[发明专利]针对资源受限装置的配对运算方法及系统有效
| 申请号: | 202110349795.7 | 申请日: | 2021-03-31 |
| 公开(公告)号: | CN113014399B | 公开(公告)日: | 2022-06-03 |
| 发明(设计)人: | 龙毅宏 | 申请(专利权)人: | 武汉理工大学 |
| 主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/30 |
| 代理公司: | 武汉开元知识产权代理有限公司 42104 | 代理人: | 刘琳 |
| 地址: | 430070 湖*** | 国省代码: | 湖北;42 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 针对 资源 受限 装置 配对 运算 方法 系统 | ||
针对资源受限装置的配对运算方法:第一方为资源受限装置,第一方为非资源受限装置;有双线性映射e:G1×G2→GT,阶为素数n;第一方有秘密c、k,Q=[ck]P2+[c]Ppub2;当第一方需计算u=e(S,P)时,其中P=[h1]P2+Ppub2,h1为整数,Ppub2=[s2]P2,将Q给第二方;第二方计算g1=e(S,P2),g2=e(S,Q);第一方利用g1、g2得到u=e(S,P)的值;或者,第一方有秘密c,有群G1中的的元Pz,gz1=e(Pz,P2)‑1,gz2=e(Pz,Ppub)‑1;当第一方需计算u=e(S,P)时,计算S1=[c](S+Pz);第二方计算P=[h1]P2+Ppub2,u1=e(S1,P),第一方利用gz1、gz2、u1得到u=e(S,P)的值。
技术领域
本发明属于密码技术领域,特别是针对资源受限装置的用于SM9签名验证的配对运算方法及系统。
背景技术
基于标识的密码(Identity Based Cryptography,IBC)与采用数字证书技术的PKI(Public Key Infrastructure)相比,由于省去了获取私钥拥有者的公钥数字证书这一麻烦环节,技术实现简单,目前日益受到人们的重视,具有广阔的应用前景。
基于标识的密码,既可以用于数据加密(称为Identity Based Encryption,IBE),也可以用于数字签名(称为Identity Based Signature,IBS)。目前基于标识的密码算法大多是采用基于双线性映射(bilinear mapping,也称配对运算,Pairing)的算法,其中的双线性映射(配对运算)为:
e:G1×G2→GT时,其中G1、G2(配对或双线性映射的群)是加法循环群,GT是一个乘法循环群,G1、G2、GT的阶是素数n(SM9规范中使用G1、G2、GT的阶是大写字母N),即若P、Q、R分别为G1、G2中的元,则e(P,Q)为GT中的元,且:
e(P+R,Q)=e(P,Q)e(R,Q),
e(P,Q+R)=e(P,Q)e(P,R),
e([a]P,[b]Q)=e(P,Q)ab。
这里a、b是[0,n-1]中的一个整数,[a]P、[b]Q表示点的P、Q的多倍点加或数乘。
SM9是国家密码管理局颁布的一种基于双线性映射(配对运算)的标识密码算法。基于SM9密码算法能实现基于标识的数字签名、密钥交换及数据加密。在SM9密码算法中,使用用户用于签名的的SM9标识私钥dA针对消息M生成数字签名的过程如下:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于武汉理工大学,未经武汉理工大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110349795.7/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种用于建筑环境改善用空气净化装置
- 下一篇:一种多功能流体抽送装置





