способ создания ключа для группы компьютеров вычислительной сети

Классы МПК:H04L9/16 меняющихся в процессе работы
Автор(ы):, ,
Патентообладатель(и):Государственный научно-исследовательский испытательный институт проблем технической защиты информации Государственной технической комиссии при Президенте Российской Федерации
Приоритеты:
подача заявки:
2002-04-08
публикация патента:

Изобретение относится к области электросвязи, вычислительной техники и криптографии. Технический результат заключается в повышении быстродействия процесса создания ключа для группы компьютеров вычислительной сети. Сущность изобретения состоит в том, что на n-м компьютере генерируют 2 простых числа и вспомогательные ключи, передают их по незащищенному каналу на другие компьютеры, на каждом компьютере генерируют случайные числа, формируют сеансовые ключи и вычисляют групповой ключ путем использования своих вспомогательного и сеансового ключей. 2 з.п.ф-лы, 1 ил.
Рисунок 1, Рисунок 2, Рисунок 3, Рисунок 4, Рисунок 5, Рисунок 6, Рисунок 7, Рисунок 8, Рисунок 9, Рисунок 10, Рисунок 11

Формула изобретения

1. Способ создания ключа для группы компьютеров вычислительной сети, при котором на n-м компьютере генерируют два числа способ создания ключа для группы компьютеров вычислительной   сети, патент № 2219670 и р, причем р является простым числом и рспособ создания ключа для группы компьютеров вычислительной   сети, патент № 22196702k-1, где k - длина ключа в битах, а способ создания ключа для группы компьютеров вычислительной   сети, патент № 2219670 - является образующим элементом в конечном поле Fp, передают по незащищенному каналу связи эти числа на все другие компьютеры группы, на каждом компьютере группы независимо друг от друга генерируют случайные числа хj, способ создания ключа для группы компьютеров вычислительной   сети, патент № 2219670 а на n-м компьютере сети формируют для каждого компьютера группы их вспомогательные ключи

способ создания ключа для группы компьютеров вычислительной   сети, патент № 2219670способ создания ключа для группы компьютеров вычислительной   сети, патент № 2219670

где rj - сеансовый ключ j-го компьютера группы и передает их по незащищенному каналу связи на соответствующие компьютеры группы, при этом на каждом компьютере группы формируют групповой ключ К путем использования своих вспомогательного j и сеансового rj ключей

способ создания ключа для группы компьютеров вычислительной   сети, патент № 2219670

отличающийся тем, что на каждом компьютере вычисляют первые значения К1,j путем преобразования в конечном поле Fp случайных чисел хj способ создания ключа для группы компьютеров вычислительной   сети, патент № 2219670способ создания ключа для группы компьютеров вычислительной   сети, патент № 2219670 передают их по незащищенному каналу связи на n-й компьютер сети, а на n-м компьютере сети формируют второе значение способ создания ключа для группы компьютеров вычислительной   сети, патент № 2219670 и передают его по незащищенному каналу связи на все другие компьютеры группы, при этом на каждом компьютере группы формируют свой сеансовый ключ rj путем преобразования в конечном поле Fp своего случайного числа хj и второго значения К2,n n-го компьютера сети

способ создания ключа для группы компьютеров вычислительной   сети, патент № 2219670

а на n-м компьютере сети при формировании вспомогательных ключей вычисляют значения rj, способ создания ключа для группы компьютеров вычислительной   сети, патент № 2219670 путем преобразования в конечном поле Fp своего случайного числа хn и первых значений К1,j компьютеров группы

способ создания ключа для группы компьютеров вычислительной   сети, патент № 2219670способ создания ключа для группы компьютеров вычислительной   сети, патент № 2219670

2. Способ по п.1, отличающийся тем, что при изменении группы путем присоединения к ней или вывода из нее одного или нескольких компьютеров сети на n-м компьютере сети генерируют новое случайное число xn, формируют новое второе значение К2,n и новые вспомогательные ключи Vj, способ создания ключа для группы компьютеров вычислительной   сети, патент № 2219670 и передают их по незащищенному каналу на соответствующие компьютеры группы.

3. Способ по пп.1 и 2, отличающийся тем, что на n-м компьютере сети генерируют простое число g, которое является порядком циклической подгруппы в конечном поле Fp, формируют для каждого компьютера группы общие секреты способ создания ключа для группы компьютеров вычислительной   сети, патент № 2219670 где Sj,n - долговременный секретный ключ между j-м компьютером группы и n-м компьютером сети способ создания ключа для группы компьютеров вычислительной   сети, патент № 2219670 и используют их для формирования вспомогательных ключей компьютеров группы

способ создания ключа для группы компьютеров вычислительной   сети, патент № 2219670способ создания ключа для группы компьютеров вычислительной   сети, патент № 2219670

а на каждом компьютере группы формируют сеансовый ключ сj путем использования обратной величины общего секрета с n-м пользователем сети способ создания ключа для группы компьютеров вычислительной   сети, патент № 2219670 где способ создания ключа для группы компьютеров вычислительной   сети, патент № 2219670, при этом групповой ключ создают с использованием сеансового сj и вспомогательного Vj ключей

способ создания ключа для группы компьютеров вычислительной   сети, патент № 2219670

Описание изобретения к патенту

Текст описания в факсимильном виде (см. графическую часть)

Класс H04L9/16 меняющихся в процессе работы

способ для обмена данными -  патент 2517697 (27.05.2014)
способы и устройства передачи зашифрованного мультимедийного контента в пакетном режиме, носитель записи для осуществления таких способов -  патент 2496140 (20.10.2013)
способ и устройство для осуществления связи со сквозным шифрованием -  патент 2495532 (10.10.2013)
способ двусторонней аутентификации доступа -  патент 2444143 (27.02.2012)
система защиты информации -  патент 2325695 (27.05.2008)
способ формирования ключа шифрования-дешифрования -  патент 2277759 (10.06.2006)
способ кодирования-декодирования -  патент 2249857 (10.04.2005)
способ формирования ключа шифрования-дешифрования -  патент 2230438 (10.06.2004)
способ блочного итеративного шифрования двоичных данных -  патент 2212108 (10.09.2003)
способ итеративного блочного шифрования двоичных данных -  патент 2206961 (20.06.2003)
Наверх