9.8 密鑰檢索原語
9.8 密鑰檢索原語
9.8.1 KRBP-1
{DL,EC}KRBP-1原語用于抽取盲化后的密鑰。{DL,EC}PKRS-1-CLIENT使用該原語從口令抽取器以及客戶端私鑰中抽取盲化的口令。
輸入:
a) 客戶的私有密鑰s;
b) 客戶端口令抽取器的生成元gπ;
c) 與密鑰s和ws相關的{DL,EC}域參數(包括r和g)。
假設:私鑰s和域參數是有效的,gπ是階為r的群的生成元。
輸出:一個公開的且被盲化的口令值wc。
操作:
a) 計算wc = gπ^s;
9.8.2 KRPP-1
{DL,EC}KRPP-1原語用于密鑰抽取的置換。{DL,EC}PKRS-1-SERVER使用該原語從一方的私鑰以及盲化的口令中抽取出置換后的盲化口令值。
輸入:
a) 服務器端的私有密鑰u;
b) 客戶端發送的盲化口令值wc;
c) 與密鑰u和wc相關的{DL,EC}域參數(包括r)。
假設:私鑰u和域參數是有效的,wc是父群的元素
輸出:一個公開的且被置換的盲化口令值ws。
操作:
a) 計算ws = wc^u;
9.8.3 KRUP-1
{DL,EC}KRUP-1原語用于密鑰抽取的解盲化。{DL,EC}PKRS-1-CLIENT使用該原語從客戶端私鑰以及服務器端置換的盲化口令值中抽取出置換后的口令值。
輸入:
a) 客戶的私有密鑰s;
b) 服務器端發送的置換的盲化口令值ws;
c) 與密鑰s和ws相關的{DL,EC}域參數(包括r和g)。
假設:私鑰s和域參數是有效的,ws是父群的元素。
輸出:父群上的一個元素作為置換后的口令值。
操作:
a) 計算zg =ws^(s-1 mod r);
GB/T 32213-2015 信息安全技術 公鑰基礎設施 遠程口令鑒別與密鑰建立規范