[发明专利]支持混合秘密共享的SM2数字签名协同生成方法及系统有效
| 申请号: | 201910335602.5 | 申请日: | 2019-04-24 |
| 公开(公告)号: | CN110113165B | 公开(公告)日: | 2020-09-04 |
| 发明(设计)人: | 龙毅宏 | 申请(专利权)人: | 武汉理工大学 |
| 主分类号: | H04L9/30 | 分类号: | H04L9/30;H04L9/32;H04L9/08 |
| 代理公司: | 武汉开元知识产权代理有限公司 42104 | 代理人: | 刘琳 |
| 地址: | 430070 湖*** | 国省代码: | 湖北;42 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: |
发明为SM2数字签名方法:m个装置分别有秘密c |
||
| 搜索关键词: | 支持 混合 秘密 共享 sm2 数字签名 协同 生成 方法 系统 | ||
【主权项】:
1.一种支持混合秘密共享的SM2数字签名协同生成方法,其特征是:所述方法涉及m个装置,其中m≥2;m个装置分别标号为第1号到第m号装置;m个装置分别保存有在[1,n‑1]区间内随机选择的整数秘密c1,c2,…,cm,其中n为SM2椭圆曲线点群的阶,也是SM2椭圆曲线点群的基点G的阶,ci是第i号装置保存的秘密,i=1,…,m;在初始化阶段按如下方式计算得到秘密c:第1步:设置t1=c1,进入第2步;第i步:i=2,…m,计算ti=(ti‑1+ci)mod n,或ti=(citi‑1)mod n;若i=m,则令c=tm,完成秘密c的计算,否则进入第i+1步,直到第m步计算得到tm;以上计算c的过程中每步独立选择计算公式;之后,取GB=[(1+dA)]G,b=(c‑1(1+dA)‑1)mod n,w=1,h=1,或者,取GB=[(1+dA)]G,b=(‑c‑1dA(1+dA)‑1)mod n,w=1,h=0,或者,取GB=[c‑1]G,b=1,w=(c‑1(1+dA)‑1)mod n,h=1,或者,取GB=[‑c‑1dA]G,b=1,w=(‑c‑1dA(1+dA)‑1)mod n,h=0,其中c‑1是c的模n乘法逆,(1+dA)‑1是(1+dA)的模n乘法逆,dA是用户的SM2私钥;完成初始化后,将GB、b、w、h分发给m个装置,m个装置都不保存用户的SM2私钥dA、秘密c;当需要使用用户的SM2私钥dA针对消息M进行数字签名时,m个装置按如下方式进行数字签名的协同生成:第1号装置在[1,n‑1]内随机选择一个整数k1,计算Q1=[k1]GB,然后将Q1传送给第2号装置;第i号装置,i=2,…,m,在[1,n‑1]内随机选择一个整数ki,并按如下方式计算Qi:若计算ti时采用的公式是ti=(ti‑1+ci)mod n,则Qi=Qi‑1+[ki]GB;若计算ti时采用的公式是ti=(citi‑1)mod n,则Qi=[ci]Qi‑1+[ki]GB;若i=m,则令Q=Qm,转入后续处理,否则,第i号装置将Qi传送给第i+1号装置,直到第m号装置完成Qm计算;m个装置中的一个装置计算r=(e+x1)mod n,其中x1取自(x1,y1)=Q,e是从用户标识和消息M导出的杂凑值;之后,第1号装置计算s1=(k1+c1br)mod n,这里k1与计算Q1时的k1相同;第1号装置将s1传送给第2号装置;第i号装置,i=2,…,m,按如下方式计算si:若计算Qi采用的公式是Qi=Qi‑1+[ki]GB,则si=(si‑1+ki+cibr)mod n;若计算Qi采用的公式是Qi=[ci]Qi‑1+[ki]GB,则si=(cisi‑1+ki)mod n,这里ki与计算Qi时的ki相同;若i=m,则计算得到sm后,转入后续计算,否则,第i号装置将si传送给第i+1号装置,直到第m号装置计算得到sm;m个装置中的一个装置计算s=(wsm‑hr)mod n,(r,s)即是针对消息M的数字签名。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于武汉理工大学,未经武汉理工大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201910335602.5/,转载请声明来源钻瓜专利网。





