本发明涉及信息安全技术领域,公开了一种基于无证书的用户认证和密钥协商方法,包括设置系统参数并初始化系统;在无证书环境的发送端,用户随机选择秘密值xU,并确定相应的公共值yU,KGC根据用户身份IDU、公共值yU确定部分私钥DU,发送端接收KGC提供的部分私钥DU后确定完全私钥SU,最后根据完全私钥SU和公共值yU生成完全公钥;对完全公钥进行验证;给定发送者用户A的秘密值xA、身份IDA、公共值yA和接受者用户B的公共值yB后生成密文,最终生成会话密钥。与现有技术相比,本发明能够实现在无证书环境下用户双方共同协商出安全的密钥。
📄 2021103042862
📂 H04L9_08
👤 淮阴工学院
📅 2021-03-22