[发明专利]统一验证装置、程序以及统一验证方法有效
申请号: | 200810082825.7 | 申请日: | 2008-02-28 |
公开(公告)号: | CN101335625A | 公开(公告)日: | 2008-12-31 |
发明(设计)人: | 伯田惠辅;佐藤尚宜 | 申请(专利权)人: | 株式会社日立制作所 |
主分类号: | H04L9/32 | 分类号: | H04L9/32 |
代理公司: | 北京银龙知识产权代理有限公司 | 代理人: | 许静 |
地址: | 日本*** | 国省代码: | 日本;JP |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 统一 验证 装置 程序 以及 方法 | ||
技术领域
本发明涉及一种统一验证多个数字签名的技术。
背景技术
在数字签名中,签名者对于签名对象的电子数据,使用签名者保密的签名生成密钥生成签名数据,签名验证者使用公开的签名验证密钥对签名数据进行解密,通过与成为签名对象的电子数据进行比较,可以检测签名者的真伪以及是否存在对电子数据的窜改等。
在这样的数字签名中,在进行验证时必须反复进行复杂的处理(数学计算),例如在M.Bellare,J.Garay,and T.Rabin,“Fast Batch Verification forModular Exponentiation and Digital Signatures”,Advances inCryptology-EUROCRYPT 1998,LNCS 1403,pp.236-250,1998.(称为文献1)记载的技术中,通过统一验证多个数字签名,提高数字签名的验证处理的效率。
下面,对文献1中记载的统一验证方法进行说明。
此外,下面将G作为把位数设为q(q为大的素数)的有限循环群,将g作为群G的生成源。并且设(xi,yi)(i为表示顺序的脚标,是满足1≤i≤n的自然数)为用于验证是否满足下式(1)的组(批量实例(batch instance))。
其中,对于各i(i=1,...,n),xi、yi分别满足下式(2)以及式(3)。
0≤xi≤q-1...(2)
yi∈G...(3)
批量实例(xi,yi)(i=1,...,n)在对于各i(i=1,...,n)满足式(1)时称为“有效”,否则称为“无效”。此外,在批量实例有效时,判定签名数据也“有效”,在批量实例无效时,判断签名数据也无效。
此外,在统一验证中,始终将有效的批量实例作为“有效”来接受,但有时也以非常小的概率将无效的批量实例作为“有效”来接受。而且,在将无效 的批量实例作为“有效”来接受的概率的上限最高为1/2m(m为正整数)时,m被称为安全级别。根据近年的计算机能力,已知希望将m最好设定为80左右。此外,我们知道安全级别m越大,数字签名的安全性越高。
这里,在通常的签名验证中,对于与各i(i=1,...,n)对应的数字签名,分别验证是否满足式(1),相对于此,在文献1记载的Random Subset Test中,验证是否满足如下式(4)以及(5)。
si=0或者1(i=1,...,n)...(5)
这里,如式(5)所示,对于各i(i=1,...,n),假设si为随机选择0或者1。
另外,文献1中记载的Small Exponents Test验证是否满足下式(6)以及(7)。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于株式会社日立制作所,未经株式会社日立制作所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200810082825.7/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种新型亚克力装饰面板
- 下一篇:可控螺距船用螺旋桨的控制方法和控制系统