[发明专利]基于椭圆曲线的盲签名方法和装置有效
申请号: | 201210407574.1 | 申请日: | 2012-10-23 |
公开(公告)号: | CN103780385B | 公开(公告)日: | 2017-02-15 |
发明(设计)人: | 张庆胜;苏斌;王永宝 | 申请(专利权)人: | 航天信息股份有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/30 |
代理公司: | 北京工信联合知识产权代理事务所(普通合伙)11266 | 代理人: | 黄晓军 |
地址: | 100195 北京市*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 椭圆 曲线 签名 方法 装置 | ||
1.一种基于椭圆曲线的盲签名方法,其特征在于,包括:
发送用户随机选择盲化因子k∈Zq*,计算R=H1(m),S=kR,所述m为待签名信息中的一个任意长度0、1字符串m,所述S为盲化后的消息,所述q为设定的大素数,所述Zq*表示1~(q-1)范围内的整数,所述H1是一个单向hash函数,把m映射到G1上椭圆曲线E的一个点,所述G1是Fp上的椭圆曲线E加法群的一个阶为q的子群,所述Fp为从0到p-1的整数组成的域,所述p为设定的大素数,且所述q是p+1的素因子;
签名者用自己的私钥d对S进行签名,计算V’=dS=dkR,并将V’发送给所述接收用户;
所述接收用户接收到所述V’后,计算V=k-1V’,V的横坐标x即为消息m的签名。
2.根据权利要求1所述的基于椭圆曲线的盲签名方法,其特征在于,所述计算R=H1(m)包括:
步骤1、给定需要签名信息的一个任意长度字符串M∈{0,1}*,设定i为变量,i←0;
步骤2、设定(x,b)←sha-1(i||M),这里x是计算的横坐标,b是确定纵坐标的二进制比特位;
步骤3、根据方程y2=f(x),及x横坐标,计算得到两个平方根y值y0和y1,确定G1上的点PM’(x,yb);
步骤4、计算PM=cof*PM’,所述cof为设定的协因子,若PM≠0,即输出与M对应的G1上的点PM作为H1(m);否则,将变量i自加1,重新执行所述步骤2、3和4。
3.根据权利要求1所述的基于椭圆曲线的盲签名方法,其特征在于,所述签名者收到所述盲化后的消息S之前还包括:
所述签名者在本地产生不超过q的随机数d作为自己的私钥,计算出自己的公钥Q=dP,并将Q传给CA中心,CA中心将所述公钥Q发送给所述接收用户,所述P为所述G1的生成元。
4.根据权利要求1或者2或3所述的基于椭圆曲线的盲签名方法,其特征在于,所述的方法还包括:
计算R=H1(m);
计算所述为一个双线性映射,是一个从集合(G1×G1)到集合G2的一个映射;
根据横坐标x计算得到曲线E上的点V1;
计算
若g2=g1或g2=g1-1,验证通过;否则验证失败。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于航天信息股份有限公司,未经航天信息股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201210407574.1/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种适用于流媒体服务的数据存储方法
- 下一篇:一种X形T型连接件及其制作工艺