[发明专利]基于Shamir的动态强前向签名方法在审
| 申请号: | 202310121096.6 | 申请日: | 2023-02-15 |
| 公开(公告)号: | CN116318711A | 公开(公告)日: | 2023-06-23 |
| 发明(设计)人: | 薛庆水;卢子譞;马海峰;周雨卫 | 申请(专利权)人: | 上海应用技术大学 |
| 主分类号: | H04L9/32 | 分类号: | H04L9/32 |
| 代理公司: | 上海申汇专利代理有限公司 31001 | 代理人: | 翁若莹;徐颖 |
| 地址: | 200235 *** | 国省代码: | 上海;31 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 基于 shamir 动态 签名 方法 | ||
1.一种基于Shamir的动态强前向签名方法,其特征在于,初始化模块限定组成员、使用参数、限定消息方案,产生秘密份额模块根据初始化模块的限定条件通过计算每个成员秘密份额和随机生成的使用参数,并选取子秘密,对成员收发消息的正确性进行验证后,产生成员私钥及组密钥模块的验证输入参数;成员接收组内其他成员发来的自己的秘密份额以及私钥及组密钥模块的验证输入参数,进行生成私钥请求,获准后,产生个人私钥,用于产生部分签名,并由系统合成最终签名。
2.根据权利要求1所述基于Shamir的动态强前向签名方法,其特征在于,所述产生成员私钥及组密钥模块的验证输入参数具体实现方法:
初始化模块限定由n个成员P={P1,P2,P3,...,Pn}构成组,t为门限值,q是大素数,满足Shamir门限方案(q≥n+1),GF(q)为有限域,有限域上的生成元为g,非零常数初始成员参数xi,i=1,2,...,n,其中xi∈GF(q);新成员加入老成员使用参数(t-1)个元素aN(N=1,2,...,t-1),待签名消息为M,公开n、t、g、q、M、xi;
所述产生秘密份额模块:
第一步,通过成员Pi随机选取参数函数成员Pi随机选取(t-1)个元素aL(L=1,2,...,t-1)使用参数、初始成员选取的子秘密
第二步,将获得的使用参数aL、选取子秘密输入计算秘密份额函数计算获得成员Pi为其他成员Pj计算秘密份额为防止伪造身份产生无效签名,保留成员Pi自身的秘密份额计算并广播成员Pi随机选取的参数集合,将计算好的Pj计算秘密份额发送给Pj(i≠j);成员Pj接收到发送消息后使用验证秘密份额函数来验证接收消息的正确性,如若正确则输出1,进行第三步操作;反之为0,返回第一步操作;
第三步,成员Pi为成员Pj计算秘密份额和使用参数aL输入计算验证信息函数计算获得成员Pi验证信息并广播作为产生成员私钥及组密钥模块的验证输入参数。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海应用技术大学,未经上海应用技术大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202310121096.6/1.html,转载请声明来源钻瓜专利网。





