EP1526676B1

Conference session key distribution method on an id-based cryptographic system

Abstract

This record has no abstract on file.

EP1526676B1, drawing sheet 1
Sheet 1 of 56

Term

Term ended

Expired 19 October 2024, 1.9 years ago.

  1. Priority
  2. Filed
  3. Granted
  4. Expired
  5. Today

20 claims: 20 independent, 0 dependent

  1. 1
    A method of distributing a session shared key for encryption from a session initiating party to a plurality of session participating parties in a single conference session on an ID-based cryptographic system over a computer network, the method comprising the steps, carried out at the session initiating party of:(a) generating (s100) two temporary secret keys for the session initiating party, generating two temporary public keys for the session initiating party by using the temporary secret keys for the session initiating party, and generating a signature value obtained by applying a predetermined signature function to the keys;(b) transporting to the session participating parties a message (5) including ID information of the session initiating party, the temporary public keys for the session initiating party, and the signature value;(c) receiving from the session participating parties messages (10) including the temporary public keys for the session participating parties and determining validity of the messages;(d) generating shared key generation variables for the session participating parties which have sent valid messages;(e) generating the session shared key (s32.0) by using one of the two temporary secret keys for the session initiating party and the temporary public key for the session initiating party generated using said one of the two temporary secret keys, and encrypting the ID information of the session initiating party by using the session shared key;and(f) transporting a message (15) including the shared key generation variables and the encrypted ID information to the session participating parties which have sent valid messages, wherein the ID-based cryptographic system is a system satisfying an equation ySi= αf(IDi)(riri)-1 mod q on a finite group G having an order p, that is, a partial group of GF(q)*, wherein q is a sufficiently large prime number and the associated integer q-1 has p as its factor, and wherein parameters y, α, f, ri, si, and IDi denote a public key of a key authentication center, a generation source of the finite group G, a hash function, a public key for a party i, a secret key for the party i, and ID information, respectively, wherein the step (a) comprises the steps of: (a1) randomly selecting temporary secret keys u1 and v1 between 1 and p-1;(a2) generating temporary public keys (s100) w1 = yv1(mod q) and n1 = w1u1(mod q);and(a3) generating the signature value (s110) η1 = (f(n1,ID1,time)-v1w1)s1-1 (mod p), wherein parameters ID1 and time denote ID information of the session initiating party and time information. Procédé de distribution d'une clé secrète de session pour un chiffrement depuis une partie déclenchant une session vers une pluralité de parties participant à une session lors d'une session de conférence unique sur un système cryptographique basé sur l'identité (ID-based) sur un réseau informatique, le procédé comprenant les étapes effectuées au niveau de la partie déclenchant une session et consistant à : (a) générer (s100) deux clés secrètes temporaires pour la partie déclenchant une session, générer deux clés publiques temporaires pour la partie déclenchant une session en utilisant les clés secrètes temporaires de la partie déclenchant une session et générer une valeur de signature obtenue en appliquant une fonction de signature prédéterminée aux clés ;(b) acheminer vers les parties participant à une session un message (5) comprenant des informations relatives à l'identité (ID) de la partie déclenchant une session, les clés publiques temporaires de la partie déclenchant une session et la valeur de signature ;(c) recevoir depuis les parties participant à une session des messages (10) comprenant les clés publiques temporaires des parties participant à une session et déterminer la validité des messages ;(d) générer des variables de génération de clés secrètes pour les parties participant à une session qui ont envoyé des messages valides ;(e) générer la clé secrète de session (s320) en utilisant l'une des deux clés secrètes temporaires de la partie déclenchant une session et la clé publique temporaire de la partie déclenchant une session générée en utilisant ladite une des deux clés secrètes temporaires et chiffrer les informations relatives à l'identité de la partie déclenchant une session en utilisant la clé secrète de session ;et(f) acheminer un message (15) comprenant les variables de génération de clés secrètes et les informations relatives à l'identité chiffrées vers les parties participant à une session qui ont envoyé des messages valides, dans lequel le système cryptographique basé sur l'identité est un système satisfaisant l'équation ySi= αf(IDi)(riri)-1 mod q sur un groupe fini G ayant un ordre p, c'est-à-dire un groupe partiel de GF(q)*, où q est un nombre premier suffisamment grand et l'entier relatif associé q-1 a p en tant que facteur et dans laquelle les paramètres y, α, f, ri, si et IDi désignent une clé publique d'un centre d'authentification de clés, une source de génération du groupe fini G, une fonction de hachage, une clé publique d'une partie i, une clé secrète de la partie i et les informations relatives à l'identité, respectivement, dans lequel l'étape (a) comprend les étapes consistant à : (a1) sélectionner de façon aléatoire les clés secrètes temporaires u1 et v1 entre 1 et p-1 ;(a2) générer les clés publiques temporaires (s100) w1 = yv1 (mod q) et n1 = w1u1 (mod q) ;et(a3) générer la valeur de signature (s110) η1 = (f(n1, ID1, temps) - v1w1)s1-1(mod p), où les paramètres ID1 et temps désignent les informations relatives à l'identité de la partie déclenchant une session et les informations relatives au temps. Verfahren zur Verteilung eines gemeinsamen Konferenzschlüssels zum Verschlüsseln von einer Konferenzauslösepartei zu einer Mehrzahl von Konferenzteilnehmerparteien in einer einzigen Konferenzsitzung auf einem ID-basierten kryptographischen System über ein Computernetzwerk, wobei das Verfahren die Schritte umfasst, die bei der die Konferenzauslösepartei ausgeführt werden: (a) Erzeugen (s100) zweier temporärer Geheimschlüssel für die Konferenzauslösepartei, Erzeugen zweier temporärer öffentlicher Schlüssel für die Konferenzauslösepartei unter Verwendung der temporären Geheimschlüssel für die Konferenzauslösepartei und Erzeugen eines Signaturwerts, der durch Anwenden einer vorbestimmten Signaturfunktion auf die Schlüssel erhalten ist;(b) Transportieren einer Mitteilung (5) mit ID-Information der Konferenzauslösepartei, der temporären öffentlichen Schlüssel für die Konferenzauslösepartei und des Signaturwerts an die Konferenzteilnehmerparteien;(c) Empfangen von Mitteilungen (10) mit den temporären öffentlichen Schlüsseln für die Konferenzteilnehmerparteien von den Konferenzteilnehmerparteien und Bestimmen der Gültigkeit der Mitteilungen;(d) Erzeugen von Erzeugungsvariablen für die gemeinsamen Schlüssel für die Konferenzteilnehmerparteien, die gültige Mitteilungen gesendet haben;(e) Erzeugen des gemeinsamen Konferenzschlüssels (s320) unter Verwendung einer von zwei temporären Geheimschlüsseln für die Konferenzauslösepartei und des temporären öffentlichen Schlüssels für die Konferenzauslösepartei, der unter Verwendung des einen von zwei temporären Geheimschlüsseln erzeugt ist, und Verschlüsseln der ID-Information der Konferenzauslösepartei unter Verwendung des gemeinsamen Konferenzschlüssels;und(f) Transportieren einer Mitteilung (15) mit Erzeugungsvariablen für die gemeinsamen Schlüssel und der verschlüsselten ID-Information an die Konferenzteilnehmerparteien, die gültige Mitteilungen gesendet haben, worin das ID-basierte kryptographische System ein System ist, das eine Gleichung ySi = af(IDi)(riri)-1mod q bei einer finiten Gruppe G mit einer Ordnung p erfüllt, das heißt, eine Teilgruppe von GF(q)*, worin q eine ausreichend große Primzahl ist und die zugehörige ganze Zahl q-1 den Faktor p aufweist, und worin Parameter y, a, f, ri, si und IDi einen öffentlichen Schlüssel eines Schlüsselautentifizierungszentrums, eine Erzeugungsquelle der finiten Gruppe G, eine Hash-Funktion, einen öffentlichen Schlüssel für eine Partei i, einen Geheimschlüssel für die Partei i und ID-Information bezeichnen, worin der Schritt (a) die Schritte umfasst: (a1) statistisches Auswählen temporärer Geheimschlüssel u1 und v1 zwischen 1 und p-1;(a2) Erzeugen temporärer öffentlicher Schlüssel (s100) w1 = yv1 (mod q) und n1 = w1u1 (mod q);und(a3) Erzeugen des Signaturwerts (s110) η1 = (f(n1, ID1, zeit)-v1w1)s1-1(mod p), worin die Parameter ID1 und zeit ID-Information der Konferenzauslösepartei und Zeitinformation bezeichnen.
  2. 2
    Procédé de distribution d'une clé secrète de session pour un chiffrement depuis une partie déclenchant une session vers une pluralité de parties participant à une session selon la revendication 1, dans lequel l'étape (a1) comprend les étapes consistant à :(a11) sélectionner de façon aléatoire la première clé secrète temporaire u1 entre 1 et p-1 ;et(a12) générer la seconde clé secrète temporaire v1 en appliquant la fonction de hachage sur la première clé secrète temporaire u1. The method of distributing a session shared key for encryption from session initiating party to a plurality of session participating parties according to claim 1, wherein the step (a1) comprises the steps of: (a11) randomly selecting the first temporary secret key u1 between 1 and p-1;and(a12) generating the second temporary secret key v1 by applying the hash function to the first temporary secret key u1. Verfahren zur Verteilung eines gemeinsamen Konferenzschlüssels zum Verschlüsseln von einer Konferenzauslösepartei zu einer Mehrzahl von Konferenzteilnehmerparteien nach Anspruch 1, worin der Schritt (a1) die Schritte umfasst: (a11) statistisches Auswählen des ersten temporären Geheimschlüssels u1 zwischen 1 und p-1;und(a12) Erzeugen des zweiten temporären Geheimschlüssels v1 durch Anwenden der Hash-Funktion auf den ersten temporären Geheimschlüssel u1.
  3. 3
    Procédé de distribution d'une clé secrète de session pour un chiffrement depuis une partie déclenchant une session vers une pluralité de parties participant à une session selon la revendication 1 ou 2, dans lequel l'étape (c) comprend les étapes consistant à :(c1) recevoir les messages (IDj, rj, wj, nj, ηj) (10) provenant des parties participant à une session, dans lesquels les paramètres IDj, rj, wj, nj et ηj désignent les informations relatives à l'identité de la partie j, une clé publique permanente de la partie j, les clés publiques temporaires générées par la partie j et une valeur de signature générée par la partie j ;et(c2) déterminer (s300) que les messages (10) reçus des parties j satisfont l'équation yf(nj) = wjw(αEIDj rj-ri)nj (mod q), dans laquelle EIDj = f(IDj). The method of distributing a session shared key for encryption from a session initiating party to a plurality of session participating parties according to claim 1 or 2, wherein the step (c) comprises the steps of: (c1) receiving messages (IDj, rj, wj, nj, ηj) (10) from the session participating parties, wherein parameters IDj, rj, wj, nj, and ηj denote ID information of the party j, a permanent public key of the party j, temporary public keys generated by the party j, and a signature value generated by the party j;and(c2) determining (s300) that the messages (10) received from the parties j satisfy an equation yf(nj) = wjwj(αEIDjrj-rj)nj (mod q), wherein EIDj = f(IDj). Verfahren zur Verteilung eines gemeinsamen Konferenzschlüssels zum Verschlüsseln von einer Konferenzauslösepartei zu einer Mehrzahl von Konferenzteilnehmerparteien nach Anspruch 1 oder 2, worin der Schritt (c) die Schritte umfasst: (c1) Empfangen von Mitteilungen (IDj, rj, wj, nj, nj) (10) von den Konferenzteilnehmerparteien, worin Parameter IDj, rj, wj, nj, und ηj ID-Information der Partei j, einen permanenten öffentlichen Schlüssel der Partei j, von der Partei j erzeugte temporäre öffentliche Schlüssel und einen von der Partei j erzeugten Signaturwert bezeichnen;und(c2) Bestimmen (s300), dass die von den Parteien j empfangenen Mitteilungen eine Gleichung yf(nj) = wjwj (aEIDj rj-ri)nj (mod q) erfüllt, worin EIDj = f(IDj).
  4. 4
    Procédé de distribution d'une clé secrète de session pour un chiffrement depuis une partie déclenchant une session vers une pluralité de parties participant à une session selon la revendication 3, dans lequel l'étape (d) est une étape consistant à générer la variable de génération de clés publiques zj = (n1·nj)u1 (mod q) pour les parties participant à une session qui satisfont l'équation à l'étape (c2). The method of distributing a session shared key for encryption from a session initiating party to a plurality of session participating parties according to claim 3, wherein the step (d) is a step of generating the public key generation variable zj = (n1 · nj)u1 (mod q) for the session participating parties which satisfy the equation in the step (c2). Verfahren zur Verteilung eines gemeinsamen Konferenzschlüssels zum Verschlüsseln von einer Konferenzauslösepartei zu einer Mehrzahl von Konferenzteilnehmerparteien nach Anspruch 3, worin der Schritt (d) ein Schritt zum Erzeugen der Erzeugungsvariable für den öffentlichen Schlüssel zj = (n1 · nj)u1 (mod q) für die Konferenzteilnehmerparteien ist, die die Gleichung in Schritt (c2) erfüllen.
  5. 5
    Procédé de distribution d'une clé secrète de session pour un chiffrement depuis une partie déclenchant une session vers une pluralité de parties participant à une session selon la revendication 3 ou 4, dans lequel l'étape (e) comprend les étapes consistant à :(e1) générer la clé secrète de session KC = n1U1 (mod q).(e2) chiffrer les informations relatives à l'identité de la partie déclenchant une session en utilisant la clé secrète de session pour générer EKC(ID1), où E désigne l'algorithme de chiffrement. The method of distributing a session shared key for encryption from a session initiating party to a plurality of session participating parties according to claim 3 or 4, wherein the step (e) comprises the steps of: (e1) generating the session shared key Kc = n1u1 (mod q).(e2) encrypting the ID information of the session initiating party by using the session shared key to generate EKc(ID1), wherein E denotes encryption algorithm. Verfahren zur Verteilung eines gemeinsamen Konferenzschlüssels zum Verschlüsseln von einer Konferenzauslösepartei zu einer Mehrzahl von Konferenzteilnehmerparteien nach Anspruch 3 oder 4, worin der Schritt (e) die Schritte umfasst: (e1) Erzeugen des gemeinsamen Konferenzschlüssels Kc = n1u1 (mod q);(e2) Verschlüsseln der ID-Information der Konferenzauslösepartei unter Verwendung des gemeinsamen Konferenzschlüssels EKc(ID1), worin E einen Verschlüsselungsalgorithmus bezeichnet.
  6. 6
    A method of distributing a session shared key for encryption from a session initiating party to a plurality of session participating parties in a single conference session on an ID-based cryptographic system over a computer network, the method comprising the steps carried out at the session initiating party, of:(a) generating (s100) two temporary secret keys for the session initiating party, generating two temporary public keys for the session initiating party by using the temporary secret keys for the session initiating party, and generating a signature value obtained by applying a predetermined signature function to the keys;(b) transporting to the session participating parties a message (5) including ID information of the session initiating party, the temporary public keys for the session initiating party, and the signature value;(c) receiving from the session participating parties messages (10) including the temporary public keys for the session participating parties and determining validity of the messages;(d) generating shared key generation variables for the session participating parties which have sent valid messages;(e) generating the session shared key (s320) by using one of the two temporary secret keys for the session initiating party and the temporary public key for the session initiating party generated using said one of the two temporary secret keys, and encrypting the ID information of the session initiating party by using the session shared key;and(f) transporting a message (15) including the shared key generation variables and the encrypted ID information to the session participating parties which have sent valid messages, wherein the ID-based cryptographic system is a system using a Weil Pairing operation in a finite elliptic curve encryption group G having a sufficiently large prime number p as an order, wherein the step (a) comprises the steps of: (a1) randomly selecting temporary secret keys u1 and v1 between 1 and p-1;(a2) generating temporary public keys (s100) w1 = [v1]α and n1 = [u1]w1, wherein the parameter α is a generation source of the finite elliptic curve encryption group G;and(a3) generating (s110) the signature value η1= [v1-1]([f2(f3(n1),ID1,time)]α + [f3(w1)]s1), wherein f2, f3, ID1, time, and s1 denote a hash function defined in an integer domain, a hash function defined in the finite elliptic curve encryption group G, ID information of the session initiating party, time information, and a permanent secret key of the session initiating party, respectively. Procédé de distribution d'une clé secrète de session pour un chiffrement depuis une partie déclenchant une session vers une pluralité de parties participant à une session lors d'une session de conférence unique sur un système cryptographique basé sur l'identité sur un réseau informatique, le procédé comprenant les étapes effectuées au niveau de la partie déclenchant une session et consistant à : (a) générer (s100) deux clés secrètes temporaires pour la partie déclenchant une session, générer deux clés publiques temporaires pour la partie déclenchant une session en utilisant les clés secrètes temporaires de la partie déclenchant une session et générer une valeur de signature obtenue en appliquant une fonction de signature prédéterminée aux clés ;(b) acheminer vers les parties participant à une session un message (5) comprenant les informations relatives à l'identité de la partie déclenchant une session, les clés publiques temporaires de la partie déclenchant une session et la valeur de signature ;(c) recevoir depuis les parties participant à une session des messages (10) comprenant les clés publiques temporaires des parties participant à une session et déterminer la validité des messages ;(d) générer des variables de génération de clés secrètes pour les parties participant à une session qui ont envoyé des messages valides ;(e) générer la clé secrète de session (s320) en utilisant l'une des deux clés secrètes temporaires de la partie déclenchant une session et la clé publique temporaire de la partie déclenchant une session générée en utilisant ladite une des deux clés secrètes temporaires et chiffrer les informations relatives à l'identité de la partie déclenchant une session en utilisant la clé secrète de session ;et(f) acheminer un message (15) comprenant les variables de génération de clés secrètes et les informations relatives à l'identité chiffrées vers les parties participant à une session qui ont envoyé des messages valides, dans lequel le système cryptographique basé sur l'identité est un système utilisant une opération d'appariement de Weil (Weil Pairing) dans un groupe de chiffrement fini à courbe elliptique G ayant un nombre primaire suffisamment grand p en tant qu'ordre ;dans lequel l'étape (a) comprend les étapes consistant à : (a1) sélectionner de façon aléatoire les clés secrètes temporaires u1 et v1 entre 1 et p-1 ;(a2) générer les clés publiques temporaires (s100) w1 = [v1]α et n1 = [u1]w1, où le paramètre α est une source de génération du groupe de chiffrement fini à courbe elliptique G ;et(a3) générer (s110) la valeur de signature η1 = [v1-1]([f2(f3(n1), ID1, temps)]α + [f3(w1)]s1), où f2, f3, ID1, temps et s1 désignent une fonction de hachage définie dans un domaine d'entiers relatifs, une fonction de hachage définie dans le groupe de chiffrement fini à courbe elliptique G, les informations relatives à l'identité de la partie déclenchant une session, les informations relatives au temps et une clé secrète permanente de la partie déclenchant une session, respectivement. Verfahren zur Verteilung eines gemeinsamen Konferenzschlüssels zum Verschlüsseln von einer Konferenzauslösepartei zu einer Mehrzahl von Konferenzteilnehmerparteien in einer einzigen Konferenzsitzung auf einem ID-basierten kryptographischen System über ein Computernetzwerk, wobei das Verfahren die Schritte umfasst, die bei der die Konferenzauslösepartei ausgeführt werden: (a) Erzeugen (s100) zweier temporärer Geheimschlüssel für die Konferenzauslösepartei, Erzeugen zweier temporärer öffentlicher Schlüssel für die Konferenzauslösepartei unter Verwendung der temporären Geheimschlüssel für die Konferenzauslösepartei und Erzeugen eines Signaturwerts, der durch Anwenden einer vorbestimmten Signaturfunktion auf die Schlüssel erhalten ist;(b) Transportieren einer Mitteilung (5) mit ID-Information der Konferenzauslösepartei, der temporären öffentlichen Schlüssel für die Konferenzauslösepartei und des Signaturwerts an die Konferenzteilnehmerparteien;(c) Empfangen von Mitteilungen (10) mit den temporären öffentlichen Schlüsseln für die Konferenzteilnehmerparteien von den Konferenzteilnehmerparteien und Bestimmen der Gültigkeit der Mitteilungen;(d) Erzeugen von Erzeugungsvariablen für die gemeinsamen Schlüssel für die Konferenzteilnehmerparteien, die gültige Mitteilungen gesendet haben;(e) Erzeugen des gemeinsamen Konferenzschlüssels (s320) unter Verwendung einer von zwei temporären Geheimschlüsseln für die Konferenzauslösepartei und des temporären öffentlichen Schlüssels für die Konferenzauslösepartei, der unter Verwendung des einen von zwei temporären Geheimschlüsseln erzeugt ist, und Verschlüsseln der ID-Information der Konferenzauslösepartei unter Verwendung des gemeinsamen Konferenzschlüssels;und(f) Transportieren einer Mitteilung (15) mit Erzeugungsvariablen für die gemeinsamen Schlüssel und der verschlüsselten ID-Information an die Konferenzteilnehmerparteien, die gültige Mitteilungen gesendet haben, worin das ID-basierte kryptographische System ein System ist, das eine Weil-Pairing-Funktion in einer finiten Ellipsenkurven-Verschlüsselungsgruppe G mit einer ausreichend großen Primzahl p als Ordnung verwendet, worin der Schritt (a) die Schritte umfasst: (a1) statistisches Auswählen temporärer Geheimschlüssel u1 und v1 zwischen 1 und p-1;(a2) Erzeugen (s100) temporärer öffentlicher Schlüssel w1 = [v1]a und n1 = [u1]w1, worin der Parameter a eine Erzeugungsquelle für die finite Ellipsenkurven-Verschlüsselungsgruppe G ist;und(a3) Erzeugen des Signaturwerts (s110) η1 = [v1-1]([f2 (f3 (n1), ID1, zeit)] a + [f3 (w1)]s1), worin f2, f3, ID1, zeit und s1 eine Hash-Funktion, die in einer ganzzahligen Domäne definiert ist, eine Hash-Funktion, die in der finiten Ellipsenkurven-Verschlüsselungsgruppe G definiert ist, ID-Information der Konferenzauslösepartei, Zeitinformation und einen permanenten Geheimschlüssel der Konferenzauslösepartei bezeichnen.
  7. 7
    Procédé de distribution d'une clé secrète de session pour un chiffrement depuis une partie déclenchant une session vers une pluralité de parties participant à une session selon la revendication 6, dans lequel l'étape (a1) comprend les étapes consistant à :(a11) sélectionner de façon aléatoire la première clé secrète temporaire u1 entre 1 et p-1 ;et(a12) générer la seconde clé secrète temporaire v1 en appliquant la fonction de hachage sur la première clé secrète temporaire u1. The method of distributing a session shared key for encryption from a session initiating party to a plurality of session participating parties according to claim 6, wherein the step (a1) comprises the steps of: (a11) randomly selecting the first temporary secret key u1 between 1 and p-1;and(a12) generating the second temporary secret key v1 by applying the hash function to the first temporary secret key u1. Verfahren zur Verteilung eines gemeinsamen Konferenzschlüssels zum Verschlüsseln von einer Konferenzauslösepartei zu einer Mehrzahl von Konferenzteilnehmerparteien nach Anspruch 6, worin der Schritt (a1) die Schritte umfasst:(a11) statistisches Auswählen des ersten temporären Geheimschlüssels u1 zwischen 1 und p-1;und(a12) Erzeugen des zweiten temporären Geheimschlüssels v1 durch Anwenden der Hash-Funktion auf den ersten temporären Geheimschlüssel u1.
  8. 8
    Procédé de distribution d'une clé secrète de session pour un chiffrement depuis une partie déclenchant une session vers une pluralité de parties participant à une session selon la revendication 6 ou 7, dans lequel l'étape (c) comprend les étapes consistant à :(c1) recevoir les messages (IDj, wj, nj, ηj) provenant des parties participant à une session, dans lesquels les paramètres IDj, wj, nj et ηj désignent les informations relatives à l'identité de la partie j, les clés publiques temporaires générées par la partie j et une valeur de signature générée par la partie j ;et(c2) déterminer (s300) que la partie j satisfait l'équation e(wj, ηj) = e(α, [f3(nj)]α)·e(y, [f3(wj)]rj), dans laquelle e, y et rj désignent une fonction d'appariement de Weil définie sur une courbe elliptique, une clé publique d'un centre d'authentification de clés et une clé publique permanente de la partie participant à une session j. The method of distributing a session shared key for encryption from a session initiating party to a plurality of session participating parties according to claim 6 or 7, wherein the step (c) comprises the steps of: (c1) receiving messages (IDj, wj, nj, ηj) from the session participating parties, wherein parameters IDj, wj, nj, and ηj denote ID information of the party j, temporary public keys generated by the party j, and a signature value generated by the party j;and(c2) determining (s300) that the party j satisfies an equation e(wj,ηj) = e(α,[f3(nj)]α)·e(y,[f3(wj)]rj), wherein e, y, and rj denote a Weil Pairing function defined on an elliptic curve, a public key of a key authentication center, and a permanent public key of the session participating party j. Verfahren zur Verteilung eines gemeinsamen Konferenzschlüssels zum Verschlüsseln von einer Konferenzauslösepartei zu einer Mehrzahl von Konferenzteilnehmerparteien nach Anspruch 6 oder 7, worin der Schritt (c) die Schritte umfasst: (c1) Empfangen von Mitteilungen (IDj, wj, nj, ηj) von den Konferenzteilnehmerparteien, worin Parameter IDj, wj, nj, und nj ID-Information der Partei j, von der Partei j erzeugte temporäre öffentliche Schlüssel und einen von der Partei j erzeugten Signaturwert bezeichnen;und(c2) Bestimmen (s300), dass die Partei j eine Gleichung e(wj, ηj) = e(a, [f3 (nj)]a) · e(y, [f3 (wj)]rj) erfüllt, worin e, y und rj eine Weil-Pairing-Funktion bezeichnen, die auf einer Ellipsenkurve definiert ist, einen öffentlichen Schlüssel eines Schlüsselautentifizierungszentrums und einen permanenten öffentlichen Schlüssel der Konferenzteilnehmerpartei j.
  9. 9
    Procédé de distribution d'une clé secrète de session pour un chiffrement depuis une partie déclenchant une session vers une pluralité de parties participant à une session selon la revendication 8, dans lequel l'étape (d) est une étape consistant à générer la variable de génération de clés publiques zj = [u1] (n1 + nj) pour les parties participant à une session qui satisfont l'équation à l'étape (c2). The method of distributing a session shared key for encryption from a session initiating party to a plurality of session participating parties according to claim 8, wherein the step (d) is a step of generating the public key generation variable zj = [u1](n1 + nj) for the session participating parties which satisfy the equation in the step (c2). Verfahren zur Verteilung eines gemeinsamen Konferenzschlüssels zum Verschlüsseln von einer Konferenzauslösepartei zu einer Mehrzahl von Konferenzteilnehmerparteien nach Anspruch 8, worin der Schritt (d) ein Schritt zum Erzeugen der Erzeugungsvariable für den öffentlichen Schlüssel zj = [u1] (n1 + nj) für die Konferenzteilnehmerparteien ist, die die Gleichung in Schritt (c2) erfüllen.
  10. 10
    Procédé de distribution d'une clé secrète de session pour un chiffrement depuis une partie déclenchant une session vers une pluralité de parties participant à une session selon la revendication 8 ou 9, dans lequel l'étape (e) comprend les étapes consistant à :(e1) générer la clé secrète de session KC = [u1]n1 ;et(e2) chiffrer les informations relatives à l'identité de la partie déclenchant une session en utilisant la clé secrète de session pour générer EKC(ID1), où E désigne l'algorithme de chiffrement. The method of distributing a session shared key for encryption from a session initiating party to a plurality of session participating parties according to claim 8 or 9, wherein the step (e) comprises the steps of: (e1) generating the session shared key Kc = [u1]n1;and(e2) encrypting the ID information of the session initiating party by using the session shared key to generate EKc(ID1), wherein E denotes encryption algorithm. Verfahren zur Verteilung eines gemeinsamen Konferenzschlüssels zum Verschlüsseln von einer Konferenzauslösepartei zu einer Mehrzahl von Konferenzteilnehmerparteien nach Anspruch 8 oder 9, worin der Schritt (e) die Schritte umfasst: (e1) Erzeugen des gemeinsamen Konferenzschlüssels Kc = [u1] n1;und(e2) Verschlüsseln der ID-Information der Konferenzauslösepartei unter Verwendung des gemeinsamen Konferenzschlüssels zum Erzeugen von EKc(ID1), worin E einen Verschlüsselungsalgorithmus bezeichnet.
  11. 11
    A method of distributing a session shared key for encryption from a session initiating party to session participating parties in a single conference session on an ID-based cryptographic system over a computer network, the method comprising the steps, carried out at the session participating parties of:(a) receiving from the session initiating party a message including ID information, two temporary public keys, and a predetermined signature value of the session initiating party and determining validity of the message;(b) generating two temporary secret keys for the session participating parties, generating two temporary public keys for the session participating parties by using the temporary secret keys for the session participating parties, and generating a signature value obtained by applying a predetermined signature function to the keys;(c) transporting to the session initiating party a message including the temporary public keys for the session participating parties and the signature value;(d) receiving from the session initiating party a message including a shared key generation variable and encrypted ID information of the session initiating party;(e) generating the session shared key by using the shared key generation variable, one of the two temporary secret keys for the session participating party, and the temporary public key for the session initiating party generated using said one of the two temporary secret keys;and(f) decrypting the encrypted ID information of the session initiating party by using the session shared key, and determining that the session shared key is valid, wherein the ID-based cryptographic system is a system satisfying an equation ysi = αf(IDi)(riri)-1 mod q on a finite group G having an order p, that is, a partial group of GF(q)*, wherein q is a sufficiently large prime number and the associated integer q-1 has p as its factor, and wherein parameters y, α, f, ri, si, and IDi denote a public key of a key authentication center, a generation source of the finite group G, a hash function, a public key for a party i, a secret key for the party i, and ID for the party i, respectively, wherein the step (b) comprises the steps of: (b1) randomly selecting temporary secret keys uj and vj between 1 and p-1;(b2) generating temporary public keys wj = yvj(mod q) and nj = w1uj(mod q);and(b3) generating the signature value ηj = (f(nj)-vjwj)sj-1 (mod p). Procédé de distribution d'une clé secrète de session pour un chiffrement depuis une partie déclenchant une session vers des parties participant à une session lors d'une session de conférence unique sur un système cryptographique basé sur l'identité sur un réseau informatique, le procédé comprenant les étapes effectuées au niveau des parties participant à une session et consistant à : (a) recevoir de la partie déclenchant une session un message comprenant les informations relatives à l'identité, deux clés publiques temporaires et une valeur de signature prédéterminée de la partie déclenchant une session et déterminer la validité du message ;(b) générer deux clés secrètes temporaires pour les parties participant à une session, générer deux clés publiques temporaires pour les parties participant à une session en utilisant les clés secrètes temporaires des parties participant à une session et générer une valeur de signature obtenue en appliquant une fonction de signature prédéterminée aux clés ;(c) acheminer vers la partie déclenchant une session un message comprenant les clés publiques temporaires des parties participant à une session et la valeur de signature ;(d) recevoir de la partie déclenchant une session un message comprenant une variable de génération de clés secrètes et des informations relatives à l'identité chiffrées de la partie déclenchant une session ;(e) générer la clé secrète de session en utilisant la variable de génération de clés secrètes, l'une des deux clés secrètes temporaires de la partie participant à une session et la clé publique temporaire de la partie déclenchant une session générée en utilisant ladite une des deux clés secrètes temporaires ;et(f) déchiffrer les informations relatives à l'identité chiffrées de la partie déclenchant une session en utilisant la clé secrète de session et déterminer que la clé secrète de session est valide, dans lequel le système cryptographique basé sur l'identité est un système satisfaisant l'équation yS1 = αf(IDi) (riri)-1 mod q sur un groupe fini G ayant un ordre p, c'est-à-dire un groupe partiel de GF(q)*, où q est un nombre premier suffisamment grand et l'entier relatif associé q-1 a p en tant que facteur et dans laquelle les paramètres y, α, f, ri, si et IDi désignent une clé publique d'un centre d'authentification de clés, une source de génération du groupe fini G, une fonction de hachage, une clé publique d'une partie i, une clé secrète de la partie i et les informations relatives à l'identité de la partie i, respectivement, dans lequel l'étape (b) comprend les étapes consistant à : (b1) sélectionner de façon aléatoire les clés secrètes temporaires uj et vj entre 1 et p-1 ;(b2) générer des clés publiques temporaires wj = yvj (mod q) et nj = w1uj (mod q) ;et(b3) générer la valeur de signature ηj = (f(nj)-vjwj)sj-1 (mod p). Verfahren zur Verteilung eines gemeinsamen Konferenzschlüssels zum Verschlüsseln von einer Konferenzauslösepartei zu Konferenzteilnehmerparteien in einer einzigen Konferenzsitzung auf einem ID-basierten kryptographischen System über ein Computernetzwerk, wobei das Verfahren die Schritte umfasst, die bei den Konferenzteilnehmerparteien ausgeführt werden: (a) Empfangen einer Mitteilung mit ID-Information, zwei temporären öffentlichen Schlüsseln und einem bestimmten Signaturwert der Konferenzauslösepartei von der Konferenzauslösepartei und Bestimmen der Gültigkeit der Mitteilung;(b) Erzeugen zweier temporärer Geheimschlüssel für die Konferenzteilnehmerparteien, Erzeugen zweier temporärer öffentlicher Schlüssel für die Konferenzteilnehmerparteien unter Verwendung der temporären Geheimschlüssel für die Konferenzteilnehmerparteien, und Erzeugen eines Signaturwerts, erhalten durch Anwenden einer bestimmten Signaturfunktion auf die Schlüssel;(c) Transportieren einer Mitteilung mit den temporären öffentlichen Schlüsseln für die Konferenzteilnehmerparteien und des Signaturwerts zur Konferenzauslösepartei;(d) Empfangen einer Mitteilung mit einer Erzeugungsvariable für den gemeinsamen Schlüssel und verschlüsselter ID-Information der Konferenzauslösepartei von der Konferenzauslösepartei;(e) Erzeugen der gemeinsamen Konferenzschlüssel unter Verwendung der Erzeugungsvariable für den gemeinsamen Schlüssel, eines von zwei temporären Geheimschlüsseln für die Konferenzteilnehmerpartei und des temporären öffentlichen Schlüssels für die Konferenzauslösepartei, der unter Verwendung des einen der zwei temporären Geheimschlüssel erzeugt ist;und(f) Entschlüsseln der verschlüsselten ID-Information der Konferenzauslösepartei unter Verwendung des gemeinsamen Konferenzschlüssels und Bestimmen, dass der gemeinsame Konferenzschlüssel gültig ist, worin das ID-basierte kryptographische System ein System ist, das eine Gleichung ySi = af(IDi)(riri)-1mod q bei einer finiten Gruppe G mit einer Ordnung p erfüllt, das heißt, eine Teilgruppe von GF(q)*, worin q eine ausreichend große Primzahl ist und die zugehörige ganze Zahl q-1 den Faktor p aufweist, und worin Parameter y, a, f, ri, si und IDi einen öffentlichen Schlüssel eines Schlüsselautentifizierungszentrums bezeichnen, eine Erzeugungsquelle der finiten Gruppe G, eine Hash-Funktion, einen öffentlichen Schlüssel für eine Partei i, einen Geheimschlüssel für die Partei i und ID-Information für die Partei i, worin der Schritt (b) die Schritte umfasst: (b1) statistisches Auswählen temporärer Geheimschlüssel uj und vj zwischen 1 und p-1;(b2) Erzeugen temporärer öffentlicher Schlüssel wj = yvj (mod q) und nj = w1uj (mod q);und(b3) Erzeugen des Signaturwerts ηj = (f(nj)-vjw1)sj-1(mod p).
  12. 12
    Procédé de distribution d'une clé secrète de session pour un chiffrement depuis une partie déclenchant une session vers des parties participant à une session selon la revendication 11, dans lequel l'étape (b1) comprend les étapes consistant à :(b11) sélectionner de façon aléatoire la première clé secrète temporaire uj entre 1 et p-1 ;et(b12) générer la seconde clé secrète temporaire vj en appliquant la fonction de hachage sur la première clé secrète temporaire uj. The method of distributing a session shared key for encryption from a session initiating party to session participating parties according to claim 11, wherein the step (b1) comprises the steps of: (b11) randomly selecting the first temporary secret key uj between 1 and p-1;and(b12) generating the second temporary secret key vj by applying the hash function to the first temporary secret key uj. Verfahren zur Verteilung eines gemeinsamen Konferenzschlüssels zum Verschlüsseln von einer Konferenzauslösepartei zu Konferenzteilnehmerparteien nach Anspruch 11, worin der Schritt (b1) die Schritte umfasst: (b11) statistisches Auswählen des ersten temporären Geheimschlüssels uj zwischen 1 und p-1;und(b12) Erzeugen des zweiten temporären Geheimschlüssels vj durch Anwenden der Hash-Funktion auf den ersten temporären Geheimschlüssel uj.
  13. 13
    Procédé de distribution d'une clé secrète de session pour un chiffrement depuis une partie déclenchant une session vers des parties participant à une session selon la revendication 11 ou 12, dans lequel l'étape (a) comprend les étapes consistant à :(a1) recevoir un message (ID1, r1, w1, n1, η1, temps) provenant de la partie déclenchant une session, dans lequel les paramètres ID1, r1, w1, n1, η1 et temps désignent les informations relatives à l'identité de la partie déclenchant une session, une clé publique permanente de la partie déclenchant une session, les clés publiques temporaires générées par la partie déclenchant une session, une valeur de signature générée par la partie déclenchant une session et les informations relatives au temps ;et(a2) déterminer que le message satisfait l'équation yf(n1, ID1, temps) = w1w1 (αEID1r1-r1)n1 (mod q), dans laquelle EID1 = f(ID1). The method of distributing a session shared key for encryption from a session initiating party to session participating parties according to claim 11 or 12, wherein the step (a) comprises the steps of: (a1) receiving a message (ID1, r1, w1, n1, η1, time) from the session initiating party, wherein parameters ID1, r1, w1, n1, η1, and time denote ID information of the session initiating party, a permanent public key of the session initiating party, temporary public keys generated by the session initiating party, a signature value generated by the session initiating party, and time information;and(a2) determining that the message satisfies an equation yf(n1,ID1,time) = w1w1(αEID1r1-r1)η1 (mod q), wherein EID1 = f(ID1). Verfahren zur Verteilung eines gemeinsamen Konferenzschlüssels zum Verschlüsseln von einer Konferenzauslösepartei zu Konferenzteilnehmerparteien nach Anspruch 11 oder 12, worin der Schritt (a) die Schritte umfasst: (a1) Empfangen einer Mitteilung (ID1, r1, w1, n1, n1, zeit) von der Konferenzauslösepartei, worin die Parameter ID1, r1, w1, n1, n1 und zeit ID-Information der Konferenzauslösepartei, einen permanenten öffentlichen Schlüssel der Konferenzauslösepartei, von der Konferenzauslösepartei erzeugte temporäre öffentliche Schlüssel, einen von der Konferenzauslösepartei erzeugten Signaturwert und Zeitinformation bezeichnen;und(a2) Bestimmen, dass die Mitteilung eine Gleichung yf(n1, ID1, zeit) = w1w1(aEID1r1-r1)η1(mod q), worin EID1 = f(ID1) erfüllt.
  14. 14
    Procédé de distribution d'une clé secrète de session pour un chiffrement depuis une partie déclenchant une session vers des parties participant à une session selon la revendication 13, dans lequel l'étape (e) est une étape consistant à générer la clé secrète de session KC = zj · (n1uj)-1 (mod q) et où zj désigne la variable de génération de clés secrètes reçue de la partie déclenchant une session. The method of distributing a session shared key for encryption from a session initiating party to session participating parties according to claim 13, wherein the step (e) is a step of generating the session shared key KC = zj · (n1uj)-1 (mod q), and wherein zj denotes the shared key generation variable received from the session initiating party. Verfahren zur Verteilung eines gemeinsamen Konferenzschlüssels zum Verschlüsseln von einer Konferenzauslösepartei zu Konferenzteilnehmerparteien nach Anspruch 13, worin der Schritt (e) ein Schritt zum Erzeugen eines gemeinsamen Konferenzschlüssels Kc = zj · ( n1uj)-1 (mod q) ist und worin zj die Erzeugungsvariable für den gemeinsamen Schlüssel empfangen von der Konferenzauslösepartei bezeichnet.
  15. 15
    A method of distributing a session shared key for encryption from a session initiating party to session participating parties in a single conference session on an ID-based cryptographic system over a computer network, the method comprising the steps carried out at the session participating parties of:(a) receiving from the session initiating party a message including ID information, two temporary public keys, and a predetermined signature value of the session initiating party and determining validity of the message;(b) generating two temporary secret keys for the session participating parties, generating two temporary public keys for the session participating parties by using the temporary secret keys for the session participating parties, and generating a signature value obtained by applying a predetermined signature function to the keys;(c) transporting to the session initiating party a message including the temporary public keys for the session participating parties and the signature value;(d) receiving from the session initiating party a message including a shared key generation variable and encrypted ID information of the session initiating party;(e) generating the session shared key by using the shared key generation variable, one of the two temporary secret keys for the session participating party, and the temporary public key for the session initiating party generated using said one of the two temporary secret keys;and(f) decrypting the encrypted ID information of the session initiating party by using the session shared key, and determining that the session shared key is valid, wherein the ID-based cryptographic system is a system using a Weil Pairing operation in a finite elliptic curve encryption group G having a sufficiently large prime number p as an order, and wherein the step (b) comprises the steps of: (b1) randomly selecting temporary secret keys uj and vj between 1 and p-1;(b2) generating temporary public keys wj = [vj]α and nj = [uj]w1, wherein the parameters α is a generation source of the finite elliptic curve encryption group G;and(b3) generating the signature value ηj = [vj-1]([f3(nj)]α+[f3 (wj)]sj), wherein f3 and sj denote a hash function defined in the finite elliptic curve encryption group G and a permanent secret key of the party j, respectively. Procédé de distribution d'une clé secrète de session pour un chiffrement depuis une partie déclenchant une session vers des parties participant à une session lors d'une session de conférence unique sur un système cryptographique basé sur l'identité sur un réseau informatique, le procédé comprenant les étapes effectuées au niveau des parties participant à une session et consistant à : (a) recevoir de la partie déclenchant une session un message comprenant les informations relatives à l'identité, deux clés publiques temporaires et une valeur de signature prédéterminée de la partie déclenchant une session et déterminer la validité du message ;(b) générer deux clés secrètes temporaires pour les parties participant à une session, générer deux clés publiques temporaires pour les parties participant à une session en utilisant les clés secrètes temporaires des parties participant à une session et générer une valeur de signature obtenue en appliquant une fonction de signature prédéterminée aux clés ;(c) acheminer vers la partie déclenchant une session un message comprenant les clés publiques temporaires des parties participant à une session et la valeur de signature ;(d) recevoir de la partie déclenchant une session un message comprenant une variable de génération de clés secrètes et des informations relatives à l'identité chiffrées de la partie déclenchant une session ;(e) générer la clé secrète de session en utilisant la variable de génération de clés secrètes, l'une des deux clés secrètes temporaires de la partie participant à une session et la clé publique temporaire de la partie déclenchant une session générée en utilisant ladite une des deux clés secrètes temporaires ;et(f) déchiffrer les informations relatives à l'identité chiffrées de la partie déclenchant une session en utilisant la clé secrète de session et déterminer que la clé secrète de session est valide, dans lequel le système cryptographique basé sur l'identité est un système utilisant une opération d'appariement de Weil dans un groupe de chiffrement fini à courbe elliptique G ayant un nombre primaire suffisamment grand p en tant qu'ordre, et dans lequel l'étape (b) comprend les étapes consistant à : (b1) sélectionner de façon aléatoire les clés secrètes temporaires uj et vj entre 1 et p-1 ;(b2) générer les clés publiques temporaires wj = [vj]α et nj = [uj]w1, où le paramètre α est une source de génération du groupe de chiffrement fini à courbe elliptique G ;et(b3) générer la valeur de signature ηj = [vj-1]([f3(nj)]α + [f3(wj)]sj), où f3 et sj désignent une fonction de hachage définie dans le groupe de chiffrement fini à courbe elliptique G et une clé secrète permanente de la partie j, respectivement. Verfahren zur Verteilung eines gemeinsamen Konferenzschlüssels zum Verschlüsseln von einer Konferenzauslösepartei zu Konferenzteilnehmerparteien in einer einzigen Konferenzsitzung auf einem ID-basierten kryptographischen System über ein Computernetzwerk, wobei das Verfahren die Schritte umfasst, die bei den Konferenzteilnehmerparteien ausgeführt werden: (a) Empfangen einer Mitteilung mit ID-Information, zwei temporären öffentlichen Schlüsseln und einem bestimmten Signaturwert der Konferenzauslösepartei von der Konferenzauslösepartei und Bestimmen der Gültigkeit der Mitteilung;(b) Erzeugen zweier temporärer Geheimschlüssel für die Konferenzteilnehmerparteien, Erzeugen zweier temporärer öffentlicher Schlüssel für die Konferenzteilnehmerparteien unter Verwendung der temporären Geheimschlüssel für die Konferenzteilnehmerparteien und Erzeugen eines Signaturwerts, erhalten durch Anwenden einer bestimmten Signaturfunktion auf die Schlüssel;(c) Transportieren einer Mitteilung mit den temporären öffentlichen Schlüsseln für die Konferenzteilnehmerparteien und des Signaturwerts zur Konferenzauslösepartei;(d) Empfangen einer Mitteilung mit einer Erzeugungsvariable für den gemeinsamen Schlüssel und verschlüsselte ID-Information der Konferenzauslösepartei von der Konferenzauslösepartei;(e) Erzeugen der gemeinsamen Konferenzschlüssel unter Verwendung der Erzeugungsvariable für den gemeinsamen Schlüssel, eines von zwei temporären Geheimschlüsseln für die Konferenzteilnehmerpartei und des temporären öffentlichen Schlüssels für die Konferenzauslösepartei, der unter Verwendung des einen der zwei temporären Geheimschlüssel erzeugt ist;und(f) Entschlüsseln der verschlüsselten ID-Information der Konferenzauslösepartei unter Verwendung des gemeinsamen Konferenzschlüssels und Bestimmen, dass der gemeinsame Konferenzschlüssel gültig ist, worin das ID-basierte kryptographische System ein System ist, das eine Weil-Pairing-Funktion in einer finiten Ellipsenkurven-Verschlüsselungsgruppe G mit einer ausreichend großen Primzahl p als Ordnung verwendet, und worin der Schritt (b) die Schritte umfasst: (b1) statistisches Auswählen temporärer Geheimschlüssel u1 und v1 zwischen 1 und p-1;(b2) Erzeugen temporärer öffentlicher Schlüssel wj = [vj]a und nj = [uj]w1, worin der Parameter a eine Erzeugungsquelle für die finite Ellipsenkurven-Verschlüsselungsgruppe G ist;und(b3) Erzeugen des Signaturwerts ηj = [vj-1]([(f3 (nj)] a + [f3 (wj)]sj), worin f3 und sj eine Hash-Funktion, die in der finiten Ellipsenkurven-Verschlüsselungsgruppe G definiert ist, und einen permanenten Geheimschlüssel der Partei j bezeichnen.
  16. 16
    Procédé de distribution d'une clé secrète de session pour un chiffrement depuis une partie déclenchant une session vers des parties participant à une session selon la revendication 15, dans lequel l'étape (b1) comprend les étapes consistant à :(b11) sélectionner de façon aléatoire la première clé secrète temporaire uj entre 1 et p-1 ;et(b12) générer la seconde clé secrète temporaire vj en appliquant la fonction de hachage sur la première clé secrète temporaire uj. The method of distributing a session shared key for encryption from a session initiating party to session participating parties according to claim 15, wherein the step (b1) comprises the steps of: (b11) randomly selecting the first temporary secret key uj between 1 and p-1;and(b12) generating the second temporary secret key vj by applying the hash function to the first temporary secret key uj. Verfahren zur Verteilung eines gemeinsamen Konferenzschlüssels zum Verschlüsseln von einer Konferenzauslösepartei zu Konferenzteilnehmerparteien nach Anspruch 15, worin der Schritt (b1) die Schritte umfasst: (b11) statistisches Auswählen des ersten temporären Geheimschlüssels uj zwischen 1 und p-1;und(b12) Erzeugen des zweiten temporären Geheimschlüssels vj durch Anwenden der Hash-Funktion auf den ersten temporären Geheimschlüssel uj.
  17. 17
    Procédé de distribution d'une clé secrète de session pour un chiffrement depuis une partie déclenchant une session vers des parties participant à une session selon la revendication 15 ou 16, dans lequel l'étape (a) comprend les étapes consistant à :(a1) recevoir un message (ID1, w1, n1, η1, temps) provenant de la partie déclenchant une session, dans lequel les paramètres ID1, w1, n1, η1 et temps désignent les informations relatives à l'identité de la partie déclenchant une session, les clés publiques temporaires générées par la partie déclenchant une session, une valeur de signature générée par la partie déclenchant une session et les informations relatives au temps ;et(a2) déterminer que le message satisfait l'équation e(w1, η1) = e(α, [f2(f3(n1), ID1, temps)]α) · e(y, [ f3(w1)]r1), dans laquelle e, f2, f3, Y et r1 désignent une fonction d'appariement de Weil définie sur une courbe elliptique, une fonction de hachage définie dans un domaine d'entiers relatifs, une fonction de hachage définie dans le groupe de chiffrement fini à courbe elliptique G, une clé publique d'un centre d'authentification de clés et une clé publique permanente de la partie déclenchant une session. The method of distributing a session shared key for encryption from a session initiating party to session participating parties according to claim 15 or 16, wherein the step (a) comprises the steps of: (a1) receiving a message (ID1, w1, n1, η1, time) from the session initiating party, wherein parameters ID1, w1, n1, η1, and time denote ID information of the session initiating party, temporary public keys generated by the session initiating party, a signature value generated by the session initiating party, and time information;and(a2) determining that the message satisfies an equation e(w1,η1)=e(α,[f2(f3(n1),ID1,time)]α)·e(y,[f3(w1)]r1), wherein e, f2, f3, y, and r1 denote a Weil Pairing function defined on an elliptic curve, a hash function defined in an integer domain, a hash function defined in the finite elliptic curve encryption group G, a public key of a key authentication center, and a permanent public key of the session initiating party. Verfahren zur Verteilung eines gemeinsamen Konferenzschlüssels zum Verschlüsseln von einer Konferenzauslösepartei zu Konferenzteilnehmerparteien nach Anspruch 15 oder 16, worin der Schritt (a) die Schritte umfasst: (a1) Empfangen einer Mitteilung (ID1, w1, n1, n1, zeit) von der Konferenzauslösepartei, worin die Parameter ID1, w1, n1, n1 und zeit ID-Information der Konferenzauslösepartei, von der Konferenzauslösepartei erzeugte temporäre öffentliche Schlüssel, einen von der Konferenzauslösepartei erzeugten Signaturwert und Zeitinformation bezeichnen;und(a2) Bestimmen, dass die Mitteilung eine Gleichung e(w1, η1 ) = e(a, [f2 (f3 (n1), ID1, zeit)] a) · e(y, [f3 (w1)]r1) erfüllt, worin e, f2, f3, y und r1 eine Weil-Pairing-Funktion, die auf einer Ellipsenkurve definiert ist, eine Hash-Funktion, die in einer ganzzahligen Domäne definiert ist, eine Hash-Funktion, die in der finiten Ellipsenkurven-Verschlüsselungsgruppe G definiert ist, einen öffentlichen Schlüssel eines Schlüsselautentifizierungszentrums und einen permanenten öffentlichen Schlüssel der Konferenzauslösepartei bezeichnen.
  18. 18
    Procédé de distribution d'une clé secrète de session pour un chiffrement depuis une partie déclenchant une session vers des parties participant à une session selon la revendication 17, dans lequel l'étape (e) est une étape consistant à générer la clé secrète de session KC = zj - [uj]n1 et où zj désigne la variable de génération de clés secrètes reçue de la partie déclenchant une session. The method of distributing a session shared key for encryption from a session initiating party to session participating parties according to claim 17, wherein the step (e) is a step of generating the session shared key Kc = zj - [uj]n1, and wherein zj denotes the shared key generation variable received from the session initiating party. Verfahren zur Verteilung eines gemeinsamen Konferenzschlüssels zum Verschlüsseln von einer Konferenzauslösepartei zu Konferenzteilnehmerparteien nach Anspruch 17, worin der Schritt (e) ein Schritt zum Erzeugen eines gemeinsamen Konferenzschlüssels Kc = zj - [uj]n1 ist und worin zj die Erzeugungsvariable für den gemeinsamen Schlüssel bezeichnet, die von der Konferenzauslösepartei empfangen ist.
  19. 19
    Procédé de distribution d'une clé secrète de session pour un chiffrement depuis une partie déclenchant une session vers des parties participant à une session selon l'une quelconque des revendications 11 à 18, dans lequel l'étape (f) comprend les étapes consistant à :(f1) déchiffrer les informations relatives à l'identité chiffrées de la partie déclenchant une session reçues de la partie participant à une session en utilisant la clé secrète de session ;et(f2) déterminer que les informations relatives à l'identité déchiffrées de la partie déclenchant une session sont identiques aux informations relatives à l'identité de la partie déclenchant une session reçues à l'étape (a). The method of distributing a session shared key for encryption from a session initiating party to session participating parties according to any of claims 11 to 18, wherein the step (f) comprises the steps of: (f1) decrypting the encrypted ID information of the session initiating party received from the session participating party by using the session shared key;and(f2) determining that the decrypted ID information of the session initiating party is identical to the ID information of the session initiating party received in the step (a). Verfahren zur Verteilung eines gemeinsamen Konferenzschlüssels zum Verschlüsseln von einer Konferenzauslösepartei zu Konferenzteilnehmerparteien nach einem der Ansprüche 11 bis 18, worin der Schritt (f) die Schritte umfasst: (f1) Entschlüsseln der verschlüsselten ID-Information der Konferenzauslösepartei, die von der Konferenzteilnehmerpartei empfangen ist, unter Verwendung des gemeinsamen Konferenzschlüssels;und(f2) Bestimmen, dass die entschlüsselte ID-Information der Konferenzauslösepartei identisch ist zur ID-Information der Konferenzauslösepartei, die in Schritt (a) empfangen ist.
  20. 20
    A computer-readable storage medium on which a program is recorded, adapted to perform all the steps of a method according to any preceding claim when executed in a computer. Computerlesbares Speichermedium, auf dem ein Programm aufgezeichnet ist, das geeignet ist, alle Schritte eines Verfahrens nach einem der vorhergehenden Ansprüche durchzuführen, wenn es auf einem Computer ausgeführt wird. Support de stockage pouvant être lu par un ordinateur sur lequel un programme est enregistré, adapté pour effectuer toutes les étapes d'un procédé selon l'une quelconque des revendications précédentes lorsqu'il est exécuté dans un ordinateur.
Independent claims20