【技术实现步骤摘要】
【技术保护点】
一种基于中国剩余定理的群组密钥管理方法,包括如下步骤:(1)将群组分为j个独立的成员子组,其中j>0,每个成员子组都由一个子组密钥管理器管理,且每个成员子组的成员个数不超过L,其中L依据群组应用系统的规模确定或者依据子组密钥管理器的能力确定,L>0,全部的子组密钥管理器组成一个单独的子组,称为SKS子组,由总组密钥管理器管理;(2)组成员向其所在子组的子组密钥管理器提供身份ID、证书、公钥Q↓[xy]、加入群组时间和预离开群组时间信息;(3)子组密钥管理器生成并分发成员子组的子组密钥,总组密钥管理器生成并分发SKS子组的子组密钥;(4)总组密钥管理器将组密钥分发给子组密钥管理器,子组密钥管理器将组密钥分发给组成员;(5)组密钥分发完成后,群组处在更新间隔中,子组密钥管理器在该间隔中对下一次子组密钥更新所需的公开数X进行预计算,当群组中的成员变动后,将该预计算结果分发给组成员,安全更新子组密钥;(6)子组密钥更新完成后,子组密钥管理器用新的子组密钥加密组密钥后再发送给组成员,实现组密钥的安全更新;(7)在群组通信的整个过程中,SKS子组以基于时间的更新模式不断更新子组密钥,以提高SKS子 ...
【技术特征摘要】
【专利技术属性】
技术研发人员:李晖,付晓红,吕锡香,王博洋,
申请(专利权)人:西安电子科技大学,
类型:发明
国别省市:87[中国|西安]
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。