[发明专利]利用双线性映射的签名方案无效
| 申请号: | 200810184733.X | 申请日: | 2003-04-15 |
| 公开(公告)号: | CN101453332A | 公开(公告)日: | 2009-06-10 |
| 发明(设计)人: | 克雷格·B·金特里 | 申请(专利权)人: | 株式会社NTT都科摩 |
| 主分类号: | H04L9/32 | 分类号: | H04L9/32 |
| 代理公司: | 中国国际贸易促进委员会专利商标事务所 | 代理人: | 宋海宁 |
| 地址: | 日本*** | 国省代码: | 日本;JP |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 利用 双线 映射 签名 方案 | ||
1.一种产生及校验一条数字消息的一个签名的方法,所述的数 字消息在一个签署人与一个校验器之间传递,其中所述签署人在一个 分级结构中比一个根PKG低t个级别,并且其中所述签署人与一个签 署人ID元组(IDy1,...,IDyt)相关联,该ID元组包括与所述签署人有关的 身份信息IDyt,以及与所述分级结构中所述根PKG和所述签署人之间 的(t-1)个低级PKGs中的每一个相关的身份信息IDyi,该方法包括:
为所述(t-1)个低级PKGs中的每一个产生一个低级公共密钥;
产生一个与所述签署人相关的签署人私有密钥;
选取一个随机签署人暗门密文;
利用所述的随机签署人暗门密文产生一个公共散列密钥;
选取一条随机消息和一个随机数;
利用所述的随机消息、随机数、签署人私有密钥以及暗门密文产 生一个离线签名;
识别出一个将所述离线签名与所述数字消息相匹配的匹配随机 数;以及
至少利用所述的匹配随机数和公共散列密钥来确认所述签名与 所述数字消息相匹配,从而验证所述的离线签名。
2.一种产生及校验一条数字消息M的一个签名Sig的方法,所述的 数字消息M在一个签署人与一个校验器之间传递,其中所述签署人在 一个分级结构中比一个根PKGs低t个级别,并且其中所述签署人与一 个签署人ID元组(IDy1,...,IDyt)相关联,该ID元组包括与所述签署人有 关的身份信息IDyt,以及与所述分级结构中所述根PKG和所述签署人 之间的(t-1)个低级PKGs中的每一个相关的身份信息IDyi,该方法包 括:
产生诸元素的第一循环群G1和诸元素的第二循环群G2;
选取一个双线性、非退化的配对e,它能够由所述第一循环群G1的两个元素生成所述第二循环群G2的一个元素;
选取所述第一循环群G1的一个根生成器P0;
选取一个随机根密钥生成密文s0,该密文s0只和所述根PKG相关 且只为所述根PKG所知;
产生一个根密钥生成参数Q0=s0P0;
选取一个第一函数H1,它能够由第一串二进制数产生第一循环群 G1的一个元素;
为所述t个低级PKGs中的每一个生成一个公共元素Pyt,其中 Pyi=H1(IDy1,...,IDyi),1≤i≤t-1;
为所述n个低级PKGs中的每一个选取一个低级密钥生成密文 syi,其中每个低级密钥生成密文syt只为它相关的低级PKG所知;
为所述m个低级PKGs中的每一个产生一个低级机密元素Syi,其 中Syt=Sy(i-1)+sy(i-1)Pyt,1≤i≤t-1;
为所述m个低级PKGs中的每一个产生一个低级密钥生成参数 Qyi,其中Qyt=sytP0,1≤i≤t-1;
生成一个与所述签署人有关的签署人公共元素 Pyt=H1(IDy1,...,IDyt);
生成一个与所述签署人有关的签署人机密元素
选取一个随机签署人暗门密文s′yt∈Z/qZ;
生成一个公共散列密钥Q′yt=s′ytP0;
选取一个随机消息M′和一个随机数r′;
签署所述随机消息M′以产生一个数字签名
生成r=(s′yt)-1(M′-M)+r′;以及
通过确认
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于株式会社NTT都科摩,未经株式会社NTT都科摩许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200810184733.X/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种水热合成低成本快速制备气凝胶的方法
- 下一篇:一种带罩盖的烧烤炉





