[发明专利]一种非对称环境下多方联合生成SM9数字签名的方法有效

专利信息
申请号: 201811379397.4 申请日: 2018-11-19
公开(公告)号: CN109194478B 公开(公告)日: 2021-12-07
发明(设计)人: 何德彪;冯琦;王婧;周晓彤 申请(专利权)人: 武汉大学
主分类号: H04L9/08 分类号: H04L9/08;H04L9/32
代理公司: 湖北武汉永嘉专利代理有限公司 42102 代理人: 唐万荣;李丹
地址: 430072 湖*** 国省代码: 湖北;42
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 对称 环境 多方 联合 生成 sm9 数字签名 方法
【权利要求书】:

1.一种非对称环境下多方联合生成SM9数字签名的方法,所述多方有τ个参与方,τ≥2,表示为其中为非对称环境下签名的主导者,为签名的参与者;

其特征在于,该方法包括以下步骤:

1)初始化步骤:

密钥生成中心KGC产生随机数ks∈{1,…,q-1}作为主私钥,计算中的元素Ppub-s=[ks]P2作为主公钥;KGC秘密保存ks,公开Ppub-s;然后,KGC选择并公开用一个字节表示的签名私钥生成函数识别符hid;

其中,q为素数,均是阶为q的加法循环群,是阶为q的乘法循环群,P1是的生成元,P2是的生成元;

2)密钥分发步骤:由KGC为所有参与方分发部分私钥,具体如下:

2.1)首先KGC计算临时变量t1=H1(IDA||hid,q)+ks,若t1=0,则返回步骤1)重新产生签名主私钥,计算和公开签名主公钥,并更新已有用户的签名私钥;否则,转入步骤2.2);

其中,IDA为参与数字签名的拥有共同的身份标识符;H1是由密码杂凑函数派生的密码函数;

2.2)KGC计算临时变量

2.3)KGC产生τ+1个随机数s0,s1,…,sτ∈{1,…,q-1},并使其满足

2.4)KGC设置第一个参与方的私钥为其他参与方的私钥为

2.5)KGC将生成的部分私钥分别安全地发送给对应的参与方;即向各参与方分发对应的私钥

3)联合签名步骤

3.1)每个签名参与方首先计算中的元素g=e(P1,Ppub-s);再产生部分随机数ri∈{1,…,q-1}并计算第一临时变量广播wi

其中,e代表从到的双线性对映射;

3.2)当收到所有参与方发来的后,每个参与方均计算第二临时变量并使用w计算签名的第一部分h=H2(M||w,q),其中,M是待签名的消息;

其中,H2是由密码杂凑函数派生的密码函数;

3.3)每个签名参与方计算第三临时变量δi=(ri-h/τ)mod q,然后与所有除以外的参与方分别执行乘法协议πmul,输入得到第四组临时变量αij,j∈{1,…,τ}\{i};

3.4)计算第五个临时变量αii=si·δimod q,以及部分加法碎片最后,将αi发送给第一个参与方

其中,于是,包括第四组临时变量αij,j∈{1,…,τ}\{i}以及第五个临时变量αii

3.5)当第一个参与方收到所有参与方发来的部分加法碎片αi后,i∈{1,…,τ};计算第二部分签名的乘法分量随后,计算第二部分签名

3.6)利用SM9的数字签名验证算法验证产生的签名,若通过,则公布关于消息M的SM9签名Sig=(h,S),否则终止协议。

2.根据权利要求1所述的非对称环境下多方联合生成SM9数字签名的方法,其特征在于,所述步骤3)中,各参与方之间的通信使用零知识证明来证明发送的数据是来自发送方。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于武汉大学,未经武汉大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201811379397.4/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top