减少模逆计算的ECC密钥交换方法、系统、网络设备及存储介质技术方案

技术编号:29674273 阅读:16 留言:0更新日期:2021-08-13 21:56
本发明专利技术公开了一种减少模逆计算的ECC密钥交换方法及系统,通过发起并响应互联网密钥交换建立请求;对所述建立请求进行验证,当验证通过后,主机生成主机密钥,并将相应计算结果发送至从机;所述从机接收所述计算结果,并根据所述计算结果进行相关计算,直至密钥交换过程完成为止。优点:由于采用了模乘运算算法,只需一次点乘运算,避免了复杂费时的模逆运算,优化了硬件面积,减少了计算时间,开销最小,时间最短,最适合用硬件实现。

【技术实现步骤摘要】
减少模逆计算的ECC密钥交换方法、系统、网络设备及存储介质
本专利技术涉及数据安全
,尤其涉及一种减少模逆计算的ECC密钥交换方法、系统、网络设备及存储介质。
技术介绍
椭圆曲线密码学,简称ECC,是一种基于椭圆曲线数学理论实现的非对称加密算法,属于已知类型的公钥密码学,其中公钥和私钥的关系基于椭圆曲线在有限域上的代数结构。根据该方法,陷门函数是离散对数在有限域上的解。这个问题在本领域中被称为“离散对数问题”,在有限域上的椭圆曲线的情况下,是“椭圆曲线离散对数问题”,并且已经被证明比其他公钥方法所基于的问题更棘手。相比RSA而言,ECC优势是可以使用更短的密钥,来实现与RSA相当或更高的安全。据研究,160位的ECC密钥将提供与1024位RSA私钥等效的安全级别,210位的ECC密钥将提供与2048位RSA私钥等效的安全级别,以及512位的ECC私钥将提供与15360位RSA私钥等效的安全级别。因此,与RSA-类算法相比,ECC方法的这些更短的密钥长度极大地降低了相关计算的计算成本。在互联网,多媒体等领域需要对创作内容或者个人隐私等内容进行保护时,需要对内容进行加解密。加解密需要对加密的密钥进行保护。为了保护密钥,不能公开的进行传播,而通常采用本地产生密钥的密钥交换方法来保护。密钥交换是一种共享密钥产生机制,通过某种算法,主机不需要公开密钥,从机却可以产生和主机一致的共享密钥。利用ECC的原理,有一种基本的密钥交换方法,比如ECDHKE。利用ECDHKE可以在主机和从机获得一致的密钥。这种方案只需要进行一次点乘运算,因此适合用硬件实现。然而,目前密钥交换方案中需要进行模逆运算,计算量大,计算单元难以复用,计算时间长。针对上述这种情况,本专利技术提出了一种减少模逆计算的ECC密钥交换方法、系统、网络设备及存储介质,能够有效地对现有技术进行改进,以克服其不足。
技术实现思路
本专利技术针对现有技术的不足,本专利技术提供了一种减少模逆计算的ECC密钥交换方法、系统、网络设备及存储介质,以解决现有技术的上述问题,其具体方案如下:第一方面,本专利技术提供了一种减少模逆计算的ECC密钥交换方法,所述方法包括:发起并响应互联网密钥交换建立请求;对所述建立请求进行验证,当验证通过后,主机生成主机密钥,并将相应计算结果发送至从机;所述从机接收所述计算结果,并根据所述计算结果进行相关计算,直至密钥交换过程完成为止。优选地,所述发起并响应互联网密钥交换建立请求,所述方法包括:所述从机通过互联网向所述主机密钥交换发送建立请求,所述主机接收到所述建立请求后预留会话通道,为所述密钥交换建立端到端的密钥会话。优选地,所述主机生成主机密钥,并将相应计算结果发送至从机,所述方法包括:所述主机通过预留会话通道从所述从机中读取所述公钥,并产生一个随机数;所述主机根据所述公钥与所述随机数求出主机共享密钥,同时将所述主机共享密钥以雅可比坐标形式(Xz,Yz,Zz)存储相应计算结果;所述主机计算主机公钥,并将所述主机公钥以笛卡尔坐标形式(xzg,yzg)存储计算结果,同时将笛卡尔坐标形式(xzg,yzg)结果传输至所述从机。优选地,所述从机接收所述计算结果,并根据所述计算结果进行相关计算,所述方法包括:所述从机接收所述笛卡尔坐标形式(xzg,yzg),并根据所述从机私钥与所述笛卡尔坐标形式(xzg,yzg)通过点乘运算求出从机共享密钥,同时将所述从机共享密钥以雅可比坐标形式(Xc,Yc,Zc)存储计算结果。优选地,所述直至密钥交换过程完成为止,所述方法包括:所述主机从所述从机读取所述Zc,并将所述主机共享密钥部分结果(Xz,Yz)和从机Zc进行投影处理获得(Xh,Yh);将所述从机雅可比坐标形式部分结果(Xc,Yc)和主机Zz进行投影处理获得(Xs,Ys),以完成所述密钥交换过程。优选地,将所述主机共享密钥部分结果(Xz,Yz)和从机Zc进行投影处理获得(Xh,Yh)及将所述从机雅可比坐标形式部分结果(Xc,Yc)和主机Zz进行投影处理获得(Xs,Ys),所述方法包括:所述主机和从机对将所述坐标形式(Xz,Yz)与所述坐标形式(Xc,Yc)按以下置换公式:Xh=Xz×Zc2,Yh=Yz×Zc3Xs=Xc×Zz2,Ys=Yc×Zz3求取(Xh,Yh)与(Xs,Ys)。优选地,所述方法还包括:所述从机向所述主机发送密钥更新请求信息,该请求信息中包括用于生成新的会话密钥的随机数;所述主机接收所述密钥更新请求信息并进行有效性验证,若所述密钥更新请求信息有效,则生成新的会话密钥。第二方面,本专利技术提供了一种减少模逆计算的ECC密钥交换系统,所述系统包括:请求处理模块,用于发起并响应互联网密钥交换建立请求;认证生成模块,用于对所述建立请求进行验证,当验证通过后,主机生成主机密钥,并将相应计算结果发送至从机;计算交换模块,用于所述从机接收所述计算结果,并根据所述计算结果进行相关计算,直至密钥交换过程完成为止。第三方面,本专利技术提供了一种减少模逆计算的ECC密钥交换网络设备,所述网络设备包括:通信总线,用于实现处理器与存储器间的连接通信;存储器,用于存储计算机程序;处理器,用于执行所述计算机程序以实现如下步骤:发起并响应互联网密钥交换建立请求;对所述建立请求进行验证,当验证通过后,主机生成主机密钥,并将相应计算结果发送至从机;所述从机接收所述计算结果,并根据所述计算结果进行相关计算,直至密钥交换过程完成为止。第四方面,本专利技术提供了一种计算机可读存储介质,其上存储有计算机程序,所述计算机程序被处理器执行时实现如第一方面所述的方法。本专利技术的有益效果:本专利技术的一种减少模逆计算的ECC密钥交换方法、系统、网络设备及存储介质,通过发起并响应互联网密钥交换建立请求;对所述建立请求进行验证,当验证通过后,主机生成主机密钥,并将相应计算结果发送至从机;所述从机接收所述计算结果,并根据所述计算结果进行相关计算,直至密钥交换过程完成为止。优点:由于采用了模乘运算算法,只需一次点乘运算,避免了复杂费时的模逆运算,优化了硬件面积,减少了计算时间,开销最小,时间最短,最适合用硬件实现。附图说明为了更清楚地说明本专利技术实施例中的技术方案,下面将对实施例描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本专利技术的一些实施例,附图中的实施例不构成对本专利技术的任何限制,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。图1是本专利技术减少模逆计算的ECC密钥交换方法一实施例流程示意图。图2是本专利技术减少模逆计算的ECC密钥交换系统一实施例结构示意图。图3是本专利技术减少模逆计算的ECC密钥交换网络设备一实施例结构示意图。具体实本文档来自技高网
...

【技术保护点】
1.一种减少模逆计算的ECC密钥交换方法,其特征在于,所述方法包括:/n发起并响应互联网密钥交换建立请求;/n对所述建立请求进行验证,当验证通过后,主机生成主机密钥,并将相应计算结果发送至从机;/n所述从机接收所述计算结果,并根据所述计算结果进行相关计算,直至密钥交换过程完成为止。/n

【技术特征摘要】
1.一种减少模逆计算的ECC密钥交换方法,其特征在于,所述方法包括:
发起并响应互联网密钥交换建立请求;
对所述建立请求进行验证,当验证通过后,主机生成主机密钥,并将相应计算结果发送至从机;
所述从机接收所述计算结果,并根据所述计算结果进行相关计算,直至密钥交换过程完成为止。


2.根据权利要求1所述的减少模逆计算的ECC密钥交换方法,其特征在于,所述发起并响应互联网密钥交换建立请求,所述方法包括:
所述从机通过互联网向所述主机密钥交换发送建立请求,所述主机接收到所述建立请求后预留会话通道,为所述密钥交换建立端到端的密钥会话。


3.根据权利要求1所述的减少模逆计算的ECC密钥交换方法,其特征在于,所述主机生成主机密钥,并将相应计算结果发送至从机,所述方法包括:
所述主机通过预留会话通道从所述从机中读取所述公钥,并产生一个随机数;
所述主机根据所述公钥与所述随机数求出主机共享密钥,同时将所述主机共享密钥以雅可比坐标形式(Xz,Yz,Zz)存储相应计算结果;
所述主机计算主机公钥,并将所述主机公钥以笛卡尔坐标形式(xzg,yzg)存储计算结果,同时将笛卡尔坐标形式(xzg,yzg)结果传输至所述从机。


4.根据权利要求3所述的减少模逆计算的ECC密钥交换方法,其特征在于,所述从机接收所述计算结果,并根据所述计算结果进行相关计算,所述方法包括:
所述从机接收所述笛卡尔坐标形式(xzg,yzg),并根据所述从机私钥与所述笛卡尔坐标形式(xzg,yzg)通过点乘运算求出从机共享密钥,同时将所述从机共享密钥以雅可比坐标形式(Xc,Yc,Zc)存储计算结果。


5.根据权利要求4所述的减少模逆计算的ECC密钥交换方法,其特征在于,所述直至密钥交换过程完成为止,所述方法包括:
所述主机从所述从机读取所述Zc,并将所述主机共享密钥部分结果(Xz,Yz)和从机Zc进行投影处理获得(Xh,Yh);
将所述从机雅可比坐标形式部分结果(Xc,Yc)和主机Zz进行投影处理获得(Xs,Ys),以完成...

【专利技术属性】
技术研发人员:官志勇刘玉兵方虹冯学裕
申请(专利权)人:晶澄微电子宁波有限公司
类型:发明
国别省市:浙江;33

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1