[发明专利]基于SM2的签名验签方法、装置及系统有效
| 申请号: | 202010923683.3 | 申请日: | 2020-09-04 |
| 公开(公告)号: | CN112887081B | 公开(公告)日: | 2023-06-16 |
| 发明(设计)人: | 程朝辉 | 申请(专利权)人: | 深圳奥联信息安全技术有限公司 |
| 主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L9/14;H04L9/30;H04L9/32 |
| 代理公司: | 深圳市智胜联合知识产权代理有限公司 44368 | 代理人: | 齐文剑 |
| 地址: | 518000 广东省深圳*** | 国省代码: | 广东;44 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 基于 sm2 签名 方法 装置 系统 | ||
1.一种基于SM2的签名方法,其特征在于,所述方法涉及签名端、验签端和密钥生成中心,具体包括:
所述签名端将可辨别标识IDA和部分公钥UA发送至所述密钥生成中心;
所述签名端接收所述密钥生成中心生成的系统公钥PPub和根据所述可辨别标识IDA和所述部分公钥UA生成的签名参数,所述签名参数包括部分私钥tA、声明公钥WA;
所述签名端依据所述部分私钥tA和随机算法产生的随机数d'A计算得到私钥dA;
所述签名端根据声明公钥WA、可辨别标识IDA、系统公钥PPub生成完整公钥PA;其中,计算完整公钥PA=WA+[λ]PPub,所述系统公钥PPub是由密钥生成中心产生,第一参数λ是由签名端计算得到;
所述签名端将基于完整公钥的值与待签名的第一消息M的拼接、私钥dA输入到预设数字签名生成算法SIGN中,得到第一消息M的签名(r,s);其中,签名(r,s)的生成过程包括:密钥生成中心计算杂凑值HA=H256(ENTLAIDAxPubyPub);计算基于完整公钥的哈希值ZA=H256(HLHAabxGyGxPAyPA);根据完整公钥的哈希值、第一消息M和私钥进行签名,执行并输出签名(r,s);
所述签名端将所述第一消息M和签名(r,s)发送至所述验签端。
2.根据权利要求1所述的方法,其特征在于,所述将基于完整公钥的值与待签名的第一消息M的拼接、私钥dA输入到预设数字签名生成算法SIGN中,得到第一消息M的签名(r,s)的步骤,包括:
将所述完整公钥的坐标值与所述第一消息M拼接得到第二值;
将所述第二值和所述私钥dA输入到预设数字签名生成算法SIGN中,得到第一消息M的签名(r,s)。
3.根据权利要求1所述的方法,其特征在于,所述将基于完整公钥的值与待签名的第一消息M的拼接、私钥dA输入到预设数字签名生成算法SIGN中,得到第一消息M的签名(r,s)的步骤,包括:
将附加信息值、所述完整公钥的坐标值及所述第一消息M拼接得到第三值,所述附加信息值为签名端中的信息值或密钥生成中心生成的信息值;
将所述第三值和所述私钥dA输入到预设数字签名生成算法SIGN中,得到第一消息M的签名(r,s)。
4.根据权利要求3所述的方法,其特征在于,所述将附加信息值、所述完整公钥的坐标值及所述第一消息M拼接得到第三值的步骤,包括:
将所述可辨别标识IDA、所述完整公钥的坐标值及所述第一消息M拼接得到第三值。
5.根据权利要求1所述的方法,其特征在于,所述接收所述密钥生成中心根据所述可辨别标识IDA和所述部分公钥UA生成的签名参数的步骤,还包括:
使用随机数d'A对第一密文执行预设公钥解密算法DEC,得到部分私钥tA,其中,所述第一密文是通过所述密钥生成中心将部分公钥UA和所述签名参数输入至预设公钥加密算法ENC中得到。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳奥联信息安全技术有限公司,未经深圳奥联信息安全技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010923683.3/1.html,转载请声明来源钻瓜专利网。





