[发明专利]一种非对称环境下多方联合生成SM9数字签名的方法有效
申请号: | 201811379397.4 | 申请日: | 2018-11-19 |
公开(公告)号: | CN109194478B | 公开(公告)日: | 2021-12-07 |
发明(设计)人: | 何德彪;冯琦;王婧;周晓彤 | 申请(专利权)人: | 武汉大学 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L9/32 |
代理公司: | 湖北武汉永嘉专利代理有限公司 42102 | 代理人: | 唐万荣;李丹 |
地址: | 430072 湖*** | 国省代码: | 湖北;42 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 对称 环境 多方 联合 生成 sm9 数字签名 方法 | ||
1.一种非对称环境下多方联合生成SM9数字签名的方法,所述多方有τ个参与方,τ≥2,表示为其中为非对称环境下签名的主导者,为签名的参与者;
其特征在于,该方法包括以下步骤:
1)初始化步骤:
密钥生成中心KGC产生随机数ks∈{1,…,q-1}作为主私钥,计算中的元素Ppub-s=[ks]P2作为主公钥;KGC秘密保存ks,公开Ppub-s;然后,KGC选择并公开用一个字节表示的签名私钥生成函数识别符hid;
其中,q为素数,均是阶为q的加法循环群,是阶为q的乘法循环群,P1是的生成元,P2是的生成元;
2)密钥分发步骤:由KGC为所有参与方分发部分私钥,具体如下:
2.1)首先KGC计算临时变量t1=H1(IDA||hid,q)+ks,若t1=0,则返回步骤1)重新产生签名主私钥,计算和公开签名主公钥,并更新已有用户的签名私钥;否则,转入步骤2.2);
其中,IDA为参与数字签名的拥有共同的身份标识符;H1是由密码杂凑函数派生的密码函数;
2.2)KGC计算临时变量
2.3)KGC产生τ+1个随机数s0,s1,…,sτ∈{1,…,q-1},并使其满足
2.4)KGC设置第一个参与方的私钥为其他参与方的私钥为
2.5)KGC将生成的部分私钥分别安全地发送给对应的参与方;即向各参与方分发对应的私钥
3)联合签名步骤
3.1)每个签名参与方首先计算中的元素g=e(P1,Ppub-s);再产生部分随机数ri∈{1,…,q-1}并计算第一临时变量广播wi;
其中,e代表从到的双线性对映射;
3.2)当收到所有参与方发来的后,每个参与方均计算第二临时变量并使用w计算签名的第一部分h=H2(M||w,q),其中,M是待签名的消息;
其中,H2是由密码杂凑函数派生的密码函数;
3.3)每个签名参与方计算第三临时变量δi=(ri-h/τ)mod q,然后与所有除以外的参与方分别执行乘法协议πmul,输入得到第四组临时变量αij,j∈{1,…,τ}\{i};
3.4)计算第五个临时变量αii=si·δimod q,以及部分加法碎片最后,将αi发送给第一个参与方
其中,于是,包括第四组临时变量αij,j∈{1,…,τ}\{i}以及第五个临时变量αii;
3.5)当第一个参与方收到所有参与方发来的部分加法碎片αi后,i∈{1,…,τ};计算第二部分签名的乘法分量随后,计算第二部分签名
3.6)利用SM9的数字签名验证算法验证产生的签名,若通过,则公布关于消息M的SM9签名Sig=(h,S),否则终止协议。
2.根据权利要求1所述的非对称环境下多方联合生成SM9数字签名的方法,其特征在于,所述步骤3)中,各参与方之间的通信使用零知识证明来证明发送的数据是来自发送方。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于武汉大学,未经武汉大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811379397.4/1.html,转载请声明来源钻瓜专利网。