[发明专利]一种基于身份的分布式签名方法及系统有效
申请号: | 201611162215.9 | 申请日: | 2016-12-15 |
公开(公告)号: | CN106851635B | 公开(公告)日: | 2019-10-29 |
发明(设计)人: | 杨国强;刘会议 | 申请(专利权)人: | 北京三未信安科技发展有限公司 |
主分类号: | H04W12/04 | 分类号: | H04W12/04;H04W12/06;H04L9/32;H04L9/30 |
代理公司: | 北京轻创知识产权代理有限公司 11212 | 代理人: | 杨立 |
地址: | 100101 北京市朝阳区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 身份 分布式 签名 方法 系统 | ||
1.一种基于身份的分布式签名方法,其特征在于,该分布式签名方法包括如下步骤:
S1,客户端根据用户身份标识eld生成一对与用户永久绑定的固定公私钥(PC,dC),客户端将固定公钥PC以及身份标识eld发送给服务器;
S2,服务器根据固定公钥PC以及身份标识eld生成与用户绑定的的固定公私钥对(PB,dB);
S3,服务器利用(eld、PB、PC)计算生成部分签名公钥p并发布,同时生成签名代理私钥dp;
所述步骤S3中,所述服务器利用以下公式计算生成所述部分签名公钥p,所述部分公钥p包括p1和p2;
p1=PC+PB,
p2=[dp]·PC;
其中,dp=h*dB,
h=SM3(p1x||eId||p1y);
其中,·表示点乘,||表示拼接符,公式是表示p1x、eId与p1y三者拼接,SM3()表示杂凑算法;
S4,客户端收到待签名消息M后,生成临时公私钥对(PTmp,dTmp),并将公钥PTmp发送给服务器;
S5,服务器生成临时公私钥对(PSTmp,dSTmp),并计算签名消息摘要e;
S6,服务器根据临时公钥PTmp、PSTmp、签名消息摘要e和签名代理私钥dp完成签名代理操作,并将签名代理结果发送给客户端;
S7,客户端根据签名代理结果,利用固定私钥dC和临时私钥dTmp进行签名授权工作,得到完整的签名并将签名输出。
2.根据权利要求1所述的一种基于身份的分布式签名方法,其特征在于,所述S5中还包括:根据待签名消息M计算签名消息摘要e,服务器在生成临时公私钥对(PSTmp,dSTmp)后,服务器生成随机数K,以及利用随机数K计算点(x,y)=[k]*(PTmp+PSTmp),k∈[1,n-1],*表示模乘运算。
3.根据权利要求2所述的一种基于身份的分布式签名方法,其特征在于,所述S6中还包括:服务器根据临时公钥PTmp、签名消息摘要e和签名代理私钥dp生成签名代理结果(r,sproxy1,sproxy2),r=(x+e)mod n,sproxy1=(1+dp)-1*k,sproxy2=(1+dp)-1*(r+k*dSTmp),mod表示求模运算。
4.根据权利要求3所述的一种基于身份的分布式签名方法,其特征在于,所述S7中包括:生成签名s,计算s=(1+dc)-1*dTmp*sproxy1+(1+dc)-1*sproxy2-r,客户端将(r,s)作为完整的签名,并对完整的签名进行验证,若签名验证成功,则将报文发送给签名业务中心,并将签名输出。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京三未信安科技发展有限公司,未经北京三未信安科技发展有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201611162215.9/1.html,转载请声明来源钻瓜专利网。