[发明专利]一种基于同态运算的协同签名方法及系统有效
| 申请号: | 201911408357.2 | 申请日: | 2019-12-31 |
| 公开(公告)号: | CN111245594B | 公开(公告)日: | 2023-01-10 |
| 发明(设计)人: | 王启刚;危学艳;刘茜;龚征;马昌社 | 申请(专利权)人: | 航天信息股份有限公司 |
| 主分类号: | H04L9/00 | 分类号: | H04L9/00;H04L9/08;H04L9/32 |
| 代理公司: | 北京工信联合知识产权代理有限公司 11266 | 代理人: | 白晓晰 |
| 地址: | 100195 *** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 基于 同态 运算 协同 签名 方法 系统 | ||
1.一种基于同态运算的协同签名方法,所述方法包括:
接收用户的签名请求及签名文件,获取用户的身份信息,对用户身份信息进行验证,验证通过后,根据用户的签名请求,生成公钥和私钥,并对公钥和私钥进行存储;
调用存储的公钥和私钥,对公钥和私钥进行解析,获取解析数据,根据解析数据生成签名公钥和签名私钥密文,并对签名公钥和签名私钥密文进行存储;
其中,移动端利用随机数发生器产生随机数d1∈[1,n-1]和v1∈[1,n5-1],计算:
PA=[d1mod n]W-G,
其中hdA为移动端签名私钥密文,PA为移动签名公钥,n为SM2曲线的阶,服务端计算:N=p1·p2,p1、p2为两个大素数,G为基点,g=N+1,W=[d2]G;
服务端为移动端生成一个签名私钥d2后并用服务端的公钥对签名私钥进行加密处理得到ptk1,移动端在收到加密的签名私钥ptk1后,混入一个自己的签名私钥d1,形成最终的移动端签名私钥密文hdA,以保证移动端最终的签名私钥服务端无法解出;
生成协同签名确认协议,传输至用户,请求用户确认协议,当确定用户确认协议后,再次获取用户的身份信息,对用户的身份信息进行二次验证;
当二次验证通过后,根据签名私钥密文,针对用户的签名文件生成签名数据,对签名数据进行加密生成签名密文,对签名密文进行存储并生成签名密文已生成的指令;
接收签名密文已生成的指令,并根据指令生成下发签名的请求,当接收到下发签名的请求后,调用存储的签名密文,对签名密文进行解析,获取签名数据,使用签名数据对用户的签名文件进行签名。
2.根据权利要求1所述的方法,所述生成公钥和私钥的过程为,包括:
使用随机数发生器以预设条件生成两个大素数,针对两个大素数以预设方式进行计算,获取中间数据,根据中间数据,确定公钥和私钥。
3.根据权利要求1所述的方法,所述方法还包括:
获取多个目标用户的身份信息,对多个目标用户的身份信息进行核查,核查通过后,对多个目标用户的身份信息进行加密并存储至数据库,对用户身份信息进行验证时,调用数据库存储的多个目标用户的身份信息,对用户的身份信息进行验证。
4.根据权利要求1所述的方法,所述用户身份信息进行验证或二次验证时,若不通过,则拒绝签名请求。
5.根据权利要求1所述的方法,所述用户的签名文件为同一签名文件时,用户身份信息验证及二次验证通过后,调用签名密文,对签名密文解析获取签名数据后,使用签名数据进行签名。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于航天信息股份有限公司,未经航天信息股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911408357.2/1.html,转载请声明来源钻瓜专利网。





