-Hellman假设证明所述元组的一致性(304)。11.根据权利要求9的方法,进一步包括根据决定性线性假设证明所述元组的一致性。12.一种用于使用公共参考串和共享口令初始化加密通信的方法,包括:将第一消息(106a)发送到对等方;从所述对等方接收第二消息(107a);以及使用所述第一消息、所述第二消息以及所述公共参考串确定所述对等方的秘密密钥(108a),其中所述第一消息和所述第二消息各包括广义Diffie-Hellman元组、所述共享口令的盲加密、散列投影密钥、以及证明所述广义Diffie-Hellman元组的一致性的一次性模拟可靠零知识证明,其中所述公共参考串包括从循环群G中选择的元素g、A和K,并且其中所述广义Diffie-Hellman元组包括所述循环群G中的元素S和S’,所述元素S和S’通过选取随机整数x来获取,所述元素S通过以所述随机整数x为指数对所述元素g取幂来确定,所述元素S’通过以所述随机整数x为指数对所述元素A取幂来获取。13.根据权利要求12的方法,进一步包括:通过选取两个或更多个随机整数,并且使用所述两个或更多个随机整数和所述元素g、A和K确定所述散列投影密钥(203)。14.根据权利要求12的方法,进一步包括:通过以所述随机整数x为指数对所述元素K取幂并且用所述循环群G中的所述共享口令(202)乘以结果,来获取所述共享口令的加密。15.根据权利要求12的方法,进一步包括:通过以所述随机整数x为指数对所述元素K取幂,并且通过根据所述散列投影密钥和预定协议会话标识符确定的函数取幂,以及用所述循环群G中的所述共享口令乘以结果,来获取所述共享口令的加密。16.一种用于使用公共参考串和共享口令初始化加密通信的方法,包括:将第一消息(106a)发送到对等方;从所述对等方接收第二消息(107a);以及使用所述第一消息、所述第二消息以及所述公共参考串确定所述对等方的秘密密钥(108a),其中所述第一消息和所述第二消息各包括广义Diffie-Hellman元组、所述共享口令的盲加密、散列投影密钥、以及证明所述广义Diffie-Hellman元组的一致性的一次性模拟可靠零知识证明,其中所述公共参考串包括从循环群G选择的元素g、A、B、K和K1,并且其中所述广义Diffie-Hellman元组包括所述循环群G中的元素S、T和U,所述元素S、T和U通过选取随机整数x和y来获取,所述元素S通过以所述随机整数x为指数对所述元素g取幂来确定,所述元素T通过以所述随机整数y为指数对所述元素A取幂来确定,所述元素U通过以所述随机整数x加所述随机整数y为指数对所述元素B取幂来确定。17.根据权利要求16的方法,进一步包括:使用所述循环群G中的所述随机整数x和y以及所述元素g、A、B、K1和K2获取所述散列投影密钥。18.根据权利要求16的方法,进一步包括:通过以所述随机整数x为指数对所述元素K1取幂,并且以所述随机整数y为指数对所述元素K2取幂,乘以所述随机整数x和y,以及用所述共享口令乘以结果来获取所述共享口令的所述加密。19.根据权利要求16的方法,进一步包括:通过以所述随机整数x为指数对所述元素K1取幂,并且以所述随机整数y为指数对所述元素K2取幂,乘以所述随机整数x和y,将结果提高到通过散列投影密钥确定的函数的幂,以及用所述共享口令乘以结果来获取所述共享口令的所述加密。20.一种用于安全通信的系统,包括:被配置为确定广义Diffie-Hellman元组(201)的模块;被配置为生成一次性模...

【专利技术属性】
技术研发人员:C·S·朱莉塔A·罗伊
申请(专利权)人:国际商业机器公司
类型:
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1