[发明专利]一种支持密钥刷新的两方椭圆曲线数字签名方法有效
申请号: | 201911168316.0 | 申请日: | 2019-11-26 |
公开(公告)号: | CN111224783B | 公开(公告)日: | 2021-07-23 |
发明(设计)人: | 阚海斌;张如意;刘百祥;李鸣;吴小川 | 申请(专利权)人: | 复旦大学 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/30;H04L9/08 |
代理公司: | 上海正旦专利代理有限公司 31200 | 代理人: | 陆飞;陆尤 |
地址: | 200433 *** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 支持 密钥 刷新 椭圆 曲线 数字签名 方法 | ||
1.一种支持密钥刷新的两方椭圆曲线签名方法,其特征在于,在两方椭圆曲线签名方法中增加一个支持密钥刷新的功能,具体如下:
在两方椭圆曲线签名方法的密钥生成过程中,两个参与方分别生成一个密钥份额,逻辑上主密钥由两个密钥份额x1和x2组成,但是在密钥生成和签名阶段主密钥x是从未出现过的;公式如下:
x=x1·x2mod q
q是有限域的大小;
密钥刷新的过程也由两方参与,密钥刷新的结果是密钥份额x1和x2变为密钥份额x′1和x′2,而且保证主密钥x不变;设P1和P2表示参两方,相对应的生成随机数f1和f2,通过交互过程的信息通信,最终分别计算得到x′1和x′2;方法的具体过程如下:
(1)P1
P1使用x1对消息“Refresh”签名,发送签名给P2,表示要进行密钥刷新;
(2)P2
(a)P2随机生成刷新系数计算F2=f2·G;
(b)P2计算f2的Schnorr签名;
(c)P2将F2和签名信息(prove,2,F2)发送给P1;
(3)P1
(a)P1收到(proof,2,F2),验证P2传输过来的Schnorr;若没有收到,过程错误退出;
(b)P1随机选取并计算F1=f1·G;
(c)计算F=f1·F2;
(d)计算f=HASH(F);
(e)计算x′1=x1·f mod q,如果x′1不小于q/3,返回步骤(b)重新选择f1;
(f)P1计算f1的Schnorr签名,将F1和签名信息(prove,1,F1)发送给P2;使用x1对HASH(F)做Schnorr签名,将HASH(F)和签名信息发送给P2;等待P2的确认回复,若接收确认则进行下一步,否则提示错误退出;
(g)P1随机生成规定长度的Paillier密钥对(pk,sk),并使用Paillier加密算法计算ckey=Encpk(x′1);
(h)P1将(prpve,1,N,(p1,p2))输入到证明生成的Paillier密钥(pk,sk)是符合配置设置的,其中pk=N=p1·p2;并将ckey发送给其他参与方;
(4)P1
P1向P2证明(ckey,pk,Q1)∈LPDL;该步骤的意义是向其他参与者以零知识证明的方式证明ckey是pk对Q1的离散对数x1加密的密文,而且P1知道x1和pk对应的Paillier私钥sk;
(5)P2
P2要进行下面的三项验证,并且保证每项验证都验证通过;
(a)收到(proof,1,F1)和(proof,1,N)并都验证通过;
(b)P1向P2证明(ckey,pk,Q1)∈LPDL通过;
(c)pk=N的大小在设置范围内;
(6)P2
(a)计算F=f2·F1;
(b)计算f=HASH(F);
(c)P2验证P1发送过来的HASH(F),若不相等则退出并通知P1;
(d)验证通过则向P1发送确认信息,双方可以开始更新密钥份额;
(e)P2计算x′2=x2·f-1mod q;
(f)完成退出;
刷新后:
x=x′1·x′2=(x1·f)·(x2·f-1)mod q=x1·x2modq。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于复旦大学,未经复旦大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911168316.0/1.html,转载请声明来源钻瓜专利网。
- 上一篇:两性羟乙基纤维素醚及其制备方法
- 下一篇:四轮驱动车的控制装置