[发明专利]一种支持密钥刷新的两方椭圆曲线数字签名方法有效

专利信息
申请号: 201911168316.0 申请日: 2019-11-26
公开(公告)号: CN111224783B 公开(公告)日: 2021-07-23
发明(设计)人: 阚海斌;张如意;刘百祥;李鸣;吴小川 申请(专利权)人: 复旦大学
主分类号: H04L9/32 分类号: H04L9/32;H04L9/30;H04L9/08
代理公司: 上海正旦专利代理有限公司 31200 代理人: 陆飞;陆尤
地址: 200433 *** 国省代码: 上海;31
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 支持 密钥 刷新 椭圆 曲线 数字签名 方法
【权利要求书】:

1.一种支持密钥刷新的两方椭圆曲线签名方法,其特征在于,在两方椭圆曲线签名方法中增加一个支持密钥刷新的功能,具体如下:

在两方椭圆曲线签名方法的密钥生成过程中,两个参与方分别生成一个密钥份额,逻辑上主密钥由两个密钥份额x1和x2组成,但是在密钥生成和签名阶段主密钥x是从未出现过的;公式如下:

x=x1·x2mod q

q是有限域的大小;

密钥刷新的过程也由两方参与,密钥刷新的结果是密钥份额x1和x2变为密钥份额x′1和x′2,而且保证主密钥x不变;设P1和P2表示参两方,相对应的生成随机数f1和f2,通过交互过程的信息通信,最终分别计算得到x′1和x′2;方法的具体过程如下:

(1)P1

P1使用x1对消息“Refresh”签名,发送签名给P2,表示要进行密钥刷新;

(2)P2

(a)P2随机生成刷新系数计算F2=f2·G;

(b)P2计算f2的Schnorr签名;

(c)P2将F2和签名信息(prove,2,F2)发送给P1

(3)P1

(a)P1收到(proof,2,F2),验证P2传输过来的Schnorr;若没有收到,过程错误退出;

(b)P1随机选取并计算F1=f1·G;

(c)计算F=f1·F2

(d)计算f=HASH(F);

(e)计算x′1=x1·f mod q,如果x′1不小于q/3,返回步骤(b)重新选择f1

(f)P1计算f1的Schnorr签名,将F1和签名信息(prove,1,F1)发送给P2;使用x1对HASH(F)做Schnorr签名,将HASH(F)和签名信息发送给P2;等待P2的确认回复,若接收确认则进行下一步,否则提示错误退出;

(g)P1随机生成规定长度的Paillier密钥对(pk,sk),并使用Paillier加密算法计算ckey=Encpk(x′1);

(h)P1将(prpve,1,N,(p1,p2))输入到证明生成的Paillier密钥(pk,sk)是符合配置设置的,其中pk=N=p1·p2;并将ckey发送给其他参与方;

(4)P1

P1向P2证明(ckey,pk,Q1)∈LPDL;该步骤的意义是向其他参与者以零知识证明的方式证明ckey是pk对Q1的离散对数x1加密的密文,而且P1知道x1和pk对应的Paillier私钥sk;

(5)P2

P2要进行下面的三项验证,并且保证每项验证都验证通过;

(a)收到(proof,1,F1)和(proof,1,N)并都验证通过;

(b)P1向P2证明(ckey,pk,Q1)∈LPDL通过;

(c)pk=N的大小在设置范围内;

(6)P2

(a)计算F=f2·F1

(b)计算f=HASH(F);

(c)P2验证P1发送过来的HASH(F),若不相等则退出并通知P1

(d)验证通过则向P1发送确认信息,双方可以开始更新密钥份额;

(e)P2计算x′2=x2·f-1mod q;

(f)完成退出;

刷新后:

x=x′1·x′2=(x1·f)·(x2·f-1)mod q=x1·x2modq。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于复旦大学,未经复旦大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201911168316.0/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top