摘要

本发明公开了一种基于消息恢复签名的认证密钥交换方法,主要解决原方案通信量较大且安全性较弱的问题。其实现步骤是:每个用户分别生成自己的数字签名公私钥对;第一用户生成自己的密钥封装公私钥对,并进行签名和发送;第二用户验证第一用户发送的签名;第二用户封装密钥并生成会话过程的哈希值;第二用户对密文和会话过程的哈希值进行签名,并发送给第一用户;第一用户验证第二用户发送的签名;第一用户解封装并验证会话过程的哈希值;双方计算会话密钥。本发明通过带消息回复模式的数字签名和密钥封装机制构造一种认证密钥交换协议,节约了通信量并且提高了协议的安全性,可用于车联网和地空通信。