[发明专利]一种基于密钥共识的格基数字签名方法有效
申请号: | 201811462651.7 | 申请日: | 2018-12-03 |
公开(公告)号: | CN109687969B | 公开(公告)日: | 2021-10-15 |
发明(设计)人: | 赵运磊;程蕾晓 | 申请(专利权)人: | 上海扈民区块链科技有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32 |
代理公司: | 上海专利商标事务所有限公司 31100 | 代理人: | 陈斌 |
地址: | 202156 上海市崇明*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 密钥 共识 基数 签名 方法 | ||
1.一种基于密钥共识的格基数字签名方法,其中,{…}表示一个信息或者数值的集合;R,Rq表示代数环,其中q是整数;
Gen是密钥生成算法,算法输入包含安全参数,输出包含公钥pk和私钥sk,算法运行如下:
⑴得到系统参数params={q,k,d,n,m,l,aux},其中q,k,d,n,m,l均为整数;aux是可为空的其它辅助系统参数的集合;
⑵得到
⑶得到s1∈Rl,s2∈Rm,其中s1取自某集合s2取自某可为空的集合
⑷得到
⑸得到ft是关于t,params,auxt的函数,其中auxt是可为空的t的辅助参数集合;
⑹输出公钥pk和私钥sk;其中,公钥pk包含params,t1,生成A所需要的信息,auxpk,其中auxpk是可为空的公钥的辅助参数集合;私钥sk包含s1,s2,t0,auxsk,其中auxsk是可为空的私钥的辅助参数集合;
Sign(·)是签名算法,算法输入包含系统参数params,私钥sk和消息M∈{0,1}*,其中{0,1}*表示任意长度的0-1串构成的集合,输出包含(z,c,h),其中c∈R,其中b是正整数,gh(n,m,h,auxh)是关于n,m,h,auxh的输出结果为整数的函数,auxh是可为空的h的辅助参数集合;算法运行如下:
⑴得到
⑵得到
⑶得到其中y2可为0向量;
⑷得到
⑸得到其中是关于v,params的函数,是可为空的k1的辅助参数集合;
⑹得到其中是关于k1,params,的函数,是可为空的k′1的辅助参数集合;
⑺得到c=H(k′1,M,auxc),其中H是一个哈希函数,或单向函数,或转换函数,auxc是可为空的c的辅助参数集合;
⑻得到z=fz(pk,y1,s1,k1,c,M,auxz),其中,fz是关于pk,y1,s1,k1,c,M,auxz的函数,auxz是可为空的z的辅助参数集合;
⑼得到其中,是关于v,c,s2,params,的函数,是可为空的k2,sig2的辅助参数集合;
⑽判断条件是否成立,其中,是可为空的R1的辅助参数集合;若不成立,则回到第⑵步,循环运行直至R1成立;其中,条件包括:||z||∞≤ξ且||sig2||∞≤ζ且k1=k2,其中,对于任意a∈R,||a||∞表示多项式a的所有系数的绝对值的最大值;对于任意a=(a1,…,ab)∈Rb,b是正整数,||a||∞表示||ai||∞,1≤i≤b的最大值;
⑾得到其中,fh是关于v,c,s2,y2,t0,params,的函数,是可为空的h的辅助参数集合;
⑿判断条件是否成立,其中,是可为空的R2的辅助参数集合;若不成立,则回到第⑵步,循环运行直至R2成立;
⒀输出签名(z,c,h);
Verify(·)是验签算法,算法输入包含系统参数params,公钥pk,消息M和签名(z,c,h),输出1或者0,其中,1表示验签通过,0表示不通过;算法运行如下:
⑴得到
⑵得到其中是关于h,A,z,c,t1,params,的函数,是可为空的k′2的辅助参数集合;
⑶得到其中,是关于k′2,params,的函数,是可为空的k″2的辅助参数集合;
⑷得到c′=H(k″2,M,auxc'),其中H是一个哈希函数,或单向函数,或转换函数,auxc′是可为空的c′的辅助参数集合;
⑸判断条件是否成立,其中,是可为空的R3的辅助参数集合;若成立,则输出1,否则,输出0;其中,条件包括:
(1)c=c′且||z||∞≤ξ;
(2)c=c′且||z||∞≤ξ且#h≤ω,其中对于h∈{0,1}a,a是正整数,#h表示多项式向量h中系数1的个数;其中,ξ,ω是辅助参数;
本发明要求q-1不能整除的2的某次幂或D2为空,或k′1≠k1。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海扈民区块链科技有限公司,未经上海扈民区块链科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811462651.7/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种用于实现电子签章的方法及系统
- 下一篇:一种移动区块链全节点及其实现方法