CN1745537B

Key agreement system, shared-key generation apparatus, and shared-key recovery apparatus

Abstract

Provided is a content distribution system capable of preventing the derivation of different keys between an encryption device and a decryption device. The random number generator (112d) of the encryption device (110d) generates a random number, the first function unit (113d) generates a function value G(s) of the random number, and generates a verification value a and a shared key based on the function value G(s) K, the encryption unit (114d) uses the public key polynomial h to generate the first encrypted text c1 of the verification value a, and the second function unit (115d) generates the verification value a and the function value H(a, c1) of the first encrypted text c1 , The random number masking unit (116d) generates c2=s?xor?H(a, c1). The decryption device (120d) uses the secret key polynomial f to decrypt the first encrypted text to generate a decrypted verification value, and the third function unit (124d) generates a verification value a'and a function value H(a', c1), the random number removal unit (125d) generates a decrypted random number s'=c2xor?H(a', c1), and the fourth function unit (126d) generates a hash function value G(s') of the decrypted random number s' , The verification value a" and the shared key K'are generated based on the function value G(s'), and the comparison unit (127d) outputs the shared key K'when the decryption verification value a'and the verification value a" are equal.

CN1745537B, drawing sheet 1
Sheet 1 of 21

Term

Term ended

Expired 28 November 2023, 2.8 years ago.

  1. Priority
  2. Filed
  3. Granted
  4. Expired
  5. Today

42 claims: 5 independent, 37 dependent

  1. 1
    一种密钥共享系统,由共享密钥生成装置和共享密钥复原装置构成,并不让第三者 知道地生成共享密钥,其特征在于: 所述共享密钥生成装置具有: 生成种子值的种子值生成装置; 根据已生成的所述种子值生成验证值和共享密钥的第1共享密钥生成单元; 对已生成的所述验证值进行加密后再生成第1加密信息的第1加密装置; 根据已生成的所述验证值对已生成的所述种子值进行加密后再生成第2加密信息的 第2加密装置;以及 发送已生成的所述第1加密信息和所述第2加密信息的发送装置, 所述共享密钥复原装置具有: 接收所述第1加密信息和所述第2加密信息的接收装置; 将已接收的所述第1加密信息解密后生成第1解密验证值的第1解密装置; 根据已生成的所述第1解密验证值,将已接收的所述第2加密信息解密后生成解密种 子值的第2解密装置; 利用和所述第1共享密钥生成单元相同的方法,并根据已生成的所述解密种子值生成 第2解密验证值和解密共享密钥的第2共享密钥生成单元; 根据已生成的所述第1解密验证值和所述第2解密验证值判断是否输出已生成的所述 解密共享密钥的判断装置;以及 当判断要输出时输出已生成的所述解密共享密钥的输出装置。
  2. 2
    权利要求1记载的密钥共享系统,其特征在于: 所述共享密钥生成装置进而具有: 取得内容的取得装置;以及 使用已生成的所述共享密钥对已取得的内容进行加密后再生成加密内容的加密装置, 所述发送装置进而发送已生成的所述加密内容, 所述接收装置进而接收所述加密内容, 所述共享密钥复原装置进而具有: 使用已输出的所述解密共享密钥,对已接收的所述加密内容进行解密后再生成解密内 容的解密装置;以及 输出已生成的解密内容的输出装置。
  3. 3
    一种不让第三者知道地向对方装置传送共享密钥的共享密钥生成装置,其特征在 于: 具有生成种子值的种子值生成单元; 根据已生成的所述种子值生成验证值和共享密钥的共享密钥生成单元; 对已生成的所述验证值进行加密后再生成第1加密信息的第1加密装置; 根据已生成的所述验证值对已生成的所述种子值进行加密后再生成第2加密信息的 第2加密装置; 发送已生成的所述第1加密信息和第2加密信息的发送装置。
  4. 4
    权利要求3记载的共享密钥生成装置,其特征在于: 所述种子值生成单元生成随机数,通过将生成的随机数作为所述种子值来生成所述种 CN 1745537 Β 子值。
  5. 5
    权利要求3记载的共享密钥生成装置,其特征在于: 所述共享密钥生成单元对所述种子值执行单向函数来生成函数值,并根据已生成的所 述函数值生成所述验证值和所述共享密钥。
  6. 6
    权利要求5记载的共享密钥生成装置,其特征在于: 所述共享密钥生成单元对所述种子值执行作为所述单向函数的散列函数,并生成所述 函数值。
  7. 7
    权利要求5记载的共享密钥生成装置,其特征在于: 所述共享密钥生成单元将已生成的所述函数值的一部分作为所述验证值,另一部分作 为所述共享密钥,由此,生成所述验证值和所述共享密钥。 &权利要求3记载的共享密钥生成装置,其特征在于: 所述共享密钥生成单元对所述种子值执行单向函数后再生成函数值,根据已生成的所 述函数值生成所述验证值、所述共享密钥和盲值。
  8. 8
    9. 权利要求8记载的共享密钥生成装置,其特征在于: 所述第1加密装置包括: 取得公开密钥的公开密钥取得部;和 使用取得的所述公开密钥和已生成的所述盲值,对所述验证值执行公开密钥加密算法 后再生成所述第1加密信息的公开密钥加密部。
  9. 9
    10. 权利要求9记载的共享密钥生成装置,其特征在于: 所述公开密钥加密算法是NTRU密码方式的算法, 所述公开密钥取得部取得利用NTRU密码方式的密钥生成算法生成的公开密钥多项式 作为所述公开密钥, 所述公开密钥加密部根据所述验证值生成验证值多项式,根据所述盲值生成盲值多项 式,利用NTRU密码方式的加密算法,将所述公开密钥多项式作为密钥使用,为了搅乱所述 验证值多项式,使用所述盲值多项式加密所述验证值多项式,再生成作为多项式的所述第1 加密信息。
  10. 10
    11. 权利要求3记载的共享密钥生成装置,其特征在于: 所述第1加密装置包括: 取得公开密钥的公开密钥取得部;和 使用取得的所述公开密钥对所述验证值执行公开密钥加密算法后再生成所述第1加 密信息的公开密钥加密部。
  11. 11
    12. 权利要求11记载的共享密钥生成装置,其特征在于: 所述公开密钥加密算法是NTRU密码方式的算法, 所述公开密钥取得部取得利用NTRU密码方式的密钥生成算法生成的公开密钥多项式 作为所述公开密钥, 所述公开密钥加密部根据所述验证值生成验证值多项式,生成盲值,并根据生成的所 述盲值生成盲值多项式,利用NTRU密码方式的加密算法,将所述公开密钥多项式作为密钥 使用,为了搅乱所述验证值多项式,使用所述盲值多项式加密所述验证值多项式,再生成作 为多项式的所述第1加密信息。
  12. 12
    13. 权利要求3记载的共享密钥生成装置,其特征在于: 所述第2加密装置对所述验证值执行单向函数再生成函数值,使用生成的所述函数 值,对所述种子值执行加密算法,再生成所述第2加密信息。
  13. 13
    14. 权利要求13记载的共享密钥生成装置,其特征在于: 所述第2加密装置通过对已生成的所述函数值和所述种子值执行作为所述加密算法 的“异”运算,生成所述第2加密信息。
  14. 14
    15. 权利要求13记载的共享密钥生成装置,其特征在于: 所述第2加密装置通过对已生成的所述函数值和所述种子值执行作为所述加密算法 的公共密钥加密算法,生成所述第2加密信息。
  15. 15
    16. 权利要求13记载的共享密钥生成装置,其特征在于: 所述第2加密装置通过对已生成的所述函数值和所述种子值执行作为所述加密算法 的加法运算,生成所述第2加密信息。
  16. 16
    17. 权利要求13记载的共享密钥生成装置,其特征在于: 所述第2加密装置通过对已生成的所述函数值和所述种子值执行作为所述加密算法 的乘法运算,生成所述第2加密信息。 1&权利要求13记载的共享密钥生成装置,其特征在于: 所述第2加密装置对所述验证值执行作为所述单向函数的散列函数后再生成所述函 数值。
  17. 17
    19. 权利要求3记载的共享密钥生成装置,其特征在于: 所述第2加密装置使用所述验证值对所述种子值执行加密算法,再生成第2加密信息。
  18. 18
    20. 权利要求3记载的共享密钥生成装置,其特征在于: 所述第2加密装置使用所述验证值和所述第1加密信息,对所述种子值进行加密。
  19. 19
    21. 权利要求20记载的共享密钥生成装置,其特征在于: 所述第2加密装置对所述验证值和所述第1加密信息执行单向函数后再生成所述函数 值,使用已生成的所述函数值对所述种子值执行加密算法,生成所述第2加密信息。
  20. 20
    22. 权利要求21记载的共享密钥生成装置,其特征在于: 所述第2加密装置通过对已生成的所述函数值和所述种子值执行作为所述加密算法 的“异”运算,生成所述第2加密信息。
  21. 21
    23. 权利要求3记载的共享密钥生成装置,其特征在于: 所述共享密钥生成装置进而具有: 取得内容的取得装置;和 使用已生成的所述共享密钥对已取得的内容进行加密后再生成加密内容的加密装置, 所述发送装置进而发送已生成的所述加密内容。
  22. 22
    24. 一种不让第三者知道而从共享密钥生成装置接收共享密钥的共享密钥复原装置, 其特征在于: 所述共享密钥生成装置生成种子值,根据已生成的所述种子值生成验证值和共享密 钥,对已生成的所述验证值进行加密生成第1加密信息,根据已生成的所述验证值对已生 成的所述种子值进行加密生成第2加密信息,并发送已生成的所述第1加密信息和所述第 2加密信息, CN 1745537 Β 所述共享密钥复原装置具有: 接收所述第1加密信息和所述第2加密信息的接收装置; 将已接收的所述第1加密信息解密后生成第1解密验证值的第1解密装置; 根据已生成的所述第1解密验证值,将已接收的所述第2加密信息解密后生成解密种 子值的第2解密装置; 利用和所述共享密钥生成装置相同的方法,并根据已生成的所述解密种子值生成第2 解密验证值和解密共享密钥的共享密钥生成单元; 根据已生成的所述第1解密验证值和所述第2解密验证值判断是否输出已生成的所述 解密共享密钥的判断装置;和 当判断要输出时输出已生成的所述解密共享密钥的输出装置。
  23. 23
    25. 权利要求24记载的共享密钥复原装置,其特征在于: 所述共享密钥生成装置取得公开密钥,使用已取得的所述公开密钥对所述验证值执行 公开密钥加密算法,再生成所述第1加密信息, 所述第1解密装置包括: 取得与所述公开密钥对应的秘密密钥的秘密密钥取得部; 使用取得的所述秘密密钥对已接收的所述第1加密信息执行与所述公开密钥加密算 法对应的公开密钥解密算法后再生成所述第1解密验证值的公开密钥解密部。
  24. 24
    26. 权利要求25记载的共享密钥复原装置,其特征在于: 所述公开密钥加密算法和所述公开密钥解密算法使用了 NTRU密码方式, 所述共享密钥生成装置取得利用NTRU密码方式的密钥生成算法生成的公开密钥多 项式作为所述公开密钥,根据所述验证值生成验证值多项式,生成盲值,并根据生成的所述 盲值生成盲值多项式,利用NTRU密码方式的加密算法,将所述公开密钥多项式作为密钥使 用,为了搅乱所述验证值多项式,使用所述盲值多项式加密所述验证值多项式,再生成作为 多项式的所述第1加密信息, 所述接收装置接收作为多项式的所述第1加密信息, 所述秘密密钥取得部取得利用NTRU密码方式的密钥生成算法生成的秘密密钥多项式 作为所述秘密密钥, 所述公开密钥解密部利用NTRU密码方式的与所述加密算法对应的解密算法,将所述 秘密密钥多项式作为密钥使用,对作为多项式的所述第1加密信息进行解密,生成解密验 证值多项式,根据已生成的所述解密验证值多项式生成所述第1解密验证值。
  25. 25
    27. 权利要求24记载的共享密钥复原装置,其特征在于: 所述共享密钥生成装置对所述验证值执行单向函数后再生成函数值,使用生成的所述 函数值,对所述种子值执行加密算法,再生成所述第2加密信息, 所述第2解密装置对已生成的所述第1解密验证值执行所述单向函数后再生成解密函 数值,使用已生成的所述解密函数值对已接收的所述第2加密信息执行与所述加密算法对 应的解密算法,再生成所述解密种子值。 2&权利要求27记载的共享密钥复原装置,其特征在于: 所述共享密钥生成装置通过对已生成的所述函数值和所述种子值执行作为所述加密 算法的“异”运算,生成所述第2加密信息, 所述第2解密装置通过对已生成的所述解密函数值和所述第2加密信息执行作为所述 解密算法的“异”运算,生成所述解密种子值。
  26. 26
    29. 权利要求27记载的共享密钥复原装置,其特征在于: 所述共享密钥生成装置通过对已生成的所述函数值和所述种子值执行作为所述加密 算法的公共密钥加密算法,生成所述第2加密信息, 所述第2解密装置通过对已生成的所述解密函数值和所述第2加密信息执行作为所述 解密算法的、与所述公共密钥加密算法对应的公共密钥解密算法,生成所述解密种子值。
  27. 27
    30. 权利要求27记载的共享密钥复原装置,其特征在于: 所述共享密钥生成装置通过对已生成的所述函数值和所述种子值执行作为所述加密 算法的加法运算,生成所述第2加密信息,所述第2解密装置通过对已生成的所述解密函数 值和所述第2加密信息执行作为所述解密算法的减法运算,生成所述解密种子值。
  28. 28
    31. 权利要求27记载的共享密钥复原装置,其特征在于: 所述共享密钥生成装置通过对已生成的所述函数值和所述种子值执行作为所述加密 算法的乘法运算,生成所述第2加密信息, 所述第2解密装置通过对已生成的所述解密函数值和所述第2加密信息执行作为所述 解密算法的除法运算,生成所述解密种子值。
  29. 29
    32. 权利要求27记载的共享密钥复原装置,其特征在于: 所述共享密钥生成装置对所述验证值执行作为所述单向函数的散列函数,生成所述函 数值, 所述第2解密装置对已生成的所述第1解密验证值执行作为所述单向函数的所述散列 函数,生成所述解密函数值。
  30. 30
    33. 权利要求24记载的共享密钥复原装置,其特征在于: 所述共享密钥生成装置使用所述验证值,对所述种子值执行加密算法,生成第2加密 信息, 所述第2解密装置使用已生成的所述第1解密验证值,对所述第2加密信息执行与所 述加密算法对应的解密算法,生成所述解密种子值。
  31. 31
    34. 权利要求24记载的共享密钥复原装置,其特征在于: 所述共享密钥生成装置使用所述验证值和所述第1加密信息对所述种子值进行加密, 所述第2解密装置使用已生成的所述第1解密验证值和已接收的所述第1加密信息, 对所述第2加密信息进行解密,生成所述解密种子值。
  32. 32
    35. 权利要求34记载的共享密钥复原装置,其特征在于: 所述共享密钥生成装置对所述验证值和所述第1加密信息执行单向函数,生成函数 值,并使用已生成的所述函数值对所述种子值执行加密算法,生成所述第2加密信息, 所述第2解密装置对所述第1解密验证值和所述第1加密信息执行所述单向函数,生 成解密函数值,使用已生成的所述解密函数值,对所述第2加密信息执行与所述加密算法 对应的解密算法,生成所述解密种子值。
  33. 33
    36. 权利要求35记载的共享密钥复原装置,其特征在于: 所述共享密钥生成装置通过对已生成的所述函数值和所述种子值执行作为所述加密 算法的“异”运算,生成所述第2加密信息, CN 1745537 Β 所述第2解密装置通过对所述解密函数值和所述第2加密信息执行作为所述解密算法 的“异”运算,生成所述解密种子值。 37.权利要求24记载的共享密钥复原装置,其特征在于: 所述共享密钥生成装置对所述种子值执行单向函数来生成函数值,并根据已生成的所 述函数值生成所述验证值和所述共享密钥, 所述共享密钥生成单元对已生成的所述解密种子值执行所述单向函数,生成解密函数 值,并根据已生成的所述解密函数值生成所述第2解密验证值和所述解密共享密钥。 3&权利要求37记载的共享密钥复原装置,其特征在于: 所述共享密钥生成装置对所述种子值执行作为所述单向函数的散列函数,生成所述函 数值, 所述共享密钥生成单元对已生成的所述解密种子值执行作为所述单向函数的所述散 列函数,生成所述解密函数值。
  34. 34
    39. 权利要求37记载的共享密钥复原装置,其特征在于: 所述共享密钥生成装置将已生成的所述函数值的一部分作为所述验证值,另一部分作 为所述共享密钥,由此,生成所述验证值和所述共享密钥, 所述共享密钥生成单元将已生成的所述解密函数值的一部分作为所述第2解密验证 值,另一部分作为所述解密共享密钥,由此,生成所述第2解密验证值和所述解密共享密 钥。
  35. 35
    40. 权利要求24记载的共享密钥复原装置,其特征在于: 所述共享密钥生成装置对所述种子值执行单向函数后再生成函数值,根据已生成的所 述函数值生成所述验证值、所述共享密钥和盲值,取得公开密钥,使用已取得的所述公开密 钥和已生成的所述盲值,对所述验证值执行公开密钥加密算法,生成所述第1加密信息, 所述共享密钥生成单元对已生成的所述解密种子值执行所述单向函数,生成解密函数 值,并根据已生成的所述解密函数值生成所述第2解密验证值、所述解密共享密钥和解密 盲值。
  36. 36
    41. 权利要求24记载的共享密钥复原装置,其特征在于: 所述判断装置将所述第1解密验证值和所述第2解密验证值比较,当一致时,判断为输 出所述解密共享密钥。
  37. 37
    42. 权利要求24记载的共享密钥复原装置,其特征在于: 所述共享密钥生成装置进而取得内容,使用已生成的所述共享密钥,对已取得的内容 进行加密后再生成加密内容,并发送已生成的所述加密内容, 所述接收装置进而接收所述加密内容, 所述共享密钥复原装置进而具有: 使用已输出的所述解密共享密钥对已接收的所述加密内容进行解密后再生成解密内 容的解密装置;和 输出已生成的解密内容的输出装置。
  38. 38
    43. 权利要求40记载的共享密钥复原装置,其特征在于: 所述判断装置取代基于所述第1解密验证值和所述第2解密验证值的所述判断,而具 CN 1745537 Β 取得所述公开密钥的公开密钥取得部; 使用已取得的所述公开密钥和已生成的所述解密盲值对生成的所述第1解密验证值 或所述第2解密验证值执行所述公开密钥加密算法并生成再加密信息的再加密部; 根据已接收的所述第1加密信息和已生成的所述再加密信息判断是否输出已生成的 所述解密共享密钥的判断部。
  39. 39
    44. 权利要求43记载的共享密钥复原装置,其特征在于: 所述判断部将所述第1加密信息和所述再加密信息进行比较,当所述第1加密信息和 所述再加密信息一致时,判断为输出所述解密共享密钥。
  40. 40
    45. 权利要求43记载的共享密钥复原装置,其特征在于: 所述公开密钥加密算法采用NTRU密码方式, 所述共享密钥生成装置取得利用NTRU密码方式的密钥生成算法生成的公开密钥多项 式作为所述公开密钥,根据所述验证值生成验证值多项式,根据所述盲值生成盲值多项式, 利用NTRU密码方式的加密算法,将所述公开密钥多项式作为密钥使用,为了搅乱所述验证 值多项式,使用所述盲值多项式加密所述验证值多项式,再生成作为多项式的所述第1加 密信息, 所述公开密钥取得部取得所述公开密钥多项式, 所述再加密部根据所述第2解密验证值生成解密验证值多项式,根据所述解密盲值 生成解密盲值多项式,利用NTRU密码方式的加密算法,将所述公开密钥多项式作为密钥使 用,为了搅乱所述解密验证值多项式,使用所述盲值多项式加密所述解密验证值多项式,再 生成作为多项式的所述再加密信息。
  41. 41
    46. 一种共享密钥生成方法,是不让第三者知道而向对方装置传送共享密钥的共享密 钥生成装置中使用的共享密钥生成方法,其特征在于: 具有生成种子值的种子值生成步骤; 根据已生成的所述种子值生成验证值和共享密钥的共享密钥生成步骤; 对已生成的所述验证值进行加密后再生成第1加密信息的第1加密步骤; 根据已生成的所述验证值对已生成的所述种子值进行加密后再生成第2加密信息的 第2加密步骤;和 发送已生成的所述第1加密信息和第2加密信息的发送步骤。
  42. 42
    47. 一种共享密钥复原方法,是不让第三者知道而从共享密钥生成装置接收共享密钥 的共享密钥复原装置中使用的共享密钥复原方法,其特征在于: 所述共享密钥生成装置生成种子值,根据已生成的所述种子值生成验证值和共享密 钥,对已生成的所述验证值进行加密后生成第1加密信息,根据已生成的所述验证值对已 生成的所述种子值进行加密后生成第2加密信息,并发送已生成的所述第1加密信息和所 述第2加密信息, 所述共享密钥复原方法具有: 接收所述第1加密信息和所述第2加密信息的接收步骤; 将已接收的所述第1加密信息解密后生成第1解密验证值的第1解密步骤; 根据已生成的所述第1解密验证值,将已接收的所述第2加密信息解密后生成解密种 子值的第2解密步骤; 利用和所述共享密钥生成装置相同的方法,并根据已生成的所述解密种子值生成第2 解密验证值和解密共享密钥的共享密钥生成步骤; 根据已生成的所述第1解密验证值和所述第2解密验证值判断是否输出已生成的所述 解密共享密钥的判断步骤;和 当判断要输出时,输出已生成的所述解密共享密钥的输出步骤。
Independent claims42