[发明专利]使用同态加密被保护的RSA签名或解密的方法有效
申请号: | 201780085864.X | 申请日: | 2017-12-06 |
公开(公告)号: | CN110235409B | 公开(公告)日: | 2022-08-26 |
发明(设计)人: | M.乔吉瓦;A.古热 | 申请(专利权)人: | 格马尔托股份有限公司 |
主分类号: | H04L9/00 | 分类号: | H04L9/00;H04L9/30;H04L9/32;H04L9/08 |
代理公司: | 中国专利代理(香港)有限公司 72001 | 代理人: | 毕铮;陈岚 |
地址: | 法国*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 使用 同态 加密 保护 rsa 签名 解密 方法 | ||
1.一种通过服务器(103)生成安全RSA密钥的方法,其包括如下步骤:
·生成(S1)私有RSA密钥d和RSA模数整数N,其中N和d是整数;
·将私有密钥d拆分(S2)到J个长度n的密钥共享物dj中,其中n = log2 N,j在中,J是整数,并且使得 ,其中每个密钥共享物dj等于,其中每个密钥共享分量在中,并且i在中,b是小于n的整数,并且phi是欧拉函数;
·通过使用与包括索引对(i, j)的集合Ss相关联的全同态加密秘密密钥ps、利用全同态加密(FHE)算法来对私有RSA密钥d的每个密钥共享分量进行加密(S3),以生成所述安全RSA密钥的经加密的密钥共享分量,
所述集合Ss是在预定整数数目u的不相交集合之中的整数对的集合,其被生成使得:={(i,j)使得i在中,j在中},并且之中的每个所述集合与全同态加密(FHE)秘密密钥相关联。
2.根据权利要求1所述的方法,其中所述集合的所述FHE秘密密钥全部是相同的。
3.根据权利要求1所述的方法,其中至少包括第一集合和第二集合,使得与第一集合相关联的FHE秘密密钥不同于与第二集合相关联的FHE秘密密钥。
4.根据权利要求1所述的方法,其中所述全同态加密算法是DGHV(Dijik, Gentry,Halevi, Vaikuntanathan)方案,使得利用FHE秘密密钥p被FHE加密的针对ZN中的数据m的密文c等于,其中q是随机整数,r是随机整数,N是RSA模数,并且ZN是模数N的整数环,使得,其中CS是中的任何集合SS的元素的最大数目,并且使得通过计算来破译密文c。
5.一种通过客户端设备(102)利用根据权利要求1所生成的安全RSA密钥对消息m的RSA签名的安全生成方法,所述方法包括如下步骤:
·从服务器(103)接收(T1)所生成的经加密的密钥共享分量,其中j在中,并且i在中;
·根据其索引对(i, j)被包括在SS中的所述经加密的密钥共享分量以及根据所述消息m来针对中的每个集合SS计算(T2)中间值YS,使得所述经计算的中间值是在经FHE加密的形式下的所述消息m的RSA签名的部分;
·通过组合针对所有集合的所述经计算的中间值来生成(T3)所述消息m的RSA签名。
6.一种通过客户端设备(102)对利用公共RSA密钥被加密的经RSA加密的消息c进行安全RSA解密的方法,所述公共RSA密钥与根据权利要求1所生成的安全私有RSA密钥形成密钥对,所述方法包括如下步骤:
·从服务器(103)接收(D1)所生成的经加密的密钥共享分量,其中j在中并且i在中;
·根据其索引对(i, j)被包括在SS中的所述经加密的密钥共享分量以及根据所述经加密的消息c来针对中的每个集合SS计算(D2)中间值YS,使得所述经计算的中间值是在经FHE加密的形式下的经RSA解密的消息m的部分;
·通过组合针对所有集合的所述经计算的中间值来对经加密的消息c进行解密(D3)。
7.根据权利要求5所述的消息m的RSA签名的安全生成方法,其中针对中的集合SS的中间值YS的计算(T2)包括:
·对于Ss中的所有(i, j),计算,并且计算
·针对集合Ss中的所有(i, j),计算的乘积。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于格马尔托股份有限公司,未经格马尔托股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201780085864.X/1.html,转载请声明来源钻瓜专利网。
- 上一篇:PEFC型燃料电池的电极形成方法和燃料电池
- 下一篇:新化合物半导体及其用途