[发明专利]数字签名方法和验证数字签名的方法在审
申请号: | 202010261170.0 | 申请日: | 2020-04-03 |
公开(公告)号: | CN111475856A | 公开(公告)日: | 2020-07-31 |
发明(设计)人: | 王妮娜;钟林;高胜;马永彪;万兆泽 | 申请(专利权)人: | 数据通信科学技术研究所 |
主分类号: | G06F21/64 | 分类号: | G06F21/64 |
代理公司: | 北京天达知识产权代理事务所(普通合伙) 11386 | 代理人: | 张通 |
地址: | 100191*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 数字签名 方法 验证 | ||
本说明书本说明书提供一种数字签名方法和验证数字签名的方法,数字签名方法包括:基于随机数r和消息m,采用s=(α1+...+αn)‑1·(r‑m·α1‑...‑αn)modx计算得到s;将所述随机数r和所述s作为所述消息m的签名;其中:α1,...,αn为发送方的n个私钥,n≥2;发送方的私钥α1,...,αn与对应的公钥A1,...,An均具有离散对数关系;r∈(1,2,…,q‑1);x根据有限群的阶q确定。本说明书提供的数字签名方法,在采用多个私钥和对应的公钥的基础上,无需使用杂凑函数,其算法的安全性也就提高。
技术领域
本发明涉及信息安全技术领域,尤其涉及数字签名方法和验证数字签名验的方法。
背景技术
在信息安全技术领域,为了实现仿伪造、鉴别身份、验证信息是否被篡改和防抵赖等功能,需要采用数字签名技术。具体的:发送者采用自己的私钥对消息进行签名 而生成签名信息,并将签名信息随附消息发送给接收方;接收方在接收到消息和签名 信息后,采用发送方的公钥验证签名信息是否正确,继而判断消息是否被篡改或者发 送者身份是否为伪造。
目前,诸如SM2等一类密码算法中的数字签名算法在执行签名操作时,需要使 用杂凑函数计算数据的杂凑值;因为需要使用杂凑函数,因此此类签名算法的安全性 受限于杂凑函数的安全性。
发明内容
本说明书提供一种数字签名方法和验证数字签名的方法,以及对应前述方法的装置。
一方面,本说明书提供一种数字签名方法,包括:
基于随机数r和消息m,采用s=(α1+...+αn)-1·(r-m·α1-...-αn)modx计算得到s;
将所述随机数r和所述s作为所述消息m的签名;
其中:α1,...,αn为发送方的n个私钥,n≥2;发送方的私钥α1,...,αn与对应的公钥A1,...,An均具有离散对数关系;r∈(1,2,…,q-1);x根据有限群的阶q确定。
可选地,所述有限群的阶q为一大素数;x=q-1;
发送方的私钥α1,...,αn与对应的公钥A1,...,An关系为:
可选地,所述有限群为椭圆曲线上的点组成的有限群;x为所述有限群的阶q。
另一方面,本说明书提供一种验证数字签名的方法,包括:
获取发送方生成的消息m,以及对所述消息m的签名(r,s);
根据发送方的公钥A1,...,An、s、模数x和所述消息m计算第一参数;以及根据r 和所述模数x计算第二参数;
在所述第一参数和第二参数相同的情况下,对所述签名(r,s)的验证成功;
其中:A1,...,An为发送方的n个私钥,n≥2;发送方的私钥α1,...,αn与对应的公钥A1,...,An均具有离散对数关系,x根据有限群的阶q确定。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于数据通信科学技术研究所,未经数据通信科学技术研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010261170.0/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种天线模组以及终端
- 下一篇:一种便于拆装的电力柜