[发明专利]一种基于云服务器的成员可撤销无证书抗量子签名方法在审
| 申请号: | 202011073286.8 | 申请日: | 2020-10-09 | 
| 公开(公告)号: | CN114422136A | 公开(公告)日: | 2022-04-29 | 
| 发明(设计)人: | 邱望洁;吴发国;袁波 | 申请(专利权)人: | 苏州鸿链信息科技有限公司 | 
| 主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/08;H04L67/10 | 
| 代理公司: | 暂无信息 | 代理人: | 暂无信息 | 
| 地址: | 215010 江苏省苏州市*** | 国省代码: | 江苏;32 | 
| 权利要求书: | 查看更多 | 说明书: | 查看更多 | 
| 摘要: | |||
| 搜索关键词: | 一种 基于 服务器 成员 撤销 证书 量子 签名 方法 | ||
1.一种基于云服务器的成员可撤销无证书抗量子签名方法,方法中涉及的主体为密钥生成中心KGC、云服务器CSP、用户U,其特征在于,该方法具体步骤如下:
步骤1:系统初始化算法,密钥生成中心KGC设置安全参数n∈N,素数q,高斯分布均值s,密钥生成中心KGC生成主密钥MSK及相应公钥MPK,密钥生成中心KGC生成云服务器更新密钥CSK,所述的步骤1具体包括如下子步骤;
步骤1.1KGC选择两个哈希函数H2:{0,1}*→{v:v∈{-1,0,1}k,v≤λ},其中为模q的n×k矩阵,λ为哈希函数的限制参数;
步骤1.2KGC运行格密码TrapGen(q,n)算法生成矩阵A1和A2,及各自对应的矩阵基底B1,B2,此处格密码TrapGen算法为本领域内公知;
步骤1.3KGC将A1,A2,H1,H2作为公共参数,将B1作为主密钥MSK,将B2发送给云服务器作为更新密钥CSK;
步骤2:密钥SKID生成算法,密钥生成中心KGC生成用户Ui部分密钥IKID及更新密钥TKID||Ti过程,其中ID表示用户U的身份信息,所述的步骤2具体包括如下子步骤:
步骤2.1:密钥生成中心KGC检验用户U是否在撤销列表RL中,若已存在,则拒绝生成成员U密钥,反之KGC运行格密码SampleMat(A1,B1,s,H1(ID))算法,生成用户U部分密钥IKID,此处格密码SampleMat算法为本领域内公知;
步骤2.2:KGC从时间列表TL中获取当前时间周期Ti,运行格密码SampleMat(A2,B2,s,H1(ID||Ti))算法,生成更新密钥TKID||Ti;
步骤2.3:KGC将SKID=(IKID,TKID||Ti)作为用户的初始密钥,并通过秘密信道发送给用户;
步骤2.4:用户验证等式A1IKID=H1(ID),A2TKID||Ti=H1(ID||Ti),是否同时成立,若不成立,则返回步骤2.2,若成立,则接受密钥SKID=(IKIDT,KID||Ti);
步骤3:签名算法,成员利用密钥SKID=(IKIDT,KID||Ti)对消息u进行签名,所述的步骤3具体包括如下子步骤:
步骤3.1:用户U随机选取定义此处为标准差为σ的离散高斯分布;
步骤3.2:用户U计算
步骤3.3:用户输出(h,z)作为自己对消息u的签名;
步骤4:验证算法,验证者计算
(1)(2)
当且仅当(1)(2)成立时接受群签名。
步骤5:成员撤销算法,密钥生成中心KGC撤销成员IDi1,IDi2,…,IDil权限,所述的步骤5具体包括如下子步骤:
步骤5.1:KGC更新撤销列表RL为RL=RL∪{IDi1,IDi2,…,IDil};
步骤5.2:KGC将新的时间周期Ti+1添加到时间列表TL中,并将更新完毕的RL与TL发送给云服务器CSP;
步骤5.3:云服务器CSP对不在撤销列表RL中的用户,运行SampleMat(A2,B2,s,H1(ID||Ti+1))算法,得到更新密钥TKID||Ti+1;将其通过公开信道传递给未撤销用户;
步骤5.4:未撤销用户将SKID=(IKID,TKID||Ti+1)作为更新后密钥。
2.根据权利要求1所述的一种基于云服务器的成员可撤销无证书抗量子签名方法,其特征在于,所述方法还包括成员加入算法,若在某时段某成员需被加入,则密钥生成中心KGC根据新加入成员ID生成相对应的密钥信息,并将标记在用户列表中,便于公开及内部查找。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于苏州鸿链信息科技有限公司,未经苏州鸿链信息科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202011073286.8/1.html,转载请声明来源钻瓜专利网。
- 上一篇:报文处理方法及装置
- 下一篇:信息处理方法及其装置、网元、计算机可读存储介质





