[发明专利]一种基于云服务器的成员可撤销无证书抗量子签名方法在审
| 申请号: | 202011073286.8 | 申请日: | 2020-10-09 |
| 公开(公告)号: | CN114422136A | 公开(公告)日: | 2022-04-29 |
| 发明(设计)人: | 邱望洁;吴发国;袁波 | 申请(专利权)人: | 苏州鸿链信息科技有限公司 |
| 主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/08;H04L67/10 |
| 代理公司: | 暂无信息 | 代理人: | 暂无信息 |
| 地址: | 215010 江苏省苏州市*** | 国省代码: | 江苏;32 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 基于 服务器 成员 撤销 证书 量子 签名 方法 | ||
本发明提供了一种基于云服务器的成员可撤销无证书抗量子签名方法,属于信息安全领域,本方案主要由系统初始化算法、密钥SKID生成算法、签名算法、验证算法及成员撤销算法五个步骤组成。本方案将可撤销无证书签名建立在格密码体制上,保证此方案能够抵抗量子计算机攻击,具备了更高的安全性;在方案中使用无证书签名体制,引入密钥生成中心减小了证书存储压力,分摊了风险,提高了系统稳定性;借助于云服务器实现用户的撤销,将密钥分成部分密钥与更新密钥,使得成员撤销的任务交由云服务器完成,减少了中心的计算压力,使得系统更加可靠。
技术领域
本发明涉及可应用于电子商务及电子政务中的数字签名方案,属于信息安全领域。
背景技术
数字签名技术作为信息安全领域的核心技术之一,是公钥密码学的重要组成部分,能够提供认证性、完整性及不可否认性等安全功能,由于其特殊性质,数字签名在电子商务及电子政务中发挥着越来越重要的作用,随着对签名研究的不断深入以及电子网络的快速发展,因此,具有更高安全、更多功能、更高效率的数字签名成为目前研究的热点。
近年来,量子计算机的迅猛发展对传统的密码体制构成了严峻的挑战,2017年11月,IBM人工智能和量子计算机部门尔宣布一项里程碑式的进展:IBM已成功建成并测试全球首台50个量子比特的量子计算机原型,向验证量子计算机超越传统超级计算机的“量子霸权”时代迈出了关键一步。Shor在1996年即证明了基于RSA与ECC类问题的密码系统抵抗不了千比特级的量子计算机的攻击,这意味着一旦算力惊人的量子计算机一旦研制成功,将会对现行基于RSA,ECC构建的数字签名构成毁灭性的灾难,因此,现在即开始研究能够抵抗量子攻击的密码签名势在必行。
现行的抗量子签名主要有四大类,分别是基于纠错码的数字签名方案,基于多元多项式的数字签名方案,基于哈希算法密码系统,基于格的数字签名方案,从安全性角度来分析,前三种密码体制均不是基于最坏困难假设,仅有格密码体制基于最坏困难假设,从效率角度分析,基于前三种密码体制设计出的数字签名方案效率普遍要低于基于格密码体制构建的数字签名体制,因此,基于格的数字签名体制近几年得到了最广泛的关注,但现有基于格密码体制构建的数字签名方法,依旧存在很多不足:格密码签名方案依旧依靠于传统的PKI系统,由此造成了繁重的证书管理负担且不具备成员撤销和加入功能。
针对以上不足,本方案设计了一个一种基于云服务器的成员可撤销无证书抗量子签名方法,将方案模型建立在格密码体制上,实现了抗量子安全性;结合无证书签名体制,有效降低了中心存储量,分摊了单方风险,简化了成员加入过程;借助于云服务器,将成员撤销的工作交由云服务器完成,大大降低了密钥中心计算复杂性,使得成员可以自由地加入、撤离群体,更符合实际需求。
发明内容
本发明提供了一种基于云服务器的成员可撤销无证书抗量子签名方法,属于信息安全领域,本方案主要由系统初始化算法、密钥SKID生成算法、签名算法、验证算法及成员撤销算法五个步骤组成。本方案将可撤销无证书签名建立在格密码体制上,保证此方案能够抵抗量子计算机攻击,具备了更高的安全性;在方案中使用无证书签名体制,引入密钥生成中心减小了证书存储压力,分摊了风险,提高了系统稳定性;借助于云服务器实现用户的撤销,将密钥分成部分密钥与更新密钥,使得成员撤销的任务交由云服务器完成,减少了中心的计算压力,使得系统更加可靠。
本发明中涉及的主体为密钥生成中心KGC、云服务器CSP、用户U,其特征在于,该方案具体步骤如下:
步骤1:系统初始化算法,密钥生成中心KGC设置安全参数n∈N,素数q,高斯分布均值s,密钥生成中心KGC生成主密钥MSK及相应公钥MPK,密钥生成中心KGC生成云服务器更新密钥CSK,KGC公开公共参数,秘密保留主密钥MSK,将基于时间的更新密钥CSK通过安全信道发送给云服务器;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于苏州鸿链信息科技有限公司,未经苏州鸿链信息科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202011073286.8/2.html,转载请声明来源钻瓜专利网。
- 上一篇:报文处理方法及装置
- 下一篇:信息处理方法及其装置、网元、计算机可读存储介质





