PL2124381T3

Method, system and device for generating group key

Abstract

This record has no abstract on file.

Term

1.7 yearsto projected expiry

Projected expiry 27 May 2028, counted from filing; an application has no term until it is granted.

  1. Priority
  2. Filed
  3. Published
  4. Today
  5. Projected expiry

15 claims: 5 independent, 10 dependent

  1. 1
    Patent claims Zastrzeżenia patentowe 1. A method of generating a group key in which system parameters are selected based on an elliptic curve, the method comprising:1. Sposób generowania klucza grupowego, w którym parametry systemu są wybierane na podstawie krzywej eliptycznej, przy czym sposób obejmuje: forming (201) by group members, star structures and selecting an organizer from group members;formowanie (201), przez członków grupy, struktury gwiazdy i wybieranie organizatora z członków grupy;losowe wybieranie (203), przez członków grupy, tajnych wartości DH na podstawie parametrów systemu indywidualnie, generowanie publicznych wartości DH indywidualnie na podstawie parametrów systemu i wybranych tajnych wartości DH i rozgłaszanie publicznych wartości DH w grupie;randomly selecting (203) group secret DH values ​​based on system parameters individually, generating public DH values ​​individually based on system parameters and selected secret DH values, and broadcasting public DH values ​​in the group;selecting (204) the secret exponent by the organizer after receiving public DH values ​​of other group members, calculating the indirect DH value based on the secret exponent, generating an intermediate message, transferring the indirect DH value, broadcasting the intermediate message in the group and generating the group key based on secret DH value chosen by the organizer and public DH values ​​of other group members and calculation (205), by other group members, the secret DH value selected by the organizer on the basis of an indirect message after receiving the intermediate value and the public DH value of the organizer, verifying (206) the correctness of the calculated secret DH value selected by the organizer on the basis of the received public DH value of the organizer and generating (207) key group based on the secret DH value chosen by the organizer and the public DH values ​​of other group members. wybieranie (204), przez organizatora, tajnego wykładnika po odbiorze publicznych wartości DH innych członków grupy, obliczanie wartości DH komunikatu pośredniego na podstawie tajnego wykładnika, generowanie komunikatu pośredniego, przenoszącego wartość DH komunikatu pośredniego, rozgłaszanie komunikatu pośredniego w grupie i generowanie klucza grupowego na podstawie tajnej wartości DH wybranej przez organizatora i publicznych wartości DH innych członków grupy oraz obliczanie (205), przez innych członków grupy, tajnej wartości DH wybranej przez organizatora na podstawie komunikatu pośredniego po odbiorze wartości pośredniej i publicznej wartości DH organizatora, weryfikowanie (206) poprawności obliczonej tajnej wartości DH wybranej przez organizatora na podstawie odebranej publicznej wartości DH organizatora i generowanie (207) klucza grupowego na podstawie tajnej wartości DH wybranej przez organizatora i publicznych wartości DH innych członków grupy.
  2. 11
    11. calculating (306), by the other members of the group, except for the organizer, a new secret DH value chosen by the organizer on the basis of a new intermediate message after receiving a new intermediate message and a new public DH value of the organizer, verifying the new secret DH value as to correctness, based on the received public DH value of the organizer and generation of a new group key based on the new secret DH value and public DH values ​​of the other group members, except for the organizer. obliczanie (306), przez pozostałych członków grupy, z wyjątkiem organizatora, nowej tajnej wartości DH wybranej przez organizatora na podstawie nowego komunikatu pośredniego po odbiorze nowego komunikatu pośredniego i nowej publicznej wartości DH organizatora, weryfikowanie nowej tajnej wartości DH co do poprawności, na podstawie odebranej publicznej wartości DH organizatora i generowanie nowego klucza grupowego na podstawie nowej tajnej wartości DH i publicznych wartości DH pozostałych członków grupy, z wyj ątkiem organizatora. Sposób według zastrz. 10, w którym generowanie nowego komunikatu pośredniego, przenoszącego wartość DH nowego komunikatu pośredniego, obejmuje także:The method according to claim The method of claim 10, wherein generating a new intermediate message that carries the DH value of the new intermediate message also includes: extracting the x 'x coordinate of the DH value from' P of the new intermediate message on an elliptic curve and calculating the component of the new intermediate message on the basis of the new secret DH value and 1 chosen by the organizer, where p is a prime number among system parameters;wydzielanie x' współrzędnej x wartości DH z'P nowego komunikatu pośredniego na krzywej eliptycznej i obliczanie składowej nowego komunikatu pośredniego na podstawie nowej tajnej wartości DH i 1 wybranej przez organizatora, gdzie p jest liczbą pierwszą wśród parametrów systemu;ΓΓ F p F p Γ p Γ p p p obliczanie składowych >__·>' , ,· a, a, , a .^.a , pozostałych członków dla nowego komunikatu pośredniego na podstawie tajnego wykładnika z' i publicznych wartości DH rozgłoszonych przez pozostałych członków grupy poza organizatorem, gdzie i=2, ..., j1-1, j1+1, ..., jk-1, jk+1, ...n, a k jest liczbą członków, które opuszczaj ą grupę oraz generowanie nowego komunikatu pośredniego 1 Γ F Γ F Γ r % CX» ••••Cfj-i» cJi+li ···» —»crr > — (madp), ....r^z Pfrh^z P, ...,η^ζ P,r^z P,..., na podstawie składowej nowego komunikatu pośredniego organizatora i składowych nowego komunikatu pośredniego pozostałych członków lub wydzielanie y' współrzędnej y wartości DH z'P nowego komunikatu pośredniego na krzywej eliptycznej i obliczanie składowej ?j nowego komunikatu pośredniego na podstawie nowej tajnej wartości DH ?-x wybranej przez organizatora, gdzie p jest liczbą pierwszą wśród parametrów systemu;ΓΓ F p F p Γ p Γ ppp calculation of the components> __ ·> ',, · a, a,, a. ^. A, other members for a new indirect message based on the secret exponent of' and public DH values ​​announced by the other members groups outside the organizer, where i = 2, ..., j1-1, j1 + 1, ..., jk-1, jk + 1, ... n, ak is the number of members that leave the group and generate a new one indirect message 1 Γ F Γ F Γ r% CX »•••• Cfj-i» cJi + li ··· »-»crr> — (madp), .... r ^ with Pfrh^ with P, ..., η ^ ζ P, r ^ with P, ..., based on the component of the new intermediate message of the organizer and the components of the new intermediate message of the other members or the extraction of y 'coordinate y of the value of DH from' P of the new intermediate message on the elliptic curve and calculation of the component? j of a new intermediate message based on the new secret value DH? -x chosen by the organizer, where p is a prime number among system parameters;ΓΓ F Γ Γ Γ Γ f F f F Γ calculation of components> __ ·> ',, · a,, w, __ ak.π1. a, a new indirect message based on the secret exponent of 'and public DH values ​​disseminated by the other members of the group outside the organizer, where i = 2, ..., j1-1, j1 + 1, ..., jk-1, jk + 1, ... n, ak is the number of members leaving the group and generating a new intermediate message ΓΓ F Γ Γ Γ Γ f F f F Γ obliczanie składowych >__·>' , ,· a, , w ,__.a k .π1. a , nowego komunikatu pośredniego na podstawie tajnego wykładnika z' i publicznych wartości DH rozgłoszonych przez pozostałych członków grupy poza organizatorem, gdzie i=2, ..., j1-1, j1+1, ..., jk-1, jk+1, ...n, a k jest liczbą członków opuszczaj ących grupę oraz generowanie nowego komunikatu pośredniego Γ F Γ F Γ Γ % . Γ F Γ F Γ Γ%. cl> - / C / j-lo cj, + li » crr j — (mad p), .... r ^ sPtrh^ with P, ...trjk-iZ Ρ, η ^ ζ P, .... cl> — /C/j-ił cj,+li » crr j — (mad p), ....r^sPtrh^z P, ...trJk-iZ Ρ,η^ζ P,.... based on the component of the organizer's new indirect message and the components of the new indirect message of the other members. na podstawie składowej nowego komunikatu pośredniego organizatora i składowych nowego komunikatu pośredniego pozostałych członków.
  3. 12
    A system for generating a group key, comprising:a communication device as an organizer and a communication device as members: 12. System do generowania klucza grupowego, zawieraj ący: urządzenie komunikacyjne jako organizatora i urządzenie komunikacyjne jako członków: - 26 w którym urządzenie komunikacyjne jako organizator jest skonfigurowane do wybierania tajnej wartości DH na podstawie parametrów systemu, generowania publicznej wartości DH na podstawie parametrów systemu i wybranej tajnej wartości DH oraz rozgłaszania publicznej wartości DH w grupie;a po odbiorze publicznych wartości DH innych urządzeń, urządzenie komunikacyjne jako organizator jest skonfigurowane także do wybierania tajnego wykładnika, obliczania wartości DH komunikatu pośredniego na podstawie tajnego wykładnika, generowania komunikatu pośredniego, przenoszącego wartość DH komunikatu pośredniego, rozgłaszania komunikatu pośredniego w grupie i generowania klucza grupowego na podstawie tajnej wartości DH wybranej przez organizatora i publicznych wartości DH wszystkich urządzeń w grupie oraz urządzenie komunikacyjne jako członkowie jest skonfigurowane do wybierania tajnych wartości DH na podstawie parametrów systemu, generowania publicznych wartości DH na podstawie parametrów systemu i wybranych tajnych wartości DH oraz rozgłaszania publicznych wartości DH;a po odbiorze publicznej wartości DH i komunikatu pośredniego rozgłoszonego przez urządzenie komunikacyjne jako organizator, urządzenie komunikacyjne jako członkowie jest także skonfigurowane do obliczania tajnej wartości DH wybranej przez organizatora na podstawie komunikatu pośredniego, weryfikowania obliczonej tajnej wartości DH, wybranej przez organizatora, co do poprawności oraz generowania klucza grupowego na podstawie tajnej wartości DH wybranej przez organizatora i publicznych wartości DH wszystkich urządzeń w grupie. - wherein the communication device as the organizer is configured to select a secret DH value based on system parameters, generate a public DH value based on system parameters and a selected secret DH value, and broadcast a public DH value in the group;and after receiving the public DH values ​​of other devices, the communication device as the organizer is also configured to select the secret exponent, calculate the DH value of the intermediate message based on the secret exponent, generate an intermediate message, transferring the DH value of the intermediate message, broadcasting an intermediate message in a group and generating a group key based on the secret DH value selected by the organizer and public DH values ​​of all devices in the group and the communication device as members is configured to select secret DH values ​​based on system parameters, generate public DH values ​​based on system parameters and selected DH secret values ​​and public DH disclosure;and after receiving the public DH value and the intermediate message broadcast by the communication device as the organizer, the communication device as members is also configured to calculate the secret DH value chosen by the organizer based on the indirect message, verifying the calculated secret DH value selected by the organizer, as to the correctness and generation of the group key based on the secret DH value chosen by the organizer and the public DH values ​​of all devices in the group.
  4. 13
    A communication device containing:13. Urządzenie komunikacyjne, zawierające: moduł wyboru parametru systemu, skonfigurowany do wybierania parametrów systemu, bazując na krzywej eliptycznej;system parameter selection module, configured to select system parameters based on an elliptic curve;moduł generowania oraz rozgłaszania publicznej wartości DH, skonfigurowany do wybierania tajnej wartości DH na podstawie parametrów systemu wybranych przez moduł wyboru parametru systemu, generowania publicznej wartości DH na podstawie parametrów systemu i wybranej tajnej wartości DH oraz rozgłaszania publicznej wartości DH;public DH generation and broadcast module configured to select a secret DH value based on the system parameters selected by the system parameter selection module, generate a public DH value based on system parameters and the secret DH value selected, and public DH value broadcast;intermediate message broadcasting and generation module configured to select the secret exponent after receiving public DH values ​​broadcast by other communication devices, calculating the intermediate DH value based on the secret exponent, generating the intermediate message, transferring the DH value of an intermediate message based on the secret DH value selected by the public DH generating and broadcasting module and intermediate broadcasting and group key generation organizer module, configured to receive public DH values ​​broadcast by other communication devices and generate a group key based on the secret DH value selected by the module for generating and broadcasting public DH values ​​and public DH values ​​broadcast by other communication devices. moduł rozgłaszania i generowania komunikatu pośredniego, skonfigurowany do wybierania tajnego wykładnika po odbiorze publicznych wartości DH rozgłoszonych przez inne urządzenia komunikacyjne, obliczania wartości DH komunikatu pośredniego na podstawie tajnego wykładnika, generowania komunikatu pośredniego, przenoszącego wartość DH komunikatu pośredniego na podstawie tajnej wartości DH wybranej przez moduł generowania i rozgłaszania publicznej wartości DH i rozgłaszania komunikatu pośredniego oraz moduł organizatora generowania klucza grupowego, skonfigurowany do odbioru publicznych wartości DH rozgłoszonych przez inne urządzenia komunikacyjne i generowania klucza grupowego na podstawie tajnej wartości DH wybranej przez moduł generowania oraz rozgłaszania publicznej wartości DH i publicznych wartości DH rozgłoszonych przez inne urządzenia komunikacyjne.
  5. 14
    A communication device containing:14. Urządzenie komunikacyjne zawierające: - 27 moduł wyboru parametru systemu, skonfigurowany do wybierania parametrów systemu, bazuj ąc na krzywej eliptycznej;- 27 system parameter selection module, configured to select system parameters based on an elliptic curve;moduł generowania i rozgłaszania publicznej wartości DH, skonfigurowany do wybierania tajnych wartości DH na podstawie parametrów systemu wybranych przez moduł wyboru parametru systemu, generowania publicznych wartości DH na podstawie parametrów systemu i wybranych tajnych wartości DH i rozgłaszania publicznych wartości DH oraz moduł członka generowania klucza grupowego, skonfigurowany do odbioru publicznej wartości DH i komunikatu pośredniego, rozgłoszonego przez inne urządzenie komunikacyjne, obliczania tajnej wartości DH wybranej przez organizatora na podstawie komunikatu pośredniego, weryfikowania obliczonej tajnej wartości DH, wybranej przez organizatora, co do poprawności, na podstawie publicznej wartości DH rozgłoszonej przez urządzenie komunikacyjne, które rozgłasza komunikat pośredni, a następnie generowania klucza grupowego na podstawie tajnej wartości DH wybranej przez organizatora i publicznych wartości DH rozgłoszonych przez inne urządzenia komunikacyjne, z wyjątkiem urządzenia komunikacyjnego, które rozgłasza komunikat pośredni. public DH value generation and broadcast module configured to select secret DH values ​​based on system parameters selected by the system parameter selection module, generate public DH values ​​based on system parameters and selected secret DH values ​​and public DH values ​​broadcast, and a group key generation module, configured to receive the public DH value and an indirect message broadcast by another communication device, calculating the secret DH value chosen by the organizer on the basis of an indirect message, verifying the calculated secret DH value chosen by the organizer as to correctness based on the public DH value broadcast by the communication device that broadcasts the indirect message and then generating a group key based on the secret value DH chosen by the organizer and public DH values ​​broadcast by other communication devices, except for a communication device that broadcasts an intermediate message.