[发明专利]基于RSA的电子签名方案的长消息编码的方法无效
申请号: | 01802931.0 | 申请日: | 2001-09-26 |
公开(公告)号: | CN1393081A | 公开(公告)日: | 2003-01-22 |
发明(设计)人: | J·S·科伦;D·纳卡彻 | 申请(专利权)人: | 格姆普拉斯公司 |
主分类号: | H04L9/30 | 分类号: | H04L9/30 |
代理公司: | 中国专利代理(香港)有限公司 | 代理人: | 杨凯,张志醒 |
地址: | 法国*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 rsa 电子 签名 方案 消息 编码 方法 | ||
1.一种利用RSA模N的方法,所述方法利用编码函数μ,所述编码函数μ把限制到k+1比特长度的消息作为输入,并将长度正好为k比特的字符串作为输出返回,其中k是整数参数,所述方法把0和k-1之间的整数参数a作为输入,所述方法包括定义新的编码函数μ’,所述新的编码函数μ’把长度不超过(2^a)*(k-a)比特的消息作为输入,并将长度为k比特的消息作为输出返回,所述方法的特征在于它包括以下4个步骤:
1)把所述消息分成长度为k-a比特的块,所述消息被表示为m=m[1]‖m[2]‖..‖m[[r],其中r是块数。
2)把整数变量b初始化为1。
3)对于范围从1到r的i,计算应用到由比特0、a个比特的串所表示的计数i、和块m[i]的串连所形成的比特串的函数μ的结果,并把所述结果乘以所述变量b,所述乘法的结果被储存在所述变量b中,对所述乘法的结果进行模N;
4)对由比特1和所述变量b串连所形成的比特串应用函数μ,并返回所述结果作为输出。
2.如权利要求1所述的编码方法,把任意长度的消息作为输入,其特征在于权利要求1所述的方法被重复若干次。
3.一种利用两个不同的RSA模N1和N2的方法,所述方法利用两个编码函数μ1和μ2,所述两个编码函数μ1和μ2分别把长度为k1和k2的消息作为输入,并分别把长度为k1’和k2’的消息作为输出返回,所述方法把0和k-1之间的整数参数a作为输入,所述方法包括定义新的编码函数μ’,所述新的编码函数μ’把长度不超过2^a*(k1-a)比特的消息作为输入,并把长度为k2’比特的消息作为输出返回,所述方法的特征在于它包括以下4个步骤:
1)把所述消息分成长度为k1-a比特的块,所述消息被表示为m=m[1]‖m[2]‖..‖m[r],其中r是块数。
2)将整数变量b初始化为1。
3)对于范围从1到r的i,计算应用到由a个比特的串所表示的计数i和块m[i]的串连所形成的比特串的函数μ1的结果,将所述结果乘以所述变量b,所述乘法的结果被储存在所述变量b中,对所述乘法的结果进行模N1。
4)对所述变量b形成的比特串应用函数μ2,并返回所述结果作为输出。
4.如权利要求3所述的编码方法,其特征在于利用权利要求3所定义的RSA模N2来执行签名的生成和验证。
5.如前述权利要求中任何一项权利要求所述的方法,其特征在于它被用于智能卡类型的便携对象的环境中。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于格姆普拉斯公司,未经格姆普拉斯公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/01802931.0/1.html,转载请声明来源钻瓜专利网。
- 上一篇:水基墨汁和生产染料的方法
- 下一篇:文字通信装置