[发明专利]一种支持密钥刷新的两方椭圆曲线数字签名方法有效

专利信息
申请号: 201911168316.0 申请日: 2019-11-26
公开(公告)号: CN111224783B 公开(公告)日: 2021-07-23
发明(设计)人: 阚海斌;张如意;刘百祥;李鸣;吴小川 申请(专利权)人: 复旦大学
主分类号: H04L9/32 分类号: H04L9/32;H04L9/30;H04L9/08
代理公司: 上海正旦专利代理有限公司 31200 代理人: 陆飞;陆尤
地址: 200433 *** 国省代码: 上海;31
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 支持 密钥 刷新 椭圆 曲线 数字签名 方法
【说明书】:

发明属于密码技术领域,具体为支持密钥刷新的两方椭圆曲线签名算法。本发明算法是在两方椭圆曲线签名算法中增加支持密钥刷新的功能。在两方椭圆曲线签名算法的密钥生成过程中,两个参与方分别生成一个密钥份额,主密钥由两个密钥份额x1和x2组成,在密钥生成和签名阶段主密钥x是未出现过的;公式为:x=x1·x2mod q;密钥刷新的过程由两方参与,密钥刷新结果是密钥份额x1和x2变为密钥份额x′1和x′2,而且保证主密钥x不变;设P1和P2表示参与两方,相对应的生成随机数为f1和f2,通过交互过程的信息通信,最终分别计算得到x′1和x′2;刷新后:x=x′1·x′2=(x1·f)·(x2·f‑1)mod q=x1·x2modq。本发明方法为椭圆曲线签名算法提供更高的安全性。

技术领域

本发明属于密码技术领域,具体涉及两方椭圆曲线数字签名方法。

背景技术

Miller和Koblitz等人在1985年提出了基于椭圆曲线的公钥密码体制,基于椭圆曲线的离散对数问题(Elliptic Curve Discrete Logarithm Problem)被证明是难解的。基于椭圆曲线密码学(Elliptic Curve Cryptography,ECC)的签名算法与RSA、ElGamal密码体系相比,需要更少的密钥长度就可以保证同等的安全强度,使得椭圆曲线密码学越来越受欢迎。ECDSA于2013年成为NIST标准。

ECDSA的签名过程如下:

1.使用约定好的哈希函数对消息原文求hash值z=HASH(m),

2.随机选取一个整数值k∈[1,n-1],n是生成员的阶,

3.计算点(x1,y1)=k×G,

4.令r=x1,若r=0,重新执行第二步,

5.计算s=k-1(z+rdA)modn,若s=0,重新执行第二步,

6.输出签名(r,s)。

ECDSA的验证过程如下:

1.检验r和s是否都属于[1,n-1],若不属于则签名无效,

2.使用约定好的hash函数对消息原文求hash值z=HASH(m),

3.计算u1=zs-1modn和u2=rs-1modn,

4.计算点,如果,则签名无效,

5.如果,则签名验证通过。

椭圆曲线数字签名算法被普遍使用在身份认证、密钥交换、信息通信等领域。目前对椭圆曲线密码的使用方式主要是直接将一个完整的密钥输入到签名算法中,所以业务中对密钥的管理就至关重要,因为密钥一旦丢失数据就会泄漏,身份也会被盗用。所以出现了借鉴安全多方计算思想的两方椭圆曲线签名算法(简称TP-ECDSA),该算法在密钥生成阶段由两方共同参与,具体过程见附录1,通过同态加密和零知识证明保证密钥的安全性和正确性。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于复旦大学,未经复旦大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201911168316.0/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top