[发明专利]一种基于SM2算法的无证书安全签名方法有效
申请号: | 201710157604.0 | 申请日: | 2017-03-16 |
公开(公告)号: | CN107248909B | 公开(公告)日: | 2020-07-03 |
发明(设计)人: | 熊荣华;其他发明人请求不公开姓名 | 申请(专利权)人: | 北京百旺信安科技有限公司;熊荣华 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L9/30;H04L9/32 |
代理公司: | 北京柏杉松知识产权代理事务所(普通合伙) 11413 | 代理人: | 孙翠贤;项京 |
地址: | 100094 北京市*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 sm2 算法 证书 安全 签名 方法 | ||
1.一种基于SM2算法的无证书安全签名方法,其特征在于:无证书密钥生成中心KGC协助N(N≥2)个用户U1,U2,…,UN分别生成自已的私钥d1,d2,…,dN,以及共享的公钥Q,在需要对消息作数字签名时,由N个用户联合完成对消息的SM2签名,而签名接收者可以使用共享公钥Q对签名进行验证;
由无证书密钥生成中心KGC和N个用户协同完成用户密钥的生成,所述方法使用SM2算法椭圆曲线参数,G是椭圆曲线的基点,G的阶为素数n,ID为用户标识,密钥生成方法包括以下步骤:
步骤一 KGC设置系统私钥和系统公钥,完成系统建立;
步骤二 用户U1随机选取k1∈[1,n-1],计算P1=k1G,发送P1到用户U2;
步骤三 对于i=2,3,…,N-1,用户Ui在收到Pi-1后随机选取di,ki∈[1,n-1],计算Pi=(di)-1Pi-1+kiG,发送Pi到Ui+1;
步骤四 用户UN在收到PN-1后随机选取dN,kN∈[1,n-1],计算PN=(dN)-1PN-1+kNG,发送用户ID和PN到KGC;
步骤五KGC根据用户ID和PN为用户生成部分私钥s0,发送s0到用户UN;
步骤六 用户UN计算sN=dN(kN+s0+1)(mod n),QN=(dN)-1G,发送sN和QN到用户UN-1,并将dN作为用户UN的私钥保存,将QN作为用户UN的公钥参数保存;
步骤七 对于i=N-1,N-2,…,1,用户Ui计算si=di(ki+si+1)(mod n),Qi=(di)-1Qi+1,发送si和Qi到用户Ui-1,并将di作为用户Ui的私钥保存,将Qi作为用户Ui的公钥参数保存;
步骤八 用户U1计算d1=(k1+s2)-1(mod n),Q1=(d1)-1Q2,将d1作为用户U1的私钥保存,将Q1作为用户U1的公钥参数保存;
按此步骤生成的密钥符合无证书公钥密码体制的特征,N个用户的私钥分别为d1,d2,…,dN,满足Q=((d1d2…dN)-1–1)G。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京百旺信安科技有限公司;熊荣华,未经北京百旺信安科技有限公司;熊荣华许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710157604.0/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种多用户MIMO的上行DMRS传输方法
- 下一篇:前导符号的生成方法