[发明专利]一种基于组合ECDSA的两方协同签名方法及系统在审
申请号: | 202310373965.4 | 申请日: | 2023-04-10 |
公开(公告)号: | CN116471019A | 公开(公告)日: | 2023-07-21 |
发明(设计)人: | 涂彬彬;陈宇 | 申请(专利权)人: | 山东大学 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/08 |
代理公司: | 济南圣达知识产权代理有限公司 37221 | 代理人: | 张庆骞 |
地址: | 266237 *** | 国省代码: | 山东;37 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 组合 ecdsa 协同 签名 方法 系统 | ||
1.一种基于组合ECDSA的两方协同签名方法,其特征在于,包括:
发送方将承诺非交互零知识证明指令发送给理想承诺非交互零知识证明功能,以生成非交互零知识证明并进行承诺;
接收方接收到对证明的承诺,计算零知识证明指令并发送给理想零知识证明功能,以生成零知识证明;
发送方接收零知识证明,并验证其正确性,如果不正确,则中止协议,否则继续协议;发送方将打开零知识证明的承诺的指令发送给理想承诺功能,解开承诺;
接收方接收到解开承诺的零知识证明并验证其正确性,如果不正确则中止协议,否则继续协议;接收方接收到待签名消息后,利用签名私钥计算签名分享,并将签名分享发送给发送方;
发送方使用签名公钥来验证签名,如果验证成功,则输出签名值,否则中止协议。
2.如权利要求1所述的基于组合ECDSA的两方协同签名方法,其特征在于,签名私钥和签名公钥由基于组合ECDSA签名的两方协同密钥生成协议产生。
3.如权利要求2所述的基于组合ECDSA的两方协同签名方法,其特征在于,基于组合ECDSA签名的两方协同密钥生成协议的过程为:
协议一方运行ECDSA签名的密钥生成算法,将零知识证明指令发送给生成零知识证明功能来生成零知识证明;
协议另一方接收到零知识证明,并验证其正确性,如果不正确则中止协议,否则,运行ECDSA签名的密钥生成算法,并将零知识证明指令发送给生成零知识证明功能,以生成零知识证明;
协议一方接收到零知识证明,并验证其正确性,如果不正确则中止协议,否则继续协议;
协议双方计算计算签名验证私钥和公钥并存储。
4.如权利要求1所述的基于组合ECDSA的两方协同签名方法,其特征在于,协议双方的每一个会话均设置有一个唯一的会话标识。
5.如权利要求1所述的基于组合ECDSA的两方协同签名方法,其特征在于,所述理想承诺功能用于:
接收协议一方发送的承诺指令,记录发送方、会话标识及签名私钥,并发送承诺结果给协议另一方;若承诺指令之前记录过,则无视承诺指令;
接收协议一方发送的打开承诺指令,若之前记录过发送方、会话标识及签名私钥,则发送打开承诺结果给协议另一方。
6.如权利要求1所述的基于组合ECDSA的两方协同签名方法,其特征在于,所述理想零知识证明功能用于:
接收到协议一方发送的零知识证明指令:如果签名私钥与相应指令参数不属于已知困难关系或者会话标识之前被使用过,则无视该消息;否则,发送零知识证明给协议另一方。
7.如权利要求1所述的基于组合ECDSA的两方协同签名方法,其特征在于,所述理想承诺非交互零知识证明功能用于:
接收到协议一方发送的承诺零知识证明指令:如果签名私钥与相应指令参数不属于已知困难关系或者会话标识之前被使用过,则无视该消息;否则,记录发送方、会话标识及签名私钥并发送承诺后的零知识证明给协议另一方;
接收到协议一方发送的打开零知识证明的承诺指令:如果发送方、会话标识及签名私钥已经被记录,则发送打开承诺后的零知识证明给协议另一方。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于山东大学,未经山东大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202310373965.4/1.html,转载请声明来源钻瓜专利网。
- 上一篇:曲面玻璃钢化设备
- 下一篇:多光源协同的光栅阵列光纤相位解调系统及方法