[发明专利]SM9数字签名协同生成方法及系统有效
申请号: | 201711147604.9 | 申请日: | 2017-11-17 |
公开(公告)号: | CN107819585B | 公开(公告)日: | 2020-08-25 |
发明(设计)人: | 龙毅宏 | 申请(专利权)人: | 武汉理工大学 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/08 |
代理公司: | 湖北武汉永嘉专利代理有限公司 42102 | 代理人: | 许美红 |
地址: | 430070 湖*** | 国省代码: | 湖北;42 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | sm9 数字签名 协同 生成 方法 系统 | ||
发明涉及SM9数字签名协同生成方法:m个装置分别有整数秘密ci,i=1,…,m,m≥2;预先计算PA=[(c1c2…cm)‑1]dA,gc=g^((c1c2…cm)‑1),dA是用户私钥,g=e(P1,Ppub),^表示幂运算;当需用dA针对消息M数字签名时,装置1任选择整数r1计算g1=gc^r1;装置i,i=2,…,m,依次任选整数ri计算gi=(gi‑1^ci)(gc^ri);装置m计算h=H2(M||gm,n);装置1计算S1=[(r1‑c1h)]PA;装置i,i=2,…,m,依次计算Si=[ci]Si‑1+[ri]PA;(h,Sm)即为生成的数字签名。
技术领域
本发明属于信息安全技术领域,特别是SM9数字签名协同生成方法及系统。
背景技术
SM9是由国家密码管理局颁布的一种基于双线性映射(配对运算)的标识密码算法,其中的双线性映射(配对运算)为:
e:G1×G2→GT时,其中G1、G2是加法循环群,GT是一个乘法循环群,G1、G2、GT的阶是素数n(注:在SM9规范中,G1、G2、GT的阶用的是大写字母N,本专利申请采用小写n),即若P、Q、R分别为G1、G2中的元,则e(P,Q)为GT中的元,且:
e(P+R,Q)=e(P,Q)e(R,Q),
e(P,Q+R)=e(P,Q)e(P,R),
e(aP,bQ)=e(P,Q)ab。
基于SM9算法能实现基于标识的数字签名、密钥交换及数据加密,但是,通常的基于秘密共享的数字签名方式不适合于SM9算法。所谓基于秘密共享的数字签名,即将用户私钥或者与用户私钥相关的秘密分割成多份(每份称为秘密份额),由多个装置分别保存,当需要使用用户私钥针对消息签名时,由保存有秘密份额的多个装置使用各自的秘密份额,通过协同计算,得到最终的数字签名。
发明内容
本发明的目的是提出适合于SM9数字签名协同生成方法及系统。
针对本发明的目的,本发明提出的技术方案包括SM9数字签名协同生成方法及系统。
在以下对本发明技术方案的描述中,若P、Q是加法群G1、G2中的元,则P+Q表示P、Q在加法群上的加,P-Q表示P加上Q的逆元(加法逆元),[k]P表示k个P在加法群上的加,即P+P+...+P(共有k个P)(若k是负数,则是|k|个P相加的结果的加法逆元);
省略号“...”,表示多个同样(类型)的数据项或多个同样的运算;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于武汉理工大学,未经武汉理工大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201711147604.9/2.html,转载请声明来源钻瓜专利网。
- 上一篇:数字证书获取方法和装置
- 下一篇:一种多授权中心的门限属性基签名方法