【技术实现步骤摘要】
一种支持标识密钥自主掌控的方法
[0001]本专利技术涉及信息安全
,提供一种支持标识密钥自主掌控的方法,为保护用户隐私提供方便易用
、
灵活多样的选择
。
技术介绍
[0002]当前,网络和信息技术进步正在加速推动社会信息化进程
。
与此同时,在技术和社会双重推动下,网络正在从技术的网络向能够支撑全维社会活动的信息空间
(
网络空间
)
演进
。
鉴于所有现实空间的实体在网络空间都以抽象的标识表达,通过标识认证技术将实体与标识绑定,使其对自身的行为负责,并通过基于标识的密钥交换和加密保证信息交互的私密,是将现实空间的社会管理体系延伸到网络空间,构建集管理
、
信任和安全于一体的网络空间安全体系的基础
。
上述理念以及作为关键技术的标识认证系统已经写入国际标准
(ISO/IEC 29181
‑
5)
,得到国际认同
。
[0003]标识认证系统指能够直接用标识生成公私密钥对,并用其进行数字签名
/
验证和密钥交换的系统
。
根据国际标准的要求,其应能:“支持实名认证和匿名认证”、“支持规模化应用”、“支持端到端直接认证和密钥交换”、“支持管理域分割及端到端直接跨域认证”、“结构简单
、
使用方便
、
成本低廉,便于推广应用”,目前唯有中国自主专利技术的标识认证系统具有相应的能力和潜力 ...
【技术保护点】
【技术特征摘要】
1.
一种支持标识密钥自主掌控的方法其特征在于:其所用复合密钥由中心生成的标识密钥和用户自定义的参数两部分构成,用户既可选择单独使用标识密钥,也可以选择使用标识密钥
+
参数的多种密钥复合方式
。2.
根据权利要求1所述方法,其特征在于:由中心定义并生成种子私钥和种子公钥
。
其中种子私钥用于生成用户的标识私钥;种子公钥公开,供用户计算标识公钥
。3.
根据权利要求1和2所述方法,其特征为:中心用实名或匿名方法单个或批量生成标识私钥,写入密钥装置
(
可以封装成
USB
‑
key、IC
卡等多种形态
)
并分发给用户
。4.
根据权利要求1所述方法,其特征在于:用户自定义参数,参数可以是数字
、
字母
、
各种文字和符号,理论上长度不受限制
。
参数可以长期使用也可根据需要一次一变
。5.
根据权利要求1至4所述方法,其特征在于:将用户定义参数经
hash
计算所生成的
hash
值与标识私钥复合,用于数字签名和解密;将用户自定义参数的
hash
值经公钥计算得出的结果与标识公钥复合,用于加密和验证
。6.
根据权利要求1至5所述方法,其特征在于:新方法支持多种实现模式供用户选择,并以代码
(
如
a
‑
d)
方式告知对方:
‑
模式
a(
系统默认
)
...
【专利技术属性】
技术研发人员:赵捷,陈晰,
申请(专利权)人:成都市伏羲科技有限公司,
类型:发明
国别省市:
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。