[发明专利]一种基于密钥共识的格基数字签名方法有效
申请号: | 201811462651.7 | 申请日: | 2018-12-03 |
公开(公告)号: | CN109687969B | 公开(公告)日: | 2021-10-15 |
发明(设计)人: | 赵运磊;程蕾晓 | 申请(专利权)人: | 上海扈民区块链科技有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32 |
代理公司: | 上海专利商标事务所有限公司 31100 | 代理人: | 陈斌 |
地址: | 202156 上海市崇明*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 提供了一种基于密钥共识的格基数字签名方法。运行发明方法的发送方Alice得到私钥sk和公共参数params,对消息M运行签名算法Sign(params,sk,M)进行签名,得到签名σ=(z,c,h),并公开传输签名σ=(z,c,h)给运行发明方法的接收方Bob。Bob得到公钥pk,消息M和对消息M的签名σ=(z,c,h)作为输入,运行验证算法Verify(pk,M,(z,c,h)),得到1/0,分别表示验证通过/不通过。若认证通过,则接收方Bob承认消息M是由Alice发送的。发明方法是解决如何设计数字签名,在保证信息传输的完整性、进行信息发送者的身份认证、防止交易中的抵赖发生方面具有重要应用。 | ||
搜索关键词: | 一种 基于 密钥 共识 基数 签名 方法 | ||
【主权项】:
1.一种基于密钥共识的格基数字签名方法,其中,{…}表示一个信息或者数值的集合;R,Rq表示代数环,其中q是整数;Gen是密钥生成算法,算法输入包含安全参数,输出包含公钥pk和私钥sk,算法运行如下:⑴得到系统参数params={q,k,d,n,m,l,aux},其中q,k,d,n,m,l均为整数;aux是可为空的其它辅助系统参数的集合;⑵得到
⑶得到s1∈Rl,s2∈Rm,其中s1取自某集合
s2取自某可为空的集合
⑷得到
⑸得到
ft是关于t,params,auxt的函数,其中auxt是可为空的t的辅助参数集合;⑹输出公钥pk和私钥sk;其中,公钥pk包含params,t1,生成A所需要的信息,auxpk,其中auxpk是可为空的公钥的辅助参数集合;私钥sk包含s1,s2,t0,auxsk,其中auxsk是可为空的私钥的辅助参数集合;Sign(·)是签名算法,算法输入包含系统参数params,私钥sk和消息M∈{0,1}*,其中{0,1}*表示任意长度的0‑1串构成的集合,输出包含(z,c,h),其中
c∈R,
其中b是正整数,gh(n,m,h,auxh)是关于n,m,h,auxh的输出结果为整数的函数,auxh是可为空的h的辅助参数集合;算法运行如下:⑴得到
⑵得到
⑶得到
其中y2可为0向量;⑷得到
⑸得到
其中
是关于v,params的函数,
是可为空的k1的辅助参数集合;⑹得到
其中
是关于k1,params,
的函数,
是可为空的k′1的辅助参数集合;⑺得到c=H(k′1,M,auxc),其中H是一个哈希函数,或单向函数,或转换函数,auxc是可为空的c的辅助参数集合;⑻得到z=fz(pk,y1,s1,k1,c,M,auxz),其中,fz是关于pk,y1,s1,k1,c,M,auxz的函数,auxz是可为空的z的辅助参数集合;⑼得到
其中,
是关于v,c,s2,params,
的函数,
是可为空的k2,sig2的辅助参数集合;⑽判断条件
是否成立,其中,
是可为空的R1的辅助参数集合;若不成立,则回到第⑵步,循环运行直至R1成立;⑾得到
其中,fh是关于v,c,s2,y2,t0,params,
的函数,
是可为空的h的辅助参数集合;⑿判断条件
是否成立,其中,
是可为空的R2的辅助参数集合;若不成立,则回到第⑵步,循环运行直至R2成立;⒀输出签名(z,c,h);Verify(·)是验签算法,算法输入包含系统参数params,公钥pk,消息M和签名(z,c,h),输出1或者0,其中,1表示验签通过,0表示不通过;算法运行如下:⑴得到
⑵得到
其中
是关于h,A,z,c,t1,params,
的函数,
是可为空的k′2的辅助参数集合;⑶得到
其中,
是关于k′2,params,
的函数,
是可为空的k″2的辅助参数集合;⑷得到c′=H(k″2,M,auxc'),其中H是一个哈希函数,或单向函数,或转换函数,auxc′是可为空的c′的辅助参数集合;⑸判断条件
是否成立,其中,
是可为空的R3的辅助参数集合;若成立,则输出1,否则,输出0;本发明要求q‑1不能整除的2的某次幂或D2为空,或k′1≠k1。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海扈民区块链科技有限公司,未经上海扈民区块链科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201811462651.7/,转载请声明来源钻瓜专利网。
- 上一篇:一种用于实现电子签章的方法及系统
- 下一篇:一种移动区块链全节点及其实现方法