[发明专利]SM2算法协同签名及解密方法、装置与系统有效
申请号: | 201710546334.2 | 申请日: | 2017-07-06 |
公开(公告)号: | CN107196763B | 公开(公告)日: | 2020-02-18 |
发明(设计)人: | 张永强;刘镪 | 申请(专利权)人: | 数安时代科技股份有限公司;广东信鉴信息科技有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/30 |
代理公司: | 广州华进联合专利商标代理有限公司 44224 | 代理人: | 陈金普 |
地址: | 528200 广东省佛*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | sm2 算法 协同 签名 解密 方法 装置 系统 | ||
1.一种SM2算法协同签名方法,其特征在于,所述方法应用于第一通信方;所述方法包括以下步骤:
根据预设的密码杂凑算法,生成待签名消息的消息摘要;
接收第二通信方基于第一公钥参数以及选取的随机数反馈的第一椭圆曲线群元素;根据所述消息摘要和所述第一椭圆曲线群元素,生成第一部分签名;
基于所述第一部分签名进行模运算,生成混淆中间结果,并将所述混淆中间结果传输给所述第二通信方;
在接收到所述第二通信方根据所述混淆中间结果反馈的中间签名时,根据所述中间签名和所述第一部分签名,生成第二部分签名;
根据所述第一部分签名和所述第二部分签名,得到完整的SM2数字签名。
2.根据权利要求1所述的SM2算法协同签名方法,其特征在于,所述预设的密码杂凑算法为SM3算法;所述第一椭圆曲线群元素包括椭圆曲线群元素R1和椭圆曲线群元素R2;
根据所述消息摘要和所述第一椭圆曲线群元素,生成第一部分签名的步骤包括:
分别选取随机数k3、随机数k4,基于以下公式生成第二椭圆曲线群元素(x1,y1):
(x1,y1)=[k3]R1+R2+[k4]G
其中,k3∈[1,…,n-1];k4∈[1,…,n-1];G为椭圆曲线E(Fq)上的基点;n为椭圆曲线E(Fq)上基点G的阶;x1为所述第二椭圆曲线群元素(x1,y1)的x轴坐标,y1为所述第二椭圆曲线群元素(x1,y1)的y轴坐标;
根据所述第二椭圆曲线群元素(x1,y1)和所述消息摘要,基于以下公式生成所述第一部分签名:
r=e+x1(mod n)
其中,e为所述消息摘要;r为所述第一部分签名;mod n为模n运算。
3.根据权利要求2所述的SM2算法协同签名方法,其特征在于,在根据所述消息摘要和所述第一椭圆曲线群元素,生成第一部分签名的步骤之前还包括步骤:
根据所述椭圆曲线群元素R1和所述椭圆曲线群元素R2,基于以下公式得到点乘结果S1与点乘结果S2:
S1=[h]R1
S2=[h]R2
其中,h为n的余因子;
在检测到所述点乘结果S1或所述点乘结果S2为椭圆曲线E(Fq)的无穷远点时,接收所述第二通信方根据所述第一公钥参数以及再次选取的随机数重新反馈的所述椭圆曲线群元素R1与所述椭圆曲线群元素R2。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于数安时代科技股份有限公司;广东信鉴信息科技有限公司,未经数安时代科技股份有限公司;广东信鉴信息科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710546334.2/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种芯片保护夹
- 下一篇:一种多功能木塑化妆品收纳座