-
公开(公告)号:CN103905189A
公开(公告)日:2014-07-02
申请号:CN201210567106.0
申请日:2012-12-24
Applicant: 航天信息股份有限公司
Abstract: 本发明实施例提供了一种无证书且无配对的基于身份的代理签密方法和系统。该方法主要包括:发送者根据系统公共参数和自己的身份信息参数生成自己的私钥和公钥,利用自己的私钥和公钥生成代理信息,并将代理信息发送给代理者;代理者验证代理信息通过后,生成代理密钥,代理者利用代理密钥、系统公共参数对需要发送的消息进行签密处理得到签密后的消息和中间参数,将签密后的消息和中间参数发送给接收者;接收者利用中间参数和系统公共参数对签密后的消息进行恢复处理得到恢复后消息,并验证恢复后的消息。本发明实施例提供的无证书且无配对的基于身份的代理签密方案具有签名和加密的双重特性,而且具有代理的性质,密钥生成中心只能生成用户的部分私钥,不需要证书,也解决了密钥托管问题。